Обновить

Моя лента

Тип публикации
Порог рейтинга
Уровень сложности
Предупреждение
Войдите или зарегистрируйтесь, чтобы настроить фильтры

Криптографы показали практическую подделку RSA‑подписей без факторизации ключа

Новое исследование представило метод, использующий классические вычислительные мощности для снижения текущего уровня безопасности RSA до неприемлемо низкого предела. Применение атаки к устаревшим 1024-битным ключам заняло всего несколько месяцев на академическом кластере процессоров.

Криптографы показали практическую подделку RSA‑подписей без факторизации ключа
Статья

Почти 6 тысяч просмотров и ни одного клиента: как я ищу пользователей для конструктора ботов

Уровень сложностиПростой
Время на прочтение2 мин
Охват и читатели0

На днях я писал здесь, как держу сотни Telegram‑ботов в одном процессе Node.js. Статью прочитали почти 6 тысяч человек, и это приятно. Но есть одна вещь, про которую я там промолчал: продукт пока никто не покупает.

Код я умею писать, замерять и чинить. А клиентов начал искать только неделю назад, и с этим пока сильно хуже. Расскажу, что пробовал, что из этого вышло и куда двигаюсь дальше.

Читать далее

Новости

Статья

Согласие на обработку ПДн требуется гораздо реже, чем думает бизнес

Время на прочтение11 мин
Охват и читатели10

Откройте форму заказа почти любого интернет-магазина. Под полями две-три галочки: согласие на обработку персональных данных, согласие на рассылку, согласие с офертой. Пока все не отмечены, кнопка «Оплатить» серая. Спросите, зачем так, и ответ почти всегда будет один: юрист сказал, что без согласия нельзя, а лишнее согласие точно не повредит.

Тогда встречный вопрос: на каком основании магазин будет доставлять заказ, если покупатель отзовёт согласие на следующий день? Правильный ответ - на основании договора купли-продажи. И сразу непонятно, зачем было согласие.

Главное: согласие - лишь одно из оснований обработки, причём самое хрупкое, потому что человек может отозвать его в любой момент. Если ваш процесс держится только на согласии, он держится на честном слове клиента.

Каталог всех оснований мы уже разбирали в отдельной статье. А теперь о другом: почему бизнес собирает согласия там, где они не нужны, и во что ему это обходится.

Читать далее
Новость

Недобросовестных поставщиков электроники будут контролировать через маркировку

Время на прочтение2 мин
Охват и читатели58

С помощью систем маркировки Минпромторг планирует проводить дополнительные проверки поставщиков электроники. Об этом заявил министр промышленности и торговли Антон Алиханов. «Система маркировки нам очень много даст дополнительных возможностей с учётом того, что эти базы данных связаны сейчас с достаточно большим количеством других государственных информсистем», — добавил министр.

Читать далее
Пост

Новый вебинар из серии «Быстрый старт»

Переход на PostgreSQL и отечественные СУБД требует пересмотра привычных подходов к бэкапам. ИТ-специалистам приходится выбирать между нативными утилитами и централизованной системой резервного копирования. На вебинаре разберем, как найти оптимальный баланс, и на примере Postgres Pro покажем сценарии защиты и быстрого восстановления данных с Кибер Бэкапом.

15.10.2026 в 11:00 МСК проведем онлайн вебинар, на котором обсудим следующие темы:

  • Вызовы миграции

    • Почему при переходе на российские СУБД не обойтись старыми методами защиты

  • Эволюция поддержки бэкапа PostgreSQL в Кибер Бэкапе

    • Как мы развивали поддержку от версии к версии

  • Инкрементный бэкап и восстановление

    • Современные сценарии для баз данных

  • Кластерные конфигурации

    • Нюансы защиты распределенных сред

  • Демонстрация

    • Установка и настройка агента для PostgreSQL, инкрементный бэкап и восстановление данных, подходы к решению типовых проблем.

Регистрация

Теги:
0
Комментарии0
Статья

Как построить сервис с нуля до 2млн. в месяц. ПО ШАГАМ

Уровень сложностиПростой
Время на прочтение9 мин
Охват и читатели415

Я расскажу и расставлю акценты, которые гораздо важнее красивого лендинга, языка программирования, модной архитектуры и красивого кода. Акценты, которые позволят тебе раскрутить сервис и занять стабильное место на рынке.

Читать далее
Статья

Я выучил 623 английских слова за 1,5 года почти не тратя на это время. Вот как это повторить

Уровень сложностиПростой
Время на прочтение4 мин
Охват и читатели421

Раньше я начинал учить английские слова и постоянно бросал это дело.

Находил новый способ, занимался им какое-то время, а потом появлялись дела, работа, не хватало времени, и я снова всё забрасывал.

Но полтора года назад всё изменилось: с того момента я выучил 623 слова почти не тратя на это время. Без силы воли, дисциплины и изменения привычного образа жизни.

В этой статье расскажу, как учить слова, когда вообще нет времени. И больше никогда это не бросать.

Читать далее
Статья

TypeScript: Как подобрать элегантный “костюмчик” из гардероба вашему коду используя паттерны: Стратегия и Фасад

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели328

Знаешь это чувство, когда открываешь свой шкаф и ничего не можешь найти, потому всё не на своих местах и нет никакой системы куда бы “подсунуть” новую покупку? Ты опаздываешь, нервничаешь, а вместо стильного образа на важную встречу собираешь какой-то винегрет из мятых вещей.

В программировании бывает точно так же. Только вместо шкафа у нас код, а вместо одежды — куча условий if-else, нагроможденных друг на друга.

Допустим, ты пилишь UI-компонент формы ввода. И у тебя есть набор флагов состояния: empty, info, warning и, не дай бог, error.

Если писать «в лоб», код превращается в жуткого монстра, которого стыдно показать на код-ревью:

Читать далее
Новость

DDoS из 30 стран и 170 млн веб-атак: как мы защищали системы выборов в Госдуму

Время на прочтение4 мин
Охват и читатели396

Привет, «Хабр»! Объединенная команда «Солара» и «Ростелекома» отвечала за киберзащиту инфраструктуры, задействованной в дистанционном электронном голосовании на выборах в Госдуму. За эти три дня мероприятия мы отразили более 3 тыс. волн DDoS-атак мощностью до 1,7 Тбит/с из 30 с лишним стран и заблокировали более 170 млн вредоносных воздействий на веб-сервисы, а также предотвратили попытки проникновения в инфраструктуру. Это были три дня непрерывной работы, о которых хочется рассказать подробнее: как мы к ним готовились и что происходило в процессе.

Как готовились

Мы начали готовиться еще в мае. Организовали оперативный штаб и ввели усиленную круглосуточную эшелонированную защиту ресурсов ДЭГ, ЦИК и связанных с ними систем. Главная задача, которую мы перед собой ставили, – не допустить компрометации системы.

В обеспечении безопасности было задействовано более 900 экспертов центра противодействия кибератакам Solar JSOC, работающих в разных часовых поясах. Защита включала многоуровневую оценку защищенности ДЭГ, круглосуточный мониторинг аномалий в поведении системы и пользователей, средства блокирования атак и оперативного реагирования. Параллельно специалисты центра мониторинга внешних цифровых угроз Solar AURA вместе с НКЦКИ отслеживали и блокировали вредоносные сайты, которые имитировали ресурсы ЦИК и ДЭГ.

Что происходило во время выборов

По мощности и количеству атак эти показатели превысили объемы предыдущего ЕДГ и выборов Президента в 2024 году, которые мы тоже защищали. По нашей оценке, воздействие осуществляли высокоорганизованные профессиональные группировки, которые применяли инструменты искусственного интеллекта (ИИ) для автоматизации ряда процессов.

Больше про атаки – тут
Новость

OpenAI возвращает подписку Pro за $200, но урезает её вдвое

Время на прочтение2 мин
Охват и читатели396

OpenAI снова откроет Pro $200 для новых подписчиков, но вместе с этим изменит принцип расчёта включённого использования. По словам Тибо Соттио, в пересчёте на API-расходы новый вариант подписки даст примерно половину того объёма, который был у прежнего Pro $200.

OpenAI обещает сохранить для Pro $200 отсутствие пятичасового окна, чтобы пользователь мог расходовать доступный недельный объём тогда, когда ему это необходимо. Ранее OpenAI уже отключала пятичасовой лимит для обоих Pro-тарифов, тогда как для Plus его вернули в августе.

Логика OpenAI такая: даже после сокращения номинального объёма пользователи должны получать больше полезной работы, чем на Pro $200 месяц назад. Компания связывает это с ростом эффективности моделей и снижением стоимости их работы — часть этой экономии обещают передавать пользователям через тарифы.

При этом OpenAI отдельно говорит о новых возможностях подписки, которые не будут списываться из основного лимита. Что именно туда войдёт, компания пока не раскрыла.

Pro $200 возвращается на фоне сразу нескольких изменений. Во-первых, OpenAI отложила GPT-6.1 Astra. По данным Reuters и Wall Street Journal, внутренние тесты выявили проблемы с соблюдением инструкций, областью разрешённых действий и склонность модели не всегда корректно сообщать о собственных действиях. Релиз, который планировался на октябрь, отменили.

Во-вторых, параллельно появились утечки о Pro Max за $500 в месяц. В публичном репозитории Codex уже появился тип подписки promax, а ранее в интерфейсе ChatGPT нашли описание с $500 и «Fastest Work and Codex».

Читать далее
Новость

Creality представила ручной 3D‑сканер Sermoon P1S с 34 перекрёстными лазерными линиями

Время на прочтение2 мин
Охват и читатели520

Creality представила профессиональный ручной 3D‑сканер Sermoon P1S. Устройство может работать автономно без подключения к компьютеру, а для контроля сканирования и базовой обработки моделей предусмотрен 6-дюймовый сенсорный экран. Кроме того, это более доступная версия сканера Sermoon P1, который компания выпустила зимой 2026 года.

Читать далее
Статья

Как хаотичные подсети убивают масштабируемость

Уровень сложностиСредний
Время на прочтение10 мин
Охват и читатели845

Хаотичная IP‑адресация редко мешает сети на старте, но со временем превращается в проблему: появляются пересечения подсетей, сложная маршрутизация и зависимость от знаний отдельных инженеров. В статье разбираем, как выстроить адресный план, который позволит инфраструктуре масштабироваться без постоянных переделок.

Разобраться в теме
Пост

Представлен открытый проект Terminal Velocity (tvty) - двадцать агентов ИИ, работающих в циклах (loop). В центре внимания — задачи (тикеты). Одно окно. Никаких поисков нужной вкладки.

«tvty — для тех, кто хочет вести разработку с Claude на максимальной скорости. Это нативный терминал для одновременного запуска множества агентов Claude Code: терминалы сгруппированы по проектам, а тикеты каждого проекта находятся прямо рядом с ними — агент задаёт вопрос, вы принимаете решение, работа продолжается. Почему это удобно Одно окно вместо двадцати вкладок. Видны все проекты, все агенты и то, что требует вашего внимания: принятие решения, непрочитанный ответ или тикет, блокирующий остальные задачи. Терминал каждого агента работает в реальном времени. Прямая привязка к сессии, высокая скорость, никаких лишних прослоек вроде tmux. Переключение одним нажатием клавиши или выбор из миниатюр, отображающих текущее состояние всех окон. Тикеты — рядом с терминалом. Планы, решения, эскалации, изображения: принимайте, отклоняйте или отвечайте, не отрываясь от клавиатуры», — пояснил автор решения.

Теги:
-1
Комментарии0
Статья

Rust для микроконтроллеров: что он даёт по сравнению с С

Уровень сложностиСредний
Время на прочтение9 мин
Охват и читатели918

Си отлично работает на микроконтроллерах и никуда не исчезает. Но часть правил, которые в Си держатся на архитектуре проекта и дисциплине разработчика, в Rust можно выразить так, чтобы их проверял компилятор.

Разберём это на DMA, владении периферией, состояниях GPIO, прерываниях и unsafe — без попытки доказать, что Rust должен заменить Си.

Читать далее

Ближайшие события

Статья

Пробуем прокачать сеть между цодами

Время на прочтение3 мин
Охват и читатели1.1K

Представим распределённую инфраструктуру в разных регионах. Между площадками есть VPN: он даёт связность и защищает трафик. Каждый час нужно передать бэкап объёмом 50 GB и развернуть его в другом регионе.

Чтобы уложиться в час, нужна стабильная полезная скорость. Но после запуска cronjob оказывается, что передача идёт заметно медленнее: RTT около 30 ms, иногда теряются пакеты, а бэкап не успевает скачаться даже за пару часов. Рассмотрим, что с этим можно сделать из разряда минимум действий, максимум пользы.

Читать далее
Статья

Трудный диалог с руководителем: разбор стратегий поведения

Уровень сложностиПростой
Время на прочтение2 мин
Охват и читатели1.1K

Рабочий день закончился. Вы доделываете свои дела, и тут руководитель просит вас подготовить сложный отчёт: «Срочно, никто кроме тебя не сделает. Успеешь за час?».
Вы уже не раз выручали, и это стало нормой.

Разбираем кейс о психологической безопасности и трудных диалогах.

Читать далее
Статья

Гравитация, похоже, голографична. Что это значит для реальности?

Уровень сложностиПростой
Время на прочтение14 мин
Охват и читатели1.3K

В первые месяцы моей работы журналистом, пишущим о физике, почти десять лет назад я постоянно натыкался на странную последовательность символов: AdS/CFT. Она меня изрядно пугала, и я решил просто не обращать на неё внимания.

Но долго прятать голову в песок не получилось. Вскоре я узнал, что эти символы обозначают удивительную связь между, казалось бы, несовместимыми мирами гравитации и квантовой механики. А ещё более странным образом это «соответствие анти‑де‑ситтеровского пространства и конформной теории поля» предполагает, что гравитация устраняет различие между объёмом и площадью. Более общая идея получила название голографического принципа, и теперь мне кажется, что это самое глубокое предположение в теоретической физике за последние 30 лет.

Физики‑теоретики склонны голосовать ногами, и AdS/CFT вызвало настоящий массовый забег. Три основополагающие статьи по этой теме, опубликованные в конце 1990-х годов, получили десятки тысяч цитирований и с огромным отрывом стали самыми цитируемыми работами по теоретической физике цифровой эпохи. В моих разговорах с физиками, изучающими голографию, они часто казались искренне ошеломлёнными и прибегали к словам вроде «волшебство» и «чудо», чтобы её описать. И, конечно, не помешало и то, что голография привела к практически общепринятому ответу на самую знаменитую загадку физики: вопреки тому, что утверждал Стивен Хокинг, чёрные дыры не являются тюрьмами, из которых ничто не может выбраться.

Но даже после того, как я написал о множестве открытий в области голографии и провёл бесчисленное количество разговоров с работающими над ней физиками, ощущение путаницы не исчезло. Я слышал, что голография предполагает, будто гравитация и квантовая механика — это одно и то же, и что пространство может быть иллюзией. Я также слышал, как голографию описывали одновременно и как математический факт, и как спекулятивный полёт фантазии. Поэтому я решил сопоставить эти дикие идеи и выяснить, что именно голографический принцип говорит о нашей Вселенной.

Читать далее
Статья

A/A на страже: как статистический тест находит различие, которого нет

Уровень сложностиСредний
Время на прочтение10 мин
Охват и читатели1.4K

В прошлой статье я разбирал спекулятивное декодирование — способ ускорить языковую модель. Метод обещает, что ускорение не изменит ответы: распределение текстов на выходе останется ровно таким же, как при обычной генерации. Гарантия следует из самого устройства метода, но её стоило проверить на практике.

Первая попытка дала обратный результат: статистический тест уверенно сообщал, что распределения различаются. Ошибка сидела не в модели и не в ускорении, а в самом тесте. По одному выводу её было не разглядеть: числа выглядели нормально.

Эта статья о том, как статистический тест может показать различие там, где его нет, и как такую поломку отловить. Языковые модели тут ни при чём: такая же поломка случается и в A/B-тесте, в проверке после квантизации и в регрессионном тесте, который сравнивает распределение времени ответа до и после релиза.

Читать далее
Статья

Чудеса nightly, часть 1: на чём тайком держится stable Rust

Уровень сложностиСложный
Время на прочтение17 мин
Охват и читатели1.3K

Привет!

Заверните обычный File в структуру из одного поля и пробросьте чтение внутрь. Пара строк, логика не поменялась. А теперь скопируйте через io::copy файл на 64 мегабайта: голый File справлялся за два системных вызова, обёртка сделает больше шестнадцати тысяч.

Ошибки в коде нет, вы просто выпали из специализации, которой в стабильном Rust официально не существует. Зато в стандартной библиотеке на ней висит больше сотни функций, и такая фича там не одна: даже NonNull хранит адрес в типе, который на stable объявить нельзя.

Чем глубже копаешь, тем веселее. Та же специализация ускоряет collect и умеет заставить код без единого unsafe читать освобождённую память, а итератор, написанный как обычная функция, превращается в идеальный ассемблер и почему-то отказывается векторизоваться. Материала набралось на четыре-пять статей, это первая, и в ней пять фич: gen-блоки, pattern types, специализация, become и #[loop_match].

Читать далее
Новость

Галлюцинации недели: Claude Opus 5.5, GPT-6 Sol и опрос о том, как вы используете ИИ на работе

Время на прочтение5 мин
Охват и читатели1.5K

Написать запрос, проверить ответ, переделать результат. Нам стало интересно, сколько рабочего времени ИИ экономит после всех этих действий и что происходит с качеством. Давайте посчитаем вместе. Но сначала расскажем, что произошло за прошедшую неделю.

Читать далее
Статья

Кто отвечает за ИИ-агента: юридический контур цифрового сотрудника

Время на прочтение16 мин
Охват и читатели1.5K

Это вторая часть материала про ИИ-агентов в корпоративном контуре для блога ЛАНИТ. В первой речь шла о том, как ограничить агента технически, какие полномочия ему давать, как разделять доверенные и недоверенные источники, что логировать и как тестировать систему до запуска. Здесь – о следующем вопросе. Что происходит, если ограничения все-таки не сработали, агент сделал что-то не то, а последствия уже наступили?

Я не юрист, и этот текст не стоит воспринимать как правовую консультацию. Это взгляд человека, который проектирует и внедряет такие системы и регулярно сталкивается с ситуациями, где техническое решение внезапно становится вопросом ответственности, доказательств и полномочий. Конкретные юридические решения в реальном проекте нужно обсуждать с профильными специалистами.

Главная мысль статьи довольно простая – ИИ-агент может получать данные, принимать промежуточные решения, формировать документы, вызывать инструменты и инициировать действия, но самостоятельным носителем ответственности он от этого не становится. Поэтому у любого значимого действия должна оставаться восстанавливаемая цепочка: кто дал агенту полномочия, от чьего имени он действовал, кто должен был проверить результат и в каком состоянии находилась система в момент инцидента.

Читать далее
1
23 ...