Обновить

Все потоки

Сначала показывать
Период
Уровень сложности

Цифровая тень: что скрывают под капотом популярные Android-приложения (результаты аудита)

Уровень сложностиПростой
Время на прочтение6 мин
Охват и читатели7K

Привет, Хабр!

Ну вот вы ставите Яндекс Go, жмёте «Разрешить» на всё подряд — микрофон, контакты, местоположение. Такси же, надо. А потом выясняется, что приложение лезет в буфер обмена. 16 раз в разных местах кода. Зачем такси буфер обмена — я так и не понял.

Короче, я взял семь популярных Android-приложений и разобрал их по косточкам. SAST, реверс-инжиниринг, декомпиляция DEX, разбор манифестов, ковыряние в нативных библиотеках. Под раздачу попали: Яндекс Go, Карты, Музыка, Пэй, Телемост, Mir Pay и мессенджер МАКС (бывший ICQ New / VK Messenger).

Спойлер: один мессенджер умеет распознавать ключевые слова прямо в аудиопотоке звонков. Не метаданные, не «кто кому звонил» — а именно слова.

<cut/>

Читать далее

Новости

«Брус-16»: учебная игровая приставка с оригинальной минималистичной архитектурой

Уровень сложностиСредний
Время на прочтение12 мин
Охват и читатели4.3K

«Брус-16» — это новая игровая приставка. За полтора месяца мы спроектировали ее архитектуру, а также создали виртуальную машину, компилятор и аппаратную реализацию на FPGA. Специально для Брус-16 написано более 10 игр. Если вам интересны “серьезные” темы системного программирования, компьютерных архитектур и цифровой схемотехники, а также темы “несерьезные” – разработка игр в духе ретро-инди, демосцена и эстетика минимализма, то читайте дальше. Кстати, картинка выше состоит ровно из 64 прямоугольников. Это важно. Впрочем, обо всем по порядку!

Читать далее

Свой шагоход? Свой шагоход…

Время на прочтение8 мин
Охват и читатели5.8K

MichaelFrey

Ладно… Чувствуется, что никто кроме меня вас об этом не спросит, поэтому, придётся мне: хотели ли бы вы свою собственную избушку на курьих ножках? :-B 

Не-не-не Баба-Яга может расслабиться: мы ни в коем разе не претендуем на её рабочее место — а всего лишь хотим приглядеться к её инженерному шедевру: довольно недурная так то штука: самый исторически первый пример шагохода, между прочим! 

Чем же для нас может интересна эта небезызвестная изба: исключительно своими ходовыми качествами, возможностью «уверенно перемещаться по пересечённой местности» и доставлять полезные грузы, в лице одной не особо приятной бабки

В общем, согласитесь, что ситуация вызывает некоторый интерес и желание обзавестись своим собственным шагоходом… ;-) 

Читать далее

VPN режут, Штрафы за утечки растут, НО доступ к нашим телефонам продаётся как ни в чём не бывало

Уровень сложностиПростой
Время на прочтение6 мин
Охват и читатели15K

За нами кто-то следит!
Вот ты занят своим делом, и тебе звонят с предложением купить недвижимость во Владивостоке, а ты даже не понял, откуда у них твой номер. Как вообще они о тебе узнали?

Т.е. с одной стороны РКН вводит огромные штрафы за утечку персональных данных, а с другой - постоянно идут звонки с предложениями, хотя ты своих контактов не оставлял, и разрешения на перезвон не давал.

Внутри:
- 4 метода слива наших телефонов
- Как и кому сливаются сайты (домены) которые мы посещаем
- Как сливаются входящие и исходящие на наш номер телефона
и как с этим бороться.

Читать далее

Как я перестал бояться закрытых драйверов и полюбил реверс-инжиниринг по вечерам

Уровень сложностиПростой
Время на прочтение7 мин
Охват и читатели4.3K

Формально — история про принтер, по сути — про то, как я за последний год начал браться за вещи, на которые ещё пару лет назад даже не посмотрел бы.

Чтобы дальнейшее читалось в правильном ключе, надо сразу обозначить, с какой я колокольни. В индустрии я лет пятнадцать с лишним, классический fullstack — повоевал и с фронтом, и с бэкендом. Поднимал серверы на Debian с нуля, в студенчестве из спортивного интереса пересобирал ядро, написал тонны всякого вспомогательного софта на разных языках, в какой-то период даже паял (плохо, на коленке, но всё-таки). Опыта, в общем, накоплено достаточно, чтобы не объяснять, чем отличается компилятор от линкера. И тем удивительнее, что многолетние мои привычки расшатала именно скучная бытовая возня вокруг домашнего принтера за восемь тысяч рублей.

При всём этом разнообразии у меня всегда была одна большая слепая зона — компьютерное железо как таковое. Всё, что начинается ниже драйвера операционной системы, всегда было для меня чёрным ящиком, и я неосознанно обходил это стороной всю карьеру.

Читать далее

Сила плоского юмора: как сэр Терри Пратчетт проявлял реальность, искажая и высмеивая ее

Время на прочтение17 мин
Охват и читатели4.3K

Привет, Хабр! Когда говорят про культовую для IT художественную литературу, то вспоминают киберпанк или научную фантастику. При этом был фэнтези-писатель, который говорил, что его основная аудитория — люди, которые работают за компьютерами. И мы начали его немного забывать. 

На рубеже двухтысячных не знать эти книги было невозможно: короткие и емкие цитаты, фраза «КОШКИ…КОШКИ — ЭТО ХОРОШО» и картинки с бегающим на множестве ножек сундуком однозначно указывали на их автора — самого популярного британского писателя 90-х годов.  

Итак, это, наверное, мой самый сложный челлендж — написать статью про Терри Пратчетта. Его творчество многому меня научило: я часто возвращался к его произведениям и многое почерпнул для себя и в плане редакторства, и в плане авторства. 

В этом материале я покажу, что прячется за смешными историями про Плоский мир, как еще об этом писал Пратчетт и что мы потеряли, когда все дружно предпочли сказки сатире о волшебстве.

НУ ЧТО, ПОЕХАЛИ.

Вообще, кажется, сейчас начинается золотое время в IT

Уровень сложностиПростой
Время на прочтение3 мин
Охват и читатели37K

В каком-то смысле у всех снова обнулился опыт, и мы опять заходим в новый виток развития. Я уже видел что-то похожее в прошлый раз, когда информации почти нигде не было, все учились дома сами, через эксперименты, и программисты ещё не были так жёстко разобраны на классификации. Тогда было много универсалов, которые понимали всё через личный опыт. И тогда реально решала именно экспертиза.

Сейчас, с приходом ИИ, всё как будто повторяется заново. Снова нужны любознательные люди с широким кругозором, которые умеют быстро разбираться в новом, собирать знания из разных областей и применять технологии по делу, а не просто знать стек.

Читать далее

Я думал, что просто не могу найти себя — пока не разобрался, как на самом деле работает СДВГ

Уровень сложностиПростой
Время на прочтение10 мин
Охват и читатели7.6K

Мне всю жизнь говорили одно и то же: «ты умный, но ленивый».
И знаешь, самое неприятное - я сам в это поверил.

Потому что со стороны всё выглядело именно так: я быстро схватываю, могу разобраться в сложной теме за вечер, иногда выдаю результат лучше других… а потом просто бросаю. Без причины. Без логики. Без объяснения.

Я мог часами сидеть в абсолютном фокусе, забывая про еду и время. А потом, не мог заставить себя начать элементарную задачу. Не сложную. Не новую. Просто… начать.

И в какой-то момент это начинает ломать.
Ты смотришь на людей, которые «медленно, но стабильно» идут вперёд - и понимаешь, что они в итоге оказываются дальше тебя.
Хотя ты вроде бы опережал их и мог достичь значительно больше.

Я долго думал, что проблема в дисциплине. Потом - что в выборе сферы. После - что я просто нестабильный или, если честно, немного «не такой».

Пока не наткнулся на одну вещь, которую обычно вообще не обсуждают, когда говорят про СДВГ.

Это не про «не можешь сосредоточиться».
Это про то, что твой мозг по-другому решает, на что вообще стоит тратить усилия.

В этой статье я разберу СДВГ не как рассеянность или гиперактивность, а как дефицит регуляции мотивации и усилия.
Почему ты можешь впадать в гиперфокус, но при этом не можешь начать простую задачу.
Почему «просто сделай» не работает.
И что на самом деле происходит у тебя в голове.

Это не та версия СДВГ, о которой рассказывают в TikTok.
И, возможно, ты узнаешь в этом себя.

Узнать о необычном типе СДВГ

Геометрические фигуры в CSS-анимации

Уровень сложностиСредний
Время на прочтение10 мин
Охват и читатели3.2K

Хабр, привет!

Я во фронтенде настолько давно, что учился верстать по текстовым туториалам. В начале десятых годов я и все мои знакомые фронтендеры обязательно были подписаны на рассылки, в которых авторы делились креативными штуками.

По моим ощущениям, сейчас их стало меньше. Все ушли в YouTube, а теперь в ChatGPT. Но мне этот формат не подходит, поэтому я пришёл сюда, к вам.

В прошлом году я создал коллекцию лоадеров. В основе анимации — базовые геометрические фигуры. Я их двигаю, преобразую из одной формы в другую и всё такое.

В этой статье я хочу рассказать весь процесс создания, начиная с самых базовых моментов. Сразу предупреждаю, что в этой статье не будет «живых» вставок. Все эффекты смотрите в моей демонстрации на CodePen.

Давайте посмотрим, что я вам подготовил.

Читать далее

Как развернуть приложение в кластере Managed Kubernetes на выделенном сервере

Уровень сложностиСредний
Время на прочтение13 мин
Охват и читатели2.7K

Всем привет! С Вами на связи Евгений Листраткин, ведущий инженер команды администрирования клиентских сервисов. Мы предоставляем услуги DevOps as a Service как в дата-центрах Selectel, так и на любых других площадках.

Под задачи клиентов мы держим значительную часть сервисов в Kubernetes-кластерах, используя managed‑решения нашей компании. При этом не участвуем в разработке и технической поддержке самого продукта, а выступаем исключительно в роли его пользователей — как внутренних, так и внешних.

Сегодня расскажу и на практических примерах покажу, как работать с группами нод на выделенных серверах. Создание кластера, его настройка, публикация приложений — все занимает не больше часа.

Читать далее →

Железо & игры: собираем игровой ПК в условиях дефицита памяти

Уровень сложностиПростой
Время на прочтение15 мин
Охват и читатели3.4K

В ЛАНИТ киберспорт — это полноценная часть корпоративной культуры: наши коллеги регулярно выступают на турнирах и знают толк в хорошем железе. Однако следить за ситуацией с компонентами сейчас непросто, поскольку она постоянно меняется. К примеру, в последнее время рынок оперативной памяти начал разрушаться из‑за бума искусственного интеллекта: DDR5 32 ГБ по огромной цене, 70% мирового производства DRAM уходит дата‑центрам, а прогнозы нормализации отодвигаются к 2028 году. Стало ясно, что надо искать решения прямо сейчас. В этом материале расскажем, как собрать игровой персональный компьютер мечты в эпоху дефицита железа.

Читать далее

Как читать логи, когда их слишком много

Уровень сложностиПростой
Время на прочтение11 мин
Охват и читатели4.1K

Эпоха монолитов прошла, и сейчас логи больше путают, чем помогают. Несколько сервисов, несколько журналов и противоречащие друг другу строки — ни одной очевидной причины в этом монотонном расследовании. Но поиск можно сузить, а ответ почти всегда находится в цепочке событий. Команды, лайфхаки и список утилит — под катом.

Предупрежу, в статье МНОГО БУКВ, поэтому можно сразу перейти к Linux, Windows или к инструментам (они в самом конце).

Читать

10 настроек Claude Code, до которых большинство разработчиков не доходит

Уровень сложностиПростой
Время на прочтение13 мин
Охват и читатели5K

Ранее я писал про утечку исходного кода Claude Code. 512 000 строк, KAIROS, упоминания нерелизнутых моделей Opus 4.7 и Sonnet 4.8. Так вот. В актуальном Claude Code уже есть Opus 4.7. Ровно как и было в leaked-коде. Вместе с ней появился новый уровень /effort xhigh - это мы сегодня тоже разберём.

В первой части я показал что Claude Code умеет из коробки. Типовой сценарий после этого: "понял, установил, пользуюсь". И дальше тот же потолок что у всех - Claude работает быстро, но как-то странно. Отвечает не то, повторяет одно и то же к концу сессии, просит разрешения на каждый чих, жрёт токены как не в себя.

Это решается настройками. Конкретными. Которые лежат в двух файлах и никто до них не доходит.

Ниже десять вещей которые я настроил за полгода работы с Claude Code и которые сделали разницу между "работает" и "работает как отдел". С готовыми конфигами. Копируй, вставляй, меняй под себя.

Читать далее

Ближайшие события

От киосков самообслуживания до единой платформы, или Как котики ускоряют офисные процессы

Время на прочтение8 мин
Охват и читатели2.4K

Каждый из нас если не сталкивался, то хотя бы видел, как в современном офисе разбираются с мелкими, но важными вопросами вроде восстановления доступа или замены сломанной мышки. Обычно такие задачи требуют времени, объяснений и терпения, и важно, чтобы всё не превратилось в лишний стресс и непродуктивные простои. Мы в Яндексе поставили перед собой очень простую цель: сделать так, чтобы каждый сотрудник мог быстро и легко решить свой вопрос, не отвлекаясь от работы и не тратя силы на бюрократию или ожидания в очередях. 

В Яндексе этот путь начался с ряда самостоятельных решений для автоматизации внутренних сервисов — киосков самообслуживания, умных локеров и хелпоматов. Со временем мы объединили всё это в одну платформу — Я.Терминалы. С её помощью можно гибко и удобно настраивать и запускать цифровые сервисы для офисных сотрудников. Это значит, что любые задачи — от получения документов до заказа нового оборудования — теперь решаются быстро и самостоятельно, без лишних ожиданий, то есть меньше отвлекают от работы.

Читать далее

Московский энергетический институт: от АЭС в Обнинске до ракеты Гагарина

Время на прочтение7 мин
Охват и читатели2.4K

Студентов МЭИ возят на АЭС в Обнинске, где они дают символическую клятву прямо у пультов управления.

В 1954 году станция мощностью 5 МВт стала первой в мире атомной электростанцией, подключённой к энергосистеме. Для её разработки понадобилось немало специалистов, и многие из них были из МЭИ. Запускал реактор выпускник Лев Кочетков. Вуз начал быстро развиваться с 1943 года при ректоре Валерии Голубцовой — жене Георгия Маленкова, правой руки Сталина.

Она не только восстановила научно-техническую базу, но и достала всё возможное и невозможное, что было нужно для разработок. В Лефортово свозили всё, вплоть до трофейных микроскопов Siemens из Германии. Ещё было высоковольтное оборудование, точнейшие измерительные приборы, осциллографы. Студенты и учёные получили доступ к технике, которой в Советском Союзе на тот момент просто не существовало.

Прямо на территории института построили действующую электростанцию — и студенты учились управлять энергетикой на практике.

Это оборудование позволило вузу заниматься космическими разработками: например, при участии специалистов МЭИ разработали систему телеметрии «Трал» для корабля «Восток-1» с Гагариным на борту.

Читать далее

Как ретроспектива меняет команды в ИТ, бизнесе и жизни

Время на прочтение10 мин
Охват и читатели2.1K

Привет, Хабр!

Я Ирина, в Блоке ИТ-развития инвестиционного бизнеса РСХБ.Цифра помогаю ИТ-командам доставлять ценность бизнесу, содействую оптимизации процессов, повышению эффективности и сплоченности команд, продвигаю Agile-практики.

В эпоху цифровой трансформации крупные компании все чаще обращаются к масштабируемым Agile-фреймворкам, таким как SAFe. Их главный вызов — не просто запустить десятки Scrum-команд, а создать целостный организм, способный быстро адаптироваться к изменениям. В такой парадигме ретроспектива превращается из локального инструмента в ключевой системный процесс. В этой статье расскажу о том, почему ретроспектива остаётся важным элементом культуры в компаниях и как выстроить ее так, чтобы она помогала команде расти. 

Читать далее

Взгляд на тысячи ячеек: почему планы и бюджеты в Excel 一 ад для крупных компаний и что с этим всем делать

Уровень сложностиПростой
Время на прочтение8 мин
Охват и читатели2.8K

Всем привет! Меня зовут Никита Гусев, я руковожу направлением EPM в компании «Инфосистемы Джет».

Если вы когда-нибудь видели, как финансист или аналитик ставит себе ТРЕТИЙ монитор, чтобы формулы помещались на экране, то сложности работы Excel в крупных компаниях примерно представляете. В статье расскажу, почему еще планирование в табличках — это больно, и по какому пути идут наши заказчики.

Читать далее

Большинство проектов тормозит не разработка, а вежливость: никто не говорит нет

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели4.5K

Привет! Меня зовут Света и я — project manager. Или, по мнению разработчиков, человек, который превращает «надо подумать» в «обещали к пятнице».

За время работы я успела побывать в самых разных контекстах. Через меня проходило всё подряд: от историй уровня «давайте аккуратно распилим монолит банка и никого не убьём по дороге» до вполне безобидных, на первый взгляд, продуктовых изменений, и вот что я заметила.

На самом деле не так важно, какой у тебя проект, потому что картина всегда одна и та же. Проект зачастую начинает ехать не в тот момент, когда «разработчики не вывезли». И даже не тогда, когда «аналитик что‑то недожал» или бизнес в очередной раз опомнился слишком поздно. Он начинает ехать в стену сильно раньше — в тот самый момент, когда кто‑то в команде уже всё понял, но решил пока не портить атмосферу добра и счастья.

То есть уже понятно, что:

Читать далее

Квантуется ли гравитация? Эксперименты могут наконец дать ответ на один из главных вопросов физики

Уровень сложностиПростой
Время на прочтение13 мин
Охват и читатели4K

Квантовую физику часто описывают как самую успешную научную теорию в истории. За сто лет своего существования она объяснила всё: от периодической таблицы элементов до того, как светятся звёзды. Но есть одно фундаментальное явление, которое она не может объяснить: гравитация.

«Совмещение квантовой механики и гравитации — одна из важнейших нерешённых проблем физики», — говорит Кэтрин Зурек, физик-теоретик из Калифорнийского технологического института (Калтех) в Пасадене.

Поколения исследователей пытались создать квантовую теорию гравитации, и их работа привела к появлению сложных математических конструкций, таких как теория струн. Но физики-экспериментаторы не нашли конкретных доказательств ни для одной из них и даже не уверены, как такие доказательства могли бы выглядеть.

Сейчас складывается ощущение, что прорыв может произойти в любой момент. За последнее десятилетие многие исследователи стали с большим оптимизмом смотреть на возможность проверки истинной природы гравитации в лабораторных условиях. Учёные предложили соответствующие эксперименты и работают над повышением точности методов, необходимых для их реализации. «Произошёл огромный скачок как в экспериментальных возможностях, так и в нашем теоретическом понимании того, что мы на самом деле узнаём из таких экспериментов», — говорит Маркус Аспельмейер, физик-экспериментатор из Венского университета и пионер этой работы.

Читать далее

Переезд в Сербию в 2026: стоимость жизни, ВНЖ, налоги

Уровень сложностиПростой
Время на прочтение6 мин
Охват и читатели3.4K

Я живу в Сербии уже 4-й год. В последнее время у меня чаще начали спрашивать про переезд сюда. Актуальность темы подтверждается статистикой Вордстата. Эта небольшая европейская страна всё ещё остаётся открытой для россиян.

В этой статье на своём примере расскажу как живётся в Сербии, сколько стоит арендовать жильё, какова ситуация с визами, ВНЖ, ПМЖ, гражданством и прочими бытовыми вопросами.

Читать далее