xaker
Исследователи обнаружили PromptLock — первый ИИ-шифровальщик

Специалисты компании ESET обнаружили необычного вредоноса, который получил название PromptLock. Исследователи описывают его первого известного вымогателя, использующего ИИ.

  • четверг, 28 августа 2025 г. в 00:00:18
xaker
Хакерский стритрейсинг. Ломаем бизнес-логику через Race Condition

Для подписчиковСостояние гонки иногда позволяет вмешаться в алгоритмы обработки данных: от оплаты корзины в интернет‑магазине до механики перевыпуска API-ключей с повышением привилегий. На примерах с HTTP/2 и single-packet attack я покажу, как правильно подобранный момент атаки дает возможность «вырваться вперед на повороте» и буквально переписать бизнес‑логику приложения.

  • четверг, 28 августа 2025 г. в 00:00:17
habrahabr
Прогресс без доступа к его плодам: парадокс деградирующей медицины

«Моя вера — это вера в то, что счастье человечеству даёт прогресс науки»И.П. ПавловНесмотря на взрывной научный прогресс, большинство людей так и не прикасаются к его плодам. За этим триумфом стоит тревожная реальность: доступ к новым методам остаётся привилегией немногих. Возникает парадокс — медицина развивается, но общественная структура, в которую она встроена, демонстрирует признаки деградации. Научный прогресс как пустая оболочка Каждое десятилетие приносит прорывы, которые ещё недавно сч…

  • четверг, 28 августа 2025 г. в 00:00:16
habrahabr
Партийная номенклатура и развитие промышленности в КНР: чему меня научили в коммунистической бизнес…

Чуть более 10 лет назад, когда я служил не очень большим, но и не очень маленьким начальником в федеральном министерстве, мне предложили пройти российско-китайскую программу в Китайской академии руководящих кадров Пудун (CELAP) в Шанхае. Я думал, что это будет очередная командировка с ритуальными поклонами. Оказалось — нет. Совсем.Если говорить ИТ метафорами, нам дали доступ в бэкенд системы управления Китаем. Представьте себе, что вы — инженер, и вас внезапно пригласили заглянуть внутрь исх…

  • четверг, 28 августа 2025 г. в 00:00:15
habrahabr
Смирись: ты ненормальный

Автор фото — мой отец.Я встречал много людей, которым не нравится их работа. И когда я их спрашиваю, чем бы они занимались вместо неё, около 75% из них отвечают что-то вроде: «Хммм, не знаю. Я бы хотел открыть свою небольшую кофейню!» Если в тот день я в хорошем настроении, я задаю им встречный вопрос: «Тогда где бы ты брал кофейные зерна?»Если они не знают что ответить, то я задаю ещё пару наводящих вопросов:Какие кофейные кружки лучше всего?Сколько стоит эспрессо-машина La Marzocco?Вы бы сам…

  • четверг, 28 августа 2025 г. в 00:00:13
habrahabr
Как создатель ZIP, Фил Катц победил в войне форматов, но проиграл в собственной

История Фила Катца — это классическая IT-драма: блестящий взлёт, жёсткая конкуренция, суды, огромный успех и, в конечном итоге, личная трагедия.Действующие лица на стартеТом Хендерсон, деловой и целеустремленный, предприниматель создал ARC - очень популярная программа-архиватор для эпохи BBS (доинтернетных досок объявлений). Она умела сжимать и собирать файлы в один архив. Распространялась как условно-бесплатная (shareware). Её формат был стандартом де-факто.Фил Катц - молодой, невероятно талан…

  • четверг, 28 августа 2025 г. в 00:00:12
habrahabr
Наша Вселенная — симуляция на основе большого клеточного автомата?

Мы можем не замечать странностей мира, в котором живёмИтак, начнёмЕсли бы передо мной была бы поставлена задача сделать какую-то симуляцию, то первым делом на ум приходит всем известная игра «Жизнь» математика Джона Конвея.Есть какое-то пространство, заполненное примитивными элементами, которые меняют своё состояние одномоментно по очень простым законам. Такая механика называется «клеточный автомат».«Жизнь» — это клеточный автомат с очень простыми законами.Что-то стабильно, что-то двигается... …

  • четверг, 28 августа 2025 г. в 00:00:11
golang
Единый код валидаторов на фронте и бэке (PHP + FFI + Go + JS)

Бывает полезно проводить валидацию данных из формы ввода и на фронте и на бэке, например чтобы не гонять лишний запрос с заведомо "плохими" данными. Отсюда появляется задача написания двух одинаковых валидаторов для фронта и бэка.Если фронт и бэк написан на одном языке (привет js+node), то мы можем напрямую использовать один код валидатора и там, и там.В остальных случаях (js+php, java, python, go, dotnet) есть проблема. Во-первых, придётся два раза писать примерно одно и то же на двух …

  • четверг, 28 августа 2025 г. в 00:00:10
golang
Увеличиваем дисковое пространство физического сервера за одну минуту

Можно ли подключить сетевой диск к железному серверу за минуту, при этом не выключая его, сохраняя отказоустойчивость и не привлекая инженеров?Я Беляков Алексей — Go-разработчик в Cloud.ru, в статье расскажу, как нам удалось это сделать. Сначала поделюсь кейсами, которые натолкнули на создание такой фичи, затем расскажу, как мы реализовали ее интеграцию со стороны сервиса Bare Metal, а в конце покажу, как всего за минуту можно расширить дисковое пространство физического сервера.Когда локальных …

  • четверг, 28 августа 2025 г. в 00:00:09