Статья о том, зачем и как в 2025 году запускают древние видеокарты Voodoo 2 от 3Dfx для ретро-игр.
Назад в будущее с Voodoo 2: как и зачем в 2025 году запускают древние видеокартыКомпания 3Dfx прекратила деятельность и обанкротилась, но её технологии определили вектор развития индустрии на десятилетия вперёд. Даже сейчас, спустя 25 лет, карты Voodoo остаются желанными экспонатами для коллекционеров и любителей ретротехники. Они до сих пор прекрасно подойдут, чтобы поиграть в легендарные тайтлы с тем самым качеством, на которое рассчитывали разработчики.
Читать полностью
Подборка из 10 малоизвестных фактов об истории Windows, от названия Interface Manager до требований к памяти.
🌌 10 фактов об истории Windows, которые вы, вероятно, не знали:1. Interface Manager вместо Windows. Так изначально называлась система Microsoft, анонсированная в 1983 году. Но перед релизом в 1985-м её переименовали в Windows — звучит лучше и отражает суть графических «окон». 2. Ключи продукта начались с Windows 95. До этого в Windows 1.0-3.x их не было, только серийные номера MS-DOS. В Windows 95 ключ ввели, но он был простым (111-1111111 или 000-0000007 — рабочие варианты!). Строгая актив...
Читать полностью
Специалист Positive Technologies нашел новый вектор эксплуатации старых уязвимостей в процессорах Intel.
В Positive Technologies нашли новый вектор эксплуатации уязвимостей в процессорах IntelСпециалист PT SWARM Марк Ермолов обнаружил новый подход к использованию ряда старых уязвимостей, уже исправленных компанией Intel. Атака позволяет потенциальному злоумышленнику похитить информацию, получить доступ к зашифрованным файлам, обойти средства защиты авторских прав.https://xakep.ru/2025/04/04/old-new-intel-bugs/
Читать полностью
Статья о новых способах обфускации вызовов WinAPI для скрытия вредоносного кода.
Кривая дорожка. Обфусцируем вызовы WinAPI новыми способами #статьи #подписчикамВсе крутые вредоносы стараются прятать использование вызовов WinAPI, ведь наличие подозрительных функций в коде может привести к блокировке исполнения нашей программы. Существует не так много документированных способов скрыть вызовы WinAPI, однако у меня есть пара любопытных разработок, и я готов ими поделиться. Мы попрактикуемся в сканировании памяти, исследовании компонентов Windows и&n...
Читать полностью
Подборка новостей: родительский контроль в Roblox, нагрузка на Wikimedia от AI-скраперов, открытый трекбол, утечка Royal Mail, возвращение GTA V, штраф TikTok и другие.
⚡ Новости к этому часу👶 Родители смогут блокировать друзей ребёнка в Roblox и контролировать время игр😥 Wikimedia сталкивается с беспрецедентной нагрузкой из-за скраперов AI🖲 Разработчики выпустили проект открытого трекбола Ploopy Classic 2 (ФОТО)👮‍♂️ Royal Mail расследует утечку 144 ГБ данных, предположительно украденных из систем компании🔙 GTA V возвращается в Game Pass🎥 Регулятор Ирландии оштрафует TikTok на €500 млн за предполагаемую передачу данных из ЕС в Китай🖥 Asus представила монитор RO...
Читать полностью
Сотовые операторы смогут развернуть 5G на низких частотах 694-790 МГц только через 4-5 лет из-за телевещания, требующего компенсации в 150 млрд руб.
Сотовые операторы смогут развернуть широкополосный доступ к сетям 5G на низких частотах 694–790 МГц лишь через 4–5 летОб этом сообщил гендиректор «НИЦ Телеком» (бывший НИИ «Радио», занимается стандартизацией связи на федеральном уровне) Олег ИвановСейчас в частотном диапазоне 694–790 МГц работают телевещательные компании, и они не готовы отдавать частоты меньше чем за 150 млрд рублейО том, что эти частоты должны быть переданы операторам связи под развертывание сетей 5G, говорилось в плане работы...
Читать полностью
Рассказ о первоапрельской шутке, из-за которой автор едва не был уволен, с измененными именами для защиты виновного.
«Каждый хотя бы раз в жизни должен устроить одну великолепную шутку. В этой статье я расскажу о своей (кажется, срок исковой давности уже прошёл). История правдива, вырезаны только имена, чтобы защитить виновного»Первоапрельская шутка, из-за которой автора едва не уволили
Читать полностью
Oracle в частном порядке уведомляет клиентов об утечке старых учетных данных после взлома.
Oracle в частном порядке уведомляет клиентов об утечке данныхПо данным СМИ, компания Oracle в частном порядке уведомила некоторых клиентов, что злоумышленники похитили их старые учетные данные после взлома «устаревшей среды», которая в последний раз использовалась в 2017 году.https://xakep.ru/2025/04/04/oracle-leaks/
Читать полностью
Анонс вебинара о методике оценки перформеров DevOps и отличиях low от elite; участники получат скидку на анализ SDLC.
Как войти в ELITный клуб?Приглашаем на вебинар, посвящённый методике оценки перформеров и повышению эффективности DevOps. Поделимся ключевыми различиями между low- и elite-перформерами, а также тем, как применять эти знания для повышения продуктивности бизнеса.📌 10 апреля в 12:00, онлайн. Требуется регистрация.На вебинаре вы узнаете:🔸 почему именно мы говорим об эффективности в области DevOps;🔸 в чём различия между low- и elite-перформерами;🔸 как мы определяем лучшие DevOps-практики, которые при...
Читать полностью
Автор утверждает, что обнаружил главный секрет популярности языков программирования, перепроверяя факты из старой статьи.
«Давным-давно мне попадалась статья, в которой автор, рассматривая и сравнивая разные языки программирования, обнаружил одну удивительную закономерность и случайно открыл главный секрет популярности любого языка.Исходную статью найти я не смог, но захотелось перепроверить факты из той статьи и я был удивлен тем, что я обнаружил! Не могу держать это в тайне, нельзя допустить, чтобы такое важное знание было утеряно»Главный секрет успеха языков программирования
Читать полностью
Статья о профессиональном выгорании: как распознать его признаки, почему важно уделять время себе и как вернуть внутренний огонь.
Гори, но не сгорай: как справиться с выгоранием от работыВ мире, где успех измеряется количеством выполненных задач и достигнутых вершин, очень легко потерять себя в бесконечном потоке обязательств. Профессиональное выгорание — это не просто «усталость», а сигнал организма, что пора остановиться и задуматься: а где мой личный баланс?Такое состояние напоминает тихий пожар, который медленно сжигает силы и креативность, оставляя после себя ощущение пустоты и утраты смысла. Поговорим о том, как...
Читать полностью
Вымогатели Hunters International считают шифровальщики слишком опасными и меняют тактику.
Вымогатели Hunters International считают, что шифровальщики стали слишком опаснымиСпециалисты Group-IB опубликовали отчет о деятельности вымогательской хак-группы Hunters International. Хакеры считают, что использование шифровальщиков стало слишком рискованным, и меняют тактику.https://xakep.ru/2025/04/03/hunters-international-world-leaks/
Читать полностью
В Google Cloud Cloud Run исправлена уязвимость повышения привилегий, позволявшая доступ к контейнерам и внедрение вредоносного кода.
В Google Cloud устранена уязвимость, раскрывавшая конфиденциальную информациюЭксперты раскрыли подробности недавно исправленной уязвимости повышения привилегий в Google Cloud Platform (GCP) Cloud Run, которая позволяла злоумышленнику получить доступ к образам контейнеров и даже внедрить в них вредоносный код.https://xakep.ru/2025/04/03/imagerunner/
Читать полностью
История соревнований Capture The Flag (CTF) от зарождения в Лас-Вегасе до современности, их влияние на обучение ИБ-специалистов.
От Лас-Вегаса до Екатеринбурга: история соревнований Capture The Flag в России и миреВ 1993 году в Лас-Вегасе сотня молодых хакеров собралась на «вечеринку для своих». Никто из них не подозревал, что положил начало движению, которое изменит подход к обучению специалистов по информационной безопасности.За 30 лет формат Capture The Flag прошёл путь от неформальных встреч студентов до масштабных шоу с призами и многочисленными спонсорами. Он завоевал мир, но, похоже, скоро снова вернётся в аудитори...
Читать полностью
Positive Technologies делится опытом создания ML-модели для обнаружения вредоносного ПО в HTTP-трафике, включая новые угрозы.
В погоне за неизведанным: как в Positive Technologies учили ML-модель искать вредоносы в сетевом трафикеНедавно ребята из Positive Technologies бросили себе вызов: создать ML-модель, которая ловит не только знакомое вредоносное ПО, но и новые угрозы, появляющиеся каждый день. В порядке эксперимента начали с HTTP-трафика — продукты круто расшифровывают TLS-сессии, а там частенько прячется что-то интересное.Узнаем у Ксении Наумовой из экспертного центра безопасности Positive Technologies, как...
Читать полностью
Обзор генеративных нейросетей и платформ для создания видео из текста или картинок, включая их возможности и артефакты.
Блокбастер на коленке с НЛО, коровами и Ван Даммом: тестируем нейросети для видеоВ рабочих процессах часто наступает момент, когда видео очень нужно, но времени, ресурсов или навыков для его создания нет. Например, хочется оживить презентацию коротким видеодайджестом или воссоздать историческое событие по архивным фото.Хорошая новость: теперь и эту задачу можно поручить нейросетям. Разберём, какие генеративные модели помогают превращать текст или картинку в полноценное видео, а также какие платф...
Читать полностью
Решение для автоматизации сбора курсов валют с сайта ЦБ РФ в Excel с помощью VBA и выпадающего списка.
Автоматизация сбора данных: как подтянуть курсы валютных пар ЦБ РФПри расчёте доходности приобретения валютных пар и акций pre-IPO всегда нужны актуальные валютные курсы. Постоянно открывать сайт Центробанка и копировать валютные курсы в Excel становится лень — и тут на помощь приходят Excel и VBA.Решение простое как пареная гречка — сделать в Excel выпадающий список с выбором валюты и написать макрос, который сам подтянет нужный курс с сайта ЦБ РФ. Тогда можно просто выбрать, например...
Читать полностью
Обзор преимуществ и рисков использования больших языковых моделей (LLM) для разметки данных, включая экономию и необходимость контроля.
Что нужно иметь в виду при использовании больших языковых моделей для разметки данных?1) Это экономит время и деньги за счёт скорости и адаптивности.2) Это выгодно для крупных организаций. Малым — лучше считать, что дешевле: ручная разметка или API.3) LLM — не панацея, требует аккуратного внедрения, есть риски.4) Полная автоматизация пока невозможна, человеческий контроль всё ещё нужен.А теперь подробнее 👈
Читать полностью
Рассказ о том, как небольшая лаборатория выросла в серьезный косметический бизнес, строящий третий завод.
«Короче, поменялось вообще всё.Мы из маленькой уютной лаборатории стали серьёзным косметическим бизнесом, уже строим третий завод и начали заниматься всякой попсой типа энзимной пудры»Хроники уютной лаборатории
Читать полностью
История создания Code Battle — мультиплеерного соревнования по программированию, которое стало популярным в IT-компаниях и вузах.
Как случайно созданный Code Battle покорил разработчиковВсё началось с простой идеи: взять задачу по информатике, добавить мультиплеер, чтобы код соперников был как на ладони, и дать приз тому, кто быстрее пройдёт тесты. Ничего сверхъестественного не планировали, а получилась бомба!Теперь этим пользуются в «Яндексе», на мероприятиях крупных компаний и даже в эпичных битвах вузов. Всё весело, драйвово и безумно затягивает: короткие задачи на пять минут, 16 языков на выбор, гуглить можно, тыри...
Читать полностью
Будни ретрогеймера: доукомплектация двух консолей Nintendo, снятие региональной блокировки, обсуждение платформы.
Будни ретрогеймера: совершенная игровая NintendoВозвращаемся к шестнадцати битам! Задача на этот раз максимально проста: доукомплектовать две консоли и сделать им простейший мод со снятием региональной блокировки. Не очень интересный процесс в свете предыдущих публикаций цикла, но можно немного сместить фокус: сегодня это просто повод поговорить про замечательную, но не особо популярную в наших краях платформу.Очередная будня ретрогеймера начинается
Читать полностью
Статья о легальном клонировании продуктов методом чистой комнаты на примере Wine, ReactOS и других.
Метод чистой комнаты. Учимся легально клонировать чужие продукты #статьи #подписчикамПрочитав статью, ты узнаешь, как законодательство смотрит на дизассемблирование чужого кода и как не попасть под нарушение DMCA. Мы изучим юридическую практику на примере таких проектов, как Wine, ReactOS, ScummVM, а также воссозданного игрового движка GTA 3.https://xakep.ru/2025/04/03/clean-room/
Читать полностью
РКН подготовил приказ об идентификации средств связи, вызывающий опасения участников рынка.
РКН подготовил приказ об идентификации средств связи и пользовательского оборудованияРоскомнадзор (РКН) зарегистрировал приказ, который утверждает порядок, сроки, состав и формат, в рамках которых операторы связи должны передавать данные для идентификации средств связи и пользовательского оборудования. Ранее участники рынка выражали опасения, что этот приказ нарушит тайну связи и потребует больших затрат на модернизацию сетей.https://xakep.ru/2025/04/03/rkn-device-identification/
Читать полностью
Статья о термочувствительных кварцевых резонаторах, их достоинствах и недостатках, попытка построить датчик на основе РКТ-206.
Термочуствительные кварцевые резонаторы: must have или must die?В этой статье мы попробуем сначала разобраться, в чём достоинства и недостатки кварцевых датчиков температуры сравнительно с другими способами, а затем предпримем попытку построить датчик на основе термочувствительного кварца. Это всё ещё может быть практически целесообразным занятием, так как РКТ-206 легко приобрести и это не слишком дорого.
Читать полностью
Лаборатория Касперского обнаружила модифицированный троян Triada в прошивках поддельных Android-смартфонов, способный красть данные и криптовалюту.
«Лаборатория Касперского» обнаружила вирус в смартфонах на платформе Android, который дает злоумышленникам почти неограниченные возможности контроля над телефономРечь идет о модифицированной версии троянской программы Triada, которым заражают новые устройства — подделки под популярные модели смартфоновОна распространяется в прошивках таких телефонов, копия Triada попадает в каждый процесс на смартфонеВирус способен красть криптовалюту, аккаунты пользователей в мессенджерах и социальных...
Читать полностью
Юмористический пост от RUVDS о странных запросах в поддержку, которые они не поддерживают.
Истории неподдержкиУ RUVDS много странного в поддержке. Некоторые странные запросы они поддерживают, некоторые — нет. Сегодня — про те, которые нет.
Читать полностью
Королевская почта Великобритании расследует возможную утечку 144 ГБ данных.
Королевская почта Великобритании расследует возможную утечку данныхКоролевская почта (Royal Mail), почтовый оператор Великобритании, расследует сообщения о взломе и утечке данных. Дело в том, что на хакерском форуме опубликовали 144 ГБ данных, якобы украденных из систем компании.https://xakep.ru/2025/04/03/royal-mail-leak/
Читать полностью
Flipper Devices анонсировала устройство Busy Bar для уменьшения отвлекаемости.
Busy Bar — устройство от создателей Flipper, которое поможет меньше отвлекатьсяКомпания Павла Жовнера Flipper Devices, известная благодаря Flipper Zero, анонсировала новый девайс — Busy Bar. Он в меньшей степени ориентирован на хакеров, но может пригодиться в повседневной работе. Он должен помочь тебе не отвлекаться и другим — не отвлекать тебя.https://xakep.ru/2025/04/03/busy-bar/
Читать полностью
Анбоксинг и тестирование бухты кабеля ВВГнг, проверка соответствия заявленным параметрам.
«В целом можно сказать, что рассмотренный кабель хоть и не превосходит заявленные номинальные параметры, но вполне реализует заложенные в него требования»Анбоксинг бухты кабеля ВВГнг
Читать полностью
Троян CraxsRAT использует NFCGate для кражи денег у российских пользователей через NFC.
Троян CraxsRAT использует NFCGate для кражи денег у российских пользователейАналитики компании F6 обнаружили новые атаки на клиентов российских банков с использованием связки Android-трояна CraxsRAT и приложения NFCGate. Теперь злоумышленники могут без звонка устанавливать на устройства пользователей малварь, способную дистанционно перехватывать данные банковских карт через NFC-модули.https://xakep.ru/2025/04/03/craxsrat-and-nfcgate/
Читать полностью