Как стать автором
Поиск
Написать публикацию
Обновить

Моя лента

Тип публикации
Порог рейтинга
Уровень сложности
Предупреждение
Войдите или зарегистрируйтесь, чтобы настроить фильтры
Новость

Пользователи научились обходить проверку возраста Discord в Великобритании с помощью фоторежима Death Stranding

Время на прочтение1 мин
Количество просмотров6.1K

Пользователи научились обходить проверку возраста Discord в Великобритании при помощи селфи персонажа Death Stranding Сэма Портера Бриджеса, которого сыграл Норман Ридус. В стране начал действовать закон Online Safety Act, требующий от онлайн-сервисов верифицировать возраст пользователей для доступа к взрослому контенту.

Читать далее
Статья

Intel прикрыла Clear Linux: конец эпохи «самого быстрого» дистрибутива

Время на прочтение4 мин
Количество просмотров12K

Intel внезапно поставила точку в истории Clear Linux — дистрибутива, который больше десяти лет считался одним из самых шустрых в мире Linux. Разработка остановлена, поддержка прекращена, а пользователям настоятельно советуют паковать чемоданы и мигрировать на другие системы. Что привело к такому решению, какие уникальные фичи Clear Linux уже не увидят свет? А главное — что это значит для Linux-сообщества? Разбираемся в подробностях.

Press F
Новость

Часть владельцев бессрочных лицензий VMware не могут получить своевременные обновления безопасности

Время на прочтение2 мин
Количество просмотров3.7K

Некоторые владельцы бессрочных лицензий VMware не могут загрузить обновления безопасности. Об этом 24 июля 2025 года сообщило издание The Register. Broadcom, которой принадлежит VMware, пообещала выдать обновления «в более поздний срок», но не указала дату. Это увеличивает риски для пользователей.

Читать далее
Статья

Вместо курса по продажам. О маркетплейсах кратко (ч. 1)

Время на прочтение7 мин
Количество просмотров533

Маркетплейсы продолжают считать самым перспективным каналом продаж. Доля совершенных заказов в e‑com растет. В последнее время эксперты стали говорить о замедлении роста. Но, если быть объективными, «замедление» не равно «отсутствие».

Стало интересно, какой программой сейчас привлекают на курсы по продажам на маркетплейсах. Судя по всему, крупные он‑лайн школы выдавили с этого рынка авторские курсы. У большинства программа обучения начинается с азов. И если честно, создается впечатление, что изучение инструментов той или иной платформы приравнивается к получению новой профессии.

Три года назад во мне горело желание разработать свою методику обучения по работе на маркетплейсах. Сейчас, по прошествии всех этих лет, после всех произошедших изменений, я думаю, достаточно небольшого гайда.

Курсы, предлагаемые он‑лайн школами, определяют ведение продаж на маркетплейсах, как применение каких‑то инструментов. Всё рассматривается через призму инструмента. Товар, фотография, название, описание, цена, конверсии — это всё разные инструменты, требующие настройки. Инструменты постоянно пополняются, появляются различные механики продвижения, в которых тоже нужно уметь разбираться. У обучающихся продолжит пухнуть голова, а у школ моральное право оценивать обучение по принципу: чем больше, тем дороже. Но, как мне кажется, никакого системного знания после прохождения подобных курсов не получится. А маркетплейсы — это система, система, встроенная в контекст (общество). Не разобравшись в том, как устроена эта система, благодаря чему она развивается, применяя доступные инструменты наобум, мы, становимся похожими на древних людей, которые не зная природы вещей, окружали свою жизнь различными оберегами, и верили, что дождь случился благодаря проведенному обряду.

Читать далее
Статья

Долгое пике: взлет и падение Трансаэро

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров6.3K

Авиакомпания «Трансаэро» когда-то обладала брендом, который оценивался в десятки миллиардов рублей, перевозила миллионы людей. Её акции котировались на бирже. Но что-то пошло не так. Вспоминаем историю одного из самых известных авиаперевозчиков России.

Читать далее
Новость

Операция CargoTalon: атака на российскую авиационную промышленность через LNK и PowerShell — новый виток кибершпионажа

Время на прочтение2 мин
Количество просмотров5.2K

В середине 2025 года была раскрыта кибершпионская кампания под кодовым названием Operation CargoTalon, нацеленная на предприятия российской авиационно-оборонной отрасли, включая Воронежское акционерное самолётостроительное общество (ВАСО). За операцией стоит ранее не известная группировка, обозначаемая как UNG0901 (Unknown Group 901).

Читать далее
Статья

Автоматизация деплоя с помощью GitHub Actions: руководство для чайников

Уровень сложностиПростой
Время на прочтение4 мин
Количество просмотров3.7K

Привет, Хабр! Меня зовут Микаэль Оганесян, я backend-разработчик, и сегодня хочу поделиться с вами опытом настройки CI/CD с использованием GitHub Actions. В этой статье мы разберём, как автоматизировать процесс деплоя вашего приложения, что сэкономит ваше время и уменьшит количество ошибок при ручном деплое.

Читать далее
Новость

Жительницу Аризоны приговорили к тюрьме за помощь северокорейским IT-специалистам внедриться в 309 американских компаний

Время на прочтение2 мин
Количество просмотров3.2K

Суд в штате Аризона приговорил к восьми с половиной годам тюремного заключения 50-летнюю Кристину Мари Чепмен за участие в схеме, которая позволила внедриться в 309 американских компаний северокорейским IT-специалистам.

Читать далее
Статья

Создаем 3D карту помещения лидаром Unitree L2 на Windows без ROS

Уровень сложностиПростой
Время на прочтение10 мин
Количество просмотров3.4K

При обследовании зданий и сооружений практически всегда необходимо создать точную 3D модель помещения для формирования паспорта объекта или для разметки дефектов на уже существующей BIM-модели. То есть, лидар и 3D-сканер входят в необходимый джентльменский набор инженера, при этом стоит такой кит весьма недешево, в среднем 150к-1,5 млн рублей. Мы попробовали изучить возможность использования лазерных лидаров более бюджетного класса, к примеру, Unitree 4D LiDAR-L2 (далее Unitree L2), который стоит в пределах 28-40К рублей. Можно ли с помощью лидара, используемого не в промышленном сканировании, а в робототехнике (конкретно эта модель используется как навигатор для робособак) составлять из облаков точек 3D-модели зданий и сооружений? Дополнительно еще решили задачку, а можно ли это делать на Windows, так как у инженеров в поле чаще всего на ноутбуках стоит именно эта ОС, тогда как официально ПО Unitree L2 написано под Ubuntu? Наш вывод – оба ответа – да, можно!

Читать далее
Новость

Впервые в истории камера видеонаблюдения зафиксировала сверхсдвиговое землетрясение

Время на прочтение1 мин
Количество просмотров8.6K

Система видеонаблюдения впервые зафиксировала землетрясение со сверхсдвиговой скоростью: в Мьянме произошёл разрыв земной коры со скоростью до 6,5 км/с. 

Землетрясение магнитудой 7,7 произошло 28 марта 2025 года близ города Мандалай, второго по величине в стране. Оно стало одним из самых разрушительных в современной истории Мьянмы, унеся жизни более 5400 человек и ранив около 11 тысяч. В  разгар катастрофы наружная камера видеонаблюдения случайно сняла прямой вид сдвигового разлома.

Читать далее
Статья

Githab CLI и Github Actions на страже вайб кодинга с мобильными агентами Cursor

Уровень сложностиСредний
Время на прочтение22 мин
Количество просмотров1.8K

В этой статье, я расскажу, про опыт работы с агентами Cursor, github actions и великолепный Github Cli. Статья не претендует на истину и является частным практическим опытом.

Вступление

Лето. Время отпусков. Делать не фиг.

Можно залипать в рилсах или сериальчиках на пляже, но зачем, если можно создать что-то прикольное с мобильниого телефона, с помощью агентов. А конкретно, с помощью https://cursor.com/agents (стоит 20 баксов в месяц https://docs.cursor.com/account/pricing или 3к рублей в год, если немного поискать).

Итак, создаем репозиторий (В моем случае github.com/RobotAvi/MoneyGame) или берем готовый. Даем задачу агенту.

Читать далее
Статья

Поднимаем свой Jabber/XMPP сервер в 2025 году

Уровень сложностиСредний
Время на прочтение8 мин
Количество просмотров13K

WhatsApp в России депутаты обещают заблокировать уже в очень скором времени. Доверие к Telegram у многих довольно сильно было подорвано после публикации расследования одного издания об особенностях их протокола вкупе с подробностями о том, кто владеет их сетевой инфраструктурой и с кем он связан, да и недавнее появление Telegram в реестре РКН тоже оптимизма в их отношении не добавляет. Max - оставим для сумасшедших и безвыходных, учитывая, кто и зачем его создал. Signal - отличный мессенджер и всем хорош, но в России его тоже периодически пытаются заблокировать.

На фоне всего этого многие начали задумываться о поднятии своего сервера для обмена сообщениями. С самодельными серверами и "не-попсовыми" протоколами всегда встает проблема "а с кем там общаться?", потому что перетащить прям вот вообще всех собеседников и контрагентов на что-то им непривычное практически нереально. Но если речь идет только, например, об инструменте общения внутри семьи, небольшой группы единомышленников или внутри одной компании, то это может быть вполне неплохим вариантом.

В наше время как self-hosted альтернативу популярным мессенджерам часто упоминают Matrix, например, с клиентом Element. На Хабре есть подробные инструкции, например вот эта: https://habr.com/ru/articles/837904/. Я попробовал, и мне не понравилось. Клиенты тормозные, через нестабильный интернет-канал все работает просто отвратительно, а сам сервер просто неповоротливый и укладывает не слишком богатый на процессор и память VPS даже всего с парой клиентов.

И тут мне вспомнилось про XMPP, он же Jabber. Он родом еще из тех времен, когда люди пользовались процессорами на 200-300 мегагерц и подключались к интернету через dial-up модемы - то есть он изначально очень нетребовательный к ресурсам. Между тем, развитие его не замерло на месте, а на сегодняшний день он умеет почти все то что требуется от современного мессенджера: хранение истории, передача файлов, аудио-видео звонки, end-to-end шифрование, и другое.

Читать далее
Статья

Мемы админов и про админов. Часть 1: как лечить error ID-10-T через LARP, кто такой BOFH и откуда пошёл День Сисадмина?

Уровень сложностиПростой
Время на прочтение12 мин
Количество просмотров5K

С 2000 года в последнюю пятницу июля вот уже четверть века празднуется День системного администратора, с чем мы искренне поздравляем всех специалистов этого важного и нужного профиля. В Рунете сисадмин — не просто IT-профессия, но и герой множества мемов и шуток, живописующих их непростые отношения с обычными пользователями разной степени грамотности и (не)адекватности. В конце нулевых и начале десятых годов «админы» были чуть ли не главными персонажами средоточия тогдашнего сетевого юмора на русском языке, Башорга — сменив в качестве основных героев IT-шуток превалировавших в конце 90-х и начале нулевых программистов. Всякий читатель Баша и обитатель старого ЖЖ знал, что настоящий админ непременно бородат и в свитере, любит пиво, кота и Линукс, не любит винду и тупых юзверей, а наиболее неприступные проблемы с железом и софтом решает посредством шаманского бубна. Попробуем разобраться, как формировался образ системного администратора, сисадмина, админа и даже одмина, а также их собственные мемы и шутки — как в Рунете, так и в англоязычной части Интернета.

Читать далее

Ближайшие события

Статья

Большой разлив чая: сервис анонимных слухов о мужиках Tea спалил персданные пользовательниц

Уровень сложностиПростой
Время на прочтение2 мин
Количество просмотров8.5K

Оказалось, тысячи присланных для верификации селфи и даже водительских прав хранились онлайн в незашифрованном виде и без пароля.

Читать далее
Статья

«Мой код не работает!» или как я превратила баг в фичу (почти случайно)

Время на прочтение2 мин
Количество просмотров2.4K

Всем привет.

Я — разработчица, которая пришла в IT не из классического CS-бэкграунда, а из гуманитарной сферы. Python покорил меня своей читаемостью, и вот уже третий год я работаю в продакшене, где сталкиваюсь с самым сложным противником — багами. Особенно теми, которые я сама случайно создаю.

Сегодня расскажу историю одного бага, который чуть не уложил наш сервис. А потом неожиданно превратился в полезную фичу.

Читать далее
Статья

Разработка 3D-аудиовизуализатора с помощью Three.js, GSAP и Web Audio API

Уровень сложностиСредний
Время на прочтение14 мин
Количество просмотров1.6K

Визуализатор звука, в котором светящийся 3D-шар пульсирует и меняет цвет в такт музыке, а перетаскиваемые панели GSAP плавно перемещаются вокруг него по инерции.

Демо

Код

Звук — это волны, зрение — это волны, которые мы видим. Я всегда стремлюсь поймать момент, когда эти волны накладываются друг на друга. Для недавнего задания от сообщества Webflow и GSAP, посвященного плагинам GSAP Draggable и Inertia, я решил развить идею, создав футуристический визуализатор, реагирующий на звук. Идея заключалась в создании научно-фантастического интерфейса "детектора аномалий", который реагирует на музыку в реальном времени, совмещая атмосферные визуальные эффекты со звуком.

Поехали!
Статья

Ракетный поезд, кольцевая космическая станция и криосон: Циолковский не просто предвидел будущее — он все рассчитал

Время на прочтение11 мин
Количество просмотров12K

Привет, Хабр! Меня зовут Марат Айрапетян, я космический инженер и пишу для блога МТС на Хабре. В прошлых постах рассказал, как поучаствовать в миссии по подготовке полета на Марс и зачем нам вообще исследовать другие планеты. А сегодня предлагаю поговорить об изобретениях отца космонавтики Константина Эдуардовича Циолковского. 

Думаю, вы знаете его цитату: «Земля — это колыбель разума, но нельзя же вечно жить в колыбели». Интересно, что за ней стоит не только романтическое стремление к новым горизонтам, но и хардкорная практика. Представьте: на дворе позапрошлый век, а Циолковский уже рассчитал, как из этой самой колыбели вырваться. Сначала его идеи казались безумными, а потом начали сбываться одна за другой. Многие чертежи Циолковского используются в космонавтике до сих пор. Давайте вместе посмотрим, какие из фантастических проектов уже стали реальностью, а какие ждут своего часа.

Читать далее
Новость

Гайд по первому портфолио для разработчика от Яндекс Практикума в новом проекте

Время на прочтение1 мин
Количество просмотров759

Привет! На связи Практикум. Мы запустили видеопроект, где собрали короткие лекции по ключевым темам. Проект подойдёт тем, кто начинает карьеру и хочет понимать, что его ждёт на старте: как работает рынок труда, как читают резюме, что считать хорошим собеседованием и зачем вообще нужно портфолио.

Начинающие разработчики и аналитики данных посмотрят примеры портфолио и кейсы с визуализацией своего опыта и навыков. Чтобы было удобнее погрузиться в материал, мы собрали отдельный гайд по мотивам роликов — «Как разработчику составить первое портфолио», там советы по оформлению профиля на GitHub, сбору проектов и структуре портфолио.

→ Скачать гайд «Как разработчику составить первое портфолио»
Узнать больше о том, как искать работу в IT

Читать далее
Статья

7 способов убить карьеру через GitHub

Уровень сложностиПростой
Время на прочтение4 мин
Количество просмотров35K

Я предлагаю рассматривать GitHub не как портфолио, а как витрину. Витрину, которую стоит чистить. Особенно если вы ищете работу, и особенно, если вы думаете, что она вам в этом помогает.

Безусловно наличие гитхаба в резюме – дополнительный плюс. За последние три года я просмотрел сотни GitHub-аккаунтов кандидатов. И в большинстве случаев это был цифровой мусор. Десятки странных репозиториев, в которых невероятно сложно найти что-то релевантное. Сломанные pet-проекты. Непонятные тестовые задания для той самой вакансии из далекого 2017 года. Туториалы без изменений. И, самое любимое, репозитории «на будущее», которое так и не наступило.

В этом тексте я расскажу, как гитхаб портит впечатление о вас и как превратить его в актив, а не в мертвый груз, тянущий вас на дно. 

Читать далее
Статья

От согласия на использование Cookie, до выполнения команд: реальный вектор от SQLi + утечки персональных данных до RCE

Время на прочтение8 мин
Количество просмотров1.5K

Привет, я nav1n0x — администратор баз данных по профессии, исследователь безопасности, а также баг-хантер по призванию, с фокусом на уязвимости, которые часто остаются незамеченными. Мне нравится исследовать логику приложений, забытые параметры и превращать свои предположения в критические находки (как эта SQL-инъекция, скрытая в баннере с согласием на использование файлов cookie). Моя цель — делиться практическими техническими статьями, которые помогают исследователям и разработчикам понять, откуда берутся эти уязвимости — и, что более важно, как их предотвратить.

Читать далее