Habr.com

Syndicate content Хабр
Все публикации подряд на Хабре
Updated: 21 min 6 sec ago

Формула бюджета ИБ: практическое руководство от действующего CISO

Fri, 11/28/2025 - 12:00

В условиях растущих киберугроз и ограниченных бюджетов вопрос обоснования инвестиций в информационную безопасность становится ключевым для CISO. В этой статье на основе 10-летнего опыта рассматриваются три практических подхода к формированию бюджета ИБ: от рисков, от требований и от отраслевых бенчмарков. Вы узнаете, как перевести разговор с руководством из плоскости «стоимости» в плоскость «ценности» и защиты бизнеса, а также получите готовый шаблон для структурирования вашего следующего бюджетного запроса.

Читать далее

[Перевод] Завис PVC? Виноват финализатор

Fri, 11/28/2025 - 11:38

Почему kubectl delete pvc не всегда приводит к удалению тома? В статье — детальный разбор механизма финализаторов, роль PVC Protection Controller, типичные причины зависаний и безопасные способы диагностики и восстановления.

Читать далее

Помехоустойчивое кодирование голографическим кодом

Fri, 11/28/2025 - 11:34

Голография, как метод восстановления волнового фронта, может быть использована не только для записи и восстановления трехмерных изображений объекта. Фундаментальное свойство голографии – делимость голограммы (возможность восстановления полного изображения объекта по фрагменту голограммы) – представляет интерес для помехоустойчивого кодирования произвольных сообщений. Свойство делимости может эффективно использоваться при передаче информации по каналу связи с большим уровнем шума и/или при недостаточном уровне сигнала, когда могут быть искажены или утрачены большие фрагменты сообщения.

В этой связи интересен перенос принципов голографической обработки изображений на кодирование произвольных цифровых данных и разработка голографических методов помехоустойчивого кодирования, позволяющих корректировать множественные ошибки.

Принципиальным отличием помехоустойчивого кодирования от задач обработки изображений, обладающих внутренней избыточностью и допускающих приемлемую потерю точности, является требование точного соответствия декодированного блока данных исходному.  Рассмотренный метод основан на представлении исходного цифрового блока произвольных данных как изображения и расчете интерференционной картины волнового фронта, создаваемого этим изображением.

Кодирование информации (моделирование голограммы) и декодирование (восстановление цифрового массива) требует достаточно больших вычислительных ресурсов. Сложность вычислений можно значительно сократить, если использовать для представления исходного блока цифровой информации не двоичный, а единичный позиционный код. В этом случае оптическим объектом, для которого строится голограмма, является точечный источник на черном фоне, а информация закладывается в координаты точки на поле объекта. Результатом кодирования является простейшая голограмма – зонная пластинка Френеля, координаты центра которой несут кодируемую информацию.

Читать далее

Black Friday Vocabulary: Чёрная Пятница на языке маркетинга, инфлюенсеров и покупателей

Fri, 11/28/2025 - 11:02

Привет всем! Меня зовут Аня, я методист и преподаватель курсов английского в Практикуме

Чёрная Пятница в самом разгаре: письма, пуши и баннеры сыплются со всех сторон, а у нас в Практикуме самые большие скидки в году (но об этом позже). Кто-то уже поддался соблазнам, кто-то избегает маркетплейсов, а кто-то не понимает, как обычный день скидок стал мировым феноменом. 

Я решила посмотреть на Black Friday изнутри — через английский язык. За каждым маркетинговым приёмом стоит термин с любопытной историей: doorbuster, FOMO, anchoring, dark patterns. Все они описывают механики, которые подталкивают нас к покупкам.

В статье разберём, как эволюционировал сам термин Black Friday, какую лексику используют маркетологи и покупатели и как блогеры превратили потребление в контент. Заодно пополним словарный запас терминами, которые помогут и читать англоязычные материалы о ретейле, и осознаннее относиться к покупкам.

Читать далее

[Перевод] DeepSeek-OCR + LLama4 + RAG = Революция в мире агентного OCR

Fri, 11/28/2025 - 10:59

В выходные я просматривал Твиттер, чтобы узнать, что происходит в сфере ИИ. И снова DeepSeek привлек внимание всего мира.

Это не просто очередной инструмент для распознавания текста, а новая технология контекстного оптического сжатия, которая использует визуальные методы для решения проблемы обработки длинных текстов, предлагая новый подход к работе с огромными массивами информации.

Любой, кто пользовался большой языковой моделью (LLM), сталкивался с такой проблемой:

Когда вы просите модель обобщить десятки тысяч слов из конспектов конференций или научных статей, она начинает терять память.

Это происходит потому, что квадратичная сложность длины последовательности по своей сути ограничивает GPT, Gemini и Claude - чем длиннее входные данные, тем больше вычислительной мощности требуется.

Читать далее

Я проанализировал 100 вакансий на продуктового дизайнера — вот какие навыки реально нужны в 2025 году

Fri, 11/28/2025 - 10:52

Я собрал и изучил 100 вакансий от 68 компаний, чтобы понять, на что работодатели обращают внимание и что скрывается под формулировками «Аналитический склад ума» или «Крепкий UI».

В этой статье:

Что требуют от дизайнера продукта в 2025 году?
Какие харды и софты стоит качать в первую очередь?
Должен ли дизайнер проводить исследования и разбираться в коде?
Какой навык упоминается лишь в 20% вакансий, но при этом остаётся критически важным для получения оффера?

Читать далее

Год в роли IT-ментора: неочевидные выводы, цифры и стоит ли оно того

Fri, 11/28/2025 - 10:52

Привет, Хабр!

Я – Сергей, ведущий системный аналитик в Альфа-Банке. В системном анализе 3.5 года.

На предыдущей работе выпала возможность поучаствовать в стажировке внутри компании: меня привлекли к составлению программы, а также я взял под свое крыло одного из стажеров. В итоге успешно провел человека с нуля до технического собеса.

Потом была еще одна стажировка, и в моменте у меня было 2 джуна на постоянном менторстве. А год назад, задумываясь о жизни после Senior и дополнительном заработке, решил взять новую планку в менторстве и выйти на внешний рынок. И это было очень насыщенно!

Решил поделиться этим опытом как есть – как стартовал год назад и почему первая попытка была неудачной, на каких площадках искал менти, как провожу сессии, с какими проблемами приходят, сколько заработал и какие понял неочевидные истины про менторство. Устраивайтесь поудобнее – впереди история целого года моей жизни и бесценный опыт.

Читать далее

Чтение на выходные: «Hey! Listen! Путешествие по золотому веку видеоигр» Стива Макнила

Fri, 11/28/2025 - 10:16

Устраивайтесь поудобнее, доставайте из закромов памяти картридж с любимой игрой и сдуйте с него пыль — мы начинаем путешествие в самое сердце игровой ностальгии. В этот раз мы рекомендуем книгу, которая оживляет целую эпоху.

Стив Макнил — один из авторов и соведущий культового комедийного шоу о видеоиграх Go 8-Bit. Человек, который брал с собой консоль в путешествия и однажды — даже в медовый месяц. Работая над текстом, он и сам открыл для себя множество ранее неизвестных ему игр.

Читать далее

Процесс Вечного Улучшения: лучший способ никогда не закончить

Fri, 11/28/2025 - 10:14

Как бывший бизнес‑аналитик, и тот, у кого журнал абсурда, под конец года, начал трещать по швам, хотел бы описать мой самый любимый процесс.
Начинается процесс, как обычно, с благих намерений. С желания сделать идеально. Но где‑то на полпути к «идеально» происходит незаметный и фатальный сдвиг. Цель подменяется процессом. Достижение результата становится не главным, главным становится бесконечная полировка и оптимизация пути к нему.

Это и есть Процесс Вечного Улучшения (ПВУ) — форма перфекционизма, выдающая себя за добродетель.

Читать далее

Квантовый фокус: как заставить тепло течь от холодного к горячему, не нарушая законов физики

Fri, 11/28/2025 - 09:50

Коллектив российских физиков из МФТИ, Института теоретической и прикладной электродинамики РАН и ВНИИА им. Н.Л. Духова теоретически доказал и смоделировал удивительное явление: временное охлаждение самого холодного объекта в сложной квантовой системе без использования внешнего холодильника, за счет передачи его тепла более горячим объектам. Этот парадоксальный процесс не нарушает второе начало термодинамики, но бросает вызов нашему интуитивному пониманию тепловых потоков. Результаты работы опубликованы в журнале Physical Review A.

Читать далее

Лучшие нейросети для вайбкодинга на 1С 6 (финал)

Fri, 11/28/2025 - 06:44

В этой части добавил Claude Opus 4.5 и GPT 5.1-Codex-Max

Предыдущая часть

Для тех, кто не любит читать, результат сразу тут:

Читать далее

Поднимает AWX-Ansible (AWX-Operator) под Minikube в Debian

Fri, 11/28/2025 - 05:08

Ранее уже писал статью о поднятии AWX-Ansible но тот способ уже не работает так как в DEV образе слишком много изменений и с стабильной версии повторно не удалось развернуть (хотя полностью DEV версия прекрасно работает).

Читать далее

Как получить заказ от крупной корпорации

Fri, 11/28/2025 - 02:38

Одна из главных проблем B2B и технологических стартапов - это известный замкнутый круг: ты можешь быть исполнителем работ для крупных корпораций только в том случае, если у тебя уже есть опыт работы с этой компанией и хорошая репутация. Но как получить этот опыт, если его нет? Корпорации и госкомпании требуют доказательства эффективности, кейсы и рекомендации, но у нас их еще нет.

Знаю это на личном опыте, так как 10 лет работала в крупных корпорациях - и в том числе выбирала подрядчиков. Покажу вам взгляд с другой стороны.

Давайте разберем два работающих подхода, которые помогают выйти из этого круга:
стратегия «холодного субподряда» и «португальское мышление» (сильный нетворкинг как инструмент продаж).

Читать далее

Темпорал для начинающих

Fri, 11/28/2025 - 01:31

При разработке программных продуктов иногда может появиться задача разработки многосоставного ступенчатого процесса. На каждом этапе которого нужно предусмотреть обработку ошибок, повторное выполнение операции, откат с начальному состоянию в случае ошибки и тд. В этой статье я расскажу, как в таких случаях можно применить temporal и покажу пример кода на java. В конце приложу ссылку на исходный код, так что можно будет скачать и самому поиграться с настройками, процессами и тд.

Изучить детальнее..

Claude Code за 4 часа написал AI чатбот (и мы выложили его в open source)

Thu, 11/27/2025 - 23:32

Попросили Claude Code CLI сделать AI-чатбот для нашей платформы. Через 4 часа получили рабочее решение: контекстно-зависимый виджет, база знаний на markdown, эскалация в Telegram, автоматический сбор багов. Работает в production, выложили в open source.

GitHub
Лицензия: MIT

Читать далее

[Перевод] Выразительность против разрешимости: почему «мощные» системы тяжело анализировать

Thu, 11/27/2025 - 23:21

В программировании мы привыкли торговаться временем против памяти, но есть ещё один, менее очевидный, компромисс — между тем, что система в принципе умеет выражать, и тем, что о ней потом вообще можно строго сказать. Машины Тьюринга, PDA и DFA, Rust и Python, SAT и SMT, системы типов, макросы и метапрограммирование — всё это разные точки в одной и той же решётке «выразительность против разрешимости», просто по разным осям.

В статье разберемся, почему достаточно «мощные» модели и языки неизбежно становятся плохо анализируемыми, почему это не линейный спектр, а набор пересекающихся измерений, и как этот компромисс проступает в очень практичных вещах — от систем типов и статанализа до архитектурных решений в реальных проектах.

Читать разбор

Глюкометр, бот, ИИ и как все это связано

Thu, 11/27/2025 - 21:30

Всем привет!

Это моя первая статья на Хабре, решил поделиться с общественностью своей идеей и тем, чем последнее время я занимаюсь в свободное время.

Любая критика (а также предложения и/или пожелания) категорически приветствуются.
Приятного чтения!

Идея

Не так давно по состоянию здоровья вынужден был погрузиться в мир глюкозы и ее мониторинга. В продаже довольно много всяких‑разных глюкометров, которые с более‑менее приемлемой точностью помогают мониторить уровень глюкозы. Но, в наш век информационных технологий, электромобилей и умных домов подавляющее количество этих устройств — это просто «экранчики с кнопками», показания которых никуда нельзя передать, никак нельзя экспортировать (ну кроме банального переписывания в тетрадку с экрана). В общем, говоря «современным языком» умных домов — по большей части эти устройства «глупые». К слову, да — я в курсе про системы непрерывного мониторинга уровня глюкозы и про них здесь тоже будет сказано (спойлер — не все так радужно в тамошних королевствах).

Читать далее

Делаем красивый лендинг за 2 часа: список инструментов и шаги создания

Thu, 11/27/2025 - 20:59

На днях мне понадобился новый лендинг для тестирования гипотезы. В прошлые разы я тратил на такое десятки тысяч рублей и недели времени, причем не всегда успешно. Примерно 50% работ фрилансеров улетало в корзину. С No-code и ИИ выход годных результатов получался ещё ниже. Но время идет, и, вот, мы дожили — 100% работы делают агенты.

Вжух — и лендинг!

Бумер и вайб-кодинг: как я делаю ИИ-анализатор новостей по инструкциям ChatGPT (Часть 1)

Thu, 11/27/2025 - 20:48

В начале ноября после очередной шок-статьи, оказавшейся пустышкой, у меня появилась идея сервиса, который будет анализировать новости при помощи ИИ — рассказываю, что я делаю, и что из этого всего получается.

Это реальная история, не байт.

Читать далее

Очарование перспективами

Thu, 11/27/2025 - 20:47

Когда‑то в старых сказках короли теряли волю не от вражеских чар, а от тонкого обольщения. В их дворы приходили странствующие мудрецы и обещали золотые города, говорящие машины, вечные источники власти. Король слушал, забывая войска и казну, ведь слова звучали как обещание нового мира. Тот, кто говорил убедительно, казался гением. И пока монарх грезил о будущем, реальность тихо распадалась на куски.

Современный руководитель переживает ту же историю, только вместо сказочников перед ним выступают апостолы новых технологий, ссылками и презентациями рисующие сияющие горизонты. Он, подобно зачарованному правителю, перестает делать различия между знанием и красноречием, между реальной компетенцией и мастерством внушения. Очарование перспективами лишает способности трезво смотреть на людей и задачи, превращая управление в игру ожиданий и иллюзий.

Читать далее

Who's online

There are currently 1 user and 1 guest online.