Обновить

Все потоки

Сначала показывать
Порог рейтинга
Уровень сложности

Переезд в Армению из России: документы, легализация, жильё, банки и сервисы, которые пригодятся

Время на прочтение8 мин
Охват и читатели5.7K

Когда едешь в Армению на неделю, всё довольно просто: купить симку в аэропорту, поменять наличные на драмы, заказать такси через Яндекс Go и есть толму, запивая таном.

Когда переезжаешь, всё не так просто. Разобраться с легализацией, найти жильё на долгосрок и найти возможность регулярно перегонять рубли в драмы — три базовые вещи из огромного списка.

А ещё выясняется, что в Ереване нет привычной батареи от ЖЭКа, зимой главный счёт — за газ, а 180 дней считаются не «подряд», а в течение года. Я собрал базовый минимум для человека, который переезжает в Армению из России в 2026 году. Прочитайте и сохраните, если смотрите в эту сторону.

Читать далее

Работают ли запреты внутри песочницы ИИ-агента?

Уровень сложностиСредний
Время на прочтение9 мин
Охват и читатели6.9K

ИИ-агент работает в песочнице, но отдельным инструментам нужны разные права. Анализатору можно читать исходники, а менять их нельзя. Как проверить, что этот запрет действует?

В экспериментах с Linux и gVisor встретились три ситуации. Механизм ограничения отсутствует, для его настройки не хватает прав или настройка проходит успешно без ожидаемого эффекта. Даже загруженная и подключённая программа фильтрации не всегда что-то фильтрует. Показываю результаты, ошибки собственных проверок и подход, который помогает проверить ограничения до запуска инструмента агента.

Читать далее

Всё, что работает на фронте, теперь моё: A/B-тесты в Вариокубе глазами UX-исследователя

Уровень сложностиПростой
Время на прочтение4 мин
Охват и читатели6K

Привет, Хабр! Меня зовут Ирина, я UX/CX-исследователь в отделе RnD финтех-компании. Мы разрабатываем много всего нового, много тестируем, пробуем и изучаем. Я провожу качественные и количественные исследования и запускаю A/B-тесты.

Расскажу, как Вариокуб от Яндекса позволил мне самой запускать тесты, на которые раньше уходили недели разработки, и поделюсь граблями, на которые наступила по дороге. И объясню, почему, на мой взгляд, простые A/B-тесты должен уметь запускать и читать каждый исследователь.

Читать далее

Rust 1.99.0: функции с переменным числом аргументов, информация о схеме размещения типа

Уровень сложностиПростой
Время на прочтение3 мин
Охват и читатели7.1K

Команда Rust рада сообщить о новой версии языка — 1.99.0. Rust — это язык программирования, позволяющий каждому создавать надёжное и эффективное программное обеспечение.

Если у вас есть предыдущая версия Rust, установленная через rustup, то для обновления до версии 1.99.0 вам достаточно выполнить команду:

$ rustup update stable

Если у вас ещё не установлен rustup, вы можете установить его с соответствующей страницы нашего веб-сайта, а также посмотреть подробные примечания к выпуску 1.99.0.

Если вы хотите помочь нам протестировать будущие выпуски, вы можете использовать канал beta (rustup default beta) или nightly (rustup default nightly). Пожалуйста, сообщайте обо всех встреченных вами ошибках!

Читать далее

Дизайн за 5 минут. Дайджест сентября 2026

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели6.1K

Привет, Хабр!

На связи Андрей, продуктовый дизайнер Garage Eight.

В сентябре обновлений было много: новые модели, интерфейсные фичи, библиотеки и несколько свежих айдентик. Остальные находки месяца — ниже.

1. Иконки для Cursor

2. Opus 5.5 + GPT-6 Astra

3. iPhone Duo

4. iOS 27 updated icons

5. beUI Pro + GSAP + Torph

6. Figma releases

7. KEEN

8. Xsolla

Погнали!

Семь занятий по локальному RAG на Python от файла до ответа с источниками

Уровень сложностиПростой
Время на прочтение18 мин
Охват и читатели8.6K

Сделал бесплатный курс для тех кто хочет научиться создавать локальные ИИ приложения на Python. За семь занятий разберём помощника, который ищет по вашим документам, отвечает на вопросы и показывает исходные фрагменты для проверки.

Чат с документами выглядит просто. Положили файлы в папку, задали вопрос, получили несколько складных предложений. Но стоит ответу разойтись с текстом — и хочется увидеть всю кухню: что нашёл поиск, что отправили модели и откуда она взяла последнюю фразу.

В local‑docs‑ai вокруг этой цепочки собран короткий курс. Семь занятий, одна программа. Она читает Markdown и TXT, ищет подходящие фрагменты через локальную embedding‑модель, передаёт их языковой модели и показывает исходный текст с именами файлов и номерами строк. Есть терминальные команды и окно в браузере.

Маршрут рассчитан на человека, которому знакомы функции, списки и словари Python. Сначала запускаем готовый пример. Затем разбираем его по частям, меняем документы и учимся различать два сбоя: поиск промахнулся или модель неверно пересказала найденное. В этой статье пройдём весь механизм; код и отдельные занятия лежат в одном репозитории.

Читать далее

Именно это открытие сделало Эйнштейна величайшим физиком в истории

Уровень сложностиПростой
Время на прочтение16 мин
Охват и читатели7.2K

Итан Сигел (американский астрофизик‑теоретик и научный журналист, автор рубрики «Спросите Итана», один из пропагандистов современных научных знаний), написал статью о роли Эйнштейна в современной физике, о том, почему и за что физики-теоретики считают Эйштейна величайшим из ученых-физиков

@avshkol перевёл эту статью, чтобы развеять популярное в последнее время поверье, будто бы Эйнштейн был всего лишь "поп-звездой от физики", что его достижения будто бы сомнительны или даже опровергнуты...

Читать далее

Когда одного CNI мало — deepdive в CNI Chaining

Уровень сложностиСредний
Время на прочтение5 мин
Охват и читатели8.5K

Привет, Хабр! Под эгидой AOT мы проводим конференции для сообщества вокруг Kubernetes. На Kuber Conf от АОТ в 2025 году у нас выступал Михаил Петров, Kubernetes-эксперт в Stackland (Yandex Cloud). Для тех, кто любит смотреть видео — держите ссылку. 

А ниже — текстовая версия доклада в изложении Михаила.

---------

В целом кубером я занимаюсь вот уже почти 10 лет и за это время построил десятки продакшн-кластеров в VK и не только. В Yandex Cloud мы сейчас разрабатываем onprem-решение для запуска ИИ- и дата-нагрузок на базе Kubernetes и Talos OS.

В этой статье расскажу вам, как внедрить в ваши Kubernetes-кластера CNI Chaining — обсудим, когда это вообще полезно и применимо, какие плюсы несёт и с какими сложностями можно столкнуться в процессе.

Читать далее

Passkey Editor: расширение для Burp Suite для пентеста WebAuthn

Уровень сложностиСредний
Время на прочтение16 мин
Охват и читатели7.2K

Пентест WebAuthn быстро упирается в трафик, который Burp показывает почти как непрозрачный набор байтов: нужные поля скрыты за CBOR и несколькими слоями кодирования. Passkey Editor снимает эти обёртки, позволяет менять данные прямо в запросе и собирать их обратно так, чтобы сервер продолжал обрабатывать процедуру.

В статье речь пойдет о том, как устроен этот инструмент, какие проверки он автоматизирует и где на практике остаётся поверхность для атак на passkey-аутентификацию.

Разобрать инструмент

Сложно о простом. Ничего не понимаю в ИБ. Часть 1. Зачем защищать корпоративную сеть, если она и так работает?

Уровень сложностиПростой
Время на прочтение17 мин
Охват и читатели11K

Всем привет! Меня зовут Кирилл, я сетевой инженер и автор технических статей. Остальные мои материалы можно найти в профиле @ProstoKirReal.

Представим обычную корпоративную сеть. Все интерфейсы находятся в состоянии up, ping проходит, сотрудники открывают рабочие системы, а мониторинг не показывает ничего подозрительного. Со стороны сетевого инженера всё работает. В этот момент ИБ-специалисты просят установить новый межсетевой экран, подключить систему анализа трафика, ограничить использование флешек и не пускать в сеть неизвестные устройства.

Возникает логичный вопрос: зачем всё это нужно, если сеть и так работает?

Эту проблему хорошо показывает сцена из фильма Оливера Стоуна «Сноуден». Главный герой копирует секретные документы на microSD-карту, прячет её внутри кубика Рубика и проходит через охрану. На входе его проверяют, вокруг закрытый объект, компьютеры работают в изолированной инфраструктуре, а данные всё равно оказываются снаружи.

Читать далее

На чем гики из третьих стран учились программировать?

Уровень сложностиПростой
Время на прочтение8 мин
Охват и читатели9.7K

Мы прошлись по самым популярным советским и отчасти соцблоковским персональным машинам. Какие компьютеры превалировали на Западе, все и так знают. А как в то время обстояли дела в развивающихся странах?

Читать далее

Как я заставил Synology работать с неподдерживаемым USB‑ИБП: NUT, VID/PID и blazer_usb

Уровень сложностиСредний
Время на прочтение14 мин
Охват и читатели7.1K

Synology DS916+ отказался видеть новый Energenie EG-UPS-PS3000-02. В DSM эта модель официально не поддерживается, а автоматически выбранный nutdrv_qx с устройством не заработал. При этом выяснилось, что другой драйвер, уже встроенный в DSM — blazer_usb — прекрасно общается с ИБП по Megatec/Q1. Осталось понять, как заставить саму DSM использовать его правильно.

Ниже — история от первой проверки USB-кабеля до строки UPS on battery в системном журнале.

Читать далее

«Волчий билет» на один год за VPN на сервере — использовать все еще можно, а вот поднимать уже с ограничениями

Уровень сложностиПростой
Время на прочтение8 мин
Охват и читатели10K

Не так давно по сети начала распространяться новость об очередной инициативе от Минцифры, которая направлена исключительно на нашу с вами безопасность. По-другому и быть не может, мы все уже давно уяснили этот момент. Это не инфоповод, как может показаться на первый взгляд, который раздут в СМИ, и не инсайдерская информация от соседки, муж которой сидел на одном стадионе с главой Минцифры. Это уже конкретно сформулированные поправки в закон № 149-ФЗ «Об информации».

Читать что еще придумало Минцифры

Ближайшие события

Безопасники против хакеров: симметрия инструментов и асимметрия скоростей

Время на прочтение13 мин
Охват и читатели8.5K

Специалисты по информационной безопасности и киберпреступники сегодня работают с одним и тем же набором AI-инструментов, но используют их по разные стороны баррикад. Такая симметрия наглядно проиллюстрирована в докладе "When Vibe Scammers Met Vibe Hackers: Pwning PhaaS with Their Own Weapons" исследователя безопасности Цзяо-Лин Ю.

Цзяо-Лин взломал фишинговый сайт при помощи Claude Code и Gemini и пробрался в инфраструктуру киберпреступников. Оказалось, что они тоже активно используют нейросети — вот это поворот! Сборка нового сайта занимала у этой группы четыре минуты, а смена домена — всего одну. Стоило заблокировать один сайт, как у этой гидры вырастало сразу несколько новых голов: за одни сутки мошенники подняли больше двадцати новых площадок на других доменах, но на том же движке.

Очевидно, что AI масштабирует возможности обеих сторон, но скорость и производительность атакующих растет быстрее. Специалистам по ИБ явно нужны качественно новые подходы к работе, чтобы выиграть в этой гонке. 

Под катом вас ждут: 

• история одного пентеста;

• расследование фишинговой платформы с доступом за 20 юаней;

• рабочий чат, где 30+ мошенников ведут себя как отдел продаж;

• админка с мошеннической бухгалтерией и личными данными жертв, доступная по паролю admin; 

• разговор о том, в каких новых подходах нуждается кибербезопасность.

Читать далее

Blackview Gamibook 16 — самый честный обзор на ноутбук за 160к с RTX5060

Время на прочтение10 мин
Охват и читатели7.5K

В современных ноутбуках меня пугает только одно: в моделях дешевле 1.000$ чаще всего дискретного GPU вообще нет и роль видеоускорителя выполняет урезанный Arc/RDNA, а в некоторых случаях совсем уж слабый UHD Graphics. И хотя на современных встройках вполне можно поиграть в AAA года эдак до 2023'его, 720P гейминг на минималках даже с апскейлингом выглядит так себе на 2.5K матрице...

Недавно ребята из Blackview предложили на обзор свой новый ноутбук с RTX 5060, i7-13650HX и 300Гц 2.5K матрицей - Gamibook 16. Я решил сделать честный обзор - с бенчмарками в портативном/десктопном режиме, тесте игр, скорости компиляции проектов на C++/C#, а также разборкой и осмотром конструктива устройства. Интересно? Тогда жду вас под катом!

Читать далее

Сроки, бюджет и уставшая команда: как ИТЕРРА превращает управление проектом в настольную игру

Уровень сложностиСредний
Время на прочтение4 мин
Охват и читатели5.6K

Отправить команду на переработку, нанять дорогих специалистов или пересмотреть план - каждое решение меняет ход проекта. На INFOSTART A&PM EVENT 2026 участники смогут проверить такие решения в бизнес-симуляции ИТЕРРА: за 2,5 часа им предстоит спланировать работу, распределить ресурсы и столкнуться с последствиями собственных действий.

О том, как устроена игра и зачем она понадобилась проектному офису, рассказал один из её создателей - Алексей Клебан, руководитель HR «Кодекс Консорциум», психолог и тренер по образованию.

Читать далее

Claude забанил: AI‑сервисы с подпиской, работающие из России

Уровень сложностиПростой
Время на прочтение6 мин
Охват и читатели12K

Всем привет! Нет, я не навайбкодил очередную обёртку над OpenRouter и не буду продавать её в этой статье. Повод не случайный: очередная массовая волна банов от Anthropic — на этот раз банят даже давно живущие, трастовые личные аккаунты.

Кто я: Лёша Жиряков, амбассадор агентной AI-разработки, веду воркшопы, делюсь опытом. Меня на них часто спрашивают, на чём жить, если основные инструменты отвалились. Код писать надо вчера, а что вообще пускает с российского IP, толком никто не знал. Я взял curl и прошёлся по 25 сервисам.

TL;DR: с домашнего IP, без VPN и прокси, по 25 сервисам: живых 9 (OpenCode, Qwen, Z.ai, DeepSeek, MiniMax, Mistral, Kimi, Zed, Trae), не пускают 15. Замер: 1 октября 2026.

Читать далее

Address already in use: как найти, кто занял порт, и почему он не всегда освобождается сразу

Уровень сложностиСредний
Время на прочтение12 мин
Охват и читатели6K

Представьте: два часа ночи, вы деплоите фикс — а сервис не поднимается: Address already in use. Гуглите, находите PID, делаете kill -9. Помогает. Но утром та же ошибка на том же порту.

Всё потому, что «порт занят» — это на самом деле два разных диагноза с разными решениями, а на форумах их валят в кучу. В одном случае порт держит живой процесс, и kill действительно помогает. В другом процесс давно мёртв, а порт висит в TIME_WAIT — и тут kill бесполезен, лечится одной строкой в коде.

Разбираем оба случая: быстрый фикс под Linux, macOS, Windows и Docker — и что на самом деле происходит с портом, когда процесса уже нет.

Понять, при чём тут TIME_WAIT →

DSL в эпоху ИИ: делать или не делать…

Уровень сложностиСложный
Время на прочтение12 мин
Охват и читатели6.1K

Всем привет. Меня зовут Сергей и я руковожу разработкой автоматизации внутренних бизнес-процессов в рамках Центра управления процессами Московской Биржи.

В эпоху повсеместного распространения инструментов на базе искусственного интеллекта (ИИ) вопрос применения доменно-специфичных языков (DSL, domain specific language) вызывает неоднозначную реакцию. С одной стороны, большие языковые модели прекрасно понимают широкое многообразие естественного языка и могут работать напрямую с ним. С другой стороны, присущая любому человеческому общению неоднозначность оставляет простор для неправильных трактовок и ошибок.

Интересно. Давай дальше...

Психологическая броня: как оставаться стрессоустойчивым, если сроки горят

Время на прочтение14 мин
Охват и читатели6.2K

Открываешь рабочий чат — там новые вводные. Заходишь в Jira — на тебя упала еще одна срочная таска. До релиза остается все меньше времени, а в текущей задаче ты пока даже не разобрался. В какой-то момент к рабочим вопросам добавляется другой: «Может, я просто не справляюсь?»

Меня зовут Анастасия Позднякова, раньше я работала тестировщиком, а теперь я agile team leader в команде разработки в YADRO. Тема стресса интересует меня с разных сторон: как он проявляется в работе команды, как на него реагирует каждый человек (спойлер: сильно по-разному) и со стороны физиологических процессов в организме. 

В этой статье разберем, что помогает сохранять способность действовать, когда тревожно, почему стратегия «еще немного потерплю» подводит и какие инструменты будет полезно встроить в обычный рабочий день.

Читать далее