Всем привет. Экспрементируя со способами закрепления на Linux системах в рамках разработки своей системы мониторига безопасности, я наткнулся на руткит с открытым исходным кодом Singularity. Он показался мне очень интересным, так как использует большое количество методов для сокрытия себя от обнаружения, а открытый исходный исходный код позволяет досконально изучить эти методы. В данной статье я подробно расскажу вам, с помощью каких подходов руткиты закрепляются на Linux системах на примере Singularity.
Читать далее340% рост AI-атак за 2025 год, а защита LLM всё ещё — «закиньте промпт в облако, подождите 200ms». Я построил альтернативу: SENTINEL — open-source стек из C, Rust и Python, который фильтрует jailbreak за <3ms on-premise. Ключевая фича — Micro-Model Swarm: рой из моделей <2000 параметров, который ловит то, что не видят регулярки.
Читать далееВ преддверии 2026 года произошло одно из самых важных событий моей жизни - я создала первый в России магазин мерча для инженеров ЭлектроМерч.
В честь этого, чтобы похвалить себя и замотивировать в новом году растить своё детище мне очень захотелось сделать себе какой-нибудь подарок на Новый год и выбор мой пал на набор духов, о котором я мечтала наверное около года.
Раньше я практически никогда не интересовалась парфюмерией, так как страдаю аллергией с 5 класса и периодически сижу на сосудосуживающих. Обоняние у меня живёт полностью своей собственной жизнью, то его вообще нет, то оно гиперчувствительное, что я начинаю чувствовать всю вонь от прохожих, то оно просто пониженное - это самое частое состояние. Из-за этого я плохо чувствую вкус еды и всегда засыпаю всё приправами и солью, от чего те несчастные, что пробовали мою еду, сначала прибывали в полнейшем шоке, а потом как я на это подсаживались. Ну и конечно из-за этого все духи тупо пахнут спиртом, поэтому пробовать их и пользоваться ими не было никакого желания.
Но всё изменили две ситуации. В школе моя подружка как-то дала мне попробовать духи, кажется от Yves Rocher, которые пахли чистейшей сладкой восхитительной ванилью и там не было ни капли спирта, я запомнила этот запах на всю жизнь и сейчас вооружилась целью найти что-то похожее. А вторая ситуация произошла около года назад, когда мне очень хотелось порадовать своего нового молодого человека на день рождения, и, выяснив, что он мечтает о духах с ароматом грозы, начала поиски.
Читать далееНиже — разбор алгоритма, который рисует аккуратную "плашку" под выделенным текстом, даже если текст переносится на несколько строк.
Пример кода в проекте сделан на Flutter, но сама идея не привязана к Dart.
Весь код и текст этой статьи можно найти тут на GitHub.
Как это сделатьВ предыдущей статье мы разобрали trackOpBits — механизм оптимизации трекинга зависимостей во Vue 3.
Но тогда мы смотрели на систему через одну конкретную оптимизацию.
Сегодня поднимемся уровнем выше.
Почти всё, что вы делаете во Vue:
Читать далее⛔ Почему цена на рынке падает одной свечой
В 2026 году «купил и держал» это ставка на то, что выдержишь -40…-70% просадку без эмоционального или маржинального выхода. Рынок стал хрупким: каскады ликвидаций случаются несколько раз в год. Статичный холд больше не работает.
Разбираю математику падения
Читать далееВ Secret Net Studio 8.10 и 8.13 обновление антивирусных баз и баз СОВ через локальный источник часто вызывает сложности: при малейшей ошибке в структуре каталогов базы просто не применяются.
В статье пошагово разобрана корректная схема подготовки локального репозитория, загрузки файлов и настройки обновления.
Материал основан на практическом опыте эксплуатации СЗИ и будет полезен администраторам, работающим в изолированных и защищенных контурах.
В идеальном мире продуктовый аналитик запускает тест и через три дня получает статзначимый результат. В реальности мы часто видим прогноз: «Для достижения мощности 80% вам нужно крутить этот тест 45 дней». Но математику можно «обмануть» (точнее — оптимизировать), не теряя в качестве выводов.
Читать далееОбучение в компании-лидере рынка — это всегда про деньги, метрики и очень конкретный эффект для бизнеса.
Я собрал систему, которая показывает как обучение влияет на отток, вовлеченность, повышения, результаты ревью и даже экономию на менторинге. Только цифры, формулы и мои управленческие выводы.
В статье разбираю, на какие показатели обращать внимание бизнеса, как их считать и как превратить L&D из сервисной функции в полноценного бизнес-партнера.
Если вы хотите, чтобы обучение воспринимали не как расходы, а как инвестицию — вам сюда.
Читать далееКаждый продуктовый аналитик или менеджер рано или поздно сталкивается с A/B-тестированием. На первый взгляд всё кажется простым: разделили трафик, показали разные кнопки, сравнили цифры. Но на практике 80% успеха теста закладывается ещё до его старта — на этапе дизайна.
В этой статье мы разберем, что такое «карточка теста», почему это не про картинки и какие 8 пунктов спасут ваш эксперимент от провала.
Читать далееСобрал три легковесных PHP-пакета — DI-контейнер с autowiring, DataMapper поверх PDO и PSR-15 роутер — и с помощью ИИ построил на них DDD-приложение с CQRS. Чистый домен без внешних зависимостей, 92 теста и vendor в 10 раз легче Symfony.
Читать далееЕсть типичная боль: ты вроде всё сделал правильно — контейнеры поднялись, API отвечает, UI открывается… а потом оказывается, что «не работает». Причём не «сломано в пепел», а именно «почти»: где‑то 404, где‑то таймаут, где‑то UI открывается, но вкладки пустые, где‑то один запрос проходит, другой — молчит.
И самое неприятное: когда начинаешь чинить «по ощущениям», можно потратить часы, а потом выяснить, что причина была не в коде, а в порте, origin, IPv6, миграциях или в том, что UI ходит не туда.
Я перестал спорить с реальностью и сделал себе простой подход evidence-first:
Читать далееМы команда картографической игры Города и народы. В этой статье расскажем, почему мы полностью отказались от картографических сервисов и начали работу над собственным картографическим движком для игр.
Читать далееРекомендация по КДПВ:
Практический гайд по созданию Telegram-бота для автоматизированного анализа сайта: broken links, базовый security-check, отчёты. Минимум теории — максимум рабочего кода.
Читать далееЕсли вы читали мою серию статей про «Цифровой износ», и другие тексты на тему того, как цифровизация реализовалась на практике, то поймёте, какой восторг я испытываю от того, что будет описано ниже.
Особенно, если замечали, как часто я повторяю идею о том, что никаких других разработчиков и управленцев на рынке нет и быть не может, а значит, государственные сервисы, имеющие юридическую силу, будут делать те же, кто делает коммерческие сервисы, где пользователю никто и ничего не должен.
Сейчас достаточно много статей про ИИ хороших и разных, и казалось бы тема это чисто техническая для одухотворенных очередным прогрессом. Однако, если бы в эту тему не ввалили такое количество денег, было бы нечего и обсуждать. Сейчас все очень похоже на историю 25 летней давности – пузырь доткомов. И вот очередной пузырь ИИ готов уже лопнуть. Что же пошло не так, если это действительно интеллект? Почему «инвесторы» ведут себя как будто светлое будущее уже наступило?
Выйти из своего пузыряПоговорим о блоксхемах.
Блоксхема — это графическое представление алгоритма. Очень мало тестировщиков использует блоксхемы в своей работе, а ведь это очень хороший инструмент для того, чтобы разложить всё по полочкам.
Читать далееЧто если заменить клетки из «Игры в Жизнь» Конвея на крошечные нейросети? Я провел эксперимент: выдал каждой клетке свой «мозг» — LittleLM весом всего 6 килобайт — и заставил их договариваться друг с другом. Вдохновившись опытами биолога Майкла Левина, я попытался вырастить цифровой организм из 50 автономных агентов. В результате они не только построили структуру без единого центра управления, но и изобрели «рак».
Читать далееЗадаче создания компьютерной имитации мозга сейчас посвящен проект the China Brain Project. Ранее этой задачей занималась японской команды RIKEN, «Human Brain Project» и «Blue Brain».
Читать далееПри использовании облачного хостинга вроде OneDrive или Google Drive обычно предполагается резервное копирование. Кажется логичным, что облачное копирование должно повысить сохранность информации, сделав дубликаты файлов. К сожалению, иногда это не так. И после копирования в облако файлы удаляются с компьютера, что может стать сюрпризом.
Читать далее