Обновить

Моя лента

Тип публикации
Порог рейтинга
Уровень сложности
Предупреждение
Войдите или зарегистрируйтесь, чтобы настроить фильтры
Статья

Что делать когда каждый может сделать продукт?

Время на прочтение14 мин
Охват и читатели10K

У технологических рынков есть неприятная цикличность. Сначала новую услугу способны запустить только гиганты: инфраструктура дорога, специалистов мало, а клиент ещё не понимает, зачем ему всё это. Затем технология стандартизируется, оборудование дешевеет, компетенции расползаются по рынку — и вчерашняя привилегия нескольких корпораций превращается в массовый бизнес, куда входят сотни небольших игроков. Конкуренция растёт, маржа падает, рынок перенасыщается; часть новичков закрывается, часть остаётся локальной, а наиболее интересных снова покупают те самые гиганты, с которых цикл начинался.

Так развивалась сотовая связь: от дорогой инфраструктуры и ограниченного числа операторов — к массовому рынку, ценовой конкуренции и последующей консолидации. Так развивался доступ в интернет: районные провайдеры тянули кабель быстрее, чем крупные компании согласовывали смету, но со временем абонентские базы, сети и локальные бренды начали собирать большие группы. Теперь в ту же фазу входят IT-сервисы и SaaS, только искусственный интеллект сжимает весь цикл: то, что раньше требовало отдела разработки, поддержки и маркетинга, небольшая команда собирает из моделей, облаков и готовых компонентов.

Значит ли это, что нас ждут тысячи равных компаний и вечный праздник малого бизнеса? Почему тогда технологическое удешевление снова заканчивается укрупнением? Почему хороший продукт не удерживает рынок, а гигант, даже опоздавший с функцией, покупает конкурента или копирует его и возвращает долю? Именно это мы и разберём, потому что производство продукта и производство спроса — разные индустрии.

Читать далее
Статья

Как PHP превратился в героя мемов и пережил все свои «похороны»

Уровень сложностиПростой
Время на прочтение11 мин
Охват и читатели19K

Если бы в интернете вручали премию за количество мемов, в финал наверняка вышли бы Леонардо ДиКаприо, коты с осуждающим взглядом и язык PHP. Над последним разработчики шутят уже столько лет, что фразу «я пишу на PHP» лучше говорить шепотом или не говорить вовсе.

При этом язык, который регулярно объявляют мертвым, продолжает получать новые версии, обслуживать миллионы сайтов и оставаться востребованным в веб-разработке. Как появился PHP, чем он заслужил плохую репутацию и почему до сих пор не исчез — рассказываем в этой статье.

Читать далее
Статья

Продакт-менеджмент на удалёнке: как онлайн-магистратура ИТМО готовит лидеров цифровых продуктов

Уровень сложностиПростой
Время на прочтение4 мин
Охват и читатели12K

Привет, на связи команда Яндекс Практикума. Приёмная кампания в онлайн-магистратуру «Управление продуктом в цифровом бизнесе» ИТМО в партнёрстве с Практикумом вот-вот закончится: 28 августа — последний день приёма документов. Но вы ещё успеете поступить, в статье расскажем, как это сделать и что входит в программу.

Читать далее
Статья

От стажера до сеньора: как «Ростелеком» прокачивает студентов до уровня ИБ-специалистов

Уровень сложностиПростой
Время на прочтение7 мин
Охват и читатели11K

Дефицит специалистов в сфере кибербезопасности перестал быть кадровой проблемой. Сегодня это прямой стратегический риск для бизнеса. Пока злоумышленники осваивают ИИ и практикуют новые техники взлома, мы в «Ростелекоме» укрепляем защиту. Причем делаем ставку не только на поиск уникальных ИБ-профессионалов, но и вполне успешно превращаем студентов первых и вторых курсов в специалистов по кибербезу.

Привет, Хабр! Я Ольга Лапшина, HR-бизнес-партнер блока информационной безопасности «Ростелекома». В этой статье расскажу, как мы построили настоящую лабораторию по созданию киберзащитников и покажу, как в ней все работает.

Читать далее
Новость

Сбой в работе GitHub, инцидент закрыли спустя почти 8 часов

Время на прочтение1 мин
Охват и читатели13K

17 августа 2026 года произошёл глобальный сбой в работе сервисов платформы для хостинга IT-проектов GitHub (зафиксировано снижении производительности некоторых сервисов). Инцидент продолжается уже более трёх часов. Согласно статусу работы GitHub, наблюдаются проблемы со всеми основными сервисами, кроме Git и Codespaces. Сбой длился 7 часов и 36 минут.

Читать далее
Пост

RoutineOps upd. 17.08.2026
С момента последней статьи сделали много. Так как я условился, что теперь буду выпускать информацию об апдейтах в виде коротких постов, то вот:
- Отполирован macOs агент и функционал с FileVault блоком.
- Логирование действий под временной админкой.
- EN локализация.
- Процесс установки/удаления/преустановки агентов отполирован.
- Самое главное: удаленное подключение к устройству пользователя прям из WebUI.

Подробнее о проекте и функционале в доках репозитория на гитхабе и в постах: Пост про сам проект, первые шаги и финальный функционал первого Public Release! Пост про разработку enterprise версии.
В скором времени подготовлю статью про процесс разработки удаленного подключения, какие были архитектурные решения, сам процесс и финальный результат!
Если вам интересно подробнее узнать про какую то функцию или архитектурное решение, то пишите, рад буду пообщаться на тему проекта.

Подключение к устройству
Подключение к устройству
Теги:
+3
Комментарии0
Новость

NASA дала денег на шары с ионными двигателями для пещер Титана

Время на прочтение2 мин
Охват и читатели9K

Титан — единственная «луна» в Солнечной системе с плотной атмосферой и реками, только реки там из метана и этана. А ещё там карст: воронки, полости, подземные пустоты. Колёсному роверу в таком рельефе делать нечего, и это давно понятная проблема.

Поэтому NASA профинансировала проект SPARK — небольшие летающие аппараты, которые должны обследовать эти пещеры. Двигаться они будут на электрогидродинамической тяге: ионный ветер вместо винтов. Никаких движущихся частей, почти полная бесшумность и — что важнее для Титана — никакого нисходящего потока, который сдул бы те самые слои углеводородов, ради которых туда и летят. Подробности рассказал Space.com руководитель проекта Дэниел Дрю из Гавайского университета.

Вот это уже любопытно: Дрю пришёл к идее через сообщество любителей, которые собирают «лифтеры» из бальсы, фольги и проволоки и поднимают их в воздух напряжением в 40 000 вольт от трансформатора, выдранного из микроволновки. Из этого выросли микрофабрикованные аппараты сантиметрового масштаба, а теперь — грант.

Есть важная оговорка, и Дрю сам её проговаривает: эффективность у такой тяги отвратительная. На Земле она не конкурент ни винтам, ни турбинам. Титан — редкий случай, где плотная холодная атмосфера и требование не тревожить поверхность делают недостаток терпимым. Фаза 1 — девять месяцев и до 175 тысяч долларов, это одна из 18 заявок конкурса NIAC этого года.

Мне здесь интересна не столько миссия — до неё годы и пара фаз отбора, — сколько сам способ отбора технологии. Двигатель, безнадёжно проигрывающий на Земле, оказывается почти безальтернативным в конкретной чужой среде. Это хорошее напоминание, что «плохая технология» — характеристика не устройства, а пары «устройство плюс условия».

Читать далее
Статья

Что уже есть на Луне для создания радиаторов?

Уровень сложностиСредний
Время на прочтение13 мин
Охват и читатели10K

Перегрев в космосе — это опасность как для научного оборудования, так и для вычислительной электроники на спутниках. В космосе нет конвекции, а сброс тепла только через излучение значительно усложняет и так непростую задачу.

Давайте разберемся, как ее решают и можно ли сделать радиаторы используя только внеземные материалы?

Читать далее
Пост

Как бы я учила Python, если бы могла отмотать время назад...

# Не судите строго, впервые пиши пост, понимаю, что может быть не интересно (по причине опыта), но все же хочется внести свой вклад

Всем привет! Меня зовут Фаина я уже несколько лет пишу на Python (и не только) и зарабатываю этим на жизнь. Недавно я наткнулась на свои старые "конспекты" с первых попыток изучения языка. Это было... больно. Сотни скриншотов, обрывочные заметки и полное непонимание того, что происходит.

Если бы у меня была машина времени, я бы вернулась к той испуганной девушке, которая впервые открыла IDLE, и сказала бы ей несколько важных вещей.

1.Перестать коллекционировать курсы (и начать делать)

Моя самая главная ошибка — «синдром хомяка». Я скачала, наверное, 50 ГБ курсов: "Python с нуля", "Python для чайников", "Python за 24 часа". Я смотрела первые два урока, чувствовала себя умной, а потом бросала, потому что "этот курс не очень".

Итог: Один хороший курс + практика лучше, чем 50 идеальных курсов в папке "Разобрать".
Сейчас, если бы я начинала, я бы выбрала один интерактивный ресурс (или одну книгу, если, конечно, сможешь так учится) и шла по нему, пока не упрусь в стену. Не прыгала бы между ютуберами и методичками.

2.Сначала гуглить, потом — паниковать

В начале пути любая ошибка в коде вызывала у меня панику. Красный трейсбек выглядел как приговор. Я думала: "Ну всё, я бездарь, Python меня ненавидит".

Итог: Ошибка — это не "я плохая", это "код говорит мне, что именно не так".
Сейчас 80% моей работы — это чтение ошибок и гугление.

3.Зубрежка синтаксиса не работает. Работают проекты

Я думала, что если выучу все методы списков и словарей наизусть, то стану сеньором. Я исписывала тетради шпаргалками. Толку было ноль.

Итог: Ты запоминаешь только то, что используешь руками.
Вместо заучивания теории, я бы начала писать мини-программы с первого дня.

  • День 3: Калькулятор чаевых.

  • Неделя 2: Парсер курса валют с сайта (с помощью requests).

  • Месяц 1: Простенький телеграм-бот, который присылает погоду.

Проекты не обязаны быть гениальными. Они должны быть действительно интересные, даже захватывающие.

Если ультра-кратко:

  1. Лучше уж один источник знаний вместо "все сразу"

  2. Лучше практика каждый день по 30 минут, чем раз в неделю и до потери пульса

  3. Ошибки - это норм, не стрем

  4. С другом или ментором будем веселее и эффективнее - с кем можно поделится опытом или обсудить код и тд.

Спасибо за внимание, ваша Фаина!)

Теги:
+15
Комментарии3
Новость

ТОП-5 ИБ‑событий недели по версии Jet CSIRT

Время на прочтение4 мин
Охват и читатели7K

Сегодня в ТОП-5 — Cisco предупреждает об активной эксплуатации критических уязвимостей в ClamAV, новая схема мошенничества сочетает Android-трояны и кражу данных NFC, Kimwolf v7: обновленный Android-ботнет с HTTP/2-маскировкой, вредоносные SIM-карты могут взламывать смартфоны и промышленное оборудование, атака Plug and Pwn может захватить права SYSTEM.

Читать далее
Статья

5G на «низком старте» в России: сети ещё нет, а смартфоны уже готовы

Уровень сложностиСредний
Время на прочтение8 мин
Охват и читатели8.6K

Всем привет! На базе наших аналитических исследований вышла новость про 5G устройства в России. Решили поделиться с читателями Хабра подробностями, которые не попали в публикацию.

Это взгляд на запуск сети пятого поколения не из пресс-релизов операторов, а на базе миллионов мобильных устройств, работающих в России.

Читать далее
Новость

Selectel открыл регистрацию на свою флагманскую конференцию

Время на прочтение2 мин
Охват и читатели7.4K

На конференции ТехноДень обсудим комплексный подход к внедрению и масштабированию ИИ в бизнесе: от выбора высокопроизводительной инфраструктуры и работы с данными до информационной безопасности.

Вас ждут четыре тематических трека, посвященным ИИ, безопасности, данным и инфраструктуре. Более 20 докладов и интерактивных стендов, а также воркшопы и возможность обсудить вопросы напрямую с экспертами Selectel. Конференция состоится 8 октябре в Москве, в кластере «Ломоносов».

Читать далее
Статья

Как стать менеджером продукта и сколько можно зарабатывать

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели9.7K

Продуктовый менеджмент — одно из самых перспективных направлений в IT. Причём специализированное техническое образование продакту не нужно, а зарплаты сопоставимы с заработком сильных разработчиков.

Конечно, от продакта требуются другие навыки, за который рынок готов платить, — про них расскажем в статье. А ещё — о том, как попасть в профессию и где учиться.

Читать далее

Ближайшие события

Статья

Как мы научили XCUITest тапать в контролы на глубине 136 уровней вложенности

Уровень сложностиСложный
Время на прочтение17 мин
Охват и читатели8.2K

Привет! Меня зовут Даниил, я iOS-инженер в Циане. В этой статье расскажу, как мы заставили XCUITest работать с экраном, к которому он в принципе не мог подойти.

У нас есть server-driven UI экран, наш BDUI, про движок которого была отдельная статья. Дерево вьюх у него настолько глубокое, что любое обращение теста к элементам падало. Причём двумя разными способами, и оба — не из-за кода, а из-за жёстких лимитов внутри самого фреймворка автоматизации.

В итоге мы научились читать дерево произвольной глубины и тапать/вводить текст в поля, которые лежат глубже ~60 уровней AX-дерева, где публичный XCUITest бессилен. Далее я буду фокусироваться на общей технике для XCUITest, а не на внутреннем устройстве нашего движка. Так что статья пригодится, даже если у вас никакого BDUI нет, а просто есть очень глубокий экран.

Читать далее
Статья

Пересекая реку Стикс: Spring Boot 3.5 и проблема зомби-зависимостей

Уровень сложностиПростой
Время на прочтение6 мин
Охват и читатели8.7K

Недавно я разбирал истории CVE, связанные с завершением поддержки Tomcat 8.5, и решил посмотреть на Spring Boot 3.5. Я задался тем же вопросом применительно к Spring Boot: что происходит с уровнем защищённости приложения, когда используемая версия достигает End Of Life (EOL)?

Читать далее
Статья

Security Week 2634: многоликая уязвимость в macOS Screen Sharing

Время на прочтение3 мин
Охват и читатели8.7K

6 августа компания Apple выпустила срочный патч, закрывающий уязвимость CVE-2026-65400 в операционной системе macOS. Обновления стали доступны для версий macOS Tahoe (26.6.1), а также более старых Sequoia (15.7.9) и Sonoma (14.8.9). Уязвимость обнаружена в службе, отвечающей за возможность поделиться содержимым экрана рабочего стола. В описании патча, как всегда максимально лаконичном, компания Apple благодарит исследователя Альфредо Песоли из компании Bynario. Его публикацию по данной теме можно прочитать здесь. В ней описана возможность неправомерного доступа к компьютеру Apple с максимальными привилегиями, но только если атакующему известен пароль.

На самом деле, как позднее указали представители компании Calif, речь идет о двух разных уязвимостях в одном и том же модуле. Идентификатор проблемы, которую выявили в Bynario, — CVE-2026-43760. Она была обнаружена при помощи ИИ-ассистента ChatGPT и относится к классу post-auth — то есть атакующий должен знать пароль. Эта проблема, вместе с парой других, также в Screen Sharing, была закрыта апдейтом macOS 26.6. Еще раньше исследователь, известный под ником Osxreverser, обнаружил уязвимость класса pre-auth — эксплуатация без аутентификации, пароль знать не требуется. Но не стал сообщать о ней компании Apple, а только среагировал на публикацию компании Bynario.

Читать далее
Статья

От клика до железа: хроника одного запроса. Часть 2

Уровень сложностиСредний
Время на прочтение24 мин
Охват и читатели8.4K

В первой части мы заставили кнопку на веб-странице запустить локальный exe-файл через расширение Chrome и Native Messaging Host. Теперь усложним задачу: операция длится десять секунд, сообщает прогресс и поддерживает отмену. Для этого заменим sendNativeMessage() постоянным соединением connectNative(), перепишем хост на Java 21, разберём протокол, восстановление соединения и жизненный цикл процесса, а затем соберём exe с помощью GraalVM Native Image и проверим всё в настоящем Chrome.

Читать вторую часть
Новость

Неделя сканеров Smart Engines – в нашем Telegram-канале

Время на прочтение1 мин
Охват и читатели7.4K

Мы запустили тематическую неделю, посвященную сканерам Smart Engines для распознавания и проверки подлинности документов! Рассказываем, как они работают, какие задачи бизнеса помогают автоматизировать и где уже применяются – от обслуживания клиентов до СКУД, терминалов и морских портов.

Показываем наши технологии в работе и разбираем реальные кейсы клиентов.

Заглядывайте в наш Telegram – будет много интересного про сканеры Smart Engines

Читать далее
Пост

Работаешь с разработкой, аналитикой и тестированием? Приходи на ИТ-митап 🔥

9 сентября в офисе «КОРУС Консалтинг» в Санкт-Петербурге состоится ИТ-митап для технического комьюнити (совместно с компанией «ИнфоТеКС»). Никакой теории ради теории: только живые кейсы, реальные инструменты и честный разговор о том, что работает.

О чем поговорим:

➡️ «Безопасная разработка Android-приложений: уязвимости в вашем коде и как их исправить»

➡️ «ИИ-инструменты для аналитика: что изменилось за 2 года» 

➡️ «Автоматизация тестирования с помощью ИИ: идеи, гипотезы, результаты»

Регистрируйся по ссылке!

Теги:
+3
Комментарии0
Пост

Мы, конечно, пилим наш продукт в России, но Atmy (ex-Nebo - карта качества воздуха, приложение и датчики) будет жить и за пределами нашей страны.

И перед релизом бета-сайта Atmy мы столкнулись с вполне себе геморройной проблемой - data residency.

С правилами РФ более-менее разберёмся. А вот что делать с SOC2, GDPR и прочими зарубежными требованиями — вопрос открытый. Каждая юрисдикция хочет своё, и универсального рецепта не видно.

Поэтому спрашиваю: как вы сейчас решаете data residency?

▶ Подняли второй Keycloak.
▶ Купили InCountry или Strivacity. Платим $XXk.
▶ Отказались от рынка.
▶ Держим два Auth0 tenants.
▶ Написали свой router.
▶ Ничего не сделали и живём с риском.

Что из этого — про вас? Или есть свой вариант, которого здесь нет?

Теги:
+4
Комментарии7