Обновить

Все потоки

Сначала показывать
Порог рейтинга

Вебинар «Злоумышленник на крючке: практические кейсы применения Threat Deception Platform»

Злоумышленник не всегда начинает с громкой атаки. Часто он действует тихо: изучает инфраструктуру, ищет доступы, проверяет сетевые ресурсы и пробует подключиться к перспективным системам.

На вебинаре 25 июня (с 11:00 до 12:00, онлайн) расскажем, как технологии класса Deception помогают заметить такие действия на раннем этапе с помощью системы ловушек и приманок.

Покажем конкретные кейсы из практики проектов R‑Vision и разберём:

  • как технологии класса deception дополняют существующие средства защиты;

  • какие ловушки лучше всего срабатывают на практике;

  • какие атаки можно обнаружить до развития инцидента;

  • как работает и какие задачи решает платформа R‑Vision TDP;

  • как понять, что вашей компании уже нужен этот инструмент.

Отдельно обсудим, как R‑Vision TDP можно использовать в киберучениях для проверки готовности команд реагирования, а также как инструмент подтверждения выполнения регулярных требований.

Вебинар будет полезен руководителям ИБ, специалистам SOC, инженерам по мониторингу и реагированию, а также командам, которые хотят повысить качество обнаружения без сложного и ресурсоёмкого внедрения.

Регистрируйтесь, чтобы присоединиться к вебинару.

Теги:
Всего голосов 1: ↑1 и ↓0+3
Комментарии0

Представлена мощную опция автоматизацию для Codex от президента OpenAI Грега Брокмана. Промпт loop тестирует каждую фичу приложения и проводит полноценный аудит проекта:

  • ИИ разложит по полочкам каждую фичу приложения: как ее используют, удобна ли она, как должна работать на самом деле.

  • Тестирует все сценарии использования и записывает ошибки в отчет.

  • Исправляет логику, баги, а также UX.

  • После фиксов тестирует проект заново и оттачивает его до идеала, повторяя итерации.

Промпт loop ИИ‑агента:

/goal go over every single feature in this app create a user story with expected behaviour based on the code keep a single canonical spreadsheet tracking the features status

  • when done switch loop to testing every user story and documenting all errors

  • when done fix every logistical error or ux error

  • test every user behaviour again post fix

Теги:
Всего голосов 2: ↑2 и ↓0+5
Комментарии0

Хотел просто тестировать свои OTP, а выкинул почтовый сервер

Я пилю штуки, где есть регистрация и 2FA. И регулярно упираюсь в одно и то же. Чтобы проверить, что письмо с кодом доходит и парсится на фронте правильно, мне на каждый прогон нужен свежий ящик. Заводить настоящие почты муторно. Сервисы временной почты это отдельная боль: их выпиливают, лимитируют, суют рекламу, а код то приходит через три минуты, когда он уже не нужен, то не приходит вовсе. В какой-то момент надоело.

И тут дошло, что задача сформулирована неправильно. Мне не нужен ящик. Мне нужно поймать одно входящее письмо и достать из него код. А для этого почтовый сервер не нужен вообще.

Приёмник почты без приёмника почты

Cloudflare Email Routing бесплатно ловит catch-all на мой домен и отдаёт письмо прямо в Worker, в email()-handler. Не пересылкой на другой ящик, а сырым письмом в код. Ни sendmail, ни Postfix, ни IMAP-поллинга. MX поднимается за меня, я только пишу обработчик.

Дальше то, ради чего я, собственно, и сел писать. Приём держит Email Routing. Доставку готового результата мне в чат держит Telegram Bot API. И то, и другое это инфраструктура, которую я не админю. На выходе рабочий транспорт для входящей почты без единого своего сервера, без SMTP, без IMAP и без своего IP, который можно потерять под блокировкой.

письмо → MX → Email Routing (catch-all) → Worker.email() → разбор → Telegram

По команде /start выдаётся адрес, вставляешь куда надо, письмо падает в чат. Адрес живёт сутки и умирает сам.

Самое интересное это достать код

Транспорт собирается за вечер. Реальная инженерия начинается там, где из произвольного письма надо надёжно вытащить именно код. Потому что «код» в письме конкурирует с номером заказа, годом, куском телефона, суммой, id внутри ссылки. Наивное «первые шесть цифр» хватает мусор примерно в половине случаев.

Поэтому не регэксп в лоб, а скоринг. Сначала нормализую тело: срезаю шапки пересылки, невидимый мусор, превращаю Текст <url> в нормальные ссылки, иначе скорер спотыкается об id из урлов. Потом собираю кандидатов: цифровые и буквенно-цифровые последовательности правдоподобной длины, от 4 до 8 символов. И раздаю баллы.

Вверх:

  • близость к триггерам: код, code, verification, OTP, подтвержд…;

  • стоит на отдельной строке;

  • выделен жирным или моноширинным.

Вниз, анти-паттерны:

  • похоже на год (19xx/20xx);

  • похоже на телефон;

  • стоит после заказ/order;

  • сидит внутри ссылки;

  • рядом знак валюты.

Кто набрал больше, тот и код. Уезжает в первую строку сообщения, тап, скопировал. Вот эта часть и заняла итерации, остальное обвязка.

Честные границы

Чтобы не выглядело рекламой бесплатного волшебства, сразу про ограничения.

Сервис эфемерный by design. Сутки, и адреса нет. На стороне бота ничего не хранится: письмо разбирается на эдже и улетает в чат, где живёт уже у тебя. Это не замена нормальной почте, а одноразовый ящик под отлов кодов.

Inbound-only. Отправить с него нельзя. Под мою задачу, тестировать собственные флоу, этого ровно достаточно.

И про экономику честно. Лично мне бесплатного тира хватало за глаза. Но KV на free это 1000 записей в сутки, и стоило решить сделать из поделки сервис для братьев по клаве, как квота на записи кончилась. Так что перед тем как открыть доступ наружу, я доплатил за Workers. «На чужой инфре» это правда, но не «бесплатно из воздуха»: транспорт всё равно стоит пять долларов в месяц.

Итог

Завернул в опенсорс: https://github.com/investblog/mailbot. Если тоже гоняешь регистрации и 2FA и устал от рулетки временной почты, может пригодиться целиком. А нет, забирай хотя бы скоринг OTP к себе, он отвязан от Telegram и переносится легко.

Теги:
Всего голосов 1: ↑1 и ↓0+3
Комментарии0

Представлен открытый проект Navidrome Music Server, который позволяет слушать музыку с ПК где угодно. Работает очень просто: пользовательский ПК превращается в сервер, к которому можно получить доступ с любого устройства. Есть демо-версия проекта, чтобы понять принцип работы.

Теги:
Всего голосов 1: ↑1 и ↓0+3
Комментарии0

Неделю назад здесь пробегала новость про "белый VPN" от Билайна - мол, запустили легальный доступ к Spotify, Netflix и паре других сервисов через подписку. Звучало как анонс без деталей: ни механизма, ни цены, ни внятного списка.

А сегодня в смс упала рассылка с конкретикой. И это уже не "планируется" - это работает.

Что именно включили

Механизм оказался прозаичным до приятного: услуга «статический IP-адрес» для домашнего интернета. 180 рублей в месяц. Подключаешь - и устройства в твоей домашней сети (ПК, ноут, Smart TV, телефон по тому же Wi-Fi) ходят на список зарубежных сервисов напрямую, без VPN-клиента, без настроек, без плясок с конфигами.

Сам Билайн называет это "белым VPN". Формулировка гендиректора простая: есть сервисы, которые не попали под ограничения Роскомнадзора, но сами перестали работать с Россией. Вот к ним и открывают прямую дорогу. Концепцию, к слову, ещё весной показывали на ПМЭФ - но одно дело слайд на форуме, другое дело строчка в личном кабинете, которую можно нажать.

Я полез в список

Дальше начинается интересное. В рассылке приложен список сервисов, доступных с этой услугой. Больше сотни наименований в четыре колонки. И если первая новость крутилась вокруг развлечений (стриминги, игры), то здесь видно совсем другую картину.

Я читаю его глазами человека, который пилит пет-проект на LLM и половину дня живёт в AI-инструментах. И вижу там почти весь свой рабочий стек:

  • OpenAI / ChatGPT, Perplexity, Hugging Face, Character.AI, Pi AI;

  • Cursor, JetBrains, Replit, Windsurf, Trae, Bolt, Qodo - то есть среды и AI-помощники для кода;

  • генеративка: Midjourney, Ideogram, Leonardo, Flux, Runway, Kling, Suno, Udio;

  • рабочее окружение: Figma, Miro, Notion-смежные Coda и Gamma, Slack, HubSpot, Make.

Плюс привычное - Steam (???), Spotify, Netflix, PayPal, Wise, Revolut, Stripe. Но лично для меня ключевое не это. Ключевое - что в список наконец-то попали инструменты, на которых реально работаешь, а не только те, которыми отдыхаешь.

Чем это отличается от обычного VPN - и почему для AI это важно

VPN для работы с нейросетями - это отдельный жанр боли. Канал то падает, то лагает, ответ модели обрывается на середине, стрим токенов рвётся. А ещё многие сервисы не любят, когда ты заходишь с явного VPN-адреса из публичного пула: можно словить капчу на каждый чих, а то и подвесить аккаунт «за подозрительную активность».

Статический белый IP от оператора - это другое. Это твой постоянный адрес, легальный с точки зрения сервиса, не из шумного VPN-пула. Для модельки, которая отвечает потоком, стабильность канала важнее, чем кажется. И когда твой основной VPN в очередной раз ложится отдохнуть, приятно знать, что Cursor и ChatGPT на домашней машине продолжают работать как ни в чём не бывало.

Где подвох

Трезвая часть.

  • Только домашний интернет Билайна. Это не мобильная сеть и не твой ноут в кафе. Работает ровно в той домашней сети, где висит статический IP. Ушёл из дома - ушёл и доступ.

  • Регистрация и оплата сервисов - по-прежнему на тебе. Услуга открывает сетевую дорогу, но подписку на ChatGPT Plus или Midjourney за тебя никто не оплатит, и в стоимость 180 рублей она не входит. Как платить зарубежному сервису из РФ - отдельный квест, который эта услуга не решает.

  • Список закрытый и может меняться. Сегодня сервис в списке, завтра - нет. И обратное тоже верно: список явно будут расширять.

  • IP всё равно может попасть в бан-листы. Белый он для оператора, но сам сервис вправе вводить свои ограничения.

Почему это всё-таки хорошая новость

При всех оговорках - это первый звоночек, который мне правда нравится. Не очередной костыль на стороне пользователя, а доступ, встроенный в инфраструктуру оператора, легально и в один клик. И судя по тому, что про "открытие доступа без VPN" заговорил уже не один оператор, это не разовая акция Билайна, а тренд, к которому остальные, скорее всего, подтянутся.

Теги:
Всего голосов 5: ↑4 и ↓1+6
Комментарии11

24 июня в 11:00 МСК проведем бесплатный вебинар «От затрат к прибыли: строим эффективную и окупаемую систему обучения сотрудников».

Вместе с Центром компетенции по образованию «Русские Решения» разберем, как автоматизировать корпоративное обучение и выстроить единую систему развития персонала на базе «1С:Электронное обучение. Корпоративный университет».

Во многих компаниях обучение остается разрозненным: материалы хранятся в разных системах, курсы назначаются вручную, согласования занимают время, а отчетность сложно собрать в единую картину. В результате обучение часто воспринимается как статья затрат, хотя может стать управляемым процессом с понятными показателями эффективности. Особенно это важно для компаний с филиальной структурой, распределенными командами и удаленными объектами.

Покажем, как перевести обучение сотрудников в единую цифровую среду и централизованно управлять образовательными процессами. Обсудим:

  • автоматизацию назначения курсов, адаптации, повышения квалификации и аттестации;

  • контроль прохождения обучения по всей компании;

  • аналитику затрат, результатов и окупаемости программ;

  • снижение ручной работы для HR, учебных центров и администраторов;

  • интеграцию с 1С:ЗУП КОРП для синхронизации данных о сотрудниках, оргструктуры и штатного расписания.

Также рассмотрим практику внедрения LMS в крупных российских компаниях с распределенной структурой.

Этот вебинар будет полезен HR-директорам и руководителям учебных центров, специалистам по обучению и развитию, ИТ-специалистам

Спикер - Валерий Денисенко, заместитель директора по корпоративному сектору Центра компетенции по образованию «Русские Решения». Эксперт по автоматизации обучения персонала и дистанционного обучения. Участвовал более чем в 20 проектах внедрения, включая проекты для ПАО «Газпром», АО «Полиметалл» и ГК «НафтаГаз».

Участники получат чек-лист «5 показателей, которые докажут топ-менеджменту эффективность работы корпоративного учебного центра».

24 июня 2026 года, 11:00 МСК
Онлайн, бесплатно, требуется регистрация.

Зарегистрироваться

Теги:
Всего голосов 8: ↑8 и ↓0+10
Комментарии0

Открытые уроки для прокачки: Linux, backend, ИИ, безопасность и управление

Эта неделя хорошо закрывает сразу несколько рабочих зон: инфраструктуру, backend, безопасность, ИИ, аналитику и управление. Темы подобраны так, чтобы за один открытый урок можно было не просто «послушать про тренды», а разобраться в конкретной задаче: от cache и swap в Linux до проектирования аутентификации, SRE-инцидентов, NLP и системного анализа.

Все уроки бесплатные и проходят с преподавателями-практиками OTUS — можно познакомиться с экспертами, протестировать формат обучения и задать вопросы по теме.

Linux, DevOps и инфраструктура

  • 22 июня, 20:00. «Память в Linux. Cache, swap, dirty pages». Записаться

  • 22 июня, 20:00. «Роль и задачи DevOps в современном IT». Записаться

  • 24 июня, 20:00. «Инцидент-менеджмент в SRE. Как быстро находить, устранять и предотвращать сбои в системе». Записаться

  • 25 июня, 19:00. День открытых дверей курса «Администратор Linux. Продвинутый уровень». Записаться

Backend и разработка

  • 22 июня, 20:00. «Контейнеризация Java-приложений с Docker». Записаться

  • 24 июня, 20:00. «RabbitMQ против Kafka — что выбрать для вашей структуры: сравнение и лучшие практики». Записаться

  • 24 июня, 20:00. «Отказоустойчивый и высокодоступный кластер RabbitMQ». Записаться

  • 25 июня, 20:00. «Кеширование в ASP.NET Core: от IMemoryCache до Redis». Записаться

Информационная безопасность

  • 22 июня, 20:00. «OAuth 2.0, JWT и коварные куки: проектируем безопасную аутентификацию». Записаться

  • 22 июня, 20:00. «Киберпанк для CISO — щит и меч ИИ». Записаться

  • 22 июня, 20:00. «Анализ журналов событий ОС Windows». Записаться

ИИ, ML и NLP

  • 22 июня, 20:00. «Продвинутое структурирование промптов: как получать предсказуемый результат». Записаться

  • 22 июня, 20:00. «ИИ-агенты против младших разработчиков: кто кого заменит к концу 2026 года». Записаться

  • 23 июня, 20:00. «Обзор инфраструктуры Ollama». Записаться

  • 25 июня, 18:00. «Ландшафт современного NLP: от эмбеддингов и классических ML-методов до современных LLM». Записаться

Data, аналитика и базы данных

  • 23 июня, 20:00. «ClickHouse: интеграция с Postgres, Kafka, S3 и Superset — готовые решения». Записаться

Системный анализ

  • 24 июня, 20:00. «Внедрение новой функции системным аналитиком на примере услуги на Госуслугах». Записаться

  • 25 июня, 20:00. «Какие навыки прокачать, чтобы стать экспертом в системном анализе в 2026 году». Записаться

Управление, продукт и Agile

  • 23 июня, 20:00. «Как тимлиду победить синдром самозванца». Записаться

  • 24 июня, 20:00. «Ретроспектива в Agile: что это, нужна ли она и как сделать её полезной». Записаться

  • 24 июня, 20:00. «Топ-навыки менеджера продукта в 2026 году». Записаться

  • 24 июня, 20:00. «Кто такой COO и почему он нужен сейчас». Записаться

Это только часть программы недели. Ещё больше тем, направлений и открытых уроков собрали в дайджесте — выбирайте то, что ближе к вашим задачам сейчас.

Теги:
Всего голосов 5: ↑4 и ↓1+6
Комментарии0

Google Zero: когда поиск убивает клики, а издатели ищут выход

Ситуация

Помните, как раньше мы искали информацию в гугле, переходили по ссылкам, читали статьи, смотрели блоги? Теперь всё иначе. Google массово внедряет ИИ-режимы поиска, и пользователи получают готовые ответы прямо на странице выдачи. Кликать по ссылкам становится бессмысленно.

Это явление уже окрестили "Google Zero" - момент, когда органический трафик с поисковиков стремится к нулю.

Как это работает

Gemini и другие ИИ-модели встроены прямо в поисковую выдачу. Вы задаёте вопрос - получаете развёрнутый ответ, сгенерированный нейросетью. Всё в одном окне. Без переходов на сторонние сайты. Быстро, удобно, эффективно для пользователя.

Но для владельцев сайтов, блогеров, новостных изданий и всех, кто зарабатывает на контенте, это превращается в катастрофу.

Цифры, которые заставляют задуматься

По данным различных исследований, после внедрения ИИ-выдачи в некоторых нишах трафик упал на 30–50%. Издатели, которые десятилетиями строили бизнес на SEO, остаются без посетителей. А без посетителей - без денег. Рекламные доходы падают, подписки не растут, бизнес-модели рушатся.

Кому больнее всего

Мелким и средним издателям. Крупные медиа с брендом и прямой аудиторией ещё как-то держатся. А вот те, кто полагался исключительно на органический поиск, оказываются в зоне риска.

Особенно страдают ниши с короткими информационными запросами: рецепты, инструкции, советы, новости. Именно там ИИ даёт максимально исчерпывающие ответы без перехода на сайт.

Что делают издатели

Стратегий пока немного, и все они экспериментальные:

  1. Борьба через суды. Часть издателей подаёт иски к Google, обвиняя компанию в монополизации и использовании их контента для обучения ИИ без компенсации.

  2. Технические контрмеры. Блокировка ботов, закрытие контента за paywall, ограничение доступа к полным текстам.

  3. Смена форматов. Переход на видео, подкасты, закрытые сообщества - туда, где ИИ-выдача пока не добирается.

  4. Работа с прямой аудиторией. Сбор email-баз, развитие соцсетей, создание экспертных брендов, которые ищут по названию, а не по запросу.

  5. Сотрудничество с Google. Некоторые издатели получают предложения от Google о лицензировании контента для обучения ИИ-моделей. Но суммы несопоставимы с потерянным рекламным трафиком.

Что в итоге

Google Zero - это не просто смена алгоритма. Это фундаментальное изменение модели интернета, которую мы знали последние 20 лет. Когда поисковик становится ответчиком, а не проводником, роль посредника исчезает.

Для пользователей это удобно. Для издателей - вызов на выживание.

В ближайшие 2–3 года нас ждёт перестройка всей экономики контента. Кто найдёт новые форматы и способы монетизации - останется в игре. Кто будет полагаться только на поисковый трафик - рискует исчезнуть.

Что думаете? Есть идеи, как спасать контентный бизнес в эпоху ИИ-поиска? Делитесь в комментариях.

Теги:
Всего голосов 2: ↑2 и ↓0+4
Комментарии2

Представлен открытый проект SnapOtter. Это сервис, который делает с изображениями действия по одному клику. В проекте 50 различных инструментов: удаление фона, обработка изображения, обрезка, сжатие, конвертация форматов, вырезка объектов, наложение и стирание водяных меток, цветокоррекция, векторизация, создание гифок, поиск дублей и генерация картинок. В решение встроен локальный ИИ, который удаляет фон, апскейлит картинки и реставрирует повреждённые фото. При этом можно связать несколько инструментов в пайплайн и запускать их одной командой.

Теги:
Всего голосов 9: ↑9 и ↓0+12
Комментарии0

На Android вышло новое приложение CatchCat для любителей кошек. Это аналог Pokémon Go, но бесплатный и без встроенных покупок. Нужно ходить по улице и городам и фотографировать различных котов. Нейросеть сама определяет породу и выдаёт пользователю карточку питомца. Есть здесь и карта, на которой можно отслеживать найденных другими игроками котов. Чем больше снимаете, тем выше уровень. Версия для iOS у проекта появится позднее.

Теги:
Всего голосов 4: ↑3 и ↓1+4
Комментарии3

Что с хабром ?
Написал пост о том что выложил в opensource простенький ssh клиент и получил кучу дизлайков.

За что ? Я ничего не продаю, это ssh клиент которым я сам пользуюсь, пользуются еще несколько людей, через него удобно работать с туннелями и смотреть какой из сервисов отвалился

Не туду лист, не какое-то бессмысленное навайбкоженное ПО с подпиской - все бесплатно, 0 рублей - заинтересовало пользуйся, нет - не пользуйся, максимум что я прошу - звезду на гитхабе.

Как тогда делиться своими наработками, проектами, получать по ним обратную связь, если вокруг сколько негатива!
Если интересен проект, вот он на Github вот еще одно opensource приложение для транскрибации которое я развиваю

Я хочу обратную связь от сообщества, в правильном ли я направлении иду
Всем ПИС!

Теги:
Всего голосов 9: ↑9 и ↓0+12
Комментарии5

РБПО по ГОСТ Р 56939—2024: вебинар №25 из 30 — Обеспечение безопасности при выводе программного обеспечения из эксплуатации

Предлагаю вашему вниманию запись вебинара, где мы разбираем безопасную разработку ПО. Вебинар посвящен процессу из раздела 5.25. – "Обеспечение безопасности при выводе программного обеспечения из эксплуатации". На YouTube. Слайды. Это последний вебинар про процессы стандарта. Следующие пять будут бонусными.

Цели 25-го процесса по ГОСТ Р 56939—2024:

Недопущение реализации угроз безопасности, связанных с эксплуатацией неподдерживаемой версии ПО.

Общее количество вебинаров — 30. Каждому из 25 процессов ГОСТа посвящён отдельный вебинар и ещё 5 записано дополнительно на смежные темы. Запись всех вебинаров и подборка дополнительной информации доступна по ссылке: ГОСТ56939.РФ.

Методика ВУ и НДВ в ПО приведена в соответствие с ГОСТ Р 56939—2024

Материалы будут полезны всем, кто знакомится с темой РБПО и заинтересован во внедрении зрелых подходов в работу по созданию и сопровождению качественных программных продуктов. Материал по ГОСТ Р 56939—2024 весьма актуален, так как 12 мая 2026 утверждена обновлённая "Методика ВУ и НДВ в ПО". См. заметку "Методика выявления уязвимостей и недекларированных возможностей — 2026".

НЕкурс про РБПО

Суммарное время предлагаемых к изучению вебинаров составляет около 50 часов. Это достаточно большая задача, поэтому мы решили помочь и разбили материалы на отдельные уроки по РБПО. Возможно, так вам будет проще усваивать материал, а интерфейс позволяет отмечать, с чем вы уже ознакомились.

Теги:
Всего голосов 1: ↑1 и ↓0+3
Комментарии0

О чём молчат программисты ЧПУ: собираем реальные задачи для разбора

На протяжении многих лет я наблюдаю одну закономерность: когда мы проводим обучение или готовим материалы по программированию оборудования с ЧПУ, самые ценные вопросы возникают не в аудитории, а уже на производстве - когда фреза в шпинделе, сроки горят, а система ведёт себя не так, как ожидалось.

Я сам прошёл этот путь: завод, станки с ЧПУ, первые управляющие программы, потом научная работа и преподавание. Сейчас я хорошо понимаю разницу между академическим знанием и реальной практикой. И если мы хотим делать по-настоящему полезные материалы, опираться нужно на второе.

Поэтому я обращаюсь к сообществу с простым запросом.

Расскажите в комментариях или по ссылке в опросе, что в вашей работе с СПРУТКАМ действительно требует внимания. Что вы отложили «на потом», потому что разбираться долго? Где система выдаёт неочевидное поведение? Какая операция отнимает непропорционально много времени?

Если у вас есть что-то совсем нестандартное - тем лучше.

Мы соберём все темы, выберем запросы и подготовим по ним подробный разбор. Если будет конкретная деталь или кейс - опишите в комментариях, посмотрим, можно ли его адаптировать для публичного показа.

Ответное слово за нами - подготовим материал, который действительно стоит вашего времени.

Теги:
Всего голосов 3: ↑3 и ↓0+5
Комментарии0

Ближайшие события

Энтузиаст решил возродить легендарную World of Warcraft и создал сервер, на котором играют 1800 ИИ‑ботов с DeepSeek. Они ведут себя как реальные люди: пишут в чат, качают персонажей, бегают по рейдам и активно PvPшат. Сам автор не написал, какой стек он использовал, но эксперты выяснили, что это AzerothCore с mod-playerbots и mod-ollama.

Теги:
Всего голосов 1: ↑1 и ↓0+3
Комментарии0

AvitoTech пожалуйста обратите внимание на поведение элементов навигации на одной из страниц. https://www.avito.ru/professionals/tools

Обратите внимание на смену ссылок в левом нижнем углу, а также на поведение элементов при наведении курсора.

Что ещё зафиксировано (на видео нет):

  • есть пункты меню "А" и "Б" - при наведении на "А" все работает штатно. По мере приближения к пункту "Б" (когда курсор ещё над "А") начинает подсвечиваться пункт "Б"

Цель поста - показать такое поведение системы. Допускаю, что это может быть частный случай на конкретной машине и для конкретного браузера

Буду благодарен за обратную связь и ваши идеи в комментариях

Спасибо за внимание

Теги:
Всего голосов 5: ↑1 и ↓4-3
Комментарии3

Извлекаем любые данные из документов - представлен открытый сервис Datalab (Hugging Face), который помогает «общаться» со всевозможными файлами и работает на уровне Gemini 3.5 Flash и опережает все открытые аналоги:

  • Вытягивает структурированный и понятный JSON из PDF, изображений и других файлов.

  • Обрабатывает десятки страниц за секунды. Нейронке можно скармливать даже огромные файлы.

  • Сохраняет все поля оригинала.

Теги:
Всего голосов 4: ↑4 и ↓0+6
Комментарии0

Великий потоп приближается
Раннее демо мобильной GPS-игры «Великий потоп» (The Great Flood) от студии Александра Кубора. Игра основана на реальной карте мира.

Человечество переживает глобальный потоп, а игроки, гуляя по своему городу, исследуют океан, собирают всплывающие ресурсы, строят судно и создают новую цивилизацию.

Одна из игровых механик — аномальные пузыри. Это области с нестабильным GPS-сигналом, способные повредить судно игрока, но именно в них можно найти редкие артефакты.

Некоторые технологические особенности проекта:

• Собственный картографический движок и формат геоданных, оптимизированные для мобильных устройств. Участок карты размером около 2 км занимает примерно 50 КБ и подгружается с сервера по мере перемещения игрока.

• Процедурная генерация геометрии в Unity. Вдохновившись подходами Houdini, мы разработали систему визуальных нод, которая позволяет автоматически преобразовывать дороги и элементы окружения в стилизованную игровую геометрию.


Любопытно узнать впечатления Хабрачан. С удовольствием расскажу подробнее о том, как устроен мир игры и технологии под капотом.

Следи за весточкой, путник. Пророчество только начинается...

Мой ТГ канал: https://t.me/cuborlive/55

Теги:
Всего голосов 5: ↑4 и ↓1+3
Комментарии6

Мой опыт с Supabase: 8 неочевидных костылей, о которых молчат в красивых туториалах.

Все вокруг хвалят Supabase за скорость. И да, я тоже повелся. Как бэкендера меня поначалу знатно корежило от того, что фронт ходит тупо прямиком в базу. Но ради быстрой доставки фичей я зажмурился.

Спойлер: пилится-то всё реально быстро. Только потом ты ловишь тихие баги, пропадающие логи и жесткий вендор-лок. Я собрал на Supabase уже несколько проектов и успел поседеть.

Короче, вот за что вы будете страдать на бесплатном тарифе (да и не только на нем).

Логи. Их просто нет
Точнее, они живут ровно 24 часа. Упало что-то в пятницу вечеро - в понедельник с утра ты дебажишь святым духом. Встроенный поиск это вообще кровь из глаз. Без какого-нибудь Datadog или Logflare там тупо не выжить.

Edge-функции и проклятые холодные старты
Это отдельный котел. Писать надо на Deno, так что половина привычных npm-пакетов идет лесом. Лимиты на вызовы жесткие, долгую таску не запустить. Но самое бесячее — холодные старты. Пока поднимется пул коннектов к базе, проходит до трех секунд. В моем сервисе post-cooler.ru edge-функция отдает HTML для линк-страничек. Я смотрю в метрики и плачу: кликов куча, а дожидаются загрузки единицы. Конверсия просто умирает на этапе бесконечного лоадера.

Палево с доменами в OAuth
Юзер логинится через Google, а в окне авторизации торчит <project-id>.supabase.co. Я когда делал photo math, целый час дебажил эту хрень. Думал, что сам где-то накосячил — на локалке-то всё выглядело нормально! Оказалось, не баг, а фича. Хочешь свой домен? Плати.

Хаос со схемами БД
Экспорт схем из дашборда выпилили еще в 2025 году. Сейчас помогаю проекту the-signal переехать на селф-хост. До этого код там писали vibe-кодеры, которые вообще не парились про миграции. Вытащить дамп схемы из облака было той еще болью. Без жесткой дисциплины база очень быстро превращается в неуправляемую помойку.

Тормоза локальной разработки
Я постоянно прыгаю между проектами. И каждый гребаный раз supabase start лезет тянуть свежие Docker-образы. Поднимает 10+ контейнеров, а ты сидишь и тупишь в терминал. Весь кайф от "быстрой" разработки улетучивается.

Тихие RLS-ошибки
RLS (Row Level Security) ошибается молча. Накосячил в политиках? БД тебе не скажет. UPDATE просто вернет 0 affected rows, а SELECT подтянет половину данных.

Транзакции и боль SQL-функций
Через REST API нельзя сделать нормальную транзакцию на несколько таблиц. Нужно атомарно создать юзера, профиль и настройки? Обломись. У меня пока ничего не отвалилось, но я с ужасом жду, когда в базе начнут копиться "осиротевшие" записи.
Чтобы это обойти, приходится писать логику на PL/pgSQL прямо в базе. Редактор там примитивный, автокомплита толком нет и дебажить то еще удовольствие.

Вендор-лок
Клиентский SDK намертво завязан на специфичный синтаксис PostgREST и их собственные токены. Если однажды решишь переехать на нормальный самописный бэк: придется рефакторить вообще весь клиентский код.

Короче. Для MVP или пет-проекта, чтобы просто проверить гипотезу на коленке - это топ. Да, часть этих костылей можно вылечить, если закинуть денег и перейти на платную версию. Но возникает резонный вопрос: за те же 25 баксов в месяц можно спокойно поднять Supabase на нормальной VPS-ке и вообще забыть про лимиты.

Кто еще сидит на Supabase или Firebase? С чем боретесь? И есть тут те, кто уже психанул и переехал на свой бэк?

Дебаж 🐞с ноги 🦶

Теги:
Всего голосов 9: ↑3 и ↓6-3
Комментарии1

Представлен проект CamLoop для Zoom, Meet, Slack и Teams. Решение записывает несколько секунд лица пользователя, а затем подменяет во время созвона веб-камеру зацикленным видео Переключаться между настоящей и фейковой камерой можно одной кнопкой.

Главная фишка — запись специально имитирует лаги и плохой интернет, поэтому выглядит как обычные проблемы со связью, а не как зацикленный ролик.

Теги:
Всего голосов 2: ↑2 и ↓0+4
Комментарии0

Как тестировать связку продуктов, не сойдя с ума?

В этом докладе рассказали, как выстроить «танец команд»: от smoke-планов до совместной стратегии развития. Обмен экспертизой, интеграционные кейсы и живые воркшопы — всё, чтобы совместимость не хромала.

Ещё больше о мероприятиях — в нашем TG-канале.

Теги:
Всего голосов 1: ↑1 и ↓0+3
Комментарии0