Месяц: Январь 2021

  • Война блокировок

    от автора

    Нынче по миру шагает поголовное увлечение игрой Cyberpunk2077. Народ просто не понимает, что мы сами давно живём в эпоху киберпанка — когда отдельные частные компании становятся в один ряд, а то и выше государств. Мы привыкли думать, что это все фантастика, далёкое будущее. На деле же, киберпанк давно наступил. И в этом фантастическом настоящем государства…

  • Как улучшить метод OKR, когда ничего не работает

    от автора

    Для будущих студентов курса «Team Lead» и всех интересующихся подготовили перевод материала.Также приглашаем на открытый бесплатный вебинар, посвященный теме подготовки к увольнению сотрудника. Зарегистрироваться можно здесь.OKR (цели и ключевые результаты) — это мощная система, которая является движущей силой людей, команд и организаций. Но чтобы убедиться, что вы движетесь в правильном направлении, нужно правильно использовать карту.…

  • Security Week 02: взлом reCAPTCHA v3 через распознавание голоса

    от автора

    Первый рабочий день после новогодних каникул — это тот самый момент, когда сложно доказать компьютеру, что ты не робот. Проще машине притвориться человеком, и одна из свежих публикаций посвящена как раз этому. Очередную победу в дисциплине «взлом капчи» одержал исследователь Николай Шачер (Nikolai Tschacher): он показал, как можно обойти самую свежую версию reCAPTCHA v3 с…

  • Аксиома выбора и принципиальные ограничения человеческого разума

    от автора

    Когда я учился в институте, то очень не любил философию. Дело не только в том, что тогда это была марсистко-ленинская философия — просто я не видел смысла в этом бессмысленном нагромождении слов. Уже много позже я обнаружил, что увлекаюсь именно философией — но философией науки.На мой взгляд, у философии должен быть конкретный объект рассмотрения: бесконечности…

  • Оплачиваемое время – как считать его правильно

    от автора

    Правильный учет оплачиваемого времени критически важен для многих сфер. Желаете ли вы улучшить процедуры биллинга, или ищете возможность сэкономить затраты, необходимо понимать факторы расчета оплачиваемого времени. Почасовая модель оплаты применима к разнообразным сферам деятельности, ведь это более рыночный и честный способ взаимоотношения работника и работодателя. Работник продает свое время компании, а компания его покупает. Вот несколько примеров…

  • Исследователи клонировали ключ безопасности Google Titan, раскрыв уязвимость чипсета

    от автора

    Уязвимость (CVE-2021-3011) позволяет восстановить первичный ключ шифрования и обойти двухфакторную аутентификацию. Специалисты по безопасности из NinjaLab объяснили работу потенциальной хакерской атаки для токенов Google Titan на базе чипа NXP A700X, но теоретически та же схема взлома актуальна для криптографических токенов Yubico (от компании YubiKey) и Feitian, использующих аналогичный чип. Рассказываем о том, как работает атака,…

  • Подборка статей о машинном обучении: кейсы, гайды и исследования за декабрь 2020

    от автора

    Последний месяц года нельзя назвать удачным моментом для масштабных анонсов, так как большинство переходит в режим “давайте уже после праздников”, но судя по этой насыщенной подборке в области машинного обучения, и в декабре во всю кипела работа. Поэтому с небольшой задержкой встречайте двенадцатый выпуск дайджеста, в котором мы расскажем о самом важном, что произошло в…

  • Проектирование процессорного устройства «Койяанискаци» шаг за шагом

    от автора

    В отличии от аналогичных материалов по проектированию процессора с применением справочного материала книги «Код» Чарльза Петцольда и придерживанием некоторых правил, здесь будет изложена позиция проектировщика лишь на собственном опыте. Основной акцент будет направлен на построение автомата программного управления с машинным кодом, который представляется не сухим набором нулей или единиц, но читаем аббревиатурами двухсимвольных слов шестнадцатеричной…

  • Фронтендеры — герои. Yehuda Katz объясняет почему

    от автора

    Идея что фронтенд это «для джунов», расстраивает меня тем, что никто не скажет так про другие специализации.Кто-то может сказать, что неплохо, если б автор компилятора был более «фуллстековым».Но они не скажут, что «писать компиляторы это для джунов».Это перевод треда Yehuda Katz из твиттера. Под фронтедом здесь подразумеваются именно браузерные приложения на JS (и, отчасти, вся…

  • Препарируем Compound File Binary format (CFB), или начинаем парсить DOC

    от автора

    Compound File – это довольно сложный универсальный бинарный формат файлов, лежащий в основе форматов офисных документов до MS Office 2007 (doc, xls, ppt, msg, …), отчасти MS Office 2007+ (например vbaProject.bin внутри xlsm) и других. Под катом краткое описание как Compound File устроен внутри, которое, надеюсь, будет полезно как ликбез и поможет читателю лучше понимать…