Цифровой чай – Telegram
Цифровой чай
11.4K subscribers
631 photos
16 videos
586 links
Авторский взгляд на мир IT. Доступным языком за чашкой чая.

Матчасть. Безопасность. Тренды.

Для связи: @nurviro (рекламу не покупаю)
Download Telegram
Вестник чипирования
#напульсе

Первый пациент с вживленным мозговым чипом от американского разработчика Neuralink способен управлять компьютерной мышью силой мысли. Об этом заявил владелец компаний Neuralink, Tesla и SpaceX Илон Маск в ходе конференции на платформе Spaces X.

«Прогресс хороший, и пациент, кажется, полностью выздоровел, с нервными эффектами, о которых мы знаем. Пациент может перемещать мышь по экрану, просто думая», – сказал Маск (с) Ведомости


Слова про "нервные эффекты, о которых они знают" могут вызвать желание пошутить, но, право, не стоит.

Три года назад эти ребята аналогичным образом чипировали обезьяну, научив её играть в простенькую компьютерную игру силой мысли. Сегодня — удачный опыт на человеке. Движение в этом направлении идёт весьма быстро.

Кому-то может показаться даже, что слишком быстро. Обратите внимание, как в последнее время посыпались одно за другим достижения в области вживлённой электроники (не только Маск над этим работает), искусственного интеллекта (кажется, уже все техногиганты почти одновременно выкатили нам свои собственные нейросети).

📌 Как будто у них наработки давно лежали на полке, а сейчас им сказали "можно", и они сдули с них пыль...

🤔 Пока это так, мысль "на подумать". Если копать шире, наберётся на очередной лонгрид. Надо?

@digitaltea | про IT доступно
Please open Telegram to view this post
VIEW IN TELEGRAM
👍291🔥1
Как нас разводят
#безопасность

Друзья, сегодня опишу несколько популярных в последнее время схем мошенничества с использованием социальной инженерии. Предупреждён — значит, защищён 🛡

📊 Схема 1. "Поддельные деньги"
Звонят "из банка" и сообщают, что в оборот сейчас якобы попала огромная партия поддельных купюр, и люди массово рискуют как попасть на деньги, так и невольно присесть по статье о сбыте фальшивых денег.

Чтобы этого избежать, необходимо срочно проверить все наши купюры. Нет, нести их никуда не надо, ЦБ о нас позаботился и выпустил приложение "Банкноты Банка России". Его даже можно скачать с сайта ЦБ, но для оперативности звонящий "сотрудник банка" скинет нам прямую ссылку для скачивания. Приложение зловредное, и после установки будет пытаться перехватить конфиденциальные данные с нашего смартфона, включая коды подтверждений из SMS.

Кстати, приложение с таким названием действительно есть на сайте ЦБ, только купюры оно не проверяет.

📊 Схема 2. "Выборы на носу"
От имени одной российской политической партии нам предлагают пройти опрос о предстоящих выборах и обещают за это заплатить. Опрос проходит в приложении, ссылку на установку которого нам присылают. Приложение зловредное, крадёт коды подтверждений из SMS.

А после прохождения опроса нас перенаправляют на левый сайт, где нужно ввести данные своей карты для перечисления нам обещанной оплаты. Далее мы просыпаемся с обчищенной картой.

😔 Схема 3. "Он — всё"
Нам в мессенджер или соцсеть прилетает сообщение типа "Не верится, что его больше нет!" и ссылка на какой-то сайт. При переходе по ссылке происходит попытка заразить наше устройство, успех которой зависит от ряда факторов. Возможно, ребята решили проэксплуатировать недавний инфоповод, но клюнуть могут и без этого.

⚠️ Общее для успеха всех этих схем одно: мы устанавливаем приложения из недоверенных источников и тыкаем по присланным нам ссылкам. Лишний раз напоминаю, что так делать не нужно.

Берегите себя и свои данные и поделитесь информацией с близкими.

@digitaltea | про IT доступно
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1965🔥2
Укол вечной молодости
#трендец

Друзья, я занимаюсь отcлеживанием трендов не только "про компьютеры", но и в целом технологических. И хотя в силу тематики канала сюда попадают в основном "цифровые" события, информация ниже достойна оказаться в вашей ленте.

Эпизод 1 🐭
Учёные из Cold Spring Harbor Laboratory (Нью-Йорк) протестировали на мышах новый метод борьбы со старением. Ключевые моменты:

🔸 В организмах млекопитающих есть Т-клетки, они регулируют работу иммунной системы, управляя уничтожением вторгшихся в организм "чужаков"

🔸 Метод американских коллег основан на генной модификации T-клеток, программируя их на выявление и уничтожение т.н. зомби-клеток, которые накапливаются с возрастом и провоцируют развитие возрастных заболеваний

🔸 Однократная инъекция замедлила старение как у пожилых, так и у молодых мышей (улучшение кучи медицинских показателей)

🔸 Действие модифицированных Т-клеток может длиться годами (укол раз в 20 лет вместо кучи таблеток?)

🔸Необходимы дальнейшие исследования, в т.ч. в части вероятных побочек. Но это очень крутое направление.

Эпизод 2 🐶
В США начались клинические испытания препарата, разрабатываемого для продления жизни стареющих собак средних и крупных пород. Лекарство призвано снизить активность специфического гормона роста, ответственного за быстрое старение таких пород.

Эпизод 3 🤖
А вот здесь я уже касался перспективы использования ИИ для разработки персонализированных лекарств.

🙂 Как видим, исследования в области создания молодильных яблок методов борьбы со старением цветут пышным цветом. И я уверен, что в относительно недалёком будущем проблема здоровья и долголетия для человечества может быть решена и отойти на второй план (если раньше не 🤯).

😔 Впрочем, есть и ложка дёгтя. Как было у Некрасова:
Жаль только — жить в эту пору прекрасную
Уж не придется — ни мне, ни тебе.


И дело не только в том, успеют ли создать эликсир вечной жизни. Даже если его создадут завтра, он будет недоступен для 99,9% населения Земли, и не столько из-за дороговизны.

🔋 "Правильные пацаны", безусловно, кольнутся, но в массы такой препарат никто не выпустит до тех пор, пока не будет решена проблема перенаселения планеты и нехватки природных ресурсов. Станут ли решением новые энергетические технологии и/или возможность колонизации других планет — жизнь покажет (прорыв в энергетике, вероятно, более близок, как по мне).

Т.ч. следить здесь нужно за успехами не только биологов и медиков, но и условных Илонов Масков тоже.

Что ж, надеюсь, будете читать мой блог и через 200 лет 😉
Ваш DT.

@digitaltea | про IT доступно
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19😁112🔥22
⚠️ Владельцам китайских смартфонов
#напульсе

Друзья, кто пользуется смартфонами Xiaomi, Redmi и Poco, обратите внимание.

👥 Тут коллеги подкинули информацию, что производитель начал рассылку обновления операционной системы на некоторые смартфоны этих марок, да вот незадача — похоже, с обновлением накосячили, и после его установки смартфон может не включиться (уходит в постоянную перезагрузку).

🧹 Лечится только сбросом устройства к заводским установками (все хранящиеся локально на смартфоне данные будут потеряны).

🛡 Что делать?
1. Отключите временно автообновление системы (ищите по слову "обновление" в настройках). А если это обновление уже прилетело вам на смартфон, не спешите его устанавливать.

2. Отслеживайте тему, чтобы понять, когда Xiaomi исправит косяк и начнёт рассылать нормальную версию.

3. Предупредите знакомых владельцев китаефонов.

🔗 Для справки
Xiaomi ранее заявляла о планах выпустить для всех своих устройств (не только смартфонов) новую единую операционную систему HyperOS. Вот её-то и выпустили сейчас.

🧱 А вообще, полезное упражнение — подумайте, насколько вы готовы (морально и технически) к тому, что однажды утром ваш смартфон вдруг превратится в кирпич?..

Всем хорошего дня! ☕️

@digitaltea | про IT доступно
Please open Telegram to view this post
VIEW IN TELEGRAM
16👍62🤯2🔥1
Чайный #дайджест №35

Друзья, за уходящую неделю мы с вами обсудили:

⚡️ Как амнезия поможет с VPN
☕️ Пора ли выбрасывать компьютерные мышки
☕️ Актуальные схемы онлайн-разводов
☕️ Будем ли мы жить вечно долго
☕️ Превращение смартфона в кирпич

Если что-то упустили — можете почитать на досуге.
И поделиться с друзьями 👥

Всем хороших выходных и с наступившей календарной весной!

@digitaltea | про IT доступно
Please open Telegram to view this post
VIEW IN TELEGRAM
72👍2🔥1
#иирисует

Весна на чужой планете.

@digitaltea | про IT доступно
👍96🔥44
Белые и серые адреса
#матчасть

Говоря об IP-адресах, вы можете столкнуться с такими понятиями как "белые" и "серые" адреса. Нет, это не адреса, которые платят и не платят налоги. Сейчас расскажу, о чём речь.

Напомню, что IP-адрес есть у каждого компьютера в сети, эти адреса позволяют устройствам находить друг друга для обмена информацией (как адрес дома для обмена корреспонденцией).

🌐 Белые IP-адреса

🔸 Это адреса, которые используются для общения компьютеров в сети Интернет. Также их называют публичными адресами.

🔸 Чтобы обмениваться данными в Интернете, компьютер должен обязательно использовать белый (публичный) IP-адрес.

🔸 Количество белых IP-адресов в мире ограничено (разбирали тут), они не могут повторяться, и для соблюдения порядка их выдачей занимаются специальные структуры.

🔸 Этот процесс имеет иерархический принцип: крупным узлам Сети выделяют большие диапазоны адресов, которые они уже самостоятельно распределяют между узлами помельче. Условно эта иерархия может выглядеть так: крупные провайдеры — местные провайдеры — конечные пользователи.

💻 Серые IP-адреса

🔸 Эти адреса используются в локальных сетях, например, дома или в офисе. Также их называют приватными или частными адресами.

🔸 Устройства с серыми IP-адресами могут общаться только внутри одной сети. Например, ваш компьютер и телефон могут общаться через серые адреса, если они подключены к одному роутеру дома.

🔸 Стандартом определены специальные диапазоны частных IP-адресов. Их нельзя использовать в качестве публичных, зато любой может использовать такие адреса в своих локальных сетях.

🔸 В разных локалках часто используются одинаковые серые адреса, но это не создаёт проблем, т.к. эти локальные сети не общаются друг с другом. Это как одинаковые номера домов на разных улицах.

@digitaltea | про IT доступно
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1266🔥1
ИИ на носу и на ушах
#трендец

Хочу обратить ваше внимание на несколько гаджетов, представленных независимо друг от друга за последнее время.

🕶 Умные очки

Стартап Brilliant Labs представил умные очки Frame. На борту у нас: встроенный микро-дисплей, который проецирует изображение перед глазами пользователя, небольшая камера, микрофон и встроенный голосовой ассистент на базе нейросети OpenAI.

Это позволит пользователю очков управлять устройством с помощью голоса, общаться с ИИ-помощником, выполнять поиск в Интернете (в том числе по принципу "расскажи о том, на что я сейчас смотрю"), на лету переводить с других языков речь и тексты и т.п.

Аналогичные очки с ИИ на борту также представила известная запрещённая в РФ корпорация (очки Ray-Ban), а также разрешённая китайская Oppo (очки Air Glass 3).

В будущем негативный оттенок слова "очкарик" будет вызывать у людей недоумение 😎

💎 Умные серьги

Исследователи из Вашингтонского университета разработали Thermal Earring — беспроводное носимое устройство, которое непрерывно измеряет температуру мочки уха, и за счёт этого позволяет отслеживать биологические процессы, связанные с приёмом пищи, физическими нагрузками, стрессом, женскими циклами и др. До 4-х недель автономной работы и дизайн в виде серьги — в комплекте.

К сожалению, подарить такие серьги нашим дамам на это 8 марта не получится — гаджет сейчас в стадии прототипа. Но в перспективе разработчики планируют расширить функционал устройства и выпустить линейку ювелирных украшений для мониторинга здоровья.

📌 А к чему это всё я? Помните, о чём я писал в заметке "Смартфоны уйдут через 10 лет"? Так вот, отсчёт этих лет уже идёт 🕔

@digitaltea | про IT доступно
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1452🔥1
NAT. Адресный совхоз
#матчасть

После поста о белых и серых IP-адресах можно прийти к логичному выводу, что каждое устройство, имеющее доступ в Интернет, имеет белый адрес. Но это не так. В 99,9% случав ваш компьютер или телефон имеют серые адреса. Как же тогда они выходят в Сеть?

Помогает в этом технология NAT (Network Address Translation, трансляция сетевых адресов). Расскажу о ней сегодня.

🌐 Что такое NAT?

NAT — это технология, которая позволяет нескольким устройствам в вашей локальной сети использовать один и тот же публичный (белый) IP-адрес для выхода в Интернет.

Как работает NAT?

🔸Если у вашей локальной сети есть доступ в Интернет, то провайдером для неё назначен публичный IP-адрес.

🔸 Когда ваш компьютер отправляет запрос в Интернет, NAT переводит его локальный (серый) IP-адрес в публичный, что позволяет устройству общаться с внешним миром. При возвращении ответа NAT делает обратную операцию, отправляя данные на нужное устройство в вашей локальной сети.

🔸 Этот процесс называется трансляцией адресов или натированием.

🔸 Параллельно таким же образом в Интернет выходят другие устройства из вашей сети, используя этот же белый IP-адрес.

🔸 Для того, чтобы понять, кому из внутренних компьютеров нужно направить данные при их возвращении из Интернета на общий белый адрес, при натировании используются специальные "метки".

🔸 NAT — это самостоятельная технология, но работает она обычно на маршрутизаторах. На вашем домашнем роутере точно есть NAT.

🔸 Натирование может осуществляться также из одних серых адресов в другие серые. Так работают иерархично построенные сети. И так сделано на вашем роутере дома, сразу на квартиру белый адрес обычно не дают.

Зачем нужен NAT?

🔸 Экономия IP-адресов. Поскольку количество белых IP-адресов в мире ограничено (разбирали тут), NAT помогает оптимизировать их использование.

🔸 Безопасность. NAT скрывает ваши устройства за одним общим IP-адресом, что усложняет для злоумышленников атаку на ваши устройства.

🔸 Простота настройки. Вы можете один раз настроить NAT на роутере и после этого автоматически подключать к Интернету большое число компьютеров без необходимости что-то настраивать на каждом из них.

Такой вот адресный совхоз 🙃

@digitaltea | про IT доступно
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2322🔥1
Куда ведёт окно Овертона
#цифрогигиена

Крошка сын к отцу пришёл,
и спросила кроха:
— Что такое хорошо
И что такое плохо?


Идеи в мире постоянно соперничают за влияние. Одни из них воспринимаются как приемлемые, а другие — нет. В этой связи хочу обсудить концепцию oкна Овертона (ударение на начало).

🎓 Что это?

Окно Овертона — это "зона приемлемости" для общественных идей. Внутри этого окна находятся идеи, которые считаются допустимыми в обществе в настоящий момент. А за пределами окна находятся идеи, которые считаются неприемлемыми. Кушать людей на завтрак — плохо, переводить старушек через дорогу — хорошо. Концепция была предложена американским юристом и общественным деятелем Джозефом Овертоном в середине 1990-х годов.

Как оно работает?

Идеи, которые находятся внутри окна, поддерживаются публичными личностями, активистами и СМИ. Это мнения, которые не вызывают шока или негодования. Однако окно не статично. Оно может сдвигаться в зависимости от времени и общественных изменений. Само или управляемо.

Изменение окна Овертона

Сознательное изменение рамок окна Овертона может использоваться для воздействия на общественное мнение. Публичные личности и СМИ могут постепенно сдвигать "норму нормальности" в ту или иную сторону. Кушать детей на завтрак — плохо, переводить нуждающихся в помощи через дорогу — хорошо.

Заметьте разницу. Всё ещё кушать нельзя детей, но уже не людей в целом. А через дорогу переводить теперь похвально и молодого человека, если он незрячий. Окно сместилось.

Делается это всегда по-немногу и с оценкой обратной реакции общества (примет или нет). Лягушку варят медленно.

Важно понимать, что здесь нет "хорошего" и "плохого". Речь о постепенном изменении "нормальности". Но таким способом можно со временем из общества тимуровцев сделать общество людоедов, и обратно.

📌 Понимание идеи окна Овертона помогает выявлять события и изменения, незначительные по-одиночке, но которые, выстраиваясь в тренд, могут оказать серьёзное влияние на наше восприятие мира.

@digitaltea | про IT доступно
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4365🤔4🔥2
#иирисует

За милых дам!

@digitaltea | про IT доступно
11🔥8👍3
Чайный #дайджест №36

Друзья, за уходящую неделю мы с вами обсудили:

☕️ Чем белые адреса отличаются от серых
☕️ Новые гаджеты, подтверждающие тренд
☕️ Что такое NAT
⚡️ Куда ведёт окно Овертона

Если что-то упустили — можете почитать на досуге.
И поделиться с друзьями 👥

Всем хороших выходных!

@digitaltea | про IT доступно
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍54🔥1
Хеширование: «Война и мир» одной строчкой.
#матчасть

Сегодня поговорим о том, как превратить любую понятную информацию в непонятную абракадабру, и почему без этого невозможен современный инфобез. Поговорим о хешировании.

🎓 Что это?

Представьте, что у вас есть чёрный ящик, преобразующий любые данные любого размера в число-буквенную строку фиксированной длины, уникальную для каждого набора входных данных. Этот процесс называется хешированием.

Но в отличие от чёрного ящика фокусника, процесс хеширования прозрачен и основан на чистой математике.

Как это работает?

Существуют специально разработанные математические функции, называемые хеш-функциями. На вход такой функции подают данные (например, слово «Привет»), и хеш-функция преобразует его в строку символов. Например, "5d41402abc4b2a76b9719d911017c592". Эта строка называется хеш-код или просто хеш.

🔸 Каждый набор входных данных порождает уникальный хеш. Если вы измените хотя бы одну букву в слове "Привет", хеш также изменится.

🔸 Если на вход мы подадим не «Привет», а все четыре тома «Войны и мира», то на выходе получим другую строку, но такой же длины. Поэтому хеширование ещё называют свёрткой.

🔸 Хеширование необратимо. Зная хеш, вы не можете восстановить исходные данные.

🔸 Хешировать можно любые данные (текст, фото, программы), потому что любые данные можно представить в виде файла.

📌 Эти свойства хеширования делают его широко применимым в разных областях IT, преимущественно связанными с безопасностью.

Подробнее об этом, включая прикладные аспекты, поговорим в других постах.

А пока жмите ☕️, в понедельник автору нужно топливо 😀

@digitaltea | про IT доступно
Please open Telegram to view this post
VIEW IN TELEGRAM
52👍84🔥1
Злые русские хакеры взломали Microsoft

Во всяком случае, так утверждает сама компания.

О чём речь?

На самом деле, успешная атака произошла ещё 12 января, тогда Microsoft заявила, что злоумышленникам удалось получить доступ к ряду почтовых ящиков сотрудников, включая высшее руководство.

Но опубликованные компанией на днях уточнения о ходе расследования говорят о том, что атака оказалась куда более эффективной. Атакующим удалось получить доступ к "некоторым" хранилищам исходных кодов программ Microsoft, а также к внутренним системам компании.

❗️ Что важно?

Microsoft не раскрывает, о каких внутренних системах идёт речь, равно как и не уточняет перечень программ, исходные коды которых утекли. Но попадание в руки хакеров исходников вызывает беспокойство. Учитывая, что Windows и прочими MS Office пользуются очень многие, это создаёт потенциальную угрозу для большого количества пользователей.

📌 Знание исходного кода потенциально позволяет злоумышленникам выявить слабые места программ, и использовать эту информацию для последующих атак. А в программах с закрытым исходным кодом нередко бывают уязвимости, как раз обусловленные подходом "Да всё равно никто не знает, как оно изнутри устроено!".
Упс, теперь кто-то знает 😎

🤔 Похоже, Вселенная подаёт сигналы, что стоит подумать о публикациях на тему свободных операционных систем, использование которых позволит, жуя попкорн, наблюдать, как ломают Microsoft или ещё какую-нибудь Apple 🍿

Если эта тема интересна, жмите 👍

@digitaltea | про IT доступно
Please open Telegram to view this post
VIEW IN TELEGRAM
👍51🤔61🔥1
Человечество на две части. Прогноз.
#трендец

Сегодня я хочу озвучить важный прогноз, хоть и не имеющий прикладного значения в моменте, но значимый для понимания того, куда и как (по моему скромному мнению, конечно) будет развиваться мир в обозримом будущем.

📈 Человек — уникальное животное с точки зрения эволюции. В отличие от других видов мы эволюционируем параллельно в двух плоскостях — физически и ментально. И если процесс физической эволюции у нас такой же медленный, как и у прочих животных, то наша ментальная эволюция идёт очень быстро по природным меркам.

Физически сегодня мы точно такие же существа, как наши предки, придумавшие колесо. Но у нас уже есть космические корабли и компьютеры, а на пороге стоит искусственный интеллект.

👥 И одним из двигателей эволюции является такая штука, как внутривидовая конкуренция. Есть она и у нас. И её роль будет стремительно расти по мере того, как технологии становятся всё сложнее и сложнее, и их развитие будет всё ближе подходить в фазе параболического роста. Конкуренция как между отдельными людьми, так и между целыми регионами.

Конкуренция между людьми будет подогреваться технологическим прогрессом, ведущим к стремительному изменению ландшафта профессий, знаний и навыков, которые окажутся востребованы в мире завтра. И скорость изменений нарастает.

🌐 Но что важнее, мы можем видеть признаки будущей регионализации технологического развития. Одни регионы мира будут активно развивать технологии или иметь к ним доступ, другие — ни первой, ни второй возможности иметь не будут. Как итог — крупные технологические анклавы с одной стороны, и архаика — с другой.

В случае, если по каким-то причинам будет иметь место выраженная изоляция одних регионов от других, то через несколько поколений мы можем дойти до абсурдной сейчас ситуации, когда жители отрезанных от технологий регионов просто перестанут понимать своих технологически продвинутых соседей по планете. Сейчас, например, у вас много общих тем с людоедами из лесов Амазонки? Даже обеденное меню вас не объединит.

🔋 Дополнительно эта ситуация будет усугубляться по мере развития технологий, продлевающих жизнь. Можем получить демографические ножницы. В одних регионах за счёт новых технологий продолжительность жизни будет стремительно расти. В других же технологическое отставание будет вести к замедлению местных экономик, снижению уровня жизни населения (в т.ч. через качество доступных продуктов и медицины), и в итоге — к снижению продолжительности жизни.

А дальше — простая логика: существо, живущее 120 лет, получит больше опыта и знаний, чем существо, живущее 60 лет. И с большей вероятностью за это время изобретёт что-то новое. Далее — спираль.

🗑 Впрочем, для человечества в целом трагедии отдельных людей и регионов не будут иметь значения на дистанции. Более успешный подвид просто вытеснит новых неандертальцев. Мы это уже проходили. Например, технологический разрыв вежду европейцами и коренным населением обеих Америк. Где теперь те индейцы?

Кстати, вы знали, что некоторые индейцы просто не видели (мозг не воспринимал) корабли Колумба, стоявшие на якоре недалеко от берега? Настолько эти большие плавучие штуки не вписывались в их сознание.


🎓 Основной инструмент ментальной эволюции человека определён давно — это наука и технологии. Просто сейчас мы всё ближе к точке невозврата, когда технопрогресс начнёт развиваться по параболе, не оставляя шансов тем, кто отстал. Знаете, как в школе — если пропустил несколько важных тем, потом вообще ничего не понятно.

📌 Но каждый из нас может выбирать свой путь — чему учиться, на что обращать внимание, какие навыки осваивать, о чём мечтать. В конце концов, отдельные индейцы до сих пор живы и преуспевают.

На связи!

@digitaltea | про IT доступно
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔17👍135🔥32👎1
#иирисует

Старинное искусство

@digitaltea | про IT доступно
3🤔21🔥1
Чайный #дайджест №37

Друзья, за уходящую неделю мы с вами обсудили:

☕️ Какой хеш-код у "Войны и мира"
☕️ Украли ли исходные коды Windows
⚡️ Технопрогноз о будущем человечества

Если что-то упустили — можете почитать на досуге.
И поделиться с друзьями 👥

Всем хороших выходных!

@digitaltea | про IT доступно
Please open Telegram to view this post
VIEW IN TELEGRAM
82🔥1
Проверить пароль, не зная его
#матчасть

Продолжаем разговор о хешировании. Сегодня расскажу об одном из наиболее важных применений этой технологии, с которым мы сталкиваемся регулярно, даже не догадываясь об этом.

🔑 Хеширование паролей

Когда вы регистрируетесь в каком-то онлайн-сервисе, ваш пароль не хранится в открытом виде. Иначе любой сотрудник сервиса, имеющий доступ к базе данных, может продать увидеть пароли всех пользователей. А хакер, получивший доступ к такой базе данных, рискует схватить сердечный приступ от радости. Поэтому о здоровье хакеров принято заботиться, и вместо самих паролей в базе данных хранятся хеши паролей.

🔞 Хеш — не пароль

Как мы помним, хеширование необратимо, и зная лишь хеш, сам пароль восстановить не получится. Поэтому утечки баз с хешами паролей (случаются периодически) хоть и неприятны, но не критичны.

🔄 Проверка паролей

Когда вы вводите свой пароль для входа, система хеширует введенный пароль и сравнивает его с хешем, хранящимся в базе данных. Если хеши совпадают, значит, совпадают и пароли, и пользователь получает доступ. Так проверяют подлинность пароля без хранения его в открытом виде.

📌 Хранение паролей — одно из полезных применений идеи хеширования, которая в отрыве от практики может казаться абстрактной теоретической заморочкой.

В одном из следующих постов покажу пример того, как ещё мы можем использовать хеширование для повышения своей безопасности.

@digitaltea | про IT доступно
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12121🔥1
Для чего россияне используют VPN?

📊 Попалась в руки любопытная инфографика, отвечающая на вопрос выше.

Для верного понимания — это проценты не от всех россиян, а от тех кто пользуется VPN (встречал цифры, что пользуются ~20% жителей РФ, не знаю, насколько это правда).

🤔 Бросилось в глаза, что в приведённом списке [по какой-то причине] отсутствует важный пункт. А именно — использование VPN для доступа к ресурсам, заблокированным для россиян "с той стороны".

Речь идёт, например, о сервисах передовых нейронных сетей, сайтах иностранных научных сообществ, университетов и тому подобных ресурсов, предоставляющих доступ к современным технологиям или информации о таковых.

Об этом мало кто задумывается (пока не столкнётся), но такие ограничения вовсе не редки. Да, обычно они легко обходятся сменой своего IP-адреса на иностранный с помощью VPN или аналогичных технологий. Но это наглядный пример того, что зачастую VPN нужен вовсе не для того, чтобы листать Запретограм, и огульными гонениями на технологию можно вместе с водой выплеснуть и ребёнка.

P.S. Вариант "Затрудняюсь ответить, для чего я использую VPN" — это огонь! Жмите 🔥 если согласны.

@digitaltea | про IT доступно
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥165👍2
Хеширование = шифрование?
#матчасть

По мотивам этого поста.

Вопрос:
Хеширование — это как шифрование? Пароли на серверах хранятся в зашифрованном виде?

ℹ️ Ответ:
Действительно, после хеширования вместо понятных данных (например, пароля) мы получаем некую абракадабру, скрывающую исходные данные от постороннего. Как и в случае с зашифрованными данными.

Но ключевое свойство шифрования — это обратимость. Т.е. мы должны иметь возможность преобразовать абракадабру обратно в исходные данные.

А ключевое свойство хеширования — это необратимость. Из хеша нельзя восстановить исходные данные, и это принципиально.

📌 Т.ч. несмотря на внешнюю схожесть, хеширование некорректно будет назвать вариантом шифрования. Это разные технологии с разными задачами.

💬 Напоминаю, что моя личка открыта для вопросов и комментариев. Отвечу по мере возможности.

@digitaltea | про IT доступно
Please open Telegram to view this post
VIEW IN TELEGRAM
👍166🔥21