-
В августе 2020 года к нам обратился клиент с кэшем из заблокированных документов QText из середины 90-х, пароль для которых он утерял. QText — это редактор из времён DOS, использовавшийся для обработки иврита и английского текста. Написан он на Pascal…
-
FreeIPA: как обнаружить атаку злоумышленника на любом этапе Kill Chain
В последнее время в различных отчетах об атаках и результатах пентестов часто фигурирует FreeIPA — система централизованного управления хостами и группами пользователей, ориентированная на Linux-инфраструктуру. Можно сказать, что это опенсорс-альтернатива для MS Active Directory. Хотя FreeIPA не является ключевым компонентом…
-
Регуляторика РБПО. Часть 5 – Ответственность, взгляд в будущее, инфографика всего обзора
Приветы после долгого перерыва! С вами Альбина Аскерова, руководитель направления по взаимодействию с регуляторами в Swordfish Security. Сегодня в завершающей статье по Регуляторике РБПО:- напомним о применимой законодательной ответственности, — расскажем, что сейчас в проектах у регуляторов на 2025 год,…
-
Мой опыт написания Unity Scriptable Render Pipeline, Часть 1
Scriptable Render Pipeline (далее SRP) в Unity — это бескомпромисная свобода и производительность по сравнению с универсальными, но слишком громозкими URP и HDRP. Результат? Noesis Render: кастомный пайплайн с декалями, продвинутым AO, поддержкой DLSS и FPS которые упираются в процессор.…
-
БеКон-2025: Ваш билет в мир актуальной контейнерной безопасности
Дата: 3 июня 2025Место: МоскваСайт: www.bekon.luntry.ruКонтейнеры давно стали основой современной ИТ-инфраструктуры, но их защита остается одной из самых острых проблем. Если вы архитектор, DevOps/DevSecOps-инженер или специалист по информационной безопасности, то конференция «БеКон-2025» — это уникальная возможность выстроить ваш подход к…
-
Наше расследование: ищем отечественные микросхемы в «отечественных» счетчиках электроэнергии. Часть 2
В прошлой статье мы искали отечественные микросхемы в отечественном счетчике Энергомера СЕ207 R7 и не нашли их там, вместо них мы нашли микросхемы микроконтроллера и АЦП от тайваньской компании VANGO. При этом если верить записи в реестре российской промышленной продукции…
-
Должен ли разработчик только писать код?
Привет, Хабр! Когда разработчик — это только код? А когда — полный хаос, в котором виноваты дизайнеры, DevOps, тестировщики, кто угодно, но не он? Меня зовут Дарья Корчуганова и я — руководитель команды разработки в Газпромбанк.Тех, IT_ONE. В этой статье…
-
Россияне полюбили банковский абьюз, а также запрет дикпиков по факсу
Самые интересные новости финансов и технологий в России и мире за неделю: Трамп признал пошлины против Китая слишком высокими, у Теслы всё плохо с отчетностью, ЦБ РФ не стал менять ставку, Дуров раскритиковал власти Франции, в AI наступила «Эра опыта»,…
-
Не доверяйте groupby().first()
Привет, Хабр!Сегодня рассмотрим, почему groupby().first() в pandas — не такая уж безопасная и очевидная штука, как может показаться. Особенно когда нужно достать первую строку группы в точности, как она была в датафрейме — с NaN, с порядком, без сюрпризов.Но для начала рассмотрим отличия first от других подобных методов.Отличие first() от nth(0), head(1) и idxmin()first()По факту…
-
Единый механизм указания значений по умолчанию для StorageClass: централизованный подход Deckhouse
В Kubernetes важно правильно настроить StorageClass, чтобы эффективно использовать место для хранения данных приложений. Выбирать StorageClass по умолчанию можно вручную, но такой способ часто приводит к ошибкам и усложняет работу. В этой статье мы расскажем, почему ручной способ — не…