Каждый раз наблюдаю, как с очередной конференции про ИБ для малого и среднего бизнеса пользователи выходят с умными лицами и грустными глазами. Ибо всё, что обычно говорят со сцены большие приглашённые CISO из крупных компаний, звучит исключительно как цитата из серии "У вас нет хлеба? Так ешьте пирожные!" А представители большинства ИБ-вендоров яростно кивают, подтверждая эту мысль, попутно смотря на малый бизнес как на говно. "У вашей компании нет на наш продукт денег? Ну значит, вы ещё не созрели!"И тут возникает очень печальная ситуация: на российском рынке нет того самого приснопамятного SOHO (простите, МСБ) сегмента ИБ-продуктов. Вернее, он выглядит как "Вот наше решение для малого бизнеса, но с ценой как для крупного. Ибо расти, дружок". И это полбеды! Организационно-технические решения, которые рекомендуют CISO больших компаний, очень плохо ложатся на мелких. Разница масштабов очень сильно не коррелирует ни в деньгах, ни в проводимом перечне мероприятий. И дело не в компетенции, просто подходы совершенно разные, местами даже не пересекающиеся в отдельных аспектах.
BeholderIsHere Media HUB
@BeholderIsHereHub · 3.2K подписчиков
Посты канала BeholderIsHere Media HUB в SillyFeed: единая лента публичных Telegram-каналов со ссылками на оригиналы.
Ничего серьезного, просто личный бложег BeholderIsHereА тут уже полезное:t.me/NetSurvivalist- альтернативные сети и каналы связи.t.me/ForensicTools- инструменты для расследований.t.me/BIHconsulting- консалтинг в области безопасности.
Посты канала
Звонит мне на днях одна моя приятельница и рассказывает историю, дескать появился поклонник на работе. Пару раз отказала в настойчивых ухаживаниях и забыла, пока в один прекрасный момент на ее iPhone не пришло уведомление "Тут за тобой AirTag чужой катается. С учетной записью такой-то". Ну, говорит, я его то нашла сама уже под капотом, благо Apple в этом плане молодцы, да поклоннику предъявила гипотетический маячившие перед ним 137 УК РФ в совокупности с 138 УК РФ натянутой при желании... Но только что делать, если следующий такой ухажёр окажется не таким балбесом и будет использовать что-ни будь из китайских мануфактур? В итоге родилась вот такая инструкция к применению. Конечно же, это не панацея - поиск всякого следящего, да подслушивающего требует опыта и навыков, поэтому обращайтесь :)Ну а более подробно на тему всякого следящего, подслушивающего и подглядывающего мы поговорим с вами уже 23 апреля на CIRF
Вчера на одном мероприятие-междусобойчике разговорились и директором одного ИБэшного сервиса. Ребята делают, по собственным словам "soc для бедных МСБ" и после поверхностного ознакомления в принципе живое решение..."- Только вот не покупает никто, денег ни у кого нет, ИБ никому не интересно у маленьких и средних..- А чего по деньгам-то?- Да копейки - 2,5 млн в год! "И вот каждый раз когда я вижу/слышу подобные предложения у меня возникает вопрос: "А вы в одной реальности живете со своими потенциальными клиентами?" Да безусловно, подобная цена гораздо ниже корпоративных интерпрайз решений, но вы и не с корпорациями работаете. И любая мелкая и даже средняя компания не будет покупать ваш продукт, по одной простой причине - она точно знает куда приложить эти лишние 2-3 миллиона в текущее время, а то защиту от чего вы предоставляете еще и имеет очень вероятностную природу, о которой владелец малого-среднего бизнеса будет думать исключительно только тогда, когда это произойдет.К сожалению в России нет того, что называется SOHO сегментом рынка (компаний от 5 до 100 человек), а его сейчас ох как не хватает.
Ещё по теме «Технологии»
ТехнологииВ интернетах разгоняется тема о белых списках на фиксе в Подмосковье. Я, как и многие, уже ничему в принципе не удивлюсь, но тут важно понимать, что например провайдер Всем Wi-Fi, абоненты которого жалуются сегодня, это не вполне обычный провайдер - они ставят оборудование, работающее с симкартами. Иногда с одной, чаще с несколькими.Не знаю, как сейчас, а несколько лет назад, например, было популярно оборудование микротик, там много было решений такого типа. Себе я в свое время ставил довольно крутой Зуксель. Рынок был наводнен копеечными модемами с ломаной прошивкой Кинетик. Много всего может быть. Это оборудование умеет обеспечивать хорошее стабильное качество связи, так что даже забываешь, что это мобилка. Но в условиях ограничений, этот недостаток выходит к сожалению на первый план. И конечно там действует белый список.Это лирика. Главное, что это все мобилка, а не фиксированная связь.
Относительная нумерацияЧастенько народ интересуется, а почему у меня в виме такая странная нумерация. Да, этим вопросом и я в своё время задавался. Называется это «Относительная нумерация». ㅤГлавная идея здесь — быстрое перемещение по коду с клавиатуры.Например, курсор стоит у меня в 27 строке. Если я сейчас выполню комбинацию: 6j, то курсор у меня встанет на строку: Не забудь подставить своё мыло. Такая нумерация показывает расстояние до строки от курсора, а не её абсолютный номер.Аналогично работает и в других направлениях. В редакторе ZED это включается через конфиг:relative_line_numbers": "enabled"В виме же по классике в конфиге:set number set relativenumberЧестно, если ты пользуешься мышкой, это бесполезная настройка. Для новичков это совсем неочевидная фича и возможно даже вредная. Короче у этой фичи целая философия:➡️ Мышление расстояниями. В заурядной жизни, ты будешь думать — ага, мне бы на строку 15 попасть. А если ты адепт вима, твоё мышление такое — мне бы на 6 строчек ниже.➡️ Ускорение всех count-команд. Тут не только клавиши hjkl задействованы, ты можешь выполнять ряд других операций. Например:5dd — удалить 5 строк3yy — скопировать 3 строки4> — сдвинуть 4 строки вправо2} — прыгнуть на 2 абзацаТы сразу видишь нужное число, сразу прожимаешь нужную комбинацию.➡️ Сильно уменьшает мысленную математику. Без — так… я на 120 строке, мне нужно на 133… это +13. С ней — вижу 13 → 13j. Мозги по сути вообще ничего не считают. Это плюс. Думаешь не головой, а жопой.➡️ Работает лучше с большими файлами. Когда у тебя файл на 1000+ строк, абсолютные номера создают шум, а относительные прям в тему. Ты ориентируешься вокруг курсора, а не во всём файле.Минусы? Да конечно! ➡️ Поначалу выламывает тебя, перестраивает, больно➡️ Плохо подходит для дебага с конкретными строкамиВ общем относительная нумерация, это не про цифры, она про то, чтобы перестать искать строки и моментально перепрыгивать в нужное место.Если есть чё добавить, камон в комменты, будет интересно почитать.🛠 #devops #linux—💬 Bashdays 📲 MAX 🌐 LF 🔵 Blog
⚡️ Claude - это инструмент, который может писать тексты, разбирать документы, работать с файлами, суммировать большие PDF, помогать с кодом и автоматизировать рутину.Но главная ошибка новичков - использовать Claude как обычный поиск: задали короткий вопрос, получили средний ответ и закрыли вкладку.Нужно иначе.Дайте ему контекст. Покажите примеры. Объясните, какой результат нужен. Загрузите файл, папку или длинный документ. Попросите не просто ответить, а подумать, сравнить варианты и выдать готовое решение.Claude особенно хорош там, где нужно много читать, аккуратно писать и не терять логику на длинной дистанции.Начните с трёх задач: перескажите большой PDF, перепишите текст в вашем стиле и попросите разобрать папку с файлами.И продвинутый совет: заведите отдельный файл ABOUT_ME.md, где будут ваша роль, аудитория, стиль, запреты и примеры хороших ответов. Загружайте его в начале работы - и Claude будет отвечать не «вообще нормально», а ближе к вашему реальному стилю.После этого Claude перестаёт быть игрушкой и становится рабочим напарником.
Не самое свежее, но любопытное исследование доказывает, что человек работает ИИ-детектором лучше любого сервиса. Исследователи дали 300 статей на проверку людям и AI-детекторам, часть статей в выборке были настоящие, из NYT и Scientific American, а часть сгенерированные GPT-4o (помним, скорбим), Claude 3.5 Sonnet и o1-Pro, в том числе с перефразированием и «гуманизацией». Результат весьма впечатляющий — пять редакторов, которые сами постоянно используют LLM для написания текстов, ошиблись в одной (!) статье из трёхсот. Им не понадобилось какое-то специальное обучение, хватило собственной насмотренности. Эксперты замечают характерные для ИИ слова, шаблонные вводные словосочетания и выводы, фейковые цитаты вымышленных экспертов, отсутствие стилистических шероховатостей. При этом опенсорсные детекторы вроде Binoculars и Fast-DetectGPT на гуманизированных текстах o1-Pro показали точность 6,7% и 23,3% соответственно. А люди — 100% 🙂А вот люди, которые LLM не пользуются, сработали в исследовании на уровне подбрасывания монетки — путали «сложные слова» с признаком AI и считали грамматические ошибки маркером машины (хотя тут, конечно же, наоборот).Короче, лучший детектор нейросетевого текста — человек, который сам каждый день пишет с нейросетью, и я готов лично подписаться под этим выводом. Но если честно, иногда хочется развидеть растущий вокруг нейрослоп. Ну или хотя бы немного с ним побороться.—Пономарь
Эксплуатационные требования к видеонаблюдению. Начало.Может быть когда-то я и напишу свою книгу, но для этого надо быть чуть более отважным и чуть более слабоумным...Поэтому пока я недостаточно отважен и не совсем ещё выжил из ума предлагаю вам свой пересказ прочитанной мною книги. На этот раз это будут рекомендации подразделения научных разработок МВД Великобритании для составления эксплуатационных требований к системам видеонаблюдения.Я буду, опираясь, на эти рекомендации собирать и свой опыт, добавлять имеющиеся у меня данные о том, как происходит внедрение систем видеонаблюдения в моём окружении и информационном поле.Когда речь заходит о проектировании системы видеонаблюдения, очень многие начинают с привычного набора вопросов:Сколько камер поставить? Какие камеры выбрать? Сколько мегапикселей нужно?Какой регистратор взять? Сколько хранить архив? Нужна ли видеоаналитика? А можно подешевле? *это, пожалуй, самый страшный и самый глубокий вопросВопросы вроде бы правильные. Но есть одна неприятная деталь: если начать с них, можно очень уверенно спроектировать систему, которая технически работает, но практически не решает задачу. Любая подсистема безопасности, будь то СВН, ОПС, СКУД, периметральная охрана (я имею ввиду ТСОБ) или что0то другое должна начинаться с самого важного документа - КСБ - концепция систем безопасности, где будет описаны основные требования и определения.Если закупать оборудование по принципу "вот тут надо посмотреть за входом, а там дальше разберёмся" то получается почти всегда плохо. Камеры показывают картинку. Регистратор пишет архив. Монитор выводит изображение. Сервер обрабатывает потоки. Всё включается, мигает, записывает и даже иногда радует заказчика первые пару недель. А потом происходит инцидент, и выясняется, что лица не видно, номер не читается, оператор не понял, куда смотреть и что делать с тем что увидел, архив нашли только через три дня, а нужный фрагмент почему-то не записался или уже затёрся.На этом месте обычно начинается великая русско-интеграторская драма: заказчик говорит, что система плохая, проектировщик говорит, что всё было по СНИПам, ГОСТам, нормам, монтажник говорит, что поставил как нарисовали и как заплатили, поставщик говорит, что камеры хорошие, а служба эксплуатации молча смотрит в монитор и думает о смене профессии.Проблема в том, что система видеонаблюдения должна начинаться не с камеры. Она должна начинаться с эксплуатационных требований.Читать многабукав 👇TELEGRAPHDZEN
⭐️ Откуда LLM реально берут ответы В ИИ-выдачу чаще всего попадает инфа с пользовательских форумов (как Reddit). Но с тем же Reddit вы ничего не контролируете: обсуждения живут своей жизнью. А для продвижения в России это вообще слабый управляемый канал.Посмотрим на другие источники. По данным анализа (1000 запросов) чаще всего попадают в ответы LLM:🔴Энциклопедии и справочникиСтраницы с чёткими определениями и базовыми объяснениями. Формат «что это / как работает» заходит лучше всего.🔴Образовательные и академические ресурсыУниверситеты, базы знаний, материалы с ссылками на источники.🔴Медиа и редакционные сайтыСтруктурированные статьи с фактами, цифрами и понятной подачей.🔴Блоги с сильной экспертизойНе «мнения», а разборы с конкретикой и логикой.🔴Документация и гайдыПошаговые инструкции, FAQ, help-центры.Эта выборка подчеркивает важность размещения контента на авторитетных специализированных сайтах.Проверить упоминания вашего бренда в ИИ-выдаче можно в инструменте 🔗 https://pr-cy.ru/ai-serp/____@prcynews
Клоду можно сказать: Не ошибайся. НЕ ГАЛЛЮЦИНИРУЙ. ТЫ РАЗРАБОТЧИК ЭКСПЕРТ.Всегда буду так делать теперь.
🚀 Fine-tuning LLM теперь можно делать даже на ноутбукеС помощью ноутбука от Unsloth AI можно дообучать Gemma 4 с 8GB VRAM.Это уровень обычной GPU или даже бесплатного Colab T4.🔗 Ссылка на ноутбук📍 Навигация: Вакансии • Задачи • СобесыБиблиотека дата-сайентиста#буст
Новые версии продукта - типа, новые ощущения !?Расскажите это админам новомодного S/4HANA.Тут вот на значительном ряде современных ядер от 753 по 919 включительно в утилите tp обнаружили баг, которому наверное "отчень много лет". Ну или мне так показалось..🤓История такая:1) Запрос транспортный успешно отрелизили в разработке.2) Далее мы импортируем его в систему качества для "QA Approval/Rejection"3) Открываем очередь STMS_QA , а там йок(‼), нету нужного запроса.Решение стандартное: качаем свежую версию tp и обновляем в системах.Далее список из версий tp в которых безобразие это - вылечено:KERNEL919: tp 381.733.04KERNEL918: tp 381.715.04KERNEL917: tp 381.709.04KERNEL916: tp 381.700.04KERNEL793: tp 381.588.04KERNEL789: tp 381.577.04KERNEL754: tp 381.40.04KERNEL753: tp 381.30.04(imho) про ядро 777, как обычно успешно забыли...!?#STMS_QA_BUG#TP#KERNEL919#KERNEL753
В НИИ прикладной химии разработали патрон, который способен противостоять дронам. Он может поражать БПЛА на дальности до 100 метров.По словам авторов разработки, соотношение массы тяжелой дроби к массе всего патрона дает возможность получить нужную энергию отдельных дробин, позволяющую разрушать элементы конструкции беспилотников на расстоянии от 70 до 100 метров. В более ранних разработках попадание связанной дроби не всегда заканчивалось сбитием дронов на дальностях более 80 метров.Особенность устройства патрона позволяет раскрыться осыпи дроби на оптимальном расстоянии «для эффективного поражения БПЛА».