Месяц: Октябрь 2020

  • Процессы разработки, или сколько стоит сделать сайт

    от автора

    Однажды прораб обсуждал с потенциальным заказчиком ремонт небольшого дома. Владельца дома беспокоило, что стены накренились. Дом был сложен из кирпичей, кирпичные стены просто стояли на земле. По всему периметру дом укрепляли деревянные подпорки, но стены так и норовили обвалиться. — Ваш дом в аварийном состоянии, требуется реконструкция, — сказал прораб. — Мы протянем силовой кабель, чтобы…

  • 7 бесплатных книг, которые следует прочитать каждому дата-сайентисту

    от автора

    Самообразование — пожалуй, один из самых сложных путей и процессов для взрослого человека. Когда вокруг столько отвлекающих факторов, уже трудно заставить себя довести дело до конца (особенно если мотивация неочевидна). Но самообразование как эволюция — это неотъемлемый элемент жизни любого профессионала или того, кто хочет им стать. Книги в этом случае могут стать тем самым…

  • Отношение один к одному: связывание модели пользователя с кастомной моделью профиля в Django

    от автора

    Перевод статьи подготовлен в преддверии старта курса «Web-разработчик на Python». Пфф… Снова базы данных? В реляционной базе данных есть три основных отношения: Отношение «один-к-одному»; Отношение «один-ко-многим»; Отношение «многие-ко-многим». В этой статье мы будем разбираться с первым из них – отношением «один-к-одному».

  • Взлом ESP32 путём обхода Secure Boot и Flash Encryption (CVE-2020-13629)

    от автора

    Мы провели исследование микроконтроллера Espressif ESP32 на предмет устойчивости к атакам, выполняемым методом внесения сбоев в работу чипов (Fault Injection). Мы постепенно шли к тому, чтобы найти уязвимости, которые позволят нам обойти механизмы защищённой загрузки (Secure Boot) и шифрования флеш-памяти (Flash Encryption) посредством всего одного сбоя, вызванного электромагнитным полем. Более того, мы, успешно проведя атаку,…

  • Как северокорейские хакеры отмывают краденую криптовалюту на миллиарды долларов

    от автора

    Сама кража для хакеров из Пхеньяна – дело несложное. Другой вопрос – как потом получить реальные деньги. Много лет династия Ким из Северной Кореи получала деньги через незаконные схемы типа торговли наркотиками и подделки валют. За последнее десятилетие Пхеньян всё чаще начал обращаться к киберпреступлениям – используя армию хакеров для осуществления ограблений банков и обменников…

  • СХД Lenovo ThinkSystem DE2000. Быстро, качественно и недорого: получи всё и сразу

    от автора

    Традиционно системы хранения данных были и остаются одним из ключевых компонентов ИТ-инфраструктуры. Если вернуться в прошлое и посмотреть, как менялось представление о СХД, то можно проследить интересную тенденцию.

  • Экономичные серверы Lenovo Data Center Group ST50 и SR250 на все случаи жизни

    от автора

    Крупные производители серверов из года в год (а иногда и чаще) представляют рынку свои новые, инновационные и уникальные продукты. При этом многие из них забывают о том, что большей части заказчиков нужны просто хорошие, недорогие серверы с качественной поддержкой. В них может не быть вкуса мёда и лимона каких-то очень уникальных новых разработок, они должны…

  • Как генерируются UUID

    от автора

    Вы наверняка уже использовали в своих проектах UUID и полагали, что они уникальны. Давайте рассмотрим основные аспекты реализации и разберёмся, почему UUID практически уникальны, поскольку существует мизерная возможность возникновения одинаковых значений. Современную реализацию UUID можно проследить до RFC 4122, в котором описано пять разных подходов к генерированию этих идентификаторов. Мы рассмотрим каждый из них и…

  • Как UI победил UX в Things 3 (iOS)

    от автора

    Всем привет. Эта статья о, в общем-то, хорошем приложении, которое своим примером иллюстрирует распространённую проблему дизайне интерфейсов — «красиво и неудобно». Ниже мы разберём самые заметные ошибки в дизайне мобильного Things, о которые я как пользователь спотыкаюсь постоянно. При этом визуально приложение кажется чуть ли не идеальным и ожидания от него соответствующие.Конечно же, параллельно с…

  • Serverless телеграм бот с использованием Яндекс облака

    от автора

    Всем привет! Меня зовут Павлов Виктор, я являюсь практикантом-преподавателем информатики в одном из колледжей России. Так вот, для студентов мы стараемся внедрить в учебный процесс новейшие технологии и «Serverless» боты являются одним из таких направлений. Эта статья навеяна популярностью ресурса среди студентов-программистов, но я постараюсь рассказать всё максимально просто для совсем начинающих программистов. В итоге…