Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
#Круги добра
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр 2121 год. Технологии шагнули далеко за пределы самых смелых ожиданий, но за большим прогрессом стоит великая жертва...

Far Orion: Новые миры

Ролевые, Мультиплеер, Мидкорные

Играть

Топ прошлой недели

  • SpongeGod SpongeGod 1 пост
  • Uncleyogurt007 Uncleyogurt007 9 постов
  • ZaTaS ZaTaS 3 поста
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
3
Seberd.ITBase
Seberd.ITBase
4 дня назад

10 вопросов для оценки руководителя отдела ИБ⁠⁠

🛡️ 10 вопросов для оценки руководителя отдела ИБ

Список вопросов для оценки не только технических знаний, но и стратегического мышления, управленческих навыков и понимания бизнес-процессов.

📊 Стратегия и управление рисками. Новый руководитель ИБ.

Вы пришли в компанию на позицию руководителя отдела ИБ. С чего начнете выстраивать работу? Опишите алгоритм первых 90 дней. Что будет вашим приоритетом №1?

🤝 Взаимодействие с бизнесом. Финансирование проектов ИБ

Как донести до генерального директора (не технического) необходимость финансирования дорогостоящего проекта, который «не виден» пользователям? Как обоснуете ROI (ROSI)?

👥 Управление командой. Ошибка специалиста.

Ваш сотрудник допустил ошибку в конфигурации межсетевого экрана, что привело к 12-часовому простою критического сервиса. Какие действия предпримете по отношению к сотруднику, команде и руководству?

💰 Бюджетирование. Формирование бюджета

Как вы формируете годовой бюджет на ИБ? На какие статьи его распределите (команда, техника, софт, обучение и т.д.) и от чего будет зависеть размер каждой статьи?

🔍 Сквозная задача на основе опыта. Сложный инцидент.

Опишите самый сложный инцидент ИБ, в котором участвовали. Какова была ваша роль? Какие этапы работы были от обнаружения до закрытия? Какие уроки извлекли?

🖥️ Техническая архитектура. Защита сети интернет-магазина

Как организовать защиту сети среднего интернет-магазина (онлайн-продажи, база клиентов, CRM)? Назовите 3-5 ключевых контролей и объясните, почему именно они.

📑 Регламенты и процессы. Политики и документы.

Какие ключевые политики и регламенты должны быть в любой компании для эффективной системы ИБ? Как обеспечить, чтобы документы реально использовались, а не лежали на полке?

✅ Аудит и compliance. Работа с аудитором.

К вам приходит аудитор с требованием предоставить доказательства работы средств защиты.

Как строите процесс сбора и предоставления доказательств? Что автоматизируете?

🎓 Обучение и развитие. Мотивация команды.

Как мотивировать команду на постоянное обучение и развитие в быстро меняющейся сфере ИБ?

Как оцениваете эффективность специалистов (не только по выполнению задач)?

🔮 Видение будущего. Тренды кибербезопасности.

Какие 3 главные тренда будут определять ландшафт угроз в ближайшие 2-3 года? Как готовите к ним свой отдел и компанию?

#информационнаябезопасность #кибербезопасность #управление #IT #безопасностьданных #киберзащита #тренды https://t.me/scontrols

Показать полностью
Кросспостинг Pikabu Publish Bot Информационная безопасность Управление IT Киберзащита Тренд Текст Telegram (ссылка)
3
17
Gauree
Gauree
4 дня назад
Дети и родители
Серия Офис-Говнофис

Кандидат в техподдержку с опытом обслуживания офисной техники⁠⁠

Кандидат в техподдержку с опытом обслуживания офисной техники
[моё] Истории из жизни Карьера Офисные будни Дети Родители и дети Воспитание детей Успех Воспитание Фотография Материнство IT
10
rdngroup
rdngroup
4 дня назад

Когда случайно нажал не ту кнопку в 1С⁠⁠

IT Разработка 1С Видео Вертикальное видео Короткие видео
3
3
zwuck
4 дня назад

Про git и инструменты работы с ним. Часть вторая. Красивая⁠⁠

Тутачки (ссылка) я изволил поведать Вам, судари и сударинки о штуке, под названием git/гит. В продолжении я обещал Вам рассказать про команды и веб сервисы, ведь так?

Про git и инструменты работы с ним. Часть вторая. Красивая IT, Git, Gitlab, Github, IT юмор, Мемы, Длиннопост

Ведь так?

В первой части я уже говорил про ветки (branch), так вот, если есть необходимость перейти/перепрыгнуть на данную ветку, например, чтобы запустить код с новым функционалом, вы просто выполняете команду checkout (если совсем быть точным, то git checkout имя_ветки). Двигаемся дальше, следующей базовой командой у нас является git pull, которая позволяет «подтянуть» изменения из удаленного репозитория (об этом чуть позже) и автоматически подтянуть их в вашу ветку.  Например, вы в вашей ветке доработали код, сообщили об этом руководителю/приятелю/тимлиду/CEO/CTO/собачке, после чего изменения вливаются в ветку с базовым проектом (будем называть ее main ветка). Теперь, чтобы именно у вас в main ветке все эти изменения отобразились, вы делаете на нее checkout и выполняете pull.  И наоборот, чтобы изменения, которые вы внесли в ветку, увидели другие участники вашей команды, вам необходимо их «затолкать» на удаленный репозиторий (падаждити, всему свое время, расскажу, что да как с этим удаленным репозиторием). По сути, эти базовые команды покрывают большую часть необходимого и повседневного функционала, так что для начала, вам этого будет более чем достаточно. Для меня уж точно.

Про git и инструменты работы с ним. Часть вторая. Красивая IT, Git, Gitlab, Github, IT юмор, Мемы, Длиннопост

Моя работа с гит

Давайте дальше. Смотрите, гит по сути хранит код и историю его изменения. Поэтому желательно, чтобы это хранилище находилось где-то, где каждый участник команды сможет иметь доступ, чтобы отправлять туда (push) и забирать оттуда (pull) актуальные изменения. Так вот, это место и является тем самым удаленным репозиторием. Некоторые умные люди подсуетились и создали веб-ресурсы (сайты) которые и выполняют роль этих удаленных репозиториев.

Одним из самых популярных веб-ресурсом, который предоставляет функционал удаленного репозитория для гит, является github.

Про git и инструменты работы с ним. Часть вторая. Красивая IT, Git, Gitlab, Github, IT юмор, Мемы, Длиннопост

Моя активность на гитхаб в 2023 году

Да, в 2023 году я был хорош.

Про git и инструменты работы с ним. Часть вторая. Красивая IT, Git, Gitlab, Github, IT юмор, Мемы, Длиннопост

Как же я был хорош…

Из чистого сервиса, поддерживающего гит, гитхаб превратился в нечто болmшее. Это стало целым сообществом, безусловно прикрутили CI/CD (более подробно напишу в следующих статьях), copilot (об этом не напишу, не пробовал) и многое многое.

Про git и инструменты работы с ним. Часть вторая. Красивая IT, Git, Gitlab, Github, IT юмор, Мемы, Длиннопост

Таксист/пчеловод/пловец/мистер галактика врать не будет

Gitlab (гитлаб) и gitea (гити ака гит чай) почти полностью повторяют базовый функционал для работы с гит. Но плюсом, чтобы быть конкурентоспособными, добавили возможность для self-hosted (тож обязательно напишу об этом статейкус), когда вы на вашем компьютере/vps/малинке (тута я писал про малинку и гит чай) разворачиваете данный сервис и самостоятельно все контролируете, не боясь, что вам по какой-то причине ограничат доступ к сервису.

Ну а так вроде все пацаны и пацанята, я так-то иссяк и поток моего сознания окончился. Ну и не забываем, я разработал чат-рулетку в виде мини-приложение в telegram, как говорится welcome t.me/Twittly_bot/twittly. Затестите, вам не сложно, мне приятно!!!))).

Ссылка на мой telegram канал t.me/socionyxchannel, you are welcome too, где я пишу про будни разработчика.

Показать полностью 4
[моё] IT Git Gitlab Github IT юмор Мемы Длиннопост
3
1
Lucky.sVlad
Lucky.sVlad
5 дней назад

Как я пришёл к мысли пересобрать архитектуру ИИ⁠⁠

Недавно я поставил у себя локальную LLM — по идее просто чтобы «пощупать интеллект руками» (в посте конечно написано про коммерческий проект). Вопросы, ответы, плагины — всё завелось. Но меня задело не качество текста, а энергетика процесса: модель рождает ответ токен за токеном, и каждый следующий токен — это как маленький штурм Эвереста. Смотришь на метрики — температура и потребление ползут вверх, задержки растут.

И тут меня накрыло простым сравнением: мозг так не делает. Мысль у нас вспыхивает целиком: ассоциации, образ, контекст. Никакой «буква-за-буквой», минимум энергии, никакой перегрузки ради одного слова. Почему же современные ИИ всё ещё «жуют» токены по одному и платят за это таким расходом?

Отсюда и родилась мысль: дело не только в размере моделей — дело в архитектуре. Мы строим гигантские предсказатели текста, а хотим — мышление. Значит, нужно развести «мысль» и «речь».

Идея в одном абзаце

Разделить систему на два слоя:

  • Ассоциативное ядро («мысль») — там рождается смысл: вспышка связей, устойчивое состояние, краткая «суть ответа».

  • Тонкий языковой слой («речь») — маленький декодер, который просто озвучивает готовую мысль человеческим языком.

Речь — это интерфейс, а не двигатель интеллекта. Пока мы заставляем языковой слой одновременно думать и говорить, мы обречены на бесконечные токены и бесконечные счета за энергию.

Что делать на практике: два варианта стека

Ниже — два подхода, которые я у себя разложил на дорожную карту. Без псевдокода, без «железа». Только смысл и софт-блоки.

Вариант A. «Собранный и бережливый» (можно ставить сегодня)

Цель — оставить язык как тонкий слой, а основную работу перенести в поиск смысла:

  • Локальная LLM в компактном формате (через Ollama или LM Studio), квантизированная, с аккуратными настройками температуры и длины ответа.

  • Векторный поиск поверх ваших документов (Qdrant или FAISS).

  • Эмбеддинги для понимания смысла (например, bge-m3 или E5-large-v2).

  • Рерэнкер (bge-reranker-large или лёгкий cross-encoder), чтобы выдавать в языковой слой только самую суть.

  • Сборка знаний: парсером (LangChain, LlamaIndex, Haystack) перегоняем PDF/DOCX/страницы в чистые смысловые куски.

  • API-прослойка (FastAPI/Flask) и интерфейс (например, Telegram-бот на aiogram 3.x).

Ключевая идея: языковой слой видит только короткую, отранжированную выжимку контекста — не тысячу строк, а конденсат смысла. Результат: меньше «пережёвывания» токенов, меньше тепла, меньше задержек — и при этом ответы более предметные.

Фишки, которые реально помогают:

  • Квантизация модели и включенный KV-кэш.

  • Контекст-компрессия: сначала делаем смысловую выжимку, и только её отдаём декодеру.

  • Ограничение максимальной длины ответа + чёткие стоп-условия.

  • Режим «детерминированных» ответов для деловых задач (низкая температура).

Вариант B. «Исследовательский, как мозг» (MVP-песочница)

Цель — отвязать «мышление» от линейной генерации и приблизиться к нейродинамике.

  • Ассоциативное ядро:

    • спайковые сети (snnTorch, Brian2, Nengo) или

    • современный «хопфилд-слой» как аттрактор-память (hopfield-layers для PyTorch) или

    • граф-память (Neo4j / NetworkX), где рёбра — это обученные связи смыслов.

  • Ядро получает стимул (эмбеддинг запроса), распространяет возбуждение по связям, и система быстро приходит к устойчивому состоянию — квинтэссенции ответа.

  • Тонкая языковая голова (небольшая LLM) декодирует состояние в текст одним коротким заходом.

Как обучать память:

  • Инициализировать её эмбеддингами ваших текстов.

  • Усиливать связи при подтверждённой полезности ответа («локальная пластичность», по-человечески — «запомни так»).

  • Вводить «забывание» редких и устаревших ассоциаций (распад весов со временем).

Почему это бережливее: основная работа — это короткая ассоциативная динамика на разреженных структурах, а не бесконечные плотные умножения для длинной цепочки токенов. Языковая голова включается один раз, когда мысль уже оформлена.

Можно комбинировать

Промежуточный шаг, который уже даёт «ощущение мысли»: оставить классический RAG, но вставить аттрактор/граф-отборщик между эмбеддингами и языковой моделью. Получается, что сначала система находит узел-смысл, а потом «озвучивает» его коротким ответом. Это резко сокращает шум в контексте.

Чек-лист внедрения (без кода)

  1. Соберите корпус знаний: очистка, сегментация на смысловые блоки.

  2. Постройте векторный индекс + включите рерэнкер.

  3. Ограничьте декодер: короткие ответы, стоп-слова, низкая температура.

  4. Добавьте компрессию контекста (выжимка, рефрейминг, дедупликация).

  5. Внедрите ассоциативный слой: аттрактор/граф для «вспышки смысла» перед языком.

  6. Мерьте не только точность, но и профиль потребления и задержки на разных этапах (поиск → отбор → декод).

  7. Итерируйте обучение памяти: усиливайте полезные связи, вводите забывание.

Зачем всё это

Пока ИИ — это «предсказатель следующего токена», мы платим за болтовню так, как будто это мышление. Я хочу наоборот: сначала мысль, потом короткая речь. Тогда и энергетика станет ближе к мозгу: событийно, разреженно, локально.

Как вы думаете:

  • Реально ли вырастить «энерго-бережливый интеллект», если отделить мысль от речи?

  • Какие ещё ассоциативные механизмы стоит попробовать (кроме SNN/аттракторов/графов)?

  • Кто уже пробовал подобные гибриды RAG + аттрактор и какие були/профиты получили?

Показать полностью
[моё] Программа Личный опыт Мозг Искусственный интеллект Тренд IT Внутренний диалог Развитие Чат-бот Текст Длиннопост
1
7
DmitryRomanoff
DmitryRomanoff
5 дней назад
CreepyStory
Серия }{aker

Оттачиваем искусство лжи до идеала⁠⁠

Ранее в }{aker:

Заначка на чёрный день и подпольное казино

Операция "Возмездие Сойера" и ключ к богатству

Моральный кодекс хакера

Следующей ступенью в обучении Раджеша стало самое прикладное и самое опасное умение из его проявляющихся талантов. Это было искусство лжи. Нет, не бытовое враньё, а систематический, эффективный обман, доведённый до уровня технологии. Раджеш всё больше понимал, что для того чтобы управлять людьми, ему нужно не просто понимать их мотивы, а уметь создавать идеальные иллюзии. Он погрузился в статьи, форумы социальных инженеров и криминальные психологические отчёты, где искал не абстрактные теории, а конкретные, рабочие приёмы. И он нашёл то, что искал.

Техника избыточной информации.

Суть её состоит в том, что ложь должна быть упакована в слои правды. Чем больше ненужных, но проверяемых и правдивых деталей, тем достовернее звучит главная ложь. Мозг собеседника перегружается фактами и теряет бдительность. Раджеш учился и тренировался, придумывая легенды для случайных знакомств в сети. Вместо «Я из Дели» он говорил: «Я из района Мундка, там сейчас эти вечные пробки на выезде в Нойду из-за ремонта моста, хоть волком вой». Упоминание реального района и проблемы делало всю историю стопроцентно правдивой.

Чтобы вызвать доверие, он мог вставить в разговор: «Да, я тоже видел, что у вас вчера сервер лёг на полчаса в пять вечера по вашему времени. У нас тут как раз утро было, я кофе пил». Факт падения сервера, который он узнал из техподдержки, придавал вес всему остальному, что он говорил.

Уход от ответа с созданием иллюзии ответа или техника «Моста».

Суть состояла в том, чтобы не отказываться отвечать, а быстро переключать внимание собеседника на безопасную или выгодную для тебя тему, делая это так, будто это и есть продолжение ответа. Раджеш усердно отрабатывал это перед зеркалом. Вопрос: «Откуда у тебя такие деньги?» Его ответ: «Знаешь, когда постоянно работаешь с криптой, начинаешь чувствовать рынок. Вот как вчера, кстати, биток снова упал, ты видел?» В результате, вопрос остался без ответа, но диалог был переведён в комфортное для него русло.

Использование «серой» информации.

Суть этого метода состояла в том, чтобы не придумывать факты из головы, а использовать реальные, но не общедоступные или забытые данные. Это делает ложь практически неотличимой от правды. Раджеш прокачивал этот навык, изучая старые форумы сотрудников разных компаний. Он узнавал имена начальников смен, внутренний жаргон, мелкие проблемы офисов. Для проверки он сделал звонок в техподдержку: «Здравствуйте, мне нужна помощь с аккаунтом. Мой куратор, кажется, Анна из второго отдела, но её телефон не отвечает. У вас же вчера была проблема с АТС?» Упоминание «куратора» и должности, которая часто встречается в отчётах и реальной проблемы с АТС о которой он узнал из чата поддержки мгновенно вызывало доверие.

Управление эмоциональным фоном.

Суть этого приёма состоит в том, что ложь должна подкрепляться правильной эмоцией. Сочувствие, лёгкое раздражение, искренний энтузиазм — всё это заставляет поверить не столько в слова, сколько в интонацию. Раджеш записывал свой голос на диктофон, отрабатывая разные оттенки. Он учился звучать озабоченно, когда «решал проблему клиента», или искренне возмущённо, когда его «в чём-то обвиняли». Как-то он позвонил в пиццерию и с искренней паникой в голосе сказал: «Я только что заказал пиццу, но у меня приступ астмы начался, я не могу диктовать данные карты! Вы можете перезвонить моей жене?». Его тон был настолько убедительным, что оператор тут же согласился и попытался помочь, хотя это и нарушало все правила.

Принципы правдоподобного отрицания.

Суть состоит в том, чтобы всегда строить ложь так, чтобы при проверке её можно было бы списать на недопонимание, ошибку или добросовестное заблуждение. Раджеш продумывал отходные пути для каждой своей легенды. Если он представлялся сотрудником Банка, то у него всегда была готова фраза на случай проверки: «О, простите, я имел в виду наш дочерний проект, мы часто путаем даже среди своих!». Если его ловили на лжи о скидке, он имел в арсенале: «Я же говорил, что это предварительное предложение! Наверное, вы меня не так поняли. Давайте я всё уточню у руководства».

Раджеш вёл тетрадь как одержимый. Он заполнял её схемами, диалогами, анализом удачных и неудачных попыток. Он уже не просто врал, а искусно конструировал реальность. Каждый человек был для него тестовым стендом и полигоном для отработки нового эксплойта.

Он чувствовал, как внутри него растёт новая тёмная сила, которая пугала его своей эффективностью. Однажды, успешно разыграв по телефону искреннее беспокойство и выведав нужную информацию у клерка, он положил трубку и несколько минут сидел в тишине. Его трясло. Он был блестящим актёром и этот успех был опаснее любого провала. Он понимал, что пересекает очередную невидимую черту, за которой его ждёт уже не просто взлом, а полная утрата себя, но пути назад уже не было.

Интернет-кафе снова стало его лабораторией по оттачиванию мастерства. Раджеш сидел в том же углу, окружённый гулом вентиляторов и приглушёнными разговорами геймеров. Перед ним лежал блокнот с конспектами техник, несколько открытых фишинговых сайтов-заготовок и чат с потенциальными жертвами. Сегодняшний эксперимент был посвящён отработке идеальной лжи.

Раджеш выбрал Майка, который был фанатом бейсбола за открытость и эмоциональность. Он создал легенду сотрудника службы поддержки популярного стримингового сервиса, транслирующего матчи.

Его первое сообщение было наполнено бейсбольным сленгом, который он почерпнул из профиля Майка. Он повёл разговор в сторону технических неполадок, из-за которых Майк мог пропустить ключевой матч. Далее, он заякорил состояние спешки и беспокойства фразой: «Чем быстрее мы это исправим, тем скорее вы вернётесь к игре». Он не спросил «Хотите ли вы решить проблему?», а сразу перешёл к: «Для восстановления доступа мне потребуется подтвердить данные вашей учётной записи, включая привязанную карту».

Майк, движимый страхом пропустить игру, проглотил наживку без тени сомнения. Он ввёл все данные без единого лишнего вопроса. Весь процесс занял менее десяти минут. Раджеш мысленно поставил галочку. Идеально. Чистая работа. Он чувствовал холодное, безэмоциональное удовлетворение хирурга, идеально выполнившего операцию.

Он научился не просто лгать, а управлять реальностью других людей, делая свою ложь единственно возможной для них истиной, становясь настоящим виртуозом лжи и получая от этого огромное удовольствие. С Майклом вышло всё слишком просто и он решил развести сегодня ещё кого-нибудь.

Раджеш больше уже не был тем неуверенным юнцом, который боялся собственной тени. Первые успехи, пусть и мелкие, зажгли в нем не жадность, а куда более мощное чувство уверенности в себе. Он обнаружил в себе талант к пониманию человеческой природы и нахождению в ней самых уязвимых точек.

На столе лежал исписанный лист бумаги с заголовком: «Стратегия ошибка в вашу пользу».

Суть её была до гениальности проста и состояла в том, чтобы не предлагать человеку халяву, которую он может не принять, а предложить спасительный круг в сложной ситуации. Можно не только пугать человека блокировкой счета из-за подозрительной активности, но и сыграть на другом, куда более сильном чувстве в виде страха потерять то, что у него уже есть. Важно при этом навязать ему чувство ложной ответственности.

— Люди, — размышлял Раджеш, глядя на записи в своём блокноте, — инстинктивно защищают зону своего комфорта. Угроза забрать уже принадлежащие им пусть даже по ошибке деньги, вызывает панику, затуманивающую разум. В результате, предложение простого решения по подтверждению их данных, кажется им спасительным кругом и они готовы на всё ради этого.

Он продумал свою новую схему до мелочей. Первым шагом была разведка, где он не бросался на первого попавшегося, а искал в соцсетях богатых и активных мелких предпринимателей, фрилансеров и продавцов на маркетплейсах. Раджеш искал тех, кто постоянно привязан к онлайн-платежам и чей денежный поток мог допустить такую ошибку со стороны партнёра или банка.

Далее он создавал легенду с безупречным СМС шаблоном и е-мейл сообщением, скопированными до мелочей с официальных рассылок одного из крупнейших банков. Логотипы, шрифты и заголовки с контактами были идеально отработаны и подготовлены.

Следующим шагом был вброс. Сообщение приходило глубокой ночью или ранним утром, когда человек ещё спал или только просыпался и его критическое мышление было снижено или ослаблено.

«Уважаемый клиент! По технической ошибке на ваш счёт было зачислено пять тысяч долларов. Во избежание ошибочного списания всей суммы и временной блокировки аккаунта просим в течение двенадцати часов подтвердить ваши данные для обратного перевода. Далее, он вставлял ссылку на свой поддельный сайт».

Раджеш испытал настоящий азарт, когда отправлял первое сообщение некому Джошу, владельцу небольшого магазина автозапчастей. Он сидел, уставившись в экран, ожидая, что вдруг что-то пойдёт не так, но всё шло именно так, как он планировал.

Уже через сорок минут на его самодельный, но идеально сделанный сайт зеркало банковской системы, пришло уведомление о входе. Его пальцы взлетели над клавиатурой. Он наблюдал в реальном времени, как взволнованный Джош на том конце провода, торопясь и ругаясь на свою невнимательность и тупой банк, вбивал в форму данные с его полным именем, номером карты, сроком действия, кодом, а затем и одноразовым кодом из СМС, который Раджеш тут же перехватывал.

Это был цифровой балет, где Радж был хореографом и единственным зрителем. Жертва, желая поскорее избавиться от чужих денег, отдавала ему свои.

Раджеш чуть не закричал от восторга когда всё получилось. Он не стал праздновать, а лишь медленно выдохнул, откинулся на спинку стула и уставился на цифры на экране. В его груди не было ликования вора, а была холодная, спокойная уверенность учёного, гипотеза которого блестяще подтвердилась экспериментальным путём.

Уголки его губ дрогнули в едва заметной улыбке. Он разработал не просто новую схему, а нашёл философский камень социальной инженерии, превращающий человеческую доверчивость и бюрократический страх в чистую, ликвидную цифровую валюту.

— Ошибка в вашу пользу, — прошептал он про себя. — Постоянно!

Рабочий день только начинался, а в его голове уже родилась новая гениальная стратегия обмана.

Читать книгу Хакер полностью

(Спасибо за лайки и комменты которые помогают писать книгу!)

Показать полностью
[моё] IT Хакеры Информационная безопасность Защита информации Взлом Программа Взломщики Взлом ПК Авторский рассказ Продолжение следует Самиздат Длиннопост Текст Мистика
4
89
CGAleksey
CGAleksey
5 дней назад
IT-юмор

А я давно сделал свой мессенджер и звонилку⁠⁠

Почитал этот пост и решил поделиться своей историей (на фоне макса, нерабочего ватсапа и телеграмма):

Не подключайте вход в Госуслуги через MAX

В общем, давно было решено что в основном все будет работать на gRPC + Protobuf. Клиенты нативные, сервер на Golang, админка на С++, СУБД - PostgreSQL. Как передается звук и видео тут рассматривать не буду.
Система шифрования - одноразовые блокноты. Ключей никаких нет как в телеге и других мессенджерах. Переписка хранится только на конечных клиентах. То есть если даже вы и смогли украсть часть пакетов, то расшифровать вы их никогда не сможете. Мне кажется это надежно, во всяком случае я сделал и мне нравится.
Если вы ничего не поняли из того, что написано чуть выше - нестрашно, суть не в технической части.

В общем, наступил момент и я решил пригласить знакомых в свой мессенджер. Добавлять людей руками крайне неудобно, потому приделал систему регистрации, авторизации и прочую проверку на попытки перебора пароля.

В первое время хотел сделать регистрацию по номеру телефона: вводишь номер, приходит СМС, вводишь код. Чтобы все как у людей было. Когда узнал сколько стоит и тарифы, то желание отпало. Очень дорого! Если интересно, то это тянет на отдельный пост о том как делают деньги из воздуха.

Почтовый сервер к тому времени поднял, да вообще много чего уже работало и отправка писем проблему не вызывала.
Хотелось автоматизировать регистрацию. Тогда полез на форумы и спец. группы разработчиков в телеграмме с целью узнать как сделать удобную систему, но без использования номера телефона и отправки пароля на почту.
В группах сидят спецы, видно понимают что говорят и разбираются в теме.
Так вот, не особо чего нового они посоветовали, но один товарищ выделился. Мне даже кажется в прошлом я когда-то сталкивался в жизни с его вариантом авторизации в приложении. В общем схема, которую он предложил следующая:
- открываешь приложение и вводишь почту
- тебе на указанную почту приходит сообщение с картинкой QR-кода.
- сканируешь QR-код телефоном и авторизация\регистрация считается пройденной.

Ой как удобно... Особенно когда QR приходит на телефон. Я ему подсветил про этот момент, но он настаивал на своем. Сразу видно, человек научился отстаивать свою позицию.

В общем, другие разработчики подчеркнули ему этот момент тоже, но нашелся второй разраб, который научил нас как просто отсканировать код телефоном: берешь телефон жены, отправляешь на него код и сканируешь код своим телефоном.
ОЙ КАК УДОБНО! Пожелаем им чтобы для них была сделана отдельная система отправки таких кодов на почту :)

Обновление:
пока писал пост придумал еще один способ того как сканировать код: отправляешь код на печать, после этого сканируешь его телефоном.

Показать полностью
[моё] Мессенджер Мессенджер MAX IT IT юмор Разработка Программист Регистрация Авторизация Программирование Текст
100
BessAmata
BessAmata
5 дней назад

Цифровая ведьма глазами пикабушников)⁠⁠

Вертикальное видео IT Психология Внутренний диалог Видео Короткие видео
0
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии