Обновить

Все потоки

Сначала показывать
Порог рейтинга
Уровень сложности

OSINT для ленивых. Часть 15: Когда OSINT не работает

Уровень сложностиПростой
Время на прочтение7 мин
Охват и читатели11K

OSINT-исследования ( как работу с открытыми источниками) частенько продают руководству/заказчику как волшебную кнопку: "Мол, будут ранние предупреждения, видимость угроз, защита бренда и даже преимущество в стратегии. Купите правильные платформы, подключите нужные источники — и риск станет виден еще до того, как что-то такое случится."

Спору нет, информация — это то единственное, во что есть смысл вкладывать деньги. Но есть красивые ожидания, а есть кривая морда реальности. Панели мониторинга есть, оповещения приходят, отчеты приходят на почту, бурная деятельность бурлит, но ощущения у заказчика, что он стал лучше владеть ситуацией и ему стало легче принимать решения, - не появляется. 
Закономерный итог — разочарование и скепсис. Разрыв между ожиданием и реальностью удручает; работодатель недоволен, - осинтер уволен.

В данном случае, проблема не в том, что OSINT как методология не работает, — его неправильно понимают, неправильно используют и неправильно же интерпретируют. Непонимание рождает ошибки в подходах.

Читать далее

Сравниваем ИИ‑модели для генерации игровых ассетов

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели10K

В первой части мы превращали дилетантские почеркушки из Пейнта в нечто приятное для глаз игрока в нашу потенциальную космическую стрелялку. Но в эксперименте была задействована лишь одна модель Nano Banana Pro.

Сегодня мы сравним сразу несколько моделей и в пул конкурсантов войдут Seedream 5.0, снова Nano Banana Pro, GPT Image 2, Nano Banana 2, Grok Image и Krea 2.

Условия: один и тот же референс, один и тот же промт, чтобы править ими всеми и никаких допиливаний, чтобы выяснить какая модель лучше всех понимает сходу, что мы хотим от нее.

Читать далее

Почему корпоративные курсы не работают и что с этим делать: разбор с данными

Уровень сложностиСредний
Время на прочтение4 мин
Охват и читатели8.4K

Компании ежегодно тратят миллиарды на корпоративное обучение, но новые знания редко превращаются в реальные изменения в работе сотрудников. Почему так происходит? Разбираем исследования о забывании, переносе знаний в практику, роли руководителя и оценке эффективности обучения. Показываем, какие подходы действительно помогают повысить отдачу от корпоративного обучения и почему одного курса недостаточно.

Читать далее

Как дать LLM-агенту доступ к Яндекс Вебмастеру: разбираем устройство MCP-сервера над чужим API

Уровень сложностиСредний
Время на прочтение11 мин
Охват и читатели10K

Данные о том, как поиск видит ваш сайт, живут в интерфейсе Яндекс Вебмастера и в его API: чтобы узнать, по каким запросам показов много, а кликов нет, что выпало из индекса за месяц и что Яндекс считает проблемой сайта, человек ходит по вкладкам и сводит цифры руками, а программа собирает запросы к API v4. LLM-агент по умолчанию не умеет ни того, ни другого.

Разбираю, как устроен MCP-сервер для Яндекс Вебмастера: как уложить пару десятков эндпоинтов в восемь инструментов, какие грабли у API v4 и как сделать вход в Яндекс, который агент выполняет сам — без терминала и без клиентского секрета.

Как это устроено

OneDWH VK: как мы консолидировали данные 35 бизнес-вертикалей

Уровень сложностиСредний
Время на прочтение10 мин
Охват и читатели10K

В нашей компании исторически сложилась децентрализованная модель управления данными. Каждая из бизнес-вертикалей развивала собственные аналитические системы и хранилища, выбирая технологии и инфраструктуру независимо. В результате сформировался ландшафт из разрозненных решений с дублирующей функциональностью и растущим числом физических кластеров. На момент принятия решения о переходе в облако инфраструктура насчитывала более 10 отдельных железных кластеров под Airflow, Hadoop и смежные технологии. Совокупный объём аналитических данных достиг 0,5+ эксабайта (EB). 

Такая архитектура создавала не только технические, но и бизнес-ограничения. Обмен данными между вертикалями был затруднён: мешали как различия в инфраструктуре, так и юридические тонкости, связанные с оформлением доступа. Поддерживать такой ландшафт становилось всё сложнее. Поэтому в компании решили построить единую платформу для работы с данными, чтобы увеличить скорость и качество принятия решений на основе данных как в runtime, так и в отчётности и А/Б-тестах. 

Я Василий Ципиди, операционный руководитель OneDWH VK. Вместе с техническим руководителем OneDWH VK – Олегом Виноградовым расскажем сегодня о том, как мы подошли к миграции 0,5+ EB данных на единый облачный стек, какие архитектурные решения выбрали, чтобы обеспечить целостность данных и как перестроили процессы, чтобы гарантировать предсказуемость SLA на новых мощностях.

Читать далее

Балансировка кластера NGFW: 5 особенностей, которые важно учитывать при построении высокопроизводительной инфраструктуры

Уровень сложностиСредний
Время на прочтение12 мин
Охват и читатели9.7K

На первый взгляд балансировка кластера NGFW мало отличается от балансировки других средств информационной безопасности или ИТ-сервисов. Однако на практике такая архитектура имеет ряд особенностей, которые необходимо учитывать уже на этапе проектирования.

В статье разберем пять ключевых особенностей построения высокопроизводительного кластера NGFW: от работы балансировщика на уровне L2 и обеспечения симметричной обработки сетевых сессий до резервирования компонентов решения и контроля состояния кластера.

Читать далее

Кто может подменить код, работающий в Solana: замер 65 119 программ

Время на прочтение8 мин
Охват и читатели9.6K

Дисклеймер. Я пишу линтер для программ Solana и Anchor, и этот замер вырос из работы над ним. Английский оригинал лежит на сайте инструмента — ссылку даю в конце, чтобы не было вопросов о происхождении текста, но здесь статья полная: все числа, обе таблицы, метод и ограничения ниже, ходить никуда не нужно. Публикую сюда ровно за одним: за критикой методики. Последний раздел — список мест, где я сам считаю её слабой.

Читать далее

Мы поставили ITAM за три недели. А работать он начал через полгода

Уровень сложностиПростой
Время на прочтение6 мин
Охват и читатели9.3K

Система блестит, дашборды красивые, а спросишь её что попроще — врёт. Потому что залили мёртвые данные и сократили углы на справочниках.

Рассказываю, как внедрял, где обжигался и что делаю теперь, чтоб не повторялось.

Читать далее

Как я искала точки роста для «Звука»: догонять рынок или создавать новый?

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели8.2K

После того, как я раскритиковала Яндекс.Музыку, следуя своему принципу "Критикуя - предлагай" я решила накидать идей, куда бы я копала с музыкальным стримингом крупными блоками.

Почему именно Звук? Потому что у меня туда был собес и я думала про него) 

Ещё потому что: 

- Яндекс в последние года активно выпускает фичи ради фичей в своих продуктах, 

- VK активно вызывает негатив насильственной политикой внедрения некачественных продуктов,

- МТС.музыку что-то забросили и там маленькая библиотека. 

Читать далее

Реверс алгоритма из прошивки устройства на базе ARM-процессора

Уровень сложностиСредний
Время на прочтение13 мин
Охват и читатели12K

Есть устройство, работает с чипами ss02-1, умеет в них писать и читать. Для этого в себе содержит алгоритмы генерации паролей на авторизацию и запись, мы хотим получить эти данные сами. Что имеем - прошивку устройства, серийный номер чипа, на основание которого генерируются пароли. Попробуем восстановить алгоритм, используя инструменты дизассемблирования и эмуляции.

Читать далее

.NET Matrix: взвешенный выбор библиотеки, а не по звёздам на GitHub

Уровень сложностиПростой
Время на прочтение12 мин
Охват и читатели8.8K

.NET Matrix — это новый открытый проект, который сравнивает .NET-библиотеки внутри одной категории по трём аспектам: возможности, скорость и использование памяти. Все сравнения воспроизводимы: сценарии, тесты сценариев, отчёты и параметры окружения лежат в репозитории, а полный прогон запускается одной командой.

Читать далее

Генератор ID для микросервисной архитектуры: гайд по масштабированию целочисленных идентификаторов

Время на прочтение7 мин
Охват и читатели9K

В распределённых системах генерация уникальных ID быстро становится архитектурной задачей: центральная база создаёт узкое место, а переход на UUID может оказаться невозможным из-за унаследованного кода. Разберём рабочий подход с отдельным сервисом, диапазонами идентификаторов и защитой от потери ID при сбоях.

Читать далее

Как переключать язык в macOS по клавише (Глобус) без задержки и не потерять Fn

Уровень сложностиПростой
Время на прочтение4 мин
Охват и читатели13K

Я много пишу по работе. В чате обсуждаю задачу по-русски, затем переключаюсь в консоль и набираю команду на английском. После консоли открываю почту, потом документацию, снова чат. Раскладку приходится менять постоянно.

На Mac для этого есть отдельная клавиша 🌐. Идея хорошая, реализация мешает печатать: после нажатия появляется меню языков, переключение происходит с паузой, а иногда клавишу приходится нажимать повторно.

Я хотел получить более простое поведение, но это оказалось не так-то просто...

Читать далее

Ближайшие события

Свой проект, команда и код‑ревью: как Школа программистов hh.ru знакомит студентов с культурой реальной разработки

Уровень сложностиПростой
Время на прочтение8 мин
Охват и читатели8.9K

Привет! Меня зовут Гриша Евдокимов, я тимлид в техническом департаменте hh.ru и уже несколько лет участвую в организации Школы программистов. Этой осенью мы запускаем её в 17-й раз — и сегодня я хочу разобрать ловушку, с которой сталкивается почти каждый начинающий разработчик.

Представим: ты студент технической специальности, умеешь писать код. Но на работу без опыта не берут, а опыт негде взять без работы. Замкнутый круг, в котором даже толковый студент на собеседовании выглядит слабее, чем он есть. Университет даёт алгоритмы, математику и умение думать. А командного опыта, код‑ревью и навыка спроектировать и развернуть свой сервис — почти нет, хотя именно об этом часто спрашивают на собеседовании. 

Школа программистов — как раз про то, как закрыть этот разрыв. За 7 месяцев ученики проходят путь от «решаю задачки на парах» до «мой код работает в проде, и я понимаю, как устроена разработка в большой компании». Как устроено наше обучение — подробно рассказал в этой статье.

Читать далее

Почему руководители плохо руководят

Уровень сложностиПростой
Время на прочтение10 мин
Охват и читатели16K

Лишь 28% HR-экспертов считают, что корпоративные программы развития руководителей дают значимый измеримый эффект. В отношении программ для продажников они гораздо оптимистичнее  — аналогичный показатель составляет 67%.
Такая большая разница связана вовсе не с качеством обучения. Причина в том, что руководителям не хватает важного ресурса, чтобы применять то, чему их учат.

Что это за ресурс, как его получить, и что для этого можно предпринять уже завтра  - расскажу в статье и опишу пять последовательных шагов. 

Читать далее

Я заливаю воду в реактор, добавляю 20 компонентов и зарабатываю 28 млн в год

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели14K

Статья написана на основе интервью с Мариной Поздеевой, директором ООО «ПК „РУСИНДАСТРИ".

На производстве, где режут и точат металл, у каждого станка стоит ёмкость с мутной жидкостью. Это СОЖ, смазочно-охлаждающая жидкость. Без неё инструмент перегревается и тупится, а деталь идёт в брак, так что завод расходует её постоянно и закупает помногу.

Читать далее

Снапшот — это не бэкап, а бэкап — это не гарантия

Время на прочтение12 мин
Охват и читатели10K

Что на самом деле защищает наши данные? Снапшоты, которые создаются за секунды и позволяют мгновенно откатиться к предыдущему состоянию? Регулярные резервные копии, которые хранятся на отдельном хранилище? Или репликация, которая обеспечивает непрерывность работы даже при сбое площадки?

Каждая из этих технологий решает свою задачу. Но бывает и такое, что снапшоты используют как бэкапы, бэкапы хранят вместе с основными данными, а репликацию считают полноценной заменой резервному копированию. 

В этой статье расскажем, почему снапшот — это вообще не бэкап, почему репликация не заменяет резервное копирование, какие требования предъявляются к современной системе защиты данных, и покажем, как эти принципы реализованы в связке VMmanager и RuBackup.

Читать далее

Дефицит бюджета 5.7 трлн за полгода при плане 3,8

Время на прочтение3 мин
Охват и читатели14K

За первые шесть месяцев 2026 года дефицит бюджета составил 5,7 трлн рублей при плане 3,8 трлн на весь год. То есть за полгода разрыв оказался в полтора раза больше годового плана.

Звучит как приговор — но абсолютные числа мало что значат без контекста. Я выгрузил данные за 20 лет, пересчитал всё в процентах от ВВП и сравнил с другими странами и другими кризисами.

Читать далее

Почему агент на самом деле дешевле RAG

Уровень сложностиПростой
Время на прочтение8 мин
Охват и читатели9.5K

Я сижу на демо с потенциальным заказчиком. Показываю агента в действии: пользователь спрашивает «как настроить интеграцию с ITSM-системой», агент делает четыре итерации — семантический поиск, один OpenChunk, текстовый поиск по точному термину, синтез ответа со ссылками. Заказчик кивает, и тут слово берёт его технический директор: «А не проще было бы один RAG-запрос? Один вызов LLM — это же дешевле, чем двадцать».

Формально — да. Один вызов ассистента это 1 × LLM. Агент — до 20 × LLM. Значит, агент в 20 раз дороже?

Нет. И вот почему.

Почему?

Модульная автономная DIY‑гидропоника на 3D‑принтере. Часть 2

Время на прочтение11 мин
Охват и читатели19K

Продолжаю рассказывать о том, как продвигается работа по моему небольшому хоббийному проекту выращивания клубники в вертикальной гидропонной башне. Чтобы лучше понимать суть, рекомендую прочитать первую часть. В сегодняшнем материале покажу, какие запчасти я дождался с неназываемого китайского маркетплейса, а также как создал корпус для будущего контроллера.

Читать далее