Обновить

Все потоки

Сначала показывать
Порог рейтинга
Уровень сложности

Speed Dating для системных аналитиков: как за 30 минут понять, подходит кандидат или нет

Уровень сложностиПростой
Время на прочтение6 мин
Количество просмотров241

Привет, Хабр! Меня зовут Дмитрий Теслев, я тимлид системной и бизнес-аналитики в AGIMA. Ситуация у нас такая: мы активно ищем аналитиков как на собственные проекты, так и для наших партнеров в формате аутстафф. Поэтому мне каждую неделю приходится проводить 5–7 собеседований. Чтобы сэкономить время, я выработал собственный короткий формат интервью, с помощью которого я могу за 30 минут проверить адекватность кандидата, его профессиональные навыки и софт-скиллы. 

В этой статье расскажу о методике, на которую опираюсь, приведу примеры, всё объясню, а потом поделюсь своим чек-листом, с которым и вам будет работаться проще.

Читать далее

Большие деньги. В самом прямом смысле этого слова

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров444

Среди денег есть рекордсмены по весу и по размерам. Некоторые из них были в обороте в далеком прошлом, а другие выпущены совсем недавно. Есть среди них как экзотические варианты платёжных средств, которые даже трудно признать деньгами, так и обычные монеты и банкноты — только очень большие.

Читать далее

Реверс-инжиниринг TamTam: как мы искали админов канала, обходя проверку привилегий

Уровень сложностиПростой
Время на прочтение2 мин
Количество просмотров458

Всем привет! На связи TeamKomet. Недавно мы решили из любопытства заняться реверс-инжинирингом не безызвестного мессенджера TamTam. До нас дошли слухи о возможной уязвимости, позволяющей получить список создателей и администраторов любого канала. Что ж, выше признать.

⚙️ Начало раскопок: WebSocket и Opcode

Мы принялись за работу и в первую очередь сосредоточились на проверке Opcode'ов в WebSocket.

Первым делом нашли некий список с номерами от 10, 100, 123 — сервер тестово отвечал, но это тупик — с ним ничего не получилось.

Тогда мы сменили тактику: что, если попробовать добавить в запрос параметры, которых изначально нет?

Погрузившись в JavaScript, мы обнаружили интересный объект, который централизованно отправлял через opcode для обмена информацией. Мы начали методично изучать его методы, и не зря.

Читать далее

Бенчмарк бенчмарка Lakehouse-движков, в котором побеждает объективная реальность

Уровень сложностиСредний
Время на прочтение8 мин
Количество просмотров216

Недавно на хабре вышла статья с громким заголовком “Бенчмарк lakehouse-движков, часть 1: StarRocks и Doris падают под нагрузкой, Presto аутсайдер, CedrusData быстрее всех”. В своей статье авторы из Кверифай Лабс выбрали методику TPC-DS, но вместо 99 запросов остановилась на одном, который к тому же запускается на одной машине. Обосновывается это тем, что на одном конкретном запросе нужно разобрать работу оптимизаторов. По результатам исследования делается вывод, что решение, разработанное авторами, является лучшим, в том числе для запуска одного конкретного запроса на одном узле. Давайте попробуем разобраться, действительно ли это так.

Читать далее

Чипсы вместо поиска: рекомендации пользователям, когда о них ничего не известно

Уровень сложностиСредний
Время на прочтение14 мин
Количество просмотров88

На mir-kvestov.ru нужно давать рекомендации пользователям, про которых мы почти ничего не знаем: большинство не авторизованы, истории просмотров нет, на сайте только точный поиск по названию квеста. Т.е. не было даже нормальной истории текстовых запросов, из которой можно было бы собрать частотные подсказки или похожие запросы. Я обучил решающее дерево на 6500 анкетах пользователей, превратив 60 вопросов анкеты в 5 кликов по чипсам под строкой поиска. Так появилась фича, которая за пять шагов отправляет человека в нужный тип квестов. По пути пришлось согласовать математическую модель с пониманием стейкхолдеров о том «как правильно». Из этого конфликта родилось гибридное дерево, понятное и людям, и метрикам.

Читать далее

Мастер на все руки: как один аккаунт в Telegram «чинит» технику и опустошает кошельки

Уровень сложностиПростой
Время на прочтение4 мин
Количество просмотров603

Привет! На связи Яков Филевский, и сегодня я разбираю схему по ремонту бытовой техники, которая приносит мошенникам неплохую прибыль, ведь они отлично знают, что такое «сарафанное радио» на современный лад.

Сломалась стиральная машина, посудомойка перестала отмывать посуду, а любимый пес затоптал ковер в спальне? Куда идет современный человек за помощью и поддержкой в таких случаях? У кого просят контакты специалистов по ремонту и чистке? Конечно, в соцсети. Ведь только соседи знают заветный номер «дяди Васи», который не раз выручал. Эту особенность соотечественников отлично изучили мошенники и активно используют «сарафанное радио» в своих целях.

Как это было

«Я на днях спрашивала о мастере по ремонту стиралки, так вот постучался этот персонаж в личку @EvgeniyRemontnikи, развел меня на покупку детальки, и ни детальки, ни гугу от "мастера". Не знаю, откуда он вдруг взялся, но, на всякий случай, будьте бдительны», — такое сообщение появилось в большом соседском чате мессенджера Telegram. Об этом персонаже написал и другой участник группы. К нему пришел в личные сообщения @Master Evgeniyyy и предлагал услуги по ремонту сломавшейся кофемашины — вопрос по починке также был в группе. Третьему соседу, искавшему спеца по ремонту холодильника, ссылку на профиль «мастера» скинул в личные сообщения кто-то из участников группы — найти доброхота не удалось.

В ходе бурного обсуждения деятельности «экспертов по ремонту» выяснилось, что пострадавшая зашла в профиль написавшего ей мастера, изучила отзывы на рекламируемом им YouTube-канале и узнала порядок работы специалиста: компания зарегистрирована на Кипре, магазин запчастей работает в Telegram, оплата производится через карту банка одного из маркетплейсов. В процессе переписки «мастер» провел онлайн-диагностику техники и поиск запчастей по артиклю, жертва произвела оплату в рублях по курсу Банка России.

Читать далее

Автоматизация без кода: как я собрал своих AI-агентов за пару вечеров

Время на прочтение8 мин
Количество просмотров304

Если вы, как и я, тратите часы на сортировку резюме или сбор задач по разным доскам — добро пожаловать. Я расскажу, как за пару вечеров собрал AI-агентов, которые делают эти, и другие задачи, за меня. Без магии — просто Make, n8n и немного здравого смысла.

Привет, Хабр! Меня зовут Василий Соломкин, я младший руководитель проектов в IBS. Управляю проектами разного профиля: 
нагрузочное тестирование, DevOps, внутренние проекты по разработке, юзабилити-тестирование и другие. Последние полгода активно изучаю искусственный интеллект, в первую очередь чтобы облегчить себе жизнь и оставить рутину за кадром. В этой статье расскажу про новое ответвление нейросетей — AI-агентов — и покажу собственные рабочие кейсы по автоматизации задач с их помощью. Сразу отмечу, что это именно мои кейсы — я разрабатывал их специально под свои задачи, и далеко не обязательно они покажутся вам актуальными именно для ваших задач. Но моя цель — показать, что ИИ можно использовать не только в формате чата, а создавать персональные автоматизации. Это просто, быстро и крайне полезно.

Читать далее

Симметрия простых чисел

Уровень сложностиСредний
Время на прочтение8 мин
Количество просмотров345

Рассмотрим структуру простых чисел, их симметрию и введем новые определения. Применяя симметрию рассмотрим способ поиска простых чисел, задачу бесконечности близнецов и гипотезу Гольтбаха.

Читать далее

Подключаем IPv6, если провайдер забыл

Время на прочтение7 мин
Количество просмотров943

Если верить Вики - ipv6 появился раньше, чем я научился соединять два компьютера в сеть, но за всё эти годы, несмотря на всё, нигде, никогда на практике я с ним не сталкивался.
Ну да, есть иногда на интерфейсах какие-то странные длинные адреса, на какая от них польза и зачем они вообще - совершенно непонятно.

И вот в обсуждениях очередной статьи - очередное "никто почему-то не хочет использовать ipv6" - так может быть, пора попробовать?

Сразу дисклеймер: тут на Хабре уже есть хорошая техническая статья именно по ipv6, лучше я точно не напишу, но зато напишу, так сказать, с бытовой точки зрения: что мне это может дать и зачем.

Читать далее

Типы управления и их роль в деятельности компании

Уровень сложностиСредний
Время на прочтение7 мин
Количество просмотров80

В настоящее время для изучения, анализа и повышения эффективности процессов, имеющихся в компании, широко используется операционный подход и соответствующие методики и нотации их описания. И это объяснимо, так как повышение производительности труда и доведение ее хотя бы до среднемирового уровня – это первостепенная задача для нашей страны. Поэтому правительство для решения этой задачи выделяет предприятиям значительные ресурсы. Однако повышение эффективности деятельности компаний только за счет совершенствования бизнес-процессов (операционных процессов), не затрагивая процессы управления, не позволяет добиться максимального эффекта в их развитии.

Почему это происходит?

Все еще имеется недостаточно изученная для практического применения область деятельности человека, касающаяся механизма управления в организации (управление человека человеком). Вы можете сказать, что тема управления достаточно проработана и широко используется при создании механизмов управления в кибернетических и механических устройствах и будете правы.

Управлением механизмами человек занимается с тех пор, как они появились. Вопросами управления в кибернетических устройствах человек занимается, как только возникла необходимость и появилась возможность в создании программ (где-то с 50-60-х гг. прошлого века). Эти две темы достаточно глубоко проработаны и не вызывают вопросов, но имеются и другие типы управления.

 В Большой российской энциклопедии (далее БРЭ) (см. https://bigenc.ru/c/upravlenie-obshchee-poniatie-5df5ef) дается следующее общее определение управления:

Читать далее

Тетрод, пентод — зачем триоду дополнительные сетки?

Уровень сложностиСредний
Время на прочтение11 мин
Количество просмотров438

Подбираясь к изготовлению самодельного триода, не худо бы точнее разъяснить назначение и работу его электродов. Его и ближайших родственников — приёмно-усилительных ламп (ПУЛ) с двумя (тетроды), и тремя (пентоды) сетками. Заодно, мы с тобой, дорогой читатель, окунёмся в техническую историю, выясним, что это за гиперболоид — «лампа лучевая», припомним несколько тупиковых ветвей в развитии электронных ламп. Итак, чем же вакуумный триод не устраивала одна культурная управляющая сетка и зачем ему потребовалось больше?

Читать далее

Почему не взлетают внутренние платформы?

Время на прочтение17 мин
Количество просмотров220

Привет, Хабр! Меня зовут Александр Коротков, я — тимлид продуктовой команды в Т-Банк и член программного комитета конференции DevOps Conf. Разрабатывал системы автоматизации тестирования, пять лет посвятил работе над IDP, лидировал разработку бизнесовой платформы. Эта статья родилась из моего доклада для DevOps Conf. Но, если честно, тема давно сидела в голове. Я много раз наблюдал в индустрии один и тот же сценарий: платформы начинают строить с амбициями, но потом что-то ломается — развитие замирает, платформа превращается в тяжёлую обузу или её и вовсе переписывают с нуля. Почему так происходит? Где те самые «невидимые грабли», на которые снова и снова наступают разные команды?

Будет полезно не только тем, кто строит платформы напрямую — CTO, Head of Platform, DevOps-инженерам и разработчикам платформенных решений, но и всем, кто сталкивается с инфраструктурой и хочет заранее видеть потенциальные проблемы.

Читать далее

Разработка с AI в 2025: от идеи до продакшена с Claude Code

Уровень сложностиСредний
Время на прочтение8 мин
Количество просмотров255

Индустрия разработки программного обеспечения переживает фундаментальную трансформацию. Еще два года назад идея доверить AI написание производственного кода казалась фантастикой. Сегодня это реальность для сотен тысяч разработчиков по всему миру.

Согласно данным Anthropic, Claude Code используют более 115 тыс. разработчиков, которые обрабатывают 195 млн строк кода еженедельно. Уровень внедрения среди разработчиков составляет 53% — это лидирующий показатель на рынке. База активных пользователей выросла на 300%, а доход увеличился в 5,5 раза за последние месяцы.

Но что действительно важно, это не статистика внедрения, а фундаментальный сдвиг в подходе к разработке. AI-инструменты больше не просто ускоряют написание кода. Они ��еняют саму парадигму: от «Как это закодить?» к «Что именно нужно построить?».

В этой статье мы рассмотрим практические паттерны и подходы к R&D и проверке гипотез с использованием современных AI-инструментов, в частности Claude Code — терминального агентного инструмента.

Читать далее

Ближайшие события

В мрачной тьме далекого будущего есть только… любовь?

Уровень сложностиПростой
Время на прочтение24 мин
Количество просмотров383

О чем еще говорить в пятницу, если не о любви?

Прошел я тут на днях Warhammer 40k Rogue Trader. Замечательная игра, на Хабре уже была хорошая статья о том, почему именно с нее лучше начинать знакомство с миром Вахи. И одна из вещей, которые мне там очень зашли — это система отношений с персонажами.

Чтение гайдов по этой теме заставило меня вспомнить как свои собственные ощущения от первых романов в партийных CRPG, так и свои страдания в попытках что‑то такое воспроизвести в моей инди‑игре AuroraRL. В свое время систему отношений я реализовывал по наитию, так как в интернете не нашел какого‑нибудь внятного обзора на то, как это делают «большие дяди». Да и вообще большинство гайдов по романам и отношениям с сопартийцами в сети выглядят довольно примитивно: «эту реплику в диалоге нажимай, эту не нажимай», не объясняя как оно там работает внутри.

Так что, вспомнив свои старые любовные похождения в различных далеких и не очень галактиках, я решил это все систематизировать. В этой статье я пробегусь по встречавшимся мне системам отношений с NPC, повспоминаю свои собственные подвиги на ниве игровой романтики (надеюсь, моя жена это не прочитает), а потом порассуждаю немного о реализации такой системы в своей собственной игре.

Рассматривать буду на примерах игр KotOR, Mass Effect, Dragon Age и вот Rogue Trader. Статья полна cюжетных спойлеров, так что если вдруг вы еще не поиграли в эти шедевры, некоторым из которых уже больше 20 лет, то заходите на свой страх и риск.

Читать далее

Космический шум, или как случайно нашли реликтовое излучение

Время на прочтение10 мин
Количество просмотров556

Иногда технологии подводят — зато случайность делает то, чего не смог бы ни один расчёт.

Шестьдесят лет назад два инженера из Bell Labs, Арно Пензиас и Роберт Уилсон, просто хотели измерить радиошум Млечного Пути. Но в антенне постоянно появлялся странный фон, будто кто-то шептал из ниоткуда. Оказалось, это не сбой и не помеха — это эхо самого рождения Вселенной.

Читать далее

Как найти ключевое ограничение в бизнесе и резко ускорить рост: полный разбор с практическими шагами

Уровень сложностиСредний
Время на прочтение6 мин
Количество просмотров125

В этой статье разложу по полочкам, как предпринимателю и топ-менеджеру найти это ограничение за 1–3 рабочие встречи, не утонув в бесконечных «совещаниях о совещаниях». В основе — простая, но мощная методика визуального анализа причин и следствий («дерево текущей реальности») с пошаговым порядком действий. Вы получите понятный сценарий — от сбора симптомов до проверки гипотезы и запусков первых изменений — и чек-листы, чтобы не перепутать следствие с причиной. В конце статьи — ссылка, где забрать мою методичку и рабочие шаблоны.

Читать далее

Security by design на практике: проектирование безопасной инфраструктуры

Время на прочтение13 мин
Количество просмотров643

Привет, Хабр! Меня зовут Саша, я ведущий специалист технической поддержки по услугам информационной безопасности в Selectel. В последние годы многие начинают задумываться о повышении безопасности своих информационных ресурсов. И это неудивительно, ведь кибератаки и связанные с ними риски касаются как крупных компаний, так и небольших проектов, использующих в работе пару серверов.

Конечно, тяжело написать универсальный гайд, который полностью закроет все вопросы по ИБ для каждого случая. Все кейсы — разные и требуют отдельного рассмотрения и анализа, а также регулярного обновления средств защиты и мониторинга для поддержания системы в актуальном состоянии.

В этой статье я буду использовать стенд, на котором можно наглядно смоделировать типовые проблемы при проектировании безопасной системы. Мы ориентировались на базовые потребности, которые могут возникнуть, когда речь заходит об информационной системе для организации. И, надеюсь, наш небольшой разбор познакомит вас с базовыми принципами проектирования безопасной инфраструктуры, а также поможет разобраться в основных услугах. Подробности под катом!

Читать далее

Системный архитектор на фотоохоте: про доверие птиц, магию момента и мужика с пивом

Уровень сложностиПростой
Время на прочтение6 мин
Количество просмотров258

Команда ГК InfoWatch объединяет людей с самыми разными увлечениями и интересами. Некоторые могут показаться неожиданными. Наш системный архитектор Вадим Кононенко — фотограф-анималист. Его работы выставляются на тематических выставках, используются в научных работах. Последние несколько лет предмет его интереса — птицы-падальщики.

Читать далее

Тенденции 2026 года в ИТ аутстаффинге — зарплаты, экономика, трудоустройство, заказчик, подрядчик

Уровень сложностиПростой
Время на прочтение8 мин
Количество просмотров173

Всем привет, с вами Иванов Дмитрий, технический директор ВебРайз. В этом материале разберем широко обсуждаемый формат аутстаффинга с точки зрения плюсов и минусов для сотрудника, заказчика, посчитаем экономику процесса, обсудим текущие тенденции на рынке.

Читать далее

Код, за который не стыдно: Практика чистописания для начинающих Python-разработчиков

Уровень сложностиСредний
Время на прочтение21 мин
Количество просмотров628

Каждый из нас хотя бы раз в жизни писал код, который можно описать фразой: «Ну, оно как-то работает, лучше не трогать». Мы наспех добавляем костыль, чтобы успеть к дедлайну, оставляем переменную с именем data2 или пишем функцию на 200 строк, обещая себе вернуться к ней «позже». И знаете что? Это «позже» никогда не наступает.

Читать далее