Месяц: Ноябрь 2020
-
Исследование качества кода Open XML SDK от Microsoft
—
от автора
Моё знакомство с Open XML SDK началось с того, что мне понадобилась библиотека для создания документов Word с некоторой отчётностью. После работы с Word API более 7 лет, захотелось попробовать что-нибудь новое и более удобное. Так я узнал, что у Microsoft есть альтернативное решение. По традиции, используемые в компании программы и библиотеки мы предварительно проверяем…
-
Сейчас я буду убеждать вас использовать статический анализ в PHP
—
от автора
Я помню выход PHP7: появились strict types, скалярные type hint-ы. Мы начали двигаться в сторону языка со статической типизацией, но типизация не ушла в статику. Концептуально все осталась прежним — мы запускаем программу и только в runtime узнаем, что где-то есть неправильный тип. Даже если мы везде явно проставим типы, все ошибки мы не поймаем…
-
Как Джон Макафи разработал одну из первых социальных сетей
—
от автора
Стоит отметить, что мы живём в очень интересное время, ведь даже заграничный арест за уклонение от налогов Джона Макафи, одного из самых спорных людей в мире технологий… остался почти незамеченным. Но именно это произошло в прошлом месяце. В результате Макафи сел в испанскую тюрьму и теперь дожидается экстрадиции. За долгие годы о нём было написано…
-
NFC на банкомате: небольшой ликбез
—
от автора
Люди всё ещё продолжают вставлять карту в банкоматах, несмотря на то, что бесконтактное обслуживание имеет преимущества перед привычным всем способом. Постараюсь кратко рассказать историю вопроса. В 2017 году мы начали внедрять NFC на банкоматах. Тогда у нас был большой парк банкоматов, на которых нельзя было прикладывать карту. Было принято решение о поддержке единства пользовательских привычек,…
-
Полнотекстовый поиск в Couchbase Server
—
от автора
Дмитрий Калугин-Балашов большую часть своей жизни писал поиск: с 2011 года в компании Mail.ru был поиск по почте, затем был небольшой перерыв из-за работы в США, а сейчас это — работа над поиском в Couchbase. Одна из первых вещей, которую Дмитрий понял, работая в США — не всегда покупают самое эффективное решение. Иногда покупают то,…
-
Мы не умеем ориентироваться во внешнем космосе
—
от автора
Космические приключения напоминают нам, насколько неточно мы способны измерять реальность Межпланетная станция «Новые горизонты» в представлении художника, готовящаяся собрать данные во время пролёта мимо Плутона Перевод статьи Калеба Скарфа – астрофизика, директора кафедры астробиологии в Колумбийском университете Нью-Йорка, основателя института yhousenyc.org, изучающего сознание человека и машины. В начале 1960-х, во время космической гонки, ни американские,…
-
Пентест вебсайта с помощью Owasp Zap
—
от автора
Сегодня защита веб-приложения имеет решающее значение, поэтому осваивать пентест инструменты приходится и самим разработчикам. О мощном фреймворке WPScan для пентеста WordPress мы уже писали, но сайты бывают и на других движках. Именно поэтому сегодня разберем более универсальный пентест-инструмент OWASP ZAP (Zed Attack Proxy). Что такое OWASP ZAP? OWASP (Open Web Application Security Project) — всемирная…
-
Птичьи голоса: как зебровые амадины распознают друг друга по пению
—
от автора
Может ли человек узнать своего близкого, если тот позвонил с неизвестного номера? В большинстве случаев ответ будет утвердительный. Голос, манера речи, а также определенные нюансы лексики — все эти аспекты позволяют нам идентифицировать человека, с которым мы говорим, как знакомого или незнакомого нам. С птицами все гораздо сложнее. Конечно, орнитологи по пению птицы могут определить…
-
Как считать и распределять бюджет на контекстную рекламу [3 примера]
—
от автора
“У нас 100 тысяч рублей. Давайте в контекст!”. А много это или мало? В вакууме эта цифра ни о чем не говорит. Важно понимать, сколько трафика и лидов нам надо. Мы разобрали три примера, которые показывают, как планировать бюджет в зависимости от поставленных задач. Для автоматизации расчета бюджета использовали бесплатный Медиапланер Click.ru.
-
Расследование: как мы помогли атакованной шифровальщиком группировки APT27 компании вернуть доступ к файлам
—
от автора
Экспертный центр безопасности Positive Technologies (PT Expert Security Center, PT ESC) расследовал кибератаку вируса-шифровальщика на инфраструктуру одного СМИ, вернул доступ к данным, выявил двухлетнюю деятельность известной АРТ-группировки (предположительно с азиатскими корнями) и пресек ее.Полная версия расследования представлена по ссылке, а в этой статье мы поделимся его главными фактами.ВведениеОтправной точкой для запуска расследования послужило массовое шифрование…