Google Sheets в OSINT: Скрапинг данных

Google Sheets в OSINT: Скрапинг данныхВсем привет! Мы продолжаем говорить об использовании электронных таблиц в работе OSINT-аналитиков. В первой части нашего цикла статей мы обсуждали автоматизацию генерации дорков. Во второй — коснулись интеграции API для исследования данных. Сегодня раскроем тему скрапинга: разберем основы, сделаем сервис для пробива судимостей и чтения RSS, а также интегрируем поисковые выдачи с сайтов в наши Таблицы. За подробностями добро пожаловать под кат!...

Интеграция Статического Анализа в общий Make Скрипт Сборки Проекта

Интеграция Статического Анализа в общий Make Скрипт Сборки ПроектаВ некоторых компаниях есть внутренние требования к стилю оформления исходных кодов на Си. В этом тексте я показал как можно интегрировать проверку стандарта оформления исходных кодов в общий процесс сборки программы, так чтобы вместе с бинарём получить и отчет с указанием мест нарушений...

Анализ уязвимости CVE-2024-7965

Анализ уязвимости CVE-2024-796521 августа браузер Chrome получил обновление, которое исправило 37 ошибок, связанных с безопасностью. Внимание исследователей по всему миру привлекла уязвимость CVE-2024-7965, описанная как некорректная имплементация в V8. На практике это означает возможность RCE (remote code execution) в рендерере браузера, что открывает простор для последующей эксплуатации. Заинтересованность исследователей повысилась еще сильнее, когда 26 августа Google сообщила об использовании CVE-2024-7965 «в дикой природе».Мы проанализировали эту уязвимость, чтобы вам не пришлось...

Основы интеграции информационных систем. Файловый обмен, общая БД, удалённый вызов процедур

Основы интеграции информационных систем. Файловый обмен, общая БД, удалённый вызов процедурПроектирование интеграций информационных систем становится самым востребованным навыком системного аналитика. Чтобы спроектировать интеграцию, которая будет работать, нужно не только знать, что такое API и брокеры сообщений, но и понимать особенности, плюсы, минусы и условия применения разных способов и технологий интеграции.Эта статья — первая часть большого материала об основах интеграции информационных систем. Статья будет полезна системным аналитикам и проектировщикам уровней junior и middle, которые хотят узнать тонкости применения различных способов интеграции и систематизировать свои знания...

Любительская стереосъёмка

Любительская стереосъёмка В книге Якова Перельмана «Занимательная физика» было описание наблюдения ландшафта через стереотрубу: «Трудно описать ощущения, которые испытываешь, когда смотришь в подобные инструменты, — до того они необычайны! Вся природа преображается. Далёкие горы становятся рельефными, деревья, скалы, здания, корабли на море — всё круглится, всё выпукло, расставлено на бесконечном просторе, а не лежит на плоском экране. Вы непосредственно видите, как движется далёкое судно, которое в обыкновенные трубы кажется неподвижным. В таком виде должны были бы представляться наши земные ландшафты сказочным великанам». В этой книге был раздел, посвящённый стереоэффекту, и приводились несколько картинок, которые при особом способе рассмотрения в плоскости бумажного листа превращались в трёхмерные изображения. Это казалось фантастикой...

ГОСТ Р 71207–2024 глазами разработчика статических анализаторов кода

ГОСТ Р 71207–2024 глазами разработчика статических анализаторов кода 1 апреля 2024 года введён в действие новый ГОСТ "Статический анализ программного обеспечения". Если в ГОСТ Р 56939–2016 говорится о необходимости использования статического анализа при разработке безопасного программного обеспечения (РБПО), то ГОСТ Р 71207–2024 уточняет, что именно это означает. В стандарте: перечислены требования к инструментам статического анализа; указано, какие ошибки они должны находить; какие технологии использовать; описан порядок внедрения в процесс разработки; описан процесс регулярного использования; и так далее. Информация в ГОСТ очень плотная, и её тяжело сразу воспринять, если вы ранее не имели дело со статическим анализом кода и РБПО. Поэтому я подготовил и провёл цикл из 5 вебинаров, где разобрал различные аспекты ГОСТ и примерами пояснил некоторых термины. Вебинары вытекают один из другого, но в принципе они достаточно независимые, и вы можете начать знакомиться с новым ГОСТ с просмотра любого из них. Но обо всём по порядку...

Как мы построили BI-систему, изменили процессы разработки и создали 25 000 подов клиентов в Kubernetes

Как мы построили BI-систему, изменили процессы разработки и создали 25 000 подов клиентов в Kubernetes«Битрикс24» — продукт, который позволяет клиентам удобно управлять бизнес-процессами и эффективно использовать доступные данные для глубокой аналитики. В последнем особенно помогает «BI Конструктор» — внутреннее решение, с помощью которого можно реализовывать даже самую сложную аналитику и прозрачно контролировать все метрики.Меня зовут Александр Сербул. Я руководитель больших данных, высоконагруженных систем и машинного обучения «Битрикс24». В этой статье я расскажу, как мы строили «BI Конструктор»: какие требования предъявляли к решению, как решали возникающие задачи и что получили в результате.Статья подготовлена по мотивам моего доклада на VK Cloud Conf 24. Вы можете посмотреть его здесь...

Нежные дизайнеры в суровом мире

Нежные дизайнеры в суровом миреЯвляюсь продуктовым дизайнером. Буквально сегодня меня забанили в группе телеграм-канала про дизайн-системы (админы и модераторы этого канала также держат телеграм канал "чат-дизайна"). Всё из за того, что я использовал слово "петух" относительно бота, который скинул какую-то цыганскую рассылку в чат, после чего она была удалена модераторами. Моё сообщение вскоре тоже было удалено. На вопрос почему нельзя использовать слово "петух" относительно разного рода инфоцыган и прочих спамеров, меня проигнорировали в объяснении адекватном и вовсе заблокировали, как я понял за токсичное поведение (могу ошибаться).Часто ли сталкивались с подобным отношением в своей практике? Это что, стало некой нормой в обществе изнеженных додиков, и западная форма социальных отношений проникла и в наше общество, где нельзя сказать даже слова "петух" не то что относительно дизайнеров (кем они и являются по большей мере, как видно даже из примера про админов этих каналов) так ещё и к инфоцыганам?Работая в разных компаниях, я уже просто привык называть дизайнеров петухами, ну чисто из соображений оценочного суждения в образах сладких хипстеров и прочих "улетевших" творцов. Неужели теперь всё идёт к ужесточению цензуры, где никого нельзя словом тронуть, не вызывав общественного лицемерного осуждения со стороны подобных нежных вафелек? Подобная тенденция заставляет крепко задуматься об адекватности подобных нежных субъектов, что мечом инквизиции не объясняя причин банят людей, лишь бы сохранить сплошные "лайки" и "сердечки", заставляя людей или говорить только хорошо или никак. Праведный негатив, видимо, теперь нельзя использовать даже относительно тех, кто его заслуживает. Видимо ты должен терпеть как паскудство деятельности инфоцыган и прочих мудил, так и ещё и паскудство прочих петухов, что возомнили себя блюстителями морали. Жаль что их мир и правда достаточно лицемерный, ведь не принимают объективной действительности, стараясь жить в своём сказочном мире с "лайками" и "сердечками", где всем запрещено говорить что-то кроме позитива и одобрений. Да. В интересное время живём с безумцами и ссыкунами, что боятся любой реакции, которая портит им восприятие их мирка...

«ВидеоСОП»: наглядный подход к объяснению сложных технических задач

«ВидеоСОП»: наглядный подход к объяснению сложных технических задачВ 2020 году мы рассказали о нашем продукте «Удалённый эксперт AR» — платформа для дистанционного обслуживания и ремонта оборудования, а теперь рассказываем, как он обрастает новым функционалом. Передаем слово Алле Емец, бизнес-аналитику Индустрии 4.0 Цифрового СИБУРа.Привет, Хабр! Сейчас я вам расскажу, как мы с помощью цифрового решения уменьшаем количество частых ошибок на производстве, связанных с человеческим фактором, недостатком квалификации кадров и ошибками при работе с критическим оборудованием.К вашему вниманию «ВидеоСОП» — платформа с видеоинструкциями, оптимизированная для работы со специализированными мобильными устройствами, которая даёт возможность пользователю перейти к набору видеоинструкций, отсканировав QR-код на объекте...

HTML-теги с искусственным интеллектом

HTML-теги с искусственным интеллектомВсем привет! Помните череду недавних анонсов от IT-гигантов, о различном ИИ-функционале, внедренном во все, что только можно? Среди этих анонсов, например, были помощники в написании текстов писем и сообщений для почтовых и других сервисов. Эти помощники могут проверить вас на ошибки, перевести текст на другой язык, поменять тональность и настроение текста, сделать его более кратким, либо, напротив, дополнить. На мой скромный взгляд, сейчас складывается такая ситуация, что создавать собственные ИИ-сервисы общего назначения очень рискованно, ибо крупным компаниям не составит труда воспроизвести ваш функционал, имея доступ к более значительным ресурсам, как вычислительным, так и в плане данных. Но и у нас, независимых разработчиков и энтузиастов, есть свои преимущества: мы можем создавать решения на уровне библиотек и компонентов, которые будут способны размыть и скорректировать разницу в конкурентных преимуществах, между гигантами и мелкими стартапами. Итак, в этом материале, я предлагаю вам вместе со мной создать умный HTML-тег - текстовое поле, которое сможет помогать пользователю в настройке введенного текста. Этот тег можно будет использовать на любом сайте, в любом веб-приложении, созданном с помощью любого современного фреймворка, или даже, в простом статическом HTML-файле...

Эмоциональный и искусственный. Учим нейросети понимать социальные взаимодействия людей на AIJ Contest

Эмоциональный и искусственный. Учим нейросети понимать социальные взаимодействия людей на AIJ ContestМы в лаборатории Fusion Brain уже много лет работаем на созданием мультимодальных моделей, способных работать с как можно большим числом данных разного типа. Не так давно, например, мы релизнули мультимодальную LLM OmniFusion 1.1, способную поддерживать визуальный диалог и отвечать на вопросы по картинкам, причём с поддержкой русского языка — и...