Обновить

Все потоки

Сначала показывать
Период
Уровень сложности

Фирма из 14 человек vs завод с 93-летней историей: Наглядный пример того, как убивают заводы

Уровень сложностиПростой
Время на прочтение4 мин
Охват и читатели113K

«Калугатрансмаш» уже закрылся — на его месте строят жилой комплекс. Следующие, судя по всему, — мы. Так говорит руководство «Кубаньжелдормаша» — завода, которому в августе исполнится 93 года, который пережил немецкую оккупацию и 90-е, но может не пережить систему госзакупок. Разбираю конкретный конкурс, в котором единственный производитель проиграл перекупщику — и почему это касается не только заводов, но и всего IT-сектора.

Читать далее

Новости

Мне прислали фишинг под MAX. Я разобрал ссылку и нашёл уязвимость в их API

Уровень сложностиСредний
Время на прочтение14 мин
Охват и читатели22K

«Мне прислали фишинг под MAX. Внутри оказался MITM в их API» «Не ты ли на фото?» — пришло поздно вечером, в обычной переписке, от знакомого, который пишет редко. К сообщению приложена короткая ссылка. Я понял, что у него увели аккаунт, и захотел разобраться, что внутри. Через пять дней я смотрел на инфраструктуру из 179 фишинговых доменов, четырёх хостингов, через которые оператор переезжал каждые сутки, и обнаружение, что фишинг-кит работает не как сборщик паролей, а как MITM-прокси к настоящему API мессенджера MAX. Жертва получает реальный SMS от реального MAX и не может распознать атаку. CVSS 8.8. VK молчит уже неделю.

Читать далее

Мама, я киберповстанец

Уровень сложностиПростой
Время на прочтение8 мин
Охват и читатели56K

История о том, как сисадмин борется с конторой с бюджетом в 60 млрд.
В продолжение комментария.

Глава 1. Первые блокировки, obfs4proxy

Глава 2. Вторая волна, вынос части инфры из AWS.

Глава 3. Попытка попасть в белые списки.

Глава 4. Появление cloak/trojan/hysteria/vless.

Глава 5. Белые списки, поднятие серверов в РФ

Глава 6. Отрыв IP, резервирование

Глава 7. Multihop

Читать далее

Российская инфраструктура стала тихой гаванью для киберпреступников. Причем тут Руцентр, Рег.Ру и DDoS-Guard?

Уровень сложностиПростой
Время на прочтение10 мин
Охват и читатели33K

Когда мои сайты положили DDoS-атакой, я не смог нормально воспользоваться бесплатной защитой CloudFlare. Из-за ограничений со стороны РКН часть его подсетей в России заблокирована у многих интернет-провайдеров, включая мобильных операторов.

Чтобы не потерять российских пользователей, пришлось срочно переходить на российское решение и платить за проксирование трафика. Цена вопроса — десятки тысяч рублей в месяц всего за два домена. И это за минимальный, самый дешевый тариф. Из-за этого я сильно сгорел, потому что на CloudFlare я бы отбился бесплатно. А теперь — ежемесячный, неприятный для меня счет, потому что альтернатив просто нет.

Но самое интересное на мой взгляд произошло дальше. Пытаясь разобраться, кто и как организовывает DDoS-атаки в 2026 году, я обнаружил массу специализрованных сервисов: так называемых DDoS-стрессеров — сервисов, где можно запустить атаку на любой ресурс в пару кликов за небольшие деньги.

Пока в мире с такими незаконными сервисами борются, проводя крупные международные операции вроде Operation PowerOFF, в России — из-за необъяснимой лояльности ряда крупных компаний — они чувствуют себя вполне комфортно.

Чем закончилось мое взаимодействие с этими компаниями, предоставляющими инфраструктуру DDoS-стрессерам, в попытке прекратить их работу — вы узнаете в этом материале.

Читать далее

Сейчас сделаю приложение и заработаю на нем. АХАХАХАХАХ, удачи

Время на прочтение5 мин
Охват и читатели70K

За полгода я сделал мобильное приложение, получил 2000 установок и… 8 платных подписок по $6. Причем одна из подписок — моя.

Читать далее

Пекло

Уровень сложностиПростой
Время на прочтение14 мин
Охват и читатели30K

В 2007 году на экраны вышел фантастический фильм Дэнни Бойла «Пекло» («Sunshine») о пилотируемом полёте к Солнцу корабля «Икар II», защищенного от испепеляющего жара исполинским золотым щитом. Несмотря на смешанные отзывы критиков и зрителей, фильм смог передать величие космоса и ужас той ослепительной бездны, где человек ощущает себя лишь крохотной пылинкой над ревущим океаном первозданного огня.

А через одиннадцать лет, 12 августа 2018 года, с мыса Канаверал стартовала ракета Delta IV Heavy с космическим аппаратом Parker Solar Probe, названным в честь Юджина Паркера, американского физика, который в 1958 году предположил существование солнечного ветра. Паркер так и не получил Нобелевскую премию, хотя и номинировался дважды. Но его именем назвали космический зонд, который сделал невозможное: разогнался почти до двухсот километров в секунду, приблизился на шесть миллионов километров к Солнцу, прикрываясь от жара своим уникальным солнечным экраном, как «Икар II», и впервые в истории исследования космоса нырнул в солнечную корону — и вынырнул невредимым.

Это история о том, как люди решили посмотреть на Солнце вблизи.

Читать далее

Морковка «пассивного дохода» отравила целое поколение предпринимателей

Уровень сложностиПростой
Время на прочтение8 мин
Охват и читатели29K

В прошлом году я пил кофе с одним знакомым (не буду называть его настоящего имени), сказавшим мне, что он «строит бизнес». Я спросил, чем он занимается. Он ответил, что дропшиппингом нефритовых массажёров для лица.

Я попросил повторить.

Нефритовые массажёры для лица.

Он нашёл их на Alibaba по $1,20 за штуку и начал продавать через Shopify за $29,99. Сам он ни разу таким не пользовался. Он даже не знал, для чего они — что-то типа лимфатического дренажа? Снижения отёчности? Он произнёс слово «лимфатический», как будто только читал его и никогда не слышал.

Какой-то чувак с YouTube сказал, что нефритовые массажёры «в тренде», а прибыль по расчётам казалась безумной, поэтому мой знакомый «создал» веб-сайт со стоковыми фотографиями женщин, катающих по увлажнённой коже щёк зеленоватые ролики, и запустил на Facebook рекламную кампанию по $50 в день. Заказчики писали ему на электронную почту, спрашивая, где их товар (отправляется из Гуанчжоу, прибывает через три-шесть недель, иногда намного позже), а он копипастил им ответы, найденные в сабреддите о дропшиппинге. У него был документ Google с готовыми ответами службы поддержки.

Клянусь, он не поговорил ни с одним заказчиком.

Спустя пять месяцев он оказался в минусе на $800.

Он рассказывал мне всё это с таким энтузиазмом, как будто изобрёл колесо.

Я купил ему ещё один кофе, потому что искренне не понимал, что тут ещё можно поделать.

Знакомый с нефритовыми массажёрами стал моим наглядным примером того, насколько ужасно исказилось восприятие работы и денег у целого поколения людей, желающих стать предпринимателями. Идеология, которую я называю «мозгом пассивного дохода», захватила огромную долю людей, которые по темпераменту и способностям, скорее всего, начали бы реальный бизнес; она совершенно испортила их приоритеты.

Читать далее

«Брус-16»: учебная игровая приставка с оригинальной минималистичной архитектурой

Уровень сложностиСредний
Время на прочтение12 мин
Охват и читатели20K

«Брус-16» — это новая игровая приставка. За полтора месяца мы спроектировали ее архитектуру, а также создали виртуальную машину, компилятор и аппаратную реализацию на FPGA. Специально для Брус-16 написано более 10 игр. Если вам интересны “серьезные” темы системного программирования, компьютерных архитектур и цифровой схемотехники, а также темы “несерьезные” – разработка игр в духе ретро-инди, демосцена и эстетика минимализма, то читайте дальше. Кстати, картинка выше состоит ровно из 64 прямоугольников. Это важно. Впрочем, обо всем по порядку!

Читать далее

Как фотографируют в космосе

Уровень сложностиПростой
Время на прочтение10 мин
Охват и читатели20K

На днях завершилась одна из самых важных в истории изучения космоса, миссия «Артемида-2». Этот полёт был важен для того, чтобы подготовиться к полёту на Луну в 2028 году. Но есть ещё одна важная причина, по которой эта миссия важна: в ходе неё удалось сделать много новых качественных снимков Земли и Луны. Но на какие камеры вообще снимали в космосе раньше и на какие снимают сейчас?

Читать далее

Часы из набора

Уровень сложностиПростой
Время на прочтение7 мин
Охват и читатели20K

Ещё со старших классов школы мне хотелось иметь настольные электронные часы со светящимся зелёным индикатором. Стоили они по тем временам достаточно дорого — целых 45 рублей. Да и своей комнаты у меня не было, чтобы их туда поставить…

Но мечты и планы иногда имеют свойство сбываться в самый неожиданный момент, и речь пойдёт об «оживлении» электронных часов, которые были куплены в виде набора тридцать пять лет назад, но так с тех пор и не заработали.

Микросхемы для таких часов всё ещё можно купить «с хранения». Подходящие для таких часов трансформаторы можно найти «под заказ». А ещё можно за гораздо меньшие деньги купить современные настольные часы, так что всё, о чём эта публикация, было только для радости!

Читать далее

Цифровая тень: что скрывают под капотом популярные Android-приложения (результаты аудита)

Уровень сложностиПростой
Время на прочтение6 мин
Охват и читатели21K

Привет, Хабр!

Ну вот вы ставите Яндекс Go, жмёте «Разрешить» на всё подряд — микрофон, контакты, местоположение. Такси же, надо. А потом выясняется, что приложение лезет в буфер обмена. 16 раз в разных местах кода. Зачем такси буфер обмена — я так и не понял.

Короче, я взял семь популярных Android-приложений и разобрал их по косточкам. SAST, реверс-инжиниринг, декомпиляция DEX, разбор манифестов, ковыряние в нативных библиотеках. Под раздачу попали: Яндекс Go, Карты, Музыка, Пэй, Телемост, Mir Pay и мессенджер МАКС (бывший ICQ New / VK Messenger).

Спойлер: один мессенджер умеет распознавать ключевые слова прямо в аудиопотоке звонков. Не метаданные, не «кто кому звонил» — а именно слова.

<cut/>

Читать далее

Как поставить точку на беспорядке

Уровень сложностиПростой
Время на прочтение10 мин
Охват и читатели21K

Войдя в мою лабораторию, первое, на что вы обратите внимание — это точки. Стены обставлены прозрачными боксами, каждый из которых подписан, датирован и маркирован точками. Некоторые боксы этими точками буквально усеяны, на других же их, наоборот, очень мало. Вы ещё не в курсе, что все эти метки означают, но паттерн налицо. Это моя система организации порядка. Она обошлась мне в три доллара, не требует никакого ПО и работает уже четыре года.

Читать далее

Разработчик 8 лет спорил за свою программу с агрохолдингом. И взыскал 760 тысяч рублей с бывшего работодателя

Уровень сложностиПростой
Время на прочтение10 мин
Охват и читатели29K

Сисадмин сахарного завода в 2013 году написал для 1С небольшую конфигурацию - автоматизацию весовой для грузового транспорта. Поставил на один завод группы, показал коллегам и на некоторое время про это забыл. Через четыре года случайно прочитал в корпоративном издании холдинга, как инженер другого завода рассказывает, что «доработал и внедрил» на своём предприятии ту же самую программу. Только ни договора, ни согласия, ни даже своего имени разработчик в статье не увидел.

Дальше было больше 8 лет споров. Здесь и уголовное дело, и два отказа в районном суде, две кассации, три апелляции. В декабре 2025 года Тамбовский областной суд обязал ООО «Русагро-Тамбов» выплатить автору 760 тысяч рублей компенсации.

Это дело (№ 33-3839/2025) интересно не суммой. В нём суд принципиально развернул позицию, которую большинство работодателей в IT-спорах до сих пор считает выигрышной. Звучит она примерно так. Разработано на нашем компьютере, с нашей 1С, в рабочее время, значит, наше служебное произведение. В этом деле она не сработала, и логика, которую зафиксировала апелляция, универсальна. Для разработчиков это полезный прецедент. Для компаний это сигнал проверить кадровую документацию до того, как начался спор.

Читать далее

Ближайшие события

Началось: РКН запустил автоматический бот по сайтам — проверки ужесточили, предпринимателям массово шлют предписания

Уровень сложностиПростой
Время на прочтение7 мин
Охват и читатели69K

Осенью 2025 года заработал новый закон о персданных. Ввели новые требования и штрафы, достигающие 15 000 000 рублей.

И если в ноябре того года «письма счастья» были единичными, то теперь РКН запустил автоматический бот и проверки стали массовыми.

Я как юрист уже успел насмотреться всякого от РКН. Давайте на примере реальных предписаний разберем, как проверить себя и свою компанию, чтобы не влететь.

Читать далее

far2l 2.8.0 в Ubuntu 26.04: новые классные фичи

Уровень сложностиПростой
Время на прочтение4 мин
Охват и читатели21K

Привет, Хабр! Пока мир обсуждает новые версии нейросетей, в тихой гавани системных утилит произошло не менее важное для многих из нас событие: вышла Ubuntu 26.04, в которой по умолчанию идёт новая версия far2l: 2.8.0.

Если вы следите за моими дайджестами, то знаете: путь этого порта (а теперь уже полноценного форка) Far Manager из мира Windows в нативный Linux был долгим. Начиналось всё с «просто запустить», а сейчас мы пришли к инструменту, который в некоторых аспектах уже опережает своего прародителя.

В этой версии мы закрыли еще несколько древних тикетов и добавили новую функциональность. Под катом — разбор самых вкусных фич релиза.

Читать далее

Владелец наркобизнеса из даркнета о РКН и импортозамещении

Уровень сложностиПростой
Время на прочтение15 мин
Охват и читатели40K

— Иностранные агенты и враги сидят внутри системы и прямо сейчас душат вас блокировками. Они относятся к вам как кривозубым крестьянам из XIX века. Словно вы неразумные дети, которым нельзя давать в руки острые предметы или разрешать смотреть в окно, потому что там злой серый волк перепишет вам код в голове. Это и есть высшая форма русофобии. Тотальное неверие, в интеллект, волю и критическое мышление русского человека.

В этой статье мы разберём первую часть популярного видео с точки зрения маркетинга, манипулятивных приёмов и политтехнологий. Вполне возможно, что автор вовсе не выражает своё мнение — как могло показаться на первый взгляд, — и оно далеко не так однозначно, как мы решили после просмотра. Возможно, видео формирует совсем не ту картину мира, которая складывается после просмотра, и преследует совершенно иную цель. Ну и главное — мы дожмём и ответим на вопросы, которые были озвучены, но так и не раскрыты в видео.

Как автору удаётся одновременно говорить с двумя лагерями, которые категорически не согласны друг с другом, — и при этом заставлять каждый из них кивать в знак согласия? Какие приёмы позволяют вложить в одну и ту же фразу два противоположных послания — по одному для каждой стороны? И главное — делает ли он это осознанно?

Читать далее

Маленькие секреты детского фонографа

Уровень сложностиПростой
Время на прочтение11 мин
Охват и читатели17K

Эта история началась с новогоднего подарка. Младшей дочери подарили обучающую игрушку - небольшой граммофон с маленькими картонными пластинками. Ставишь пластинку на проигрыватель, поворачиваешь маленький пластиковый тонарм и игрушка играет песенку или рассказывает сказку на английском языке. О том как заставить её заговорить на других языках и о других её недокументированных возможностях - эта статья. Жесткого реверсинга и хардкорного моддинга не будет, а будет история проб и ошибок со счастливым концом.

Читать далее

Взрыв чёрной дыры ожидается в ближайшие 10 лет

Уровень сложностиПростой
Время на прочтение7 мин
Охват и читатели46K

Чёрные дыры (ЧД) — одно из физических явлений, не до конца понятных науке. Физика мало знает о таких объектах, а многие известные «факты» — это теории, которые периодически пересматриваются.

При этом остаётся открытым ряд вопросов о природе ЧД, в том числе о зарождении первичных чёрных дыр (ПЧД). Как их много вокруг, сколько среди них сверхмалых ЧД размером с атом, насколько они опасны для человека, для Земли и Солнца.

Ещё интересные научные теории — это частота взрывов окружающих ЧД (по некоторым расчётам, в ближайшие десять лет мы станем свидетелями такого явления), зарождение новых Вселенных внутри чёрных дыр, в том числе нашей Вселенной, и блуждающие по космосу «одинокие» ЧД без окружающих звёзд.

Читать далее

Тайна Motorola StarTAC: полный анализ схемотехники телефона из 90-х

Уровень сложностиПростой
Время на прочтение8 мин
Охват и читатели14K

Прошлая статья про полный разбор схемотехники современного кнопочного телефона вам понравилась. Однако в опросе и комментариях я встречал альтернативное мнение: мол обзор современного устройства, где все компоненты уже включены в SoC — не особо интересен из-за слишком высокого уровня интеграции. Читатели очень хотели узнать о том, что «под капотом» у первых GSM-телефонов, и не раздумывая я начал искать документацию и готовить статью в поистине уникальной рубрике...

Сегодня на примере легендарной раскладушки Motorola StarTAC мы с вами в мельчайших подробностях узнаем о том, как были устроены телефоны из 90-х...

Читать далее

Я проверил Wi-Fi 7 на практике: 3+ Гбит/сек по воздуху и нюансы

Уровень сложностиСредний
Время на прочтение8 мин
Охват и читатели20K

C прошлой статьи «Пробуем самый бюджетный Wi-Fi 7 (неудачно, но всё ещё очень быстро)» прошло чуть более года. Wi-Fi 7 роутеры стали ещё дешевле и ближе к обычному юзеру, многие производители успели выпустить по несколько поколений Wi-Fi 7 точек, которые обещают огромные скорости, а на рынке появились Wi-Fi модули, которые работают на платформе AMD.

Как же дела обстоят в реальности, и какие скорости можно получить на true Wi-Fi 7 точке, которая имеет передатчик на частоте 6 ГГц, можно узнать далее в статье.

Читать далее
1
23 ...