Обновить

Все потоки

Сначала показывать
Период
Уровень сложности

Suricata IPS NFQueue with nDPI. Часть II

Уровень сложностиСредний
Время на прочтение24 мин
Охват и читатели4.6K

«Suricata IPS NFQueue with nDPI» — это значит, что программа suricata работает в режиме IPS с движком NFQueue и поддержкой nDPI.

Традиционные фаерволы могут блокировать нежелательный трафик по IP адресам и портам, но они не способны анализировать содержимое пакетов и обнаруживать сложные атаки, которые маскируются под легитимный трафик. Suricata сильно дополняет возможности классического фаервола — она позволяет блокировать данные на более высоком уровне — на уровне приложений.

Данная информация предназначена для тех, кто хотел бы получить опыт работы с suricata и попробовать ее возможности на практике. Приведенная конфигурация будет рассчитана на минимальное потребление ресурсов. Установка и настройка будут выполняться на ОС Debian 13 с nftables для текущей стабильной версии suricata 8.0.4.

Часть II содержит: 6. Установка из исходных кодов.

Читать далее

Как составить ТЗ для копирайтера, дизайнера или разработчика с помощью Claude — чтобы сделал с первого раза

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели3.1K

Знакомая ситуация? Вы наняли специалиста — копирайтера, дизайнера, верстальщика, разработчика. И теперь он просит написать ему ТЗ. Объяснить что именно вы хотите, в каком формате, с какими требованиями, в каком стиле.

И вот вы сидите перед пустым документом и понимаете: непонятно с чего начать.

Что написать первым? Как описать тональность? Какие блоки должны быть? Что зафиксировать жёстко, а что оставить на усмотрение исполнителя? Как сделать документ, который выглядит профессионально — не как записка на бумажке, а как нормальное техническое задание?

Читать далее

Обновление MQTT Control RS: встроенный broker + Lua script node с песочницей

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели2.4K

Приветствую, Хабр!

Несколько недель назад свет увидел MQTT control rs — инструмент для визуального создания логики автоматизации поверх MQTT.

Рад сообщить, что в новой версии 0.3 наконец реализованы значительные улучшения. Для собственного удобства, а также с целью упрощения жизни пользователей, добавил полнофункциональный встроенный брокер, а для расширения функционала была встроена поддержка Lua‑скриптов, что значительно расширило потенциал кастомной логики.

Читать далее

Как использовать ChatGPT-5.5 в России без подписки через SpeShu.AI

Время на прочтение2 мин
Охват и читатели2.8K

OpenAI выпустила GPT-5.5 с кодовым именем «Spud» — первую с нуля переобученную базовую модель со времён GPT-4.5. Разбираем факты.

Читать далее

ChatGPT 5.5: Полный обзор и тесты. Как использовать новую нейросеть в России

Уровень сложностиПростой
Время на прочтение6 мин
Охват и читатели4.8K

Выход ChatGPT 5.5 (кодовое имя «Spud») многое изменил в мире ИИ. Это не просто дежурное обновление, а первая с нуля переобученная базовая языковая модель OpenAI со времен GPT-4.5. Ищете подробный обзор новой нейросети? Вы по адресу.

Читать далее

IT стартап без созвонов и календарей: как устроен культурный манифест NETWRK

Уровень сложностиПростой
Время на прочтение9 мин
Охват и читатели4.2K

О корпоративной культуре обычно вспоминают в двух случаях: когда всё уже трещит по швам или когда нужно срочно написать красивый текст в раздел «О нас» на сайте компании.

Я потратил много времени на поиски решений, как выстроить правильные договоренности в команде, как сформулировать то, что нас по-настоящему драйвит. Все написанное ниже – это мой опыт в найме, в менеджменте, мой опыт основателя, да и даже подход в организации хобби – выбраться в какой-то трип с друзьями – это тоже все про это. У меня сформировался такой свод правил, который хорошо себя зарекомендовал, часть из них переехала в наш культурный манифест.

Самое главное! Есть разные периоды жизни и циклы. Круто, когда живешь на волне созидания, тебе ничего не мешает, ты быстро что-то создаешь, у тебя есть единомышленники, и не важно что это: строишь ты шалаш, куда-то едешь или работу работаешь. Я постарался вытащить из этого созидания важные артефакты, которые отчасти вошли в наш манифест.

В какой-то момент мы вместе с командой это все оформили и появился наш культурный манифест. В статье расскажу, зачем он вообще нужен, что мы в него положили и как жить IT компании без созвонов, календарей и согласований.

Читать далее

Claude AI: что умеет нейросеть Anthropic и как использовать её в работе в 2026 году

Время на прочтение11 мин
Охват и читатели3.7K

Если вы ещё не слышали о Claude AI — скорее всего, вы просто не следили за рынком последние полтора года. Если слышали, но всё ещё не разобрались, чем он отличается от ChatGPT и зачем вообще нужен — эта статья для вас.

Разберём: что такое Claude, какие модели актуальны на апрель 2026 года, как грамотно формулировать запросы, где применять в реальной работе и как получить доступ из России без лишней головной боли.

Читать далее

Как потерять 99% пользователей на входе: разбор воронки на кейсе Авито

Время на прочтение6 мин
Охват и читатели2.4K

Буткемп Авито для продактов 2025. Разбор полетов о том, как инструменты заменяют логическое / критическое мышление.

Современный продакт — на все руки мастер. Анализ рынка, сегментация, фреймворки, метрики и далее по списку. Но иногда все решается одним взглядом на продукт или 5-минутным взглядом на воронку.

Мое решение оказалось на 300+ месте, но оно совпало с тем, что Авито спустя год реализовал.

Читать далее

Поиск и устранение коллизий в архитектурной модели в рамках nanoCAD BIM Строительство

Время на прочтение9 мин
Охват и читатели3.2K

В рамках любой работы с проектом со временем возникает потребность сведения проекта и проверки модели или чертежа на корректность выполнения как в рамках одного раздела, так и в рамках работы между несколькими смежными разделами. В частности, очень важным этапом такой проверки является нахождение и устранение коллизий. Также проверка коллизий может помочь пользователям упростить формирование заданий на отверстия и общий контроль над качеством выполнения собственной модели.

Для выполнения всех этих задач командой «Нанософт» было разработано два специальных инструмента: Проверка модели и Отчет о проверках. Эти инструменты доступны в компоненте «СПДС» Платформы nanoCAD и позволяют осуществлять проверки между различными типами элементов, в том числе объектов программы nanoCAD BIM Строительство. Именно в рамках этого ПО мы и рассмотрим эти инструменты на примере подготовленной модели, включающей как элементы nanoCAD BIM Строительство (рис. 1), так и IFC-объекты (рис. 2), расположенные в единых координатах.

...

Узнать больше

Интеграция MULTIDIRECTORY и MULTIFACTOR: двухфакторная аутентификация в Kerberos

Время на прочтение4 мин
Охват и читатели3.3K

Kerberos — один из тех протоколов, которые в инфраструктуре работают «тихо». Пользователь вошёл в систему один раз, и дальше всё открывается без лишних вопросов. За этим удобством стоит строгая модель доверия, построенная вокруг KDC и тикетов.

Но есть нюанс: классический Kerberos — это по сути однофакторная аутентификация. Если пароль скомпрометирован, вся цепочка доверия находится под угрозой.

В этой статье разберём, как можно усилить Kerberos с помощью второго фактора и как это реализовано в связке MULTIDIRECTORY и MULTIFACTOR.

Читать далее

GLM 5.1 vs. DeepSeek V3.2: сравниваем топовые китайские модели

Уровень сложностиПростой
Время на прочтение2 мин
Охват и читатели6.8K

В Veai мы регулярно тестируем и сравниваем модели, которые доступны у нас в плагине. Каждая модель, которую мы добавляем проходит через наш собственный бенчмарк, прежде чем попасть в продакшн. Недавно тестированию подверглись GLM 5.1 и DeepSeek V3.2. Делимся результатами.

Читать далее

АИС «Налог-3»: что на самом деле видит о вас налоговая?

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели5.8K

Меня зовут Дмитрий Кудряшов. За моими плечами 12 лет службы в структуре ФНС, из которых последние годы я занимал должность заместителя начальника отдела анализа и планирования налоговых проверок в региональном Управлении ФНС.

С недавнего времени я веду свой Telegram-канал «Налоговый инсайдер», где показываю как в действительности осуществляется налоговый контроль, отвечаю на вопросы и разбираю ситуации из комментариев. Сегодня на площадке Хабра я хочу поделиться ответом на комментарий, в котором читатель искренне усомнился в реальных возможностях баз данных ФНС и написал следующее:

Читать далее

Допиливаем InferSim для собственных нужд моделирования загрузки промышленных GPU

Уровень сложностиСредний
Время на прочтение5 мин
Охват и читатели4.5K

Привет, Хабр! Меня зовут Дмитрий, я занимаюсь развитием продукта LLMaaS и сегодня хочу поделиться своим опытом моделирования загрузки оборудования для ML-инференса. Перед нами встала классическая задача: понять, сколько и какого железа закупать под большие языковые модели в условиях нашего сурового российского рынка. Ошибаться нельзя — цены на ускорители сегодня таковы, что одна незапланированная «стройка» может оставить команду без зарплаты. Решили не изобретать велосипед с нуля, а допилить открытый симулятор InferSim от Alibaba. О том, что у нас получилось, и пойдёт речь.

Читать далее

Ближайшие события

Ch4IR: мой 4х канальный видеорекордер на Android который не умеет делать запись

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели5K

Да, в далёком 2018г. я целых 24 часа работал на какой то фабрике в Подмосковье. Делающей салаты и другие полуфабрикаты. В каком то отделе, то ли контроля, то ли безопасности. В общем надо было смотреть в камеры видео наблюдения. Ну и вроде всё, сутки через трое. Хотел уйти с 5/2 на 1/3. Но я не согласился, слишком тяжело, слишком. Через 6 лет после тех суток я начну изучать Java и пробовать писать приложения на андроид. Третьим моим пет приложением будет Ch4IR.

Написанный на библиотеке LibVLC и в память о несложивщейся карьере в сесурити.

Он был настоящим RTSP рекордером: отображал 4 потока, писал 4 потока на флешку или usb диск, нарезал куски видео по 60 минут и автоматически удалял записи старше указанной даты. Он умел воспроизводить записи и перематывать их. Но всё изменилось, перед самой публикацией.

Назад в 2025

Поиск видеоконтента: сравнение Hikvision и СпецЛаб

Уровень сложностиПростой
Время на прочтение1 мин
Охват и читатели5.9K

Не смотря на развитие MML, поиск видеоконтента остался на доИИшном уровне. Найти фильм по содержанию невозможно даже на Ютьюбе.

Поисковая проблема поиска видеоконтента сегодня решается не IT-гигантами, а компаниями по производству систем видеонаблюдения.

Давайте посмотрим, что на сегодняшний день есть, и заодно сравним две ведущие в нашей стране фирмы.

Читать далее

Нейросеть для презентаций Gamma App — что умеет и как оплатить из России

Уровень сложностиПростой
Время на прочтение7 мин
Охват и читатели11K

Gamma - самый популярный ИИ-инструмент для генерации презентаций прямо сейчас. Миллионы пользователей, регулярные обновления, и при этом половина из них не понимает, как она работает на самом деле.

Ниже - как устроена сама нейросеть Гамма, разберем пошаговое создание презентации, что есть бесплатно и как оплатить из России.

Читать далее

Как объединить данные Яндекс Метрики и CRM: от загрузки данных до дашборда в DataLens

Уровень сложностиПростой
Время на прочтение6 мин
Охват и читатели9K

Всем привет!

На одном из проектов я настраивал дашборд в Yandex DataLens, который объединяет данные о трафике из Яндекс Метрики с данными о заказах из CRM и позволяет анализировать доход в разрезе источников трафика.

В этой статье расскажу, как был выстроен процесс обработки данных и к какому результату в итоге пришёл.

Читать далее

Как обстоят дела с эмуляцией PS Vita спустя 15 лет

Время на прочтение5 мин
Охват и читатели8.3K

Равно 15 лет назад состоялся релиз PlayStation Vita. К сожалению, PS Vita не удалось добиться успеха и популяности уровня PSP и почти весь мир забыл про PS Vita. На PlayStation Vita существуют игры, которые больше не выходили нигде. У PlayStation 4 и PlayStation 5 нет никакой поддержки игр PlayStation Vita ни в каком виде (обратная совместимость, эмуляция в PSN как у PSP и PS2). Сегодня в этой статье я узнаю как обстоят дела с эмуляцией PlayStation Vita.

Читать далее

Если ваше ПО в реестре отечественного ПО: до 1 июня обновите сведения о выплатах

Уровень сложностиПростой
Время на прочтение2 мин
Охват и читатели5.9K

Кому нужно подавать сведения

Если Ваше ПО включено в реестр российского ПО Минцифры (а сейчас туда внесено 30,7 тыс.записей), то до 1 июня вам нужно подать сведения о выплатах в пользу иностранных правообладателей (а также о размере выручки) за 2025 год. 

Пока не подадите актуальные сведения, в карточке вашей программы в реестре будет висеть вот такая надпись "Сведения о выплатах устарели".

Читать далее

Как мы строили MVP data lineage системы в ЮMoney

Уровень сложностиСредний
Время на прочтение4 мин
Охват и читатели5.8K

Привет, меня зовут Юля, я дата-инженер в департаменте аналитических решений ЮMoney. Мы разрабатываем и поддерживаем ETL(ELT)-процессы загрузки данных для BI-продуктов компании: отчётов, дашбордов, витрин, API и других.

В этой статье поделюсь, как мы разрабатывали MVP для построения data lineage системы и к каким выводам пришли, — так вы сможете адаптировать подход под свои процессы.

Проблема, которая привела нас к разработке MVP, заключается в том, что в начале работы над большинством задач требуется подготовительная аналитика: восстановить путь происхождения данных, чтобы понимать, какие ETL(ELT)-процессы будут затронуты и на что повлияют изменения. Это увеличивает время выполнения задачи. Но, что ещё существеннее, процесс достаточно рутинный: каждый раз необходимо проводить статический анализ кода и изучать документацию (при её наличии). Мы решили автоматизировать эту работу, чтобы иметь под рукой инструмент для построения пути данных по точкам их обработки и применения, — то есть создать data lineage систему.

Читать далее