Обновить

Все потоки

Сначала показывать
Порог рейтинга

Искусственный интеллект Claude Opus от Autropic размышляет не только на английском, но и на русском и китайском языках. Блоки ответов ИИ иногда содержат текст «процесса мышления» на разных языках.

LLM‑модели мыслят на том языке, который был наиболее распространён в обучающих данных по данной теме или для экономии ресурсов — китайские иероглифы более эффективны, чем английские. Модель по умолчанию использует их для экономии вычислительных ресурсов для выражения некоторых мыслей.

Claude мыслит на русском языке при решении задач в области кибербезопасности, потому что обучающие данные по этой области в значительной степени русскоязычные. Claude рассуждает на том языке, который наиболее эффективен для задачи и потом преобразует ответ в английский

Теги:
Всего голосов 4: ↑3 и ↓1+2
Комментарии0

Copy.Fail 🐧

Исследователи обнаружили баг в ядре Linux, который существовал в системах с 2017 года и затрагивает практически все дистрибутивы.

Уязвимость CVE-2026-31431, которую мы считаем трендовой, состоит из четырех шагов:

1️⃣ Пользователь открывает сокет AF_ALG и инициализирует AEAD-алгоритм без привилегий;

2️⃣ Через splice() страницы кэша целевого файла попадают в буфер операции;

3️⃣ Ошибка в authencesn дает запись 4 байт за границы буфера прямо в страницы кэша;

4️⃣ Ядро исполняет модифицированный setuid-файл из кэша → выполнение кода с правами root.

Данная цепочка уязвимости частично схожа с Dirty Pipe (CVE-2022-0847), которая также использует системные вызовы:

pipe — создает однонаправленный канал передачи данных;

splice — позволяет передавать данные между файловыми дескрипторами без промежуточного копирования.

Так как данная уязвимость уже обнаруживалась в PT Sandbox при анализе ПО в образе Astra Linux, процесс эксплуатации новой уязвимости Copy Fail также обнаруживалась в PT Sandbox еще до выхода публичного эксплойта.

Благодаря этому эксплойту можно перезаписывать не только suid-файлы, но и проводить другие модификации, делая системные изменения более скрытными.

Как исправить 🔧

Если вы администрируете Linux-системы — обновите ядро. Патч зафиксирован в коммите a664bf3d603d. Основные дистрибутивы начали выпускать исправленные пакеты с 29 апреля. После обновления потребуется перезагрузка.

Если немедленное обновление невозможно — временная мера: отключить модуль algif_aead:


echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf

rmmod algif_aead 2>/dev/null

(Источник: https://t.me/ptescalator)

Уязвимость CVE-2026-31431 связана с локальным повышением привилегий в компоненте ядра Linux AF_ALG. Она вызвана ошибкой работы с памятью и позволяет непривилигированному пользователю поднять привилегии до максимальных (root). Это позволяет злоумышленнику полностью захватить систему: читать и изменять любые файлы, включая пароли и ключи, подменять системные файлы, отключать защитные механизмы и средства мониторинга, незаметно устанавливать бэкдоры и закрепляться в системе, скрывать следы своей активности, использовать устройство как возможность для атак на другие сетевые активы. Злоумышленник может проэксплуатировать уязвимость в рамках атак на инфраструктуру, которые могут привести к недопустимым последствиям (утечки информации, кража денежных средств, техногенные катастрофы и т.п).

Эксплуатабельность недостатка безопасности была подтверждена на актуальных версиях популярных дистрибутивов Linux: Ubuntu, Amazon Linux, RHEL, SUSE и другие.

Ядро Linux Kernel уже сталкивалось с громкими уязвимостями повышения привилегий - например, Dirty Cow и Dirty Pipe. Как сообщают исследователи, в отличие от предыдущих уязвимостей, Copy Fail — это прямолинейная логическая ошибка. Одна и та же программа (скрипт), не требуя каких-либо изменений, работает на всех протестированных дистрибутивах и архитектурах. Эксплойт для уязвимости - это короткий скрипт на Python, использующий только стандартные модули os, socket, zlib. Он не требует никакой настройки под конкретный дистрибутив или архитектуру. Экслуатация уязвимости не детектируется встроенными инструментами безопасности ОС. Кроме того, недостаток безопасности может ставить под угрозу межконтейнерное воздействие и работу кластеров Kubernetes.

На данный момент для того, чтобы защититься, можно обновить ядро самостоятельно. Если вы не готовы это делать, следует дождаться, когда обновления пакетов ядра выпустит вендор вашего Linux-дистрибутива. В качестве альтернативного решения исследователи предлагают заблокировать создание сокетов AF_ALG. Обнаружить эту уязвимость в инфраструктуре можно с помощью MaxPatrol VM. MaxPatrol SIEM детектирует эксплуатацию уязвимости с помощью правила CVE_2026_31431_Linux_Copy_Fail_LPE.

Александр Леонов, ведущий эксперт по управлению уязвимостями PT Expert Security Center, Positive Technologies

Теги:
Всего голосов 11: ↑8 и ↓3+5
Комментарии5

RC4 вышел из чата. Сервисные аккаунты остались

Подскажите, у кого сервисные аккаунты под вопросом
Подскажите, у кого сервисные аккаунты под вопросом

В апреле 2026 Kerberos в Windows перестаёт по умолчанию прикрывать старые сервисные учётки RC4. И тут внезапно выясняется, что главный вопрос не «как включить AES», а «кто вообще помнит, какие аккаунты у нас сервисные».

Microsoft в описании изменений по CVE-2026-20833 пишет, что обновления Windows, выпущенные с 14 апреля 2026 года, меняют поведение Kerberos KDC: если явная конфигурация не задана, контроллеры домена в enforcement-режиме будут исходить из поддержки AES. RC4-HMAC больше не работает как удобный неявный fallback. В апреле ещё остаётся ручной откат, в июле – уже без этого люфта.

⚠️ Где ломается логика

Проблема не в том, чтобы выставить msDS-SupportedEncryptionTypes. Это одна команда PowerShell.

Проблема – сначала найти всё, что нужно исправить.

В зрелом AD-лесу сервисных аккаунтов могут быть сотни. Часть создана вручную. Часть – скриптами, которые писал человек из прошлой эпохи. Часть – установщиками enterprise-приложений, которые сами создали учётку и не спросили, надо ли оставить записку будущим поколениям.

ldapsearch или PowerShell выдадут список объектов. Но список не ответит на главные вопросы:

·         какой аккаунт обслуживает какой сервис;

·         кто его создал;

·         почему у него именно такие флаги;

·         что отвалится, если атрибут поменять.

После enforcement один старый флаг – и сервис, который тихо работал пять лет, встречает вас ошибкой уровня KRB_AP_ERR_ETYPE_NOSUPP. Очень вежливо. Очень бесполезно.

🔍 Почему резервка не спасает

Резервная копия здесь не главный инструмент. Это не пожар в дата-центре и не потерянный контроллер домена. Это состояние конкретных атрибутов у конкретных объектов.

Нужно понять не просто «как вернуть каталог», а что именно было до обновления и что изменилось после.

Снимок состояния каталога и сравнение объекта «было / стало» в таких историях полезнее, чем героический разбор логов в три ночи. Особенно когда речь идёт не только про Kerberos, но и про импортозамещение, миграции, синхронизации и переносы объектов между каталогами.

Это хорошо видно и по соседнему миру: Help Net Security разбирает Samba 4.24.0 как релиз с Kerberos hardening и переходом к AES-default для доменной криптографии. Тренд понятный: старые неявные допущения вокруг RC4 постепенно закрываются. А вместе с ними всплывает качество инвентаризации каталога.

После переноса часть атрибутов может потеряться тихо. Сервисные учётки могут остаться на месте, но уже не в том состоянии. Формально каталог работает. Практически – вы начинаете админскую археологию.

Апрельский дедлайн Kerberos – хороший повод проверить не только поддержку AES. Он задаёт более неприятный вопрос: насколько хорошо вы вообще видите состояние своего каталога.

Теги:
Всего голосов 6: ↑3 и ↓30
Комментарии0

Опубликовали митигацию CVE-2026-31431 для Deckhouse Kubernetes Platform

Уязвимость затрагивает модуль ядра Linux algif_aead (интерфейс AF_ALG). До выхода обновлений ядра в дистрибутивах предлагаем временное решение на уровне платформы.

В репозитории:

NodeGroupConfiguration, который блокирует загрузку модуля и выгружает его, если он загружен;

FalcoAuditRules для детекта попыток эксплуатации (доступно в DKP EE и CSE).

Применяется через kubectl apply, подробности и инструкции в README.

Теги:
Всего голосов 5: ↑3 и ↓2+3
Комментарии0

Всем привет! На связи Прокерамика, и это наш пост-знакомство. В этом блоге будем иногда писать о развитии такой интересной технологии, как 3D-печать керамикой, и наших скромных усилиях по ее развитию!

Кто мы? Прокерамика (ООО «Ретех») — это первый российский разработчик материалов и оборудования для процессов аддитивного производства прецизионных изделий из технической керамики методом лазерной стереолитографии. Мы начинали как классический университетский коллектив в Сколтехе и за пару лет прошли путь до малой инновационной компании, внедряющей свои разработки в контуры как крупных корпораций, так и ВУЗов. Сейчас ставим своей целью пилотирование и внедрение нашего оборудования в наиболее инновационных отраслях промышленности.

Основные преимущества 3D-печати керамикой:
Керамика — это материал как настоящего, так и будущего!

- Высокая механическая прочность, твердость и износостойкость получаемых деталей.
- Высокие рабочие температуры (до 2000 °С), керамика — отличный теплоизолятор, поэтому запчасти не деформируются при большом диапазоне температур. Это очень важная особенность для применения в аэрокосмической и литейной промышленности.
- Химическая стойкость. Изделия способны работать в агрессивных средах, защищены от любых форм коррозии.
- Превосходные диэлектрические свойства позволяют широко использовать этот материал в микроэлектронной промышленности и при изготовлении компонентов силовой электроники.
- Ударная вязкость. Отдельные виды керамики используются для механических деталей, способных выдерживать большие нагрузки в механических агрегатах, таких как подшипники.
Радиационная устойчивость позволяет использовать ее в атомной промышленности.
- Биосовместимость. Напечатанные изделия можно использовать для замены костных структур в теле человека, тут на сцену выходят такие материалы как ГАП и ТКФ.

Справедливости ради стоит отметить, что технологии керамической 3D-печати в целом пока очень сложные и относятся далеко не к любительскому уровню техники, требуют сложного и дорогого оборудования и керамических материалов. Поэтому и в их разработке напрашивается как серьезный научный бэкграунд, так и большой практический опыт внедрения.

#3d-printing #ceramics #additivemanufacturing #3д_печать #аддитивные_технологии #SLA

Наш сайт proceramika.ru

Прокерамика-170 - первый отечественный промышленный 3D-принтер для печати керамикой. Фото: Пресс-служба Департамента инвестиционной и промышленной политики города Москвы
Прокерамика-170 - первый отечественный промышленный 3D-принтер для печати керамикой. Фото: Пресс-служба Департамента инвестиционной и промышленной политики города Москвы
Теги:
Всего голосов 3: ↑1 и ↓2-1
Комментарии0
С 1 мая!
С 1 мая!

Пусть этой весной будет больше удачных идей, хорошего настроения и поводов творить. Команда Инфостарта желает лёгких задач, сильных решений, поменьше рутины, побольше творчества и, конечно, тёплых выходных!

Теги:
Всего голосов 4: ↑4 и ↓0+4
Комментарии0

В cPanel обнаружена уязвимость, позволяющая получить доступ к серверу без пароля — авторизацию можно обойти полностью.

cPanel стоит на миллионах хостинг-серверов по всему миру. Это де-факто стандарт для shared-хостинга и небольших VPS. Если дыра позволяет зайти без учётных данных — под угрозой не только сайты, но и базы данных, почтовые ящики, конфигурации, SSH-ключи, всё что лежит на сервере.

Детали эксплойта SecurityLab не раскрывает, но сам факт обхода аутентификации — это уже критический уровень. Не «повышение привилегий», не «утечка данных при определённых условиях». Просто: пароль не нужен.

Что стоит проверить прямо сейчас

Если у вас или ваших подрядчиков есть серверы на cPanel:

  • убедитесь, что установлена последняя версия панели (апдейты в cPanel выходят через WHM → cPanel & WHM Updates)

  • закройте порты 2082, 2083, 2086, 2087 для внешнего доступа, если панель не должна быть публичной

  • проверьте логи авторизации на предмет подозрительных входов за последние несколько дней

  • если используете хостинг-провайдера — уточните у него статус патча

Последнее, что хочется обнаружить в понедельник утром: кто-то уже неделю ходит по вашему серверу, пока вы думали, что всё закрыто.

Теги:
Всего голосов 1: ↑0 и ↓1-1
Комментарии0

Договор для коучей, психологов и астрологов: как защитить себя и не нарушить закон

Сегодня разбираем специфику услуг экспертов: отказ от гарантий результата, авторские права на методики, конфиденциальность и правила возврата. Как защитить себя и не нарушить закон.

Важное предупреждение: всё нижесказанное относится и к договорам, и к оферте. Конкретных норм закона применительно к экспертам вы не найдёте. То, что я напишу - это совокупность норм и моей личной практики. Деятельность коучей, например, ничем специально не регулируется (только недавно они появились в справочнике профессий как «специалисты по развитию персонала»).

Поэтому читайте, берите на вооружение, но помните: каждый случай индивидуален.

Отказ от ответственности за результат и вред здоровью

Вы не можете гарантировать клиенту, что после ваших консультаций он разбогатеет, похудеет или найдёт любовь. Это честно, но нужно правильно оформить.

Что прописать в договоре:
⦁ Вы не даёте гарантий достижения конкретных результатов, так как они зависят от самого клиента (его действий, мотивации, добросовестности).
⦁ Вы не несёте ответственности за ухудшение состояния здоровья, если клиент скрыл противопоказания или не выполнил ваши рекомендации.

Внимание: проверьте, имеете ли вы право оказывать свои услуги без медицинской лицензии и/или профильного образования. Многие методы относятся к методам психологической (а некоторые - к психиатрической) терапии. Они могут применяться только профессиональными дипломированными специалистами с высшим образованием. Также есть перечень медуслуг - проверьте, не указана ли там ваша услуга. Например, лазерная эпиляция требует медлицензии.

Интеллектуальная собственность

Кто владеет записями консультаций, методичками, чек-листами, программами курсов?

Пропишите в договоре:
⦁ Все материалы, которые вы передаёте клиенту (рабочие тетради, чек-листы, записи), являются вашей интеллектуальной собственностью.
⦁ Клиент получает право только на личное использование. Запрещено передавать материалы третьим лицам, копировать, распространять, использовать для своих занятий или публиковать.
⦁ Записи консультаций (если они ведутся) принадлежат вам, если иное не оговорено отдельно.

Конфиденциальность

Эксперты работают с личной информацией клиентов. Это требует обязательства неразглашения.

В договоре укажите:
⦁ Вы обязуетесь не разглашать информацию, полученную от клиента, без его согласия.
⦁ Исключения - случаи, предусмотренные законом (например, по запросу суда или правоохранительных органов).
⦁ Клиент, в свою очередь, обязуется не разглашать содержание консультаций (кто что сказал, какие методы применялись).


Возвраты: как не возвращать 100%, если клиент прошёл половину

Закон о защите прав потребителей и судебная практика говорят: полностью оставлять себе деньги нельзя. Но можно защитить себя.

Что работает:
⦁ Пропишите поэтапную оплату или возврат пропорционально оказанным услугам.
⦁ Для онлайн-курсов и марафонов: если клиент уже получил доступ к материалам, вы можете удержать стоимость фактически переданной части курса.
⦁ Фиксируйте момент оказания услуги: акт подписывать крайне желательно. Если клиент спорит - пусть хотя бы напишет в мессенджере: «Услуги оказаны в полном объёме, качество удовлетворяет, претензий не имею».

Для 1–2 сессий подойдёт оферта. Для длительного сопровождения лучше индивидуальный договор. Все переписки скриним. Информированное согласие и согласие на обработку персональных данных храним бережно.

Что ещё важно знать

Договор подготовлен для заключения с физлицами. Гражданство не имеет значения, так как услуги оказываются онлайн или на территории РФ, и договор подчинён российскому праву.

Для юрлиц такой договор не подойдёт - нужно разрабатывать отдельный, на проведение групповых или индивидуальных занятий с работниками юрлица. Юрлицо выступает заказчиком, а работники - третьими лицами. Совместить в одном невозможно.

Деятельность каждого эксперта очень индивидуальна. Поэтому крайне рекомендую: один раз не пожалеете денег, сделайте пакет документов с помощью юристов

Теги:
Рейтинг0
Комментарии1

Всем привет ребята!

Планирую написать свой ЯП в следующие недели, возможно в следующей статье про него буду говорить даже.

Так вот.

Синтаксис будет наверно Smalltalk подобным.

Думаю, спецификация будет почти что такой:

define = | имя1 имя2 имя3 ... |
assign = имя := значение !
msg send = объект сообщение !
reserved msg send = объект сообщение: аргументы !
binary msg send = объект сообщение аргументы !
cascade msg send = msg send или reserved msg send; msg send или reserved msg send; ... !
block = [ ... ] !
fn = # (аргумент1 аргумент2 ...) block !
dfmthd = defmethod имяобъекта имяметода аргументы block !
return = ^ выражение !
class = class parent name init-block !

Ну... Синтатикс ещё не продуман так сильно прям.

Напишу на Пайтон, потом перепишу на Си.

Всем удачи!

UPD:

Где тут реклама по вашему!?

Я что тут где то ссылку указал и говорю "ПЕРЕЙДИ, ИНАЧЕ БУДЕТ ТЕБЕ ПЛОХО!"?
Вроде нет.

Даже мыслями нельзя уже поделиться без минусов?

Теги:
Всего голосов 12: ↑2 и ↓10-8
Комментарии32

Дорожная карта Agentic AI. Level 4. Своя кузница — локальный запуск моделей

Дорожная карта Agentic AI — Level 4. Своя кузница: локальный запуск моделей
Level 4. Своя кузница — локальный запуск моделей

Не всё имеет смысл отдавать в облако. Причин у этого как минимум три:

  1. Приватность. Стоит начать пересылать в чужой API персональные данные клиентов, внутреннюю переписку или код с коммерческой тайной, как логи стороннего провайдера превращаются из абстрактной строчки в SLA во вполне конкретный риск утечки. Локальная модель эту головную боль снимает: данные просто не покидают периметр компании, и обсуждать с безопасниками становится по сути нечего.

  2. Автономность. Когда провайдер прилёг, сети легли или вашему региону внезапно прикрыли доступ, локальный агент этого даже не заметит и продолжит работать, как ни в чём не бывало.

  3. Стоимость. Здесь всё упирается в масштаб. Если вы просто экспериментируете у себя на ноутбуке, локальный запуск получается полностью бесплатным: ни подписок, ни платы за токены, и докупать ничего не придётся, всё поедет на том железе, что уже стоит на столе. Когда же речь идёт про нагруженный прод, картина меняется: нужен сервер с GPU, и экономика там сходится не сразу. На сотнях запросов в день локальный инференс вряд ли отобьётся, а вот на десятках тысяч он уже выгоднее облака.

Что вообще получится запустить

Проприетарные модели уровня GPT-5, Claude Opus 4.7 или Gemini 3.1 локально вы, конечно, не запустите: они закрытые и слишком огромные. Зато опенсорс быстро подтягивается следом. Qwen3 от Alibaba, DeepSeek R1 и V3.1, Mistral Small и Magistral это вполне рабочие модели, которые в квантизованных версиях помещаются на одну видеокарту. Даже OpenAI в прошлом году выложила свою открытую gpt-oss, сразу в 20B и 120B параметров.

Чем крутить локально

Проще всего начать с Ollama: ставится одной командой, ещё одной скачивается модель, и всё. Никаких плясок с CUDA, Python и зависимостями, из коробки есть и GUI, и REST-API. Если хочется чего-то более «приложенческого», посмотрите в сторону LM Studio или Jan; у LM Studio при этом есть приятная мелочь: она ещё до скачивания подскажет, хватит ли у вас ресурсов на конкретную модель.

Как встроить в свой код

Самое важное даже не в том, как удобно поднять модель у себя, а в том, что интегрировать её в код ваших приложений так же легко, как сменить провайдера. У всех этих инструментов OpenAI-совместимый API, поэтому в клиенте OpenAI достаточно поменять base_url с облака на localhost, и тот же самый код из прошлых постов продолжит работать без единой правки.

Что брать в продакшен

Эта связка работает, пока вы экспериментируете на ноутбуке. В продакшене ставки выше: опенсорс-модель надо крутить под реальной нагрузкой, и стандарт здесь это vLLM. Он оптимизирован под высокий RPS и параллельный инференс, реально выжимает из GPU всё, что она способна отдать.

Вообщем, не относитесь к локальному запуску, как к большому инфраструктурному проекту. На практике это один спокойный вечер экспериментов: поставили Ollama, скачали Qwen3, поменяли base_url в агенте и погнали…

🔔 Следующая тема: Few-shot learning, как учить модель прямо в промпте.

⬅️ Предыдущая тема: Level 4. Новые чувства — мультимодальность

Подписывайтесь, пожалуйста, чтобы не пропустить!

Больше про ИИ — в ТГ-канале и ВК. Каталог наших курсов, услуг и кейсов по ИИ-агентам. По вопросам — пишите в личку.

Теги:
Всего голосов 1: ↑1 и ↓0+1
Комментарии0

«Русская модель управления» Прохоров А.П.

Это не книга, а Книга. Даже КНИГА. Для меня по крайней мере.

Так уж вышло, что это – первая книга про управление, которую я прочитал. Года 22 мне тогда было. Зашёл, помню, в книжный магазин, глянул на полку – она на меня смотрит и молчит. Как-то вообще без вопросов взял и купил.

И эта книга предопределила мои подходы к управлению – реализм, местами цинизм в выборе методов, нацеленность на результат, постоянный анализ происходящего, недоверие к успехам и желание копаться в их причинах, постоянные изменения (даже если всё хорошо), жёсткая аллергия на любые «кейсы», «методики» и «стандарты».

Книга совершенно уникальна. Она вообще ничему не учит. Там нет ни одной рекомендации – где-то в послесловии пара слов написана в стиле «вот если бы наши менеджеры делали то-то», и на этом всё. В книге нет ничего, названного Стивеном Кови «аспирин» - «бери и пользуйся».

Вся книга – детальный, вдумчивый, и в итоге потрясающий анализ вопроса: почему русские достигали колоссальных результатов, будучи эпически неэффективными.

Если вы читали книги по управлению – а они, в основном, западные – то понимаете, что Прохоров перевернул повозку лошадью вперёд. Он не рассказывает, что надо сделать для достижения результата – т.е. сначала процесс, потом результат. Он разбирает результаты и анализирует их причины. Да простят меня возможные любители Джима Коллинза – тот написал в схожем стиле свою «От хорошего к великому», только объект исследования разный: у Коллинза – лучшие компании, у Прохорова – тысячелетняя история целого народа.

Важно не противопоставлять написанное Прохоровым тому, что пишут другие авторы (особенно зарубежные). А то, знаете, есть любители – «всё, теперь только по-русски управлять будем, нахрен зарубежное всё». Или наоборот – «я продвинутые западные книжки читал, а тут чушь какая-то про кластеризацию систем управления». Всё это прекрасно сочетается. Более того – оно словно создано для синергии (будьте здоровы).

Если совсем упрощённо, Прохоров поможет понять, почему эффективные зарубежные методики управления плохо ложатся на нашу реальность. И если немного додумать (автор, напомню, рецептов не даёт), применить русскую смекалку, взять управленческий напильник и шлифануть западное, то оно встанет у нас, как влитое.

Вот для чего нужен Прохоров и его русская модель управления.

Из моего Книжного стека.

Теги:
Всего голосов 6: ↑5 и ↓1+5
Комментарии7

В ленте фейсбука много постов про банкротство некоей частной школы, в которую, судя по репликам, детей возили в замок на самолетах. Обсуждают в основном что не заплатили за два месяца учителям, а также весом ли диплом или сертификат от данной школы. Проскальзывает слово «элитарность».

У меня при виде такой информации сразу встает вопрос: а чему там такому учили и как это поможет детям решать задачи в реальной жизни? Я это спрашиваю с позиции человека, который периодически участвует в интервьировании студентов американских вузов на работу проектировать телефоны в Самсунг. Интервьирует кандидата обычно команда из рекрутера, скринера‑инженера, пяти старших инженеров и двух начальников. В отличие от гуманитария Ivan Kurilla, который в некоем интервью рассказывал что в Америке все решает топовый вуз, я знаю из своей практики, что даже если у студента хоть два диплома из вузов в мировом Топ-10, но он не решает задачки на интервью, то он не получит оффера. А вот если хорошо решает, то скорее всего получит. Вуз имеет значение при сравнении двух кадидатов которые решают задачки примерно одинаково.

Вы себе не представляете, какое количество студентов, в том числе топовых вузов, плавает на вопросах типа: «преврати последовательности с битом first в последовательности с битом last». Полная формулировка: на вход цифрового блока приходят последовательности из трансферов данных. Каждый трансфер считывается на положительном фронте тактового сигнала clock, на котором сигнал valid=1. Первый трансфер в каждой последовательности обозначен сигналом first. Блок должен выдавать на выходе такую же последовательность, но маркировать не первый трансфер, а последний сигналом last. Напишите код на языке описания аппаратуры Verilog который это делает«.»

Вот сейчас некоторые комментаторы побежали в ChatGPT и вернутся с репликой «но это же так просто!» Но в реальной жизни кандидат интервьируется у доски (физической, на стене, не виртуальной) без доступа не только к ИИ, но и к любым электронным устройствам вообще. И оказывается, что многим это не просто, топовые вузы почему‑то не научили их решать такие задачки, хотя в программе это есть. Если вдумчиво пройти курс MIT 6.111 или там курс по учебнику Dally & Harting в Стенфорде, то у студента не должно возникнуть проблем с такими задачками. Но они возникают.

Я это все к чему. Никто так и не спросил, а что собственно такое учили в той обанкротившейся школе, что ради этого нужно было снимать замок‑шато во Франции? Чем это лучше помогает скажем решать задачки по геометрии (геометрия тоже нужна про проектировании GPU в телефоне), чем школа в здании бывшего пионерлагеря около сельмага в Новосибирской области? (Я про Летнюю Школу Юных Программистов в Новосибирске если кто не понял намек). Мы в Самсунге кстати сейчас нанимаем на позиции RTL‑дизайнеров — можете присылать мне запросы, если вы решили задачку выше без бегания в ChatGPT и она прошла тест. Тест вот тут (он используется на российской Школе Синтеза Цифровых Схем кстати).

Теги:
Всего голосов 10: ↑9 и ↓1+10
Комментарии12

Гига-помощник в облаке теперь закрывает DevOps-, SRE- и FinOps-задачи: что нового

Рассказываем про большое обновление ИИ-помощника, встроенного в консоль Cloud.ru. В этом релизе расширили возможности работы с виртуальными машинами и добавили три специализированных сценария.

🖥️Несколько ВМ в разных конфигурациях

Гига-помощник научился создавать сразу несколько виртуальных машин за один запрос и управлять ими по команде: может добавлять и удалять диски, менять конфигурации и выполнять другие повседневные операции. Теперь вы сможете легким движением руки развернуть сразу dev, stage и prod или подготовить все необходимое для нагрузочного тестирования. 

🤖Три новых сценария 

Теперь у вас прямо в консоли есть три «подчиненных», которые проследят за тем, чтобы все шло как надо:

  • 🛠 DevOps-агент — разворачивает и обслуживает популярные сервисы по текстовому промпту: PostgreSQL, Kafka, WordPress, GitLab и другие. Не нужно держать в голове порядок шагов или обращаться к документации, достаточно описать задачу.

  • 📡 SRE-агент — настраивает мониторинг и алертинг, а также помогает разбирать инциденты. Удобен, когда нужно быстро поднять наблюдаемость для нового сервиса или разобраться в причинах сбоя.

  • 💰 FinOps-агент — находит забытые и неиспользуемые ВМ и предлагает их удалить, чтобы исключить лишние расходы. Показывает топ дорогих ресурсов и позволяет сравнивать траты за разные периоды.

Ищите Гига-помощника в правом нижнем углу главной страницы консоли

Теги:
Рейтинг0
Комментарии0

Ближайшие события

Коллеги-бумажные инфобезники, у меня к вам тема на поразмыслить. У каждого из нас есть мобильный телефон, в котором имеется телефонная книга и куда мы записываем телефон, фио и иные персональные данные конкретного человека. По сути, с момента нажатия на кнопку “Сохранить” мы начинаем обработку персональных данных (запись, систематизация, накопление, хранение) и должны руководствоваться 152-ФЗ. Но есть пару нюансов.

Во-первых, в соответствии с п. 1 ч. 2 ст. 1 Федерального закона, действие последнего не распространяются на отношения, возникающие при обработке ПДн физическими лицами исключительно для личных и семейных нужд. Простыми словами, если у нас в контактах исключительно родственники и друзья, то нам нечего переживать.

А что если я работаю, например, менеджером по продажам и у меня записаны сотни телефонов клиентов и подрядчиков? В данном случае может ли быть применен п. 5 ч. 1 ст. 6 ФЗ-152, в соответствии с которым обработка ПДн допускается для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных?

В продолжении темы: я хочу записать в свою телефонную книгу всех граждан страны (сейчас не рассматриваем технологические ограничения на объем памяти), включая их фио, телефоны, даты рождения, адреса и другую важную для меня информацию. Естественно, я их лично всех не знаю и мне они не нужны для работы. Я не собираюсь передавать их третим лицам или использовать в качестве рекламы. Я просто хочу знать кто мне звонит 😉 (по сути, использовать для личных нужд). Это законно?

С одной стороны, речь идёт о всех гражданах страны и фактические подразумевает массовый сбор и создание базы данных. С другой стороны, а как мне определить число, что это пока еще личные цели, но еще не массовость и, соответсвенно, наоборот: это уже массовый сбор и не подпадает под личные нужды? Кроме того, если мой номер телефона был “слит” в интернет, я такого согласия не давал, но люди записали его себе в справочник: будет ли это нарушением закона как незаконный сбор ПДн?

В общем, ситуация простая, а вопросов много. Предлагаю подискутировать по данному вопрос и уже наконец-то определиться, нужно ли брать согласие субъекта на обработку персональных данных перед добавлением контакта человека в свой телефон? ;)

🧠 Обязательно поделись с теми, кому это может быть полезно: 💬 Телеграм | 💬 Max | 📝 Хабр | 💙 ВКонтакте

Теги:
Всего голосов 3: ↑2 и ↓1+1
Комментарии5

Финальная книга на тему разработки публичных API: «API как искусство: разработка, поддержка, интеграция» [2025] — Сергей Константинов. Книга бывшего руководителя сервиса «Яндекс.Карты», которую можно назвать самой практичной, самой приземлённой и наиболее требовательной к квалификации читателя.

В отличие от книг, про которые я писал в предыдущих постах, она начинается сразу с девелоперской точки зрения. Как хороший архитектор, автор предлагает различные варианты реализации API, а потом говорит: «Миша, всё фигня, давай по новой» — и объясняет, почему.

Книжку нужно читать внимательно, так как автор часто приводит ссылки на свои же рассуждения и выводы из предыдущих глав. Однако для ленивого читателя он приводит методички по различным моментам проектирования API — например, «Вот 30 правил хорошего API», — тщательно поясняя, почему считает именно так.

Из интересного: поскольку автор работал в «Яндекс.Картах», он уделил целый раздел разработке SDK и UI-клиентских библиотек. Разработчикам, которые занимаются только server-side API, этот раздел, возможно, не нужен, но тем, кому это актуально, подобный материал нигде, кроме этой книги, не найти.

Отдельно хочется отметить, что автор позволяет себе язвительные ремарки по поводу некоторых решений публичных API. Эти комментарии раскрывают его большой опыт и подтверждают, что он действительно «повидал некоторое дерьмо».

Из минусов хочется сказать, что в книге не хватает теоретической базы: что такое хорошее API, какое должно быть целеполагание при его разработке и как вести документацию надлежащим образом.

Поэтому я бы сказал так: первой книгой по проектированию API стоит читать «Проектирование веб-API» от Лоры Арно. А уже на эту базу — книгу Сергея с большим количеством практических примеров и кейсов из реальной жизни.

Это хорошая книга, которая заслуживает покупки и прочтения!

P. S. Возможно, в следующих изданиях книги стоит части 4 и 6 перенести в начало, вместо их текущей позиции. Тогда книжка будет идти от простого к сложному более предсказуемо.

Теги:
Всего голосов 3: ↑3 и ↓0+3
Комментарии0

Платформа «Генеалогия семьи онлайн» — это онлайн база родословной информации семьи. Создана для исследования и сохранения исторического наследия предков. И призвана объединить всех родственников по всему Миру. Содержит список членов семей и их родственные связи. Фотографии и копии документов. Каждый член семьи может вносить свой вклад и обновлять информацию из любой точки мира. Вся информация хранится на вашем семейном веб-сайте в генеалогических карточках. Платформа сайта находится на GitHub https://github.com/dvpt1/genealogy-family-online Платформа полностью бесплатная. Ее можно свободно скачать и установить на свой сайт. Инструкция по установке находится там же. Платформа имеет веб-интерфейс для доступа к базе данных из веб-браузеров и приложений. Историю и взаимосвязи в семье можно посмотреть с помощью генеалогических отчетов: генеалогические деревья, генеалогическое дерево, генеалогическая ветвь, генеалогические кольца, генеалогическая карта, список поколений, календарь дат. В фотоальбоме фотографии и копии документов персоны.

Поддержать проект https://planeta.ru/campaigns/genealogy-online

Теги:
Всего голосов 2: ↑1 и ↓10
Комментарии0

Как SimpleMES создала универсальную MES-систему на базе платформы SimpleOne за 1,5 года

По мере работы с MES-проектами команда сталкивалась с типичными проблемами:

  • Каждое внедрение превращалось в отдельный проект

  • Рос технический долг

  • Решения было сложно масштабировать

  • Зависимость от узкоспециализированных разработчиков тормозила развитие

Рынку не хватало универсального платформенного решения — приходилось либо дорабатывать системы под каждую отрасль, либо использовать несколько вендоров.

Решением стало создание собственного продукта на базе единой технологической платформы SimpleOne.

Платформа позволила сразу заложить ключевые требования: гибкость Low-code, возможность глубокой кастомизации через Pro-code, масштабируемость и независимость от редких специалистов.

Команда использовала полный стек возможностей платформы: workflow, кастомные скрипты, API, очереди сообщений и собственные виджеты.

«История создания SimpleMES для нас показательна: она демонстрирует настоящую универсальность и потенциал платформы. Команда смогла построить промышленную MES‑систему без опоры на узкоспециализированный стек, используя только Low‑code инструменты и архитектуру SimpleOne. Такие возможности помогают бизнесу запускать сложные продукты быстро, системно и без чрезмерных затрат — на единой платформе, которая изначально создавалась не только для сервисных процессов, но для любых бизнес‑процессов и корпоративных приложений»

Илья Радченко, Директор по платформенным продуктам SimpleOne

О результатах и дальнейших планах развития читайте в кейсе на сайте

У вас был опыт внедрения MES или других производственных систем?

Теги:
Всего голосов 4: ↑0 и ↓4-4
Комментарии0

Тихий враг или молчаливый союзник? Коротко о выравнивании в C++. Часть 3

Мы уже разобрали базовое выравнивание полей и изучили, как наследование наслаивает данные друг на друга. Казалось бы, теперь-то всё — все ловушки изучены. Но не тут-то было! Есть у этой темы ещё одна, по-настоящему тёмная сторона, про которую не так часто говорят.

Одно короткое слово virtual полностью переписывает "геометрию" класса, внося в выравнивание свои коррективы, которые трудно игнорировать. Давайте разберёмся, что на самом деле происходит под капотом, когда выравнивание сталкивается с виртуальностью.

Теги:
Всего голосов 3: ↑3 и ↓0+4
Комментарии2

Если уж пить кофе, то в удовольствие и с пользой☕️😋

Плюс от кофе: многие исследования показывают, что чашка кофе в день предотвращает старческую деменцию, включая болезнь Альцгеймера. Минусы я уже описала в предыдущем посте, тут писать не буду, ибо нет ещё такой вредной привычки, без которой ещё никто не умирал😜

Делюсь с вами рецептом жиросжигающего кофе, иногда его называют bullet-proof (за счет содержания MCT, если вы добавляете кокосовое масло).

На 2 порции кофе (себе и другу или себе и себе🙃):

🔸 2 стакана свежего американо, желательно органического.

🔸 1/4 ч.л. корицы

🔸1/4 ч.л. порошка куркумы

🔸 2 ч.л. масла гхи или нерафинированного кокосового масла первого холодного отжима

👉 Сварите свежий кофе, добавьте в него остальные ингредиенты, перемешайте и разлейте по чашкам☕️

Если вы любите с молоком, то в качестве полезной альтернативы добавьте кокосовое, но убедитесь, что в составе нет сахара и рафинированных растительных масел.

Теги:
Всего голосов 5: ↑0 и ↓5-5
Комментарии3

Make something agents want!

Y combinator выпустили вишлист для стартапов на лето 2026

Одна из мыслей, простых и доступных любому бизнесу — делать свой бизнес доступным агентам, не только людям. Менять формы и кнопки на API и MCP. Я говорю об этом уже давно. Будущее уже наступило, просто оно распределено неравномерно.

Теги:
Рейтинг0
Комментарии0