Сборщик RSS-лент

Умный флорариум на esp32 или как я поверила в себя (осторожно, много фото)

Habr.com - ср, 07/22/2026 - 15:32

Ниже лонгрид о том, как я делала корпус для первого прототипа своего умного флорариума на esp32. Про железо будет в следующих постах, тут только про корпус.

Читать, как Даша растения спасала

[Перевод] Физики создали первый квантовый материал, работающий при комнатной температуре

Habr.com - ср, 07/22/2026 - 15:24

Квантовые материалы могут революционизировать целый ряд технологий — от мощных компьютеров и сверхбезопасной связи до передовых энергетических систем. Однако всегда существовало одно серьёзное препятствие. 

Практически все известные квантовые материалы проявляют свои удивительные свойства только при охлаждении до температур, близких к абсолютному нулю. При комнатной температуре тепло вызывает постоянные колебания атомов, которые подавляют тонкие квантовые явления, на которые рассчитывают учёные. Для подавления этих колебаний требуются громоздкие криогенные холодильные системы, что делает квантовые материалы мощными инструментами в лаборатории, но затрудняет их внедрение на практике. 

В исследовании, опубликованном в журнале Nature, физики из Университета штата Луизиана (LSU) разработали первый квантовый материал, работающий при комнатной температуре и способный различать и передавать различные квантовые состояния света, преодолев тем самым одну из самых серьёзных проблем в области исследований квантовых материалов. Работа, возглавляемая доцентом кафедры физики Омаром С. Маганья-Лоайса, устанавливает общий принцип проектирования для создания совершенно нового класса квантовых материалов, открывая новые возможности для квантовых вычислений, безопасной связи, сенсорных технологий и передовых энергетических систем. 

Для Чэнлуна Ю, бывшего постдокторанта, а ныне профессора Китайского университета электронных наук и технологий, одним из самых воодушевляющих моментов стало то, что нестандартный подход команды сработал именно так, как и предсказывала теория. 

Читать далее

Вайб-кодинг против ИБэшника. Несмертельная битва. Часть 1

Habr.com - ср, 07/22/2026 - 15:22

Привет, Хабр! Меня зовут Артур, директор по безопасности NtechLab и энтузиаст вайб-кодинга). Сегодня поговорим о применении вайб-кодинга в информационной безопасности внутри компании: реально ли использовать нейросеть для создания продукта «под ключ» или это заранее путь в никуда. Присаживайтесь, нас ждет увлекательное путешествие и море слез - без этого никуда:)

Наша задача - создать внутреннюю систему защиты от утечек данных. Мы назвали ее Heimdall, да, в честь главного стража из скандинавской мифологии. Cистема должна показывать список включенных рабочих компьютеров, сообщать о подключении флешек и подозрительной отправке файлов, блокировать запрещенные сайты, устанавливать обновления в фоновом режиме и при необходимости давать администратору доступ к экрану сотрудника.

Идея создания «продукта под себя» родилась не из абстрактного желания поиграться с нейросетями, а ради формирования еще одного контура безопасности. Сотрудники уведомлены о применяемых средствах защиты, но мне хотелось не тотальной слежки, а понятной системы предотвращения и разбора инцидентов.

Первое «почти готово»

Для обычной команды разработки сделать полноценный продукт - работа на несколько этапов. Еще до написания кода пришлось бы отдельно описать, от кого мы защищаемся, какие данные считаем важными и какие действия разрешены каждой роли. В режиме вайб-кодинга задача звучала гораздо проще: «там почти все готово, давай соберем». ИИ ответил ровно так, как умеет отвечать: уверенно и деятельно. Начались сборки.

Читать далее

Не просто коробка с деньгами: будни инженера сопровождения, который поддерживает банкоматы в строю

Habr.com - ср, 07/22/2026 - 15:05

Про устройство банкоматов и инженеров, которые помогают им исправно работать.

Банкоматы могут работать десятки лет, но их обновляют не по причине старости, а когда они морально устаревают, и у новых устройств новый дизайн, функции и технологии более совершенны. Например, за последние годы в Альфе произошла масштабная замена парка на новые устройства с ресайклерами.

Ресайклер (Cash Recycling) — это модуль, который принимает деньги одних клиентов и отдаёт другим. Если 10 лет назад у банкоматов были два окошка — одно для выдачи, другое для приема, — а инкассаторы регулярно выгружали наличные и загружали новые, то банкомат с ресайклером сам себя обеспечивает наличностью, а вдобавок может работать непрерывно, и принимать и выдавать крупные пачки денег.

Однако, есть и минусы. У ресайклера десятки моторов, сотни датчиков и большое количество микроконтроллеров — это большой, слаженный и сложный механизм. А чем сложнее устройство, тем больше вероятность его поломки. Поэтому подавляющая часть нашей работы, как инженеров сопровождения, связана с ресайклером. 

Меня зовут Александр Костин, я ведущий инженер сопровождения электронных устройств, — помогаю банкоматам исправно работать. В статье расскажу, что чаще всего ломается в банкоматах, что такое модули, какие детали мы всегда носим с собой, почему бессмысленно думать о том, чтобы взломать банкомат, и какие модели банкоматов были похожи на Тойоты — в том смысле, что идеально ремонтопригодные.

Читать далее

Гениальная ОС, которую никто не помнит

Habr.com - ср, 07/22/2026 - 15:00

Продукт, опережающий свое время и терпящий из-за этого фиаско, далеко не редкость для мира технологий. Именно таким когда-то была одна неординарная, гениальная в своей странности и очень красивая операционная система, увидевшая свет в начале 90-х…

Читать далее

OSINT для ленивых. Часть 13: ShodanX

Habr.com - ср, 07/22/2026 - 14:55

Все, кто так или иначе касался OSINT, слышал о Shodan — один из самых популярных инструментов. Удобный графический интерфейс, поиск портов, интернет вещей и все такое. Но нет предела совершенству и у нас есть и ShodanX.

Нет, это не новая версия Shodan, и не супер-пупер хацкерский форк. Это - инструмент, который работает как CLI-инструмент для автоматизации разведки, который использует данные Shodan, и не является самостоятельным ресурсом.
К чему все это надобно?

Читать далее

MaxPatrol 360: первый взгляд на операционную платформу управления работой SOC

Habr.com - ср, 07/22/2026 - 14:55

В рамках партнерского взаимодействия с Positive Technologies мы протестировали платформу MaxPatrol 360, и в этой статье расскажем о ее возможностях и особенностях применения в процессах SOC.

Еще одна платформа для SOC?

Современные центры мониторинга кибербезопасности работают в условиях высокой насыщенности инструментами: SIEM (Security Information and Event Management) собирает события ИБ и выявляет из всего потока подозрения на инциденты; EDR (Endpoint Detection and Response) ловит сложные атаки на конечных точках; NTA (Network Traffic Analysis) анализирует сетевой трафик, а отдельные классы решений помогают с инвентаризацией активов и управлением уязвимостями.

При расследовании инцидентов аналитики многих SOC по‑прежнему вынуждены переключаться между несколькими консолями, вручную поддерживать единообразие экспертизы и синхронизировать процессы через почту и мессенджеры.  В холдингах и корпорациях с географически распределенной инфраструктурой возникают дополнительные сложности: часть информации теряется, подходы к детектированию и реагированию начинают различаться от филиала к филиалу, от сети к сети, от контура к контуру, за которыми следит SOC.

Продукт Positive Technologies MaxPatrol 360 появился как ответ на этот разрыв между набором инструментов и цельной операционной картиной. Он решает задачи централизованного управления расследованиями, запуска защитных мер, управления экспертизой и не только. Обо всем по порядку.

Читать далее

Активность хакерских группировок: блокчейн как C2, business email compomise и антибот-фильтры

Habr.com - ср, 07/22/2026 - 14:53

Во втором квартале 2026 года специалисты Threat Intelligence экспертного центра безопасности Positive Technologies (PT ESC) продолжили отслеживать активность группировок, атакующих российские организации. За отчетный период собран и верифицирован массив индикаторов компрометации по результатам расследования инцидентов, мониторинга группировок и анализа образцов вредоносного ПО.

Разбираемся, кто был активнее всего, какие отрасли атаковали чаще прочих и какие технические приёмы группировки использовали с апреля по июнь — от резолва C2-адреса через блокчейн Bitcoin до антибот-шлюзов, отсекающих песочницы.

Читать далее

Выпущена версия Jmix 3.0

Habr.com - ср, 07/22/2026 - 14:45

Выпущен Jmix 3.0, и это самый значительный шаг, который фреймворк сделал за последние годы. Этот релиз перестраивает основу на современном технологическом стеке, оставаясь полностью совместимым с предыдущими версиями, что делает миграцию гладкой и простой. Наряду с обновлением платформы, 3.0 представляет набор функций, которые активно используют ИИ и предоставляют гибкость в рантайм.

Ниже приведён краткий обзор основных новых возможностей. Полный список изменений, включая все критические изменения, доступен в разделе Что нового документации.

Читать далее

С телефона в Альпах в Microsoft Store за две недели: нативный GUI для PostgreSQL через облачный Claude Code

Habr.com - ср, 07/22/2026 - 14:41

10 лет в .NET, отпуск в Альпах и pgAdmin, который меня достал.

Начало июля, горный воздух, а в голове рабочая фрустрация. Ну сколько можно ждать по 30 секунд, пока pgAdmin разродится ради одного короткого запроса? Из инструментов с собой только смартфон и лимиты Claude Code. Challenge accepted.

За выходные, целиком с телефона, не написав руками ни единой строчки кода, я собрал первую рабочую версию нативного GUI для PostgreSQL. Дальше две недели вечернего кодинга, 17 релизов, и проект уже в Microsoft Store.

Встречайте: NativeAOT, взлетает за ~100 мс, весит всего 19 МБ, ноль трекеров, лицензия MIT.

Написал об этом подробный пост. Без лишней воды и успешного успеха рассказываю: как агент тащил разработку (от кода до дебага в песочнице) и где ему всё-таки нужна была менторская рука, какие грабли подкинул NativeAOT и как бесплатно выкатиться в Microsoft Store без покупки дорогого Authenticode-сертификата.

Заходите почитать, а в конце проголосуйте в опросе, какую фичу пилить следующей: ER-диаграммы, визуальный дифф EXPLAIN, UI для бэкапов или локальный AI?

Читать далее

Какие должны быть пароли в 2026 году: новая таблица Hive Systems и её ограничения

Habr.com - ср, 07/22/2026 - 14:40

В 2024 году я переводил исследование Hive Systems, лежащее в основе регулярно появляющихся в интернете цветных таблиц «времени взлома паролей». Тогда главным изменением по сравнению с предыдущими годами стал переход от MD5 к bcrypt, что приводило к парадоксальной картине: вычислительные мощности растут а скорость перебора уменьшается. Алгоритм bcrypt требует гораздо больше вычислений, чем MD5, но это не должно создавать иллюзию безопасности. В большинстве систем (в частности в Windows) алгоритмы по прежнему остались уровня MD5.

В июле 2026 года Hive Systems опубликовала очередное обновление. На этот раз авторы не только заменили оборудование, но и изменили саму модель нарушителя: вместо одной условной машины с большим количеством видеокарт используется реально арендуемый кластер из двух узлов с конкретной стоимостью аренды.

Новая работа интересна измеренными показателями и оценкой стоимости атаки. Но воспринимать цвет таблицы как оценку безопасности конкретного пароля по-прежнему нельзя. Более того, в тексте Hive Systems есть спорные и местами просто некорректные утверждения. Поэтому я отказался от идеи опубликовать просто перевод оригинальной статьи и сделал разбор методики, результатов и ограничений исследования.

Оригинал исследования: Are Your Passwords in the Green?, Corey Neskey, Hive Systems, 14 июля 2026 года.

Читать далее

Альбом электроники, написанной реками — как я его выпустила?

Habr.com - ср, 07/22/2026 - 14:32

Меня зовут Саша Сойфер — я физик‑океанолог, работала на обоих полюсах, жила на Шпицбергене, писала статьи, делала замеры в тропиках и в северных крошках‑озерах на моторке. В общем, много времени провела в любовном изучении природы.

Параллельно с этим я всю жизнь увлекалась музыкой, и, работая с измерениями рек, вдруг подумала, что будет круто выявить звук гидрологических данных. Почему именно их?

Уровень реки — первичная метрика её «силы», от которой будет зависеть её напор, перенос вещества и так далее. Во‑первых, обычно у уровня рек есть выраженная сезонность, и это яркая точка пересечения с акустикой, так как звук синтезируется через периодические гармоники. При этом важно, что уровень реки меняется сильно и достаточно быстро: помимо четкого годового хода, он реагирует на атмосферные условия. Это легко сложилось для меня в цельную историю: озвучив архивные данные, можно сравнить, как прошёл каждый год, какой тренд в целом в жизни реки и какие краткосрочные события с ней происходили.

Вдобавок, в России обширная сеть гидрологических постов — это даёт простор для построения художественного высказывания.

Уже проговорилась, что из доступных гидрологических параметров для создания звука я выбрала уровень рек. Чтобы не слить данные, я работала не с абсолютными значениями, а относительными и немного их аугментировала — так, что это не оказывает влияния на звук, но не позволяет восстановить точные значения. (; Для проекта я выбрала Енисейский бассейн.

Слушать реки

SDS TROK: теперь и S3. Как мы построили объектное хранилище поверх блочной репликации

Habr.com - ср, 07/22/2026 - 14:30

Хабр, привет! На связи Антон Ботвинников, директор по продукту SDS TROK. 

S3 — модное слово. Его вставляют в питчи, роадмапы и презентации так часто, что даже человек, который не до конца понимает технологию, умудряется звучать убедительно, называя это вслух. Мы тоже решили быть в теме и в новом релизе SDS TROK добавили поддержку S3. Очень просили заказчики. Хочу рассказать, что получилось. 

Читать далее

Зачем корпоративным LLM нужен firewall: как мы делаем StarGuard AI

Habr.com - ср, 07/22/2026 - 14:24

Всем привет! Меня зовут Никита Векессер, я занимаюсь продуктами в области AI-инфраструктуры.

За последний год большие языковые модели в enterprise прошли короткий, но заметный путь: от экспериментов в отдельных командах до интеграции в рабочие процессы. ИТ-команды поднимают локальные модели, бизнес-пользователи ходят в облачные сервисы, разработчики подключают AI-агентов к IDE, а внутренние продукты начинают использовать LLM как часть своей логики.

Именно под эту задачу мы делаем StarGuard AI — шлюз безопасности для больших языковых моделей.

Читать далее

Blender 5.2 LTS

Linux.org.ru - ср, 07/22/2026 - 14:23

14 июля 2026 года состоялся выпуск свободного пакета трёхмерного моделирования Blender 5.2 LTS. Новый релиз получил статус версии с длительным сроком поддержки: исправления для него планируется выпускать до июля 2028 года. Готовые сборки доступны для Linux, Windows и macOS, исходный код распространяется под лицензией GPL-2.0-or-later.

Blender 5.2 стал первым LTS-выпуском ветки 5.x и при этом не ограничился исправлением ошибок. Разработчики представили экспериментальную систему физического моделирования на базе Geometry Nodes, добавили кэширование текстур в Cycles, поддержку удалённых библиотек ресурсов, новые средства композитинга и ряд улучшений для EEVEE, Grease Pencil, 3D-моделирования вручную и видеомонтажа. Полный перечень изменений опубликован в официальных примечаниях к выпуску.

Основные изменения Blender 5.2 LTS:

( читать дальше... )

 ,

Агенты, или Путешествие к LLM и обратно

Habr.com - ср, 07/22/2026 - 14:21

Агенты сейчас обсуждают все подряд. Меняются фреймворки, появляются MCP-серверы, облака обещают «агента из коробки». Но в центре любой такой схемы по-прежнему одна и та же вещь — LLM: она читает контекст и формулирует следующий шаг. А между запросом к агенту и самой моделью — ещё несколько слоёв.

Сама модель всего лишь предсказывает вероятности следующего токена; снаружи нарастает луковица обёрток — о них и речь. Если собирать агента не из готового конструктора, понимание этой логики помогает быстрее найти источник проблемы: поломки могут быть не в модели, а на каком-то уровне рядом. Я пришёл к агентам из ML: для меня каждый новый слой появлялся поверх уже знакомого — поэтому дальше рассказываю от модели наружу. Идея статьи пришла после очередного совместного поиска бага с технической командой: захотелось собрать заметки в один обзор, чтобы в следующий раз было проще объяснять.

Читать далее

Наш ИИ-агент не закрыл ни одной боевой задачи. И это лучшее, что с ним случилось

Habr.com - ср, 07/22/2026 - 14:12

Наши аналитики почти перестали писать SQL руками и ходить к разработчикам с вопросом «как работает эта фича». Сделал это инструмент, который мы строили совсем для другого: он должен был сам закрывать задачи разработки. С исходной целью он провалился: ноль автономно закрытых боевых задач. Зато неожиданно закрыл больше половины исследовательских запросов аналитиков. Рассказываю, где именно сломалась идея «агент делает простые задачи», почему это управленческий, а не технический провал, и как побочный продукт оказался главным.

Читать далее

Погружаемся в пучины цифро-финансового безумия Думы РФ — обзор закона о криптовалюте

Habr.com - ср, 07/22/2026 - 14:06

Ну вот оно и свершилось. Спустя 15 лет, и на 10 лет позже после мировых лидеров, наши чиновники родили не то сына, не то дочь, не мышонка, не лягушку, а неведому зверюшку. Иначе говоря - законом о цифровых валютах.

Сейчас мы вместе будем вгрызаться во внутренности этого диджитал Франкенштейна, порождением жадности, лоббирования, глупости и страха потери контроля.

Документ имеет внушительные 287 забористо написанного текста, написанного на чиновничьем языке, который неподготовленный человек не разберет. Слава богу есть ИИ, которые умеют переводить на человеческий, и энтузиасты-мазохисты типа меня, которые готовы этот перевод осуществить.

Чтобы жизнь медом не казалась, а может потому, что писать законы чиновники умеют примерно так же, как и компрессировать файлы, а может просто чтобы внушительнее выглядело, исходный документ имеет размер 153 мегабайта. После компрессии, документ превратился в скромные, совсем неположенные размаху законотворцев 34 мегабайта.

Начать погружение

Ай да китайцы! Светосильный фикс 7artisans 50mm f/0.95

Habr.com - ср, 07/22/2026 - 14:01

На одной известной барахолке приметил необычный лот — объектив с фокусным расстоянием 50 миллиметров и необычной светосилой f/0.95 за относительно доступные деньги (10 000 руб.), под байонет любимого «Олимпуса». Не удержался от соблазна и заказал. И этот полностью механический объектив превзошёл ожидания и развеял сомнения. Оказался качественно сделанным, интересным, с характером.

Читать далее

ИИ, маркировка и заработок — обсуждения в сообществе 1С

Habr.com - ср, 07/22/2026 - 14:00

Иногда комментарии к технической статье оказываются не менее полезными, чем сама публикация. В них специалисты уточняют детали, сравнивают подходы, предлагают альтернативные решения и делятся собственным опытом. 

Собрали пять материалов из Базы знаний Инфостарта, которые вызвали активное обсуждение: от внедрения ТС ПИоТ и маркировки в старых конфигурациях до разработки с помощью ИИ, нейротекстов и заработка на собственных решениях...

Читать далее

Сейчас на сайте

Сейчас на сайте 0 пользователей и 2 гостя.
Ленты новостей