Обновить

Моя лента

Тип публикации
Порог рейтинга
Уровень сложности
Предупреждение
Войдите или зарегистрируйтесь, чтобы настроить фильтры
Статья

«Я — средний»: кастовая система, IT-карьера и миграция из Индии

Уровень сложностиСредний
Время на прочтение9 мин
Охват и читатели5.5K

«По индийским меркам зарплата была хорошая». Мукеш Мандал, 26 лет, разработчик из Дели — интеграции Zoho, WhatsApp API, автоматизация. Сейчас убирает снег в Петербурге и объясняет журналисту: «Работать на город лучше, чем на частную компанию».

Почему человек с нормальной IT-карьерой называет муниципальную уборку более осмысленной работой? Ответ — в словах, которые он произносит дальше: «Я — средний. Есть OBC и кастовая система».

Что такое OBC, почему госслужба в Индии престижнее частного сектора, как реформы 1990-х создали новый средний класс — и почему IT-сектор так и не стал кастовым лифтом. Разбираем культурную логику, которая делает выбор Мукеша не падением, а переводом на другой язык.

Читать далее
Пост

Как зарегистрировать новый домен и сразу получить проблемы

25 декабря 2025 я зарегистрировал в RU-Center новый домен в зоне .RU.
Прописал NS-записи на Beget, но сам домен в панели не добавлял — не нужен был на этом этапе. Обычно в таких случаях при открытии домена в браузере показывается стандартная заглушка Beget: «Домен не прилинкован к директории».
Начались праздники, я забыл о нём.

14 января — сюрприз от RU-Center

Получаю письмо:

«В соответствии с пунктом 5.7 Правил регистрации доменных имен делегирование домена [domain.tld] приостановлено...»
«По вопросам разъяснения причин прекращения делегирования рекомендуем обращаться:
incident@cert.gov.ru».

А чуть ниже — цитата от НКЦКИ (Национальный координационный центр по компьютерным инцидентам):

«Доменное имя [domain.tld] используется для проведения компьютерных атак.»
«Тип атаки: фишинг.»
«Легитимный сайт —
https://web.telegram.org/».

Видимо, мой домен кто-то использовал для фишинга Telegram.

Первая реакция — «ну и ладно, не сильно нужен он мне», но потом включилась профессиональная деформация: надо разобраться.

Пишу в RU-Center

«Подскажите дату, когда была зафиксирована атака. Я зарегистрировал домен 29.12.2025, он был на DNS Beget, но не использовался — только заглушка.»

Ответ стандартный:

«Жалоба поступила 14.01.2026. По вопросам разъяснения причин рекомендуем обращаться в НКЦКИ.»

Пишу в НКЦКИ

«Домен зарегистрирован 29.12.2025, DNS прописаны на Beget, но не прилинкован. Как он мог участвовать в атаке?»

Ответ неожиданный:

«Ваш домен был взломан путем подмены DNS-записи у провайдера хостинга. В результате размещался фишинговый контент. Дата обнаружения — 14.01.2026. Возможно, взлом произошёл раньше. Просим обратиться к хостинг-провайдеру и обеспечить корректную настройку DNS.»

Хорошо. Пишу в Beget.

Пишу в Beget

«Домен был зарегистрирован 29.12, прописан в NS, но не добавлен в аккаунт. НКЦКИ пишет, что DNS были подменены. Прошу разобраться.»

Ответ:

«Домен [domain.tld] находится на аккаунте с логином [username]. У вас есть доступ к этому аккаунту?»

Нет, конечно. И понятия не имею, кто это.

Дальше — процесс восстановления, подтверждения, перенос на мой аккаунт. Всё закончилось благополучно, но с неприятным послевкусием.

Развязка

Позже я уточнил у Beget:

«Когда домен был добавлен в чужой аккаунт?»
Ответ: «30.12.2025.»

То есть сразу после регистрации домена кто-то добавил его к себе.
Это даже не взлом в классическом смысле, а скорее «киберсквоттинг на уровне DNS» — когда ловят новые домены, прописанные на публичные NS, и быстро создают запись у себя, пока владелец не дошёл до панели.

Выводы

  1. Не оставляйте домен “висеть” без зоны. Даже если кажется, что всё под контролем.

  2. Сразу добавляйте домен в хостинг и создавайте зону DNS. Пусть даже просто указывает на пустую директорию.

  3. Проверяйте, на чьих серверах реально отвечает ваш домен.

  4. Не полагайтесь на “по умолчанию” — иногда именно там и происходит самое интересное.

Действуя на расслабоне, я оставил лазейку, которой кто-то воспользовался.

Я делаю конструктор Телеграм-ботов «Бот в блокноте» и веду канал про ИИ-клиент «Cherry Studio» — ссылки можно найти в моём профиле 👇. Присоединяйтесь!

Теги:
+4
Комментарии4
Статья

Способы концентрации магнитного поля

Время на прочтение7 мин
Охват и читатели5.1K

В массовом сознании распространено мнение, что магнитные поля используются обычно для концентрации и управления чем-то: электронных пучков, в старых ЭЛТ мониторах и телевизорах, удержания плазмы в термоядерных реакторах и других аналогичных задачах. 

Более продвинутые в техническом плане, вспомнят также и про управление электронным пучком в скоростных 3D принтерах по металлу и, даже, использование магнитных полей, для управления ферромагнитной жидкостью, в самодельных дизайнерских часах. 

То есть, получается, что «поле используется в качестве инструмента, для концентрации чего-то другого».

Однако, зададимся парадоксальным, на первый взгляд, вопросом: а можно ли сконцентрировать само поле?! 

Несмотря на кажущуюся странность этого вопроса, он является одним из основных в физике, так как успешное его решение позволяет достичь многих поразительных вещей, что мы и увидим ниже...

Читать далее
Статья

Brainfuck-калькулятор: Как я создал вычислительную машину на эзотерическом ЯП и не сошел с ума

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели4.9K

Привет, Хабр! Когда-то совсем недавно я, (пока что) зеленый джун, узнал о таком интересном языке, как Brainfuck. Даже не языке, а так, "язычке", с 8 командами. 8-битные лимиты чисел (т.е. не может обрабатывать числа больше 255), а синтаксис и процесс кодинга такой, что и тимлид там ногу сломит. Увидев сие чудо 1993 года (динозавер), меня постигла безумнейшая идея провести один веселый вечер за компов, породив полноценный калькулятор, использовав BF-код для вычислительных мощей в своей забавной разработке. Но сначала давайте по порядку...

Читать далее
Статья

Ingress-контроллеры: Nginx, Traefik, HAProxy — разбираемся, кто вам подойдет

Уровень сложностиСредний
Время на прочтение7 мин
Охват и читатели4.6K

Привет, Хабр!

Каждый человек рано или поздно сталкивается с выбором, какой ingress‑контроллер использовать для маршрутизации трафика. Помнится, раньше многие думали, что достаточно взять Nginx и не париться. Но реальность, как это обычно бывает, сложнее. Есть по меньшей мере три мощных игрока: NGINX, Traefik и HAProxy. И у каждого свои фичи и проблема.

Читать разбор
Пост

В малазийском Гопенге появился первый «дом престарелых» для выгоревших зумеров, где примерно за $500 в месяц можно скрыться от городской суеты. Ретрит площадью 30 тысяч кв. м. даёт возможность отдохнуть от стресса на работе, забыть про увеличение стоимости жизни, аренду, счета, готовку и ожидания общества. В стоимость включено проживание, питание и тихая обстановка, которая поможет притормозить и перезагрузиться. Семья основателя ретрита держит дом престарелых в городе неподалёку. Он решил не продолжить дело, а создать подобное пространство, но для молодёжи. Идея взлетела среди зумеров и миллениалов, которые устали без конца работать с ущербом для личной жизни и психики. Причём это не какое-то эксклюзивное или люксовое место: цель — чтобы человек мог расслабиться и пожить в своём ритме.

Теги:
+3
Комментарии1
Новость

GLM-Image выложили в открытый доступ. Хороший китайский, транслит вместо кириллицы

Время на прочтение1 мин
Охват и читатели4.7K

Китайские коллеги из Zhipu AI выложили модель для генерации картинок GLM-Image (text-to-image и image-to-image) в открытый доступ.

В свой главный сайт z.ai, почему-то сразу не втащили, ещё и старую модель отключили, пока там генерируются только вызовы функции. Но там зато можно бесплатно общаться с их GLM моделью, по качеству довольно неплохая.

Потыкал модель на fal.ai (крупный провайдер моделей, доступ там платный, раньше при регистрации давали немного кредитов, сейчас не уверен). Сразу бросается в глаза, что сильно прокачали надписи на китайском. Никакие палочки в символах не слипаются; это сколько надо было втащить картинок с иероглифами в обучение.

Читать далее
Новость

Google представила TranslateGemma, открытую модель для перевода на десятки языков

Время на прочтение2 мин
Охват и читатели5.3K

Google выпустила TranslateGemma, новую открытую модель машинного перевода на базе Gemma 3. Внутри используется дообучение на синтетических данных от флагманской Gemini с последующей полировкой через reinforcement learning. Компания продолжает стратегию «тихих» сайд-релизов, выкладывая мощные инструменты без громких презентаций.

Читать далее
Статья

Байки математика: «цифра» против «лампы» в химии

Уровень сложностиПростой
Время на прочтение4 мин
Охват и читатели3.8K

Однажды, в начале третьего лета нейронок, на меня вышел представитель одного красного нефтехимического концерна. До этого это, подразделение занималось цифровым двойником производств, но тут тема была интереснее — полидировать тему с машинным обучением для оптимизации Химко‑Технологических процессов (ХТП). Соблазн повтирать очки был очень велик, но, я не берусь за проекта, которые сам считаю нереализуемыми.

Имея в своём багаже диссер по рассчёту кинетики Последовательно‑Параллельных реакций и соответствующего аппарата на тонких плёнках, я понимал, что тема в лоб не решается, но, в то время, когда архитектуры нейронок рождались каждый день, как грибы после дождя, все считали: «достаточно иметь кучу данных, и тогда — всё можно решить!»

Мы спорили по телефону некоторое время, но, я не убедил своего собеседника в бесперспективности подхода «в лоб» — каждый остался при своём мнении.

У меня были текущие проекты и я, скоро, позабыл об этом разговоре примерно на год, когда у нас в городе проходил небольшой сборный митап, где интересующая меня компания, представляла кучу automotive решений, на базе целого BMW, но, был и небольшой доклад по теме выше. Я не удивился, когда узнал фамилию докладчика и мне было очень интересно, каков результат этой темы через год.

Моя чуйка меня не подвела, хотя, я, даже, не предвидел масштаб проблем, вкратце.

Читать далее
Статья

«Политические баннеры, батарейки и продукция Apple»: самые интересные примеры продакт-плейсмента в играх

Уровень сложностиПростой
Время на прочтение4 мин
Охват и читатели4.7K

Мы с вами так или иначе привыкли видеть в кинематографе и сериалах рекламу в том или ином виде. Некоторые режиссеры даже делают ее частью повествования.

Но вот в игровой индустрии подобные случаи не сказать, что как-то распространены. Да, есть примеры в сегменте гоночных игр, где все строится на брендах, связанных с автоспортом, или, например, есть целый фестиваль рекламы скейтерской атрибутики в Tony Hawk’s Pro Skater. Правда, справедливости ради, это игры так или иначе построенные вокруг продакт-плейсмента.

Сегодня же мы рассмотрим несколько примеров, когда реклама всплывает там, где ее ожидают увидеть меньше всего.

Читать далее
Пост

Группа игроков в Minecraft пять лет воссоздавала Нью-Йорк в масштабе 1:1, и теперь проект полностью готов. Это не упрощённая версия города, а максимально точная копия с реальными размерами и детальной проработкой. С большого расстояния виртуальный город легко спутать с настоящим, но при приближении становится ясно, насколько глубоко команда ушла в детали — вплоть до цветочных горшков на балконах реальных зданий. В проект вошли многие знаковые районы и места города, включая Всемирный торговый центр, Трайбеку, Ту-Бриджес, Маленькую Италию и Чайна-таун.

Разработка не обошлась без трудностей: команда допускала множество ошибок, а ранние версии города со временем были полностью переделаны. В итоге первоначальные постройки больше не существуют — их неоднократно перестраивали, доводя проект до нынешнего уровня качества.

Теги:
+3
Комментарии1
Статья

Non-Human Identities и будущее кибербезопасности

Время на прочтение7 мин
Охват и читатели4.9K

Возьмём типичную IT-компанию со штатом в 100 человек. Как думаете, сколько учётных записей существует в их облачной инфраструктуре? 150? 200?

В действительности — около 2000.

И самое удивительное, что только десятая часть из них принадлежит реальным людям. Остальные — это боты, сервисные аккаунты, API-ключи, агенты ИИ, токены CI/CD систем. Они работают 24/7, имеют доступ к критичным данным и почти никогда не попадают в фокус отделов безопасности.

Пока CISO требует от сотрудников двухфакторку и регулярную смену паролей, в том же облаке живёт сервисный токен с правами администратора, созданный три года назад разработчиком, который давно уволился. Никто о нём не помнит. Но он продолжает «работать».

Несколько цифр:

Читать далее
Статья

Anthropic выпустили Tool Search — и мы получили +76K токенов в Claude Code

Уровень сложностиСредний
Время на прочтение12 мин
Охват и читатели6.7K

14 января 2026 Anthropic выпустили MCP Tool Search — автоматическую оптимизацию загрузки MCP серверов (читать оригинальную статью). Вместо того чтобы грузить все 7-8 серверов сразу (~82,000 токенов!), Claude Code теперь умно подгружает только нужные (~5,700 токенов baseline + по требованию).

Читать далее

Ближайшие события

Статья

Хочу выстроить понятный трек развития — в этом поможет карта компетенций

Уровень сложностиПростой
Время на прочтение8 мин
Охват и читатели4.3K

Рано или поздно ты задумываешься о том, что засиделся на одной должности, готов прокачивать навыки, брать больше ответственности и двигаться дальше по карьерной лестнице. Бывает и такое, что ты уже вырос из текущей позиции: берешь задачки сложнее, решаешь их быстрее. Например, ты джун, а в работе у тебя то же самое, что и у коллег-мидлов.

Как понять, что ты уже готов к переходу на следующую позицию или чего еще не хватает для этого? Да и как подступиться к разговору о повышении с руководителем...

На помощь приходит карта компетенций, в которой зафиксированы soft- и hard-компетенции для разных уровней одной профессиональной роли. И отличаются эти уровни именно разными наборами знаний и компетенций. Например, в рамках роли DevOps-инженера есть джуны, которые запускают существующие плейбуки, и сеньоры, которые выстраивают DevOps-процессы в компании.

Меня зовут Настя Логина, я менеджер по оценке персонала в Cloud.ru. В статье расскажу о картах компетенций и о том, как составить такую карту самостоятельно.

Читать далее
Статья

Как технологично передать дела новому СEO: или может ли топ-менеджер вайб кодить?

Уровень сложностиПростой
Время на прочтение7 мин
Охват и читатели6K

За 10+ лет создания продуктов в российском enterprise я накопил... нет, не мудрость. Я накопил знания. Тонны документов, приказов, протоколов, шаблонов, процессов, ментальных моделей, контекстов решений. Всё это живёт где-то между корпоративными папками, чатами, почтой и, конечно же, моей головой.

И вот приходит тот радостный день: я могу выйти из операционки и передать дела новому наёмному менеджеру! Но радость быстро сменяется вопросом: как передать всё это богатство?

Классический сценарий:

Читать далее
Статья

Умный рабочий стол, который живёт по солнцу

Уровень сложностиПростой
Время на прочтение4 мин
Охват и читатели5.9K

Идея «умного» рабочего стола у меня появилась давно. Под "умным" я понимал не виджеты, прогнозы погоды и не очередную анимацию, а максимально простую идею: фон рабочего стола должен соответствовать тому времени суток, которое сейчас у меня за окном. Без условностей. Только солнце.

Зачем смотреть в окно?
Статья

Кейс: как использовать frontend-фичи и UX для оптимизации трафика на примере Дзена

Уровень сложностиПростой
Время на прочтение4 мин
Охват и читатели5.4K

Кейс: как использовать frontend-фичи и UX для оптимизации сетевого трафика запросов на примере Дзена и других сервисов

Читать далее
Новость

Стартап MetalPrinting представил 3D-принтер по металлу, который печатает пастообразными «чернилами»

Время на прочтение1 мин
Охват и читатели7.4K

Стартап MetalPrinting на выставке CES 2026 анонсировал 3D-принтер по металлу, который использует для печати пастообразные «чернила». Разработчики проекта отмечают, что такой способ более безопасный и доступный, чем печать с помощью металлического порошка.

Читать далее
Пост

Егегей!

Не kui'ем единым как говорится, подкрутил немного sshto. Заменил 'scp -r' в командах download/upload на rsync. Теперь можно копировать информацию туда-сюда-обратно с докачкой)

Творите, выдумывайте, пробуйте!)

Теги:
0
Комментарии2
Статья

3 проблемы двусторонних маркетплейсов, которые мы до сих пор не можем решить

Уровень сложностиПростой
Время на прочтение9 мин
Охват и читатели5.9K

Привет, меня зовут Алексей, я руковожу ML-отделом в Профи.ру. И в статье хочу рассказать о нашем особенном пути. А конкретно — про три проблемы, с которыми мы сталкиваемся каждый день.

Спойлер: до конца мы их пока не решили, но кое-что придумали.

Читать далее