Недавно мне попался файл svchost.pyc. Сначала название не вызвало особого интереса — мало ли файлов с похожими именами встречается в системе. Но при ближайшем рассмотрении стало понятно, что к обычному svchost.exe этот файл отношения не имеет.Передо мной оказался скомпилированный…
Есть ложь, большая ложь, а есть… обещания, которые вы читаете в бесчисленных рекламных материалах. Наша команда Endpoint Security решила доказать делом, что не просто дает красивые обещания, а готова пройти через стресс-тест настоящих хакеров.Меня зовут Валерий, я работаю в экспертном…
В новой подборке - пять практических материалов для разработчиков и специалистов по 1С. Разбираем безопасность хранения паролей СУБД, исправление проблем с DPI в конфигураторе, инструменты для точной вёрстки печатных форм и удобной работы со скриншотами.А ещё - история создания…
В JSON нет типа для файла - так как же загрузить файл через JSON-RPC? Разбираю, как это устроено в otezvikentiy/json-rpc-api 5.2: multipart как транспортный адаптер, валидация через Assert\File, честно про CSRF. И историю о том, как эту фичу принёс внешний контрибьютор. Читать статью
Продолжаем разбирать, как система автодополнения собирает контекст для LLM. В реальном репозитории потенциально полезных файлов слишком много, поэтому мало просто найти фрагменты с похожими словами - нужно понять, какие из них действительно стоит показать модели.Разберём один из классических алгоритмов ранжирования - BM25: почему редкие идентификаторы важнее популярных слов, зачем учитывать размер файла и почему десять одинаковых совпадений не должны быть в десять раз полезнее одного. Читать заметку
Привет, Хабр!В этой статье я хочу подробно разобрать практический пример инкрементальной синхронизации данных между двумя базами PostgreSQL с использованием FESB.Материал получился достаточно объёмным, поскольку я решил показать не только общую идею, но и весь путь реализации: от…
Сомелье видит вишню, кожу, мокрый камень и 2016 год. Я вижу GROUP BY. Проверяю на 272 напитках, сколько калорий на самом деле различают дешёвое и дорогое вино — и почему бутылка оказывается не самой тяжёлой частью вечера. Читать далее
Мы храним зашифрованные данные, и рядом с ними лежат ключи, которые к этим данным не подходят. Выглядит как расстройство для взломщика.Это описание того, что я хотел построить, и оно же оказалось единственной формулировкой, которую я потом ни разу не пожалел. Дальше рассказ про то, как из этой мысли вырос отдельный сервис, и как из него пришлось выбросить самую эффектную часть. Читать далее
Самые опасные уязвимости живут не там, где вы их ищете, а на активах, о которых вы забыли. Разбираем, зачем категоризировать активы по недопустимым событиям, что требуют по инвентаризации приказ ФСТЭК № 117 и новые правила категорирования КИИ, какие типы активов добавились за последние годы (облачные ресурсы без хозяина, SaaS, машинные идентичности, AI-агенты) и почему одной CMDB недостаточно. С реальным кейсом про “невидимые” серверы. Читать далее
Десять лет в таможне, второй пилот детсадовского возраста, привычная стабильность и… 25 отказов от IT-компаний в один день. Кажется, это идеальный рецепт для того, чтобы смириться и опустить руки. Но сегодня я — бизнес- и системный аналитик, кайфующий от задач, «которые никто даже…