Все потоки
Поиск
Написать публикацию
Обновить

Моя лента

Тип публикации
Порог рейтинга
Уровень сложности
Предупреждение
Войдите или зарегистрируйтесь, чтобы настроить фильтры
Новость

Угрозы, векторы и тактики: специалисты ЦК F6 назвали актуальные киберугрозы для российских компаний 2024-2025

Время на прочтение3 мин
Количество просмотров260

Компания F6 исследовала основные угрозы, векторы атак и тактики киберпреступников, атакующих российские компании в 2024–2025 годах. По данным Центра кибербезопасности (ЦК) F6, 37% инцидентов были связаны с майнерами криптовалют, а загрузка пользователями программ с вредоносной нагрузкой из непроверенных ресурсов оказалась самым распространенным вектором компрометации.

Читать далее
Статья

Изучаем рефаб Nokia 5300 за $20: как китайцы возвращают к жизни старые телефоны

Время на прочтение9 мин
Количество просмотров3.1K

На маркетплейсах всё чаще появляются старые телефоны из двухтысячных. И это не ноунейм-звонилки, а модели известных брендов вроде Nokia и Motorola. Попытки заработать на ностальгии? Или осознанное потребление и переработка?

Цены смешные: легендарный Nokia N95 от $50, а бодрый слайдер Nokia 5300 всего за $20.
Почему же так дёшево, получится ли окунуться в прошлое за смешную цену, и что скрывается за такими рефами внутри и снаружи — разбираю далее в статье.

Читать далее
Статья

ИТ-менеджер, который перестал быть «пожарным». История управления 40 проектами и система, которая меня спасла

Время на прочтение6 мин
Количество просмотров1.1K

Этот опыт настиг меня в самом начале карьеры Руководителя ИТ-проектов (далее – РП). Поэтому все истории мне пришлось пройти, не имея ни многолетнего опыта управления проектами, ни вообще какого-либо образования менеджера.

Все что у меня было — это большое желание расти и достигать поставленных целей. А инструменты мне пришлось искать по пути) И я не о типичных пунктах из PMBoK!

Меня зовут Алина Прасковина, я руководитель проектов в MONS, «КОРУС Консалтинг». И прежде чем раскрыть секреты своей системы, расскажу предысторию: как же так случилось, что на еще совсем юного РП свалилось такое количество проектов?

Читать далее
Статья

Как обмануть LLM: обход защиты при помощи состязательных суффиксов. Часть 1

Время на прочтение9 мин
Количество просмотров1.4K

Что будет, если к опасному запросу в LLM приписать специально подобранную строку токенов? Вместо отказа модель может послушно сгенерирует подробный ответ на запрещённую тему — например, как ограбить магазин. Именно так работают состязательные суффиксы: они заставляют LLM игнорировать ограничения и отвечать там, где она должна сказать «опасно».

Читать далее
Новость

Гендиректора Ford не впечатлила версия Apple CarPlay Ultra

Время на прочтение3 мин
Количество просмотров1.5K

Генеральный директор Ford Джим Фарли заявил, что занимает выжидательную позицию относительно внедрения технологии Apple CarPlay Ultra в автомобили компании. Его пока «не впечатляет» эта технология.

Читать далее
Статья

Core Web Vitals на практике: как инфраструктура убивает ваш SEO (и что с этим делать)

Уровень сложностиПростой
Время на прочтение12 мин
Количество просмотров228

Знаете, что бесит больше всего? Когда Вы делаете всё правильно с точки зрения контента, семантики, ссылочной массы — а сайт всё равно проваливается в выдаче. Открываете PageSpeed Insights, а там красные цифры LCP: 4.2 секунды. И вдруг понимаете: проблема не в вашем коде. Проблема в сервере, который думает три секунды, прежде чем отдать первый байт HTML.

С мая 2021 года Google официально включил Page Experience в факторы ранжирования, и это изменило правила игры. Теперь недостаточно просто написать хороший текст и собрать ссылки — нужно, чтобы сайт загружался за считанные секунды, иначе Google просто не покажет его в топе. Даже если контент идеален.

По данным исследований, увеличение времени загрузки с 1 до 10 секунд повышает bounce rate на 123%. Каждая секунда задержки — это минус 20-22% конверсии. Каждые 100 миллисекунд — минус 2.4% на десктопе и минус 7.1% на мобильных. Цифры жестокие, но реальные.

И вот что интересно: по моему опыту работы с несколькими десятками e-commerce проектов, в 60-70% случаев узким местом оказывается именно инфраструктура. Не JavaScript. Не картинки. А сервер, который медленно отвечает, или отсутствие кэширования, или shared hosting с перегруженными соседями.

Сегодня я расскажу, как инфраструктура влияет на Core Web Vitals, покажу реальные кейсы с цифрами и дам чек-лист для аудита. Без воды, только практика.

Читать далее
Новость

Microsoft снова объединяет свои команды разработчиков Windows

Время на прочтение3 мин
Количество просмотров1.6K

Microsoft снова объединяет ключевые команды разработчиков Windows в рамках объявленной реорганизации. Руководитель Паван Давулури, назначенный президентом по Windows и устройствам в начале этого месяца, рассказал об изменениях во внутренней служебной записке.

Читать далее
Статья

«Колобок»: история одной советской мыши, которая не хочет работать

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров1.7K

Здравствуйте, уважаемые читатели!

В этой статье я хочу рассказать об одной интересной компьютерной мыши, выпущенной отечественным производителем в далёком 1991 году. Помимо уникального дизайна, мышь содержит в себе ряд электронных компонентов, которые мы увидим. Также расскажу о проблеме, которая сгубила этого «грызуна», но я всё-таки не теряю надежды его воскресить. Будут детальные фото составляющих компонентов с описанием внутренней начинки этого интересного устройства, а в роликах вы увидите вскрытие «капсулы времени».

За мной, читатель (с)
Статья

Устаревшие версии Python обходятся компаниям в миллионы долларов

Уровень сложностиПростой
Время на прочтение4 мин
Количество просмотров879

Команда Python for Devs подготовила перевод статьи о скрытых издержках использования старых версий Python. TL;DR: 83% разработчиков застряли на Python 3.10–3.11, и это обходится компаниям в миллионы долларов ежегодно из-за лишних "облачных" затрат. А ведь казалось бы, обновиться — проще простого.

Читать далее
Статья

Когда «пошёл ты» работает на продажи: как правильно отвечать на хамство в соцсетях

Уровень сложностиПростой
Время на прочтение2 мин
Количество просмотров549

Если клиент жалуется в соцсетях, от бренда вы с 99% вероятностью увидите один сценарий — извинение и предложение решить проблему в личке. Но что делать, если жалоба откровенно хамская? Разбираем результаты недавнего исследования.

Перед прочтение приглашаю в свой канал про рост продуктов.

Читать далее
Статья

DeepSeek обучила LLM за 294 тыс. долларов. Как это удалось и чем этот путь отличается от OpenAI

Время на прочтение5 мин
Количество просмотров1K

Разработка больших языковых моделей обычно ассоциируется с астрономическими затратами. Но пример китайской компании DeepSeek показывает, что эта логика не всегда работает: их модель R1 была дообучена всего за 294 тыс. долларов США (на базовую версию ушло около 6 млн). Для сравнения, создание ChatGPT обошлось OpenAI в суммы на порядки выше.

Если информация китайских разработчиков верна, создавать LLM смогут не только корпорации уровня OpenAI, но и относительно небольшие компании. Правда, данные от DeepSeek вызывают сомнения у специалистов: не исключено, что часть расходов осталась «за кадром». Сегодня посмотрим, какие методы применяла DeepSeek, чем их стратегия отличается от подхода OpenAI и почему ИИ-сообщество оказалось разделено на оптимистов и скептиков.

Читать далее
Новость

Google объявила победителей хакатона Nano Banana с призовым фондом $400 000

Время на прочтение2 мин
Количество просмотров1.3K

Google объявила победителей 48-часового хакатона Nano Banana, организованного DeepMind и проходившего с 6 по 8 сентября. Компания выбрала 50 победителей из 832 проектов, между которыми распределила призы стоимостью $400 000.

Читать далее
Новость

OpenAI запустила продажи товаров через ChatGPT

Время на прочтение1 мин
Количество просмотров613

OpenAI добавила в ChatGPT функцию реальных покупок. Теперь прямо в диалоге с ботом пользователи могут заказывать товары, без переходов на внешние сайты. Пока что эта возможность работает только в США и ограничена интеграцией с Etsy, но OpenAI уже заявила о планах расширять географию и подключать новые торговые площадки.

Читать далее

Ближайшие события

Статья

LAG vs PLA

Время на прочтение11 мин
Количество просмотров177

Эту статью хотел бы посвятить некоторым технологиям распределения/балансировки трафика по разрозненным радиолинкам в пределах одной РРЛ.

В предыдущей статье  «РРЛ для самых маленьких» https://habr.com/ru/companies/megafon/articles/925514/ я рассказывал о некоторых технологиях и решениях, позволяющих увеличить пропускную способность РРЛ (радиорелейных линий):

-          XPIC (Cross-Polarization Interference Cancellation)

-          CA (Carrier Aggregation)

-          SDB (Super Dual Band)

-          или строительство параллельных линков на разных частотах

  Использование этих решений позволяет получить РРЛ в конфигурации N+0 (2+0, 4+0, 8+0 или 16+0), где N – это количество независимых радиолинков. Почему независимых? А потому, что эти технологии не занимаются распределением трафика между линками, у них другая задача – организация дополнительных радиолиний ("стволов").

Читать далее
Статья

Опыт разработки и внедрения универсального коллектора для интеграции КХД с Kafka

Уровень сложностиСредний
Время на прочтение10 мин
Количество просмотров227

Привет, Хабр!

В этой статье хочу поделиться нашим опытом интеграции с Kafka.

В Мегафоне несколько десятков сервисов являются потребителями данных, публикуемых в кластерах Kafka. Все они разрабатывались под узкоспециализированные задачи.

В какой-то момент в нашем КХД также появилась необходимость интеграции с Kafka.

При разработке первой интеграции мы пошли традиционным путем и использовали Kafka Connect для Confluent 6.0.1. Сообщения, читаемые коннектором, перекладывались в Hadoop. Далее в PySpark выполнялся парсинг нужных данных, и полученные пачки выгружались в Oracle Exadata.

Но на этапе опытно-промышленной эксплуатации у нас возникли проблемы с производительностью из-за большого объема читаемых данных: ~100-110 млн сообщений в час (поток со звонками абонентов). Также было требование от бизнеса - данные в конечной витрине должны появляться с задержкой не более часа. Оптимизация интеграции затянулась еще на пару месяцев.

В итоге решение, которое мы внедрили в пром, не в полной мере устроило нас. Сложная реализация подразумевала необходимость привлекать на его дальнейшую доработку дефицитных экспертов.

Тем временем, перед нами встала задача разработки еще нескольких интеграций с Kafka.

Было очевидно, что требуется какое-то решение, которое не только ускоряло бы внедрение, исключая рутинную разработку, но и позволяло реализовать стандартную для таких интеграций батчевую выгрузку считанных сообщений в разные БД (Oracle/Hive/ClickHouse и в перспективе в Greenplum). И кроме того, умело выполнять предварительную обработку данных на лету (парсинг и трансформацию значений заданных атрибутов).

Читать далее
Статья

Грамотная организация обработки ПДн – первый шаг

Время на прочтение9 мин
Количество просмотров324

В прошлой статье мы рассмотрели новые поправки в законодательстве об административной и уголовной ответственности за правонарушения в сфере персональных данных (ПДн). Дорогие Операторы ПДн, как вы там? Успели подать уведомление в Роскомнадзор, победив перебои в работе портала? Приступили к выстраиванию правомерных процессов обработки ПДН и системы их защиты?

Как мы знаем, Федеральный закон от 27.07.2006 г. № 152-ФЗ «О персональных данных» призван в первую очередь защищать права и свободы граждан, поэтому важно его соблюдать не с точки зрения защиты от штрафов, а с точки зрения защиты ПДн граждан. Нововведения в КоАП и УК РФ заставили Операторов собраться и все-таки заняться пробелами в обработке и защите ПДн в их организациях. На мой взгляд, это послужило первым шагом в налаживании диалога с регуляторами и к действиям, направленным в первую очередь на выстраивание грамотной защиты данных граждан.

Активизация операторов ПДн в мае этого года – позитивная тенденция, но за уведомлением в РКН должна стоять большая проделанная работа, иначе подаваемая в Реестр операторов, осуществляющих обработку ПДн, информация не будет отражать действительность, и главная цель – защита так и не будет достигнута. Уведомление в РКН не защитит вашу организацию от возможной утечки ПДн, и, как следствие штраф за неуведомление вы может и не получите, но для злоумышленников обрабатываемые вами ПДн останутся лакомым активом. Для построения комплексной защиты персональных данных необходимо начать с первого и очень важного шага, именно об этом шаге я и хочу поведать в этой статье.

Читать далее
Пост

Как организовать инфраструктуру для высоконагруженной рекламной платформы: опыт МоеVideo

Когда миллионы пользователей генерируют огромный поток трафика, компаниям необходимо обеспечить высокую производительность системы и стабильную обработку данных. Такому же примеру последовала платформа МоеVideo. Рассказываем, как на IT-инфраструктуре Selectel она:

  • подключила оптимальные конфигурации серверов под отдельные задачи,

  • подобрала произвольные серверы под специфические требования СУБД,

  • организовала геораспределенную сетевую связность.

Подробности кейса читайте в Академии Selectel, а также оставляйте заявку на бесплатную миграцию ➡️

Теги:
+4
Комментарии0
Новость

Western Digital обновила прошивку моделей NAS My Cloud из-за критической уязвимости

Время на прочтение2 мин
Количество просмотров453

Western Digital выпустила обновления прошивки для нескольких моделей сетевых накопителей NAS My Cloud, чтобы устранить критическую уязвимость. Её можно было использовать удалённо для выполнения произвольных системных команд.

Читать далее
Статья

DDD, CQRS, EDA, ES, Clean, Layer, Hexagonal in one application

Уровень сложностиСложный
Время на прочтение23 мин
Количество просмотров402

На одной из конференций по разработке ПО я разговорился с коллегой о современных подходах и архитектурных паттернах. В ходе беседы он задал мне, казалось бы, простой вопрос:

 «Какой архитектурный паттерн используется в твоём текущем проекте?»

Этот вопрос заставил меня задумать и взглянуть на проблему выбора архитектуры под другим углом. Возможно, повлияла атмосфера конференции (всё-таки они должны приносить пользу), но я задумался: почему при разработке приложений мы чаще всего закладываем один архитектурный паттерн, а не комбинацию нескольких? Однако, как показал личный опыт и обсуждения в профессиональном сообществе, этот вопрос часто подразумевает поиск единственного правильного ответа. В реальности же, на практике, мы нередко видим, как команды стремятся придерживаться одного доминирующего подхода — будь то акцент на CQRS, строгое следование Hexagonal Architecture или применение DDD в объеме текущего понимания и опыта команды. Но мало кто пытаеться применить сразу несколько подходов, где каждый паттерн решает свою задачу.

Гибридные подходы, комбинирующие сильные стороны различных архитектурных решений, становятся не просто возможной опцией, но часто необходимостью. Каждое из этих решений способно эффективно решать специфические проблемы:

Читать далее
Новость

DoorDash представила автономного робота-доставщика Dot

Время на прочтение2 мин
Количество просмотров382

Сервис DoorDash презентовал автономного робота-доставщика Dot, которого начали использовать в одном из районов американского города Финикс. Dot весит 150 кг, а его длина составляет 1,5 м. Робот оснащён камерами и датчиками. DoorDash указывает, что Dot способен развивать скорость до 32 км/ч, передвигаясь по дорогам, велосипедным дорожкам и тротуарам. На одном заряде робот способен преодолеть 8 км, перевозя до 13 кг груза.

Читать далее