Habr.com

Syndicate content Хабр
Все публикации подряд на Хабре
Updated: 1 hour 59 min ago

Страшно, когда не видно. Управление активами как фундамент кибербезопасности

Fri, 03/20/2026 - 18:44

Привет, Хабр!

Меня зовут Александр Коробко, я занимаюсь продуктовым маркетингом в Positive Technologies. Эту статью мы подготовили вместе с моим коллегой Семёном Костромичевым — он отвечает за развитие технологии управления активами aka Asset Management.

Представьте ситуацию: вы — безопасник, и вам нужно следить за тем, чтобы в инфраструктуре компании не было уязвимостей, которые могут использовать хакеры. Но недостатков безопасности может быть много, со всеми справится нереально, поэтому необходимо выбрать самые критичные и начать с их. Например, один из них — критическая уязвимость в ОС на ноутбуке кого-то из коллег,  а вы не знаете, кому именно он принадлежит ноутбук. Смотрите в Excel, а там сотрудник уволился полгода назад, железо передали стажеру, но в базу не внесли. Знакомо?

Читать далее

Симулируем сети на vESR в среде GNS3

Fri, 03/20/2026 - 18:16

Поскольку использование контейнерных версий сетевых устройств Cisco IOS-XRd в среде симулятора GNS3 особого интереса не вызвало, свой опыт побеждания Cisco NSO (официальное название – Cisco Crosswork Network Services Orchestrator), тоже в контейнерной версии и в том же симуляторе, решил пока не описывать.

Вместо этого предлагаю более близкую (надеюсь) сердцам читателей ситуацию с использованием виртуальной версии сервисного маршрутизатора от компании Eltex – vESR.

Пока из «большой тройки» сетевых вендоров, пробившихся в ТОРП и российские ЦОДы (B4COM Tech, QTEC и Eltex), только Eltex выпустил «официальный» виртуальный маршрутизатор, пригодный для лаб и продуктива. Вот о моем первом удачном опыте его применения и будет эта статья.

Читать далее

School Arch-based Linux. Свой дистрибутив для школы

Fri, 03/20/2026 - 18:16

Я cобрал свой дистрибутив на базе arch Linux специально для ПК в учебном заведении, где я обучаюсь.

Хеллоу хабр! Я ученик 10 класса и сейчас работаю над своим проектом по информатике. В качетсве идеи я выбрал то, что очень давно хотел осуществить, а именно собрать свой дистрибутив Linux и раз уж у меня проектная деятельность, то почему бы не совместить приятное с полезным и не решить давно наболевшую проблему со школьными ПК.

Читать далее

ТОП-10 бесплатных нейросетей на все случаи жизни

Fri, 03/20/2026 - 18:15

2026 год щедро раздаёт нейросети всем желающим. Кажется, уже невозможно открыть браузер, чтобы на тебя не посмотрела очередной умник, обещающий сгенерировать гениальный текст, как у Толстого, но быстрее.

Одни модели сочиняют музыку, другие красят фотографии, третьи уверяют, что понимают людей лучше психологов. Но за громкими именами вроде ChatGPT, Midjourney и Runway скрывается подлесок маленьких, но интересных проектов.

Мы собрали десятку инструментов, на которые стоит обратить внимание.

Приятного чтения!

Читать далее

OpenGL в PHP не привлекая внимания санитаров: Привет, OpenGL

Fri, 03/20/2026 - 18:08

В предыдущей статье мы открыли окно. Теперь давайте его не просто игнорировать.

Как на счёт вкорячить в него поддержку OpenGL?

Читать далее

Плохое яблоко на русской Ардуине

Fri, 03/20/2026 - 18:01

Некоторое время назад я поделился первыми впечатлениями от знакомства с Ардуино-совместимой платой ELBEAR ACE-UNO на базе отечественного микроконтроллера MIK32 «Амур». Материал нашёл хороший отклик среди читателей, и это подогрело моё желание развить тему. Правда, подогрев слегка перешёл в фазу медленного бурления, и достиг точки закипания только сейчас. Но лучше поздно, чем никогда.

В прошлый раз я входил в эту воду совершенно без подготовки, и почти все мои тесты работали ужасно медленно. Но я верю, что «Амур» может лучше, и сегодня сделаю второй подход к снаряду: всё-таки попытаюсь продемонстрировать художественный фильм «Плохое яблоко», рассказывающий о негативном влиянии продукции компании Apple на моральный облик японских девочек. Попутно расскажу про несколько важнейших практических моментов при работе с «Амуром».

Читать далее

Почему Китаю все еще сложно создавать литографы для производства чипов

Fri, 03/20/2026 - 18:00

Полупроводники давно проникли во все сферы жизни. Смартфоны, серверы, автомобили и медицинские приборы — все это работает благодаря миллиардам крошечных элементов на кремниевых пластинах. Чем мельче эти компоненты, тем производительнее и энергоэффективнее устройства. А чтобы формировать подобные структуры на кремнии, требуется особое оборудование, способное работать с длинами волн в десятки раз меньше видимого света.

Китай много лет вкладывает огромные ресурсы в развитие собственной микроэлектроники. Государственные программы, частные инвестиции и целые кластеры предприятий должны были помочь стране выйти из зависимости от импортных поставок. Тем не менее самый сложный элемент технологической цепочки, а это литографические машины, до сих пор остается узким местом. И причины кроются не только в отсутствии отдельных деталей, но и в технологии. Давайте разбираться.

Читать далее

Одна маленькая победа: как не бросать новые привычки

Fri, 03/20/2026 - 18:00

Если вы когда-нибудь начинали что-то с понедельника, то знаете этот сюжет: первая неделя идеальная, вторая — терпимо, на третьей всё рассыпается. Я столько раз проходил этот круг, что в какой-то момент решил: хватит ставить себе великие цели. Я попробовал другой подход — одна маленькая победа в день.

Читать далее

Обходим российские блокировки и шлем РКН куда подальше

Fri, 03/20/2026 - 17:59

Старые VPN-протоколы мертвы, а классические методы обхода блокировок распознаются системами за секунды. В этой статье разбираем стек технологий, который позволяет оставаться невидимым в 2026 году: VLESS с транспортом XHTTP, Reality, AmneziaWG 2.0 и Hysteria 2. Инструкция по настройке собственного VPS, советы по использованию локальных нейросетей (LLM) и созданию офлайн-архивов на случай полной изоляции

Читать далее

Wi-Fi — для слабаков: гигабитный интернет через ТВ-кабель в стене (MoCA)

Fri, 03/20/2026 - 17:52

Привет, Хабр!

Сразу оговорюсь - я не сетевой инженер и не айтишник в классическом смысле. Мои познания в сетях ограничиваются сертификацией CompTIA Network+ и любопытством. Так что если сетевики увидят, что можно было сделать лучше - буду рад конструктивным комментариям.

Теперь к истории.

Пару недель назад я переехал в новую квартиру. Первым делом занялся интернетом - позвал ребят от провайдера для установки оборудования, а сам полез в минишкафчик в стене, куда заходят все провода. Внутри обнаружил кучу всего: телефонные провода, что-то непонятное и несколько коаксиальных кабелей. Один заходил с подъезда, второй был подписан «зал», третий - «кабинет», четвёртый не подписан.

Читать далее

Ницше считал Сократа деградацией в истории философии, но Сократ оказался ближе к ницшеанскому идеалу, чем сам Ницше

Fri, 03/20/2026 - 17:41

432 год до нашей эры. Халкидский полуостров, окрестности Потидеи. Воздух густой от пыли и запаха внутренностей, выпотрошенных на землю. Грохот сталкивающихся щитов перекрывает человеческие крики. Молодой Алкивиад, гордость Афин, выдающийся оратор и государственный деятель в будущем, чувствует, как жизнь утекает из него вместе с горячей кровью. Тяжелое копье фракийца пробило панцирь. Он падает на колени, мир вокруг плывет в багровую дымку. Над ним уже нависают враги, их копья опущены, как жала скорпионов. Алкивиад закрывает глаза, принимая неизбежное.

Но удара не последовало.

Когда веки Алкивиада снова поднимаются, он обнаруживает себя лежащим в палатке. Вокруг смеются, разливают вино, чистят доспехи. Алкивиад в смятении: неужели царство Аида так похоже на военный лагерь? Ему объясняют: "Ты жив. Тебя вынесли из самой мясорубки. Но спасением ты обязан не отряду спасателей, а одному человеку. Тому, кто стоял над твоим телом, отбиваясь от пятерых, словно разъяренный медведь, и не отступил ни на шаг, пока товарищи не оттащили тебя в тыл".

Этим человеком был Сократ.

Мы привыкли видеть в учебниках карикатуру: лысый старик в грязном хитоне, болтливый и безобидный, вечный вопрошатель. Но исторический Сократ был гоплитом. Человек с бычьей шеей, выступающим животом и лицом сатира, он обладал пугающей выносливостью. Он мог стоять в траншее сутками, не двигаясь, перенося холод и голод лучше любого спартанца. Он не оставил ни строчки текста, но его тень накрыла всю западную цивилизацию. В чем же заключалась его магия?

Читать далее

Почему отказывают в кредитах: анатомия банковского решения изнутри

Fri, 03/20/2026 - 17:41

Всем привет! Следующие 5 минут с вами Моне Даниил, корпоративный архитектор банка Уралсиб.

Ситуация до боли знакомая: вы заполняете заявку, нажимаете «Отправить», а через минуту получаете СМС: «Банк не готов предоставить кредит». Обидно? Еще бы. Непонятно? Абсолютно.

Сегодня я приподниму завесу тайны над тем, какой путь на самом деле проходит ваша заявка. Почему решения принимаются так быстро? Кто или что решает вашу судьбу? И главное — из-за чего чаще всего сыпятся отказы? Будет жестко, но честно. Поехали.

Словарь, чтобы понимать друг друга

Прежде чем нырять в дебри, давайте договоримся о терминах. Вот база, без которой дальше будет сложно:

Читать далее

На ggsel теперь можно пополнить Steam без комиссии

Fri, 03/20/2026 - 17:36

На ggsel стартовала весенняя распродажа — мы снизили цены на игры, подписки, внутриигровую валюту и программное обеспечение. Кроме того, мы отменили комиссию на пополнение Steam — теперь средства зачисляются на баланс полностью, без потерь.

В акции участвуют ключевые категории цифровых товаров. Мы подготовили выгодные предложения на игровые ключи, подписки и сервисы. Многие позиции стали заметно дешевле, чем обычно — отличная возможность закрыть отложенные покупки или обновить библиотеку перед летом.

Читать далее

99% российских компаний считают CX неправильно: что измерять вместе с NPS и как не потерять прибыль

Fri, 03/20/2026 - 17:35

Customer Experience, или клиентский опыт, — это реальные деньги. Но многие западные B2B-компании и большинство российских до сих пор их упускают. Причина простая: CX все еще остается историей про улыбки, эмпатию и красивые слова в миссии компании.

Читайте статью, если хотите узнать, как разлочить потенциал клиентского опыта с помощью сервис деск системы и превратить его в измеримую пользу.

Читать далее

Лучшее число сотрудников ноль. Zero Human Company

Fri, 03/20/2026 - 17:33

Polsia выросла до $1,5M годовых и 1500+ активных компаний. Factory Floor на март 2026 фиксирует $180K совокупной выручки у компаний без людей в операционке, условно называемых фабриками. При этом KPMG, Anthropic и Forrester показывают одно и то же, полностью автономного миллиардного бизнеса пока нет, а типичное плато лежит в районе от $1 до $5 млн ARR. Ниже в тексте объясню, что такое ZHC, какие инструменты под капотом, где ломается модель и почему спор про внимание как ресурс не теоретический.

Читать далее

Давайте заглянем в этот самый вайб-код

Fri, 03/20/2026 - 17:25

Начал появляться код тех самых навайбкоденных проектов, который изменит мир и т. д. Ну а мы начинаем потихоньку смотреть код этих проектов, в том числе и сквозь призму статического анализа.

Читать далее

Смотрим на клиппинг батарей регламента Ф1-2026 с помощью Python

Fri, 03/20/2026 - 17:15

Как и многие фанаты автоспорта, я внимательно слежу за жаркими дискуссиями вокруг жесточайшего клиппинга (исчерпания заряда батареи) в рамках нового технического регламента Формулы-1.

В этом контексте вспомнил про открытую библиотеку fastf1 с сырыми данными с телеметрии болидов и решил посмотреть в цифрах на этот самый клиппинг. Длинная 1.2-километровая задняя прямая в Шанхае (между 13 и 14 поворотами) показалась мне идеальным полигоном, чтобы на цифрах проверить, насколько сильно машины задыхаются в конце скоростных участков.

Читать далее

Вайб кодинг. Вымрут ли программисты?

Fri, 03/20/2026 - 17:02

Спойлер: конечно, нет.

Давайте поразмышляем. Кто такие программисты? Однозначный ответ - это люди, умеющие мыслить алгоритмически. Писать ли код на Java, C++, Python или PHP - это всё не важно, важно писать думающе, вкладывая в код алгоритмическую основу, которая будет эффективно, надежно и предсказуемо выполнять поставленную задачу, а код при этом будет понятным, читаемым и поддающимся модернизации...

Удивите меня

[Перевод] Signal Forms в Angular

Fri, 03/20/2026 - 16:50

В Angular v21 у разработчиков появится новый, пока что экспериментальный, способ создавать формы: Signal Forms.

После многих лет работы с формами, управляемыми шаблоном, template-driven forms (ngModel), и реактивными формами, reactive forms (formGroup/formControl), у нас появился третий подход, целиком основанный на сигналах и доступный в пакете @angular/forms/signals.

В этой статье мы разберем основы: создание форм, обработку отправки и добавление валидации.

Разобраться в формах

[Перевод] Netflix: практическое применение Vector API, которое спасло CPU

Fri, 03/20/2026 - 16:45

Иногда одна незаметная фича может сжигать гигантский объём ресурсов. В Netflix именно так и вышло: скоринг серендипности в Ranker оказался дорогой горячей точкой, а попытка слегка его ускорить в итоге привела к большой инженерной перестройке — от батчинга до SIMD через JDK Vector API.

В новом переводе от команды Spring АйО разберем, как SIMD AVX инструкции на практике позволили снизить потребление CPU.

Читать далее

Who's online

There are currently 1 user and 1 guest online.