Рубрика «Yandex» - 8

В кругу моих знакомых довольно популярны разговоры и холивары о том, какой поисковик в рунете ищет лучше. Ясно, что серьёзных претендентов на это звание всего два, но какой из них лучше? У каждого на тот счёт своё мнение, для детального исследования нужна хорошая теоретическая база, много материала, корректная функция проверки, в общем, куча времени. А для того, чтобы просто have fun достаточно нескольких запросов, на которых можно провести соревнование.
Я дважды для себя и своих знакомых проводил эти мини-турниры. Читать полностью »

В субботу 22 декабря в офисе компании Яндекс в Санкт-Петербурге состоится конференция для любителей и пользователей языка Perl — «Saint Perl 4». В этом году мероприятие проводится в 4й раз, и уже стало важным ежегодным событием и площадкой для обмена опытом знатоков языка. 18.12.2012 Perl отметит свой 25й день рождения. В числе прочих, с докладом выступит видный участник Perl community, один из лидеров сообщества Kiev.pm Вячеслав (vti) Тихановский.

Читать полностью »

Для понимания истории — я шел на позицию менеджера проектов, а не разработчика и маленький нюанс — до этого моим основным направлением было продвижение сайтов по трафику в seo-компании.
Первый раз более-менее серьезные мысли о работе в Яндекс появились, когда я прошлым летом менял работу и знакомые из Яндекса намекнули на возможность попробовать себя на одну вакансию, но я уже дал согласие на другое место.
Но этой осенью обдумывая как быть дальше, я решил исполнить свою мечту и попробовать попасть в Яндекс.

Мой первый шаг на пути в Яндекс.

Я изучил все подходящие мне вакансии в Яндексе — company.yandex.ru/job/vacancies/?city=msk и выбрал себе две наиболее интересные по задачам. Изучил направления в которых надо будет работать и только после этого начал готовить резюме.
Резюме писал под каждую вакансию и немного в нестандартной форме — я подошел к себе как к товару, который необходимо продать. Т.о. я выделил свои резюме из общего стандарта и сделал их чтение чуть более простым и интересным.
Читать полностью »

Яндекс, Parallels, Kaspersky Lab, Epam Systems и Acronis договорились не переманивать сотрудников

Компании Яндекс, Parallels, Kaspersky Lab, Epam Systems и Acronis заключили «джентльменское соглашение не переманивать к себе сотрудников, в частности разработчиков, чтобы замедлить гонку зарплат.Читать полностью »

Двадцать восьмой выпуск подкаста — Сливки IT R&D.
Мы выздоровели, хоть и частично! Яндекс и браузер, тест Тьюринга, Ридер за червонец, роботы, роботы и многое, многое другое.

Читать полностью »

1 октября в Москве пройдет традиционная конференция Яндекса, Yet Another Conference: events.yandex.ru/events/yac/2012/

Проходящая в рамках конференции секция «Информационная безопасность» в этому году была существенно увеличена и расширена. Мы уверены, на ней будет интересно всем, кто занимается вопросами ИБ.

Технари-практики смогут узнать о новейших методах распространения и детектирования malware, которые распространяются через браузеры пользователей. Послушать про актуальные исследования по обнаружению и анализу ботнетов, которыми занимаются известный специалист по сетевой безопасности Федор Ярочкин и независимый исследователь Владимир Кропотов.

Читать полностью »

В недавнем топике про украденные Яндекс-деньги (Яндекс.Деньги мошенничество), который раз встал вопрос о краже паролей, клавиатурных логгерах, троянах и о том, как можно обезопасить себя от этих неприятностей.

Так как понятно, что даже сложный, но постоянный пароль злоумышленник может увести и тихо воспользоваться в своих интересах, встает вопрос о приобретении чего-то, что похитить или скопировать будет достаточно трудно. Иными словами, встает вопрос о двухфакторной аутентификации, т.е. подтверждении своей подлинности не только некоторым знанием, но и некоторой вещью, связанной с пользователем.

Например, в вышеупомянутой статье в качестве дополнительного фактора упоминались: телефон с уникальным номером, на который приходят SMS, пластиковые карточки с кодами и чип-устройства для генерации одноразовых паролей.

Стоить отметить, что одноразовые пароли при своей простоте оказываются достаточно эффективны и набирают популярность. С этой целью сообществом OATH разработаны стандарты TOTP и HOTP, выпускаются устройства и даже рекламируются на Хабре (Использование USB ключей YubiKey).

Давайте посмотрим, как обстоят дела в облачных сервисах Amazon и попутно будет представлен небольшой сюрприз.
Читать полностью »

Web of Trust подключил Безопасный Поиск Яндекса (SafeBrowsing API) Компания Web of Trust (WOT) объявила о подключении к Безопасному Поиску с помощью Safe Browsing API Яндекса.

Безопасный Поиск Яндекса в автоматическом режиме осуществляет проверку сайтов на наличие в них вредоносного программного обеспечения и иных угроз безопасности.

Использование Safe Browsing API Яндекса позволяет оперативно получать информацию о найденных угрозах и предупреждать владельцев web сайтов а так-жн пользователей браузерного дополнения (add-on) WOT.

Сочетание оценки сообщества и автоматической антивирусной проверки позволяет более точно оценить потенциальную опасность web ресурса.

Читать полностью »

Яндекс.Почта. Предотвращение хакострофы В ноябре прошлого года компания «Яндекс» провела конкурс на тему поиска уязвимостей в своем сервисе. Мне посчастливилось найти там пару дырочек и получить за это второе место. Так как за эти полгода я так и не опубликовал деталей (кроме как на встрече Defcon-Russia, но это было в устной форме для узкого круга посетителей), я решил восполнить этот пробел сейчас. Так что тут будет рассказ об одной из дырок, которая была обнаружена в рамках конкурса и оперативно закрыта компанией «Яндекс». Считаю, что конкурс полностью оправдал себя и позволил предотвратить страшные последствия, так что идея явно удачна, одни плюсы. Собственно рассказ будет о банальном отсутствии проверки авторизации в одном из скриптов, что могло привести к частичной компрометации более миллиарда писем лишь на одной ноде…

Читать полностью »

В сравнении от PCWorld были представлены не все популярные облачные хранилища, решил набросать следующую табличку.

Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js