Habr.com

Ленты новостей Хабр
Все публикации подряд на Хабре
Обновлено: 22 мин. 7 сек. назад

OSINT, соцсети и большие данные: как BigData меняет разведку, бизнес и приватность людей. Интервью с Андреем Масаловичем

ср, 03/11/2026 - 18:13

Вступление

Привет, Хабр! Уже бесконечно далёкий фестиваль Positive Hack Days Fest всё не отпускает меня. На этом мероприятии я начал серию материалов по киберполигонам, почитать можно тут. И кроме киберполигонов, я ещё взял интервью у одного интересного спикера. Давно я хотел поговорить про OSINT и современные технологии со специалистом. И у меня получилось. И не с кем‑нибудь, а с российским учёным, преподавателем, подполковником спецслужб в отставке, IT‑специалистом по информационной безопасности, OSINT и конкурентной разведке, блогером «КиберДед» Андреем Масаловичем. Мы поговорили о появлении OSINT, как с появлением новых технологий уменьшился порог вхождения в OSINT, почему соцсети и большие данные — плохо для обывателя, а также как студенту войти в OSINT. Приятного чтения!

Читать далее

[Перевод] Фукусима, любовь моя: 15 лет непрекращающейся катастрофы

ср, 03/11/2026 - 18:13

Словом 2025 года в Японии стало слово медведь. Количество столкновений с чёрным уссурийским медведем по сравнению с предыдущем годом удвоилось. 200 человек было ранено, 13 погибло. Окума («большой медведь») — это городок на восточном побережье Японии. Но больше всего население Окумы боится не медведей, а радиации.

Окума — город, расположенный ближе всех к трём реакторам АЭС Фукусима-1, расплавившимся 11 марта 2011 года. В тот день землетрясение магнитудой 9,0 баллов и цунами уничтожили резервные генераторы и насосы системы охлаждения трёх реакторов, загруженных ядерным топливом. В четвёртом реакторе топлива не было, но его здание, заполненное водородом из соседнего блока, взорвалось вместе с тремя остальными.

Волна, обрушившаяся на восточное побережье Японии, привела к гибели 20 тысяч человек, тела многих из них вынесло в море и они не были обнаружены. В окрестностях уничтоженных реакторов резко возросли уровни радиации, и 160 тысяч людей было эвакуировано из Окумы и ещё 11 городов. 20-километровое кольцо вокруг электростанции было объявлено зоной отчуждения. Из-за ужасной снежной бури, накрывшей город цезием-137 и другими радионуклидами, эвакуировали даже Иитате, деревню в 60 километрах к северо-западу.

Пятнадцать лет спустя четыре тысячи работников с трудом пытаются контролировать продолжающуюся катастрофу. Три расплавившихся реактора остаются настолько радиоактивными, что выводят из строя роботов, отправляемых для оценки разрушений. Никто точно не знает, где находится расплавившееся топливо и насколько ниже бетонных постаментов реакторов оно опустилось, вероятно, достигнув почвы. Вода, использовавшаяся для охлаждения реакторов, хранится в тысяче с лишним резервуаров, исчерпавших предел своей ёмкости в 2023 году. Эта охлаждающая вода, которая, по первоначальным утверждениям Tepco, была чистой и сбрасывалась в Тихий океан с 2023 года, оказалась загрязнённой 62 радионуклидами, в том числе цезием, стронцием и плутонием. Два бассейна выдержки, заполненных отработанным ядерным горючим, всё ещё не освобождены. Они шатко держатся поверх первого и второго блоков, представляющих собой взорвавшиеся переплетения металла, готовые упасть и быть смытыми в океан.

Читать далее

OpenAPI уже доказал Doc as Code. Теперь ИИ делает это обязательным

ср, 03/11/2026 - 18:04

Документация часто устаревает быстрее, чем код. Когда знания живут в вики, чатах и головах разработчиков, интеграции начинают ломаться, а команды перестают доверять документации.

В статье разберем подход Documentation as Code, почему OpenAPI давно показал его ценность и как развитие ИИ делает структурированную документацию практически обязательной.

Читать далее

Защитимся от вирусов радикально и навсегда

ср, 03/11/2026 - 18:01

Защитимся от вирусов!

Представьте мир, в котором Covid, ВИЧ, гепатит и герпес — это не болезни, а исторические факты. Мир, где сезонный грипп не валит с ног, а новые пандемии просто не могут начаться, потому что вирусы не могут размножиться.

Давайте посмотрим на проблему с высоты птичьего полёта и предложим решение, которое заставит эволюцию вирусов отстать от человечества на миллион лет.

Читать далее

Обзор новинки ИБП Smart-Save Online SRV G2

ср, 03/11/2026 - 17:56

В последние месяцы мы активно занимаемся обновлением нашей продуктовой линейки однофазных источников бесперебойного питания, чтобы максимально соответствовать текущим запросам наших партнеров и заказчиков. Предыдущее поколение серий Smart-Save Online SRT\SRV\SMT и другие вышли на рынок почти 4 года назад, перезапустив тем самым наше предложение однофазных ИБП под брендом Systeme Electric. Пришло время для обновления: более эффективной, функциональной и не менее надежной линейки!

Несколько месяцев назад мы вывели на рынок новое поколение однофазных ИБП Smart-Save Online SRT G2 мощностью 1-10 кВА, теперь время пришло для младшей серии – Smart-Save Online SRV G2. Младшая в данном случае означает исключительно оптимизацию определенного набора функций без какого-либо ущерба для надежности. В подтверждение этому мы предлагаем до 3 лет гарантии на все ИБП нового поколения – и SRT G2, и SRV G2.

В рамках данного обзора мы покажем ключевые особенности нового поколения серии SRV с акцентом на сравнении серией SRT второго поколения. Надеемся, что в итоге у вас возникнет четкое понимание, зачем мы добавили в продуктовый портфель две, на первый взгляд, похожих линейки.

По старой доброй традиции мы разбиваем серию SRV G2 на две подлинейки: 1-3 кВА и 6-10 кВА. Напомним: ИБП до 3кВА еще можно использовать со стандартной розеткой на 16 А, а вот более мощные модели – уже нет.

Начнем с меньшего мощностного диапазона – он состоит из 1 кВА, 2 кВА и 3 кВА ИБП.

Тут также есть две разновидности:

Читать далее

Необычный заказ: разработка под CP/M

ср, 03/11/2026 - 17:49

Древний дисковод ожил и издавая чудовищный скрежет стал медленно загружать мое послание. Через какое-то время на экране появились строки:

NE PUERO GLADIUM, DR. KRIGER. 04.03.2026

Три пары глаз повернулись ко мне в немом изумлении.

— Это длинная история, нам лучше присесть.

Читать далее

АСУТП на молочном заводе и я: 2004 — настоящее время

ср, 03/11/2026 - 17:49

АСУТП — основа современной промышленной автоматизации и инфраструктуры
управления. SCADA-система (Supervisory Control and Data Acquisition) является
частью, которая обеспечивает интерфейс между операторами и оборудованием, а
также сбор и анализ данных в реальном времени. Обычно это программный пакет,
предназначенный для обеспечения работы системы и/или разработки таких систем, —
сухое определение, которое заставляет вспоминать предмет ТАУ (теория
автоматического управления) и ПИД-регулятор. Ничего интересного — одни формулы.
Такие мысли мне тоже приходили в голову в момент распределения после завершения
учебы в университете. Так получилось, что на последнем курсе устроился работать
в классическую IT-контору, но не остался там надолго и пошёл пробовать себя на
молочный завод — в тогда ещё молодой отдел АСУТП. Что из этого вышло, далее попытаюсь
рассказать в этой статье.

Читать далее

FinOps на практике: фаза Optimize. Как оптимизировать расходы на облако без ущерба для бизнеса

ср, 03/11/2026 - 17:47

— Мы берём ресурсы с запасом. Так надёжнее.
— А какой у вас сейчас CPU utilization в проде?
— Ну... где-то 12%. Но в пике бывает больше.
— Хорошо. А в staging?
— Там вообще 3%. Но там нельзя трогать — там всегда так было.
— Почему нельзя?
— Ну, так исторически сложилось…

Это, кстати, не выдуманный диалог. Это разговор, который автору доводилось слышать не один десяток раз и не в одной компании, и он не про DevOps-культуру и не про лень. Он про то, что человек, который заказывает ресурс, не видит его цену — и не несёт за неё ответственности. Иными словами, пока не выстроен Inform, оптимизировать нечего: нет данных, нет аллокации, нет понимания, кто за что платит. Но если вы читаете эту статью — значит, первый этап уже позади.

Читать далее

Как сделать двунаправленный бесконечный скролл в React

ср, 03/11/2026 - 17:45

Большинство туториалов по бесконечному скроллу покрывают только одно направление: вниз. Ловим конец списка, подгружаем, готово. Но в реальных приложениях нужен скролл в обе стороны: история чата, лог-вьюеры, таймлайны. А скролл вверх создаёт проблему, которой при скролле вниз просто нет.

В этом гайде я покажу, как собрать двунаправленный бесконечный скролл с нуля. Здесь React и @tanstack/react-virtual, но сама техника — просто математика над scroll offset. Работает так же в Vue, Svelte или на ванильном JS.

Демо | Исходный код

Читать далее

Схема Функциональной структуры (по ГОСТ)

ср, 03/11/2026 - 17:41

Для полноценной проработки функциональных требований очень важно изначально продумать, спроектировать и графически отобразить связи между задачами, функциями и группами функций.

В дальнейшем к этому добавится проработка связей с внешними и (или) смежными Системами /подсистемами и Компонентами.

Под связями в рамках функциональных требований понимают информационные связи и взаимодействия.

Читать далее

Claude Cowork: полный гайд по настройке и использованию AI-агента в 2026 году

ср, 03/11/2026 - 17:19

В январе 2026-го Anthropic выкатила Claude Cowork - десктопного AI-агента, который обещал перевернуть нашу работу с файлами и задачами.

Я разобрала, что из этого вышло, как на самом деле работает Cowork, сколько он стоит, какие у него ограничения, и как его настроить, чтобы он приносил реальную пользу.

Читать далее

Анатомия зловреда: разбираем логику работы хитрого вредоноса

ср, 03/11/2026 - 17:15

Файл с именем как у фото из WhatsApp, расширение .pif вместо .jpg, и совершенно чистая репутация на VirusTotal. Внутри — четыре ступени тщательно спроектированной атаки: загрузчик с настоящим корпоративным EV-сертификатом, шеллкод, спрятанный в файле
иконок, нестандартный TCP-протокол рукопожатия и в финале — классический китайский бэкдор PlugX/Gh0stRAT с полным контролем над системой.

В этой статье я разбираю всю цепочку статическими методами на Linux, без запуска вредоноса. Никакой виртуальной машины с поведенческим анализом — только strings, pefile, ndisasm и Python. Там, где встречается ассемблерный код, объясняю что происходит
обычным языком.

Самое интересное: финальный бэкдор известен и описан, но инфраструктура доставки — домен, загрузчик, сертификат — нигде раньше не фигурировала.

Читать далее

Сколько стоит создание статьи для коммерческой компании и что нужно учесть при выборе подрядчика для такой задачи

ср, 03/11/2026 - 17:05

На рынке копирайтинга не существует общепринятых стандартов работы, а цены на услуги сильно различаются. Бизнесу нужны хорошие авторы для создания текстов, но их сложно найти, а компании не понимают, по каким критериям искать. И если вы не знаете, как устроен процесс создания текстов, не стоит выбирать подрядчика только по ценам на его работу.

Для того чтобы вам стало ясно, зачем так тщательно погружаться в эту тему, я создал тематический бриф — заявку на контент, которая помогает раскрыть смыслы задачи и определить, сколько на неё тратить времени и денег. Именно такие документы и влияют на стоимость написания статей, так как подсвечивают важные параметры для достижения бизнес-целей.

Читать далее

Заплати 35% налога за бесплатную рассрочку: история популярного фейка в Telegram

ср, 03/11/2026 - 17:00

В популярном Telegram-канале «Топор. Экономика» 10 марта была опубликована очередная сенсация, громкая новость - вызывающая исключительно негативные эмоции, которая на момент написания этой статьи собрала около 2 млн. просмотров.

Дословно текст новости звучит так:

Читать далее

Мой опыт в перепродаже товаров с маркетплейсов: почему этот бизнес скоро перестанет хромать благодаря ИИ

ср, 03/11/2026 - 16:58

Обычно стартапы начинаются с идеи на салфетке или презентаций в PowerPoint. Мой начался с того, что 30 декабря, пока все резали оливье, я разгружал паллету с чужими возвратами, а в новогоднии празники я делал детям кровати из коробок на дневной сон, чтобы быстрее распродать палету, которую купил за 75 000 рублей для перепродажи. 

Удалить статью с Habr

[Перевод] Google занял денег на сто лет вперёд. Ради ИИ. Это уверенность или безумие?

ср, 03/11/2026 - 16:58

Время разговоров прошло. Искусственный интеллект больше не абстрактная перспектива — он стал повседневной реальностью.

На днях в Сан-Франциско прошла закрытая конференция Morgan Stanley — TMT 2026, посвящённая технологиям, медиа и телекому. Мероприятие для узкого круга. И цифры, которые там прозвучали, впечатлили даже видавших виды. Anthropic приближается к 19 миллиардам долларов годовой выручки. Дженсен Хуанг из Nvidia упомянул, что окно для частных инвестиций в ИИ-гигантов скоро закроется — и OpenAI, и Anthropic готовят масштабные IPO до конца года. А Сэм Альтман высказал мысль, над которой стоит задуматься: в ближайшем будущем компания стоимостью в миллиард долларов сможет работать с командой из десяти человек.

Если вы строите софтверный бизнес, инвестируете в технологии или работаете в этой сфере — ландшафт изменился. И стоит разобраться, как именно.

Читать далее

Почему промышленная робототехника выбирает полную интеграцию ROS2

ср, 03/11/2026 - 16:51

От «ROS рядом с проприетарными роботами» к «ROS внутри робота»: зачем промышленной робототехнике полная интеграция. Это особенно важно в связи с санкциями и импортозамещением, так как позволяет построить свою открытую-совместимую экосистему и стандарты на базе ROS2, от чего выиграют и российские производители роботов и интеграторы и заказчики и государство. Как бонус мы получаем бесплатное с открытым исходным кодом программное обеспечение написанное всем миром в виде ROS2 пакетов.

Читать далее

Фазостабильные тестовые кабельные сборки в моей СВЧ лаборатории

ср, 03/11/2026 - 16:43

В данной статье дано раскрыто значение термина "тестовые фазостабильные кабельные сборки", показаны примеры сборок разных производителей, произведён сравнительный анализ на основе измерений параметров имеющихся в наличии у автора кабельных фазостабильных сборок.

Читать

Одна ошибка — и ты ошибся. Провалы во внедрении ESM / ITSM-систем

ср, 03/11/2026 - 16:41

Система управления сервисами — универсальная таблетка для оптимизации сервисных процессов и способ вывести обслуживание бизнеса на новый уровень. Так говорят многочисленные маркетинговые материалы. А как на самом деле? Забегая вперед, скажу: во многих случаях — да, ESM / ITSM действительно полезны. Однако за красивыми цифрами часто скрывается сложный, а порой и болезненный путь. Многие проекты внедрения сталкиваются с неожиданными препятствиями, не достигают заявленных целей или, что еще хуже, создают новые проблемы и заставляют сотрудников искать обходные пути.

Я Сергей Вараксин — методолог-аналитик Directum, сертифицированный эксперт по ITIL4. В этой статье на примере реальных кейсов разберу наиболее распространенные причины, по которым система не оправдала ожиданий.

Я расскажу, почему даже технически грамотное внедрение может не принести пользы бизнесу, как методологические просчеты сводят на нет усилия команды и чего точно не стоит делать, если ваша цель — не просто запустить систему, а выстроить эффективную сервисную модель.

Читать далее

Сейчас на сайте

Сейчас на сайте 0 пользователей и 0 гостей.