Feed aggregator

[Перевод] Рисовый долгоносик на зерне риса и ещё 19 победителей конкурса микрофотографии Nikon Small World 2025

Habr.com - Sat, 11/01/2025 - 19:25

Потрясающее изображение рисового долгоносика на одном зерне риса победило в конкурсе микрофотографии Nikon Small World 2025, давая ценную информацию о структуре и поведении этого хорошо известного сельскохозяйственного вредителя и открывая новый взгляд на него. Фотография была сделана Чжаном Ю из провинции Юньнань, Китай. Ещё одна фотография Ю заняла 15-е место в конкурсе этого года.

Читать далее

Рынок рекламы в 2025-2026-м годах

Habr.com - Sat, 11/01/2025 - 19:16

Рынок рекламы пережил свой взрывной рост в 2023-м: прибавил 30%, в 2024-м — на 24%, по итогам 2025 будет 20%, то есть рынок рекламы постепенно входит в стагнацию. Это нормально, вся экономика циклична. 

Влияние оказывает и то, что рынок перестраивается – традиционные каналы рекламы, такие как СМИ, уже который год видят снижение спроса, выручают долгосрочные контракты и дружеские личные отношения собственников, деньги на рекламу уходят в соцсети, поисковые системы, мессенджеры, маркетплейсы и доски объявлений. 

Интернет занимает 52% рынка, это 488 миллиардов рублей в 2024 году, но мест для размещения рекламы не хватает, а цены выросли на 15–25%. 

То есть реклама там, где люди, а люди выбирают интернет-площадки. Но на них проявился перегрев – рекламы стало очень много, и потребители  уже на неё не реагируют, баннерная слепота теперь проявляется явственнее, чем какая-либо реклама. Брендам приходит изощряться. Реклама перестаёт быть двигателем торговли.

Читать далее

Включать или не включать, вот в чем вопрос

Habr.com - Sat, 11/01/2025 - 19:15

Обязательное включение камеры на удаленных встречах стало новым правилом этикета во многих компаниях. Но так ли это необходимо для эффективной работы и какой ценой для команды дается эта «прозрачность»?

Меня зовут Наталия Смирнова, и в этой статье я рассмотрю технические и социально-психологические аспекты постоянного использования видеотрансляции во время онлайн-совещаний в ИТ-командах. Аудитория Хабра найдет здесь практические и основанные на личном опыте аргументы для выстраивания взвешенной политики в области онлайн-коммуникации в своих коллективах.

Эпоха гибридной работы стерла границы между офисом и домом. В начале видеоконференций нередко звучит призыв от организаторов: «Включите свои камеры, давайте увидим друг друга!»

Большинство с охотой (или с мастерски скрываемой неохотой) ему следуют, однако, находятся «упрямцы» отговаривающиеся «слабым сигналом», «сломанной камерой» и прочими реальными или мнимыми причинами. Несмотря на то, что это может быть расценено как неуважение к виртуальным собеседникам – коллегам, заказчикам или руководству.

Что же говорят на этот счет психологи, деловая этика и мой личный практический опыт.

Читать далее

Хакаем самую дешёвую консоль с Ozon

Habr.com - Sat, 11/01/2025 - 19:05

Помните статью про самую дешёвую консоль с Ozon — Sup GameBox? Тогда я рассказал вам о том, что у этого чуда инженерной мысли находится «под капотом» и почему эта консоль не так проста, как кажется на первый взгляд.

После статьи я решил написать письмо производителю процессора этой консоли. И что самое интересно — мне ответили! Даже Спустя 40 лет после релиза оригинальной NES, тайваньская компания V.R.T продолжает развивать архитектуру оригинальной NES. Мне больше ничего не оставалось, кроме как включить фен, достать программатор и хакнуть этот девайс...

Читать далее

Я нанял джуна в свой open source проект. Вот что получилось

Habr.com - Sat, 11/01/2025 - 18:57

Здравствуйте, товарищи! Сегодня у нас будет не техническая статья. Я расскажу об одном нестандартном кейсе из своей практики, суть которого отражена в заголовке.

В первой части будет описание моего опыта, а далее обсудим, как можно его перенять. И не просто перенять, а использовать для решения сразу двух проблем в IT-индустрии!

Как обычно: все имена вымышлены, а совпадения случайны...

Ну давай, расскажи мне!

Злоумышленники перенимают опыт коллег: что общего между SilverFox и APT41. Разбор атаки

Habr.com - Sat, 11/01/2025 - 18:49

Привет, Хабр!

На связи Евгения Устинова, старший аналитик сетевой безопасности группы компаний «Гарда». В статье хочу рассказать, как нам удалось связать инструментарий двух группировок через особенности реализации сетевых протоколов.

Отследить эволюцию инструментов группировки SilverFox – например, ПО Winos – по отпечатку процедуры сетевой коммуникации оказалось довольно сложной задачей, поэтому я решила поделиться кейсом.

Подключайтесь к расследованию

[Перевод] Метрики как стоп-кран: безопасные релизы Cloudflare под нагрузкой

Habr.com - Sat, 11/01/2025 - 18:29

Cloudflare показывает, как превратить метрики в механизм безопасных релизов под глобальной нагрузкой. В основе — Health Mediated Deployments: решения о выкатывании принимаются по SLI/SLO из Prometheus/Thanos, с распределёнными агрегациями на уровне дата-центров, recording rules, бэктестингом инцидентов и адаптивным ограничением параллелизма. Результат — заметно быстрее вычисляются критичные запросы, батчи ускорены примерно в 15 раз, а откаты происходят до того, как проблема успевает разрастись.

Смотреть разбор

[Перевод] Техники обхода систем обнаружения: маскировка путей и BYOVD

Habr.com - Sat, 11/01/2025 - 18:28

Вакансии по пентесту всё чаще требуют не только понимания принципов работы ключевых СЗИ (WAF, EDR, NAC), но и практических навыков их обхода. То же самое касается EDR/AV. В реальных отчётах о кибератаках также регулярно упоминается, как злоумышленники обходят средства защиты и остаются незамеченными.

Предлагаем рассмотреть пару приемов таких обходов и проверить, готовы ли ваши системы защиты к подобным вызовам.

Читать далее

Учимся предсказывать конверсию в завершение опроса. Часть 1

Habr.com - Sat, 11/01/2025 - 18:23

Всем привет! На связи Ульяна Айкович и Даниил Гурин, исследователи БКС Мир Инвестиций и БКС Банка. Сегодня мы хотим поделиться результатами нашего небольшого, но довольно смелого эксперимента — попытки предсказать конверсию в прохождение опросов.

Каждый исследователь знает, как трудно удержать внимание респондентов – особенно в опросах. Один лишний вопрос, одна лишняя картинка в анкете или лишняя минута времени для заполнения опроса — и человек закрывает вкладку. А ведь каждый ответ на вес золота. Поэтому мы решили разобраться: что именно определяет, дойдет ли человек до конца опроса или бросит его на полпути? Можем ли мы заранее это предсказать?

В статье более подробно рассказали о первой итерации нашего эксперимента!

Читать далее

Как по-настоящему понять пользователя чтобы решить его проблему в реальной жизни с помощью дизайна?

Habr.com - Sat, 11/01/2025 - 18:16

Привет! Я — Лёша, принципал дизайнер, решаю бизнес-задачи с помощью дизайна уже больше 15-ти лет. Это моя первая статья из небольшой, но насыщенной серии, и она полностью посвящена дизайн-процессам и взрослому, результативному подходу к работе. Я постараюсь рассказать все очень кратко, насколько это возможно чтобы не потерять суть, но емко. Сделаю это так, чтобы все процессы стали понятны даже новичку.

Думаю большинство читателей уже знакомы с известной системой «Double diamond» (двойной ромб), разработанной Британским Советом по дизайну еще в далеком 2005-м году. Называть его в русском варианте «Двойной алмаз» некорректно. Алмаз многогранен, а суть подхода именно в двух, при необходимости бесконечно повторяющихся этапах дивергенции и конвергенции внутри каждого ромба.

Если говорить простыми словами, то суть заключается в том, что сначала мы расширяем наш поиск во все возможные стороны, и только потом приступаем к поиску решений, объединяя все полученные знания, при этом сужая фокус внимания. Мы делаем какие-то выводы из полученных данных и оставляем только самое важное из того что мы смогли выяснить. У каждого ромба в этой системе есть два этапа (расширение и последующее объединение):

Читать далее

Публикация PWA в App Store и Play Store на github actions

Habr.com - Sat, 11/01/2025 - 18:14

Понадобилось мне как-то раз сделать из PWA мобильные приложения. Приключение на 20 минут, зашли и вышли - подумал я и пропал на пару месяцев. В статье будет гремучая смесь из Java, C#, NodeJS, Swift, bash, Dockerfile и github actions. Но в результате возможность непрерывно поставлять свежие сборки в магазины приложений.

Погружаемся

Будущее рядом: как искусственный интеллект меняет работу

Habr.com - Sat, 11/01/2025 - 18:11

В прошлой статье, где мы тестировали популярные нейросети, нам удалось выяснить, что почти все из них ошибаются. Почему же тогда они стали столь популярны и широко используемы в разных сферах? Почему большинство компаний, даже из числа тех, кто не связан с IT напрямую, вкладывают огромные средства в развитие собственных IT-продуктов и стремятся иметь в своем штате профессиональных разработчиков?

Вот один из недавних ярких примеров

В начале октября в сети появились фотографии Тилли Норвуд — первой актрисы, сгенерированной искусственным интеллектом в студии Xicoia (подразделение продюсерской компании Particle6). Реакции были неоднозначными: кто-то восхищался прогрессом, кто-то воспринял это как угрозу рабочим местам и вновь вспомнил про восстание машин.

Читать далее

Рынок IT-найма 2025: 200 откликов за сутки и почему это не помогает

Habr.com - Sat, 11/01/2025 - 18:10

Сегодняшний IT-рынок — это парадокс. С одной стороны, рекрутеры захлебываются в волне откликов: 200+ резюме на вакансию за сутки стали нормой. С другой — компании по-прежнему месяцами ищут «того самого» кандидата и жалуются на нехватку качественных специалистов.

Что пошло не так? Мы провели вебинар с Еленой Муся — экспертом с 17-летним опытом в HR и владелицей кадрового агентства, работающего с IT-продуктовыми компаниями. На основе этого живого разбора и нашего опыта в Слёрме мы сформулировали главные проблемы найма в 2025 году и наметили пути их решения

Читать далее

Топ самых интересных CVE за октябрь 2025 года

Habr.com - Sat, 11/01/2025 - 18:10

Всем привет! Закрываем октябрь нашей традиционной подборкой главных CVE месяца. Критической уязвимостью под RCE отметился Redis, проверка концепции в наличии. CVE под произвольный код также исправили в Oracle EBS вместе с уязвимостью под доступ к данным в Oracle Configurator.

Критическую уязвимость исправили в Unity — возможность подгрузить вредоносную библиотеку при запуске игр и приложений, и исправление требует перекомпиляции затронутых проектов. А в сервере онлайн-редактора Figma MCP закрыли уязвимость под произвольные команды без проверки подлинности. Об этом и других интересных CVE октября читайте под катом!

Читать далее

Исследуем прошивку старого файлового сервера TrendNET TS‑U100

Habr.com - Sat, 11/01/2025 - 18:05

Есть люди, которые любят бросить все и пойти в поход, забыв на недельку о благах цивилизации. Другие обожают запереться дома, укутаться в плед и читать интересную книгу, попивая ароматный глинтвейн. Ну а я выбираю ковыряться в старом компьютерном железе. Каждое устройство может рассказать интересную историю и познакомить с такими особенностями, которых в современных девайсах уже не найти. А если учесть, что большинство из них имело весьма скромные по нынешним меркам технические характеристики, становится еще более увлекательно.

Несколько дней назад ко мне попал небольшой артефакт из 2005 года — сетевой файловый сервер от TrendNet, размером с роутер. Любопытно, что внутри у него вообще нет никаких дисковых накопителей, а все, чем он может похвастаться, это два USB-порта и Ethernet 10/100 Mbps с auto-MDIX (интересно, сейчас хоть кто-то помнит что это такое?). Антиквариат, одним словом. Если задуматься, на нем можно соорудить файловую шару для старых операционных систем. Все это в тексте и обсудим, а еще поговорим о том, почему обновления безопасности так важны для современных NAS.

Читать далее

AAA-хоррор в 2025 году: возвращение к истокам и самоповторы

Habr.com - Sat, 11/01/2025 - 18:01

Видеоигры всегда казались мне наиболее эффективным медиумом для жанра хоррор. И это довольно логично поддаётся объяснению: функцию помещения аудитории в состояние испуга, трепета, катарсиса легче выполнить, когда эта аудитория непосредственно взаимодействует с предметом искусства. Я также считаю, что видеоигровые ужасы являются одним из самых богатых на креативные проекты жанров внутри индустрии: мало где встретишь такое количество игр, способных удивить своими механиками и подачей истории. В этом сила хоррора — это не набор тематических и сюжетных рамок, а смесь приёмов, вызывающих у читателя, зрителя или, в нашем случае, игрока определённые чувства. В таком случае протагонистом может быть кто угодно и место действия не ограничено.

Однако не всё так прекрасно в царстве ужастиков. Жанр постоянно находится в поиске себя и одновременно подвергается нападкам извне, как со стороны издателей, требующих от разработчиков добавления трендовых фишек и сюжетов, так и со стороны высокоморальной общественности. Инди рынок может быть в данном случае отдушиной, и прожжённые фанаты жанра знают, что в недрах Steam, Itch.io или Game Jolt всегда можно найти нечто действительно необычное, но сегодня меня интересуют хорроры мейнстримные — те продукты, по которым о состоянии жанра судит вся индустрия и массовая аудитория. Надеюсь, что из вас ещё не выветрился дух Хэллоуина, ибо мы будем смотреть на то, как выглядит современный крупный ужастик и что к этому привело. 

Бу!

Cloud4Y строит ЦОДы в МО: невидимая работа — самая важная. Часть 9

Habr.com - Sat, 11/01/2025 - 17:43

Привет, Хабр! Октябрь — время, когда природа готовится к зиме. Мы делаем то же самое на наших стройплощадках в Марфино и Мытищах. Если вы следите за нашим проектом с самого начала, welcome to the club! А если присоединяетесь только сейчас — вот архив: раз, два, три, четыре, пять, шесть, семь, восемь.

Читать далее

Топ-10 жизненных мемов про облака, которые поймут только финопсеры

Habr.com - Sat, 11/01/2025 - 17:42

У каждой профессии свои приколы. Врачи шутят про пациентов, программисты — про баги, эйчары – про кандидатов. Не смеются только финансисты. Потому что когда видишь забытую dev-среду, работающую три года подряд, понимаешь, что завтра придется как-то объясняться перед финдиром. Но именно из таких ситуаций и рождаются самые смешные мемы. Ведь без самоиронии в нашем деле никак.

Смотреть все мемы

Мой подход к обучению. ИИ-ментор

Habr.com - Sat, 11/01/2025 - 17:30

Пока все учат ИИ, ИИ учит меня. Отбросив книжки, курсы и самодуров с YouTube, я нашёл более-менее продуктивный способ самообучения при помощи ИИ. Подробней об этом рассказываю в статье.

Читать далее

[Перевод] Механизм восстановления фокуса внимания. Аналоговая вычислительная система наших нейронов

Habr.com - Sat, 11/01/2025 - 17:30

Когда внимание мозга отвлекается от основной работы, скоординированные циклические волны нейронной активности помогают заново сфокусироваться. Отследив электрические импульсы, ученые обнаружили, что нейроны префронтальной коры синхронизируются круговыми паттернами, что подобно координации птиц в стае. И такая координация помогает удерживать фокус на актуальной задаче.

Читать далее

Who's online

There are currently 1 user and 3 guests online.
Syndicate content