Habr.com

Syndicate content Хабр
Все публикации подряд на Хабре
Updated: 1 hour 59 min ago

Испарительная камера в смартфоне не спасает?

Mon, 08/04/2025 - 23:16

Не так давно мне попался смартфон iQOO Neo 10. Обзора смарфтона здесь не будет. Мне было интересны 2 параметра:

- Самая большая испарительная камера

- Чип повышения производительности Q1

Откуда нагрев?

Читать далее

Как 30 секунд утром перевернули мою жизнь

Mon, 08/04/2025 - 22:44

Я помню, как год назад с трудом поднимал глаза от экрана смартфона, ощущая внутри то знакомое ощущение «я не успеваю, я отстаю, я — ничтожество». Казалось, чтобы изменить что-то в жизни, нужны месяцы дисциплины, горы книг и бесконечные тренинги. Но однажды я наткнулся на идею микрошагов — крошечных действий, на выполнение которых уходит всего 30 секунд. Сегодня я точно знаю: эти моменты стали катализатором реальных перемен.

Читать далее

RISC-V и безопасность: анализ методов защиты открытой архитектуры

Mon, 08/04/2025 - 22:30

Информации в данной статье не стоит стопроцентно и безоговорочно доверять. Я и мой товарищ, который помогал мне со сбором информации, только изучаем тему микроэлектроники не являемся экспертами в отрасли процессорных архитектур, в особенности RISC-V, отчего в данной статье могут быть ошибки, в виду не полного понимания темы. Всю информацию мы брали из открытых источников, документаций и статей с нашего любимого Хабра, Гит-хаба и подобных, поэтому для погруженных в тему людей данная статья, скорее всего, ничего нового и полезного не даст. Однако, я был бы рад получить конструктивную критику от знающих людей, чтобы разобраться в этой теме лучше.

P.S. Огромное спасибо за помощь в сборе информации моему товарищу Елфимову Артёму Андреевичу

Читать далее

Scribe: Управляем ПК голосом. Бесплатно, оффлайн и с открытым кодом

Mon, 08/04/2025 - 22:16

Всем привет!

Многие знают, что в Windows есть встроенная функция «Распознавание речи», а в новых версиях — «Голосовой ввод» (Win + H). Это неплохие инструменты, но меня в них всегда смущали несколько моментов: непрозрачность в вопросах приватности, ограниченная кастомизация и глубокая интеграция в систему, которую не всегда удобно настраивать.

Хотелось чего-то простого, гарантированно оффлайнового и с открытым исходным кодом, чтобы точно знать, как оно работает. Так родилась идея создать Scribe — полностью автономного и максимально гибкого голосового ассистента.

В основе — приватность, автономность и гибкость.

Я постарался реализовать функции, которых мне не хватало в других программах.

Читать далее

[Перевод] Бесплатный инструмент Autoswagger находит уязвимости API, которые злоумышленники надеются, что вы пропустите

Mon, 08/04/2025 - 21:28

API-интерфейсы — основа современных приложений и одна из самых уязвимых частей инфраструктуры организации. Это делает их излюбленной целью злоумышленников.

Тревожно, что подобные уязвимости настолько легко эксплуатировать, что этому можно научить человека без технического образования за один день. И спустя три года команда безопасности Intruder всё ещё находит те же уязвимости в API крупных организаций, включая компании, входящие в индекс S&P 500.

Именно поэтому мы создали Autoswagger — бесплатный инструмент с открытым исходным кодом, который сканирует API на наличие уязвимостей авторизации.

Читать далее

Чат-боты и LLM в клиентском сервисе ЮMoney: от быстрой обработки запросов до LLM-прогнозирования оценок CSI

Mon, 08/04/2025 - 21:27

Рассказываем, как искусственный интеллект помогает нам оперативнее помогать пользователям и предсказывает, чего им не хватает в общении с нашей службой поддержки.

Читать далее

Дайджест новостей из мира науки за прошедшую неделю

Mon, 08/04/2025 - 21:21

• Древние вирусы, встроенные в нашу ДНК, помогают включать и выключать гены, показало исследование

• Самые тонкие в мире очки виртуальной реальности проецируют настоящие 3D-голограммы

• Учёные создали светящиеся искусственные клетки, которые пульсируют в соответствии с 24-часовыми биологическими часами

• Исследование показывает изменения в «нейронном шуме» мозга с детства до зрелого возраста

• Воспоминания не статичны в мозге — они «дрейфуют» со временем

Читать далее

Определение G/T и других характеристик антенны с помощью излучения Солнца и неба (часть 2)

Mon, 08/04/2025 - 20:36

В первой части был показан вывод основных формул, используемых для расчета шумовой добротности радиосистемы (G/T) по известной спектральной плотности мощности (СППМ) радиоизлучения от Солнца. Во второй части содержатся сведения о том, где можно найти результаты измерений СППМ и как их обработать для дальнейших вычислений.

Читать далее

Безопасность КИИ: 5 фатальных ошибок, которые стоят компаниям миллионов. Опыт реальных проверок

Mon, 08/04/2025 - 20:16

Я занимаюсь внедрением требований 187-ФЗ с момента его появления. За это время я прошел путь от инженера до консультанта и видел десятки проектов изнутри. Сегодня я расскажу про ключевые ошибки в обеспечении безопасности КИИ, которые я наблюдал лично и которые регулярно приводят к проваленным проверкам ФСТЭК и огромным финансовым потерям.

Семь лет назад, когда 187-ФЗ только вступил в силу, рынок напоминал дикий запад. Все действовали интуитивно, пытаясь нащупать правильный путь. Казалось, время всё расставит по местам. Но мой опыт показывает, что фундаментальные ошибки, которые совершались тогда, до сих пор кочуют из проекта в проект, лишь меняя масштаб последствий.

Ниже — мой личный рейтинг просчетов, основанный на реальных проектах и их последующих аудитах.

Читать далее

Сравниваю лучшие боты для розыгрышей в Телеграм: обзор и сравнение популярных инструментов для конкурсов

Mon, 08/04/2025 - 19:53

Первые розыгрыши на большую аудиторию я делал вручную: собирал участников, крутил рандомайзер, проводил эфир. Каждый раз одни и те же вопросы: «А честно выбрал?», «Почему участвует столько ботов?» Уходило много времени, а подписчики всё равно не доверяли. Тогда решил протестировать бота для розыгрышей — рассказываю, как процесс стал прозрачным и быстрым.

Читать далее

Как легально и недорого активировать Windows 11 в 2025 году

Mon, 08/04/2025 - 19:47

Windows 11 — современная операционная система от Microsoft с обновленным интерфейсом, повышенной производительностью и усиленными средствами безопасности. Однако официальная цена сильно бьет по бюджету, так что в этом гайде мы разберем все легальные способы сэкономить при переходе на актуальную операционку.

Читать далее

Психолог для айтишников: опыт работы

Mon, 08/04/2025 - 19:31

В статье обобщаю свой опыт работы психологом с IT-специалистами. Пишу о самых распространённых запросах, проблемах и способах их решения. Отмечаю личностные особенности айтишников в работе с психологом, даю рекомендации по поводу самых эффективных подходов и методов, которые помогали клиентам преодолевать трудности и развиваться дальше.

Читать далее

Как поднять локальную LLM за 5 минут

Mon, 08/04/2025 - 19:30

Как поднять локальную LLM за 5 минут

Как я устал от тормозов и закрытости Pinokio и написал свою портативную альтернативу за пару вечеров

Mon, 08/04/2025 - 19:15

Надоел Pinokio? Мне тоже. Популярный установщик для нейросетей оказался медленным, тяжеловесным и, что самое страшное, — закрытым "котом в мешке". Я заглянул под капот, ужаснулся и за пару вечеров написал свою альтернативу — PortableSource. Внутри статьи — полное разоблачение Pinokio с доказательствами и рассказ о создании по-настоящему портативного и честного инструмента.

Читать далее

Resource Groups в MySQL

Mon, 08/04/2025 - 19:01

Привет, Хабр!

Сегодня мы рассмотрим Resource Groups в MySQL — и перестанем жить на одной CPU.

Resource Groups — это контроль над CPU прямо из SQL. Вы создаёте логическую группу, говорите «эта группа может использовать только 2 CPU и работать на низком приоритете», и назначаете туда тяжелые, но второстепенные задачи. Всё. Дальше MySQL сам всё регулирует.

Читать далее

Почему стоит использовать Tagged Unions при разработке на TypeScript

Mon, 08/04/2025 - 18:52

Почему стоит использовать Tagged Unions при разработке на TypeScript

Мы начали в гараже, доросли до завода, продавали в 43 страны мира, а вот что теперь

Mon, 08/04/2025 - 18:51

Я всегда любил Терминатора. В детстве мы надевали чёрные очки и с чувством говорили:

«Hasta la vista, baby» (с исп. — «До свидания, детка»)

Но в 2020 году любовь кончилась. Тогда на меня подал в суд Арнольд Шварценеггер.

Читать далее

Инструкция по выборочному переносу данных и переход к ссылкам на скачивание версий Смарт ЛЭП

Mon, 08/04/2025 - 18:48

1. Выбрать в таблице версию установленного Смарт ЛЭП

2. Нажать на соответствующую ссылку — скачается база данных справочника (файл с расширением sdf)

3. Запустить справочник, нажать «Отмена».

4. Выбрать меню «Файл» — «Выборочный перенос данных»:

Читать далее

Топ самых интересных CVE за июль 2025 года

Mon, 08/04/2025 - 18:47

Всем привет! Разбираем ключевые уязвимости июля. В прошлом месяце тон задала контора замечательных людей Cisco: компания отметилась очередным забытым тестовым аккаунтом в Unified CM и SME, а также дырявым API в ISE и ISE-PIC под RCE — обе CVE на 10 из 10.

Десяточку под RCE без авторизации также выбил Wing FTP Server, проверка концепции в наличии. Цепочку уязвимостей под удалённое выполнение кода исправили в Microsoft SharePoint Server. Mcp-remote отметился критической CVE под произвольные команды, в CrushFTP критическая уязвимость на доступ к серверу с правами админа, а в FortiWeb — на внедрение SQL-кода. Об этом и других главных уязвимостях июля читайте под катом!

Читать далее

Гениальный минимализм: Ясуо Куроки и его вклад в японский дизайн

Mon, 08/04/2025 - 18:43

Ясуо Куроки — японский дизайнер, который оказал значительное влияние на современную визуальную корпоративную культуру. Он создал логотип для Sony и других компаний, делая ставку на минимализм, изящество и простоту.  Рассказываем в нашей статье, какой вклад Куроки внес в японский дизайн. И не только.

Читать далее

Who's online

There are currently 0 users and 2 guests online.