Бюджет на 2026 год формируется с дефицитом, при этом налоговая нагрузка продолжает расти. Такая политика может временно увеличить поступления, но в 2027-м прогнозируется спад - бизнес просто не выдержит давления.
Экономика уже находится в стадии стагнации, и говорить об индикаторах роста преждевременно. Компании переходят в режим выживания: сокращают издержки, оптимизируют штаты, ставят на паузу всё второстепенное.
На рынке труда IT в 2026 году начнётся волна сокращений. Под нож пойдут все, кто не задействован в критически важных проектах. Останутся только ключевые направления и поддержка - то, без чего невозможно удержать инфраструктуру и клиентов. Всё остальное будет временно заморожено.
В обзоре речь шла в основном про игры, а не про работу. Для разработки чем больше потоков - тем лучше. У AMD есть 16-ядерный 9950X, но какой смысл переплачивать, если есть почти такой же 7950X? Странно, что про них ни слова.
А мне вот интересно: Apple, HP, IBM, Oracle, Sun - они тоже писали в пабликах, что нужно "поддерживать своё"?
Если вы экономили на разработке, нанимали джунов и в итоге написали кривой софт, то не тратьте время на оправдания. Потратьте его на поиск и исправление багов, A/B-тесты, документацию и внятную UX-логику.
К чему эти слёзы про "упущенное время" - будто вы проходите путь от Fortran до Rust. У вас тот же стек технологий, те же языки, те же библиотеки и фреймворки, что и у конкурентов. Разница только в специалистах и том, куда именно вы направили деньги — в менеджеров или в инженеров.
Российский софт может быть отличным - примеры есть: JetBrains, Nginx, Telegram. И ни один из них не жаловался, что 'их не хотят поддерживать".
А есть другой пример - когда отечественные продукты поддерживают административно, зачищая для них рынок (VK, Rutube, MAX). И что мы видим?
VK до сих пор не может вывести 4K-видео на ТВ,
Rutube строит сеть на MikroTik,
MAX открывается даже на парковках.
Поэтому, прежде чем говорить про "молодость" и "эпоху роста", стоит честно признать: проблема не в том, что рынок молодой, а в том, что ответственность взрослая, а подход остаётся детским.
Настоящая поддержка "своего" начинается не с лозунгов, а с качества - когда продукт работает так, что за него не стыдно.
Selectel уже ранее признавал, что их серверы собираются не в России, а у контрактных производителей за рубежом (в интервью представители компании предлагали «угадать страну», намекая на Азию).
Это полностью совпадает с моделью OEM-производства: Selectel заказывает плату у тайваньского вендора (скорее всего — ASRock Rack, принадлежащего Pegatron), вносит небольшие изменения в BIOS и BMC-прошивку, и ставит на неё свой бренд.
Аргумент "раз ты не исследовал каждую микросхему - то смысла в защите нет" - это чистой воды подмена понятий. В жизни и в безопасности абсолютного не бывает: уязвимости всегда есть. Но мы всё равно пристёгиваем ремень, ставим замки и шифруем трафик.
Следуя вашей логике: раз завод нельзя защитить от диверсии на 100% - то не нужно ставить камеры и замки.
И да, цензура и политические статьи не ищут шпионов, они ищут повод. Репост, мем, неосторожная фраза - и ты уже под ударом. Приватность нужна каждому: не потому что ты преступник, а потому что любая информация в чужих руках превращается в инструмент давления.
Со временем у разработчика появляется свой «словарь» для нейминга. Постоянное чтение чужого кода помогает понять, какие названия работают, а какие только запутывают.
Вот, например, переменная count. Опытный программист почти всегда назовёт её именно счётчиком. А у джунов встречаются самые разные варианты - total, inc, иногда даже что-то вроде counnnt.
Есть ещё и влияние самого языка. В Go нейминг обычно максимально короткий и лаконичный:
Помню, когда интернет был по-настоящему свободным и только принимали закон о СОРМ, люди тоже говорили: «Что вам скрывать? Это для вашей же безопасности». В итоге безопасности не прибавилось: но появился «пакет Яровой» с кольцевым месячным буфером всего трафика, запретами на публикации, на чтение. Но и этого товарищу майору оказалось мало — он уже лезет в телефон. А особо одарённые индивиды всё ещё продолжают вещать о том, что нам нечего скрывать.
Ждём следующую статью "Как с помощью brace expansion создать больше одной папки в Linux", "Повышаем свою эффективность в Linux: history expansion и секреты быстрых команд", "Секреты быстрого перехода в домашнюю директорию", "Эффективное чтение логов с помощью less и tail"
Я не шарпист, пишу на жабе, но в жабе ты бросаешь эксепшен в любом слое, он по стеку возвращается на самый верхний слой (чаще всего это какие нибудь контроллеры), а там обрабатываешь его и возвращаешь http error с нужным кодом и описанием из эксепшена и я не представляю какой геморрой пробросить это все с помощью того же return, который фактически предназначен для возврата результата, а не ошибки. Создаётся такое впечатление, что автор в разработке недавно.
Я не безопасник, но Docker-контейнер по умолчанию запускается с root-правами внутри, и если не сброшены лишние привилегии или не настроена изоляция (через seccomp, AppArmor, user namespaces и т.д.), то уязвимое приложение внутри может получить доступ к ядру хоста или через volume внести изменения (например, подложить скрипт, изменить файлы и т.п.).
Фактически, запуск потенциально опасного кода в контейнере опаснее, чем запуск того же кода от непривилегированного пользователя на хостовой системе, если не отключены лишние capabilities или, что хуже, используется --privileged.
Если нужно безопасно запускать контейнеры, стоит использовать:
USER в Dockerfile,
сбрасывать все привилегии (--cap-drop=ALL),
включить --security-opt no-new-privileges,
не монтировать чувствительные ресурсы вроде docker.sock,
Вплоть до Windows 7, многие плотно юзали NC и FAR
Программисты уже не нужны, а на инженеров разработчиков всегда будет спрос
Под виндой сервер?
Уже вторая статья за четыре дня со ссылками на бота - автор упорно не хочет понять, что трафик для своих ботов он здесь не получит.
>Поделки для бедных на Linux
звучит забавно) Видимо, AWS, Google, Yandex теперь тоже "нищебродские" решения.
VMWare действительно неплох как корпоративное решение, но для построения и продажи IaaS-услуг - это боль
Бюджет на 2026 год формируется с дефицитом, при этом налоговая нагрузка продолжает расти. Такая политика может временно увеличить поступления, но в 2027-м прогнозируется спад - бизнес просто не выдержит давления.
Экономика уже находится в стадии стагнации, и говорить об индикаторах роста преждевременно. Компании переходят в режим выживания: сокращают издержки, оптимизируют штаты, ставят на паузу всё второстепенное.
На рынке труда IT в 2026 году начнётся волна сокращений. Под нож пойдут все, кто не задействован в критически важных проектах. Останутся только ключевые направления и поддержка - то, без чего невозможно удержать инфраструктуру и клиентов. Всё остальное будет временно заморожено.
В обзоре речь шла в основном про игры, а не про работу. Для разработки чем больше потоков - тем лучше. У AMD есть 16-ядерный 9950X, но какой смысл переплачивать, если есть почти такой же 7950X? Странно, что про них ни слова.
"Все так начинали",
"А вы знаете, как в 90-х было",
"Надо поддерживать своё"…
А мне вот интересно: Apple, HP, IBM, Oracle, Sun - они тоже писали в пабликах, что нужно "поддерживать своё"?
Если вы экономили на разработке, нанимали джунов и в итоге написали кривой софт, то не тратьте время на оправдания. Потратьте его на поиск и исправление багов, A/B-тесты, документацию и внятную UX-логику.
К чему эти слёзы про "упущенное время" - будто вы проходите путь от Fortran до Rust. У вас тот же стек технологий, те же языки, те же библиотеки и фреймворки, что и у конкурентов. Разница только в специалистах и том, куда именно вы направили деньги — в менеджеров или в инженеров.
Российский софт может быть отличным - примеры есть: JetBrains, Nginx, Telegram. И ни один из них не жаловался, что 'их не хотят поддерживать".
А есть другой пример - когда отечественные продукты поддерживают административно, зачищая для них рынок (VK, Rutube, MAX). И что мы видим?
VK до сих пор не может вывести 4K-видео на ТВ,
Rutube строит сеть на MikroTik,
MAX открывается даже на парковках.
Поэтому, прежде чем говорить про "молодость" и "эпоху роста", стоит честно признать: проблема не в том, что рынок молодой, а в том, что ответственность взрослая, а подход остаётся детским.
Настоящая поддержка "своего" начинается не с лозунгов, а с качества - когда продукт работает так, что за него не стыдно.
Selectel уже ранее признавал, что их серверы собираются не в России, а у контрактных производителей за рубежом (в интервью представители компании предлагали «угадать страну», намекая на Азию).
Это полностью совпадает с моделью OEM-производства: Selectel заказывает плату у тайваньского вендора (скорее всего — ASRock Rack, принадлежащего Pegatron), вносит небольшие изменения в BIOS и BMC-прошивку, и ставит на неё свой бренд.
Аргумент "раз ты не исследовал каждую микросхему - то смысла в защите нет" - это чистой воды подмена понятий. В жизни и в безопасности абсолютного не бывает: уязвимости всегда есть. Но мы всё равно пристёгиваем ремень, ставим замки и шифруем трафик.
Следуя вашей логике: раз завод нельзя защитить от диверсии на 100% - то не нужно ставить камеры и замки.
И да, цензура и политические статьи не ищут шпионов, они ищут повод. Репост, мем, неосторожная фраза - и ты уже под ударом. Приватность нужна каждому: не потому что ты преступник, а потому что любая информация в чужих руках превращается в инструмент давления.
Пока "говноделы" заняты делом, мы можем спать спокойно
Со временем у разработчика появляется свой «словарь» для нейминга. Постоянное чтение чужого кода помогает понять, какие названия работают, а какие только запутывают.
Вот, например, переменная count. Опытный программист почти всегда назовёт её именно счётчиком. А у джунов встречаются самые разные варианты - total, inc, иногда даже что-то вроде counnnt.
Есть ещё и влияние самого языка. В Go нейминг обычно максимально короткий и лаконичный:
repo.Get(42)
repo.List(10, 0)
repo.Save(&u)repo.Delete(42)
А в Java, особенно в Spring - наоборот, длинный и самодокументируемый:
userRepository.findUserEntityById(42L);userRepository.findAllUserEntitiesWithPagination(10, 0);
userRepository.saveUserEntity(userEntity);
userRepository.deleteUserEntityById(42L);
В Go читаемость держится за счёт контекста, а в Java - за счёт длинных «говорящих» имён. Оба подхода рабочие, но философия разная.
>Завести второй акк и переписываться с самим собой в комментариях
А ты хорош)
Рейтинг статьи говорит сам за себя.
Помню, когда интернет был по-настоящему свободным и только принимали закон о СОРМ, люди тоже говорили: «Что вам скрывать? Это для вашей же безопасности». В итоге безопасности не прибавилось: но появился «пакет Яровой» с кольцевым месячным буфером всего трафика, запретами на публикации, на чтение. Но и этого товарищу майору оказалось мало — он уже лезет в телефон. А особо одарённые индивиды всё ещё продолжают вещать о том, что нам нечего скрывать.
Ждём следующую статью "Как с помощью brace expansion создать больше одной папки в Linux", "Повышаем свою эффективность в Linux: history expansion и секреты быстрых команд", "Секреты быстрого перехода в домашнюю директорию", "Эффективное чтение логов с помощью less и tail"
>Мой коллега сейчас проверяет гипотезу: обучает junior-специалистов работе с ИИ с нуля.
Интересно откуда у джунов возьмётся понимание кода если его пишет ИИ?
>Согласно Veracode, 45% AI‑сгенерированного кода содержат уязвимости, особенно XSS и log injection.
Видимо он написан junior-dev-senior-promt инженером
Проблема курицы и яйца
Я не шарпист, пишу на жабе, но в жабе ты бросаешь эксепшен в любом слое, он по стеку возвращается на самый верхний слой (чаще всего это какие нибудь контроллеры), а там обрабатываешь его и возвращаешь http error с нужным кодом и описанием из эксепшена и я не представляю какой геморрой пробросить это все с помощью того же return, который фактически предназначен для возврата результата, а не ошибки. Создаётся такое впечатление, что автор в разработке недавно.
Про 3 пункт не понял.
Я не безопасник, но Docker-контейнер по умолчанию запускается с root-правами внутри, и если не сброшены лишние привилегии или не настроена изоляция (через seccomp, AppArmor, user namespaces и т.д.), то уязвимое приложение внутри может получить доступ к ядру хоста или через volume внести изменения (например, подложить скрипт, изменить файлы и т.п.).
Фактически, запуск потенциально опасного кода в контейнере опаснее, чем запуск того же кода от непривилегированного пользователя на хостовой системе, если не отключены лишние capabilities или, что хуже, используется --privileged.
Если нужно безопасно запускать контейнеры, стоит использовать:
USER в Dockerfile,
сбрасывать все привилегии (--cap-drop=ALL),
включить --security-opt no-new-privileges,
не монтировать чувствительные ресурсы вроде docker.sock,
и по возможности - запускать rootless Docker.