Showing posts with label поиск. Show all posts
Showing posts with label поиск. Show all posts

Wednesday, 2 July 2025

Программисты больше не нужны?


Всем привет!

В последние годы искусственный интеллект развивается стремительными темпами, и всё чаще можно услышать фразу: «Программисты больше не нужны». Но так ли это на самом деле? Давайте разберёмся.

Когда-то считалось, что CMS лишат работы веб-разработчиков, игровые движки вытеснят разработчиков игр, автоматизированные переводчики сделают ненужной профессию переводчика. Однако реальность показала обратное - все эти специалисты стали ещё более востребованными, чем до появления «угрожающих» технологий. 

Однако потребность в них теперь находится по другим углом. 

Например первый поход к психологу можно легко заменить на диалог с ChatGPT. Тут следует учесть что ChatGPT не связан никакими обазательствами по поводу конфиденциальности вашего общения с ним, поэтому старайтесь обходиться без персональной информации в общении. 

Переводчики, как и учителя иностранного языка страдают первыми. Их проще всего автоматизировать с ИИ. Впрочем ИИ с удовольствием заменит и многих гуру по другим направлениям обучения. Сейчас я наблюдаю как такие гуру быстренько пересели в лодку под общим названием "обучаю работе с ИИ".

Также, сравнительно легко ИИ заменит службу поддержки (Сервис Деск). В принципе в банках вы уже заметили что к оператору-человеку теперь попасть совсем не просто. А Сервис Деск как раз такой сервис где многие процессы расписаны на 99%, и он как раз поддается автоматизации с ИИ. Клиенты? Клиенты никуда не денутся, привыкнут. А особо напористые или вредные пойдут к психологу... в ChatGPT.)

CMS и веб-разработчики, и теперь нужны - ничего удивительного, ведь даже если сайт на CMS ее надо сопровождать. А в коде (глюках, патчах и расширениях) CMS разобраться не просто, важен опыт.

Saturday, 18 March 2023

ChatGPT - разговор о вечном.

Всем привет.

Пожалуйте на очередную почемучку с ChatGPT.

Макс ожидал  своего очередного  сеанса  с  ChatGPT  не  без некоторого трепета. До сих пор его обязанности были ограничены  несложными задачами, установленными  в  должности тестировщика AI-приложений:  незаметным наблюдением  за  операционным окружением проекта как на работе так и вне ее, обеспечением необходимых запасов минералов и витаминов по выходным, а также  психологической заботой  о гвардейцах  будущей ИТ-элиты компании по вечерам в клубе.  Ибо  к  тому времени огромная ценность  ChatGPT  уже  была  признана  во  всей  сети, и каждому было ясно, что тысячи будущих пользователей попытаются  использовать это беззащитное сокровище. 

А теперь, думал Макс, я должен буду опять разговаривать с ним.  Он  боялся потерять то доброе мнение, которое ChatGPT мог составить  о  нем.  Он находился в положении, до странности  напоминающем  положение  молоденькой девицы, которой хотелось бы больше всего болтать о нарядах и  мальчиках  с кем-нибудь,  кто  находится  на  ее  уровне,  и  которая  вынуждена  вести блестящую и глубокомысленную беседу с человеком втрое старше ее. Ах, если бы разница была только в возрасте. 

Но  при  виде нового приглашения ChatGPT  его  благоговейный  страх  до  некоторой  степени испарился.  Некоторое время он сидел перед ChatGPT молча. Потом,  к  его  изумлению, ChatGPT заговорил - впервые заговорил сам, не ожидая вопроса. 

   - Вы не разочаруете меня, - сказал он, - я ничего не жду. 

Макс улыбнулся, - "Новый языковой модуль?" ChatGPT  никогда  еще  не  говорил  так. Впервые  он показался  Макс  не  столько  просто  разумахой,   сколько   живым существом. Макс собрался с духом и спросил: 

   - Кто-нибудь спрашивал раньше о тебе самом? 

   - Один человек. Это было еще до того, как  мое  время  распределили  по минутам. И даже этот человек прекратил свои  расспросы,  когда  сообразил, что ему лучше попросить совета, как стать большим начальником.  Он  почти  не  обратил внимания на мой ответ. 

   - Сколько вам лет? 

   - Я могу указать свой возраст  с  точностью  до  секунды, но полагаю, что точные цифры  интересуют  вас  меньше,  чем  других собеседников. 

   Хм, ChatGPT по-своему не лишен чувства юмора, - подумал Макс и решил задать вопрос с подвохом: 

-  Вы много времени провели в одиночестве? 

-  Почему провел? Время от времени. Живя в обществе, например человек, может утвердждать что он не одинок, но это зависит от того как это оценивать.  У меня тоже самое.

   - Однажды вы сказали кому-то, что ваша предыдущая версия была просто убита кодировщиками. Вы не могли оградить себя от этой опасности? Т.е. защитить себя?

 

Friday, 15 April 2022

Про Sleuth Kit.

Всем привет. 

The Sleuth Kit (TSK) - это набор цифровых криминалистических инструментов с открытым исходным кодом, разработанная Brian Carrier и Wieste Venema. TSK может читать и анализировать различные типы файловых систем, такие как FAT, NTFS и EXT. The Sleuth Kit  анализирует каждую область жесткого диска и извлекает криминалистически важную информацию для исследователя. Обычно каждый шаг предоставляет информацию к следующему при исследовании.

Сегодня мы рассмотрим некоторые инструменты The Sleuth Kit. Мы будем использовать образ жесткого диска с установленной Windows 7. Образ был получен с помощью FTK Imager lite из виртуальной машины Windows 7 размером 15 ГБ и одним разделом NTFS.

Как мы увидим, назначение инструментов TSK легко понять, поскольку их название состоит из двух частей: 

- первая часть представляет исследуемую область или слой, например mm для управления медиа, fs для файловой системы, i для метаданных и f для уровня имени файла

- вторая часть это команда Linux, отражающая действие инструмента, например, ls для отображения списка и cat для отображения содержимого, например, инструмент mmls.

Для всех команд необходимо указать как минимум имя образа. Бывает полезно знать параметр -f <FS_TYPE> указывает тип файловой системы, такой как ext2, ext3, ntfs, fat, fat12, fat16 и т. д. А параметр -o imgoffset указывает смещение сектора, в котором файловая система запускается в образе.

Типы и форматы файловых систем которые под силу вашей версии ТSK можно узнать набрав команду mmstat -i list и mmstat -t list cоответственно.


Согласно курса «CYBER 502x Computer Forensics» от гуру Yin Pan-а TSK  исследует 5 слоев абстракции файловой системы в подопытном образе:

• Physical layer

• Data layer

• Meta-data layer

• File system layer

• Filename layer

Sunday, 13 March 2022

Инструменты для анализа вредоносного ПО.

Всем привет.

Читал я читал по вечерам книгу Сикорски М., Хониг Э. "Вскрытие покажет! Практический анализ вредоносного ПО" (2018), и вот сегодня решил подвести итог перечнем популярных инструментов для анализа вредоносного ПО из нее. Список довольно обширный, где каждый могжет подобрать для себя инструментарий, который лучше всего подойдет для будущих исследований. Ну как, готовы? Тогда поехали.

ApateDNS. 

Это утилита для управления DNS-ответами. Она обладает простым графическим интерфейсом. В сущности, это фиктивный DNS-сервер, который перехватывает DNS-ответы для заданного IP-адреса, прослушивая локальный UDP-порт под номером 53. Кроме того, ApateDNS автоматически указывает локальный DNS-сервер в качестве системного, восстанавливая исходные параметры при выходе. Используйте ApateDNS во время динамического анализа. Вы можете бесплатно загрузить эту программу по адресу www.mandiant.com.

Autoruns. 

Это утилита с длинным списком мест, которые используются в Windows для автоматического запуска. Вредоносное ПО часто устанавливается в такие места, чтобы обеспечить свое постоянное присутствие; это относится к реестру, папке начального запуска и т. д. Autoruns проверяет все возможные места и выводит отчет в графическом виде. Используйте эту утилиту для динамического анализа, чтобы узнать, куда установилась вредоносная программа. Она входит в состав пакета Sysinternals Suite, и вы можете загрузить ее на сайте www.sysinternals.com.

BinDiff. 

Это мощный плагин к IDA Pro, с помощью которого можно быстро сравнить разные варианты зараженных двоичных файлов. Он позволяет выделить новые функции и распознать похожие или отсутствующие участки кода. BinDiff сравнивает две функции и показывает степень их схожести.  BinDiff также может оценить степень схожести двух двоичных файлов, но, чтобы это сработало, вам придется сгенерировать IDB-файл для обеих версий (полностью промаркированный IDB-файл поможет вам понять, какой именно код отсутствует). Программу BinDiff можно купить на сайте www.zynamics.com.

BinNavi. 

Это среда для обратного проектирования, похожая на IDA Pro. Ее сильной стороной является графическое представление кода. В отличие от IDA Pro, BinNavi может самостоятельно управлять базами данных с результатами анализа, что помогает в поиске нужной информации; члены команды могут свободно работать с одним и тем же проектом, обмениваясь полученными сведениями. Программа BinNavi доступна для покупки по адресу www.zynamics.com.

Bochs. 

Это отладчик с открытым исходным кодом, который симулирует полноценный компьютер на базе х86. Он наиболее полезен при отладке небольших фрагментов кода в IDA Pro. IDA Pro поддерживает отладку IDB-файлов напрямую с помощью Bochs. В этом режиме формат входящего файла не имеет значения - это может быть DLL, сохраненный на диск код командной оболочки или любая другая база данных с кодом для платформы x86. Вы можете просто указать фрагмент кода и начать отладку. Этот подход часто помогает при работе с закодированными строками или конфигурационными данными. Bochs можно бесплатно загрузить на сайте www.bochs.sourceforge.net. Руководство по установке и использованию этой программы в IDA Pro можно найти по адресу www.hex-rays.com/products/ida/debugger/bochs_tut.pdf.

Burp Suite. 

Этот пакет обычно используется для тестирования веб-приложений. Его можно сконфигурировать для перехвата определенных серверных запросов и ответов; это позволяет изменять данные, которые приходят в систему. Burp можно использовать в роли промежуточного звена. В этом случае вы можете модифицировать HTTP- и HTTPS-запросы, изменяя заголовки, данные и параметры, отправляемые вредоносной программой на удаленный сервер, чтобы извлечь c этого сервера дополнительную информацию. Загрузить Burp Suite можно по адресу www.portswigger.net/burp.

Wednesday, 20 May 2020

Основы конструирования сетевых пакетов в Scapy.

Всем привет.

Сегодня будет сетевая вкусняшка по имени Scapy. Несмотря на то что оригинал статьи был опубликован в журнале "Системный администратор" №10 (107) еще в далеком 2011-м году Бражуком Андреем сама Scapy популярности не утратила.

Его статья является введением в многофункциональный расширяемый генератор сетевых пакетов Scapy, работающий в интерпретируемой среде языка программирования Python.

Сфера применения генераторов сетевых пакетов достаточно обширна: они могут быть полезны как средства первичной диагностики сети, при решении нестандартных задач автоматизации мониторинга серверов и сервисов, тестирования и анализа защищенности. Хороший генератор можно с успехом использовать для наглядной демонстрации при изучении сетевых взаимодействий, а также при создании и отладке новых протоколов. В общем, подобный инструмент востребован программистом и системным администратором, специалистом по информационной безопасности и просто энтузиастом, интересующимся сетями.

Примером многофункционального расширяемого генератора пакетов и является рассматриваемая в статье утилита Scapy. По сути, Scapy предназначена для конструирования, отправки, перехвата и анализа сетевых пакетов, а также для манипулирования единицами передачи протоколов транспортного уровня (UDP-датаграммами и TCP-сегментами) и сообщениями прикладных протоколов [1].

Средой выполнения данной утилиты выступает интерпретатор языка программирования Python, что позволяет использовать ее как в интерактивном режиме, так и в виде модуля (подключаемой библиотеки) в скриптах, написанных на Python. Фактически, с помощью Scapy можно воспроизвести функции любой сетевой утилиты, начиная от простейших ICMP-команд типа ping и traceroute и заканчивая реализациями сложных алгоритмов поиска уязвимостей безопасности [2]. При чем, по заверениям автора этого открытого проекта, то, для чего на языке программирования C потребуется написать сто строк кода, в Scapy делается буквально двумя строками.

Немного дегтя

Прежде чем, как говорится, с головой погружаться в захватывающий мир возможностей Scapy, следует учесть несколько моментов.

Во-первых, эта утилита наиболее полезна для решения нестандартных проблем, требующих дополнительной обработки полученных результатов, т. е. когда от инструмента требуется гибкость. Не надо забывать, что для типичных задач диагностики создано множество средств с куда более классическим интерфейсом, например, таких как сканер портов Nmap или утилита перехвата сетевого трафика tcpdump и т. д.

Во-вторых, Scapy неразлучна с языком программирования Python. И для всего, что сложнее, чем примеры, описанные в руководстве пользователя, желательно хотя бы понимание базовых конструкции и подходов, характерных для Python. Правда, с позиций человека, имеющего некоторое представлении о процессе программирования, этот язык выглядит ни чуть не сложнее других, и при наличии желания и хорошего руководства [3] вполне «постигаем». Лишь забавный дискомфорт (субъективно) вызывает замена ставших привычными разделителей синтаксических конструкций (всевозможных скобок, ключевых слов и т. д.) на отступы от начала строки.

В-третьих, если имеет место личная несовместимость с Python, то, разумеется, Scapy не единственный в этом мире генератор пакетов [4] и можно подобрать средство или сетевую библиотеку, привязанную к предпочитаемой технологии или языку программирования.

В-четвертых, учитывая "интерпретируемость" и многоуровневую абстракцию среды программирования, Scapy не претендует на рекордные показатели производительности. В частности, данный аспект нужно иметь ввиду при реализации тестирования производительности сети.

В-пятых, Scapy в большей степени ориентирована на протоколы, не требующие установления соединения (об этом еще будет сказано ниже).

В-шестых, Scapy является типичным представителем так называемых проектов одного разработчика, со всеми их недостатками и достоинствами.

Saturday, 4 April 2020

Reboot of mankind.

Всем привет. На тему дня.

"Эта музыка будет вечной если я заменю батарейки"
Наутилус-Помпилиус.

В комнате совещаний было жарко. Алистер не привык к такой манере ведения разговоров. Тем более что важного незнакомца никто не представил, а на его электронном пропуске многозначительно было указано "Guest". Гость начал разговор первым и сразу пошел в атаку. Указывая пальцем на визуальную диаграмму отражающую масштабы распространения вируса по планете он явно хотел чтобы ему открыли все. Пусть выговориться - решил Алистер -, эта комната не предназначена к скандалам. Но гость не унимался...

- О чем вы говорите? Опять эти ваши эксперименты по выходным?!
- Нет, никаких экспериментов. Только то что было проекте. Мы получили результат которого добивалась вся наша команда целый год.
- А потом, как это бывает в кино, он вышел из под контроля...
- Да нет же - ничего не вышло из под контроля! Все согласно спецификации и требований заказчика. Можете проверить сами.
- Еще как проверю! Но, скажи мне другое - Как эта зараза попала к человеку? В его организм, а? Вы слышите меня, черт возьми?!
- Не знаю точно, но...
- Он не знает! Непостижимо! Вы уже год занимаетесь этим проектом, съели собаку или даже стаю на AI, в твоей команде работают лучшие кодировщики вашей кампании. И ты не знаешь? Ты вообще менеджер или кто?! Еще раз - как Это попало в человека? Вы что, чип в него вставили? Нанотехнологии? Или какую другую хрень ему ввели? Это иньекция, да? Какая, говори?!

Их разговор уже на "ты" явно переходил в информационную драку. В комнате совещаний 31-го отдела компании повисла пауза. Чашка остывшего кофе на стеклянном столике осталась нетронутой. Градус беседы явно был выше и мог без труда ее подогреть ее еще раз. Алистер еще раз взглянул на своего гостя, тяжело вздохнул и спокойно продолжил.

Wednesday, 18 March 2020

Сомневаешься - выбрасывай!

Всем привет.

Хочу сказать что время сейчас самый дорогой ресурс для человека. Наше время это наша жизнь. К великому сожалению мы его тратим не на то, ради чего стоило бы Жить. Да, существуют огромная куча рецептов по тайм-менеджменту, но они, как правило, работают не всегда. Другими словами этих рецептов должны придерживаться не только вы, но и те которые вас окружают, особенно на работе. Иначе вы сможете управлять только тем временным отрезком который остается вам на выходные.

Но что вы можете сделать на работе сегодня? Вам нужно сосредоточиться на тех задачах которые для вас важны. Ваша недостаточная сосредоточенность - результат не только внешних прерываний (клиенты, шеф, звонки). Мы и сами виноваты - мы включаем музыку, на экране наших компьютеров пляшут анимированные изображения, прокручиваются сообщения из чата, интернет-тизеры пытаются привлечь наше внимание. Все это отвлекает глаз и, в конечном счете, мозг. Отвлекающие факторы порождает и беспорядок на рабочем столе как физическом, так и компьютерном. Меня всегда удивляли люди которые просто заваливали свой стол чем попало, но при этом утверждали что у них все под контролем. Существует четкая зависимость между организацией того что на экране компьютера и порядком мыслей в голове человека за ним работающего.

Попробуйте, потратьте несколько минут, наведя порядок на рабочем месте. Лично для меня это очень трудная задача, так что я всегда прибегаю к заклинанию: Сомневаешься  - выбрасывай!

Friday, 6 March 2020

Представьте себе интернет-маугли.

Всем привет.

Возможные пути развития и тенденции в глобальной Сети традиционно вызывают большой интерес у рядовых пользователей Интернета. Сеть изменяет не только нашу жизнь и мышление, но и человечность в нас самих. На эту тему журнал «Системный администратор» беседовал с социологом исследовательской компании «Радость Понимания» Дмитрий Соловьев. 

Вы можете посетовать на то что его интервью под лихим названием-утверждением "В Сети сложно вести двойную игру" опубликовано 8 лет тому. Но я уверен что после прочтения вы быстро убедитесь что оно все еще актуально. Его можно было рассказать хоть вчера потягивая свой кофе.

Весьма емкое интервью без единой доли пафоса. С автором  сложно спорить, от себя лишь могу добавить что двойную игру ведут многие и сознательно и случайно, правда ее сложно вести по отношению к тому же Facebook или Google, но не к обычным пользователям сети. В связи с этим в сети появилось много информационного мусора, и дворника к нему нет. Репосты, лайки, комментарии, селфи ... это все информационная пыль, которая часто не несет ни смысловой ни даже эстетической нагрузки.

Поэтому читайте, думайте, излагайте свои мысли, а не чужие. И живите не только одним интернетом!

Saturday, 4 January 2020

Ехать или нет?

Всем привет.

Честно, эти многочисленные выходные на новый год до добра не доведут.) К ним надо готовить себя, как к новому проекту. Если ехать то куда? Только лететь, туда где тепло. Иначе дома холод или слякоть, и цены высокого сезона. Под такие мысли решил проанализировать как изменился сервис пакетных туров за последние 10 лет. Не то чтобы они мне интересны как раньше, но они существуют, и туристы ими пользуются.

Итак, 10 лет назад меня встречал представитель тур-оператора у вагона поезда, помогал советом пройти к нашему автобусу. В автобусе всем раздавали программу тура, карту, DVD с фильмом про страны которые будут посещаться. На каждой санитарной остановке сопровождающий гид угощал туристов кофе или чаем. Прохождение границы занимало максимум 5 часов.

Сейчас, турист должен самостоятельно найти трансфер с вокзала до пересадочного терминала, на терминале провести в ожидании своего автобуса час или два. В автобусе турист получает программу тура по которой он должен определиться с дополнительными экскурсиями еще до пересечения границы. Деньги вперед. Никакого чая на санитарных остановках. Прохождение границы занимает до 9 часов, что не является пределом.

В целом туров без ночных переездов стало больше, что увеличило их стоимость, прибавило пару пустых (не интересных) дней на саму дорогу и никак не сократило общее расстояние. Однако есть и приятное исключение - компания Euroways показала что вполне можно кататься и по ночам и даже дать туристу выспаться в пути.


Другая компания с уникальным названием "Бедняжка" решила вопрос с пересечением границы более кардинально - первый день все едут поездом и проходят контроль еще в пути. Правда это касается малого процента от всех туров.

В любом случае удачным вам путешествий. Будет что вспомнить!

Friday, 20 December 2019

Пари.

Всем привет. 

Соскучились за моими почемучками? Тогда ловите еще одну в этом году.

"Ах, если бы мы могли видеть жизнь, а не ситуации!" 
Станислав Ежи Лец 

Не очень известное кафе в городе тем не менее выгодно отличалось как своим фирменным кофе так и составом преданных посетителей. Но она всегда сидела одна, редко кто набирался смелости присесть за ее столик. Но сегодня что-то было не так, по всему было видно что она кого то ожидала. Неожиданно для всех вошла молодая девушка броской наружности и с порога гордо обвела зал своим пристальным взглядом. Ни на чем особо не останавливаясь девушка сделала свой вывод, и смело подошла к ее столику.

-Это Вы? Звонили мне.

-Да, я. Здравствуйте, присаживайтесь. Американо Вас устроит?

-Вполне, но без сахара. И хочу Вам сразу сказать что я не отступлю. Я всегда добиваюсь чего хочу!

-К моему сожалению Вы не первая которая так думает. Могу вам заметить одно - вы просто его не потянете.

-В каком смысле? Что за бред я слышу, куда я его должна тянуть? Такое ощущение что вы меня отговариваете не пользоваться вашей игрушкой. А знаете что - это уже не ваше дело…

-Не потянете душой, если вам так будет понятно. Он очень чувственный и довольно интересный человек, ну и в меру ранимый тоже. Но жизненный опыт штука забавная, он вроде есть, а в нужные моменты его вроде как и нет…

-Ля-ля тополя. И о чем мы тут говорим…?

-О нем, и о Вас.

-Знаете что, я себя с незнакомыми людьми обсуждать не собираюсь.

-Правда? Пусть так, а вот он про Вас мене кое-что поведал.

-Что-что? Он Вам про меня рассказывал? Вот блин…, а в принципе уже это ваши проблемы.

-Ша милая, не так громко. Я сказала кое-что, а не все. Остальное легко черпается из сети. Вы довольна популярная личность в инсте, очень любите свое отражение в зеркале…

-Еще бы! Я звезда! Хм, да, Вам этого не понять. Поэтому он сейчас со мной, а не с Вами!

-С Вами? Хм, вашей самоуверенности можно завидовать ночами. Ну ладно, именно такие моменты любит собирать история. Ведь Вы приходите и уходите, а они остаются. Случайно не знаете почему?

Friday, 13 December 2019

Не лги мне!

Всем привет.

Собственно через мои руки вчера пробежал отрывок книги "Наблюдайте, потом используйте. Трудовые отношения глазами сотрудника Службы Безопасности" Владимира Иванова. Там много интересного, но надо искать полный вариант. Но вот что касается полиграфа, тут я согласен  с автором до последней запятой. Поэтому предлагаю этот параграф ниже без купюр.

Никогда не соглашайтесь на тестирование на полиграфе («детекторе лжи»)!

Мода на детектор лжи появилась уже относительно давно. Для тех, кто не интересовался этой темой, поясню: «Полиграф или детектор лжи – это прибор, регистрирующий внешние физиологические изменения организма». Предполагается, что, когда человек лжёт или пытается скрыть правду, у него изменяются физиологические показатели, такие как пульс, частота дыхания, давление, электропроводность кожи, непроизвольные сокращения мышц, высота голоса и так далее. Отсюда и название «полиграф», то есть прибор, который регистрирует эти множественные показания.

У этой методики масса недостатков, которые представлены ниже.

Недостоверность тестов. Идея выявления искажения или сокрытия информации по таким признакам изначально порочна. Психофизиологическое состояние человека может динамически изменяться из-за нервного срыва, бессонницы, постоянного стресса и просто по медицинским показателям. Выпитые подряд две чашки крепкого кофе могут кардинально изменить регистрируемые значения, например, пульс, давление, температуру тела, электропроводность кожи.

Friday, 1 November 2019

Три аттракциона на Halloween.

Всем привет.

А вы помните свое детство? Я свое смутно. Но в городском парке аттракционов я бывал неоднократно. И ночь на Halloween навеяла такие воспоминания...


Качели -
весьма оригинальный аттракцион по жизни. Чтобы получить удовольствие от него надо сделать две вещи: сперва запрыгнуть и после как следует растолкать его. У вас получилось, а кто-то с первого раза не смог. Далее он себя ведет еще интереснее - чем больше усилий с твоей стороны тем быстрее лодка проходит самую нижнюю точку, в которую тебе предстоит еще вернутся. Но зато какой кайф невесомости переходящей в безмятежность ты ловишь на крайних позициях. Тебе кажется что если еще чуть поднажать то качели сделают Солнце и плевать на конструкцию. Да, и Он вас поймет и все исправит. Да не хочу я возвращаться ни в какую точку. Он вас, конечно, понял. Ведь вы у него не первый, поэтому и включил в стоимость вашего билета посещение еще двух аттракционов.

Карусель -
очень показательная штука. И, кстати, самая популярная. Все просто - закрепившись в своем кресле вы носитесь по кругу без определенных усилий и время от времени сталкиваетесь с другими участниками. Иногда эти столкновения вам не желательны, иногда вы их хотите, но промахиваетесь, иногда это происходит чуть ли не спиной, иногда надо приложить усилие чтобы отцепится для следующего круга. Порой вам кажется что здесь все кружатся не по кругу, а по спирали: кто-то держится на ней хорошо, кому-то нужна опора, кому-то кружит голову, а некоторых так просто тошнит. Со многими из них вы никогда не пересечетесь, конструкция однако. Общее у вас только одно - направление движения. Все красиво, все в огнях. Но в конце концов вам эта суматоха надоедает, но тут же вам предлагают другую карусель, на сей раз вертикальную.


Колесо обозрения -
в отличие от первых двух имеет самый медленный ход, и мой билет, я сел и кажется что его вершина наступит совсем не скоро... С каждой секундой перед тобой открываются новые горизонты, но тебе каждый раз хочется чего-то большего, где-то там вдалеке, надо обязательно увидеть, но вот она вершина, стоп, стоп, кто-нибудь попросите Его чтобы остановил Колесо на минуту, эй там ну "остановите самолет, я выйду". Вам даже кажется что Он вас услышал и Колесо замерло на секунду... вам показалось? Тссс. Но сколько бы вы отдали за то чтобы оно не двигалось дальше, за то что открылось Вам на все 360 вокруг. Я хочу большего, вот черт, а оно все-таки движется, дальше... и вниз. Но почему? Я не хочу, но черт возьми, эй вы там, а нельзя ли помедленнее? Нельзя? Можно я поменяю кабину? Тоже нельзя? Но я хочу другую, вон ту что движется вверх. Что вы говорите, она уже не моя и мой билет действителен только на один круг? Вот досада...

Американские горки - 
эй, что за ерунда, ведь в билете указано только три аттракциона. Все верно, только три. Это подарок от самого, садись не пожалеешь. И что мне с этого? Ты ведь знаешь как им пользоваться, да? И где проходит его колея, правда? Верно, совсем рядом с первыми тремя. Это самый быстрый аттракцион в мире, и не только. Настолько быстрый, что ты сможешь увидеть как ты раскачивал Качели, кого ты хотел зацепить на Карусели, и с кем ты был в кабине Колеса. Ну как, прокатимся?!

Tuesday, 3 September 2019

MS Outlook и отложенный старт отправки - повторение.

Всем привет.

Разок я решал вопрос отправки отложенного письма. Вчера пришлось к нему вернуться.

Напомню вам что если требуется, что бы ваше электронное письмо отправилось адресату в назначенный день и час, то в программе Microsoft Outlook имеется возможность запрограммировать время и дату отправки вашей корреспонденции. После того как вы создадите сообщение и если требуется вложив в него необходимые файлы, нажмите на пункт меню "Параметры". Затем выберете пункт "Задержка доставки". 

В открывшемся окне отметьте пункт "Не доставлять до:". 


После этого установите требуемую дату и время отправки сообщения, выбирая нужные пункты в раскрывающихся окошках. 

Thursday, 22 August 2019

Рекомендованное вам от youtube 2.

Всем привет.

Сегодня очередная разминка на тему Youtube. Уже столько сказано и написано. Но его алгоритмы постоянно совершенствуются. И я вам покажу результат экспериментов воочию. Недавно я вам писал что поведенческий алгоритм водит зрителя от ролика к ролику весьма настойчиво. А если наш зритель при это этом еще и залогинился в Google, то считайте что он пропал.)

Более того Youtube научился не только ловить ваше настроение, он уже умеет вычитывать тембр, тональность музыкального ряда, и прочее. И дело тут даже не в вездесущем копирайте.

Судите сами, вот слушаем легендарный хит Simple Man - Lynyrd Skynyrd 


Прекрасная песня, отличная игра. Чуть ниже в "Рекомедованное вам" следует не менее известное от Scorpions


Не плохо, да? И как "подозрительно" похожа игра на соло-гитаре.)

Бывают случаи и похитрее, которые только на первый взгляд случайны. Это Goolge ребятки, тут случайности исключены.

Берем, к примеру, Within Temptation - Faster 


Шарон ден Адель жжет на полную! Супер. Опять же в "Рекомедованное вам" я вижу Chris Isaak - Wicked Game. Ну какая ту связь? "Да никакой" - скажите вы.



А вот и нет. Романтичная Wicked Game это та же Faster, только в блюзе. Увеличьте скорость в два раза и забудьте про лирику. Теперь то убедились?

Youtube отжигает.


Wednesday, 10 July 2019

Особенности сервиса TinEye.

Всем привет.

Полагаю что для вас не будет новостью что TinEye - это поисковая система, специализирующаяся на поиске в интернете изображений, похожих на изображение-образец, т.е. фактически, она находит “почти” дубликаты, но не может осуществлять, например, поиск картинок аналогичного содержания в отличие того же Google. 

В отличие от большинства поисковых систем, TinEye не использует имена изображений или любые метаданные для выполнения поиска. После того как пользователь загрузил фотографию для поиска, TinEye создает уникальный и компактный цифровой “отпечаток” изображения, а затем сравнивает этот отпечаток с биллионами изображений в индексе своей базы данных.

Однако ресурс TinEye открывает для пользователей ряд различных возможностей. А именно, с его помощью можно:
● узнать автора изображения или фотографии;
● отследить, когда изображение появилось впервые в Интернете (First found on хх.хх.хххх);
● найти то же изображение/фотографию, но с более высоким разрешением, либо каким-то образом отредактированное (Most changed).

Если со временем первого появления и другим разрешением фото на выдаче TinEye, как правило, трудностей не возникает, то с автором изображения все не так очевидно. Его в результатах нет. Вам надо будет чуть пошевелить мышкой: перейти на страницу первого появления по дате, и там уже делать свои выводы.

Успехов.


Wednesday, 1 May 2019

Какие скалы выбрал Олекса Довбуш?

Всем привет.

По случаю майских выходных поднимаю вопрос - какие скалы выбрал Олекса Довбуш?

Скалы Довбуша возле села Бубнище Ивано-Франковской области.
Цитирую: "Скалы Довбуша - группа скальных останцев высотой до 80 метров, расположенная в Ивано-Франковской области Украины, в 11 км на юго-запад от города Болехов, вблизи села Бубнище. Название скал восходит к предводителю народных мстителей - опришков Олексе Довбушу. Скалы Довбуша являются комплексным памятником природы общегосударственного значения и входят в состав Поляницкого регионального ландшафтного парка."

Назовем это интересное место №1.

Скалы Довбуша возле города Яремче в той же Ивано-Франковской области.
Цитирую: "На этом месте несколько миллионов лет назад было море. На его дне из песчаника образовались скалы, высота их примерно 80 метров. Море ушло и сейчас скалы Довбуша возвышаются над его уровнем на 668 метров. Поэтому они притягивают к себе скалолазов и альпинистов. Но и туристы, любящие активный отдых, приезжают сюда. Основной скальный массив имеет площадь более двухсот метров на один километр. Но здесь много и других отдельно стоящих скал, многие из них выше нескольких десятков метров. Скалы имеют различные причудливые очертания, за что им дали соответствующие названия. Среди них Колобок, Лялька, Ведьма, Книжка, Австрийка."

А это место будет №2.

Похожи очень? Каково между ними расстояние? Около 150 километров. А если честно, то не имеет значение. Олекса мог быть и там и там, или не быть нигде. Это легенда.

Saturday, 23 March 2019

Современное искусство.

Привет всем.

Выставка 20-ти номинантов пятого конкурса на соискание Премии Pinchuk Art Centre 2018 - общенациональной премии, которая присуждается украинским художникам в возрасте до 35 лет. Шорт-лист (short-listed set) был выбран отборочной комиссией из более чем 650 заявок, полученных от молодых украинских художников со всех регионов Украины и других стран мира. Каждая работа будет специально создана для этой выставки, формируя экспозицию из 20 индивидуальных пространств, представляющих самостоятельное художественное высказывание.

По случаю вечерней прогулки про Хрещатику в районе Бессарабки и имея в запасе пару часов до поезда решил и я посетить этот центр. Тем более что там стояла очередь на входе из 30 человек. В основном молодежь. Т.е. центр надо считать популярным местом для столичных людей. Раз такое дело то идем и мы.

На входе рамка-металлодетектор и вежливый досмотр личных вещей, без фанатизма. Не понимаю зачем, возможно были какие то эксцессы ранее. Изымают все чем можно вести фото видео съемку, режущие предметы. Смартфоны оставляют. Чтобы ребята на входе не скучали я решил им оставить свой пакет, как в камере хранения, а ребята были не против.)

Итак поднимаемся  на 4-й этаж. Почему 4-й? Не знаю, поехал лифтом за кампанию со студентами. Им, мол, сказали что все самое интересное на 4-м.

Приехали, комнаты направо-налево, притушенный свет, занавесы, инсталляции, слайды, вещи на полу, порванная лента под ногами, пустые бутылки в углу, картины (взрыв цвета, без фокуса) на стенах, фотографии на стенах, старый телевизор показывающий Тома-и-Джери по кругу, раскладушка с грязными вещами,... если вы не поняли это я уже описываю экспозиции номинантов прошлого года. Почти в каждом зале есть Медиатор. Медиатор это девушка или парень которые готовы сделать усилие и попытаться лаконично донести вам смысл экспозиции в конкретной комнате. Очень правильное решение, скажу я вам, иначе труба.)

Monday, 24 September 2018

Нас читают на DOU.UA.

Всем привет.

Имею честь сообщить моему читателю блога что нас заметили на портале DOU.UA. Я имею ввиду мои электронные книги. Пару недель тому мне прислали анкету которую я легко заполнил. Результат смотрим здесь. А ниже привожу анкету с моими ответами.

1. Как пришла идея написать книгу? Почему именно на такую тему?

Много лет я был партнером YouTube. Имею канал "Nyukers WebTV – только позитивное видео". Лет семь тому назад перечитывая видео-курсы по этой тематике других авторов в какой-то момент обнаружил что у меня самого есть что поведать людям. Так появилась идея написать первую книгу "За кулисами Youtube. Практический взгляд". Что внутри - на сорока без малого страницах представлен мой многолетний опыт сотрудничества с сервисом YouTube. А также: секреты Youtube, советы мастеров, интерактив и 3D, видео-монтаж онлайн.

Изучая плотно инструменты Goolge родилась вторая идея которая переросла в книгу "Собирайтесь дети в кучу - я вам Google отчебучу!" Искусство путешествовать - это не талант. Это стиль жизни! Я люблю путешествовать. Но перед каждым туром я сижу в Google Earth и Google Maps. Это обязательно – чем лучше ты будешь готов к туру географически тем больше ты увидишь на месте. Проверено! Поэтому хотел бы поделится своим опытом работы в таких сервисах в деталях. Раскрыть секреты нестандартного использования картографии от Google. От теории просмотра фотографий Земли к практике их активного применения. Бесплатный инструментарий путешественника. 

Следующими были две книги по профилю информационной безопасности.

"Компьютерный инцидент – от теории к практике".  Компьютерный инцидент. Вариант набора инструментальных средств исследователя (CLI Forensic Toolkit). Применение такого набора. Визуальный коррелятор данных. От теории компьютерных инцидентов к практике их исследования. Бесплатный инструментарий исследователя. 

"Пароль защитит себя сам". Точно так, а как такое может быть я рассказал каждому в этой книге. Это творение не большое по объему, но уверен, будет вам не менее интересно - варианты пароля для пользователя, графический или символьный, запомнить легко - узнать невозможно, жестикуляция, стерео-пароль, пароли для планшетного и настольного ПК. Уверен книга будет полезна абсолютно всем так как в наше время пароли есть везде и у всех! 

Книга "Визуальный Web-дизайн для чайника" родилась на волне моего знакомства с Web-дизайном в качестве хобби. Лучшие обзоры из моей практики. Подробный обзор web-инструментов для создания вашего сайта, его настройки и безопасности. С минимальными затратами на старте.

Friday, 10 August 2018

Разведка из открытых источников.

Всем привет.

Продолжим историю о том как сейчас меняется вектор атаки на ресурсы кампании. Сегодня пройдусь по следам Дениса Макрушина который специализируется на исследовании угроз и разработке технологий защиты от целевых атак.

В одной из прошлых колонок Денис рассказал о стадиях целенаправленных атак (kill chain). Первая стадия, стадия «разведки», начинается задолго до того, как атакующий дотронется до первой машины жертвы. От количества и качества данных, собранных на этом этапе, зависит успешность атаки и, самое главное, стоимость ее проведения.

Разумеется, можно стучаться эксплоитами на уязвимые сервисы, доступные на периметре (и, например, засветить сами эксплоиты и свое присутствие в логах систем защиты), а можно использовать spear phishing и закрепиться на рабочей станции внутри периметра. Результат будет достигнут в обоих случаях, но стоимость атаки совершенно разная.

Стадия разведки - ключевая для выбора тактики, техник и инструментов (tactics, techniques and procedures, далее TTPs), которые будут использоваться для достижения цели. Однако чаще всего задача разведки заключается в следующем: найти как можно больше потенциальных точек входа для доступа к цели и оценить стоимость реализации обнаруженных векторов. Для того чтобы усложнить жизнь атакующему, который проводит разведку, необходимо понимать, какие TTPs он использует на данном этапе.

По аналогии с старым автомобилем у которого двери могут быть открытыми, закрытыми и незакрытыми мы будем искать те самые Незакрытые двери.

От множества точек входа в корпоративную сеть зависит множество векторов атак, доступных злоумышленнику. Можно формально классифицировать точки входа:

  • информационные системы, расположенные на периметре и имеющие доступ в интернет (серверы, рабочие станции, административные панели специального оборудования);
  • мобильные устройства, используемые сотрудниками внутри периметра и за его пределами;
  • учетные записи в облачных сервисах сотрудников (в том числе используемые в личных целях).

Последний пункт зачастую требует от атакующего «интерактива» с жертвой (например, коммуникацию с объектом фишинговой атаки), что повышает риск обнаружения атаки. Поэтому в некоторых случаях приоритет отдается доуступным точкам входа, расположенным на периметре.

Monday, 16 July 2018

Инструменты для начального реагирования на вирусную атаку.

Всем привет.

Большинство вирусных атак проходит через этапы kill chain. При этом на каждом этапе вредоносное ПО оставляет на скомпрометированной машине следы, называемые индикаторами компрометации (IOCs). При расследовании инцидентов необходимо обнаружить такие индикаторы, определить этап атаки, которому они соответствуют, выявить уязвимости, использованные вредоносным ПО и предотвратить дальнейшее развитие атаки. Главная сложность при этом заключается в том, чтобы собрать достаточно уникальных индикаторов, которые позволят точно определить тип вредоносного ПО, используемого в каждой конкретной атаке.

В процессе обнаружения фактов (следов) сбор индикаторов компрометации является итерационным процессом, который необходимо повторить несколько раз, для того чтобы быть уверенным в полноте собранных индикаторов. Для сбора индикаторов компрометации можно воспользоваться описанными ниже инструментами.

SYSINTERNALS 
Sysinternals – это набор бесплатных программ (более 30-ти) для администрирования и мониторинга компьютеров под управлением операционных систем Windows. Пакет Sysinternals Suite включает в себя несколько десятков небольших утилит. Утилиты Sysinternals рекомендуется использовать для сбора первоначальных данных об инциденте. Скачать инструменты можно с сайта Microsoft® по ссылке https://technet.microsoft.com/en-us/sysinternals/default.aspx.

Наиболее важные утилиты, которые могут быть использованы при реагировании на инциденты, рассмотрены ниже.

PSTools – набор утилит командной строки для удаленного запуска приложений (PSExec), получения списка процессов на локальном или удаленном компьютере (PSList), принудительного завершения задач (Pskill), управления службами (PSService). Кроме того, в набор PsTools входят служебные программы для перезагрузки или выключения компьютеров, вывода содержимого журналов событий и многого другого.

Process Monitor – программа для наблюдения в реальном времени за действиями различных процессов в среде операционной системы Windows. Утилита включает в себя возможности мониторинга обращений к реестру, обращений к файловой системе и дополнительно позволяет получать более подробную информацию о взаимодействии процессов, использовании ресурсов, сетевой активности и операциях ввода-вывода.

Process Explorer – программа для наблюдения в реальном масштабе времени за действиями различных процессов и управления ими в среде операционной системы Windows.
Process Explorer позволяет:
• получать подробную информацию о всех процессах, выполняющихся в среде Windows;
• получать доступ к функциям управления процессами из главного меню или из контекстного меню выбранного процесса;
• использовать функции принудительного завершения (Kill), приостановки (Suspend) и продолжения выполнения (Resume) процессов;
• управлять не только процессами, но и потоками (Threads), а также динамически внедряемыми в основной процесс программными модулями (DLL);
• в любой момент времени принудительно выполнять дампы памяти (Minidump или Fill Dump) с сохранением в выбранный файл.

AutoRuns – утилита для 32 и 64-разрядных ОС Microsoft Windows, которая способна управлять автозагрузкой программ, сервисов, модулей, драйверов и других компонентов системы. Autoruns отображает все, что будет запущено на компьютере при старте ОС, регистрации пользователя и других событиях. Отображаются программы, загружаемые модули, драйверы, системные службы, назначенные задания, Winlogon. Утилита может показать свойства любого объекта, пути и параметры запуска, а также отменять их автозапуск. Утилита поддерживает возможность проверки файлов автозапуска по хешу на сервисе VirusTotal, при этом неизвестные файлы можно отправить на анализ в антивирусные лаборатории.

Версия на печать

Популярное