Обновить

Моя лента

Тип публикации
Порог рейтинга
Уровень сложности
Предупреждение
Войдите или зарегистрируйтесь, чтобы настроить фильтры
ЕЖЕДНЕВНЫЙ ХАБР | 9 АВГ 2026
Охват47K

Что видит DPI, и что мы попробовали у него отобрать

Последние пару лет я работаю в команде, которая занимается устойчивой к DPI (Deep Packet Inspection) туннельной инфраструктурой — по сути, альтернативой классическому VPN.

Когда начинаешь заниматься этим всерьёз, довольно быстро обнаруживается неприятная вещь: шифрование само по себе давно уже не означает, что трафик нельзя распознать. Содержимое пакетов действительно можно скрыть, но пакет от этого не исчезает. У него остаются размер, направление, время появления; соединение начинается с определённой последовательности сообщений, TLS-клиент определённым образом представляется серверу, поток ускоряется, замедляется, замирает и снова начинает передавать данные.

Для человека всё это выглядит как куча зашифрованных байтов. Для классификатора — как вполне пригодный набор признаков.

Поэтому значительная часть нашей работы в итоге свелась не к тому, чтобы «зашифровать ещё сильнее», а к более практическому вопросу: что именно видит наблюдатель снаружи и по каким признакам он может решить, что перед ним не браузерный трафик, а туннель.

Об этом и расскажу.

Что видит DPI, и что мы попробовали у него отобрать
Новость

Исследователи из Китая разработали ткань из мицелия, которая может самообновляться и восстанавливаться

Время на прочтение3 мин
Охват и читатели283

Исследователи из Китая разработали ткань из живого мицелия, которая может самоочищаться, обновлять свою поверхность и частично затягивать дыры при обработке питательным раствором и свежим грибком. Материал также может приобретать окраску или устойчивость к свету при совместном культивировании с дрожжами или другими грибами.

Читать далее

Новости

Статья

Как продлевали Chat Control 1.0

Время на прочтение3 мин
Охват и читатели290

Любопытно, что даже в демократических странах возможны такие казусы, когда отсутствие депутатов сказывается на результате голосования, а законодательный акт принимается даже в том случае, когда большинство депутатов против.

Читать далее
Статья

50 оттенков PCA

Уровень сложностиСредний
Время на прочтение16 мин
Охват и читатели1.3K

В этой статье я разбираю PCA с пяти разных сторон: как возникают различные постановки метода, почему все они приводят к одним и тем же главным компонентам и как связаны между собой.

Читать далее
Пост

Два архитектурных подхода к совместному просмотру видео и чем они отличаются на практике

Инструменты для совместного просмотра видео строятся на двух принципиально разных архитектурах. Разберу оба, с плюсами и ограничениями каждого.

Подход 1: серверный relay

Watch2Gether (w2g.tv), WParty (wparty.net), vmeste.tv. Пользователь отправляет ссылку на видео, сервер его загружает или проксирует, раздаёт участникам комнаты через собственный плеер. Синхронизация на стороне сервера: он контролирует playback state для всех клиентов.

Плюсы очевидные: работает в любом браузере, ставить ничего не нужно, одна ссылка на комнату решает вопрос. Порог входа минимальный.

Минусы тоже. Видео проходит через инфраструктуру сервиса, перекодируется. На потоке 1080p с Кинопоиска получишь что-то хуже на выходе. Плюс юридическая зона: проксирование контента с платных платформ нарушает условия использования большинства из них. Поэтому relay-сервисы работают в основном с YouTube, Vimeo, частично с RuTube и ВК Видео. Кинопоиск, Иви, Okko ни один relay-сервис напрямую не поддерживает.

Подход 2: state sync на клиенте

Teleparty (teleparty.com), TandemParty (tandemparty.com). Браузерное расширение внедряется в страницу через content script, находит video element, подписывается на события (play, pause, seeked, ratechange) и транслирует их участникам через WebSocket.

Видеопоток не затрагивается. Каждый участник грузит контент напрямую с CDN платформы в нативном качестве. Расширение только рассылает команды управления.

Сложность в адаптерах. Каждая платформа использует свой плеер с разными обёртками, разными событиями, разными способами управления воспроизведением. Кинопоиск, YouTube, RuTube, ВК Видео, Иви, Okko, все по-разному. Расширение должно содержать отдельный адаптер под каждую, который знает как найти video element, как подписаться на события, как программно управлять плеером.

Teleparty покрывает западные платформы: Netflix, HBO Max, Disney+, Hulu. TandemParty поддерживает 15 платформ, включая российские (Кинопоиск, Иви, Okko, Wink, Premier, KION, Start, Амедиатека) и западные (Netflix, Prime Video, HBO Max, Crunchyroll). WebSocket-сервер у TandemParty на Rust.

Минус state sync подхода: требуется расширение. Без установки не работает, а это дополнительный порог входа. Плюс расширение привязано к Chromium, Firefox и Safari остаются за бортом.

По факту, для синхронного просмотра с сохранением качества state sync выигрывает. Relay проще в онбординге, но проигрывает в качестве картинки и в покрытии платформ.

Теги:
0
Комментарии0
Пост

Представлен открытый проект torlink, который умеет искать и работать с торрентами из проверенных источников. Запускается командой npx torlnk. Одновременно проверяет FitGirl, YTS, The Pirate Bay, 1337x, Nyaa и другие источники, а результаты показывает вместе с размером и числом сидов. Выбранный файл скачивается в фоне, а после завершения автоматически встаёт на раздачу.

«Найти торрент в наши дни — сплошная головная боль. Один сайт — это минное поле из поддельных кнопок загрузки. Другой скрывает настоящую ссылку под всплывающим окном, которое открывает ещё две вкладки. И после всего этого половина результатов — это неработающие сайты с нулевым количеством раздающих. Torlink — это программа для поиска торрентов, которая работает в вашем терминале, не требует никакой настройки и конфигурации. Один поиск проверяет короткий, тщательно отобранный список надёжных источников, и всё, что вы выберете, загрузится прямо на ваш компьютер. Файлы ваши, сохранены в папке загрузок», — пояснил автор проекта.

Теги:
0
Комментарии0
Статья

Как вас обманывают биржи: большинство трейдеров думают, что торгуют на рынке

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели4.7K

Вы открываете Binance / Bybit / OKX и т.п., смотрите на график, нажимаете Buy и думаете, что только что купили актив на рынке

На самом деле вы сделали гораздо более интересную вещь: отдали заявку в чужую инфраструктуру, где профессиональные участники заранее знают, где стоит ликвидность, как устроен стакан и какие заявки сейчас находятся в очереди

И самое неприятное - вы почти всегда играете против участников, которые технически и информационно находятся на другом уровне

Спойлер: у вас нет шансов. Сейчас покажу почему на реальных примерах.

Если не хотите читать лонгрид — смело мотайте в конец статьи. Там коротко собрал главный вывод и что с этим делать, как получить преимущество над большинством трейдеров

Читать далее
Статья

Сегментация как главный инструмент честной аналитики

Уровень сложностиПростой
Время на прочтение4 мин
Охват и читатели3.2K

Когда вы работаете с данными, особенно если это начало вашего пути в аналитике, то порой вы можете попробовать делать выводы на общий цифрах, давая ответ из серии "в среднем по палате".

В этом материале я бы хотел рассказать, что если вы это делаете, то будьте аккуратный, ведь обобщенные цифры мало могут говорить о реальном положении дел. Общая цифра обычно отвечает только на один вопрос: что произошло со всей совокупностью в среднем, но люди, компании, профессии, товары, города и сотрудники не живут в среднем примерно от слова совсем.

И поэтому общий показатель - это скорее начало анализа, а не его итог.

Читать далее
Статья

OSINT для ленивых. Часть 16: Находим скрытую инфраструктуру компаний через Shodan

Уровень сложностиПростой
Время на прочтение4 мин
Охват и читатели3.6K

Если сравнить интернет с мегаполисом, то основная видимая часть это — центральные улицы, улицы поменьше и небольшие переулочки (официальные сайты компаний, странички поменьше), ну и есть задние дворы, подвалы и технические входы, где ходят дворники, технический персонал и где шляется всякая гопота. 

И вот именно по этим задним дворам гуляет Shodan. Именно там мы отлавливаем разные уязвимости, чтобы гопота не пролезла.

В отличие от обычных поисковиков вроде Google, которые индексируют страницы, Shodan индексирует устройства: серверы, камеры, базы данных, роутеры, панели администрирования, IoT-устройства.

Случается, что админы компаний забывают закрыть такие вещи и мы можем найти тут самое интересное. Разберемся с этим, что называется, "на пальцах"

Читать далее
Статья

Вторая копия Vue: как лишняя строка в lockfile повесила Chromium

Уровень сложностиСредний
Время на прочтение12 мин
Охват и читатели3.2K

Может ли лишняя запись в yarn.lock повесить браузер? Наша прожила в репозитории три месяца, не привлекая внимания, а потом ночью после релиза положила прод вечным лоадером - причём только в Chromium. Рассказываю, как мы шли к разгадке через ложные следы и что в итоге оказалось в рантайме.

Читать далее
Статья

Тест локальных MOE моделей

Уровень сложностиПростой
Время на прочтение11 мин
Охват и читатели3.3K

Я тут решил решил чуток заморочиться и протестировать локальные MOE модели на кодинг. Кодинг громко сказано - мои задачи исключительно игры причем на html, css, js. Но зато с таким набором можно сразу в продакшен, легко проверить без компиляций, кроссплатформенность ну и другие известные плюсы и минусы. На тесте побывало 10 моделей: Qwen 3.6 (MTP), KAT Coder V2.5, Gemma 4, Aurora-Code-1, Frontis, GLM 4.7 Flash, Ornith 1.0, Salience 1.5 Pro, Agents A1, GPT-oss 20b. Ссылки на модели есть в таблице результатов на которую ниже будет тоже ссылка. Многие из этих моделей сделаны на базе Qwen и тем интереснее было тестировать, потому что по бенчмаркам в карточках моделей на HF они часто превосходят своего учителя. Правда я сразу был настроен скептически и понимал что вряд ли они смогут составить реальную конкуренцию - хоть и дообучаются на кодинг, но такого рода тесты не очень как будто бы проходят, что собственно и подтверждает итоговая таблица с результатами (подсчитывал результаты Qwen3.8-Max):

Читать далее
Статья

Вне карьерного шаблона: почему я вернулась из руководства в системную аналитику

Уровень сложностиПростой
Время на прочтение4 мин
Охват и читатели3.3K

В 2025 году я вернулась из руководства в экспертную роль. На собеседованиях этот переход регулярно называли даунгрейдом. Сразу спойлер: для меня это не падение. Я воспринимала это как возможность снова заниматься инженерными задачами, глубоко погружаться в продукт и собрать в одной точке все, что мне действительно интересно.

Одна из главных ошибок в разговоре о карьерном росте — сравнивать должности только по размеру зоны ответственности.

Когда я руководила командой сильных сеньор-аналитиков, большую часть продуктовых решений принимали они. Я могла посмотреть результат, задать вопросы, обсудить спорный момент или предложить изменения. Но моё влияние на продукт было опосредованным — через команду.

Найм, one-to-one, конфликты, отчёты, согласования и внезапные проблемы очень быстро «съедают» календарь. В какой-то момент инженерные задачи превращаются в вечернее хобби после восьми часов созвонов.

Читать далее
Статья

Новый фреймворк моделирования угроз для LLM

Уровень сложностиПростой
Время на прочтение3 мин
Охват и читатели3.3K

Совсем недавно публиковал статью о том, как легко перехватить вашего AI-агента, а сейчас Адам Шостак — отец всея threat modeling, подкинул нам готовый фреймворк моделирования угроз для LLM. Будем разбираться с чем его употреблять вместе.

Читать далее
Статья

Как у нас в проекте на самом деле пишется код

Уровень сложностиСредний
Время на прочтение7 мин
Охват и читатели3.7K

В прошлой статье речь шла в основном про транспортный уровень - uTLS, decoy-трафик, pacing и всё, что связано с прохождением DPI. Это удобно рассматривать как отдельную техническую задачу, но внутри проекта это только один слой.

На моей части лежат клиенты под пять операционных систем: Windows, macOS, Linux, Android и iOS. Даже когда собственно транспортная логика у них общая, вокруг неё неизбежно появляется платформенный код. У каждой системы свои сетевые API, свои ограничения на фоновую работу, свои модели пермишенов и свой способ интегрировать всё это с остальной системой.

Кроме клиентов есть сетевая инфраструктура: control- и exit-узлы, арбитр, подписанный манифест узлов и обвязка вокруг этого хозяйства. Есть метрики, алертинг, ротация ключей и конфигов. Есть анализаторы трафика. Всё это не существует независимо друг от друга: изменение протокола довольно быстро превращается в изменения на нескольких платформах, серверных компонентах и в тестах.

И это только то, чем занимаюсь непосредственно я.

Рядом существуют партнёрские приложения, использующие наш SDK, сайт, документация и экосистема вокруг клиента. Ими занимаются другие люди, но с точки зрения общего объёма разработки они никуда не исчезают.

Команда при этом небольшая. Поэтому довольно быстро возникает банальная арифметическая проблема: задач больше, чем люди способны последовательно написать руками за разумное время. Именно здесь у нас появились LLM - в основном Claude, иногда модели OpenAI.

Не как ещё один архитектор и не как человек, которому можно сказать «сделай мне анти-DPI систему», а как инструмент для довольно определённого класса инженерной работы.

Читать далее

Ближайшие события

Пост

Кейс: Слив арбитражного трафика на AI-оффер через НЧ-семантику и кастомный Landing

Привет, Хабр! Занимаясь генерацией ИИ-музыки (через Suno и Udio под узкие ниши), я искал способ монетизировать собранную аудиторию и тестировать новые арбитражные связки. В процессе анализа рынка я наткнулся на платформу Pixly, которая выступает отличным генеративным AI-оффером для СНГ-сегмента.

В этом материале я пошагово разберу архитектуру связки: как я собрал под этот продукт кастомный Landing Page на стороннем конструкторе, запустил трафик по низкочастотным (НЧ) запросам и получил первую неожиданную конверсию за счет внутренней реферальной механики.

В конце статьи я вынесу на обсуждение вопрос оптимизации этой воронки.

Архитектура связки: почему именно эта платформа?

Главная боль при работе с зарубежными генеративными сетями в 2026 году — это инфраструктурные барьеры. Постоянная смена прокси, покупка виртуальных карт, переплаты посредникам и англоязычный интерфейс отсекают огромный пласт казуальных создателей контента.

Оффер решает эти проблемы нативно:

1.      Локализация: Сервис полностью на русском языке.

2.      Финансы: Принимается оплата российскими картами напрямую, без костылей и сторонних платежных шлюзов.

3.      Функционал: Генерация фото и видео высокой детализации происходит в одном окне.

Я создал отдельный лендинг на стороннем сервисе, заточенный под узкую целевую аудиторию (ИИ-креаторов, которым нужен быстрый визуал без VPN), и настроил перенаправление трафика на официальный сайт Пиксли

Экономика оффера и первая конверсия

На платформе работает уникальная система ремиксов с глубокой монетизацией. Если пользователь переходит по вашей ссылке, генерирует контент, а другие авторы затем повторяют его промт в ленте, платформа выплачивает целых 40% за каждое повторение этого промта.

Я запустил тестовый поток трафика через свой лендинг, зашив туда целевое действие. Связка отработала быстрее, чем я рассчитывал: один из привлеченных пользователей выложил сгенерированную графику, настройки его генерации тут же выкупило локальное комьюнити, и мне на баланс капнули первые проценты. Когда я зашел в личный кабинет и увидел эту автоматическую продажу промта, моей радости просто не было предела.

Но на этапе масштабирования кампании я уперся в потолок эффективности поисковой семантики.

Вопрос к экспертам по SEO и контексту: как поднять эффективность по НЧ?

Сейчас я уперся в оптимизацию конверсий. Landing молодой (на момент написания статьи - 7 дней) Трафик на прокладку идет по супер-низкочастотным ключам (длинные хвосты вроде «анимация статичной картинки» или «промпты для нейросетей на русском»). Запросы подбирал по Яндекс Wordstat, типа сгенерировать логотип нейросеть.

Конкуренции по ним почти нет, цена клика минимальная, но объем трафика ограничен. Хочу спросить у практикующих специалистов, как лучше оптимизировать этот генератор картинок и видео Pixly в рамках моей рекламной кампании:

·        Как расширить пул НЧ-запросов без ухода в нецелевой высокочастотный мусор, учитывая специфику AI-генераторов?

·        Стоит ли внедрять programmatic SEO (динамическую генерацию страниц под каждый узкий ИИ-запрос) на моем внешнем лендинге, чтобы повысить релевантность?

·        Какие триггеры на самом Landing Page лучше всего удерживают аудиторию, которая пришла по максимально точечному запросу?

Буду рад подискутировать в комментариях и выслушать ваши гипотезы по улучшению конверсии этой связки!

Теги:
0
Комментарии2
Статья

Почему я не использую EvaProject, импортозамещение Jira

Уровень сложностиПростой
Время на прочтение4 мин
Охват и читатели3.5K

Всё, что описано ниже является строго личным мнение автора, который работал с продуктом. По всем описанным пунктам я обращался в поддержку, получил официальные ответы и привожу их тут. Ни для одной из описанных проблем не было предложено обходного варианта решения, только "это такое архитектурное решение"

EvaProject позиционируется как замена Jira. Рекламные лозунги, описания, презентации - это всё хорошо, но хочется сказать о проблемах, которые пользователь получит, когда начнёт пользоваться продуктом. Зачем? Эти проблемы не лежат на поверхности, не указаны в описании, не присутствуют в рекламных буклетах и, скорее всего, даже при первоначальной оценке EvaProject, будут упущены.

Читать далее
Статья

Девять языковых приложений под конкретные профессии — зачем я их сделал

Время на прочтение3 мин
Охват и читатели2.8K

Несколько лет назад я выпустил Polyglot: Listen & Speak — универсальное IOS приложение для изучения языков через прослушивание и проговаривание фраз. Оно живёт и развивается до сих пор, им пользуются очень разные люди с самыми разными целями, в том числе и мы сами (я и члены моей семьи). Приложение проверено годами, очень нам всем помогло.

Но со временем я заметил отдельный запрос: человеку, который едет работать сиделкой в Германию или маникюршей в Испанию, часто нужен не "язык вообще", а конкретные 300-500 фраз, которые он услышит и скажет в первую неделю на новой работе. Общий курс это тоже даёт, но не сразу и не в такой концентрации.

Поэтому в дополнение к Polyglot я стал делать узкие приложения — каждое под конкретную профессию и язык. Каждое содержит не одну тысячу самых необходимых слов и выражений по нужной вам профессии. Ниже — зачем, для кого и что внутри каждого.

Читать далее
Статья

Мобильная разработка за неделю #642 (3 — 9 августа)

Время на прочтение4 мин
Охват и читатели3.3K

В новом выпуске применение для .fixedSize и (не)слежка в приложениях Яндекс для Android, погружение в One‑Time Events в Android и регрессионное UI-тестирование для iOS, Shipaton 2026 от JetBrains, offline‑first PWA, сканер для слабых смартфонов, идеальный телефон для цифрового детокса и многое другое. Заходите!

Читать далее
Статья

Прокачаться в бизнес-аналитике: блоги и инструкции в стиле «бери и делай» + профильные учебники с теоретической базой

Уровень сложностиПростой
Время на прочтение6 мин
Охват и читатели3.5K

В последнее время традиционная бизнес-аналитика все сильнее пересекается с плоскостью аналитики данных (как в индустрии финтеха и банкинга, так и во многих других сферах). Некоторые профильные специалисты уже не первый год рассматривают Business Intelligence как супермножество Data Science, и все громче звучит мнение, что компаниям необходимо объединять оба направления.

Поэтому сегодня мы в МКБ подготовили подборку материалов для желающих погрузиться в тему BI/Data Science. Под катом — открытые книги, которые помогут разобраться в современном аналитическом стеке, а также профильные учебники. А еще блоги, авторы которых простыми словами разбирают вопросы и проблемы по теме: от борьбы с «фактором автобуса» до принципов работы в индустрии BI.

Читать далее
Статья

DPI для любопытствующих

Уровень сложностиСредний
Время на прочтение15 мин
Охват и читатели4.1K

Мне было интересно узнать, какие байты бегают по моей домашней сети. Я не нашёл простого инструмента, который можно было бы собрать за вечер и понять от начала до конца — и пришлось написать свой, на C.

Получилось ~500 строк кода, 95.6% распознавания протоколов и отличная возможность разобраться, как работает Deep Packet Inspection изнутри.

Без фреймворков, без зависимостей — только C, libpcap и алгоритм Ахо‑Корасик.

Читать далее
Статья

Как я за четыре дня сделал кооперативную 3D‑игру с нейросетями: ChatGPT рисовал, Tripo лепил, Claude писала код

Время на прочтение26 мин
Охват и читатели3.9K

За четыре дня с перерывами я собрал XENOFARM — кооперативную космическую ферму‑выживание, где игрок вообще не дерётся. Модели генерировали нейросети, код писала Claude, звук синтезировал Python. Это не история успеха и не реклама инструментов: это подробный отчёт о том, что реально сработало, сколько заняло и где нейросети просто перенесли работу из моделирования в отладку.

Игра лежит здесь: xmen2026.itch.io/xenofarm — Windows, “плати сколько хочешь”, статус беты.

Читать далее
1
23 ...