Обновить

Моя лента

Тип публикации
Порог рейтинга
Уровень сложности
Предупреждение
Войдите или зарегистрируйтесь, чтобы настроить фильтры
Новость

Thermaltake представила системный блок для двух матплат mATX

Время на прочтение1 мин
Охват и читатели2

Компания Thermaltake представила системный блок CAPO X для двух материнских плат mATX. В нём можно использовать процессоры AMD и Intel в одном корпусе.

Читать далее

Новости

Статья

MLIR-to-RTL simulation flow: от linalg.matmul до systolic array

Уровень сложностиСредний
Время на прочтение8 мин
Охват и читатели495

Привет! Хотел бы рассказать о своем MVP проекта hw-mlir-lab, где я использую MLIR для lowering операции умножения матриц (matmul) на systolic array, который я симулирую в Verilator.

Читать далее
Новость

Техасская энергосистема предупреждает о рисках сбоев электропитания из-за ЦОД

Время на прочтение4 мин
Охват и читатели1.1K

Представители энергосистемы Техаса заявили, что центры обработки данных и криптоцентры так и не прошли испытания на надёжность системы электропитания, что может вызывать сбои в работе сетей.

Читать далее
Пост

Российский Linux. Встреча с реальностью

Есть у нас один заказчик. Весь в Windows. Решил переезжать на российское.
На бумаге всё выглядит понятно: выбирает дистрибутив, разворачивает сервисы, переносит приложения, постепенно уходит от прежнего стека.
Упирается в версию Samba, которой в родных репах нет. Пакет конфликтует с системными библиотеками. Yum (dnf) не может разрешить зависимости и ломается.
Решили просто: подключили репы CentOS, перетерли половину системных пакетов.
На тесте взлетело. В продакшен – уже риск.

Почему это проблема, а не просто настройка

Когда для домена (Samba, Kerberos, DNS) вы лезете в чужие репозитории – вы теряете три вещи:

Поддержку вендора
В договоре чёрным по белому: только штатные репозитории. Подменили пакет – тикет закроют фразой «сами собрали, сами и поддерживайте».

Безопасные обновления
Выходит апдейт от вендора. dnf update падает с конфликтом зависимостей – левый пакет не даёт обновиться родному. Вы либо не ставите патч безопасности, либо ломаете роль. Выбор ложный.

Сертификацию (ФСТЭК/Минцифра)
Сторонний репозиторий аннулирует сертификат моментально. На проверке это увидят.

Коротко про вендора

Вендор скажет ровно одно: «Ваша система – не наша сборка. Приходите, когда переустановите без левых реп».
Никто не приедет, не поправит, не подстрахует. Вы один на один с костылём.

Вывод

Столкнулись с тем, что роль не ставится из родного репозитория?

Плохое решение: подключать левые репозитории и подменять пакеты.

Правильные решения:
Взять другую российскую ОС, где эта роль работает из коробки.
Потребовать от вендора добавить нужные пакеты в свой репозиторий.
Отказаться от этой роли/стека, если ОС его не тянет.

Подмена пакетов в продуктиве – не выход, а вход в ад техподдержки.

Больше про российский ИТ без простоев – в телеграм-канале.

Теги:
0
Комментарии0
Статья

Чернобыль, мутанты и йод: что мифы о радиации на самом деле говорят о нас самих

Уровень сложностиПростой
Время на прочтение17 мин
Охват и читатели1.1K

Ровно четверть века назад, в далеком 2001-м, в эксплуатацию ввели Волгодонскую АЭС — всего в 260 километрах от моего родного города Ростова-на-Дону. Я тогда был молодым шутливым подростком 12 лет, смутно слышал что-то про Чернобыль, но в целом о радиации как явлении никогда не задумывался. И тут на даче, летом того же года, мне попалась газета, где публиковалась «написанная за неделю» в честь запуска АЭС повесть донского писателя Василия Вареника «Гибель Ростова». В ней в красках и очень подробно описывалось, как именно, если «атомная рванет», мой город будет мучительно погибать. Этот текст просто сотряс мой детский мир, а чудовищные кошмары снились до конца года (да и до сих пор еще иногда снятся). 25 лет спустя, в год 40-летия Чернобыля, я решил порассуждать о том, как мифы про радиацию стали страшнее самой радиации — и насколько глубоко в нашу психику уходит эта кроличья нора.

Читать далее
Новость

LDL 0.2 — графическая библиотека, оптимизированная для маломощных систем

Время на прочтение1 мин
Охват и читатели1.2K

Опубликован выпуск мультимедийной библиотеки LDL 0.2 (Little DirectMedia Layer). Она позволяет создавать графические приложения, способные работать как на современных, так и на устаревших системах.

Читать далее
Статья

Почему никто не использует Test-Driven Development в геймдев?

Время на прочтение5 мин
Охват и читатели1.5K

Привет, читатель!

В этой статье я хотел бы поделиться своим опытом и мнением о том как эффективно применять тесты в Unity и почему для игровых проектов не работает Test Driven Development (TDD) подход

Читать далее
Новость

«Твердотельную» батарею Donut Lab разоблачили как обычную

Время на прочтение4 мин
Охват и читатели1.6K

Расследование, проведённое компанией Ziroth с участием более 20 независимых экспертов, доказало, что «твердотельная» батарея Donut Lab на самом деле является литий-ионным элементом. Сама компания же привлекла около $25 млн от более чем 1300 мелких инвесторов, основываясь на ложных заявлениях.

Читать далее
Новость

Выпуск Qmmp 2.3.3 — открытого мультимедийного проигрывателя на базе Qt для Windows и Linux

Время на прочтение2 мин
Охват и читатели1.6K

Разработчики из команды Qmmp Development Team представили релиз открытого мультимедийного проигрывателя Qmmp 2.3.3 (проект на GitHub). Это решение на базе Qt (с поддержкой Qt4, Qt5 и Qt6) для ОС Windows и Linux. Исходный код проекта опубликован под лицензией GNU General Public License v3.0. Версию Qmmp 2.3.0 выпустили в октябре 2025 года.

Читать далее
Статья

Claude Code с локальными Qwen3.6 на AMD Strix Halo: полное руководство по настройке

Уровень сложностиСредний
Время на прочтение11 мин
Охват и читатели2.1K

Всем привет! Продолжаю тему локальных LLM. В предыдущей статье мы сравнивали железо для инференса — Nvidia DGX Spark, Mac Studio M3 Ultra и Strix Halo. И как можно было догадаться, я остановился именно на последнем.

Теперь, когда железка есть, встает вопрос: а как из неё извлечь практическую пользу?

Claude code с оригинальными LLM - это, конечно, замечательно. Но это стоят денег, да и свой код в чужие дата-центры не всегда правильно лить. Плюс за всякое неосторожное движение можно попасть в бан, рискуя потерять все свои наработки.

Одно из решений: Claude Code во free mode с локальными моделями. Anthropic позволяет заменить свои модели на любые с совместимым API. То есть, на что угодно — даже на модель, крутящуюся прямо у вас на компьютере.

В этой статье я расскажу, как всё это настроить на Strix Halo — от загрузки моделей до первого запроса к Claude Code.

Читать далее
Статья

Тестирование требований с ИИ: что делать, когда контекст уже готов

Уровень сложностиПростой
Время на прочтение4 мин
Охват и читатели1.7K

Привет, Хабр! Меня зовут Алена Метенева, я руководитель направления по тестированию в Росгосстрахе. А это третья статья цикла про внедрение ИИ в тестирование.

В первой статье я рассказывала, зачем мы вообще пошли в пилот и почему начали с ручного режима в Cursor. Во второй разбирала подготовку контекста: от простого кейса до больших ТЗ с PDF, диаграммами и макетами.

Теперь двигаемся дальше: контекст уже собран и актуализирован, значит пора переходить к следующему этапу — тестированию требований с помощью ИИ.

Читать далее
Новость

Вышел digiKam 9.1.0

Время на прочтение2 мин
Охват и читатели2.8K

7 июня 2026 года состоялся релиз кроссплатформенной программы для управления коллекцией фотографий digiKam 9.1.0, которую развивают в рамках проекта KDE. Она позволяет импортировать, редактировать и публиковать фотографии, управлять ими, а также работать с изображениями с цифровых камер в формате raw. Исходный код проекта написан на С++ с использованием Qt и библиотек KDE и опубликован на GitHub под лицензией GNU General Public License v2.0. Версия digiKam 8.0 вышла в апреле 2023 года. Сборку digiKam 9.0.0 выпустили в марте 2026 года.

Читать далее
Статья

Как построить умный реестр документов с бесплатным OCR и обходом лимитов API AI

Уровень сложностиСредний
Время на прочтение6 мин
Охват и читатели3.2K

Формирование реестров документов для указанных папках с нужными параметрами (такими как  название статьи, краткое описание и т.п.) с использованием API Gemini.

В статье показывается, как с помощью цепочки архитектурных хитростей удалось создать полностью автономный инструмент, который рекурсивно обходит гигабайты файлов во вложенных папках. Бесплатно распознает текст из файлов PDF, DOC, DOCX через встроенный скрытый движок OCR от Google. Анализирует, например, научные статьи с помощью бесплатной модели Gemini 3.1 Flash Lite. Обходит ограничения квот.

Читать далее

Ближайшие события

Новость

OpenAI отказалась от создания автономного ИИ-ученого к 2028 году — теперь речь идет о работе в тандеме

Время на прочтение2 мин
Охват и читатели3K

Сэм Альтман и главный ученый OpenAI Якуб Пахоцкий опубликовали программный пост "Built to benefit everyone", в котором главная цель компании сформулирована заново. Еще недавно OpenAI обещала к марту 2028 года полностью автоматизированного ИИ-исследователя, способного самостоятельно вести крупные научные проекты. Теперь формулировка звучит так: "наше внутреннее убеждение — что к марту 2028 года, возможно, значительная доля наших исследований будет выполняться ИИ-системами в тандеме с нашими собственными исследователями". В одном предложении — три оговорки: "возможно", "значительная доля" и "в тандеме".

Читать далее
Статья

Helix Agent Ai — российский самообучающийся AI-агент. Полное руководство по развертыванию и использованию в 2026 году

Уровень сложностиПростой
Время на прочтение4 мин
Охват и читатели3.6K

Заголовок:
Helix — российский самообучающийся AI-агент с поддержкой MCP: полное руководство по развертыванию и использованию в 2026 году

Читать далее
Пост

Страх как продукт: почему мы до сих пор продаём ужас вместо ценности


Рынок ИБ до сих пор продаёт не защиту, а спокойный сон до следующего квартала. Страх стал валютой - от отчётов «80% компаний под угрозой» до тепловых карт, где всё красное. Ниже — ещё более сжатая выжимка: как устроена эта машина страха и чем её заменить.

Как страх стал главным продуктом:

Доказать эффект от ИБ трудно: мало данных, спорные методики, внутренняя политика сильнее формул. В результате страх стал универсальным инструментом: случился инцидент - рынок завален продуктами и отчётами «как раз от такой угрозы».

Классика жанра:

  • Вирус уровня WannaCry использует старые уязвимости, но продаётся как «новая эра вымогателей и уникальных защит».

  • Отчёты «80% компаний под угрозой» строятся на кривых опросах своей аудитории и заканчиваются «запросите демо/пилот».

FUD даёт краткосрочное внимание, но в долгую убивает доверие и либо ведёт к хаотичным покупкам «серебряных пуль», либо к апатии: всё кажется одинаково страшным.

Чеклист для CISO:

На любую страшилку ответьте:

  1. Какой конкретный сценарий атаки описан?

  2. Какова вероятность и ущерб именно для нашей компании?

  3. Что изменится в нашей модели угроз, если мы это купим/внедрим?

Если хотя бы на один пункт ответа нет - это продажа эмоции, а не безопасности.

Иммунитет CEO и красные тепловые карты:

У многих CEO уже аллергия на FUD-слайды «Россия в топ‑3 по атакам» и «каждая вторая компания пострадала».В ответ безопасники приносят тепловые карты, где половина клеток ярко‑красные.

Что реально происходит:

  • Красный цвет мгновенно бьёт по инстинктам, один слайд перекрывает пачку таблиц.

  • Но карта «всё красное» без чисел - это эмоциональный шантаж ради бюджета, а не управление рисками.

Что можно поправить быстро:

  • У каждой «красной зоны» должны быть: сценарий, диапазон потерь и время простоя.

  • Вместо абстрактных рейтингов - 2–3 реально возможных для вашего бизнеса кейса с понятными цифрами.

Медиа и «исследования»: аналитика или хоррор:

ИБ‑медиа и вендорские отчёты - крупная шестерёнка машины страха.
По оценкам редакторов, 90–95% исследований делаются ради продвижения продукта: методика мутная, цифры разных отчётов по одной теме могут расходиться на порядки.

Полезно:

  • Читать аналитику по реально эксплуатируемым уязвимостям и zero‑day в массовых продуктах.

  • Разборы реальных инцидентов - их мало, но именно они меняют практику.

Вредно:

  • Разгонять фейки, неподтверждённые сливы и «80% под угрозой» без описания выборки.

Фильтр для отчётов

Один вопрос: «Эта цифра способна изменить наше решение?»
Если нет - перед вами маркетинг, а не аналитика.

Регулятор против хакера: чей страх сильнее:

У российского заказчика два фронта: хакеры и регулятор.

Факты:

  • 60–70% бюджетов ИБ уходит на комплаенс (приказы, ГОСТы, 152‑ФЗ, отраслевые требования).

  • Остаток - на «живую» защиту: SOC, мониторинг, сегментацию, реагирование.

Почему страх регулятора побеждает:

  • Атака - вероятностна, может и не случиться.

  • Проверка - гарантирована, с датой и понятными санкциями.

Мини-действие

  • Разложите бюджет на «комплаенс» и «реальную защиту».

  • В каждый комплаенс‑проект заложите хотя бы одну меру, которая действительно снижает риск.

Как уйти от продажи страха к продаже ценности:

Нужный сдвиг: от управления страхами - к управлению рисками и бизнес‑ценностью.

На практике:

  • Переводите «страшно» в «сколько стоит и что конкретно делаем в ответ».

  • Привязывайте ИБ к бизнес‑метрикам: простои, выручка, операционные издержки, скорость изменений.

  • Используйте новости и инциденты как материал для обучения и улучшений, а не как повод продавить очередную «серебряную пулю».

Если вы:

  • Перепишете одну ключевую презентацию, убрав хоррор и добавив сценарии с деньгами.

  • Хоть раз в неделю спросите команду: «Мы сейчас управляем риском или реагируем на хорошо проданный страх?» - значит, вы уже выходите из режима «страх как продукт» и начинаете говорить с бизнесом на взрослом языке.

А у вас решения по ИБ сейчас чаще объясняют «по регулятору надо», «видели страшный кейс» или нормальным разговором про риски и деньги?

Теги:
-1
Комментарии0
Статья

Как заставить AI-ассистента верстать премиальные интерфейсы вместо унылых серых шаблонов

Уровень сложностиПростой
Время на прочтение4 мин
Охват и читатели3K

Разбираем концепцию правил визуального вкуса (taste rules) и как вайбкодить фронтенд со вкусом. Настраиваем физику анимаций, цветоую палитру и правильный стек шрифтов для вашего вайбкодинг ИИ агента одной командой.

Читать далее
Статья

Kafka в проде: как встроенное сжатие спасло кластер, когда retention не успевал чистить диск

Уровень сложностиСложный
Время на прочтение12 мин
Охват и читатели4.3K

Привет, Хабр! Меня зовут Павел, я ведущий разработчик. В этой статье расскажу про Kafka, consumer groups, lag, offset commit и встроенное сжатие сообщений. Не в формате “что такое Kafka за 15 минут”, а через обычную продовую историю, где кластер начал есть диск быстрее, чем политики очистки успевали его освобождать.

Снаружи проблема выглядела банально: Kafka живет, producer’ы пишут, consumer’ы читают, retention настроен. Внутри было веселее: в пиковую нагрузку место на брокерах улетало так бодро, будто у него был отдельный KPI на исчезновение. Retention вроде бы должен был чистить старые данные, но он не маг. Если входящий поток крупных сообщений быстрее, чем Kafka успевает освобождать сегменты, диск все равно закончится. А когда диск заканчивается у Kafka, настроение портится не только у Kafka.

В итоге мы пришли к встроенному сжатию Kafka на producer’ах. Без ручного zip payload, без “давайте завернем JSON в архив и пусть каждый consumer теперь разбирается сам”. Просто включили compression на уровне Kafka-клиента. В нашем случае объем сообщений на хранении уменьшился примерно в 5 раз. Это не отменило необходимость следить за retention, lag и consumer groups, но дало кластеру перестать жить в режиме “еще один пик, и пишем посмертную”.

Читать далее
Статья

Динамический полиморфизм против std::variant на указателях: Разрушаем мифы о скорости std::visit

Уровень сложностиСложный
Время на прочтение7 мин
Охват и читатели5.7K

В экосистеме современного C++ прочно укоренилось мнение: классический динамический полиморфизм через виртуальные функции (vtable) — это устаревший, медленный и недружелюбный к кэшу процессора механизм. В качестве «серебряной пули» модно предлагать связку std::variant и std::visit. По интернету кочуют статьи, утверждающие, что std::visit выполняет диспетчеризацию за фиксированное время O(1) и полностью уничтожает старый добрый ООП-подход.

Но в таких сравнениях авторы часто совершают методологическую ошибку: они противопоставляют вектор указателей std::vector<Base*> вектору сырых объектов std::vector<std::variant>. Разумеется, std::variant побеждает, но не из-за механики вызова, а благодаря стопроцентной локальности данных в кэше процессора.

Давайте снимем розовые очки, уравняем условия и изолируем саму механику вызовов. Представьте реальный сценарий: объекты тяжелые, создаются динамически в разное время и разбросаны по куче (Heap), а мы оперируем массивами их адресов.

Мы столкнем лоб в лоб std::vector<Base*> и std::vector<std::variant<TypeA, TypeB, TypeC>*> в условиях раздельной компиляции (когда оптимизатор -O2 не видит тела функций и не может применить тотальный инлайнинг).

Читать далее
Статья

Многолетний опыт создания MVP сейчас на рынке ИТ-труда не востребован, или AI убил HR найм в 2026?

Уровень сложностиПростой
Время на прочтение6 мин
Охват и читатели5.1K

Как быстро можно найти работу в 2026, если за плечами – серьёзный опыт fullstack-разработки?

На фоне блокировки Telegram у фаундеров проекта над которым я трудился упали доходы на ±60%, и они не смогли поддерживать дальнейшую разработку. Я обнаружил, что рынок РФ фриланса можно сказать что умер, а выход на собес через ИТ-вакансии практически...

Читать далее
1
23 ...