Библиотека: Техника и Технологии
Open in Telegram
Интересные книги по технике и технологиям, а так же их истории, и математике. Авторская подборка. Чат @techo_book_library_chat
Show moreThe country is not specifiedThe category is not specified
202
Subscribers
No data24 hours
+17 days
No data30 days
Posts Archive
+6
Пришло 2 powermac g4. Первый из них забыл сфотографировать.
Потом буду запускать и отчитываться перед вами что да как. Надеюсь будет интересно.
Вообще это отдельная интересная тема - номера системных функций у *nix-овых систем совпадают, у Линукса в том числе - но во-первых в 64-битном линуксе их внезапно перетасовали, во-вторых Линукс делает вызовы передавая параметры в регистрах (а-ля ДОС) - в то время как остальные пушают их "по-сишному" через стек. В общем, тоже нужна отдельная статья!системные вызовы ос через стек это очень интересно! https://habr.com/ru/articles/855804/
Такого не нашёл, зато случайно наткнулся на авите вот на такой. Завтра буду заказывать
Repost from Цифровой суверенитет
«М.Видео» выходит на рынок продуктов питания: на сайте ритейлера уже появились кофе, напитки и снеки, а до конца года ассортимент планируют расширить до нескольких тысяч позиций. После прихода Владислава Бакальчука компания активно меняет модель бизнеса — ранее на платформе уже появились одежда, обувь и товары из Китая. Теперь сеть электроники все больше движется в сторону универсального маркетплейса.
Для «М.Видео» это попытка увеличить частоту контакта с пользователями: технику покупают раз в несколько лет, а продукты — регулярно. Параллельно компания адаптирует склады под food-сегмент и привлекает продавцов льготными условиями. По сути, рынок наблюдает трансформацию классического ритейлера электроники в экосистемную e-commerce-платформу по модели Wildberries, Ozon и AliExpress.
@digitalsov
#it
То есть на практике продажи электроники упали настолько, что приходится жратву продавать, что бы не закрыться?
Такое ощущение, что г-н Горелкин, прямо поддерживает зеленый скам. Я негативно отношусь к таким телодвижениям.
Repost from ДМК Пресс
Совсем скоро в печать уйдет "Профессиональная верификация: руководство по продвинутой функциональной верификации", которую мы выпускаем совместно с ВШЭ и Yadro. Для вас, дорогие подписчики, выкладываем отрывок из книги - 2 главу!
Предзаказ книги доступен по ссылке
⬇️Фрагмент книги ⬇️
#инсайд #уголок_редактора
Смотрите, вот у нас был Сноуден, и была компания что ЦРУ за всеми следит, а потом пришли боты и начали рассказывать, что и наши должны так же за всеми следить.
А что если Сноуден был частью многоходовочки, а не идеалистом?
В эту теорию даже американские нейросети отказываются верить, даже для них она запредельна, немыслима.
Но как то все по датам удивительно все складывается, особенно если учесть что сорм которого не было у американцев уже был у нас в 90-е?
Repost from Пост Лукацкого
Тут Иран обвинил США в использовании закладок в сетевом оборудовании Cisco, Juniper, Fortinet и MikroTik, которые позволили вывести из строя сетевое оборудование во время продолжающегося конфликта (Иран уже больше 50 дней остается без Интернета, но там иная причина). И у меня есть, что сказать по данному поводу, а точнее сдуть пыль с моих ранних заметок, когда, еще во время работы в Cisco, компанию обвиняли в том, что она по требованиям АНБ оставляла закладки в своих продуктах.
Так вот, даже те, кто ссылается на заявления россиянина Эдварда Джозефовича Сноудена, забывают, что Сноуден не привел ни одного доказательства, что выявленные и используемые АНБ уязвимости были осознанно сделанными вендорами закладками (скорее наоборот). И я, следуя "бритве Оккама", продолжаю придерживаться позиции, что пока гораздо проще использовать множество непатченных уязвимостей, чем использовать теоретически возможные закладки.
Почему теоретически? Ну потому что они, да, могут присутствовать. Я вполне допускаю, что какой-нибудь майор АНБ мог потребовать от американского Fortinet или тем более латвийского Микротика встроить закладку в оборудование. Но при современном уровне развития безопасной разработки, выстраивании конвейров CI/CD, вовлечения большого числа участников в этот процесс, есть немалые риски, что такой факт всплывет. Достоянием гласности станет либо наличие самой закладки, которую надо будет каким-то образом изолировать от SAST/DAST-решений, либо надо требовать от разработчиков SAST/DAST не обнаруживать такую-то дыру (при использовании продуктов из разных стран – повлиять на всех затруднительно), либо исключение какой-то ветки ПО или библиотеки из процесса анализа, что будет выглядеть подозрительно.
А вот непатченные уязвимости – это вполне себе реальная и более простая тема. Таких дыр тысячи и тысячи и в условиях военных действий, мне почему-то кажется, не находится времени на следование выстроенному (а выстроенному ли?) процессу управления уязвимостями. Поэтому дыры были, есть и будут дальше существовать. Более того, их будет находиться больше. Во-первых, качество средств анализа поиска уязвимостей растет, что обусловлено применением ИИ (привет, Mythos и GPT-5.4-Cyber). Во-вторых, объем вайбкодинга растет и код сегодня пишется не то, чтобы прям безопасный. Объединяем эти два факта и получаем рост числа уязвимостей. И без всяких закладок.
Так что я бы не искал черную кошку в темной комнате, а просто занялся бы выстраиванием процесса управления уязвимостями. Все равно, с развитием ИИ, этот процесс надо пересматривать.
#devsecops #безопаснаяразработка #supplychain #проблемыибкомпаний #уязвимость
Свежие оправдания с утра, мы помним то как Хинштейн так же оправдывался. Подобные действия со стороны депутатов госдумы РФ, вызываю серьезнейшие сомнения в ее легитимности.
Я вот заказывал свободу интернета, а не безвиз с Саудовской аравией и пакистаном. Мне этот безвиз не нужен, а вот интернет свободный, как и отсутствие любых блокировок.
А я вот не верю г-ну Горелкину, учитывая что ответы РКН я на свое имя лично получал. Сегодня РКН может говорить одно, а после завтра вдруг он скажет нечто другое?
А то что хотят загнать всех на свои репозитории что бы иметь доступ к коду мы уже видим, да и инициатива сделать весь иностранный трафик безумно дорогим нам известна.
Это вызывает жесткое недоверие к "отечественным сервисам". Да и заявления о фрагментации сети, воспринимаются не иначе как программные. Особенно если учесть что рунет разгромлен стараниями пакета Яровой и РКН.
https://www.youtube.com/watch?v=JRKOW_cQ6XU
Народ бежит в Белоруссию, на землю предков от блокировок РКН.
Раньше часто смотрел их канал.
