Научно-популярная статья о том, как собаки воспринимают людей, основанная на исследованиях ученых, которые изучают поведение и эмоции собак.
Как собаки воспринимают нас и что нам с этим делатьСудя по тому, как они виляют хвостами, прыгают к нам на колени и крадут наши носки, создаётся впечатление, что они любят нас так же, как и мы их. Нам кажется, что они воспринимают нас как свою семью, улавливают наши мысли и считывают эмоции. Кто мы для них — собаки или люди, стая или семья? Собаки не могут рассказать нам, что происходит в их мохнатых головах. Зато это могут сделать учёные.
Читать полностью
В iOS и Android приложениях найдены жестко закодированные ключи AWS и Azure, угрожающие данным.
В коде многих приложений для iOS и Android нашли ключи для AWS и AzureМногие популярные приложения для iOS и Android содержат жестко закодированные, незашифрованные учетные данные для облачных сервисов, включая Amazon Web Services (AWS) и Microsoft Azure Blob Storage, предупреждают в Symantec. В результате пользовательские данные и исходный код уязвимы перед потенциальными злоумышленниками.https://xakep.ru/2024/10/23/source-code-keys/
Читать полностью
Статья о создании клеточного автомата (игры «Жизнь» Конвея) на движке Godot с последующим экспортом в HTML, демонстрирующая, как простые алгоритмы порождают сложные системы.
Красивый код — живой код. Делаем клеточный автомат на Godot и экспортируем в HTMLПоговорим о том, как сделать код не просто красивым, но и живым. Звучит как научная фантастика, либо вы уже подготовились к очередной банальности про искусственный интеллект, но не в этом посте. В 1970 году британский математик Джон Хортон Конвей показал миру, что даже простейшие алгоритмы могут порождать сложные, живые системы, которые ещё и к тому же полные по Тьюрингу. И что код может быть не только красивым...
Читать полностью
Обзор защищенных почтовых сервисов для обеспечения конфиденциальности и безопасности переписки.
Тайная переписка. Выбираем почтовый сервис с наилучшей защитой #статьи #подписчикамПопулярность электронной почты для общения потихоньку падает, но без «мыла» в наше время все равно никуда. Часто на него завязаны аккаунты, на него приходит разная чувствительная инфа, так что кража или утечка почты — вещь крайне неприятная. Традиционные провайдеры не дают высокого уровня защиты и конфиденциальности, поэтому сегодня поговорим о специальных защищенн...
Читать полностью
Сообщается о смерти создателя онлайн-библиотеки Flibusta, Stiver, который ушел из жизни с помощью ассистированного суицида в Германии 20 октября.
🫡 Ушла легенда. StiverСоздатель онлайн-библиотеки Flibusta принял решение не дожидаться смерти от рака и ушёл из жизни с помощью ассистированного суицида, разрешённого в Германии.Это произошло 20 октября.
Читать полностью
Статья объясняет, почему многие пользователи не спешат обновлять Postgres до новых версий, связывая это с надежностью старых версий и неудобством процесса апгрейда.
Почему многие пользуются древними версиями Postgres?Postgres 17.0 уже вышла, и она замечательная, но реальность такова: большинство пользователей Postgres не выполняют апгрейд сразу же. Многие, вероятно, сейчас даже не на 16.4, и даже не на 16, они пользуются Postgres 15 или ещё более старой версией. Ситуация с Postgres не такая же, как с новыми Call of Duty, когда каждый хочет скачать обновление сразу же после его выхода.Почему же люди так неохотно идут на апгрейд?На то есть множество причин, н...
Читать полностью
Статья критикует инфляцию названий должностей в IT, особенно звания «сениор», которое обесценилось из-за слишком быстрого присвоения разработчикам с малым опытом.
Названия должностей разработчиков почти потеряли свой смыслПомните те времена, когда понятие «сениор-разработчик» ещё что-то значило? В последние годы наша отрасль стала свидетелем ужасной инфляции названий должностей, превратившей чёткую градацию «джуниор-мидл-сениор» в хаотичный парад обесценившихся титулов.Звание «сениор», когда-то бывшее признаком большого опыта и знаний, обесценилось больше всего. Сегодня разработчиков начинают величать «сениорами» невероятно быстро, часто всего спустя три-...
Читать полностью
Статья анализирует причины медленной работы различных СУБД, сравнивая производительность Postgres, SQLite, MongoDB и резидентных БД на основе независимых тестов.
Почему СУБД такие медленныеНедавно на Хабре публиковался перевод статьи «Просто выберите Postgres» с аргументами, что Postgres — оптимальная БД для десктопных и мобильных приложений. Аналогичное мнение высказывают в других популярных статьях вроде «До свидания MongoDB, здравствуй PostgreSQL». Главным недостатком SQLite называют то, что данные хранятся в одном файле, а MongoDB (а также DynamoDB и Cassandra) — низкую производительность.Более производительные резидентные БД хранят данные ...
Читать полностью
Атаки трояна SpyNote на Android в России выросли в 4,5 раза, связаны с телефонными мошенниками.
Количество атак трояна SpyNote на Android-устройства в России выросло в 4,5 разаПо информации «Лаборатории Касперского», мобильный троян SpyNote и его модификации все чаще атакуют пользователей Android-устройств в России. Так, за девять месяцев 2024 года количество атак выросло в 4,5 раза по сравнению с аналогичным периодом 2023 года. При этом эксперты связывают рост активности малвари с деятельностью телефонных мошенников.https://xakep.ru/2024/10/23/spynote-attacks/
Читать полностью
Из списка мейнтейнеров ядра Linux удалено 11 разработчиков, предположительно работающих в российских компаниях, из-за требований комплаенса.
Из списка мейнтейнеров проекта ядра Linux удалено 11 разработчиков, предположительно работающих в российских компаниях.В качестве причины упомянута ситуация с выполнением различных требований комплаенса. Также отмечается, что разработчики могут быть возвращены в список мейнтейнеров проекта в случае предоставления определённой документации.Мейнтейнер порта Linux для архитектуры m68k Герт Уйттерховен указал, что формулировки слишком размыты и так как ядро является открытым проектом, неплохо бы уто...
Читать полностью
Удаленное сообщение.
Хакер — Xakep.RU pinned Deleted message
Читать полностью
Разработчик инди-игры Hail to the Rainbow! начинает цикл статей о создании игры, делясь историей, техническими деталями и трудностями за пять лет разработки.
«Всем привет! Вот уже пятый год я веду разработку своего инди-проекта Hail to the Rainbow! Поскольку дело уже близится к финалу, я решил создать цикл статей на тему разработки, где хотел бы поделиться историей создания, техническими моментами, кейсами, связанными с неожиданными трудностями, и прочими нюансами»Разработка игры длиною в вечность
Читать полностью
Хабр запускает хэллоуинский челлендж для авторов, которые боятся писать посты, чтобы помочь им преодолеть страх и получить фидбек от сообщества.
🎃 Страх написать плохой пост: челлендж для самых смелыхСтрахи — то, что часто сопровождает, когда хочется попробовать что-то новое: например, написать первый пост на Хабре. Или не первый. Или не пост, а даже статью. Сразу начинает казаться, что она никому не будет интересной, её обязательно заминусуют, да ещё и в комментах напишут, что автор не разбирается в теме.Ладно, всё, не пугаем. Просто пришли сказать, что на носу Хэллоуин — время, когда нужно встретиться со своим страхом лицом к...
Читать полностью
Минюст США разработал правила ограничения передачи данных в Китай, Россию и Иран. Запрещена передача генетических, геоданных, финансовой информации военнослужащих. Штрафы до $368 тыс. и до 20 лет тюрьмы.
США установит лимиты на передачу данных в шесть стран📋 Министерство юстиции США разработало новые правила регулирования передачи данных в зарубежные страны. Документ вводит строгие ограничения на объемы передаваемой информации в шесть стран, включая Китай, Россию и Иран.🔒Новые меры запрещают передачу генетических данных более 100 человек, геоданных более 1000 граждан и финансовой информации более 10 000 человек в год. Особый запрет установлен на передачу любых данных военнослужащих и госслужащих...
Читать полностью
Google TAG обнаружила 0-day уязвимость в процессорах Samsung, используемую в цепочке эксплоитов.
Google предупредила о 0-day уязвимости в процессорах SamsungАналитики Google Threat Analysis Group (TAG) обнаружили уязвимость нулевого дня в мобильных процессорах Samsung. Исследователи сообщили, что баг уже использовался в цепочке эксплоитов для выполнения произвольного кода.https://xakep.ru/2024/10/23/cve-2024-44068/
Читать полностью
Новостная подборка: ученые создали стройматериалы с низким углеродным следом, Mercedes-Benz открыл завод по переработке аккумуляторов, Stability AI выпустила Stable Diffusion 3.5, а также другие новости.
⚡ Новости к этому часу👨‍⚕️ Новосибирские учёные создали строительные материалы с низким углеродным следом🛍 Маркетплейсы планируют лишить права снижать цену «с молчаливого согласия» продавца🏭 Mercedes-Benz открыла инновационный завод по переработке аккумуляторов с низким коэффициентом утилизации🤖 Stability AI опубликовала Stable Diffusion 3.5 Large — модель text-to-image с 8 млрд параметров (ФОТО)💰 Конкурсный управляющий ООО «Гугл» требует взыскать 130,2 млрд рублей с Google Ireland Limited🙀...
Читать полностью
История девушки, которая продолжает дело дедушки-пчеловода, живет в лесу, гоняет медведей и продает 5 тонн меда в год на маркетплейсах.
«Мой дедушка — пчеловод. Я ему помогала: следила за пчёлами, продавала мёд и так зарабатывала на съёмную квартиру в Томске. Когда дедушки не стало, пасека ушла тётке с дядей, но спустя два года дело дедушки я продолжу.Сегодня я гоняю медведей от ульев, сплю одна в лесу, делаю 5 тонн мёда и продаю на 2,15 млн в год, в основном на маркетплейсах.Но кажется, что не пчёлы работают на меня, а я на них»На этом производстве нет выходных, служебное жильё — каморка, работают за еду, а штат всё р...
Читать полностью
ВТБ начал закупку отечественных принтеров «Катюша» (около 1500 штук) для замещения зарубежной техники. Обслуживанием займется «Т1 Сервионика».
#hw #катюшаВТБ начал закупать отечественные принтеры «Катюша»На первом этапе речь идет о покупке порядка 1500 принтеров двух моделей с возможностью печати, сканирования и копирования документовТестированием и обслуживанием принтеров займется «Т1 Сервионика» (входит в «Холдинг Т1»)ВТБ планирует постепенно замещать используемые сегодня зарубежные принтеры «Катюшами» во всей сети отделений и офисов банка@imaxairu Подписаться
Читать полностью
Сообщается о беспрецедентном подлоге в исследованиях нейродегенерации: невропатолог Элиезер Маслия обвиняется в фальсификации изображений в публикациях на протяжении 26 лет.
Идёт расследование беспрецедентного по масштабам подлога в исследованиях нейродегенерацииПадение на дно профессиональной этики титана исследований шокировало научное сообщество. Невропатолог Элиезер Маслия, автор более чем 800 научных статей, специалист с мировым именем в изучении α-синуклеина (белка, играющего важную роль в патогенезе болезней Альцгеймера и Паркинсона), обвинён в фальсификации изображений в публикациях на протяжении 26 лет.
Читать полностью
Основатель «Флибуста» Stiver скончался после ассистированного самоубийства в Германии из-за глиобластомы. Библиотека может продолжить работу благодаря энтузиастам.
Последняя глава «Флибуста»: Stiver выбрал свой путь📚 «Флибуста» была основана в 2009 году как пиратская онлайн-библиотека. Она быстро стала популярной среди русскоязычных читателей.💬 В сентябре 2024 года Stiver сообщил, что у него диагностирована глиобластома. Он объявил о закрытии «Флибуста» из-за невозможности поддерживать проект.💔 22 октября 2024 года стало известно о смерти Stiver после ассистированного самоубийства в Германии. Библиотека может продолжить существование благодаря команде энту...
Читать полностью
Хакеры используют Steam, YouTube и X для скрытой координации атак, усложняя блокировку.
ГК «Солар»: хакеры используют Steam, YouTube и X для координации атакСпециалисты ГК «Солар» пишут, что злоумышленники стали активно использовать Steam для организации своих атак. Хакеры создают аккаунты и скрывают в их описании информацию об управляющих серверах. В итоге малварь из зараженной инфраструктуры обращается не напрямую к подозрительному IP-адресу, а к легальному ресурсу, что заметно усложняет выявление вредоносной активности и своевременную блокировку атак.https://xakep.ru/2024/10/22/...
Читать полностью
Статья расследует причины упадка Google Search, связывая их с внутренними конфликтами и решениями руководства, в частности, с фокусом на доходность рекламы.
Кто стоит за убийством Google Search?Это история о том, как умер Google Search, и о причастных к его смерти людях. Начинается она 5 февраля 2019 года, когда Бен Гомес, глава Google Search, столкнулся с проблемой. Джерри Дишлер, на тот момент вице-президент и главный управляющий Google Ads, вместе с Шивой Венкатараманом, тогда вице-президентом по разработке систем Google Search и Ads, объявили «код жёлтый» в отношении доходности Google Search. Причиной такого шага стали «стабильно низкие ежедневн...
Читать полностью
У криптоплатформы Radiant Capital похищено более 50 млн долларов в результате атаки на разработчиков.
У криптоплатформы Radiant Capital похитили более 50 млн долларовНа прошлой неделе у децентрализованной платформы Radiant Capital похитили криптовалюту на сумму более 50 млн долларов США. В компании сообщили, что атака затронула трех разработчиков, которые давно сотрудничали с платформой.https://xakep.ru/2024/10/22/radiant-capital-hack/
Читать полностью
Научно-популярная статья о строении и истории Млечного Пути, объясняющая сложность понимания структуры нашей галактики изнутри.
Звёздная ночь: смотрим вверх на Млечный ПутьТрудно оценить красоту леса, когда ты находишься в самом его центре, но у тебя всегда есть возможность изучить деревья рядом и окружение в целом.Точно так же понимание всего великолепия нашей галактики является сложной задачей. Тем не менее, наше неуклонное стремление к знаниям дало обширную информацию, несмотря на разные сложности и ограничения. Так давайте углубимся в те знания, которые всё же удалось получить, раскрыв историю нашего великолепного и ...
Читать полностью
За три квартала 2024 года зафиксировано 110 утечек данных, объем утекших данных вырос: 286 млн номеров телефонов и 96 млн email. Лидеры – электронная коммерция и финансовый сектор.
Данные каждого россиянина уже утекли? Статистика 2024 года📊 За три квартала 2024 года зафиксировано 110 инцидентов с утечками данных, что на 24% меньше прошлогоднего показателя. При этом объем утекших данных значительно вырос — 286 млн телефонных номеров и 96 млн email-адресов попали в открытый доступ.🏪 Лидером по количеству утечек стал сектор электронной коммерции, на который пришлось 39% всех инцидентов. Однако по объему скомпрометированных данных первое место занимает финансовый сектор с пока...
Читать полностью
Статья о профилактике утечек данных: практические шаги по предотвращению инцидентов.
Борьба со сливами. Дмитрий Борощук о профилактике утечек данных #статьи #подписчикамРасследование утечек данных — дело хлопотное и дорогостоящее. Восстановление утраченного доверия, юридические разбирательства и попытки минимизировать убытки могут затянуться на месяцы. Гораздо проще и дешевле предотвратить инцидент, чем устранять его последствия. В этом материале мы разберем практические шаги по предотвращению утечек данных, начиная от технических решений ...
Читать полностью
Новый обход защиты от Spectre угрожает Linux-системам с процессорами Intel и AMD.
Новый обход защиты от Spectre угрожает Linux-системам с процессорами Intel и AMDСпециалисты Швейцарской высшей технической школы Цюриха (ETH Zurich) обнаружили, что последние поколения процессоров Intel (включая Xeon) и более старые процессоры AMD в Linux-системах уязвимы перед новыми спекулятивными атаками, которые обходят существующие средства защиты от Spectre.https://xakep.ru/2024/10/22/new-spectre-bypass/
Читать полностью
Doritos сняла рекламу своих чипсов в космосе на борту капсулы SpaceX Dragon, где члены экипажа Polaris Dawn перекусывают в невесомости.
Doritos показала рекламу чипсов, снятую в космосе. В ролике члены экипажа Polaris Dawn Джаред Айзекман, Скотт «Кидд» Потит, Сара Джиллис и Анна Менон перекусывают чипсами Doritos «Zero Gravity Cool Ranch» в невесомости на борту капсулы SpaceX Dragon.В течение первых 60 лет космических полётов чипсы находились в списке запрещённых к полётам, потому что крошки от них могли случайно вдохнуть члены экипажа, а также существовал риск попадания их в глаза.Doritos придумала специальную упаковку, чтобы д...
Читать полностью
История человека, который в 27 лет без опыта и профильного образования перешел в IT и стал системным аналитиком, преодолев синдром самозванца.
«2018 год, и я твёрдо решаю изменить свою жизнь и перейти в IT-сферу. Мне 27 лет, опыта нет, профильного образования нет, денег на курсы нет, есть высшее историческое и огромное желание стать частью IT-мира, который завораживал меня своими таинственными терминами и волшебными процессами»Три рецидива синдрома самозванца: из историка в системного аналитика
Читать полностью
Хабр Карьера проводит исследование о накрутке опыта в резюме и приглашает IT-специалистов принять участие в опросе.
🧐 На Хабр Карьере готовят исследование про одну из самых обсуждаемых тем на IT-рынке — накрутку опыта в резюме.Хотят узнать, как часто специалисты это делают, как это влияет на поиск работы и какие подводные камни могут быть после трудоустройства.Ваше участие поможет собрать качественные данные, поэтому отвечайте честно 👈
Читать полностью