Positive Events

Positive Events

Устройство фаззера

Устройство фаззера

Пікірлер

  • @electrify2101
    @electrify21015 сағат бұрын

    Собрали всех тех кому точно не стоит доверять безопасность своей организации😂😂😂 P.S. Да и просто верить😂😂😂 P.P.S. Кроме Волошина

  • @Fenixtremo
    @Fenixtremo7 сағат бұрын

    Эх, был бы кибердед моим преподом в универе, с удовольствием бы слушал про работы Колмогорова. А так всё это проходил, скука смертная была

  • @user-sb2ud5bt1k
    @user-sb2ud5bt1k8 сағат бұрын

    youtube.com/@hitbsecconf?feature=shared the channel

  • @pavel2174
    @pavel21749 сағат бұрын

    Возьмите стажером в ИБ. Учусь в скилбоксе

  • @user-rx1ho2bt6q
    @user-rx1ho2bt6q21 сағат бұрын

    Большое спасибо за таких спикеров и их истории! Отдельное спасибо за должность CPO ❤ Если вдруг учитываете обратную связь, то чем больше продактов от вендоров, их методику оценки рынка, тем проще будет начинающим 😍

  • @mr.Ponizovsky
    @mr.PonizovskyКүн бұрын

    Было бы здорово, если в описании были ссылки на презентацию или контакты выступающего) Ну да ладно, и так можно найти, просто займет немного времени А выступление и вправду достойное)

  • @juliap.5375
    @juliap.5375Күн бұрын

    _Про blat_ Я слишком старая уже походу, но почта использовалась для экстракции всегда 😂 И как C2 тоже. Экзотика, имхо, это стенографией засунуть данные в картинку и загрузить её на форум, словно это пользователь сам сделал. Про экстракцию в полях пакетов в сложных случаях я думаю писать не надо.

  • @Humanji_topor
    @Humanji_toporКүн бұрын

    Ну она крутая

  • @Azartiki
    @AzartikiКүн бұрын

    5:39 еще люди не умеют переключать физическую активность на физическую нагрузку Если например, он фрезировщик и целый день стоит на ногах, то ему нельзя ехать после работы на велосипеде или вообще пройти пешком Или еще хуже пойти в спорт зал Мол я же и так устал Что еще идти? Ехать? Не понимают что физнагрузка это отдых и положительные эмоции, мозг отдыхает

  • @haze6277
    @haze62772 күн бұрын

    JetBrains уехала из рф, вывезла всех сотрудников и заблокировала idea в рф. Зачем тут евангелист котлина? У вас на сайтие до сих пор в спонсорах написано : Партнеры: JetBrains Research (до 2022 года). НЕЛЬЗЯ БЫТЬ ТАКИМИ КУКОЛДАМИ.

  • @juliap.5375
    @juliap.53752 күн бұрын

    _Про боязнь за школьников и доступность информации_ Очень странное. Написала свой первый вирус лет в 14 (программирую с 9 лет, обучилась самостоятельно, в школе даже информатики не было). Это, если что, ещё до эры интернетов. Все что я знала про вирусы - это наличие в руках живого экземпляра который мне нашел полифаг лозинского. Ну и текстовое описание поведения нескольких сотен вирусов в текстовом файле которые он умел находить. Этого оказалось достаточно, чтобы написать свой. До этого я понятия не имела, что такое вообще существует. А после, во время учебы в колледже, на одной из лабораторных работ по «ассемблеру» у нас было задание - написание резидента для com файлов 😅 Точнее задание было просто создание некоего резидента, ну а задание со "звездочкой" - чтобы это был вирус. А курсовик всё в том же колледже по предмету технологии разработки программных продуктов (3 курс) у меня был - стиллер (ну разве что оформленный как трояны, под систему административного управления). Ну и?

  • @user-uk2jc3rv8e
    @user-uk2jc3rv8e2 күн бұрын

    А на сколько трудозатратно добавить описание к видео: кто докладчик, когда и где был доклад. Ну и мечтать не буду о кратком описании

  • @nail4845
    @nail48452 күн бұрын

    мужской голос озвучивает девушку из Тайланда... А где ссылка на оригинал?)

  • @juliap.5375
    @juliap.53752 күн бұрын

    _Про "оправдание поступков"_ Странный вывод сделала, удивилась истории с госпиталями. Что не так то? Я помню, как в 2000 году продавались пиратские диски для хакеров (коллекции зловредов, разные инструменты, доки и статьи) которые были посвящены одному - «вступай на путь борьбы за сербов», на этикетках обычно изображались горящие и раздолбанные города звездно-полосатых. Поэтому, фантазируем, если условный мой зловред залочит госпиталь в дружеской стране - вышлю дешифратор, если во вражеской, то я ещё 10 раз подумаю, драть ли с них деньги, потому что гораздо лучше, чтобы оно там всё синим пламенем. Чем их меньше, тем лучше. Девушка как-то политические вопросы отринула, а они есть и всегда были. В эту же копилку и якобы "новое явление с сектой". Дык борьба с корпорациями и корпоративной культурой была всегда. Хактивизм во многом вокруг этого и строится. Хак культура она изначально была смесью с панк культурой, собственно раньше через одного все панками и были. Идеально кстати настроение передает современная игра EXAPUNKS, прям вайбы в точку. Ну или можно полистать старейший (с 1985) журнал Phrack, опять же, там есть и не только технические статьи, но и идеологические и философские. Единственно что, оно больше там развито и гораздо менее у нас. У нас просто этого явления не было и большинство до сих пор не понимает чем оно грозит. Эту темы докладчица вообще как-то упустила. А ведь это одна из причин, почему некоторые люди никогда не пойдут работать в корпорацию.

  • @ospfmon
    @ospfmon2 күн бұрын

    Общие фразы.... которые и так всем известны

  • @juliap.5375
    @juliap.53752 күн бұрын

    > _Не верю, что они [коллеги] могут работать на две стороны_ Да ладно? 😂 Лидер нашей тимы ушел работать в Касперыча и группа ещё несколько лет существовала) Было это правда сильно более чем 8 лет назад, когда она очевидно там и не работала, но не думаю, что ныне что-то принципиально изменилось. Если я умею писать и ковырять разные зловреды, куда мне ещё на стабильную зряплату податься то по теме? Выбора не то, чтобы много. При этом если это одновременно и любимое хобби, то с какой радости от него отказываться вне рабочее время? В моём представлении там через одного все на обе стороны работают) Тем более в такие корпорации идут как раз те, кто любит деньги.

  • @juliap.5375
    @juliap.53752 күн бұрын

    Блин, ютуб позволяет загружать разные звуковые дорожки к видео, надо было оставить и оригинал. Слушать тяжко.

  • @juliap.5375
    @juliap.53752 күн бұрын

    Первые секунды как услышала "её" голос, меня чуть удар не хватил 😂

  • @apristen
    @apristen2 күн бұрын

    звук ужасный, лучше бы на английском оставили

  • @juliap.5375
    @juliap.53752 күн бұрын

    Самый прикол, что ютуб поддерживает сразу несколько звуковых дорожек, выбирай что тебе удобнее. Почему не использует никто - непонятно :/

  • @user-cf7rk5de9q
    @user-cf7rk5de9q2 күн бұрын

    1-й это ошибка отсутствия ТЗ и проблема отсустствия поддержки (собрали из ... и в продакшен, внедрение - не, не слышали!), 2-я обыкновенное мошенство или соц инженерия (решения оттуда - уровни доверия: замазаться легко, отмыться сложно + работа с отзывами клиентов с алгоритмами распознавания подозрительных % доверия), только 3-я про технически взлом (маска признаков не адекватна человеку - излишнее доверие без тестирования и проверки на блюре и зашумлённых примерах). Навыки математики и закономерности - пара картинок обратного распространения могла бы показать Что считается aeroplane.🙈😂

  • @_3_774
    @_3_7742 күн бұрын

    20 минут рекламы

  • @nikitavelichko6667
    @nikitavelichko66672 күн бұрын

    Лучше будет если разделить версии, одна на русском, 2 на английском. Сейчас невозможно слушать.

  • @user-hu2ff8yd1u
    @user-hu2ff8yd1u2 күн бұрын

    Зачем он лезет в просвещение???!!!

  • @user-hu2ff8yd1u
    @user-hu2ff8yd1u2 күн бұрын

    Он ведь враг!!!!

  • @ultraz100
    @ultraz1003 күн бұрын

    в СДЭК все как по книге было)))

  • @ShaLNOYa
    @ShaLNOYa3 күн бұрын

    Молодец девушка

  • @gwindath5394
    @gwindath53943 күн бұрын

    как жалко что опять из-за экзаменов пропустил данный ивент

  • @pavelivanov9799
    @pavelivanov97993 күн бұрын

    Не идите в SOC, пацаны, вы матерям ещё нужны.

  • @pavelivanov9799
    @pavelivanov97993 күн бұрын

    О каком инженер речь? ИТ, ИБ, разраб?

  • @user-sd4gu5qk2c
    @user-sd4gu5qk2c3 күн бұрын

    топ!

  • @Neonchannel_
    @Neonchannel_4 күн бұрын

    Очень круто и полезно!

  • @samabernathy631
    @samabernathy6314 күн бұрын

    фигня

  • @uSerge1
    @uSerge14 күн бұрын

    "Некий Марк Цукерберг, ранее не судимый"! 🤣🤣🤣 Ржунимагу!!! 🤣🤣🤣🤣 Недоработочка наших органов, однако. 😁😁

  • @pavelsavelev880
    @pavelsavelev8804 күн бұрын

    У зрителей такой вид, как будто бы им интереснее было бы плести путинские военные фашисткие сети вместо нейросетей 😂😂😂

  • @paulfunigga
    @paulfunigga4 күн бұрын

    Не хочу обижать автора, но мне из видео так и не понятно зачем нужен Iceberg, если есть другие table format'ы. Попытаюсь объяснить почему в России можно и нужно использовать ТОЛЬКО Iceberg. Почему не Hudi: Hudi НЕ поддерживает ACID транзакции (что может привести к дубликации, потере данных или прочим аномалиям). Разработчики обманывают про поддержку ACID транзакций на сайте Hudi. К каждой транзакции в Hudi ассайнится timestamp, который измеряется в миллисекундах, если 2 транзакции стартуют одновременно (в одну и ту же миллисекунду), то у них одинаковый timestamp, если одна из транзакций успешно отработала, а вторая упала, то файлы второй (не отработавшей!) транзакции будут подмешаны в первую транзакцию, так как файлы той или иной транзакции определяются по наименованию (в которое включен timestamp), но этих данных не должно быть, потому что транзакция зафейлилась. Можете прочитать больше кейсов про "ACID" в Hudi по ссылке: tabular.io/blog/iceberg-hudi-acid-guarantees. На этот блог пост есть ответная статья: www.onehouse.ai/blog/on-iceberg-and-hudi-acid-guarantees. Но автор статьи (архитектор Hudi), говорит, что то, как работает Hudi это "good enough" и не опровергает то, что сказано в первой статье. Можете сколько угодно мне говорить, что вы используете Hudi и у вас никогда не было проблем, но факт в том, что такие проблемы очень сложно отследить. В Hudi очень слабая поддержка Trino (если вы используете Trino). Нативный table format для Trino, который приоритизирует Trino community - это Iceberg, а не Delta lake или Hudi. Это можно увидеть зайдя в Slack Trino, и увидев сколько пользователей используют Trino с тем или иным table format'ом, а так же можно посмотреть на доки по connector'ам Trino к Iceberg, Delta lake и Hudi, и увидеть, что больше всего фич именно в Iceberg. Как сказал автор, Hudi очень переусложнен. Даже для того, чтобы самые простые вещи сделать на Hudi нужно миллиард криптических настроек вписывать. Еще один минус по поводу Hudi для меня - это тот факт, что 95% разработчиков Hudi - это индусы, не хочу быть расистом, но я знаю что такое индийский код... В Iceberg и delta lake картина совсем другая. Hudi - самый последний table format, который добавляет версии Spark'a и Flink'a в свою поддержку. Я помню, когда вышел Spark 3.5.0 первый table format, который добавил его поддержку был Iceberg, потом Delta lake, а Hudi на тот момент даже поддержку Spark 3.4.0 не добавил. У Hudi нет даже адекватного design doc'a, который полноценно описавает как он работает, в отличие от Delta lake и Iceberg, где архитектура простая как палка. Тот design doc, который написан на confluence apache не полноценный и вызывает множество вопросов. Есть еще куча вещей, которые я могу написать про Hudi, но думаю, что этого достаточно. Почему не delta lake: Delta lake хороший table format, он очень простой, так же как и Iceberg, но он нормально работает с S3 только если вы используете Databricks или AWS. У него нет такой же хорошей поддержки Trino, и он не поддерживает ACID если вы храните данные в S3, об этом можно прочитать здесь: docs.delta.io/3.2.0/delta-storage.html, там написано: "Concurrent writes to the same Delta table on S3 storage from multiple Spark drivers can lead to data loss." Это очень важный момент, особенно для стриминга, потому что для append-only стриминговых джобов в том же Iceberg'e можно параллельно запускать джобу, которая компактит маленькие файлы, при этом не остонавливая основную стриминговую джобу. В delta lake, если случайно так сделать, не прочитав документацию по ссылке выше, то будет data loss. :) Именно по этой причине, я говорю, что в России можно использовать ТОЛЬКО Iceberg, потому что Hudi вообще нельзя использовать, а Delta lake адекватно работает на S3 только в Databricks и AWS, в которые у нас больше нет доступа. В целом, если у вас HDFS, то наверно можно и Delta lake использовать (не проверял), но вдруг нужно будет потом переехать на S3? Начнутся проблемы. К тому же в Iceberg'e больше фич, чем в Delta lake. Там есть эволюция партицирования, есть hidden partitioning (прочитайте что это в доках Iceberg), поддерживаются avro, orc, parquet (delta lake только parquet поддерживает). Даже на западе люди предпочитают использовать Iceberg (если они не на databricks), потому что его поддерживают больше query engine'ов. Про Iceberg хочу еще добавить, что если вы его используете, то лучше его использовать с Nessie или Gravitino каталогами. Hive каталог очень примитивный и баганутый. В заключение хочу сказать, что есть 2 способа делать архитектуру любого софта: 1) Можно ее сделать настолько простой, что она очевидно правильно работает 2) Или же можно сделать ее настолько сложной, что не очевидно, что она правильно работает. Iceberg и Delta lake следуют философии 1), а Hudi следует философии 2). Всем удачи. Если вы рассматриваете внедрение табличных форматов в свой data lake, то ни в коем случае не выбирайте Hudi или Delta lake.

  • @MudroZvon
    @MudroZvon4 күн бұрын

    Где твои кейсы? Ты собрался переезжать?

  • @Northman29
    @Northman295 күн бұрын

    Здравствуйте. А куда делось видео с 3 дня Standoff (25 мая)? Было до этого на канале.

  • @yars.
    @yars.5 күн бұрын

    Спасибо❤что Вы есть✌🏼

  • @olegssh6452
    @olegssh64525 күн бұрын

    10:24 депиляция волос пальцами, он ведь специально закрылся рюкзаком что бы никто не заметил, а его наверное еще и на большом экране показали) забавные у вас операторы 😄

  • @keblysarvidas4235
    @keblysarvidas42355 күн бұрын

    Что за фестиваль там происходит ?

  • @keblysarvidas4235
    @keblysarvidas42355 күн бұрын

    А интересно, нейроновые сети умеют в своём сознании замедлять или ускорить течение времени ? Лично у меня , так получается запросто, даже остановить могу.

  • @apristen
    @apristen5 күн бұрын

    за "метрики с временем работы" отдельное спасибо!

  • @host3683
    @host36835 күн бұрын

    Интересно

  • @hexapoids
    @hexapoids5 күн бұрын

    Указанной книги на сайте Андрея не обнаружено ))))

  • @KiberDed_Forever
    @KiberDed_Forever2 күн бұрын

    Доброго дня. Там книга, там )) Посмотрите еще раз)

  • @hexapoids
    @hexapoids2 күн бұрын

    А вот теперь появилась ))))) Спасибо!

  • @svejkin1783
    @svejkin17835 күн бұрын

    одна большая ложь, все эти ИИ, наверно)

  • @wattttttttttt
    @wattttttttttt3 күн бұрын

    Вполне себе нет

  • @kirillpikalov1127
    @kirillpikalov11275 күн бұрын

    Ура, веселый и интересный кейс. Спасибо ребятам за прекрасный спич.

  • @grizzlyripper
    @grizzlyripper5 күн бұрын

    Залипание в соц. сетях или просмотр сериалов коррелирует с НИЗКИМ уровнем дофамина.

  • @oeaoo
    @oeaoo5 күн бұрын

    Ух ты, какой умный тату-мастер.

  • @grizzlyripper
    @grizzlyripper5 күн бұрын

    И "перфорированный кишечник" здесь! Просто кладезь псевдомедицинских находок.

  • @grizzlyripper
    @grizzlyripper5 күн бұрын

    Принцип работы глимафтической системы лектор вульгаризирует, если не сказать больше. Ни к какому "детоксу" она отношения не имеет.