Habr.com

Ленты новостей Хабр
Все публикации подряд на Хабре
Обновлено: 18 мин. 20 сек. назад

Когда оффер на LinkedIn оказался кибератакой

чт, 11/13/2025 - 15:19

Недавно я оказался в ситуации, которая одновременно показалась тревожной и профессионально интересной.


На первый взгляд — просто новое рабочее предложение, как сотни других в LinkedIn.
На деле — спланированная атака, похожая на те, что сейчас приписывают Lazarus Group, одной из самых известных киберпреступных группировок, работающих против специалистов в области финансов и технологий.

Читать далее

Как мы превратили цифровое ТВ в радар

чт, 11/13/2025 - 15:18

Как мы превратили цифровое ТВ в радар

Open Source проект по мониторингу воздушного пространства на SDR

Зачем вообще делать радар из телевизора?

Традиционные радиолокационные системы (РЛС) — это огромные антенны, киловатты мощности, разрешения на частоты и бюджеты уровня «военного отдела». Нам же хотелось видеть небо, не нарушая ни законов физики, ни законодательства.

Так родилась идея собрать пассивную когерентную локацию (PCL) — систему, которая ничего не излучает, а просто слушает уже существующие сигналы в эфире.
FM-радио, LTE, цифровое ТВ — всё это мощные «осветители», которые и так покрывают территорию. Почему бы не использовать их?

Мы выбрали сигнал DVB-T2 (546 МГц) — стабильный, мощный, и что особенно приятно — с известной структурой (OFDM).

Результат? Получился радар без передатчика, который можно запустить хоть на балконе. И да, всё это — на полностью open source стеке.

Читать далее

CyBОК. Глава 3. Законы и регуляторные нормы. Часть 4

чт, 11/13/2025 - 15:14

Мы продолжаем серию публикаций, посвященную своду знаний по кибербезопасности — Cybersecurity Body of Knowledge (CyBOK). В Главе 3 данного свода знаний описываются основные регуляторные нормы и принципы международного права, которые имеют отношение к кибербезопасности и могут применяться при оценке киберрисков, управлении ИБ, расследовании киберинцидентов. Сегодня — четвертая часть обзора Главы 3 CyBOK, в которой описываются различные типы киберпреступлений и особенности применения норм права в отношении кибератак.

Читать далее

Пошаговая настройка вывода логов из .NET-автотестов в ELK (Filebeat → Logstash → Elasticsearch → Kibana)

чт, 11/13/2025 - 15:11

Всем привет, с вами Юрий Ковальчук, backend разработчик в ВебРайз. В этой статье разберем процесс вывода логов из приложения c автотестами на .NET в ELK с последующей визуализаций в Kibana.

ELK представляет из себя достаточно массивный инструмент для сбора, хранения, обработки и анализа логов, организации мониторингов. С наскоку разобраться с ним вряд ли получится, поэтому подготовили небольшую инструкцию с примерами - на базе простого теста прокинуть результаты до Kibana.

Читать далее

Как выбрать VPS для WordPress: оптимальная конфигурация для любого сайта

чт, 11/13/2025 - 15:01

Несмотря на обилие различных онлайн-конструкторов сайтов (вроде Tilda), WordPress остаётся одним из самых популярных движков. Однако сайт, созданный на WP, нужно где-то размещать, и в этом отлично помогает VPS-сервер. Благодаря гибкости в выборе конфигурации, можно легко собрать сервер под проект любого масштаба. И в этой статье мы бы хотели рассмотреть несколько конфигураций VPS под разные проекты на WordPress.

Читать далее

CI/CD-инфраструктура на базе Puppet и GitLab для управления флотом из 9000 хостов

чт, 11/13/2025 - 15:00

Когда инфраструктура насчитывает тысячи хостов, ручное управление превращается в источник нестабильности. Становится невозможным гарантировать единое состояние систем, своевременно обновлять конфигурации и быстро реагировать на инциденты. Особенно остро это ощущается в масштабах 9000+ рабочих станций, где даже малейшая ошибка масштабируется мгновенно.

Для централизованного и безопасного управления такой инфраструктурой используется связка Puppet и GitLab CI/CD. Эта комбинация позволяет автоматизировать весь цикл: от написания конфигурации до её контролируемого применения на каждом узле.

В основе подхода — принцип постепенного внедрения изменений: сначала изменения тестируются в безопасной среде, где можно экспериментировать без риска, потом — раскатываются на небольшую группу хостов (канареечное тестирование), чтобы посмотреть, как они поведут себя в реальных условиях. И только если всё прошло гладко — обновление отправляется на весь флот.

Читать далее

Архитектурный выбор: Монолит против микросервисов без технического диплома

чт, 11/13/2025 - 14:59

Как нетехническому специалисту участвовать в принятии решений, от которых зависят бюджет, сроки и масштабируемость продукта

Архитектурные решения — это фундамент цифрового продукта. Выбор между монолитной и микросервисной архитектурой определяет, насколько быстро вы сможете выпускать новые функции, как будет масштабироваться бизнес и какие команды вам потребуются. Это не чисто технический вопрос, а стратегический, напрямую влияющий на финансовые и операционные показатели.

Многие нетехнические специалисты — продуктологи, менеджеры, основатели стартапов — чувствуют себя исключенными из этого разговора. Их задача — не писать код, а понимать бизнес-последствия выбора и говорить с разработчиками на понятном им языке. Вот практический фреймворк, который поможет участвовать в этих обсуждениях на равных.

Базовые концепции: два подхода к архитектуре

Читать далее

Время дорого стоит

чт, 11/13/2025 - 14:58

У Контура более 10 тыс сотрудников и очень-очень много групповых встреч: около 30 тыс ежемесячно, мы считали.

Две истории о преобразовании бизнеса: от хаоса к порядку

чт, 11/13/2025 - 14:36

За годы работы в управлении проектами я убедился, что каждое внедрение ИТ-решения — это не просто установка программы. Это история о людях, о проблемах, которые они решают день за днём, и о преобразованиях, которые происходят, когда технология встречается с реальностью. Я хочу рассказать о двух проектах, которые научили меня больше, чем любые учебники.

Читать далее

LLM vs. почерк: практическое сравнение GPT-5, Gemini и Claude в задачах OCR

чт, 11/13/2025 - 14:18

Распознавание рукописного текста — задача, которая остаётся болезненной даже в 2025 году. Именно это не позволяет оцифровать многие архивы и документы, а также является камнем преткновения в разной бизнес деятельности.

Производители заявляют, что модели вроде GPT-5, Gemini 2.5 Pro и Claude Sonnet 4.5 способны не просто распознать почерк, но и догадаться, что автор имел в виду: исправить пунктуацию, восстановить сокращения, даже понять, что стоит за пометками на полях.

Звучит красиво. Но работает ли это на реальных документах?  Чтобы ответить, мы провели исследование и сравнили, как три топ-LLM обрабатывают рукописные и смешанные документы — с точки зрения точности, структурной консистентности и понимания контекста.

Читать далее

Зачем я все еще нанимаю копирайтеров, хотя умею писать с ChatGPT

чт, 11/13/2025 - 14:16

Недавно на Хабре вышел материал с громким заголовком — «Как я генерирую тексты без копирайтеров (и почему поисковики это не замечают)». Признаюсь честно, как специалист по коммуникациям, я прочитала его с удовольствием. Текст автора — искренний, системный и вдохновляющий. Lastman рассказал, как с помощью нейросети создаёт статьи, которые выглядят естественно и даже проходят SEO-проверку.

Автор явно знает, о чём пишет — чувствуется насмотренность, понимание SEO-логики, работа с LSI-запросами, структурами, микро-редактурой. Из чего я делаю логичный вывод, что человек находится внутри ремесла, профессии, контекста. Просто он сам стал для себя и копирайтером, и редактором, и SEO-специалистом одновременно. Это заслуживает уважения.

Но всё же — давайте чуть подискутируем. Не потому что кто-то «за» или «против» копирайтеров, а потому что тема, на мой взгляд, требует дополнения.

Нейросеть — не волшебная палочка. Если вы внутри рынка, я на 1000% уверена, что хоть раз, но вам приходилось слышать от заказчика: «только не нейросеть, пожалуйста». Не потому что они против технологий — а потому что получали и продолжают получать на руки тексты без редактуры, с шаблонными оборотами и фразами «по инструкции». И это действительно проблема: в руки к заказчику попадает не результат работы с нейросетью, а просто её сырой отклик: не отредактированный, с не красивыми оборотами, с не богатым русским языком текст.

И вот тут-то и нужен специалист, профессионал, эксперт — человек, который умеет работать с текстами, понимает разницу между рекламным, нативным, продающим, SEO-оптимизированными текстами, владеет техниками соблюдения определенного темпо-ритма, умеет работать под ToV, у которого есть вкус, логика, начитанность и насмотренность, чтобы сделать из AI-черновика контент, который хочется дочитать до конца.

Читать без нейросетевых иллюзий

Как я отупел от нейросетей

чт, 11/13/2025 - 14:15

И начал снова учиться жить своим умом. О моём личном осознании через четыре полки из Леруа и ситуации с деградацией в мире.

Читать далее

Text-to-SQL нового поколения: как мультиагентная система решает задачу

чт, 11/13/2025 - 14:13

В этой статье хочу рассказать о нашей передовой системе Text-to-SQL, построенной на базе динамической мультиагентной архитектуры. Вместо одной модели — команда из шести специализированных агентов. Каждый отвечает за свой участок работы: один проверяет безопасность на входе, второй понимает намерение пользователя, третий ищет нужные таблицы, четвертый пишет код, пятый проверяет его на уязвимости, шестой безопасно выполняет и логирует результат. 

Это универсальная платформа, где данные под полным контролем, а точность запросов на порядок выше. Text-to-SQL — лишь первое применение. Архитектура позволяет решать любые AI-задачи, где критична надежность. 

Читать далее

[Перевод] Используем агентов LLM для миграции кода

чт, 11/13/2025 - 14:11

Агенты LLM меняют подходы разработчиков к миграции кода, превращая утомительные, подверженные ошибкам рефакторинги в интеллектуальные, полуавтоматизированные рабочие процессы. В этой статье мы показываем, как с помощью агентов перенести кодовую базу Java на TypeScript, проанализировав код, спланировав шаги и выполнив изменения с учетом архитектурных особенностей и проверки на основе CI.

Читать разбор

Люди против системы: фишинг, доступы и человеческий фактор

чт, 11/13/2025 - 14:09

Когда речь заходит об информационной безопасности телеком-операторов, многие представляют себе атаки со стороны: вирусы, сложные эксплойты, DDoS. Но на практике чаще всего проблемы приходят не снаружи, а изнутри. Человеческий фактор остаётся одной из главных уязвимостей даже в компаниях, где формально настроена защита.

Для малого и среднего бизнеса это особенно чувствительно: у команды меньше ресурсов на киберзащиту, сотрудники совмещают несколько ролей, а подрядчики и вендоры часто получают доступ без строгого контроля. В итоге любая мелочь — неосторожный клик, общий логин, забытая тестовая учётка — может привести к утечке данных или остановке биллинговой системы.

Читать далее

Не пора ли уволить вашего CTO?

чт, 11/13/2025 - 14:01

В современном ИТ сложилась парадоксальная ситуация.

С одной стороны, неплохой уровень заботы о сотрудниках, продвинутая служба HR, хорошие зарплаты и неплохие условия труда. С другой, высокий уровень выгорания, несчастья и болезней, даже хуже, чем в прочих отраслях.

Парадокс объясняется просто: в современном ИТ отвратительная организация. Настолько отвратительная, что многих её директоров впору увольнять, потому что именно они отвечают за её значительную часть, но многого не делают.

И получается, что сотрудники постоянно сталкиваются с переработками и избыточным стрессом, паническими релизами и бюрократией, совмещением и размытыми зонами ответственности. И так далее.

В статье кратко, но ёмко раскрываются 36 организационных проблем, решение которых помогут улучшить жизнь сотрудников и результаты бизнеса.

Даже если они не из ИТ-сферы.

Решить, что же делать с CTO

AMD заявила, что будет поддерживать старые видеокарты много лет

чт, 11/13/2025 - 13:56

Поддержка видеокарт предыдущих поколений — больная тема для геймеров. Купив производительную карту за приличные деньги, никто не хочет через пару лет остаться без оптимизаций для новых игр. AMD долгое время оставалась в тени конкурентов по этому вопросу, но недавняя ситуация с противоречивыми заявлениями о будущем RDNA 1 и RDNA 2 заставила компанию расставить все точки над i. Эта новость оказалась хорошей для миллионов владельцев Radeon RX 5000 и RX 6000.

Читать далее

РЕД ВРМ. Как мы создали VDI-решение с кроссплатформенным подключением РЕД ОС и Windows

чт, 11/13/2025 - 13:56

Привет, Хабр! Меня зовут Артём, и я менеджер продукта РЕД ВРМ. В сегодняшнем материале я расскажу, почему мы всё-таки решили разработать отечественный VDI на базе протокола RED DIRECT, что РЕД ВРМ уже умеет, а чему мы научим его в ближайших редакциях.

Читать далее

Vivaldi 7.7: Красивая функциональность

чт, 11/13/2025 - 13:51

В этом релизе объединены функции, тщательно доработанные с учётом ваших пожеланий: бесперебойный доступ к вкладкам на всех рабочих столах, единая стартовая страница, которая наконец-то объединяет виджеты и закладки, а также улучшенный контроль над производительностью браузера.

Читать далее

Вас скоро заменит ИИ. Опять. Или как искусственный интеллект меняет профессию разработчика

чт, 11/13/2025 - 13:43

Недавно OpenAI объявила о новой возможности ChatGPT — открывать через интерфейс чата сторонние приложения. Теперь через нейронку можно послушать музыку в Spotify или сделать презентацию в Canva. Больше не нужно самому изучать интерфейс, выбирать паттерны или песни — достаточно составить промпт, а нейросеть разберется в сервисе сама.

Вокруг новой функции тут же возникло много слухов. Например, что фронтенд умирает. Ведь зачем нужен интерфейс, если пользователи взаимодействуют с сервисами через ИИ? Даже UX теперь не так важен, как раньше.

Звучит как задел на начало новой эры в разработке. Так ли это и что на самом деле происходит с ИТ под влиянием вездесущих нейросетей — давайте разбираться. Спойлер: рынок и правда меняется, но до упадка ему еще очень далеко.

Читать далее

Сейчас на сайте

Сейчас на сайте 0 пользователей и 0 гостей.