Обновить
128K+

IT-стандарты *

Стандарты в информационных технологиях

86,22
Рейтинг
Сначала показывать
Порог рейтинга
Уровень сложности

Загрузил не тот файл в нейросеть — уволен. Как устроена безопасность данных в ИИ

Уровень сложностиПростой
Время на прочтение9 мин
Охват и читатели4.8K

Договор с клиентом, фрагмент кода, медицинская карта — отважные пользователи нейросетей каждый день загружают данные, которые никогда бы не отправили незнакомому человеку. При этом мало кто понимает, куда физически они попадают, кто может их увидеть и использовать, что происходит после нажатия «удалить».

Читать далее

Новости

Как пишут базы данных на C#: RavenDb

Время на прочтение38 мин
Охват и читатели10K

Эта база данных покоряет своей продуманностью: индексы рождаются автоматически, система обновляется без вашего участия, а защита данных стоит на страже, словно крепость. И это лишь начало её возможностей.

Ознакомиться

Внедрение HTTP/3 задерживается

Уровень сложностиСредний
Время на прочтение6 мин
Охват и читатели13K

Сетевой протокол HTTP/3 в разработке с 2016 года, а его транспорт QUIC вышел в 2013-м. На сегодняшний день оба эти стандарта поддерживаются всеми ведущими браузерами (кроме Samsung и Opera Mini) и составляют 32,5% HTTP-запросов на Cloudflare, что отражает актуальное состояние всего интернета. Но темпы внедрения HTTP/3 крайне медленные.

Что же мешает веб-мастерам перейти на современный стандарт и ускорить загрузку сайтов? Основная причина в том, что ни QUIC, ни HTTP/3 до сих пор не включены в стандартные библиотеки популярных языков программирования Go, Rust, Python и Ruby. Они не активированы по умолчанию в Node.js, веб-серверах Nginx и Apache. Прошло более десяти лет, но протокол всё ещё считается экспериментальным! Удивительно.

Читать далее

Сервис деск в телекоме: 6 фатальных ошибок в автоматизации поддержки и как их избежать

Время на прочтение7 мин
Охват и читатели8.8K

Размножились неконтролируемые связи между обращениями, оборудованием, подрядчиками? Ведете проекты отдельно от эксплуатации? Или так и не выстроили процессы работы с массовыми инцидентами?

Пока компания небольшая, все это может быть не так критично для работы поддержки. А вот когда инфраструктура пойдет в рост, обработка заявок неизбежно начнет ломаться — порой с необратимыми последствиями.

Разбираем шесть ошибок в использовании сервис деска, из-за которых он перестает отвечать потребностям телеком-компании, — и что нужно, чтобы он был надежным помощником в квестах любого уровня сложности.

Читать далее

Как мы делали доступными 37 госсайтов: грабли, скринридеры и никакой горизонтальной прокрутки

Уровень сложностиПростой
Время на прочтение21 мин
Охват и читатели7.6K

Уже более 10 лет мы сопровождаем Единый официальный сайт органов власти Ханты-Мансийского автономного округа — Югры (admhmao.ru, далее – сайт), в структуру которого входят ещё 36 сайтов органов власти округа. За это время требования к доступности государственных сайтов несколько раз менялись.

В этой статье мы рассказываем, как выполняли требования законодательства о доступности сайта для инвалидов по зрению, хотя между собой называем это просто «доступностью»: читать мелкий серый текст на белом фоне не любит никто. Покажем на реальном госпроекте, какие грабли ждут команду, когда большой legacy-сайт приводят к современным требованиям доступности. Большинство рекомендаций пригодятся при разработке любого сайта, не только государственного.

Читать далее

Курс системного администрирования (полный цикл практической работы) — Лимб

Уровень сложностиПростой
Время на прочтение16 мин
Охват и читатели13K

Мои знания по системному администрированию предназначены для начинающих специалистов, студентов и всех, кто хочет разобраться в устройстве серверной инфраструктуры.

В статье рассматриваются основы работы ЦОДов, серверных шкафов, серверного оборудования, RAID, BIOS, BMC, оптоволоконных и медных кабелей. Отдельные разделы посвящены DNS, Active Directory, групповым политикам, аутентификации и другим базовым службам корпоративной среды. Материал объясняет технические понятия простым языком, дополняется схемами, таблицами и практическими примерами.

Цель курса — сформировать целостное понимание инфраструктуры, дать базовый профессиональный словарь и подготовить читателя к дальнейшему изучению Windows Server, сетей, виртуализации и систем хранения данных, а также к уверенному выполнению первых практических задач системного администратора в организации.

Оставь надежду всяк сюда входящий

ИИ в IT: как пользоваться ChatGPT и не слить конфиденциальные данные

Время на прочтение4 мин
Охват и читатели14K

ИИ помогает инженеру. Но готов ли инженер безопасно его использовать?

Чтобы найти ошибку в конфиге Cisco, многие просто копируют его целиком в ChatGPT. На решение проблемы уходит две минуты. Но вместе с конфигом искусственный интеллект получает информацию о внутренней инфраструктуре компании.

Прочитай и узнай как обезопасить себя

Почему кнопка «Войти через VK» заняла три дня. Кейс

Уровень сложностиПростой
Время на прочтение6 мин
Охват и читатели8.6K

На первый взгляд, Social Login — одна из самых простых функций современного веб-приложения.

Добавить кнопку «Войти через VK». Добавить кнопку «Войти через Яндекс». OAuth 2.0 давно стандартизирован, OpenID Connect тоже. Документации и библиотек полно. Да и AI сегодня умеет писать интеграции быстрее человека. Поэтому, когда я решил добавить VK ID и Яндекс ID в Авторизу, честно рассчитывал уложиться в один рабочий день:

Свою систему знаю. OIDC знаю. Подобные интеграции раньше проектировал. Под рукой ChatGPT, Claude и AI-агенты.

Что вообще может пойти не так?

Спойлер: получилось почти три дня. И самой сложной частью оказался не OAuth.

День первый. Самоуверенность

Читать далее

ИграКОД: Генератор судоку на TypeScript: почему найти решение проще, чем доказать единственность

Уровень сложностиСредний
Время на прочтение8 мин
Охват и читатели9.3K

Главная ошибка наивного генератора судоку — проверять, что решение существует, но не проверять, что оно единственное.

Вот почти заполненное поле:

534..8912 672195348 198342567 859..1423 426853791 713924856 961537284 287419635 345286179

solve() быстро заполнит четыре пропуска. Только завершений здесь два: цифры 6 и 7 можно переставить, не нарушив ни строку, ни столбец, ни блок.

countSolutions(puzzle, 2) останавливается после второго решения и возвращает 2.

Это не демонстрационная картинка. Та же строка из 81 символа лежит в solver.spec.ts, тест так и называется: «контрпример из лида действительно имеет два решения».

Я реализовал три стратегии поиска, а MRV и propagation дополнительно сравнил на наборах задач. Ещё измерил две операции: получение первого решения и доказательство того, что второго решения нет. Вторая вызывается после каждой попытки убрать подсказку, поэтому она в основном определяет цену генерации. React, Web Worker и тесты появятся дальше как обвязка этого поиска, а не как отдельные темы.

Это первый выпуск рубрики «ИграКОД» — про алгоритмы через запускаемые мини-игры. Ранее в цикле выходили материалы про useEffect, any, перенос TypeScript на Go, варианты архитектуры React-магазина и мы собирали и разбирали комбайн.

Читать далее

Мы поставили ITAM за три недели. А работать он начал через полгода

Уровень сложностиПростой
Время на прочтение6 мин
Охват и читатели9.3K

Система блестит, дашборды красивые, а спросишь её что попроще — врёт. Потому что залили мёртвые данные и сократили углы на справочниках.

Рассказываю, как внедрял, где обжигался и что делаю теперь, чтоб не повторялось.

Читать далее

Код пишется быстрее, релизы выходят так же. Куда переехало бутылочное горлышко?

Время на прочтение7 мин
Охват и читатели7.7K

Илья Радченко, директор по платформенным продуктам SimpleOne, корпорация ITG, рассказывает о том, что происходит дальше, когда от ассистентов по коду мир постепенно переходит к AI‑агентам: автономным исполнителям задач внутри SDLC. И о том, почему это меняет не только инструменты, но и роли в командах.

Читать далее

Основы NFC и интеграция с PC/SC

Уровень сложностиСредний
Время на прочтение9 мин
Охват и читатели6.6K

Сегодня расскажу, что такое NFC с техническими подробностями, чтобы это могло быть полезным всем, кто сталкивается с этим в разработке прикладного ПО, а также затрону тему интеграции доступа к NFC меткам через PC/SC считыватели. Последний пункт относится это к десктопным системам. На мобильных платформах всё сложней, потому что, как правило, нет общей реализации PC/SC, а доступ реализован через специфичный для данной платформы API.

Читать далее

Ваш агент не тупой — ему просто неудобно

Уровень сложностиСредний
Время на прочтение10 мин
Охват и читатели11K

Инженеры тонут в ревью сгенерированного кода, продакты хвастаются фичами без программистов. Почему агент буксует в вашем репозитории и как это измерить.

Читать про Agent Comfort

Ближайшие события

Почему Service Desk есть, а порядка в заявках всё равно нет

Уровень сложностиПростой
Время на прочтение11 мин
Охват и читатели5.5K

Если в компании внедрен Service Desk, заявки регистрируются, у каждой есть категория, отчёты формируются исправно и кажется, что вопрос решения заявок пользователей и клиентов закрыт. Но наличие системы учета не означает, что заявки решаются в срок. Пока в Сервис деск не внедрена классификация заявок, правила приоритизации, SLA (соглашения об уровне сервиса) порядка не будет.

Если у вас в компании Service Desk уже есть, а уверенности, что он реально управляет сервисом, нет, этот текст для вас.

Читать далее

OpenClaw или встроенный ИИ?

Уровень сложностиСредний
Время на прочтение8 мин
Охват и читатели7.6K

Клиент попросил API для подключения OpenClaw и запуска своих ИИ-агентов. Прежде чем делать своё, разобрались вместе: сколько реально стоит поднять агента с нуля (компетенции, доступы, железо) и что модели знают о Directum RX «из коробки».

Читать далее

пошКОДим: как превратить React-компонент в неуправляемый комбайн — 15 вредных советов

Уровень сложностиСредний
Время на прочтение18 мин
Охват и читатели9.2K

На планировании оценивают задачу: «добавить бейдж VIP на карточку клиента». Разработчик открывает CustomerCard.tsx, молчит и говорит: «Дня три». Никто не смеётся — все открывали этот файл. В нём почти семьсот строк, и он умеет всё: грузит клиента и его заказы, кэширует, валидирует форму, различает три роли, экспортирует CSV и не падает. Сцена собирательная, но файл — нет: для этой статьи я вырастил его сам, шаг за шагом, и каждый шаг сохранил.

Вопрос к такому файлу — не «почему он большой?». Вопрос — «сколько у него причин измениться и кто их считает, кроме ревьюера?»

За годы code review я много раз наблюдал рождение комбайна и ни разу — конкретный момент, когда обычный компонент становится неуправляемым. Такого момента нет: каждое отдельное изменение выглядит разумным, укладывается в дедлайн и проходит ревью. Поэтому статья устроена как хроника: один компонент, пятнадцать вредных советов, и после каждого — счёт, который выставляет машина.

Неуправляемость не измеряется строками — строки лишь симптом. Болезнь — число причин изменения, собранных в одном файле. Пока их никто не считает, комбайн растёт легально: каждый его шаг проходит code review.

Читать далее

Большинство ошибок при System Design ускользает из виду

Время на прочтение15 мин
Охват и читатели15K

Пять пробелов, которые не видны на архитектурных блок-схемах.

Пользователь нажимает «Place Order» (Сделать заказ).

API возвращает 200 OK. Заказ появляется в базе данных. На странице оформления заказа выводится сообщение «success» (успех). Извне всё выглядит нормально.

А потом в службу поддержки прилетает тикет.

Читать далее

Зачем вообще нужен этот ваш ITAM?

Уровень сложностиПростой
Время на прочтение8 мин
Охват и читатели9.7K

Директор по ИТ отвечает за технику, которую не может ни посчитать, ни показать. Лицензии в почте, железо в кладовке, учёт в головах. Приходит проверка — спорить нечем. Приходит финдир — доказать нечем. Разбираем, зачем нужна система учёта активов и при чём тут контроль, деньги и полномочия.

Читать далее

Как я писал Лицензию для «Свободного ИИ»

Время на прочтение8 мин
Охват и читатели6.7K

Приветсвую всех читателей Хабра. В этой статье я хочу рассказать о том, как я пытаюсь сделать современный ИИ свободнее, через свою copyleft Лицензию. Она носит имя FMLL (Free Machine Learning License). Ее цель — сделать copyleft не только код LLM, датасеты, RAG и другие инструменты. Лицензия первой версии уже доступна на GitHub.

Читать далее

Как заставить нескольких агентов работать над одним проектом и не мешать друг другу

Уровень сложностиПростой
Время на прочтение3 мин
Охват и читатели7.3K

Когда проект становится большим и сложным, а количество задач растёт, одного агента уже недостаточно. Он переполняет контекст, забывает, что делал в начале, и начинает выдавать «почти правильный код».

Чтобы такого не случалось, стоит задуматься о мультиагентной системе. Она состоит из нескольких агентов, каждый из которых отвечает за свой этап работы, а вместе они выстраиваются в конвейер.

Архитектура мультиагентной системы следует тем же принципам, что и архитектура хорошей команды разработчиков. Агенты делятся по уровням ответственности:

• Нижний уровень — агенты, которые пишут конкретный код: правят константы, следят за чистотой функций, генерируют строки.

• Средний уровень — агенты, управляющие архитектурой модуля: где какие классы, как связаны зависимости.

• Верхний уровень — агенты, которые видят картину целиком: как компоненты системы связаны между собой, где база данных, где сервер приложений, где веб-сервер.

Это немного напоминает команду с джуниорами, сеньорами и техлидом, но роли исполняют не люди, а агенты.

Читать далее
1
23 ...