Обновить

Все потоки

Сначала показывать
Период
Уровень сложности

Криптографы показали практическую подделку RSA‑подписей без факторизации ключа

Новое исследование представило метод, использующий классические вычислительные мощности для снижения текущего уровня безопасности RSA до неприемлемо низкого предела. Применение атаки к устаревшим 1024-битным ключам заняло всего несколько месяцев на академическом кластере процессоров.

Криптографы показали практическую подделку RSA‑подписей без факторизации ключа

Семь привычек Linux-инженера, которые спасают прод

Уровень сложностиСредний
Время на прочтение13 мин
Охват и читатели31K

Всем привет! Меня зовут Анна Васильева, я технический менеджер в K2 Cloud и люблю запускать утилиты с максимально возможным уровнем verbose.

Есть фраза, после которой расследование сбоя обычно становится интереснее: «Я ничего не менял». Через несколько часов выясняется, что изменения всё-таки были. Инженер распаковал архив, добавил сетевой интерфейс, обновил библиотеку или перенёс виртуальную машину на другой хост. Действие казалось безобидным, а его последствия проявились в неожиданном месте.

На митапе «Инженеры перебрали / кейсы по Linux» мы взяли семь реальных случаев и разобрали их вместе с экспертами:

Читать далее

Новости

Как я портировал OpenWrt на роутер от МТС, который OpenWrt скоро будет поддерживать

Уровень сложностиСредний
Время на прочтение5 мин
Охват и читатели11K

У многих абонентов МТС дома стоит TP‑Link EX220: провайдер ставил его при подключении. Смотришь на страницу устройства в вики OpenWrt, а там написано, что EX220 v1 поддерживается. Скачиваешь образ, начинаешь прошивать и получаешь молчание в консоли.

Дело в том, что под одним и тем же названием продаются две разные платы. Это история о том, как я это обнаружил, портировал OpenWrt на неподходящую ревизию и отправил поддержку в официальный репозиторий. В конце просьба: ежели у вас лежит такой роутер — помогите довести дело до конца, пж.

Читать далее

Мы портировали Doom на SQL

Уровень сложностиСредний
Время на прочтение19 мин
Охват и читатели7.6K

TL;DR: Мы портировали игровую логику и рендерер первого Doom на SQL и запустили его внутри базы данных. На моём ноутбуке игровой цикл исполняется на исходных 35 FPS, а рендерер генерирует полный буфер кадров 320x200 с частотой от 60 Гц и выше. Python только обрабатывает тайминги, считывает клавиатуру и отображает получаемую им битовую карту. Многопользовательский режим тоже работает.

Можете сыграть прямо сейчас: Deathmatch, четыре слота, обслуживание в порядке очереди.

SQLDoom на EU-серверах

SQLDoom на US-серверах

Это shareware-версия первого эпизода. Если все места заняты, вы попадаете в очередь. Если очередь заполнена, то в процессе ожидания вы всё равно можете запрашивать состояние игры через SQL.

Читать далее

Транспорт на ядерном топливе и модульные реакторы

Уровень сложностиПростой
Время на прочтение6 мин
Охват и читатели9.1K

В марте 2026 года корейский конгломерат HD Hyundai совместно с американским классификационным обществом American Bureau of Shipping (ABS) подписали договор о совместной разработке первого в мире атомного контейнеровоза на SMR, то есть на небольшом ядерном реакторе.

Читать далее

Аттестация и практика работы по приказу ФСТЭК 117

Уровень сложностиПростой
Время на прочтение9 мин
Охват и читатели7.6K

Привет, Хабр! На связи Алёна, аналитик по информационной безопасности в Selectel. В последние пять лет вышло множество нормативно‑правовых актов от ФСТЭК России, которые кардинально изменили как подход к защите государственных информационных систем (далее — ГИС), так и порядок их аттестации и последующей эксплуатации. 

Так как все эти регламенты выходили последовательно, и на данный момент уже началась корректировка ранее изданных положений пришло время поделиться нашим видением процесса аттестации системы по всем новым требованиям к ГИС.  

Мы уже прошли этот путь и готовы к размещению у нас клиентских ИС, к которым предъявляются требования по соответствию приказу ФСТЭК России № 117. 

Посмотрим, что изменилось в этой сфере и что необходимо учесть при организации работ. Рассмотрим основные этапы аттестации и их особенности, подчеркнем на что стоит обратить внимание.

Читать далее →

Как зарабатывать на Open Source без смены лицензии: разбор Cap (22.8k звёзд) и схема с платными бинарниками

Уровень сложностиСредний
Время на прочтение10 мин
Охват и читатели29K

Большинство попыток заработать на открытом коде упираются в две крайности: сбор донатов, где за десятки тысяч звёзд на GitHub автор получает пару сотен долларов в месяц, или внезапная смена лицензии на BSL, которая оборачивается волной хейта и немедленными форками.

Проект Cap (открытый аналог Loom с 22 800 звёзд) нашёл третий путь. Их монорепозиторий на Rust, Tauri и Next.js выложен полностью, но проект успешно зарабатывает. Ниже — подробный разбор архитектуры проекта, того, как устроено разделение лицензий MIT и AGPLv3, и почему юридическая схема с платными бинарниками за $29/год работает даже без DRM.

Читать далее

Путь к ИИ‑сингулярности

Уровень сложностиПростой
Время на прочтение16 мин
Охват и читатели8K

У нас было два репозитория неоттестированного вайб‑кода, семьдесят пять тяжеловесных SDD‑спецификаций, пять обмазанных смазкой харнессов, солонка, наполовину полная кастомных скиллов и забитых капслоком правил, с десяток дырявых MCP‑серверов, RAG‑база со свежевекторизованным Confluence, самодельная дощечка имаго‑кодинга и целая россыпь автономных агентов всех мастей, от безобидных автодополнялок до галлюцинирующих субагентов, ставящих пакеты со slopsquatting и втихаря сносящих боевые базы.

Не то чтобы все это было действительно нужно для поездки к ИИ‑сингулярности, но если уж начали участвовать в спуске с горы на велосипеде без седла, остановиться уже невозможно.

Единственное, что вызывало у меня настоящий животный страх, это передача ответственности за ревью самой модели. Тот самый момент, когда седьмой агент подтверждает галлюцинации шестого, потому что все тесты зеленые, и я знал, что рано или поздно мы перейдем на эту дрянь.

Нет ничего более беспомощного, безответственного и испорченного, чем IT‑команда, запустившая мультиагентный оркестр в режиме allow all.

Это критический (и слегка ехидный) обзор того, что произошло с разработкой последние пару лет.

Читать далее

[Не]нужные люди в эпоху ИИ

Время на прочтение7 мин
Охват и читатели7.5K

В начале сентября экономисты Anthropic выложили сценарии того, как ИИ изменит экономику США к 2030 году. Прогнозом их называть не велят, вероятностей не дают, но самый радикальный выглядит так: ВВП на треть выше, работы на много процентов меньше. Пока только для тех, кто сидит за компом.

Сантехники и электрики там в выигрыше: их не хватает, им платят на треть больше. Но это потому, что модель «не допускает быстрого прогресса робототехники». Медленный остаётся за скобками — если ИИ хорош в умственном труде, то и роботов он сделает. Думаю, сантехники пойдут туда же лет через 5–15. И даже без роботизации — куда-то же должны деться те белые воротнички, которых выкинули на мороз в предыдущем абзаце.

Давайте разбираться

На чём советские гики учились программировать? Часть 7 (Spectrum Edition)

Время на прочтение7 мин
Охват и читатели9K

Не «Микрошей» единым насыщалась страсть к играм и программированию среди советских технарей. И в самом конце 80-х, когда наступал неотвратимый закат наших родных ПЭВМ, на сцену вышел он: британский компьютер-легенда.

Читать далее

Очереди сообщений в Bitrix Framework

Уровень сложностиСредний
Время на прочтение8 мин
Охват и читатели6.1K

Очереди в Bitrix Framework выполняют задачи в фоне. Это помогает разгрузить систему, если какие-то операции требуют много времени или ресурсов.

Разбираем подробнее, как они работают и как их настраивать — на примере.

Читать далее

Музыка для кода — что наука говорит о влиянии Lo‑Fi, чиптюна и саундтреков из игр на продуктивность

Время на прочтение9 мин
Охват и читатели9.2K

Говорят, классическая музыка буквально творит чудеса — заставляет мозг работать быстрее, поднимает иммунитет и чуть ли не развивает интеллект ребенка до 146 пунктов еще в утробе матери. И если нужно написать сложный алгоритм или спроектировать архитектуру, стоит обратить внимание на Баха или Моцарта, ведь классика — это сплошная математика.

Иронично, но нередко «эффект Моцарта» оказывается не более чем популяризаторским мифом. Особенно, если мы говорим про сложные интеллектуальные задачи — например, кодинг. А вот Lo-Fi, 8-битный чиптюн и саундтреки к видеоиграм могут наоборот помочь. В этой статье мы разберем, почему «низкотехнологичная», а то и вовсе прикладная музыка справляется с ролью рабочего фона намного лучше классики. 

Читать далее

Coyote Time или как немножко врать игрокам

Уровень сложностиПростой
Время на прочтение8 мин
Охват и читатели8.1K

Есть довольно интересная категория багов в играх, которые формально багами являются, но игрокам они нравятся, и они, наоборот, называют багом “нормальное поведение” и строчат про него репорты про криворуких погромистов. Там, где программист хорошо и физически корректно сделал свою работу, игрок видит ошибку своего восприятия игры, не физики, а именно восприятия.

Представьте самый обычный платформер, в котором персонаж бежит по платформе, приближается к краю и должен прыгнуть на следующую. Если вы сделаете правильную обработку прыжка в этом месте в стиле “персонаж стоит на земле - можно прыгать, персонаж на земле не стоит - прыгать нельзя”: if (IsGrounded() && JumpPressed()) then Jump(), то c точки зрения “корректной” физики здесь будет не к чему придраться, потому что если под ногами уже нет платформы и было бы довольно странно сообщать персонажу, что он всё ещё находится на земле.

А если кнопка прыжка была нажата после того, как система коллизий говорит нам о потере контакта с поверхностью, то прыжок должен быть запрещён. Про такую логику можно даже сказать, что она ведёт себя “физически корректно”, но потом приходит тестировщик и говорит: “Ребят, прыжок какой-то странный. Я чувствую, что стою на земле, но прыжка нет”.

Вот это “чувствую” происходит из человеческого опыта, когда глаза у нас немного впереди, а пятки немного сзади и весь ваш предыдущий опыт говорит, что прыгнуть ещё можно. На самом деле нет, прыгнуть нельзя, стоя пятками на самом краю платформы прыгнуть вы не сможете, если вы, конечно, не Дрейк или Джеки Чан, ваш мозг просто компенсирует вашу позицию, относительно места прыжка, немного вам подвирая.

Читать далее

10 браузерных API, заменяющих библиотеки, которые я раньше все время устанавливал

Уровень сложностиСредний
Время на прочтение11 мин
Охват и читатели6.5K

10 браузерных API, заменяющих пакеты NPM и плагины jQuery: dialog, popover, переходы отображения (view transitions), structuredClone, groupBy и Temporal с заметками о поддержке.

Читать далее

Ближайшие события

Джуну дали ИИ, а работы прибавилось у сеньора

Время на прочтение3 мин
Охват и читатели7.4K

С ИИ-ассистентом работа джуна выглядит так же аккуратно, как работа сеньора, и по внешнему виду ошибку уже не найти. Если автор не может объяснить, как получил результат, ревьюер восстанавливает путь сам и по сути делает задачу второй раз. Разбираю, где сгорает время старшего, на примере nginx-фикса, и какие требования к сдаче работы это лечат.

Читать дальше →

Достучаться до небес: астроном-любитель с ИИ-агентом анализируют данные телескопа Евклид

Уровень сложностиСредний
Время на прочтение13 мин
Охват и читатели8.1K

С запуском Астры я тянула. Не потому, что не было времени. Просто знала, что стоит запустить и она утянет меня в бездну. Задаешь один вопрос, спрашиваешь, а это можно? И модель выдает такое, что уже не остановиться и часы на экране показывают полночь, а утром на работу. Поэтому я ждала. Еще хотела, чтобы в голове загорелась идея и любопытство, которые уже ничем не сдержать. Так что, когда в пятницу после обеда я почувствовала это, решила, пора. Ровно в пять захлопнула рабочий ноутбук, повернулась к домашнему Маку, справа поставила айпад с чатом GPT, слева - большой стакан воды. Дело предстояло не шуточное. Даже скажем так, сумасшедшее – решили программным путем достучаться до данных Евклида (Euclid) – нового телескопа, висящего в полутора миллионах километров от Земли в районе точки Лагранжа L2, пропустить его данные через новую модель GPT 6 – Astra Extra High и…

Вот это «и» было главным вопросом.

Читать далее

Парадигма DDD стала гораздо важнее, когда ИИ пишет код за вас

Время на прочтение14 мин
Охват и читатели8.3K

Что бы вы ни думали о программировании с привлечением ИИ, сейчас подходы к созданию ПО меняются. Все задумываются: «Что останется важным»? Сколько людей — столько мнений, но выскажу моё: большинство идей из области предметно‑ориентированного проектирования (DDD) сейчас важны как никогда, поскольку парадигма DDD никогда не ограничивалась кодом как таковым. Чем активнее развивается агентное программирование, тем лучше требуется понимать предметную область, хорошо её моделировать и осваивать командную работу. Давайте поговорим о том, чему такому нас по‑прежнему может научить DDD, чего не в состоянии заменить ИИ.

Обычный дисклеймер: я пишу о сложных проектах, поддерживаемых месяцами и годами, о том, в чём команды испытывают затруднения, и в каких отношениях блещет DDD. Нет никакой нужды использовать такие продвинутые паттерны в пет‑проектах или CRUD.

Читать далее

Что такое OpenSpec? Полный гайд по Spec-Driven Development

Уровень сложностиПростой
Время на прочтение10 мин
Охват и читатели28K

Мы всё чаще слышим о том, что та или иная компания внедряет Spec-Driven Development (SDD), а чаще всего именно OpenSpec, в свои процессы разработки ПО. Где-то это пока эксперимент нескольких команд, а где-то спецификация уже становится обязательной точкой входа в любую задачу.

При этом мало кто из разработчиков понимает, что именно означает разработка с AI-агентом от спецификации, чем спецификации помогают на практике и какие особенности появляются при работе именно с OpenSpec. Нередко всё представление о подходе сводится к тому, что перед написанием кода агент должен создать ещё несколько Markdown-файлов.

Так вот, устраивайтесь поудобнее. В этой статье мы наконец разложим по полочкам, зачем нужны все эти документы, разберёмся, как выглядит процесс разработки от спецификации, и попробуем реализовать новую функциональность с помощью OpenSpec.

Читать далее

OLAP OVER HTTP: как отдавать большие аналитические данные через API и не положить сервис

Уровень сложностиСредний
Время на прочтение13 мин
Охват и читатели5.9K

Каждый день в 18:00 клиентам становится доступна отчётность по продажам, и многие одновременно нажимают кнопку «Загрузить отчёт». Это может быть детализированный отчёт по списаниям, юридическая отчётность, аналитическая выгрузка или API, используя который клиент получает данные для дальнейшей обработки. В этот момент даже хорошо подобранное хранилище может стать узким местом.

В моей практике разработки часто встречаются сценарии, когда необходимо предоставить доступ к большому количеству данных по HTTP. На первый взгляд задача выглядит простой: берём подходящее хранилище, пишем endpoint, выполняем запрос и отдаём результат пользователю. Но на практике такая схема быстро упирается в ограничения.

Читать далее

Как работает инференс в больших языковых моделях

Время на прочтение14 мин
Охват и читатели6.5K

Привет, Хаброжители! Когда вы вводите промпт в большую языковую модель (LLM), машина преобразует ваш текст в числа, обрабатывает их, а потом возвращает ответ токен за токеном. В этой статье мы разберём, что такое инференс (логический вывод) в LLM и посмотрим, как он работает.

Читать далее

«Мы больше не можем это взломать»: как Anthropic похоронила промпт‑инъекции, но забыла про особенности AI‑агентов

Уровень сложностиПростой
Время на прочтение11 мин
Охват и читатели6.4K

В конце июля, среди множества новостей о Claude Opus 5, я увидел интересный пост создателя Claude Code Бориса Черного.

Он рассказывал, что новая модель стала настолько устойчивой к prompt injection (далее PI), что команда Anthropic больше не может продемонстрировать успешную атаку.

Модели действительно становятся устойчивее к подобным атакам, а Anthropic уделяет безопасности моделей значительное внимание и регулярно публикует результаты собственных исследований и оценок в этой области. Интерес вызвали именно формулировки: 

“Opus 5 is our least prompt injectable model yet”

“across PI evals and red teaming, Opus 5 is very hard to prompt inject successfully”

Это смелые заявления и на этом можно было бы остановиться. Но дальше на YC Startup School, появились гораздо более сильные заявления:

“The model does not seem to be prompt injectable anymore”

“we just cannot demonstrate prompt injection anymore”

Далее, исследователи из Anthropic публикуют исследование сторонней лаборатории, которая проверила безопасность моделей. Они прогнали Fable, Opus, Sonnet через свой бенчмарк из 72 сценариев по 10 раз и ни одна атака не сработала.

Казалось бы всё, вопрос с PI закрыт, так ведь? 

Нет…

Читать далее