Месяц: Июль 2021
-
Плагины для системы анализа DRAKVUF. Как с помощью exploitmon выявить попытки эксплуатации ядра ОС
—
от автора
Продолжаем цикл материалов о вредоносных техниках, применяемых злоумышленниками. Встречайте еще одну полезную статью от экспертного центра безопасности Positive Technologies. В прошлый раз мы говорили о том, как киберпреступники повышают привилегии, чтобы получить полный контроль над системой, и как их работу можно обнаружить. Сегодня рассмотрим тактики, которые используют хакеры для злонамеренных действий с ядром ОС. Расскажем о…
-
Что Data Scientist может подсмотреть у разработчика
—
от автора
Всем привет, меня зовут Дарья Пронина, я специалист по анализу данных и машинному обучению в отделе R&D в Lamoda. Я расскажу о том, что специалист по Data Science может подсмотреть у разработчиков, чтобы сделать свою работу эффективнее, production-процессы — устойчивее, а работу с разработчиками и дата инженерами — приятнее. Из статьи вы узнаете, как хранить большие…
-
Предлоги в английском: with или by. Как выбрать нужный и не облажаться
—
от автора
У Роуэна Аткинсона есть популярная юмористическая сценка про великолепного Иисуса. Девушка по имени Мария легла в ящик и была распилена надвое главным героем. Пила – это инструмент, значит, нужен предлог with, а Иисус – действующее лицо, ставим предлог by. Ещё можно добавить, что with используется в активном залоге, а by – в пассивном. Всё так…
-
Если сотрудник убьёт сервис, он убьёт вашу компанию. Остановите его
—
от автора
Представьте: вы долго работали сисадмином, обросли навыками DevOps и DevSecOps, стали профи и решили открыть свою аутсорсинговую компанию. В штате несколько сисадминов и эникеев, вы настоящая команда, заказчики радуются, что им не нужно нанимать админа в штат. Дело души, деньги, бонусы для сотрудников, корпоративы — вот она, внеофисная жизнь предпринимателя (на самом деле нет). И…
-
Data Phoenix Digest — 08.07.2021
—
от автора
Приветствую всех!Встречайте свежий выпуск дайджеста полезных материалов из мира Data Science & Machine Learning и не забывайте подписываться на наш Telegram-канал.Также хочу пригласить всех 14 июля на долгожданный оффлайн митап одесского Open Data Science сообщества. На нем мы поговорим про управление данными и обнаружение объектов в реальном мире, а также вас ждет много живого общения, которого нам очень…
-
Сканирование кода C++ с помощью GitHub Actions
—
от автора
В прошлом году GitHub выпустил фичу сканирования кода, которая позволяет разработчикам добавлять проверки безопасности в свою среду CI/CD и в целом в рабочую среду. В этом посте демонстрируются основы использования CodeQL, механизма анализа, лежащего в основе сканирования кода, в связке с GitHub Actions.Что такое CodeQL?CodeQL — это механизм анализа, который автоматизирует проверки безопасности путем выполнения…
-
Как мы улучшили интерфейс VSO-движка Playrix и приблизили его по удобству к Unity
—
от автора
Ранее на Хабре мы уже писали о том, как сделали собственный игровой движок VSO, а сегодня расскажем, как мы улучшали его интерфейс и удобство работы с ним. Статья будет полезна всем, кто только начинает разбираться с UX/UI и хочет узнать, как с помощью базовых принципов построения интерфейса сделать работу с VSO удобнее и эффективнее. Сегодня на…
-
Как и для чего мы два раза переезжали на GraphQL — опыт Яндекс.Афиши
—
от автора
Привет! Сегодня мы поговорим с вами о том, как эволюционировала архитектура Яндекс.Афиши, а именно — как и почему мы перешли от REST на GraphQL к Node.js + Python, а потом в целях оптимизации избавились от Node.js + Python и переписали весь GraphQL на Java. Это история борьбы за производительность, скорость и удобство работы Афиши и…
-
Перехват инфракрасных пультов с помощью Flipper Zero
—
от автора
Flipper Zero — проект карманного мультитула для хакеров в формфакторе тамагочи, который мы разрабатываем. Предыдущие посты Как выглядит тестирование электроники Flipper Zero Как мы делаем корпус Flipper Zero безупречным Нахлобучиваем домофонные ключи iButton с помощью Flipper Zero Как выглядит производство корпусов Flipper Zero изнутри Altium 365 — как GitHub, но для разработки железа. Как мы…
-
Да, опять онлайн: анонс восьми осенних конференций от JUG Ru Group
—
от автора
Пришло время анонсировать 8 наших конференций, уже хорошо знакомых хабравчанам. Мы распределили даты так, чтобы каждую неделю проходило по одной — получился двухмесячный «осенний марафон»: Heisenbug (тестирование): 5-7 октября SmartData (data engineering): 11-14 октября DotNext (.NET): 18-21 октября Joker (Java): 25-28 октября HolyJS (JavaScript): 2-5 ноября DevOops (девопс): 8-11 ноября C++ Russia (C++): 15-18 ноября…