Habr.com

Ленты новостей Хабр
Все публикации подряд на Хабре
Обновлено: 1 час 11 мин. назад

Свой Firewall Operator для Docker

пт, 03/20/2026 - 20:35

Docker предоставляет массу инструментов для изоляции процессов, но когда дело доходит до тонкого контроля сети, стандартных средств часто не хватает. Создавать отдельную сеть под каждый чих неудобно, а писать костыли с хостовым iptables — ненадежно.

За 7 лет работы с Docker я устал от этой рутины и решил написать простой инструмент, который решает проблему на уровне инфраструктуры как кода. В этой статье полезем под капот ядра Linux: разберемся, как безопасно прыгать по неймспейсам (netns) в Go, чтобы не сломать планировщик, почему я выбросил iptables в пользу бинарного протокола netlink и как сеты в nftables позволяют обновлять правила без потери трафика.

Читать далее

[Перевод] Учёные отследили слабые сигналы от звёзд — и, возможно, обнаружили в процессе сотни неизвестных планет

пт, 03/20/2026 - 20:35

Учёные нашли потенциальный способ ускорить выявление звёзд, вокруг которых вращаются планеты. Согласно новому исследованию, эта методика, основанная на анализе специфических сигналов в свете звёзд, может упростить поиск экзопланет.

Команда уже использовала свой новый метод для обнаружения полудюжины ранее неизвестных планет — однако, поскольку большинство этих инопланетных миров находятся очень близко к своим звёздам, они вряд ли пригодны для жизни, отмечают авторы исследования.

Читать далее

ИИ — не панацея

пт, 03/20/2026 - 20:28

Недавно мы с командой проанализировали инфополе Хабра и обнаружили, что эйфория от внедрения ИИ в разработку сменяется разочарованием, senior-разработчики тонут в ревью некачественного кода, а техдолг растет как снежный ком. Мы сами проходим через этот путь, внедряя GenAI в SimpleOne, и прекрасно понимаем вашу боль. 

Всем привет, я Артем Герасимов, владелец продукта SimpleOne SDLC. В этой статье я расскажу о реальных проблемах ИИ-генерации кода и о том, какие механизмы помогают нам с ними справляться.

Читать далее

ПМК и Кастанеда. Часть 6. Искусство сновидения

пт, 03/20/2026 - 20:20

Продолжение серии статей о параллелях между недокументированными особенностями советских ПМК и концепциями Карлоса Кастанеды, начало — тут..

Первые восемь книг я успел прочитать встарших классах школы. Девятая книга попала мне в руки с большим перерывом, уже в официальном издании от Киевской «Софии», когда я учился в универе, и ПМК использовался в основном для обсчёта лаб с физпрактикума. Прочитав её, я снова вспомнил про исследования «электронного океана».

В этой части мы продолжим знакомство с неорганическими существами из глубин электронного океана, описанных в журнале Техника‑Молодёжи, а я расскажу о тех аналогиях, которые увидел в девятой книге Кастанеды — «Искусство сновидения».

Читать далее

Сколько на самом деле стоит LOG_INFO(): benchmark библиотек логирования C++

пт, 03/20/2026 - 20:15

Логирование есть практически в каждом C++ проекте. Почти любой сервис, демон или библиотека рано или поздно обрастает строками вроде LOG_INFO(...) или logger.debug(...).

Чаще всего библиотека выбирается по привычке или популярности — spdlog, quill, easylogging++ и т.п. При этом редко кто проверяет, какую цену приложение платит за логирование.

В высоконагруженных системах логирование может выполняться:

Читать далее

Почему одного Whisper оказалось недостаточно и как мы создали полноценный сервис распознавания речи

пт, 03/20/2026 - 20:11

Всем привет! Меня зовут Наталья, я инженер машинного обучения в ЮMoney. Мы уже писали о том, как транскрибируем аудио с внутренних созвонов в текст. Прошёл год, и задача выросла: помимо созвонов мы решили транскрибировать все звонки службы поддержки, а также создать удобный интерфейс для работы с аудио и текстом. В этой статье расскажу, как нам удалось реализовать всё это, и при этом повысить качество распознавания и сохранить процесс внутри корпоративного контура. Мы протестировали различные решения и теперь делимся опытом, чтобы другие команды могли быстрее внедрять проверенные подходы и избегать распространённых ошибок.

Читать далее

Мой продакт-менеджер — это пользователь. Как мы сделали PingZen «всемогущим» благодаря вашим отзывам

пт, 03/20/2026 - 19:43

Реальные сообщения от пользователей - мы читаем всё и стараемся оперативно реагировать. Именно так появились многие фичи PingZen.
Так же о подключении PingZen к AI-агентам через MCP: выбираем инструмент (Claude Code, Cursor, VS Code, Claude Desktop, Windsurf) - и всё готово. Дальше сервис сам проведёт через OAuth.

Читать далее

Обзор OWASP Top 10: 2025

пт, 03/20/2026 - 19:39

OWASP (Open Worldwide Application Security Project) выпустил топ-10 самых актуальных категорий рисков и веб-атак за последние 5 лет. Опираясь на практический опыт, мы сравнили списки 2021 и 2025 годов, а также подготовили подробный разбор самых важных изменений.

Читать

Физический ИИ 2026: как Nvidia, Tesla и китайский демпинг превращают робототехнику в массовый продукт

пт, 03/20/2026 - 19:30

Долгое время робототехника была «вещью в себе»: сложные алгоритмы управления, проблемы с гироскопами и отсутствие вменяемых «мозгов». Все изменил бум генеративного ИИ. С появлением архитектуры, способной обучаться на видеоданных и симуляциях (глубинное обучение), роботы наконец-то начали выходить из лабораторий в реальный мир.

В 2026 году мы наблюдаем не просто рост рынка (который к 2035 году должен перевалить за $250 млрд), а глобальную битву за стандарт «физического агента».

Читать далее

Почему Телеграм НЕ заблокируют

пт, 03/20/2026 - 19:27

Уже несколько недель мы видим второй акт постановки "РКН против Телеграма". Когда в медиа столько лозунгов, полезно обратиться к стратегии follow the money и фактам (а не домыслам):

1️⃣ После неудачи с ICO, Телеграм задолжал около $2 млрд серьезным дядям, большинство из которых так или иначе связаны с властями РФ. В 2021-м были выпущены пятилетние облигации на $1.7 млрд, под конские на тот момент 7%. Из разных источников мы знаем, что их держателями стали те же серьезные дяди, иногда через дубайские фонды. Агентами выпуска были ВТБ и Атон.

Обслуживание этого долга (с уже скорым погашением, в марте'26) - большая часть расходов Телеграма. На довыпусках он терял много (techcrunch), так что в деньгах очень нуждался. А в прошлом году выпущены новые облигации на $1.7 млрд, уже под 9%. 

Плюс недавно мы узнали (ft), что $0.5 млрд долга заморожены в российском депозитарии из-за санкций.

Можно приводить много фактов, но кажется и так очевидно, что Телеграм почти полностью финансируется деньгами из РФ. Наверное за исключением покупки облигаций 5 лет назад Джаредом Лето

Дадим ещё один шанс советскому языку программирования?

пт, 03/20/2026 - 19:26

А вы знаете что в СССР у нас были свои языки программирования? Что ж, почему бы нам не посмотреть что мы можем возродить?

Читать далее

Заложники аутстаффа: как убить рынок, на котором вы работаете, свой бизнес и карьеры своих сотрудников

пт, 03/20/2026 - 19:16

Я работаю уже без малого четыре года руководителем отдела в одной IT-компании. Большая часть сотрудников у нас подключены в формате аустафф, и мы почти не имели проектов вформате «под ключ» или аутсорс. И у нас из-за этого проблемы.

Читать далее

Топ приложений и программ для создания коллажей из фото (мой выбор)

пт, 03/20/2026 - 18:59

За годы работы над собственными проектами я перепробовал десятки программ для создания коллажей. В этом рейтинге я постарался собрать лучшие приложения, которые без проблем скачиваются в РФ. Также в список попали онлайн-сервисы, с которыми можно работать прямо из браузера с любого устройства. Думаю, среди них вы найдете что-то для себя: удобное и с нужным набором функций.

Читать далее

JavaScript без мифов: синтаксический сахар, карьера и рынок — интервью с Дмитрием Колотильщиковым

пт, 03/20/2026 - 18:48

JavaScript — редкий язык, который одновременно является «родным» для браузера и при этом давно вышел за пределы фронтенда: на нём пишут бэкенд, десктопные приложения, мобильные клиенты и даже игры. При этом вокруг JS всё ещё много путаницы — от «Java и JavaScript это одно и то же» до «фронтенд = кнопочки».

В этом интервью я, Александр Шулепов (телеграм-канал Shulepov Code), поговорил с Дмитрием Колотильщиковым — старшим разработчиком и автором канала «ИТ‑интроверт» — о том, как войти в профессию, почему Angular новичкам может навредить, зачем фронтендеру микрофронтенды, как устроены зарплаты и рынок за пределами России, и что на самом деле помогает дорасти до сеньора.

Читать далее

Я пишу бэкенд на Gleam. Вот что я понял за полгода

пт, 03/20/2026 - 18:45

У меня двадцать лет в IT. Большую часть этого времени я проектировал и эксплуатировал инфраструктуру на PostgreSQL. Сейчас работаю архитектором: Go, Python, Postgres, Redis, ClickHouse, мониторинг на десятки тысяч баз. До этого писал на Ruby, пробовал Rust. Классический бэкенд-инженер со всеми вытекающими привычками: императивный код, мутабельное состояние, постоянные if err != nil { return err }.

А потом я начал писать бэкенд на Gleam — молодом функциональном языке на BEAM (Erlang VM), который появился в стабильной версии только в 2024 году. Навык ещё в разработке, но бэкенд уже работает, и я не жалею. Путь был... познавательным.

Эта статья — не туториал и не рекламный буклет. Это честный рассказ о том, почему я выбрал Gleam, какие шишки набил, что мне понравилось настолько, что я не хочу возвращаться, и что до сих пор бесит.

Читать далее

Цифра в каске: итоги сезона Heavy Digital на Хабре

пт, 03/20/2026 - 18:45

Сезон Heavy Digital длился на Хабре с 30 января по 15 марта. В нём приняли участие 48 материалов о цифре в промышленности, набравших в сумме сотни комментариев и более двухсот тысяч просмотров.

Такая реакция пользователей Хабра — знак, что эта тема живая и самостоятельная. Со своими героями, понятными сюжетами, спорами, болями и любимыми жанрами и со своей аудиторией — не случайной, а готовой читать, обсуждать и спорить. Сезон показал, что индастриал-тексты впитали в себя всё, за что любят хороший техконтент: сложные системы, цену ошибки, рабочую смекалку, тяжёлую инженерную фактуру и, конечно, личные истории. 

Что ж, пора подвести итоги сезона и посмотреть, что эти сорок с лишним текстов добавили к дискуссии о заводской цифре на Хабре.

Читать далее

Попытка внедрить изменения снизу: мысленный эксперимент, который слишком похож на реальность

пт, 03/20/2026 - 18:45

Почему даже очевидно полезные изменения не работают? Потому что дело не в идеях, а в системе.

В статье разбирается попытка внедрить изменения без полномочий: как оценить их до запуска, почему люди по-разному воспринимают одну и ту же инициативу, откуда берется сопротивление и почему почти всегда возникает просадка эффективности.

Без обещаний успеха и универсальных рецептов — разбор собственного опыта и наблюдений, где изменения ломаются в реальности, даже когда всё сделано «правильно».

Читать далее

Страшно, когда не видно. Управление активами как фундамент кибербезопасности

пт, 03/20/2026 - 18:44

Привет, Хабр!

Меня зовут Александр Коробко, я занимаюсь продуктовым маркетингом в Positive Technologies. Эту статью мы подготовили вместе с моим коллегой Семёном Костромичевым — он отвечает за развитие технологии управления активами aka Asset Management.

Представьте ситуацию: вы — безопасник, и вам нужно следить за тем, чтобы в инфраструктуре компании не было уязвимостей, которые могут использовать хакеры. Но недостатков безопасности может быть много, со всеми справится нереально, поэтому необходимо выбрать самые критичные и начать с их. Например, один из них — критическая уязвимость в ОС на ноутбуке кого-то из коллег,  а вы не знаете, кому именно он принадлежит ноутбук. Смотрите в Excel, а там сотрудник уволился полгода назад, железо передали стажеру, но в базу не внесли. Знакомо?

Читать далее

Симулируем сети на vESR в среде GNS3

пт, 03/20/2026 - 18:16

Поскольку использование контейнерных версий сетевых устройств Cisco IOS-XRd в среде симулятора GNS3 особого интереса не вызвало, свой опыт побеждания Cisco NSO (официальное название – Cisco Crosswork Network Services Orchestrator), тоже в контейнерной версии и в том же симуляторе, решил пока не описывать.

Вместо этого предлагаю более близкую (надеюсь) сердцам читателей ситуацию с использованием виртуальной версии сервисного маршрутизатора от компании Eltex – vESR.

Пока из «большой тройки» сетевых вендоров, пробившихся в ТОРП и российские ЦОДы (B4COM Tech, QTEC и Eltex), только Eltex выпустил «официальный» виртуальный маршрутизатор, пригодный для лаб и продуктива. Вот о моем первом удачном опыте его применения и будет эта статья.

Читать далее

School Arch-based Linux. Свой дистрибутив для школы

пт, 03/20/2026 - 18:16

Я cобрал свой дистрибутив на базе arch Linux специально для ПК в учебном заведении, где я обучаюсь.

Хеллоу хабр! Я ученик 10 класса и сейчас работаю над своим проектом по информатике. В качетсве идеи я выбрал то, что очень давно хотел осуществить, а именно собрать свой дистрибутив Linux и раз уж у меня проектная деятельность, то почему бы не совместить приятное с полезным и не решить давно наболевшую проблему со школьными ПК.

Читать далее

Сейчас на сайте

Сейчас на сайте 0 пользователей и 0 гостей.