Private Named Parameters в Dart 3.12
Краткое объяснение Private Named Parameters в Dart 3.12: инициализация приватных полей через именованные параметры и сокращение конструкторов. Ссылка на спецификацию в GitHub.
Краткое объяснение Private Named Parameters в Dart 3.12: инициализация приватных полей через именованные параметры и сокращение конструкторов. Ссылка на спецификацию в GitHub.
Романс А. Смирнова на стихи А.С. Пушкина: ноты, исполнители Давид Саникидзе и Сергей Гуделев, указана сложность 6/10.
Таблицы для визуализации тональностей на гитаре: облегчение чтения нот, развитие тонального и позиционного мышления, начало импровизации.
Редакция украинской народной песни «Стоит гора высокая» с акцентом на глиссандо и портаменто; ноты и ля минор в ссылках.
Разбор пьесы «Прелюдия» А.М. Иванова-Крамского: сложность 2/10, ссылки на ноты и советы по виолончельному тембру баса и аккомпанементу.
Краткая биография композитора и педагога Иванова‑Крамского: автор «Школы игры на шестиструнной гитаре», основатель классов гитары в Мерзляковке и МГИК, более 500 сочинений.
Этапы укрепления ногтей акриловой пудрой для гитаристов: дезинфекция, база, пудра, просушка и финальные фишки от Сергея Гуделева.
Принципы гитарного мастерства — №1: «Напряжение‑расслабление». Краткие таймкоды к видео: фазы напряжения, перехода и расслабления.
Аранжировка Александра Маркова на Queen — Love of My Life: лирическая гитарная пьеса, сложность 5/10, ноты и ссылки на оригинал.
Краткий обзор ключевых ролей в информационной безопасности: DevSecOps, AppSec, GRC, пентестеры, Blue Team, OT Security и security awareness.
Критический разбор жалоб на мессенджер MAX: уязвимости, запрошенные разрешения, SDK MyTracker и спор с Kaspersky в контексте приватности.
Краткий разбор SCA: что это, зачем нужен, как работает, роль SBOM и популярные инструменты (Trivy, OWASP Dependency-Check, Snyk, Solar).
Краткий обзор MAST: понятие, подходы (статический, динамический), сценарии и инструменты — MobSF, Drozer, AppScan, NowSecure, Veracode.
Объяснение IAST: что это, как работает и зачем нужен; обзор подходов и инструментов (Contrast, Seeker, PT Application Inspector, Solar appScreener).
Максим Князев — гость 13-го выпуска подкаста «КапИБара»: разговор о DevSecOps, зонах ответственности инженера и зарплатах в ИБ.
Обзор опенсорс-утилит для MLSecOps: awesome-MLSecOps, NVIDIA Garak, ProtectAI NB Defense и IBM Adversarial Robustness Toolbox.
Анализ SecCoder — бесплатного сканера уязвимостей: сравнение с Semgrep на демо-проектах показало пропуски критических находок.
Краткое объяснение, что такое SAST (статический анализ безопасности кода), как он работает и какие есть инструменты: Semgrep, CodeQL, SonarQube, Solar.
Короткий разбор отличий TOR и I2P: луковая маршрутизация, внутренняя сеть .i2p, .onion vs .i2p, применение и этика использования.
Анонс: новая статья на Хабре про RL‑агентов в сетях NB‑IoT — упрощённое изложение исследования, с которым я выступал на научной конференции.