Обновить

Все потоки

Сначала показывать
Порог рейтинга
Уровень сложности

TerminalFix и фейковая Cloudflare CAPTCHA: разбираю PowerShell, который прячет EXE и DLL в PNG

Уровень сложностиПростой
Время на прочтение8 мин
Охват и читатели5.7K

Наверное, многие уже видели или хотя бы слышали про цепочки атак, где пользователю показывают красивую фейковую Cloudflare CAPTCHA, а дальше предлагают выполнить несколько действий «для проверки».

Схема далеко не новая. Более того, я вообще не удивлюсь, если кто-то скажет: «Да мы это уже видели». И будет прав. Но, как обычно, старые идеи периодически достают из шкафа, немного перекрашивают и снова пускают в ход.

Вся эта история опять упирается в одну простую вещь — внимательность пользователя. Если человек сам выполнит то, что ему подсунули, дальше защита компьютера уже может не сильно помочь.

Читать далее

Cистема управления знаниями: почему она критична для ритейла

Уровень сложностиПростой
Время на прочтение8 мин
Охват и читатели4.8K

Покупатель в техномаркете задает вопрос: «Этот системник потянет обработку 4K-видео?». Продавец-стажер лихорадочно ищет информацию: открывает спецификацию, гуглит обзор в интернете, но безуспешно. Тогда он пытается дозвониться до сервисного центра, долго ждет ответ, переспрашивает. Через полчаса раздраженный покупатель уходит без покупки.

Читать далее

CRM перестраивается вокруг ИИ: что происходит в мире и как отвечает российский рынок

Время на прочтение8 мин
Охват и читатели5K

Все слышали, что ИИ заставляет перестраиваться рынок CRM. Но для тех, кто работает с этими системами, реальность пока прозаичнее: новые ИИ-функции накладываются на сложный ландшафт существующих продуктов, устаревшие интерфейсы и процессы, которые не меняются за один релиз. Проблема здесь в разрыве между темпом развития технологий и тем, как быстро компании способны встроить их в реальную работу.

Давайте разберемся, что на самом деле происходит: куда движется мировой рынок CRM, что происходит в России и как на эти тренды отвечают платформы, которые не просто пишут на сайте «у нас есть ИИ», а действительно встраивают его в ядро.

Читать далее

Сравнение apt и pacman. Принципы их работы и внутреннее устройство

Время на прочтение14 мин
Охват и читатели6.9K

Любой, кто ставил софт в Linux, набирал apt install или pacman -S. Внешне разница косметическая: одни команды длинные, другие короткие. Но за этими командами стоят две принципиально разные инженерные философии.

Почему pacman ощутимо быстрее, но при этом опаснее в руках новичка? Почему Arch категорически запрещает частичные обновления, а Debian их даже не замечает? И почему один менеджер задаёт вопросы про конфиги, а другой молча подкладывает .pacnew?

Разбираем, что происходит внутри при установке пакета: форматы архивов, базы данных, решатели зависимостей, скрипты и хуки. Погружаемся в устройство apt/dpkg и pacman/libalpm глубже, чем в большинстве туториалов.

Читать далее

«Wi-Fi, 5G, 6G — в одном флаконе»: высокоскоростная связь в 1970-е, «до того, как это стало мейнстримом»: Gunnplexer-ы

Время на прочтение8 мин
Охват и читатели6.8K

Darren Coe

Мы привыкли ассоциировать своё время (больше конечно из-за недостатка иного опыта — да и действительно, кто его знает, как они там жили, предки? :-) ) со временем высоких достижений — одним из которых является высокоскоростная радиосвязь, например, стандартов wi-fi, 5g — нам по незнанию может показаться, что «вот, дескать, наука развилась как: до каких скоростей мы добрались!». 

Однако, глядя на наш энтузиазм, думается, что наверняка, некоторые из продвинутых предков посмотрели бы на всё это с кривой ухмылкой — мол, «ну-ну, продолжайте в том же духе, и, может быть, доберётесь и до нашего уровня…» :-D 

Скажем, как вам понравится тот факт, что уже в 1970-е годы любители могли с лёгкостью передавать высококачественный аудио или видео сигнал — на сотни километров, с помощью весьма простого устройства, на частотах в 10 ГГц?! :-)

Читать далее

Где VLM не читали старых газет: разбираем PereStruct, открытый датасет и модульный парсер

Время на прочтение12 мин
Охват и читатели11K

Попробуйте открыть скан советской газеты и прочитать одну статью от начала до конца. Человек быстро замечает крупный заголовок, продолжение в соседней колонке и подпись под фотографией. Для алгоритма перед ним — это выцветшая страница с десятками тесно расположенных прямоугольников, нестандартными шрифтами и неоднозначным порядком чтения.

Даже если OCR правильно распознаёт почти все слова, на выходе ещё не получится документ. Нужно понять, какие фрагменты относятся к одной статье, где её начало, в каком порядке соединить блоки и что не следует включать в основной текст.

Мы разработали PereStruct — модульный пайплайн для разбора исторических газет. Он объединяет детектор вёрстки на базе YOLO, Yandex Vision OCR, коррекцию ошибок с помощью моделей Yandex AI Studio и отдельную модель семантической сборки статей. Вместе с кодом мы публикуем размеченный датасет и бенчмарк, чтобы другие команды могли изучать подход и ставить эксперименты на исторических документах.

Читать далее

Бесплатные курсы от облачных провайдеров: что выбрать для карьеры в 2026 году

Уровень сложностиПростой
Время на прочтение17 мин
Охват и читатели5.2K

Меня зовут Амиран Гургенадзе, я работаю в технической поддержке Cloud.ru. До этого я был системным администратором, а в облака пришел с готовностью учиться заново.

За последний год я прошел 10 бесплатных курсов от российских облачных провайдеров. Не ради баллов, а потому что без них я бы дольше разбирался с реальными тикетами. Например, курсы по Kubernetes дали мне главное — набор рабочих привычек: спокойно разбирать инциденты с подами, не бояться лезть в admission webhooks, быстро ориентироваться в квотах и API-ошибках. Это то, что превращает «у нас сломалось» в понятный чек-лист диагностики.

В статье собрал подборку добротных, на мой взгляд, курсов, которые мне реально помогли. Еще расскажу, по каким критериям, на мой взгляд, стоит оценивать курсы и как не ошибиться с выбором. В конце — рекомендации по обучению, которое я не проходил сам, но считаю сильным по программе.

Читать далее

Стоит ли опытному ИТ‑специалисту преподавать в вузе? Мой опыт, финансовая сторона и инструкция

Уровень сложностиПростой
Время на прочтение11 мин
Охват и читатели9.7K

Приветствую, коллеги! Я руковожу проектами ИТ‑консалтинга в компании ЛАНИТ. Сегодня мне хочется поделиться личной историей, которая, надеюсь, найдет у вас отклик.

Наблюдения за младшими коллегами, недавними выпускниками вузов, привели меня к неожиданному профессиональному шагу. Ребята демонстрировали хорошую теоретическую подготовку, умели рассуждать логически. Но как только дело доходило до реальных проектов с их неопределенностью, сжатыми сроками и противоречивыми требованиями заказчиков, их усилия зачастую приводили к результату, который был абсолютно бесполезен.

Постепенно у меня созрела потребность «что‑то в консерватории поправить»: пойти туда, откуда эти талантливые ребята выходят, и предложить им иную оптику. Мне хотелось рассказать о том, как в реальности серьезные ИТ‑решения внедряются в работу предприятий, торговых сетей, банков. 

В этой статье я расскажу, как и зачем я пришла преподавать в вуз, что это дает мне и что даю я, что мне нравится и вдохновляет. А еще ниже вы найдете небольшой гайд, с чего начать, как устроиться в вуз, сколько за это платят, как справляться с трудностями и прокачать навыки преподавания.

Читать далее

Ипотечный кризис 2008 через свой риск-движок: в деньгах слом виден на год раньше, чем в ROC-AUC

Уровень сложностиСредний
Время на прочтение10 мин
Охват и читатели4.8K

Модель кредитного риска, обученная на данных до 2009 года, ранжирует займы с ROC-AUC 0.89. Ожидаемые потери портфеля она оценила в 161 млн долларов, реальные составили 546. Увидеть эту ошибку можно было еще в 2007 году, за год до дна ROC-AUC, но не в метриках качества, а взвесив ошибку модели деньгами. Ниже — прогон на 26.5 млн реальных ипотечных записей, метрики против денег. Числа воспроизводятся до последнего разряда — код движка и инструкции в опенсорсе.

Читать далее

Как нейросеть мне сэкономила 100 тысяч долларов при создании моей игры. Sunarius CRPG

Уровень сложностиПростой
Время на прочтение6 мин
Охват и читатели5.1K

Сразу объясню, откуда в заголовке взялись 100 тысяч долларов. Нейросеть, конечно, не перевела мне эти деньги на счёт. Я просто не потратил их на программиста.

Уже три года я в одиночку делаю Sunarius. Это ОГРОМНАЯ постапокалиптическая ролевая игра с открытым миром, пошаговыми сражениями, отрядами, транспортом, стратегией, торговлей, фракциями, репутацией и квестами. Когда я только начинал, мне хотелось соединить атмосферу Fallout 2 с отрядными боями в духе Battle Brothers. Причём сделать всё это на Android.

Проблема была довольно очевидной. Я не программист.

Я умею писать книги (написал 2 хорошо продающиеся), это помогло в написании диалогов и сюжета боле чем на 100 подробных квестов в сеттинге постапок (Fallout 2 играли? Вот), структурное мышление помогло мне создать гигансткий ДИЗДОК игры и техзадание, я знаю фигму и корел, умею делать первокласную графику, но я действительно ничего не понимаю в коде! И до эпохи нейронок именно это меня останавливало от создания своей игры.

Если открыть передо мной большой файл на C#, я не смогу внимательно прочитать его и объяснить, почему и как одна часть программы обращается к другой. Я могу разобраться в логике игры, заметить неправильное поведение, придумать систему или проверить результат. Но самостоятельно написать код для такой игры я бы не смог.

Нанять разработчика у меня тоже не было возможности, т.к. мой бюджет на игру, подобную которым ранее делали огромные студии за десятки миллионов долларов, был около 200 долларов. Для небольшой игры можно найти человека на несколько месяцев. Но Sunarius давно перестал быть небольшой игрой. Здесь есть глобальная карта, пошаговый бой на клетках, развитие персонажей, инвентарь, оружие, броня, транспорт, расход топлива, торговля, репутация, диалоги, квесты, сохранения и серверная часть и ещё уйма сложных систем, к примеру стратегические отношения фракций и дипломатия.

Читать далее

«Токен в ссылке украдут через Referer» — устарело пять лет назад. Куда он уходит теперь

Уровень сложностиСредний
Время на прочтение5 мин
Охват и читатели4.7K

Совет про токен в адресе страницы кочует из статьи в статью в одной и той же формулировке: не кладите его в URL, иначе он уедет в заголовке Referer на все сторонние ресурсы, которые подключает ваша страница.

Совет правильный по выводу и неправильный по обоснованию. Через Referer он давно никуда не уезжает. А вот сам токен из URL утекает — просто в других местах, и там его обычно никто не ищет.

Читать далее

Каскад из одной аварии: как схлопнуть шторм алертов в одну карточку инцидента

Уровень сложностиСредний
Время на прочтение8 мин
Охват и читатели4.8K

Падает один шлюз - и дежурному прилетает пачка уведомлений: молчат хосты за ним, гаснет uptime-монитор, срабатывают метрические пороги, горит SLO. Событие одно, уведомлений десятки. Разбираю, как собрать такой каскад в одну карточку инцидента и почему наивная реализация ломается: почему группировать надо по верхнему упавшему предку, а не по прямому родителю; что делать, когда события приходят в обратном порядке; почему “молчит, потому что за него сказал корень” и “не эскалируется, потому что родитель лежит” - это два разных состояния, которые нельзя склеивать; и где в такой системе обязательно выбирать шум вместо тишины. С кодом обхода графа, схемой таблиц и списком граблей.

Читать далее

Четырнадцать копеек, которые никто не терял

Уровень сложностиСредний
Время на прочтение7 мин
Охват и читатели5.5K

Четырнадцать копеек в месячном отчёте могут остановить закрытие периода на часы. Разберём, откуда берутся такие расхождения в денежных расчётах, почему привычная арифметика подводит в коде и где именно бэкенд‑разработчику стоит контролировать точность.

Найти 14 копеек

Ближайшие события

Главная причина, почему вы всё понимаете, но не можете говорить на иностранном языке

Уровень сложностиПростой
Время на прочтение4 мин
Охват и читатели4.4K

Знакомая ситуация.

Вы смотрите видео на иностранном языке и понимаете почти всё. Читаете статью — тоже никаких особых проблем. Собеседник что‑то спрашивает. Вы понимаете вопрос. Нужно ответить. И тут начинается самое интересное.

Слова, которые секунду назад казались совершенно знакомыми, куда‑то исчезают. Вы знаете, что хотите сказать. Знаете нужные слова. Наверняка сотни раз их слышали. Но собрать из них нормальную фразу почему‑то не получается. А через минуту собеседник произносит примерно то, что хотели сказать вы.

И возникает раздражающая мысль:

«Ну конечно. Я же это знал».

Читать далее

Кого благодарить за видеоигры. Математики, геометры и физики, чьи открытия легли в основу игровых миров

Время на прочтение11 мин
Охват и читатели6.3K

На протяжении всей своей истории человечество любило играть: создавать искусственный маленький мир со своими правилами и исследовать его. Самые древние в мире игрушки датируются 4–5-м тысячелетием до нашей эры. Не меньше мы любим и познавать, разбираться уже в мире вокруг себя, выявлять его законы и тем самым делать мир удобнее, приятнее и проще для собственной жизни. Столетиями два этих замечательных стремления — развлекаться и познавать — существовали несколько порознь: несерьёзное это дело для научного мужа — увлекаться игрушками. Но кое о чём учёные не догадывались: их открытия и осознание мира реального вели к созданию одного из самых впечатляющих развлечений — видеоигр. Давайте разбираться, какие именно открытия в мире реальном дали нам возможность погружаться в миры виртуальные — и кому за это сказать спасибо.

Читать далее

Почему ваши политики контентной фильтрации работают вполсилы — и при чем здесь психология

Уровень сложностиПростой
Время на прочтение11 мин
Охват и читатели5.4K

Представьте типичный понедельник в отделе ИБ. Политики настроены, фильтрация работает, отчёты зеленые. А потом бухгалтер Марина открывает «счет от поставщика» из письма, пришедшего якобы с адреса директора — и все.

Технически все было сделано правильно. Но фильтрация не сработала — потому что строилась как технический барьер, а не как инструмент управления поведением пользователя. Разница между этими двумя подходами кроется в «все настроено» и «все работает».

Такие сценарии — не исключение. Компании, которые выстраивают контентную фильтрацию только как технический барьер, раз за разом сталкиваются с одними и теми же проблемами. Пользователи находят лазейки, обходят ограничения или просто их игнорируют.

Меня зовут Николай Куликов, руководитель группы сетевой безопасности департамента клиентского сервиса ГК «Солар». За 10 лет работы на стороне заказчика и в десятках пилотных инсталляций зрелой SWG‑системы Solar webProxy я выработал несколько принципов того, как строить контентную фильтрацию так, чтобы она учитывала не только трафик, но и поведение людей за экраном. В первой части — четыре практических сценария политик контентной фильтрации с учетом психологии пользователя на примере Solar webProxy.

Почему пользователь — главная уязвимость

Атаки киберпреступников — осознанные, точечные, целенаправленные. Поведение рядового пользователя в сети — почти всегда хаотичное и импульсивное, а также состоит из набора поведенческих стереотипов, когнитивной эвристики (упрощения восприятия для ускорения обработки информации) при реагировании на информационную перегрузку или большой объем данных в моменте. Именно в этом зазоре происходит большинство инцидентов.

Читать далее

(Не) безопасный дайджест: NFT-диджей, обиженный подрядчик и ИИ, который взломал сайт спортзала

Время на прочтение4 мин
Охват и читатели5K

По традиции собрали ежемесячный дайджест ИБ-инцидентов. В этот раз – с поучительными историями ко Дню знаний. Главные уроки августа – не спонсировать хобби из бюджетов компаний, защищать корпоративные системы от ИИ, быть осторожнее с криптовалютой и мириться с ситуацией на рынке труда. Решения задачек со звездочкой – в тексте.

Читать далее

Способен ли UNO заменить TOML, YAML, KDL, HCL, EDN и другие языки разметки данных?

Уровень сложностиСредний
Время на прочтение11 мин
Охват и читатели6K

Уникальная нотация языка UNO создаёт ему огромный потенциал, позволяющий в перспективе заменить большинство нынешних языков разметки данных.

Понятно, что XML и JSON имеют собственные ниши, в которых они могут находиться вечно, но существует огромный ряд задач, где даже их можно с выгодой заместить. Что же касается таких специализированных форматов, как TOML, YAML, KDL, HCL или EDN, то при повсеместном внедрении UNO они рискуют потерять свою актуальность. Из-за врожденных синтаксических недостатков, медленного парсинга или скрытых ошибок, обусловленных недостаточным проектированием, эти языки могут остаться лишь в легаси-проектах. Верно ли данное утверждение? Давайте разбираться.

Да не может быть! Или всё таки..

Квантовый компьютер в мессенджере, безопасность для корпоративных ИИ-агентов — и ещё 8 российских стартапов. Спецнабор

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели5.4K

10 новых российских продуктов для автовзыскания просроченной задолженности, клинической коммуникации с иностранными пациентами, автономного хранения свежей зелени, практико-ориентированного VR- обучения, патентной аналитики и ускорения научных исследований и многого другого.

Это специальный набор Product Radar — в нём участвуют финалисты ежегодной технологической Стартех.Премии. Победитель голосования получит кубок «Выбор сообщества Product Radar» 11 сентября на очной церемонии в Москве.

Product Radar — здесь каждую неделю публикуются лучшие онлайн-сервисы и железки от русскоязычных команд.

Читать далее

1С без рутины: нейросети, MCP, автоматизация и немного «Косынки»

Время на прочтение3 мин
Охват и читатели6.9K

Что происходит в мире 1С? Нейросетка уверенно пишет сортировку пузырьком, а на реальном проекте 1С внезапно начинает придумывать несуществующие процедуры. AI-агент сам правит конфигурацию через MCP. Администраторы учатся автоматически находить и перезапускать «перестарки». А между всем этим можно… сыграть в «Косынку» прямо в 1С.

В новом дайджесте Базы знаний собрали материалы, которые хорошо показывают, насколько разными бывают задачи вокруг 1С — от экспериментов с AI и автоматизации разработки до вполне практичных инструментов для администраторов и пользователей.

Читать далее