Расшифровка кода из сериала «Чёрное зеркало» с помощью клона ZX Spectrum 1992 года.
Код-послание из сериала «Чёрное зеркало: Захват голубя» расшифрован отечественным клоном ZX Spectrum 1992 годаВ сериале «Чёрное зеркало» есть серия «Захват голубя», иначе «Брандешмыг». Любителей ретрокомпьютерной техники эта серия может заинтересовать не только видеорядом, но и присутствием настоящего компьютерного кода, включённого в сюжетную линию. Давайте не просто посмотрим серию, а загрузим фрагмент звуковой дорожки фильма в ZX-Spectrum с объёмом ОЗУ 48к и узнаем, что же там закодировано.
Читать полностью
Подборка вакансий для джунов на Хабр Карьере с указанием зарплат и локаций.
Вакансии для джунов на Хабр Карьере.QA-тестировщик в Playerok. Можно удаленно. От 200 000 ₽.Младший инженер сопровождения облачной платформы в IT-Холдинг Т1. Москва.Младший системный аналитик в BIV. Череповец.Scrum-мастер в ВСК. Можно удаленно. Москва.Младший системный администратор в ONY. Можно удаленно. Москва.Больше вакансий#junior
Читать полностью
Positive Technologies помогла исправить 6 уязвимостей в Passwork, которые могли привести к потере доступа к паролям.
Шесть уязвимостей исправили в российском менеджере паролей PassworkСпециалисты Positive Technologies (Алексей Писаренко, Алексей Соловьев и Олег Сурнин) помогли устранить шесть уязвимостей в парольном менеджере Passwork. Успешная эксплуатация этих проблем могла привести к потере доступа к паролям.https://xakep.ru/2025/02/14/passwork-flaws/
Читать полностью
Руководство по публикации в Песочнице Хабра: как получить инвайт и избежать ошибок.
Песочница Хабра: как получить инвайт и не замучать модератораПесочница Хабра — основной источник новых авторов. Судите сами: за 2024 год опубликованы на Хабре или в публичной песочнице 2217 статей, отклонено 10149 публикаций, две первые статьи среди лучших за год — из песочницы, среди 20 лучших статей за всё время три — из песочницы. Конечно, эти рекорды стоят труда отклонения десятков тысяч материалов. Но работать с песочницей не так просто.Песочница — это самая живая часть ...
Читать полностью
Valve удалила игру PirateFi из Steam, содержавшую вредоносное ПО, и рекомендовала переформатировать ОС.
Valve удалила из Steam игру, содержавшую малварьКомпания Valve удалила из Steam игру PirateFi и уведомила пользователей о том, что та могла содержать вредоносное ПО. В своем сообщении Valve отметила, что пользователям, загрузившим игру, стоит «подумать о полном переформатировании операционной системы».https://xakep.ru/2025/02/14/piratefi/
Читать полностью
Советы по написанию статей о «железе» для конкурса Технотекст, с примерами и опытом YADRO.
Железное будущее, Мона Лиза, марсоход: пишем на Хабр, побеждаем в Технотексте-7В 2023 году к нам пришла бодрая и строгая представитель команды YADRO и сказала, что они хотят свою номинацию про «железо». Для нас это было весьма экзотическим и необычным предложением, но мы согласились — хотя бы ради того, чтобы «прощупать», как идея пойдёт в сообщество. И идея пошла! Да, номинантов было не так много, как в том же фронтенде или тестировании, но они были — и достойные!Поговорим о т...
Читать полностью
Анализ феномена BYD: как компания из производителя батарей стала лидером автопрома.
Феномен BYD. Почему этот автомобильный производитель так мощно выстрелил?За 30 лет компания Build Your Dreams превратилась из небольшого производителя батарей в лицо китайского автомобильного чуда и самый быстрорастущий автоконцерн мира. Но почему именно BYD смогла совершить такой рывок? Автор провёл мини-расследование и выяснил главную причину.
Читать полностью
Обнаружен инструмент FINALDRAFT, использующий черновики Outlook и Microsoft Graph API для скрытого управления зараженными системами.
🕵♂️FINALDRAFT: новый инструмент кибершпионажа или тест перед крупной атакой?💻 Черновики Outlook как канал управления — хакеры используют Microsoft Graph API, чтобы скрыто управлять заражёнными системами через черновики почты.🎭 Троянец + Paint = скрытый запуск — шелл-код загружается через PATHLOADER и внедряется в процесс mspaint.exe, превращая безобидное приложение в инструмент атаки.🌍 Глобальный охват — FINALDRAFT атакует госучреждения Южной Америки и Юго-Восточной Азии, а его Linux-версия уже...
Читать полностью
Разбор типичных ошибок в энергоснабжении ЦОД и способы их предотвращения.
Пять типичных ошибок в энергоснабжении ЦОД: как избежать блэкаутаНадёжная система электроснабжения — это сердце любого ЦОД, будь то маленькая серверная или коммерческий дата-центр на несколько тысяч стоек. Даже малейшие сбои могут привести к остановке всего комплекса с сопутствующими репутационными и коммерческими потерями. Разберём самые распространённые проблемы.
Читать полностью
Более 12 000 экземпляров KerioControl уязвимы для CVE-2024-52875, требующей исправления.
12 000 брандмауэров KerioControl уязвимы перед удаленным выполнением кодаИБ-эксперты предупредили, что свыше 12 000 экземпляров межсетевых экранов GFI KerioControl до сих пор подвержены критической RCE-уязвимости CVE-2024-52875, исправленной в декабре 2024 года.https://xakep.ru/2025/02/13/keriocontrol-rce/
Читать полностью
Google исправила уязвимости, позволявшие раскрыть email-адреса пользователей YouTube.
Исправлены уязвимости, раскрывавшие email-адреса пользователей YouTubeРазработчики Google исправили уязвимости, объединение которых позволяло раскрыть адреса электронной почты учетных записей YouTube.https://xakep.ru/2025/02/13/youtube-gaia-id/
Читать полностью
Глубокое погружение в процедуру запуска JVM: загрузка классов, byte code и шаги выполнения.
Глубокое погружение в процедуру запуска JVMУзнаем, что происходит при запуске самого простого приложения на Java, какие шаги выполняет JVM, сколько классов ей необходимо загрузить, чтобы просто написать «Hello, World!», и как всё это выглядит на уровне byte code.
Читать полностью
Руководство по генерации случайных величин произвольного распределения в Excel.
Как в Excel сгенерировать случайную величину произвольного распределенияПоговорим о том, как с помощью Excel можно эффективно генерировать случайные величины различных распределений и почему этот инструмент не стоит недооценивать.
Читать полностью
Анонс новой специализации «Инженер» на Хабр Карьере.
🤝 Шли по Хабру и встретили инженера. А потом ещё одного. И ещё, и ещё...Тут и пришло осознание: нужна на Хабр Карьере отдельная специализация — ИНЖЕНЕР.👉 Взяли и сделали
Читать полностью
Открытие биомолекулярных конденсатов — капелек внутри клеток, меняющих представление о жизни.
Загадочные капельки, найденные внутри клеток, меняют наше представление о том, как работает жизньНикто не ожидал пришествия капелек. В 2009 году группа биофизиков под руководством Энтони А. Хаймана из Института молекулярной клеточной биологии и генетики Макса Планка в Дрездене изучала похожие на пятна структуры, называемые P-гранулами, в одноклеточном эмбрионе крошечного червя, обитающего в верхних слоях почвы. Известно, что эти гранулы накапливаются только на одном конце клетки, делая её несимм...
Читать полностью
Массовые отказы видеокарт RTX 5090 без видимых причин, вызывающие беспокойство в сообществе.
Видеокарты RTX 5090 массово выходят из строя, но никто не знает, что с этим делатьВыход нового поколения графических процессоров традиционно привлекает внимание не только энтузиастов, но и всего технологического сообщества. Это неудивительно, ведь каждое обновление линейки видеокарт от NVIDIA открывает новые возможности для разработчиков и пользователей. Однако релиз флагманской RTX 5090 преподнёс неожиданный сюрприз. Карточки просто неожиданно стали выходить из строя — массово и без видимы...
Читать полностью
Статья о написании Telegram-клиента на PHP с использованием библиотеки MadelineProto.
Пышки и Telegram. Пишем клиент Telegram на PHP #статьи #подписчикамБиблиотека MadelineProto позволяет с легкостью написать собственный Telegram-клиент, который можно использовать по‑разному — от отправки сообщения всему контакт‑листу до взлома Telegram-аккаунтов. При этом библиотека не использует Bot API, что значительно упрощает разработку. В этой статье мы разберем базовые функции клиента: авторизацию, получение списка контактов, извлечение информации о ...
Читать полностью
Вымогательская группа Sarcoma атаковала Unimicron, угрожая утечкой данных.
Группировка Sarcoma заявила о взломе тайваньского производителя печатных плат UnimicronВымогательская хак-группа Sarcoma взяла на себя ответственность за атаку на тайваньского производителя печатных плат Unimicron. Хакеры опубликовали на своем сайте образцы файлов, якобы украденных из систем компании, и угрожают «слить» другие данные, если не получат выкуп.https://xakep.ru/2025/02/13/sarcoma-unimicron/
Читать полностью
Обзор аудиосистемы Sony Giga Juke NAS-E300HD — уникального устройства для граббинга CD и хранения музыки.
Незаслуженно забытый: Sony Giga Juke NAS-E300HD. Шедевральный аудиовинтажУ Sony есть немало интересных и уникальных продуктов, которые родились благодаря возможностям потратить средства на эксперименты. Сегодня поговорим как раз про такие девайсы. Это необычная линейка устройств под общим названием Giga Juke — универсальные стереосистемы, заточенные на граббинг CD-дисков и радио, с HDD внутри для хранения музыки.
Читать полностью
Опубликована аудиозапись схлопывания батискафа «Титан», унесшего жизни пяти пассажиров.
Национальное управление океанических и атмосферных исследований NOAA опубликовало леденящую душу аудиозапись момента, когда подводный аппарат «Титан» схлопнулся, мгновенно унеся жизни всех пяти пассажиров.Во впервые опубликованном в Cети аудиоклипе запечатлён статичный белый шум, за которым следует громкий гул и реверберация — а затем снова статика.Официальные лица заявили, что это звук схлопывания батискафа, который так и не смог достичь места крушения «Титаника» на дне северной части Атлантиче...
Читать полностью
Объяснение высоких цен на стоматологические услуги через качество и долгосрочные последствия.
Зачем стоматологи такие зверски жадныеМногие процессы во рту развиваются, мягко говоря, небыстро, и самостоятельно отследить, что происходит, практически нереально. Если ортопедия или терапия сделаны некачественно, то вы узнаете об этом лет через десять, когда воспалятся корни или начнутся проблемы с дёснами.Это как со строительством — если фундамент сделать плохо, дом рано или поздно перекосит, каким бы красивым он в первый месяц эксплуатации ни казался. При этом на качественный фундамент ...
Читать полностью
Microsoft Patch Tuesday исправил 63 уязвимости, включая 4 0-day, две из которых активно эксплуатируются.
Февральские патчи Microsoft устранили 63 уязвимости, включая четыре 0-dayВ февральский набор патчей от компании Microsoft вошли исправления для 63 уязвимостей, включая четыре проблемы нулевого дня, две из которых уже активно использовались в атаках.https://xakep.ru/2025/02/13/febrary-2025-patches/
Читать полностью
Новости: Go 1.24, ФАС, Яндекс, пиратство, Google Chrome, Мегафон, TIOBE, ChatGPT, Apple TV.
⚡ Новости к этому часу🆕 Вышел Go 1.24🫵 ФАС проверит ретейлеров на ценовой сговор при продаже новинок Samsung❤️ «Яндекс» обновил дизайн своей главной страницы ya.ru🏴☠️ Во Франции правообладатели через суд хотят обязать VPN-сервисы блокировать пиратский контент📱 Google тестирует в браузере Chrome ИИ-функцию для автоматической смены скомпрометированных паролей на сайтах📞 «Мегафон» изменил условия обслуживания абонентов, повысив цены на связь на 20%🔝 В рейтинге TIOBE начали расти «быстрые» языки пр...
Читать полностью
Обзор новых возможностей CSS в 2025 году, включая долгожданное центрирование по вертикали.
«У нас наконец-то появился способ отцентрировать элемент по вертикали с помощью одного свойства! Теперь все программисты, хейтившие CSS, получили ответ. Я уже думаю выпить за это. Всё-таки десять лет ждал»CSS в 2025: какие фишки теперь доступны
Читать полностью
Chrome получил функцию автоматической смены скомпрометированных паролей с сохранением в менеджере паролей Google.
🕵♂️Браузерный AI-хакер: Chrome научился менять пароли за вас🔑 Chrome теперь меняет пароли сам – если пароль засветился в базе утечек, браузер сразу предложит более надежную замену и сохранит её в менеджере паролей Google.🧠 Искусственный интеллект или просто алгоритмы? – Google подает новую функцию как AI-инновацию, но эксперты сомневаются: подобные технологии работали и раньше без нейросетей.🛠 Тест доступен уже сейчас – активировать можно в Chrome Canary, но пока система только эмулирует утечки...
Читать полностью
Kaspersky обнаружил атаки бэкдоров Merlin и Loki на российские организации через фреймворк Mythic.
Merlin и Loki атакуют российские организацииЭксперты «Лаборатории Касперского» обнаружили, что более десятка российских организаций из разных отраслей (от телекоммуникаций до промышленности) столкнулись с атаками новых модификаций бэкдоров Merlin и Loki. Обе вредоносные программы созданы для работы с опенсорсным фреймворком Mythic.https://xakep.ru/2025/02/13/merlin-loki/
Читать полностью
Защита IT-инфраструктуры с помощью MFA: примеры атак и отражения угроз в стиле «Звёздных войн».
Используй MFA, Люк: как второй фактор помогает защитить подключенияПредставим, что мы защищаем далёкую-далёкую галактику — стандартную IT-компанию. В ней для удалённой работы используется VPN-сервер, а учётные записи сотрудников хранит Active Directory. Помимо этого есть сервисы, защищённые ADFS-аутентификацией, и сервера с доступом по протоколу SSH — достаточно обширный скоуп активов для атаки злоумышленников.На тёмной стороне находятся вооружённые технологиями специалисты red-team и ...
Читать полностью
Создание собственного контейнера в Linux без Docker через командную строку для понимания технологии.
«Технологии контейнеризации, возможно, как и у большинства из нас, плотно засели в моей голове. И казалось бы, просто пиши Dockerfile и не выпендривайся. Но всегда же хочется узнавать что‑то новое и углубляться в уже освоенные темы. По этой причине я решил разобраться в реализации контейнеров в ОС на базе ядра linux и впоследствии создать свой контейнер через cmd»Мой первый контейнер без Docker
Читать полностью
Объяснение, почему RAID 10 не гарантирует безопасность данных, но является более безопасным выбором.
«Гарантирует ли RAID 10 безопасность данных?Нет.Никакой рейд не может гарантировать сохранности данных ни при каких обстоятельствах.Есть только более безопасные и менее безопасные.Этот — более безопасный»Почему в RUVDS перешли на RAID 10
Читать полностью
Три страны ввели санкции против хостинг-провайдера Zservers за связь с LockBit.
США, Австралия и Великобритания ввели санкции против хостера Zservers, связав его с LockBitСША, Австралия и Великобритания ввели санкции против «пуленепробиваемого» хостинг-провайдера Zservers. Власти считают, что компания предоставляла инфраструктуру для атак вымогательской группировки LockBit.https://xakep.ru/2025/02/12/zservers-sanctions/
Читать полностью