Обновить

Моя лента

Тип публикации
Порог рейтинга
Уровень сложности
Предупреждение
Войдите или зарегистрируйтесь, чтобы настроить фильтры

::%16777216 — странный артефакт в логах RDP: история одного расследования

В логах RDP-подключений иногда встречается запись, которая выглядит как ::%16777216 — и это вместо привычного IP-адреса. Про такой артефакт пишут в отраслевых отчетах уже несколько лет. Он всплывает в описаниях атак с туннелированием RDP, и практически всегда авторы упоминают утилиту ngrok. Но при этом почти никто не объясняет, что это за значение, какова его природа и почему оно записано именно так. Складывается впечатление, что авторы либо не знают ответа, либо считают эту деталь слишком мелкой для пояснений.

Я Константин Грищенко, в Positive Technologies я отвечаю за развитие технологий SOC. Работаю в этой сфере больше пяти лет, а всего в практической информационной безопасности — уже 23 года. В ноябре 2024 года в одном из докладов на конференции SOC Forum я в очередной раз увидел упоминание этого артефакта и решил все-таки попробовать разобраться в том, что это такое.

::%16777216 — странный артефакт в логах RDP: история одного расследования
Новость

Наушники Samsung Galaxy Buds смогут использоваться как слуховые аппараты

Время на прочтение2 мин
Охват и читатели0

Samsung получила разрешение Управления по санитарному надзору за качеством пищевых продуктов и медикаментов США (FDA) на использование функции Hearing Aid в беспроводных наушниках Galaxy Buds. Эта технология предназначена для пользователей с лёгкой и умеренной потерей слуха.

Читать далее

Новости

Статья

Аналитик, или Туда и Обратно: как мы стали «Google на минималках» в мире контейнерной оркестрации

Уровень сложностиПростой
Время на прочтение7 мин
Охват и читатели7

Привет! Меня зовут Алиса, и сейчас я руковожу командой разработки продукта «Штурвал». У нас работает около пятидесяти человек:  инженеры,  безопасники,  девопсы, фронтендеры, бэкендеры на Go и тестировщики, которые ломают всё, что мы строим. Но сегодня я хочу рассказать не о них. Сегодня балом правят аналитики. И под катом объясню, почему. 

Читать далее
Статья

Мы ломаем заводы каждый день, нам за это еще и платят

Уровень сложностиПростой
Время на прочтение8 мин
Охват и читатели118

Представьте, что огромный завод можно разобрать на части и собрать заново прямо в браузере, не трогая ни одной настоящей трубы. Пустить вдвое больше сырья, поменять насос, разогнать всё на полную и посмотреть, что будет. Если что-то сломается, то только на компьютере.

Без такой компьютерной копии сегодня не построишь ни один большой завод. А писали такие программы десятилетиями только за рубежом. В 2022 году иностранные компании начали уходить из России и забирать свой софт с собой.

Меня зовут Сергей Кирясов, я старший менеджер в Цифровом СИБУРе. Сам я не программист, а пользователь, из тех, для кого этот софт и делают. Расскажу, как мы из этой ситуации выбираемся. Если коротко, то четыре крупные компании сели писать замену с нуля.

Читать далее
Статья

Две наблюдаемые переменные на пять скрытых: почему размерные рекомендации в одежде не сходятся

Время на прочтение5 мин
Охват и читатели820

Возвраты в онлайн‑торговле одеждой держатся, по разным оценкам, на уровне 20–30%, а в отдельных категориях доходят до половины заказов. Главная причина устойчиво одна: не подошло по посадке, и на неё приходится около половины всех возвратов. Задача выглядит как классическая рекомендательная: есть покупатель, есть товар, надо предсказать метку. Ниже я разберу, почему в этой постановке она недоопределена в принципе, и что из‑за этого происходит с моделями.

Читать далее
Статья

Два стека — один контур: доставляем разнородные приложения в Kubernetes через werf

Уровень сложностиСложный
Время на прочтение17 мин
Охват и читатели665

Привет. Меня зовут Денис, я занимаюсь разработкой и доставкой приложений под Kubernetes с 2020 года. За это время через мои руки прошло достаточно проектов, чтобы заметить одну повторяющуюся вещь: почти в каждом из них рано или поздно заводился собственный набор скриптов, склеивающих сборку образа и выкатку релиза. Скрипты были разные, а болезнь одна – они прирастали к проекту и не переносились на следующий.

В этой статье я разберу контур доставки, который мы собрали, чтобы эту болезнь вылечить. Он ставит два совершенно разных по стеку приложения – React плюс Spring Boot и Angular плюс FastAPI – в кластеры двух окружений одной командой, при этом сам про эти приложения ничего не знает. Всё, что их связывает, – небольшой контракт из нескольких переменных.

Читать далее
Статья

Go SDK для YDB: уменьшаем количество запросов к СУБД для интерактивных транзакций

Время на прочтение6 мин
Охват и читатели874

Привет, Хабр! Меня зовут Степан Пестерников, мы с командой делаем Алису и активно используем СУБД Яндекса. Недавно коллеги из YDB провели большой рефакторинг в YDB Go SDK, где по умолчанию теперь используется новый Query Service.

Я воспользовался этим рефакторингом, чтобы уменьшить количество сетевых запросов от SDK к YDB. Клиентские SDK устанавливают к распределённой СУБД Яндекса gRPC-подключения, поверх которых отправляются низкоуровневые команды. Какие-то из этих команд можно объединять: например, команду начала транзакции и выполнения первого запроса.

В статье я покажу фрагменты кода и расскажу, как мы делали улучшения, которые вошли в релизы v3.126.0 и v3.126.5 Go SDK. Фрагменты кода получились небольшие, и на их примере удобно показать, как этими оптимизациями пользоваться.

Читать далее
Статья

Переехав в США, я потеряла всё. Построить бизнес помогла система, которую я когда-то выстроила для лыжной акробатики

Уровень сложностиПростой
Время на прочтение4 мин
Охват и читатели760

В России мне было легко искать работу - бренды Яндекса и ВШЭ узнавали везде. В Америке эти названия не значили ничего. Рекрутеры не знали эти компании, а некоторые даже не могли их выговорить.

Мы приехали в один из худших периодов рынка труда США за последние десятилетия - время массовых лэйофов, хуже, чем даже в пандемию. И таких, как мы, - мигрантов без локального нетворка и узнаваемого бренда за спиной - здесь оказалось огромное количество.

Читать далее
Статья

Когда ИИ пора перестать верить учебнику?

Время на прочтение27 мин
Охват и читатели743

Представим, что при запуске ИИ получает доступ к архиву тысяч предыдущих попыток: удачные методы, ошибки, споры, опровержения и нерешённые вопросы. Очевидно, что способность системы может расти, даже если сама базовая модель не меняется.

Но что и как именно система запоминает? Не только открытия. Вместе с ними в архив попадут устаревшие инструкции, ложный консенсус, случайные ошибки и выводы, которые все повторяют, хотя никто уже не помнит, откуда они взялись.

Поэтому научной системе недостаточно уметь узнавать новое. Она должна уметь при достаточных основаниях перестать считать истиной то, что уже очень хорошо «знает». Причём желательно не после первой странной цифры прибора — иначе вместо учёного получится генератор сенсаций. Но и не через сто лет после того, как старая теория окончательно перестала предсказывать мир.

Ниже я предлагаю эксперимент, который проверяет именно этот баланс. В нём одна и та же языковая модель получает одни и те же экспериментальные данные, но разную биографию старой теории. В одной версии она остаётся рабочей гипотезой. В другой успевает стать учебником, обрасти цитатами и породить зависимые знания.

Если решение меняется только из-за статуса и числа пересказов, мы получаем измеримый эффект научного авторитета при неизменной доказательной базе. Если этот эффект можно уменьшить, не заставляя ИИ устраивать революцию после каждого сбоя прибора, возникает уже инженерный вопрос: можно ли программировать не только память исследовательской системы, но и правила, по которым она меняет убеждения?

Читать далее
Пост

Что такое HAWK? Рассказывают сотрудники лаборатории криптографи ИТ-компании «Криптонит».

HAWK — это постквантовая схема электронной подписи на решётках, представленная международной группой криптографов на конференции ASIACRYPT в 2022 году. С тех пор HAWK участвовал в дополнительном конкурсе электронных подписей NIST. В мае 2026 года в третий раунд прошли девять схем, и HAWK оказался единственной решёточной среди них.

Главные преимущества HAWK в низких аппаратных требованиях (экономия оперативной памяти, нет операций с плавающей запятой) и компактности (малый размер открытых ключей и подписей). Однако стойкость HAWK опирается на модульную задачу изоморфизма решёток (module-LIP), для которой нет доказательства NP-сложности.

28 июля 2026 года компания Anthropic опубликовала статью, в которой с помощью модели Claude Mythos Preview доказала возможность построить атаку восстановления ключа HAWK. Модель нашла нетривиальный автоморфизм решётки ключа.

То, что нетривиальный автоморфизм делает атаку возможной, было известно и раньше (см. работу Гента и Пуллеса). Открытым оставался вопрос, доступен ли такой автоморфизм в решётке HAWK.

В работе Anthropic речь не идёт о взломе. Сложность атаки остаётся экспоненциальной, но она существенно снижает эффективную длину ключа. В эксперименте секретный ключ для набора параметров HAWK-256 (здесь 256 — степень кольца, а не длина ключа) удалось восстановить за несколько часов на одном 96-ядерном сервере.

Подчеркнём, что HAWK-256 — чисто испытательный набор параметров, не отвечающий ни одному уровню стойкости NIST. На практике предлагается использовать HAWK-512 и HAWK-1024.

Для HAWK-512 в модели подсчёта логических элементов стоимость восстановления ключа падает с 2^150 до 2^108, а для HAWK-1024 — с 2^288 до 2^182.

Разработчики признали проблему и отозвали схему с конкурса. Для восстановления запаса стойкости HAWK потребовалось бы почти удвоить размеры ключей, а это лишило бы схему её главного преимущества.

Теги:
0
Комментарии0
Статья

Эволюция подготовки производственных кадров: от советских разрядов к современным грейдовым системам

Уровень сложностиПростой
Время на прочтение14 мин
Охват и читатели757

Эта статья запланирована как часть цикла исследований о развитии систем подготовки кадров — от советской модели профессиональных разрядов до современных корпоративных грейдов.

Читать далее
Статья

Домашнее облако: мой опыт переезда из экосистемы Apple

Уровень сложностиСредний
Время на прочтение13 мин
Охват и читатели1.2K

Меня зовут Павел, и я пользователь Apple с 10-летним стажем. И два месяца назад я решил переехать с iCloud на домашний сервер с Open Source ПО.

Приходил я к этому постепенно. Долгое время я пользовался iPhone, iPad, MacBook, AirPods и другой яблочной техникой, и не знал забот. Вся моя жизнь была залита в iCloud, я там хранил и файлы, и документы, и номера кредиток, и фото за почти всю жизнь. Но со временем в мою голову стали закрадываться сомнения: зависимость от одной корпорации — не очень хорошая идея. Кто имеет доступ к моим данным, что они с ними делают, как это проверить? А что, если завтра Apple решит грохнуть мой аккаунт? Или обновление превратит мою технику в кирпич? Они же точно этого не сделают, они солидная компания! Ведь точно, не сделают?..

И можно было бы просто сделать бэкапы всего и успокоиться. Но я стал задаваться более глобальными вопросами: а насколько сегодня кофмортно можно жить, не завися от продуктов корпораций? Хотя бы в цифровом плане. Можно ли пользоваться исключительно Open Source софтом, контролировать свои данные, и при этом не потерять привычного комфорта?

Так я решил начать свой эксперимент. Цель я поставил масштабную — переехать полностью на Open Source ПО на компе, телефоне, ноутбуке и связать все это в экосистему. И начать я решил с домашнего облака.

Читать далее
Статья

«Сломал Банк Англии» и потерял «Связьинвест»: что можно вынести из опыта Джорджа Сороса

Уровень сложностиПростой
Время на прочтение4 мин
Охват и читатели951

В среду, 12 августа, Джорджу Соросу исполнилось 96 лет. Он известен как миллиардер, самостоятельно заработавший состояние, и один из ведущих филантропов мира. В 2026 году Forbes оценивает его состояние в $7,5 млрд.

Для тех, кто строит торговые системы и ищет устойчивые подходы к рынку, история Сороса — это не просто биография. Это кейс о том, как системное мышление, философская основа и готовность действовать вопреки консенсусу могут создавать аномальные результаты. Разбираем, что можно извлечь из его опыта.

Читать далее
Статья

Как я настроил общий AI-harness для команды разработки на Pi

Уровень сложностиПростой
Время на прочтение3 мин
Охват и читатели1.3K

Как дать AI-агенту контекст нескольких репозиториев и доступ к рабочим инструментам? Показываю setup на Pi: отдельный Git-репозиторий с описаниями проектов и документацией, skills для CLI-интеграций, progressive disclosure через references и тот же harness в терминале и Telegram.

Читать далее

Ближайшие события

Статья

Перевод книги целиком: как я создал конвейер с помощью LLM

Уровень сложностиСредний
Время на прочтение15 мин
Охват и читатели1.3K

Я потратил пару недель на создание конвейера с открытым исходным кодом, который переводит книги целиком с помощью платных подписок на LLM. Поддерживаются Claude Code, Antigravity CLI и Codex. В статье описаны принципы построения конвейера для максимального качества перевода. Проект BookTrans на GitHub.

Читать далее
Новость

В HWiNFO добавили поддержку процессоров Intel Razor Lake-AX

Время на прочтение2 мин
Охват и читатели1.2K

В список изменений готовящейся версии диагностической утилиты HWiNFO была добавлена предварительная поддержка семейства процессоров Intel® Razor Lake-AX. Добавление чипов в утилиты мониторинга говорит о том, что инженеры приступили к тестированию и отладке первых кремниевых образцов. 

Серия с индексом AX — это специализированный класс гибридных процессоров (SoC), нацеленный на сегмент высокопроизводительных мобильных систем и компактных рабочих станций. Линейка разрабатывается как прямой ответ на концепцию Halo-процессоров от AMD — таких как AMD Strix Halo™ и перспективных AMD Medusa Halo™. Ранее Intel планировала выпустить аналогичные чипы в рамках семейства Nova Lake-AX, однако проект отменили, а задачи по созданию монолитного производительного решения переложили на следующий архитектурный цикл.

Читать далее
Пост
https://vkvideo.ru/clip-237277610_456239029

Видео доступно по ссылке -> https://vkvideo.ru/clip-237277610_456239029

Давайте сегодня поговорим про бумажную безопасность, но не в привычном ее понимании: политики, контроли и комплаенс; а в буквальном смысле - безопасность информации, представленной на бумаге. Сотрудник ФБР (по крайней мере он так представился) на наглядных примерах показывает разницу между шредерами и качеством выполнения их работы.

На сегодня существует 3 типа уничтожителей бумаги: прямые, ромбовидные и конфетти. 
Первые уничтожают бумагу, разрезая ее на ровные полоски. При таком подходе собрать обратно пазл не составляет особого труда и занимает не более 1 часа на восстановление информации. Тоже самое относится и к банковским картам - получить номер карты, ФИО и CVV код займет от силы 1 минуту (30 секунд из которых вы будет искать кончик скотча, чтобы склеить ее обратно).

С ромбовидными сложнее, но восстановление тоже возможно, хотя и занимает намного больше времени. По информации сотрудника, собрать обратно документ составляет около 8 часов.

Самые лучшие, и которые стоят в офисах ФБР (спасибо за подсказку) - это шредеры, которые превращают документ в конфетти. При таком подходе собрать документ обратно не возможно (но тут бы я поспорил). 

Естественно, стоимость бумагоизмельчителей пропорционально растет в зависимости от качества уничтожения документов. С другой стороны, купить шредер ради шредера (первый вариант) - выглядит бездумной тратой денег. К сожалению, не всегда удается донести до закупки почему нужно покупать дорогую вещь, когда существует версии в 10 раз дешевле. 

И к слову сказать, мы в своей работе в рамках Red Team проектах нередко прибегаем к таким методам, так поиск информации в шредерах. Психология людей обычно сводится к тому, что раз документ прошел через измельчитель, значит информация безвозвратно уничтожена. Однако вы теперь знаете, что это далеко не так.
Так что, какой берем?

п.с. нас еще учили, чтобы безвозвратно уничтожить документ, его сначала сжигают, а потом просеивают через мелкозернистую сеть. К сожалению, таких устройств еще не существует, поэтому дарю бизнес-идею ;) 

🧠 Обязательно поделись с теми, кому это может быть полезно 💬 Телеграм | 💬 Max | 📝 Хабр | 💙 ВКонтакте

Теги:
0
Комментарии7
Статья

Уязвим не nginx, а две строки вашего конфига. Разбираю CVE-2026-42945 на живом стенде

Уровень сложностиСредний
Время на прочтение14 мин
Охват и читатели1.8K

Критическая дыра в nginx: 9.2 по CVSS, восемнадцать лет в коде, нашёл её ИИ-агент за шесть часов. В новостях к этому прилагают 5.7 миллиона уязвимых серверов, а сканы реальных конфигов находят ноль из 1465 и один из 35633. Поднял стенд, чтобы понять, кто прав. Заодно выяснилось, что граница проходит не там, где её рисуют: трейлинговый знак вопроса безопасен, промежуточный rewrite гасит флаг, а именованный захват спасает не всегда.

Читать далее
Статья

Как мы связали хаптик с промышленным роботом и учим его повторять движения полировщика

Уровень сложностиСредний
Время на прочтение9 мин
Охват и читатели2.5K

Привет, я Иван из НИИ Крокодил. Это небольшая команда внутри ИЖ‑РЭСТ — завода штампов и пресс‑форм. Мы пришли на завод из IT и теперь разбираемся, как соединить опыт людей из цеха с тем, что умеем сами.

Недавно у нас появилась идея автоматизировать часть процесса полировки. В теории всё выглядело довольно просто: взять хаптик, связать его с промышленным роботом и научить сотрудников завода с этим работать.

Для проверки гипотезы мы обратились к специалистам Университета Иннополис. Они предоставили оборудование и помогли нам разобраться с платформой, а наша команда написала программный мост на C++ и начала проверять, сможет ли робот повторять движения человека.

Двигаться вслед за хаптиком робот научился довольно быстро. С реальной полировкой всё оказалось сложнее.

Но давайте по порядку.

Читать далее
Пост

Пассажир меняет билет прямо в дороге — а маршрут собран из трёх GDS и ж/д. Что происходит с данными

Сотруднику нужно долететь до одного города, доехать поездом до другого, и обратно тем же путём — одна командировка, билеты из разных систем бронирования. А потом он уже в дороге пишет в телеграм: "планы изменились, летим не туда, перебронируй".

Три системы под самолёты — Amadeus, Sabre, Travelport: исторически несовместимые XML-диалекты одного и того же понятия перелёта, выросшие из мейнфреймов 60-80-х, каждый со своими причудами и полями, которых нет у соседа. Плюс отдельная, никак не связанная с ними система бронирования под железную дорогу — свой формат, своя логика мест и классов, ничего общего по структуре с авиационными GDS. Запросить всё это параллельно, свести разноформатные ответы в одно и собрать из них валидный маршрут по стыковкам — уже само по себе задача не для россыпи if и ручных мапперов.

А потом человек уже в дороге меняет одно плечо маршрута. Один перелёт уже случился — трогать нельзя. Один — впереди, подлежит замене. И весь маршрут не по шаблону "туда-обратно", а любой длины и состава: сегодня две пересадки, завтра — четыре, послезавтра прямо в дороге вставили лишний вылет.

Тут ломаются две разные вещи, и почти всегда решают только одну.

Первая — как описать саму логику поверх этого зоопарка источников. И сбор из четырёх систем разом, и ветка "можно менять / нельзя менять" превращаются либо в DSL на языке общепринятых интеграционных паттернов (Scatter-Gather, Content-Based Router — тот же словарь, что у Apache Camel), который прочитает и поймёт человек, ни разу его не писавший, — либо в код, который через полгода не восстановит и автор.

Вторая — куда положить результат. Маршрут — не два поля outbound/return, а последовательность разнотипных плеч (самолёт ≠ поезд), где число элементов и состав не известны заранее и меняются посреди собственной жизни объекта. Стандартный ответ — либо гора nullable-колонок под все виды транспорта разом, либо миграция на каждый новый вид.

Разбираю, что происходит, когда обе оси — читаемый DSL для потока и пластичная типизация для формы — закрывает один связный инструментарий, а не сшиваются вручную посередине, каждая своими костылями.

Скоро.

ссылки: хабр redb.ru

Теги:
+1
Комментарии1
Статья

От экспериментов к диагнозу: как мужчина наконец нашел причину бесплодия

Время на прочтение5 мин
Охват и читатели2.1K

Мужское бесплодие не всегда сопровождается проблемами с потенцией. Мужчина вроде бы здоров и полон сил, а показатели спермограммы говорят об обратном: пониженная фертильность.

Сегодня в интернете набирает популярность "спермаксинг" — попытки самостоятельно улучшить показатели спермы с помощью изменения образа жизни, БАДов и даже довольно экстремальных методов. Но такой подход не всегда оправдан: за попытками «прокачать» отдельные показатели можно не заметить настоящую причину проблемы.

Разбираем реальный случай пациента, который тоже решил начать со спермаксинга. Что показало обследование и почему в итоге без помощи врача не обошлось?

Читать далее
1
23 ...