Продолжение серии статей о MITRE ATT&CK.
Данная статья представляет собой конспект переведенной информации, содержащейся в MITRE ATT&CK. Ее цель состоит не в детализированном описании каждой отдельной техники вместе с методами противодействия, а в создании целостной системы представлений, позволяющей эффективно ориентироваться в многообразии техник. В рамках текущего обзора сосредоточимся исключительно на тактике Resource Development.
Эффект плацебо часто недооценивают, называя его «обманом» или «воображением». На самом деле, это сложный психофизиологический феномен, который раскрывает мощнейшую связь между нашим сознанием, мозгом и телом.
Читать далееПробуем собрать свой минималистичный starter-kit.
Туториал из трех частей.
В предыдущей части мы реализовали причудливый конфиг на webpack + собственный роутинг.
В этой мы используем магию Proxy, чтобы добавить реактивные хранилища. Реализуем их двумя (или тремя) способами.
В следующей рассмотрим работу с web-компонентами.
Читать далееГенерация изображений нейросетями стала «обычной кнопкой» рядом с привычными инструментами дизайна. Сегодня можно создать картинку по описанию на русском языке, прямо в браузере, часто без регистрации и, что важно, — бесплатно. Такой «free image generator» полезен не только дизайнерам: предприниматели собирают карточки товара и hero-баннеры, SMM-специалисты — креативы и сторис, журналисты и блогеры — иллюстрации к материалам, разработчики — прототипы интерфейсов и игровые мокапы.
Почему эта тема так «зашла»?
Читать далееЗдесь вы можете узнать о том, как все 4 уравнения Максвелла, выражаемые через сложные дифференциальные операторы, можно выразить одним единственным уравнением первого порядка очень простой формы.
Читать далееКогда тест проходит с первого раза — это пугает. Стоицизм в TDD — не методология, а форма выживания.
Читать далееВряд ли найдётся кто-либо, кто в здравом уме и ясной памяти будет отрицать необходимость документации. Любой продукт имеет (или должен иметь) свою документацию. Как минимум – инструкцию о том, как этим продуктом пользоваться. Производители почти всегда указывают – «прежде чем начать пользоваться нашим продуктом, внимательно ознакомьтесь с инструкцией».
Но дело почти никогда не ограничивается инструкцией пользователя. Производители также составляют и другую документацию – техническую, эксплуатационную.
Но ЧТО же должен создавать автор документации? Что должна в себя включать документация, когда, на каком этапе и в каком объёме она должна создаваться, ЧТО она должна содержать, когда, кому и при каких обстоятельствах она может потребоваться?
В данной статье мы и поразмышляем об этом...
Читать статьюВ статье расскажем, что такое V2Ray, как он появился, зачем он нужен и как он технически устроен.
Статья предназначена для технического ознакомления с технологией и носит исключительно информационный образовательный характер.
Читать далееПредприниматели из ИТ‑индустрии часто демонстрируют левые взгляды во всём, кроме одного: когда речь заходит о госрегулировании их компаний, они становятся правее правых. Экономисты Нил Малхотра и Дэвид Брукман изучили взгляды технопредпринимателей из Кремниевой долины и предлагают ввести новый вид «политического животного»: либералтарий.
Читать далееВсем привет! Недавно я познакомился с курсом по глубокому обучению с подкреплением от HuggingFace Deep Reinforcement Learning Course и захотел сделать выжимку самого интересного. Эта статья — своего рода шпаргалка по основам Reinforcement Learning (RL) и одному из ключевых алгоритмов — PPO, который лежит в основе тонкой настройки современных LLM (Large Language Models).
Читать далееВ данной статье мы рассмотрим, то как начать свои первыe шаги в данном видеоредакторе, узнаем новые фишки и советы.
Adobe Premiere Pro — это профессиональное приложение для нелинейного видеомонтажа, которое позволяет редактировать видео, добавлять эффекты, создавать титры и работать со звуком. Это мощный инструмент, используемый как профессионалами (в кино, на телевидении), так и блогерами и создателями контента для самых разных задач, от коротких роликов до полнометражных фильмов.
Читать далееСпециалисты по информационной безопасности хорошо знают про технику фингерпринтинга, которая позволяет точно идентифицировать пользователя, даже если он использует анонимный браузер и режим инкогнито, запрещает куки, выполнение JS и т. д. Всё равно существуют десятки признаков, по которым можно идентифицировать уникальный браузер, см. демо.
Раньше эта техника использовалась преимущественно в фишинге и целевых атаках. Но в последние годы её начали использовать не только злоумышленники, но и рекламодатели в проведении рекламных и маркетинговых кампаний. Более того, техника приобрела массовый характер.
Читать далееЧеловеческий мозг эволюционировал для выживания в саванне, а не для анализа распределенных систем. Когда что-то идет не так, наш древний мозг кричит: "Найди угрозу! Накажи виновного! Защити племя!" Эта реакция спасала наших предков от саблезубых тигров, но разрушает современные инженерные команды.
Читать далееВ последнее время я стал задумываться о том, существуют ли такие квантовые объекты и явления, для которых можно подобрать прямые макроскопические аналоги. В конце лета я рассказывал в этом блоге об удивительном квантовом процессе, происходящем в некоторых веществах (например, в спиновых льдах) и напоминающем одновременно лавину и пожар, то есть, распространение снега и огня. Есть и другой не менее интересный феномен такого рода, открытый инженерами IBM в середине 1990-х; он получил название «квантовый мираж». Чтобы понять, как он возникает, нужно немного рассказать о работе сканирующего туннельного микроскопа (STM), а также о мельчайших искусственных объектах, которые мы научились создавать (и вот уже более 30 лет ищем им применение: квантовых загонах.
Читать далее17.10.2025, Брайан Коберлейн, briankoberlein.com
Есть ли там кто-нибудь? Вероятно. У большинства звёзд есть планеты; мы открыли более 6000 экзопланет, и самая простая статистика указывает на существование бесчисленного множества потенциально обитаемых миров во Вселенной. Мы пытались искать хоть какие-то доказательства существования инопланетных цивилизаций, но пока ничего не нашли. Вопрос в том, почему?
Читать далееПоявилась у меня однажды идея, что было бы здорово разработать свое электронное устройство, попробовать на себе опыт разработки и производства, пройти путь от идеи до коробки, ну и собственно иметь прикладную пользу в своей основной работе.
Мы прошли 2 полноценных итерации, учли все недочеты первой версии и сделали уже как нужно во второй. Занимаемся всем уже пару лет, сделали кучу тестов в том числе на реальных объектах, обвешали ими торговый центр, а в октябре 2025 года первый раз продал датчики другой организации, но все по порядку.
Читать далееПолезные сведения о публикации данных взятых из чата с нейтронной сетью. Взято из интервью с DeepSeek.
Читать далeeВ этой статье я поделюсь своим опытом разработки в Replit - AI-тулзе для так называемого вайбкодинга. Расскажу, кому стоит пробовать эту платформу, и дам несколько советов, которые упростят вам разработку и сэкономят много денег и нервов.
Читать далееИИ в робототехнике за последние годы сделал огромный скачок, но все равно попадает в ловушки повседневности. В лаборатории всё работает идеально, а на фабрике или в квартире робот вдруг не справляется с элементарными задачами. Почему современные алгоритмы так часто буксуют, когда сталкиваются с реальностью?
Свежий взгляд на проблему предложили исследователи из Оксфорда. Их главный аргумент звучит достаточно просто: секрет не только в мощности железа или объёме данных, а в том, КАК построено обучение. Роботы начинают учиться быстрее людей не потому, что повторяют наши инструкции, а благодаря гибким методам, которые учитывают шумные сенсоры, разные задачи и даже вмешательство человека по ходу работы.
В этом обзоре расскажу о том, как современные роботы осваивают незнакомые задачи за часы, почему объединение данных, грамотных алгоритмов и понятных инструментов меняет всю индустрию, и самое главное — к чему это приведёт нас в ближайшем будущем.
Читать далееВ новом дайджесте трещины в Liquid Glass и опыт собеседования в Microsoft, шутки и веселье в Android и запрет программистам писать код, взлом на собеседовании, Supercell против ЕС, интеграция Predictive back и многое другое. Заходите!
Читать далее