Как стать автором
Обновить

Все потоки

Сначала показывать
Порог рейтинга
Уровень сложности

Приватные ссылки — в публичном доступе

Время на прочтение3 мин
Количество просмотров217


Популярные сканеры на вирусы и вредоносные URL вроде urlscan.io, Hybrid Analysis и Cloudflare radar url scanner хранят у себя большое количество ссылок, которые прошли через сканер. Но оказалось, что эти сервисы также хранят большое количество частных и приватных ссылок:

  • совместно используемые файлы в облачных хранилищах (например, Dropbox, iCLoud, Sync, Egnyte, Ionos Hidrive, AWS S3);
  • инструменты NAS с облачным подключением (например, Western Digital Mycloud);
  • корпоративные коммуникации (Slido, Zoom, Onedrive, Airtable и др.);
  • ссылки для сброса пароля, ссылки для входа Oauth.

Так происходит в основном по двум причинам: или сами пользователи по ошибке передают приватные ссылки в сканер, или неправильные настройки сканеров выдают ссылки из писем и т. д.
Читать дальше →
Всего голосов 2: ↑1 и ↓10
Комментарии0

Новости

Как получить водительские права в Испании: личный опыт россиянина получения удостоверения

Уровень сложностиПростой
Время на прочтение10 мин
Количество просмотров114

Пишу эту статью сразу после успешной сдачи практической части экзамена. Хочу поделиться своим опытом и дать советы, как россиянам проще, быстрее и дешевле получить водительские права в Испании.

Читать далее
Всего голосов 1: ↑0 и ↓1-1
Комментарии1

Из ASCII в Pixel Art и обратно

Уровень сложностиПростой
Время на прочтение3 мин
Количество просмотров140

Привет, ребята! Новую игру я делаю на своем старом движке текстового режима. Однако это псевдотрехмерная (2.5D) пиксельная игра с перспективой. Оказалось, что символьный ASCII движок может справиться с этой задачей, нужно только сделать пару апгрейдов.

Читать далее
Всего голосов 5: ↑6 и ↓-1+7
Комментарии2

Fedora Asahi Remix 40: Linux на железе Mac становится все более совершенным. Что нового в релизе?

Время на прочтение3 мин
Количество просмотров1.2K

Проект Fedora Asahi Remix 40 стремиться сделать возможной установку Fedora Linux на компьютеры от Apple. Сама эта инициатива реализуется силами двух команд: Asahi Linux и проектом Fedora. В новой версии появилось много всего интересного. Подробности под катом!
Читать дальше →
Всего голосов 7: ↑8 и ↓-1+9
Комментарии0

Истории

Используем Gemini для просмотра лекции

Время на прочтение9 мин
Количество просмотров942

В феврале Google мы познакомились с Gemini 1.5 Pro с контекстным окном в 1 миллион токенов. Больший размер контекста означает, что Gemini 1.5 Pro может обрабатывать огромные объемы информации за один раз — 1 час видео, 11 часов аудио, 30 000 строк кода или более 700 000 слов. Это делает его на голову выше других моделей.

Сегодня я бы хотела рассмотреть вопрос обработки видео, а именно просмотра часового видео и оценить, как хорошо модель будет извлекать информацию.

Приятного прочтения!

Читать далее
Всего голосов 7: ↑6 и ↓1+5
Комментарии4

Как настроить IPv6 там где его нет: Poor man solution на базе oracle cloud free tier +  wireguard + openwrt

Уровень сложностиСредний
Время на прочтение7 мин
Количество просмотров598

Приветствую сообщество.

В этой заметке я хотел бы поделиться своим велосипедом по настройке ipv6 в локациях где невозможно это сделать нормальным способом (провайдер не умеет/может/хочет ipv6).

На входе у нас есть локация где есть ipv4 интернет (дача, регион, офис), oracle VM instance и роутер на базе openwrt обслуживающий сеть в нашей локации.

На выходе мы хотим получить нормально (насколько это возможно в рамках наших ограничений) работающий ipv6 там, где не удалось настроить правильным/ровным способом через провайдера.

Мы будем решать 2 задачи, а именно:

1) Все устройства в нашей локальной сети должны иметь доступ к ipv6 ресурсам в интернете

2) Из интернета мы хотим иметь возможность достучаться до устройств внутри нашей локальной сети по прямому ipv6 адресу.

Это удобно когда, например, на даче у нас есть камеры/хабы/NAS/итд и мы хотим обращаться к ним напрямую по ipv6 адресу.

Читать далее
Рейтинг0
Комментарии4

Нужна ли айтишнику вышка? Инфоцыганство от государства

Уровень сложностиПростой
Время на прочтение7 мин
Количество просмотров8.2K

Куда отдать абитуриента, чтобы вырос программистом? Можно ли совмещать ли работу с учебой и когда начинать? Получать ли второе высшее, если недавно устроился в IT и хочешь выучить недостающую базу? Как невообразимо благодарен за эту информацию в начале моего обучения… К сожалению, их никто не дал, поэтому мне опытным путем пришлось получить ответы.

Читать далее
Всего голосов 59: ↑40 и ↓19+21
Комментарии85

Гипотезы квантового сознания и критического мозга. Мозг – квантовый компьютер или усилитель хаоса?

Уровень сложностиСредний
Время на прочтение30 мин
Количество просмотров1.6K

Имеет ли сознание квантовую природу? Мозг - детерминированная биохимическая машина или квантовый компьютер? Как долго в нервной ткани сохраняется квантовая суперпозиция? Могут ли случайные квантовые события вызывать активацию нейронов и влиять на работу нейросетей? Или квантовые эффекты всегда нивелируются тепловыми колебаниями атомов и молекул, разрушающими квантовую когерентность на разумных пространственно-временных масштабах? Что о роли квантовой физики в функционировании нашего организма может сказать квантовая биология?

В этой статье я разбираю теорию скоординированной объективной редукции (Orch-OR) Хамероффа-Пенроуза и другие модели квантового сознания, а также гипотезу критического мозга, механизм нейронных лавин и эфаптическую передачу. Справедливости ради я привожу аргументы как сторонников идеи квантового мозга, настаивающих на возможности амплификации квантовых эффектов до уровня нейронов, так и противников, утверждающих, что термодинамические условия функционирования мозга препятствуют проявлению квантовых свойств на макроскопических масштабах. На сегодняшний день экспериментальных данных ещё недостаточно, чтобы понять, кто из них прав. Но каждая из этих гипотез влечёт за собой серьёзные философские следствия, которые я также здесь объясняю.

Читать далее
Всего голосов 6: ↑4 и ↓2+2
Комментарии30

Как пытались (пере)программировать мозги, и что из этого получилось? Часть 8: революция 60-х, хиппи и финал MKUltra

Уровень сложностиПростой
Время на прочтение11 мин
Количество просмотров2.3K

Итак, глава проекта ЦРУ MKUltra Сидни Готтлиб вернулся в США из полу-ссылки в Мюнхен и получил новый высокий пост в Лэнгли. После очередных экспериментов в Сан-Франциско и экспедиций в Мексику, которые принесли определённые успехи, в целом он всё больше разочаровывался в результатах своего некогда амбициозного проекта. Однако исследования продолжались — в том числе вполне легальные, на основе непрямых грантов от ЦРУ университетам, научным центрам и крупным клиникам. Это привело к совсем не тем результатам, на которые рассчитывали в Лэнгли: вместо контроля над чужим разумом и создания загипнотизированных суперкиллеров ЦРУ своими руками помогло запустить грандиозную (контр)культурную революцию сначала в США, а затем и по всему миру.
Читать дальше →
Всего голосов 28: ↑29.5 и ↓-1.5+31
Комментарии2

Архитектура Stable Diffusion: Face ID, Lighting

Уровень сложностиСредний
Время на прочтение7 мин
Количество просмотров1.5K

Это перевод моей статьи на medium.com.


Год назад я провёл краткий обзор по теме переноса стиля. Пару месяцев назад я решил вернуться к этому вопросу и исследовать прогресс за последний год. За это время случилось много значимых изменений: архитектура open-source модели Stable Diffusion стала, лидирующей среди модельей для задач генерации изображений. Особенно её модификация SDXL [1]. Hugging Face превратился в лидирующую платформу для запуска модели Stable Diffusion с помощью библиотеки diffusers [2].

Читать далее
Всего голосов 10: ↑11 и ↓-1+12
Комментарии0

Диски для космоса и традиционное российское железо: дайджест серверных новинок за апрель

Время на прочтение7 мин
Количество просмотров2.2K

Российские вендоры в апреле не отдыхали и активно выпускали новое железо. Среди отечественных новинок — серверы, диски и системы хранения данных. Уже присматриваете новое железо для своих серверов? Тогда добро пожаловать под кат!
Читать дальше →
Всего голосов 23: ↑22 и ↓1+21
Комментарии1

Тосты – всплывающие уведомления. Как создать идеальный тост

Уровень сложностиСредний
Время на прочтение3 мин
Количество просмотров847

Тост – это маленькое информационное окно, которое присутствует в большинстве приложений, сайтов для ПК и телефонов. Но когда начинаешь вспоминать в каких приложениях видел их в последний раз, на ум приходит разве что яндекс почта и какой-нибудь маркет плейс.

Читать далее
Всего голосов 6: ↑5 и ↓1+4
Комментарии4

История создания «Корсаров 2» ака «Пираты Карибского моря»

Уровень сложностиПростой
Время на прочтение12 мин
Количество просмотров2K


Итак, мы закончили наше повествование на том, что SeaDogs ака “Корсары: Проклятье дальних морей” вышли в 2000 году в России и за рубежом, и мгновенно стали бестселлером (если можно так сказать про видеоигры). Кратко пройдусь, почему: тема, подача (трёхмерная RPG про пиратов с полноценными морскими сражениями!), реализация, сюжет, музыка и озвучка. “Акелла” мгновенно вознеслась на олимп игростроя, и принялась ковать железо, пока горячо.

Дмитрий Архипов в интервью DTF тогда так сказал про этот момент: “Почему никто не перенял эту успешную формулу морских приключений и не пытался её скопировать? Потому что мы чётко заявили — мы будем делать вторых Корсаров! Нужно найти свою нишу и конкурировать на своём поле, где остальные заведомо слабее. На тот момент ни у кого не было даже идей конкурировать с нами напрямую. Американский журнал “PC gamer” назвал “Акеллу” лучшей командой для создания морских игр.”
Читать дальше →
Всего голосов 14: ↑17 и ↓-3+20
Комментарии1

Ближайшие события

One day offer от ВСК
Дата16 – 17 мая
Время09:00 – 18:00
Место
Онлайн
Конференция «Я.Железо»
Дата18 мая
Время14:00 – 23:59
Место
МоскваОнлайн
Антиконференция X5 Future Night
Дата30 мая
Время11:00 – 23:00
Место
Онлайн
Конференция «IT IS CONF 2024»
Дата20 июня
Время09:00 – 19:00
Место
Екатеринбург
Summer Merge
Дата28 – 30 июня
Время11:00
Место
Ульяновская область

Ноутбуки с RISC-V-процессорами всё доступнее: Китай предлагает модель за $300. Что это за девайс?

Время на прочтение4 мин
Количество просмотров6.7K

Гаджеты с RISC-V-процессорами уже не редкость — некоторые компании, в основном из Китая, выпускают интересные модели. Теперь такого рода устройств стало ещё больше — китайская компания SpacemiT выпустила ноутбук, который базируется на 8-ядерном RISC-V-чипе K1. Есть и другие предложения, подробности — под катом.

Читать далее
Всего голосов 10: ↑10 и ↓0+10
Комментарии4

Грейды в аналитике. Как быстро повысить свой грейд?

Уровень сложностиПростой
Время на прочтение3 мин
Количество просмотров659

Привет, Хабр!

Меня зовут Денис, я Ведущий Продуктовый Аналитик из МТС. Давайте сегодня поговорим про грейды в аналитике. Чем они отличаются? Расскажу, как можно быстро повышать свой грейд.

В целом, в разных компаниях разное понимание того, чем должен обладать тот или иной грейд. Однако, есть основные пункты, которые повторяются во многих командах, про них мы сегодня и поговорим.

Читать далее
Всего голосов 4: ↑0 и ↓4-4
Комментарии2

История создания API для курса валют

Уровень сложностиПростой
Время на прочтение6 мин
Количество просмотров918

В этой статье рассказываю, что побудило меня создать свой API для конвертации валют и получения актуального курса от различных источников. Начиная от анализа потребностей в онлайн-платежах и заканчивая разработкой гибкого и эффективного микросервиса. Демонстрирую вызовы, с которыми столкнулся в процессе разработки, а также описываю функциональности и возможности созданного сервиса. Приглашаю к обсуждению и обмену опытом в этой области.

Читать далее
Всего голосов 4: ↑4.5 и ↓-0.5+5
Комментарии2

Осторожно: DonatePay и потенциальные риски для вебмастеров и стримеров

Время на прочтение1 мин
Количество просмотров626

Когда речь заходит о платформах для сбора пожертвований, важно выбирать проверенные сервисы. Однако DonatePay, популярная платформа среди вебмастеров и стримеров, вызывает определённые опасения. Вот что стоит знать перед тем, как начать с ней работу.

Читать далее
Всего голосов 7: ↑3.5 и ↓3.50
Комментарии0

Попытка создать идеальный компонент формы

Уровень сложностиСредний
Время на прочтение12 мин
Количество просмотров2.4K

Как я создавал свою библиотеку для работы с формой, какие сложности встретил и как их решал. Попытка типизировать вообще все и несколько интересных typescript кейсов, которые могут оказаться полезными.

Читать далее
Всего голосов 4: ↑5 и ↓-1+6
Комментарии3

Ангара: месяц спустя или когда дым рассеялся

Уровень сложностиСложный
Время на прочтение4 мин
Количество просмотров5.8K

11 апреля 2024, после всех переносов, ракета Ангара А5 с разгонным блоком Орион, она же «Ангара тяжелая», стартовала с космодрома Восточный.
Пресс центр Роскосмоса не смог нормально описать ни орбиту, ни как дела, ни что за блок Орион - анонам пришлось самим искать информацию:
Запуск ракеты Ангара — неделю спустя,
Разгонный блок Орион от Ангары на нужной орбите.
После выхода на какую-то, условно «опорную» орбиту, хотя это и не она, от РН отделилась попутная нагрузка в виде 3 микро - нано - спутников, и разгонный блок с макетом чего надо. Макет и блок должны были оказаться на орбите захоронения – 200 километров выше геостационара или чуть больше.

Читать далее
Всего голосов 65: ↑50 и ↓15+35
Комментарии17

Как Яндекс тонет под Комбайном ботов

Уровень сложностиСредний
Время на прочтение3 мин
Количество просмотров8.1K

Кто генерирует клики ботов? Зачем генерируют прямые заходы и ложные заявки? Каким софтом? Сколько таких кликов во всём объеме трафика? Как эти клики отделить? Обо всем этом, и даже больше, пойдет речь в сегодняшней статье.

Я, Григорий Мельников, автор онлайн сервиса по выявлению ботов KillBot, продолжаю цикл из 5-ти статей посвященных качеству трафика в РСЯ. Это вторая статья из цикла. Первую можно прочитать здесь: Деградация трафика в РСЯ: с каждым годом всё хуже и хуже.

Читать далее
Всего голосов 20: ↑13.5 и ↓6.5+7
Комментарии8
1
23 ...