Habr.com

  • user warning: Table './drupal/sessions' is marked as crashed and last (automatic?) repair failed query: SELECT COUNT(sid) AS count FROM sessions WHERE timestamp >= 1788540509 AND uid = 0 in /var/www/html/includes/session.inc on line 157.
  • user warning: Table './drupal/sessions' is marked as crashed and last (automatic?) repair failed query: SELECT COUNT(DISTINCT s.uid) FROM sessions s WHERE s.timestamp >= 1788540509 AND s.uid > 0 in /var/www/html/modules/user/user.module on line 808.
Ленты новостей Хабр
Все публикации подряд на Хабре
Обновлено: 23 мин. 27 сек. назад

Каскад из одной аварии: как схлопнуть шторм алертов в одну карточку инцидента

вт, 09/01/2026 - 11:57

Падает один шлюз - и дежурному прилетает пачка уведомлений: молчат хосты за ним, гаснет uptime-монитор, срабатывают метрические пороги, горит SLO. Событие одно, уведомлений десятки. Разбираю, как собрать такой каскад в одну карточку инцидента и почему наивная реализация ломается: почему группировать надо по верхнему упавшему предку, а не по прямому родителю; что делать, когда события приходят в обратном порядке; почему “молчит, потому что за него сказал корень” и “не эскалируется, потому что родитель лежит” - это два разных состояния, которые нельзя склеивать; и где в такой системе обязательно выбирать шум вместо тишины. С кодом обхода графа, схемой таблиц и списком граблей.

Читать далее

Четырнадцать копеек, которые никто не терял

вт, 09/01/2026 - 11:51

Четырнадцать копеек в месячном отчёте могут остановить закрытие периода на часы. Разберём, откуда берутся такие расхождения в денежных расчётах, почему привычная арифметика подводит в коде и где именно бэкенд‑разработчику стоит контролировать точность.

Найти 14 копеек

Главная причина, почему вы всё понимаете, но не можете говорить на иностранном языке

вт, 09/01/2026 - 11:49

Знакомая ситуация.

Вы смотрите видео на иностранном языке и понимаете почти всё. Читаете статью — тоже никаких особых проблем. Собеседник что‑то спрашивает. Вы понимаете вопрос. Нужно ответить. И тут начинается самое интересное.

Слова, которые секунду назад казались совершенно знакомыми, куда‑то исчезают. Вы знаете, что хотите сказать. Знаете нужные слова. Наверняка сотни раз их слышали. Но собрать из них нормальную фразу почему‑то не получается. А через минуту собеседник произносит примерно то, что хотели сказать вы.

И возникает раздражающая мысль:

«Ну конечно. Я же это знал».

Читать далее

Кого благодарить за видеоигры. Математики, геометры и физики, чьи открытия легли в основу игровых миров

вт, 09/01/2026 - 11:38

На протяжении всей своей истории человечество любило играть: создавать искусственный маленький мир со своими правилами и исследовать его. Самые древние в мире игрушки датируются 4–5-м тысячелетием до нашей эры. Не меньше мы любим и познавать, разбираться уже в мире вокруг себя, выявлять его законы и тем самым делать мир удобнее, приятнее и проще для собственной жизни. Столетиями два этих замечательных стремления — развлекаться и познавать — существовали несколько порознь: несерьёзное это дело для научного мужа — увлекаться игрушками. Но кое о чём учёные не догадывались: их открытия и осознание мира реального вели к созданию одного из самых впечатляющих развлечений — видеоигр. Давайте разбираться, какие именно открытия в мире реальном дали нам возможность погружаться в миры виртуальные — и кому за это сказать спасибо.

Читать далее

Почему ваши политики контентной фильтрации работают вполсилы – и при чем здесь психология

вт, 09/01/2026 - 11:36

Представьте типичный понедельник в отделе ИБ. Политики настроены, фильтрация работает, отчёты зеленые. А потом бухгалтер Марина открывает «счет от поставщика» из письма, пришедшего якобы с адреса директора – и все.

Технически все было сделано правильно. Но фильтрация не сработала – потому что строилась как технический барьер, а не как инструмент управления поведением пользователя. Разница между этими двумя подходами кроется в «все настроено» и «все работает».

Такие сценарии – не исключение. Компании, которые выстраивают контентную фильтрацию только как технический барьер, раз за разом сталкиваются с одними и теми же проблемами. Пользователи находят лазейки, обходят ограничения или просто их игнорируют.

Меня зовут Николай Куликов, руководитель группы сетевой безопасности департамента клиентского сервиса ГК «Солар». За 10 лет работы на стороне заказчика и в десятках пилотных инсталляций зрелой SWG-системы Solar webProxy я выработал несколько принципов того, как строить контентную фильтрацию так, чтобы она учитывала не только трафик, но и поведение людей за экраном. В первой части – четыре практических сценария политик контентной фильтрации с учетом психологии пользователя на примере Solar webProxy.

Почему пользователь – главная уязвимость

Атаки киберпреступников – осознанные, точечные, целенаправленные. Поведение рядового пользователя в сети – почти всегда хаотичное и импульсивное, а также состоит из набора поведенческих стереотипов, когнитивной эвристики (упрощения восприятия для ускорения обработки информации) при реагировании на информационную перегрузку или большой объем данных в моменте. Именно в этом зазоре происходит большинство инцидентов.

Читать далее

(Не) безопасный дайджест: NFT-диджей, обиженный подрядчик и ИИ, который взломал сайт спортзала

вт, 09/01/2026 - 11:35

По традиции собрали ежемесячный дайджест ИБ-инцидентов. В этот раз – с поучительными историями ко Дню знаний. Главные уроки августа – не спонсировать хобби из бюджетов компаний, защищать корпоративные системы от ИИ, быть осторожнее с криптовалютой и мириться с ситуацией на рынке труда. Решения задачек со звездочкой – в тексте.

Читать далее

Способен ли UNO заменить TOML, YAML, KDL, HCL, EDN и другие языки разметки данных?

вт, 09/01/2026 - 11:23

Уникальная нотация языка UNO создаёт ему огромный потенциал, позволяющий в перспективе заменить большинство нынешних языков разметки данных.

Понятно, что XML и JSON имеют собственные ниши, в которых они могут находиться вечно, но существует огромный ряд задач, где даже их можно с выгодой заместить. Что же касается таких специализированных форматов, как TOML, YAML, KDL, HCL или EDN, то при повсеместном внедрении UNO они рискуют потерять свою актуальность. Из-за врожденных синтаксических недостатков, медленного парсинга или скрытых ошибок, обусловленных недостаточным проектированием, эти языки могут остаться лишь в легаси-проектах. Верно ли данное утверждение? Давайте разбираться.

Да не может быть! Или всё таки..

Квантовый компьютер в мессенджере, безопасность для корпоративных ИИ-агентов — и ещё 8 российских стартапов. Спецнабор

вт, 09/01/2026 - 10:45

10 новых российских продуктов для автовзыскания просроченной задолженности, клинической коммуникации с иностранными пациентами, автономного хранения свежей зелени, практико-ориентированного VR- обучения, патентной аналитики и ускорения научных исследований и многого другого.

Это специальный набор Product Radar — в нём участвуют финалисты ежегодной технологической Стартех.Премии. Победитель голосования получит кубок «Выбор сообщества Product Radar» 11 сентября на очной церемонии в Москве.

Product Radar — здесь каждую неделю публикуются лучшие онлайн-сервисы и железки от русскоязычных команд.

Читать далее

1С без рутины: нейросети, MCP, автоматизация и немного «Косынки»

вт, 09/01/2026 - 10:31

Что происходит в мире 1С? Нейросетка уверенно пишет сортировку пузырьком, а на реальном проекте 1С внезапно начинает придумывать несуществующие процедуры. AI-агент сам правит конфигурацию через MCP. Администраторы учатся автоматически находить и перезапускать «перестарки». А между всем этим можно… сыграть в «Косынку» прямо в 1С.

В новом дайджесте Базы знаний собрали материалы, которые хорошо показывают, насколько разными бывают задачи вокруг 1С — от экспериментов с AI и автоматизации разработки до вполне практичных инструментов для администраторов и пользователей.

Читать далее

Я распознал паспорт. Чем я могу это доказать?

вт, 09/01/2026 - 10:12

Система работает и разбирает документы. Претензия у меня к ней одна, зато неустранимая изнутри: я не могу доказать ни одно из полученных значений.

Ниже — опись. По каждому полю: как оно читается, чем проверяется и чего эта проверка стоит. Последняя строка описи самая интересная, потому что напротив неё не стоит ничего.

Читать далее

ClickHouse: разбираем Dictionaries

вт, 09/01/2026 - 10:10

Привет, Хабр!

В этой статье разберём ещё один инструмент ClickHouse, который часто используется при обогащении данных и позволяет значительно ускорить выполнение тяжелых SQL-запросов с джоинами.

Читать далее

Будь умнее 99% кандидатов в 2026

вт, 09/01/2026 - 09:55

Что поисковики и ИИ предлагают учить перед собеседованиями? Чаще всего — что-то в духе списка вопросов с гитхаба.

И как это учить? Тупо нажимать на каждый ответ и заучивать разницу в синтаксисе?

А на собесе потом:

Читать далее

Postgres Pro BiHA на практике: аварийное тестирование встроенной отказоустойчивости

вт, 09/01/2026 - 09:31

Про BiHA (встроенную отказоустойчивость Postgres Pro) написано немало, и почти всё написано вендором. Материалы честные и полезные, но все статьи написаны в одном продуктово-обзорном жанре: как устроено, из чего состоит, что умеет. Практической и эксплуатационной боли в них нет. Я решил зайти с другой, инженерной стороны, с замерами, аварийными сценариями и цифрами.

После этой статьи вы будете знать, как BiHA ведёт себя при отказе лидера: сколько длится простой записи, какие отказы автоматика ловит плохо, чем это поведение управляется и что нужно поправить на стороне приложения, чтобы двадцать секунд кластера не превратились в минуты простоя сервиса.

Читать далее

FR-4: материал, который у всех на слуху, но мало кто в него всматривался

вт, 09/01/2026 - 09:25

Когда речь заходит о печатных платах, FR-4 упоминают чуть ли не в каждом втором разговоре. Это стандарт, основа, база, с которой начинается почти любая электроника. Но за привычным названием скрывается гораздо больше, чем просто «стеклотекстолит». И если копнуть чуть глубже, оказывается, что FR-4 — это целая вселенная материалов со своими нюансами, подводными камнями и неочевидными особенностями.

Читать далее

Как Python-функция превращается в ноду: локальный уровень splime изнутри

вт, 09/01/2026 - 09:25

В комментариях к прошлой статье сформулировали правило, под которым я подписываюсь обеими руками: “платить” за внепроцессный вызов имеет смысл тогда, когда сама работа дороже транспорта. clean_amount из квикстарта — десять строк, ноль зависимостей, микросекунды работы — этот порог не проходит. Свою задачу тот пример выполнил: показал механику publish/call в шесть строк. Но ноды существуют не для него: 2 + 2 через демон не нужно никому, и splime строился не для этого.

Возьмём случай, где оверхед оправдан, залезем под капот и посмотрим, что происходит между publish и call: где физически живёт нода, как Python-функция превращается в переносимый объект и как две ноды передают друг другу данные, которым не место в JSON.

Напомню контекст из прошлой статьи. splime упаковывает Python-функции в переносимые вычислительные элементы — ноды, узлы вычислительного графа, — связывает их в пайплайны и исполняет там, где вы скажете: в текущем процессе, через локальный демон или на другой машине.

Всё, что ниже, проверено на актуальной splime 0.4.9.

Читать далее

От MTTD и MTTR к реальной ценности: как навести порядок в метриках SOC

вт, 09/01/2026 - 09:15

Что можно выжать из базовых метрик SOC, если у тебя лапки

Многие руководители начинают день с дашбордов и красивых «бубликов». На них традиционно горят классические временные метрики по заветам NIST SP 800-61: среднее время обнаружения/решения/взятия в работу инцидентов ИБ совместно с общим количеством обработанных инцидентов. Топ-менеджмент всё устраивает – они понятные, линейные и отлично смотрятся в квартальных отчетах.
Но потом внезапно выясняется, что кейсы закрываются по инерции, решения становятся все более поверхностными, а качество расследований тихо уезжает в закат.

Читать далее

Комплексный GEMM: четыре вещественных внешних произведения в одном флаконе

вт, 09/01/2026 - 09:07

В этой части мы сначала отделим прямой комплексный путь от готового метода 1m; затем покажем конфликт между чередующимся форматом памяти и раздельной арифметикой внешних произведений; после этого разберём четыре вещественных внешних произведения, расслоение через svuzp, эпилог с комплексными alpha и beta, а в конце — почему сопряжение остаётся работой упаковщика. Следующая часть вернёт нас к упаковке и к тому месту, где эта граница ответственности особенно важна.

Читать далее

Дайджест технических новостей, переводов и лонгридов инфослужбы Хабра за август 2026 года

вт, 09/01/2026 - 08:30

В августе 2026 года информационная служба Хабра выпустила 826 публикаций (785 новостей и постов, 7 лонгридов и 34 перевода). В текущем дайджесте представлены лучшие технические новости, переводы и лонгриды (отдельные большие публикации) инфослужбы Хабра, согласно оценкам пользователей.

Читать далее

Claude Code за неделю: /resume в десктопе, запуск сессии с телефона и своя память у субагентов

вт, 09/01/2026 - 08:20

29 августа Anthropic разослала еженедельный дайджест по Claude Code. Пересказ на русском: /resume подхватывает терминальную сессию в десктопном приложении, сессию на своей машине можно запустить с телефона через Remote Control, субагенту можно дать собственную память между сессиями строкой memory в frontmatter, а /color и /rename помогают различать несколько открытых терминалов. Плюс версии 2.1.243–2.1.248: режим --restricted, автоматический баг-репорт, редактирование правил авторежима из /permissions, часовой prompt cache, zstd-сжатый бинарник CLI и починенные десктопные сессии.

Читать дальше →

Как правильно убивать людей (в играх)

вт, 09/01/2026 - 05:30

Я хочу рассказать историю об одном эксперименте, длившемся 10 лет, затронувшем тысячи игроков и приведшем к возникновению небольшого, но сплоченного сообщества единомышленников, шагнувшего далеко за пределы обычных игровых сессий по вечерам после работы.

Читать далее

Сейчас на сайте

Сейчас на сайте пользователей и гостей.