Habr.com

Syndicate content Хабр
Все публикации подряд на Хабре
Updated: 1 hour 41 min ago

Развенчан маскарад подделок: прорыв в проверке документов

Thu, 04/02/2026 - 19:15

В эпоху Средневековья доблестный рыцарь доказывал свою принадлежность благородному роду блеском доспехов и уверенностью руки, держащей клинок. Сегодня даже самые надежные печати и подписи больше не гарантируют достоверность предоставляемых документов. Подобно волшебникам древности, сегодняшняя магия генеративных моделей способна создавать портреты настолько правдоподобные, что даже опытному глазу трудно разглядеть разницу между фотографией реального человека и сгенерированной подделкой несуществующей личности.

Однако к любому заклинанию можно найти свое контрзаклинание, и вслед за ростом возможностей современных способов подделок появляются новые средства обороны. Активная проверка подлинности («Active Liveness Detection»), подобно рыцарскому шлему, стала надежным защитником в современном мире, отбивая атаки злоумышленников, стремящихся нарушить нашу безопасность с помощью искусственных копий человеческих лиц и документов, созданных цифровыми чародеями нашего века.

Современные способы обмана при онлайн идентификации - это предоставление поддельных удостоверений личности (паспорт) и селфи. Сопоставление совпадения личности (мэтчинга) на паспорте и селфи являются основным критерием оценивающим, что данные принадлежат одному человеку. Высокое качество поддельного селфи проходят проверку живости (подлинности селфи) и не бракуются.  

Необходимость подтверждения того, что перед нами реальный человек, привело к идее провести видеоидентификацию с выполнением команд движения головы. Последовательность команд случайны и не позволяют заранее подготовить видео. Пользователю предлагается повернуть голову вверх, вниз, влево и вправо. 

Читать далее

Почему от контента устают даже сильные эксперты

Thu, 04/02/2026 - 19:15

От контента устают не слабые. Не ленивые. Не те, у кого "не хватает дисциплины". От контента чаще всего устают как раз сильные. Те, у кого есть что сказать. Те, кто реально разбирается. Те, кто годами копил опыт, строил бизнес, набивал шишки, выстраивал репутацию и в какой-то момент решил: ну все, теперь это надо нормально упаковать в медиа.

И вот тут начинается самое интересное.

Сначала человеку кажется, что проблема в объеме. Что его убивает количество съемок, монтажей, созвонов, правок, публикаций, коротких роликов, прогревов, описаний, анонсов, статей, обложек, рилсов, шортсов, телеграма, комментариев. Но в самой транскрибации звучит куда более точная мысль: выгорание приходит не от количества контента, а от того хаоса, в котором этот контент производится. И это очень точная формулировка. Потому что именно хаос и жрет человека целиком.

Не съемка вас ломает.

Ломает то, что каждая съемка у вас как отдельная военная операция. Каждый ролик как маленький запуск. Каждый материал как новый подвиг. Вы не живете в системе. Вы живете в постоянном режиме ручного спасения.

Сегодня нужно придумать тему. Завтра срочно понять, как ее подать. Потом найти время на съемку. Потом скинуть материалы. Потом объяснить монтажеру, что именно из этого надо собирать. Потом вспомнить, что где-то потерялся файл. Потом внести правки. Потом объяснить контент-менеджеру, что писать в описании. Потом увидеть, что ссылка не та. Потом вспомнить, что shorts тоже нужны. Потом понять, что для Telegram ничего не подготовлено. Потом осознать, что все это снова висит на вас.

Читать далее

Почему я завёл свой сайт и перестал писать только на чужие площадки. Принцип POSSE

Thu, 04/02/2026 - 19:14

Я в какой-то момент задумался: а где вообще живёт мой контент? Пост в Telegram - на серверах Telegram. Статья на Хабре - на серверах Хабра. Тред в X - у Илона. Если завтра любая из этих площадок решит поменять правила, удалить аккаунт или просто закроется - я останусь ни с чем.

И тогда я наткнулся на принцип, который сообщество IndieWeb продвигает уже много лет. Называется POSSE. Звучит просто, но меняет отношение к публикации контента целиком.

Читать далее

Как оплатить Telegram Premium из России: все рабочие способы телеграм в 2026 году

Thu, 04/02/2026 - 19:07

Разбираем, как оплатить Telegram Premium в 2026 году после того, как привычные методы оплаты для РФ перестали проходить в @PremiumBot и App Store. Честный гайд о том, какие способы реально работают, чтобы подписка не отключилась в неподходящий момент. Спойлер: выход есть, и он проще, чем кажется.

Спасибо за положительный фидбек по статье «Как пополнить счёт Apple ID и оплатить App Store». Вижу, что достаточно живая и актуальная тема. Давайте разберем другого крупного игрока на рынке — Телеграм Премиум и способы его оплаты.

Читать далее

Насколько блокировка Telegram эффективна?

Thu, 04/02/2026 - 19:01

Я задался вопросом: насколько блокировка Telegram оказалась эффективной со стороны цензоров? Косвенно можно оценить и уровень использования VPN среди населения. Логика простая: Telegram — один из крупнейших каналов распространения информации, и если доступ к нему ограничивается, поведение аудитории должно это отразить.

Отдельный плюс исследования — его воспроизводимость: при желании любой может повторить подход и проверить результаты.

Читать далее

Stratum 1 NTP-сервер на Raspberry Pi в 2026 году: DCF77 + GPS/PPS, chrony, libgpiod v2

Thu, 04/02/2026 - 18:59

Stratum 1 NTP-сервер на Raspberry Pi в 2025 году: DCF77 + GPS/PPS, chrony, libgpiod v2, когда все туториалы по «точному времени на Raspberry Pi» сломаны на современных системах. Разбираю почему — и показываю как сделать правильно.

Читать далее

Делаю спортивный гаджет с нуля

Thu, 04/02/2026 - 18:45

Я бегаю и катаюсь на велосипеде, и меня давно раздражает, что любой фитнес-браслет или приложение рано или поздно требует подписку, льёт данные в чужое облако и не даёт ничего настроить под себя. Захотелось собрать свой гаджет с GPS, блэкджеком и ..., словом, на котором выводится именно то, что мне нужно, и полным контролем над прошивкой и данными.

Читать далее

Злоупотребление самозанятостью и ГПХ. Незаконные увольнения 2026. Что делать сотруднику, пошаговая инструкция

Thu, 04/02/2026 - 18:40

Всем привет! На связи снова Карьерный Хакер, амбассадор здравого смысла на рынке труда.

Сегодня расскажу на практике, как работают схемы злоупотребления правами сотрудников, как отстоять свои права при злоупотреблении самозанятостью или ГПХ и перевести отношения в трудовые / получить нормальные выплаты. А также разберу, что такое «компании-прокладки» и платформы, которые пиарят самозанятость и ГПХ.

Я сама сталкиваюсь с этим в работе регулярно, так как при сопровождении карьеры увольнение — один из этапов жизненного цикла сотрудников. Если клиента начинают обижать и нарушать его права, я оперативно подключаюсь и помогаю выйти из компании с соблюдением его интересов. Поэтому схемы действий, о которых расскажу, отработаны на практике, проверены и законны.

Пользуйтесь и пересылайте друзьям.

Поехали.

Как устроены схемы «серой» занятости.

Исторически много лет существуют кадровые агентства и аутсорс-компании (передача части работ или бизнес-функций внешнему провайдеру, у которого достаточно ресурсов). Через них клиент мог работать с сотрудниками, не нанимая их в штат.

Варианты бывают разными:

А) сотрудника полноценно оформляют в штат внешнего провайдера по ТК и передают работать в другую компанию;

Б) привлекают на проект и оформляют по ГПХ или как самозанятого (более распространенный вариант).

С тех пор как в России появился формат самозанятости (Налог на профессиональный доход, НПД, который позволяет легально зарабатывать с упрощённой налоговой отчётностью), вместе с ним начали расти платформы для самозанятых. Они активно пиарят гиг-экономику с лозунгами: «Ты теперь сам себе хозяин», «предприниматель», «свобода действий» и т.п.

Читать далее

Сам свой код и тестируй: кто [на самом деле] должен искать баги

Thu, 04/02/2026 - 18:37

Не так давно с коллегами обсуждали самостоятельное тестирование свеженаписанного кода. Один тимлид из нашей команды рассказал про разработчика, который отдавал код на тест, не проверяя за собой. Аргумент у него был «железный»: проверка не его забота, для этого есть тестировщики. 

Если честно, меня удивляет, что такая позиция в мире современного ИТ всё ещё существует. Так что я решил собрать аргументы и объяснить, почему самотестирование – важная часть рутины разработчика. Будет интересно послушать в комментария аргументы тех, кто с этим не согласен. 

Читать далее

Как использовать мемы в маркетинге?

Thu, 04/02/2026 - 18:34

Всем привет. Этот совершенно обычный день я бы хотел поговорить о любимом – о мемах. 

Один твит с мемом про «Distracted Boyfriend» принёс бренду бритв больше репостов, чем вся рекламная кампания за квартал. Маркетолог посмотрел на дашборд, пересчитал цифры и не поверил – картинка с двумя строчками текста обогнала по вовлечённости лендинг, на который ушло три месяца работы.

Мемы в маркетинге – рабочий инструмент, который влияет на трафик, поведенческие факторы и позиции в поиске. Бренды, которые научились говорить на языке мемов, забирают внимание аудитории у тех, кто всё ещё пишет «уважаемые клиенты, рады сообщить».

Я Пётр Гришечкин, эксперт в области SEO. Последние 15 лет я проектирую системы кратного роста трафика для крупнейших сайтов. И последнее время пишу всякие околоSEO статьи – https://t.me/seo_and_sem

Ниже – разбор того, как мемы работают, какие кейсы уже доказали эффективность, и пошаговая стратегия, чтобы встроить мем-маркетинг.

Читать далее

Банк как игровая площадка. Обзор геймификации в российском банкинге

Thu, 04/02/2026 - 18:29

Банк как игровая площадка: обзор геймификации в российском банкинге.

Первый материал из серии обзорных статей «Геймификация по отраслям»

Читать далее

AI лишит вас работы. Или нет?

Thu, 04/02/2026 - 18:28

Привет. Это Оля Ерёмина. Я старший редактор в М2.

В этой статье поделюсь опытом внедрения искусственного интеллекта в работу нашей редакции и расскажу, как мы передали 40% продуктовых и маркетинговых текстов нейронке и при этом не потеряли качество контента. 

Вы узнаете, как наш штат пополнился AI-копирайтером, который помогает побеждать страх чистого листа и выполняет рутинные задачи коллег из маркетинга, продаж и службы поддержки.

Читать далее

Синхронизация ожиданий: как мы унифицировали процесс IT-найма во Flowwow

Thu, 04/02/2026 - 18:12

Привет, Хабр! С вами Валерия Батон, руководитель направления рекрутмента Flowwow.

Недавно наш СТО Дима Шестернин рассказал о кризисе доверия на рынке IT и наших факапах в найме. Сегодня я поделюсь, как мы модернизировали процесс рекрутинга IT-специалистов во Flowwow, чтобы минимизировать неудачные кейсы.

Читать далее

Способ авторизации mTLs в Postman и Insomnia

Thu, 04/02/2026 - 18:07

Привет всем, я Надежда Дудник, главный инженер по тестированию в Сбере, ментор по тестированию ПО и автор канала по тестированию @protestinginfo.

Хочу вам рассказать о важности написания хорошо структурированных тестовых сценариев на примере стратегии их составления для бэкенда.

Читать далее

Как меняется delivery, когда в команде появляются агенты

Thu, 04/02/2026 - 18:03

AI уже ускоряет создание кода, ADR и документации, но одновременно повышает нагрузку на ревью, проверку и контроль стабильности. Поэтому следующий шаг для инженерных команд - не просто встроить AI в текущий SDLC, а пересобрать сам процесс поставки вокруг контекста, harness, quality gates и learning loop.

Читать далее

Электричество трением: трибоэлектрические генераторы на примере конкретного устройства

Thu, 04/02/2026 - 18:02

Картинка: Triboelectric Nanogenerator

От успешной добычи энергии в немалой степени зависит и успешность нашей цивилизации, поэтому способы её извлечения постоянно совершенствуются.

Есть великое множество способов добычи электроэнергии из разных процессов, сред, явлений, где одним из самых перспективных способов является извлечение электроэнергии из трения.

По большому счёту, все остальные способы требуют задействования не слишком распространённых и/или конечных ресурсов: тепла, света, природных локальных процессов (течения рек, приливов/отливов, вулканической активности и т. д.) — в то время как трение присутствует повсюду в той или иной форме.

Можно даже сказать, что вы сами не падаете в данный момент со стула/кресла только потому, что наличествует трение покоя… :-)

Таким образом, мы видим, что даже когда отсутствует целый ряд факторов, потенциально применимых для добычи электроэнергии, трение присутствует в любом случае…

В этой связи имеет смысл рассмотреть, как мы могли бы использовать его в своих интересах?

Читать далее

Компилятор C в compile-time

Thu, 04/02/2026 - 17:43

Если кратко, то цель: компилятор некоторого подмножества языка Си на C++, который работает в compile-time. Компиляция будет происходить в кастомный байт-код для дальнейшего выполнения в ВМ уже в рантайме.

Скомпилировать

«Все прошли курс» — и что? Как мы перестроили адаптацию продаж в систему и научились измерять бизнес‑эффект

Thu, 04/02/2026 - 17:41

Кейс о том, как превратить хаотичный онбординг в управляемую систему адаптации с понятным бизнес‑смыслом. В статье показано, как собрать 14‑дневный маршрут для новичков, выстроить продуктовую матрицу, встроить наставников в перенос обучения в практику и связать обучение не только с тестами, но и с метриками поведения, сделок и клиентского опыта. Главная мысль: обучение работает только тогда, когда заранее определены ожидаемые изменения в работе, способы их измерить и точки влияния на бизнес‑результат.

Читать далее

Гибкость важнее функций: как за неделю мы адаптировали систему для Waterfall-проектов под Agile

Thu, 04/02/2026 - 17:29

За 6 лет работы продакт-менеджером в разных решениях для автоматизации проектов я видел одно и то же много раз: выбирают систему по чек-листу — «есть Гант? есть ресурсы? есть бюджеты? берем!». Через n месяцев оказывается, что не так уж и важен сам факт наличия функций. Невозможность адаптировать продукт под реальные процессы — вот что заслоняет собой все остальное.

Типичные ситуации: купили систему X — удобно для простых проектов. Выросли, нужны сложные зависимости — уперлись в потолок, пришлось мигрировать. Взяли мощную корпоративную платформу — любое изменение требует заявки в IT и недель ожидания. Команды потихоньку работают в таблицах и простых таск-трекерах.

В статье вы найдете:

— еще одну неприятную историю о ведении проектов — с подсчетом денег в чужих карманах; 

— 4 проблемы жестких систем и их решения из моей собственной практики;

— разбор трансформации low-code Waterfall инструмента в Agile всего за неделю неспешной работы.

Low code — наше все

Атакующий трафик вчера, сегодня, завтра: про актуальные реалии и DDoS-вызовы

Thu, 04/02/2026 - 17:25

Рассказываем про собственную статистику DDoS-атак за 2025 и первый квартал 2026 года — и через эту призму размышляем об эволюции DDoS как явления в целом.

Читать далее

Who's online

There are currently 1 user and 1 guest online.