Падает один шлюз - и дежурному прилетает пачка уведомлений: молчат хосты за ним, гаснет uptime-монитор, срабатывают метрические пороги, горит SLO. Событие одно, уведомлений десятки. Разбираю, как собрать такой каскад в одну карточку инцидента и почему наивная реализация ломается: почему группировать надо по верхнему упавшему предку, а не по прямому родителю; что делать, когда события приходят в обратном порядке; почему “молчит, потому что за него сказал корень” и “не эскалируется, потому что родитель лежит” - это два разных состояния, которые нельзя склеивать; и где в такой системе обязательно выбирать шум вместо тишины. С кодом обхода графа, схемой таблиц и списком граблей.
Читать далееЧетырнадцать копеек в месячном отчёте могут остановить закрытие периода на часы. Разберём, откуда берутся такие расхождения в денежных расчётах, почему привычная арифметика подводит в коде и где именно бэкенд‑разработчику стоит контролировать точность.
Найти 14 копеекЗнакомая ситуация.
Вы смотрите видео на иностранном языке и понимаете почти всё. Читаете статью — тоже никаких особых проблем. Собеседник что‑то спрашивает. Вы понимаете вопрос. Нужно ответить. И тут начинается самое интересное.
Слова, которые секунду назад казались совершенно знакомыми, куда‑то исчезают. Вы знаете, что хотите сказать. Знаете нужные слова. Наверняка сотни раз их слышали. Но собрать из них нормальную фразу почему‑то не получается. А через минуту собеседник произносит примерно то, что хотели сказать вы.
И возникает раздражающая мысль:
«Ну конечно. Я же это знал».
Читать далееНа протяжении всей своей истории человечество любило играть: создавать искусственный маленький мир со своими правилами и исследовать его. Самые древние в мире игрушки датируются 4–5-м тысячелетием до нашей эры. Не меньше мы любим и познавать, разбираться уже в мире вокруг себя, выявлять его законы и тем самым делать мир удобнее, приятнее и проще для собственной жизни. Столетиями два этих замечательных стремления — развлекаться и познавать — существовали несколько порознь: несерьёзное это дело для научного мужа — увлекаться игрушками. Но кое о чём учёные не догадывались: их открытия и осознание мира реального вели к созданию одного из самых впечатляющих развлечений — видеоигр. Давайте разбираться, какие именно открытия в мире реальном дали нам возможность погружаться в миры виртуальные — и кому за это сказать спасибо.
Читать далееПредставьте типичный понедельник в отделе ИБ. Политики настроены, фильтрация работает, отчёты зеленые. А потом бухгалтер Марина открывает «счет от поставщика» из письма, пришедшего якобы с адреса директора – и все.
Технически все было сделано правильно. Но фильтрация не сработала – потому что строилась как технический барьер, а не как инструмент управления поведением пользователя. Разница между этими двумя подходами кроется в «все настроено» и «все работает».
Такие сценарии – не исключение. Компании, которые выстраивают контентную фильтрацию только как технический барьер, раз за разом сталкиваются с одними и теми же проблемами. Пользователи находят лазейки, обходят ограничения или просто их игнорируют.
Меня зовут Николай Куликов, руководитель группы сетевой безопасности департамента клиентского сервиса ГК «Солар». За 10 лет работы на стороне заказчика и в десятках пилотных инсталляций зрелой SWG-системы Solar webProxy я выработал несколько принципов того, как строить контентную фильтрацию так, чтобы она учитывала не только трафик, но и поведение людей за экраном. В первой части – четыре практических сценария политик контентной фильтрации с учетом психологии пользователя на примере Solar webProxy.
Почему пользователь – главная уязвимость
Атаки киберпреступников – осознанные, точечные, целенаправленные. Поведение рядового пользователя в сети – почти всегда хаотичное и импульсивное, а также состоит из набора поведенческих стереотипов, когнитивной эвристики (упрощения восприятия для ускорения обработки информации) при реагировании на информационную перегрузку или большой объем данных в моменте. Именно в этом зазоре происходит большинство инцидентов.
Читать далееПо традиции собрали ежемесячный дайджест ИБ-инцидентов. В этот раз – с поучительными историями ко Дню знаний. Главные уроки августа – не спонсировать хобби из бюджетов компаний, защищать корпоративные системы от ИИ, быть осторожнее с криптовалютой и мириться с ситуацией на рынке труда. Решения задачек со звездочкой – в тексте.
Читать далееУникальная нотация языка UNO создаёт ему огромный потенциал, позволяющий в перспективе заменить большинство нынешних языков разметки данных.
Понятно, что XML и JSON имеют собственные ниши, в которых они могут находиться вечно, но существует огромный ряд задач, где даже их можно с выгодой заместить. Что же касается таких специализированных форматов, как TOML, YAML, KDL, HCL или EDN, то при повсеместном внедрении UNO они рискуют потерять свою актуальность. Из-за врожденных синтаксических недостатков, медленного парсинга или скрытых ошибок, обусловленных недостаточным проектированием, эти языки могут остаться лишь в легаси-проектах. Верно ли данное утверждение? Давайте разбираться.
Да не может быть! Или всё таки..10 новых российских продуктов для автовзыскания просроченной задолженности, клинической коммуникации с иностранными пациентами, автономного хранения свежей зелени, практико-ориентированного VR- обучения, патентной аналитики и ускорения научных исследований и многого другого.
Это специальный набор Product Radar — в нём участвуют финалисты ежегодной технологической Стартех.Премии. Победитель голосования получит кубок «Выбор сообщества Product Radar» 11 сентября на очной церемонии в Москве.
Product Radar — здесь каждую неделю публикуются лучшие онлайн-сервисы и железки от русскоязычных команд.
Читать далееЧто происходит в мире 1С? Нейросетка уверенно пишет сортировку пузырьком, а на реальном проекте 1С внезапно начинает придумывать несуществующие процедуры. AI-агент сам правит конфигурацию через MCP. Администраторы учатся автоматически находить и перезапускать «перестарки». А между всем этим можно… сыграть в «Косынку» прямо в 1С.
В новом дайджесте Базы знаний собрали материалы, которые хорошо показывают, насколько разными бывают задачи вокруг 1С — от экспериментов с AI и автоматизации разработки до вполне практичных инструментов для администраторов и пользователей.
Читать далееСистема работает и разбирает документы. Претензия у меня к ней одна, зато неустранимая изнутри: я не могу доказать ни одно из полученных значений.
Ниже — опись. По каждому полю: как оно читается, чем проверяется и чего эта проверка стоит. Последняя строка описи самая интересная, потому что напротив неё не стоит ничего.
Читать далееПривет, Хабр!
В этой статье разберём ещё один инструмент ClickHouse, который часто используется при обогащении данных и позволяет значительно ускорить выполнение тяжелых SQL-запросов с джоинами.
Читать далееЧто поисковики и ИИ предлагают учить перед собеседованиями? Чаще всего — что-то в духе списка вопросов с гитхаба.
И как это учить? Тупо нажимать на каждый ответ и заучивать разницу в синтаксисе?
А на собесе потом:
Читать далееПро BiHA (встроенную отказоустойчивость Postgres Pro) написано немало, и почти всё написано вендором. Материалы честные и полезные, но все статьи написаны в одном продуктово-обзорном жанре: как устроено, из чего состоит, что умеет. Практической и эксплуатационной боли в них нет. Я решил зайти с другой, инженерной стороны, с замерами, аварийными сценариями и цифрами.
После этой статьи вы будете знать, как BiHA ведёт себя при отказе лидера: сколько длится простой записи, какие отказы автоматика ловит плохо, чем это поведение управляется и что нужно поправить на стороне приложения, чтобы двадцать секунд кластера не превратились в минуты простоя сервиса.
Читать далееКогда речь заходит о печатных платах, FR-4 упоминают чуть ли не в каждом втором разговоре. Это стандарт, основа, база, с которой начинается почти любая электроника. Но за привычным названием скрывается гораздо больше, чем просто «стеклотекстолит». И если копнуть чуть глубже, оказывается, что FR-4 — это целая вселенная материалов со своими нюансами, подводными камнями и неочевидными особенностями.
Читать далееВ комментариях к прошлой статье сформулировали правило, под которым я подписываюсь обеими руками: “платить” за внепроцессный вызов имеет смысл тогда, когда сама работа дороже транспорта. clean_amount из квикстарта — десять строк, ноль зависимостей, микросекунды работы — этот порог не проходит. Свою задачу тот пример выполнил: показал механику publish/call в шесть строк. Но ноды существуют не для него: 2 + 2 через демон не нужно никому, и splime строился не для этого.
Возьмём случай, где оверхед оправдан, залезем под капот и посмотрим, что происходит между publish и call: где физически живёт нода, как Python-функция превращается в переносимый объект и как две ноды передают друг другу данные, которым не место в JSON.
Напомню контекст из прошлой статьи. splime упаковывает Python-функции в переносимые вычислительные элементы — ноды, узлы вычислительного графа, — связывает их в пайплайны и исполняет там, где вы скажете: в текущем процессе, через локальный демон или на другой машине.
Всё, что ниже, проверено на актуальной splime 0.4.9.
Читать далееЧто можно выжать из базовых метрик SOC, если у тебя лапки
Многие руководители начинают день с дашбордов и красивых «бубликов». На них традиционно горят классические временные метрики по заветам NIST SP 800-61: среднее время обнаружения/решения/взятия в работу инцидентов ИБ совместно с общим количеством обработанных инцидентов. Топ-менеджмент всё устраивает – они понятные, линейные и отлично смотрятся в квартальных отчетах.
Но потом внезапно выясняется, что кейсы закрываются по инерции, решения становятся все более поверхностными, а качество расследований тихо уезжает в закат.
В этой части мы сначала отделим прямой комплексный путь от готового метода 1m; затем покажем конфликт между чередующимся форматом памяти и раздельной арифметикой внешних произведений; после этого разберём четыре вещественных внешних произведения, расслоение через svuzp, эпилог с комплексными alpha и beta, а в конце — почему сопряжение остаётся работой упаковщика. Следующая часть вернёт нас к упаковке и к тому месту, где эта граница ответственности особенно важна.
Читать далееВ августе 2026 года информационная служба Хабра выпустила 826 публикаций (785 новостей и постов, 7 лонгридов и 34 перевода). В текущем дайджесте представлены лучшие технические новости, переводы и лонгриды (отдельные большие публикации) инфослужбы Хабра, согласно оценкам пользователей.
Читать далее29 августа Anthropic разослала еженедельный дайджест по Claude Code. Пересказ на русском: /resume подхватывает терминальную сессию в десктопном приложении, сессию на своей машине можно запустить с телефона через Remote Control, субагенту можно дать собственную память между сессиями строкой memory в frontmatter, а /color и /rename помогают различать несколько открытых терминалов. Плюс версии 2.1.243–2.1.248: режим --restricted, автоматический баг-репорт, редактирование правил авторежима из /permissions, часовой prompt cache, zstd-сжатый бинарник CLI и починенные десктопные сессии.
Читать дальше →Я хочу рассказать историю об одном эксперименте, длившемся 10 лет, затронувшем тысячи игроков и приведшем к возникновению небольшого, но сплоченного сообщества единомышленников, шагнувшего далеко за пределы обычных игровых сессий по вечерам после работы.
Читать далее