Представьте, что однажды утром вы просыпаетесь, а мир вокруг стал другим. Нет, ничего страшного не случилось: ни ледникового периода, ни падения метеорита. Но все сервисы вдруг начали работать так, как работали в те времена, когда про Kubernetes еще никто не слышал.
И что было бы?
Заметил в последние пару недель заметный рост активности в разделе «Карьера в IT-индустрии». Если раньше казалось, что статьи с попытками аналитики на тему рынка труда выходят с периодичностью одна–две в неделю, то сейчас всё чаще ловлю себя на ощущении, что в ленте появляется по одной–две такие статьи в день. Вполне могу допустить, что это субъективное восприятие, и я нахожусь в некоторой иллюзии - во многом потому, что для меня самого эта тема сейчас стоит остро, и я, как и многие, уже довольно давно пытаюсь найти себя в текущем рынке.
Попробую начать эту статью с ответа на вопрос, который вполне справедливо задают многие пользователи под подобными публикациями: «Зачем эта статья? Что здесь сказано нового?». И попробую подойти к этому вопросу менее эмоционально и более практично. Во мне довольно громко звучит внутренний голос, кричащий: «Харе ныть! Иди делом займись». Поэтому я постараюсь максимально коротко и, по возможности, опираясь на цифры, проанализировать, насколько состояние «Всё горит! Всё пропало!» объективно, а не является следствием того, что я просто оказался в группе людей, которым сейчас не везёт и которым «…надо только подождать. Там всё будет бесплатно, там всё будет в кайф…».
Читать далееПодводить итоги года — любимая новогодняя традиция. Запасаемся мандаринками, горячим шоколадом и устраиваемся поудобнее. Мы начинаем.
За этот год соларовская команда разработчиков DLP сделала значительный акцент на том, чтобы Solar Dozor не просто фиксировал инциденты, а по-настоящему расследовал их.
В первой статье нашего предновогоднего цикла, посвященной инструментам анализа и расследования, Яна Менжевицкая, аналитик отдела бизнес-аналитики систем предотвращения утечек информации ГК «Солар», даст краткий обзор изменений и подробно расскажет о самом масштабном обновлении прошедшего периода — модуле Dozor Detective и инструментах, которые превращают разрозненные данные в целостную картину произошедшего инцидента. Это настоящий прорыв в автоматизации рутины для офицеров безопасности.
Введение: краткий обзор изменений за период
Solar Dozor — российская система предотвращения утечек конфиденциальной информации и корпоративного мошенничества (Data Leak Prevention). С ее помощью автоматически отслеживаются и блокируются попытки передачи конфиденциальной информации, а также выявляются признаки корпоративного мошенничества. 20 лет Solar Dozor защищает от утечек крупнейшие отечественные организации самых разных сфер и отраслей — от производства до госсектора.
Система постоянно совершенствуется: в конце 2024-начале 2025 г. вышли версии 8.0. и 8.0.1, которые предлагают пользователям новый подход к ведению расследований инцидентов безопасности и новые функции контроля передачи данных.
Спойлер: … а в июне и сентябре 2025 г. — версии 8.1. и 8.2 с графическим инсталлятором и рядом технических улучшений, обеспечивающих повышенный уровень безопасности. Также разработчики уделили внимание повышению стабильности и удобства работы с системой.
Читать далееЛюди добрые, не ругайте вы меня почем зря за предположение, что ваши Эксель таблички ненормальные, статью до конца не дочитав... Но, к сожалению и с вероятностью 90%, они действительно таковы.
Эта статья всего лишь крик души специалиста, который устал. Дико устал. Чудовищно устал от того, что ему каждый день приходится смотреть на десятки ужасных таблиц в его любимейшем Экселе (ну и Гугл доксе заодно). Ещё больше его удручает, что даже на курсах по повышению грамотности экселя об элементарных вещах сказать забывают. Как результат – текущие от боли глаза. Ну почему?! Почему такие простые вещи никто нигде не рассказывает?!
Добрый человек, не поленись. Дочитай. И твои таблицы станут на порядок лучше и понятнее не только для тебя, но и для всех окружающих!
Поехали!Сегодня мы, Павел Ефремов и Мухаммед Пашаев (разработчики аналитических систем в Лемана Тех), поговорим об оптимизации моделей данных в Power BI Desktop — конкретно о движке Tabular. Небольшая вводная: в нашей компании Power BI — основной BI-инструмент (лучшие для лучших
Что может быть общего у новогодних праздников, технической реконструкции и электровакуумных приборов? О чём тут можно поговорить, в атмосфере всеобщего «Джингл бенс — джингл бенс»? Разумеется, это световое оформление праздника — светящиеся украшения, гирлянды. Современные светодиодные их варианты, естественно, отметаем, как и не станем смотреть на прорву обычных скучных пластиковых фонариков со стандартными миниатюрными лампочками накаливания. Пороемся и поищем более или менее оригинальные в техническом смысле украшения или, по крайней мере, интересные решения их отдельных узлов. Тёплые ламповые, да. Исследуемое время и пространство ограничим просторами нашей необъятной Родины, скажем — «то, что могло попасть в руки среднестатистическому гражданину СССР».
Читать далееХабр, всем привет! На связи Никита Полосухин, ведущий аналитик центра мониторинга и реагирования на кибератаки RED Security SOC. Сегодня мы разберем loader от группировки BO Team. Материал предназначен для начинающих ИБ-специалистов и представляет собой краткий мануал, который поясняет, как быстро определить функциональность вредоносного ПО, достать из семпла индикаторы и какие инструменты можно использовать для анализа.
Читать далееДерзко начну:
Математика не подвела искусственный интеллект. Искусственный интеллект подвёл саму математику, отказываясь учитывать важнейшие математические концепции, имеющие прямое отношение к интеллектуальным системам: теорию категорий, топологию, дифференциальную геометрию и структурные связи между ними.
Это важно подчеркнуть, поскольку именно сейчас идея катего́рного подхода стала популярным инструментом для того, чтобы казаться глубокими мыслителями, аккуратно нарисовать стрелочки и забыть о важнейших аспектах, делающих разработку интеллектуальной системы сложной задачей: времени, памяти, истории и самих путях решения.
Итак, если вам интересно, почему ваша система машинного обучения демонстрирует разное поведение в среду, хотя формально никаких изменений не произошло, продолжайте чтение. Мы раскроем истинную природу проблемы. И дело тут совсем не в случайных багах. Это фундаментальное ограничение архитектуры, которое гораздо глубже, чем принято считать.
Читать далееСлучилось так, что мне пришлось участвовать в разработке на Go. До этого с Go я был знаком шапочно, большую часть времени работая с Rust. Изучить Go оказалось не сложно, но после того, как мы приступили к разработке, обнаружились неприятные моменты. Выяснилось, что по сравнению с Rust, в Go местами не хватает гибкости языка, местами есть способы выстрелить себе в ногу.
Так что спустя почти полтора года промышленной разработки на Go, я решил написать эту статью, где (без какого-то строгого порядка) перечислю моменты Go, которые вызывают боль у человека, пришедшего из другого языка (сравнивать я буду с Rust, так как это мой основной язык).
Твоё внимание – нефть 21 века. Мы действуем исходя из того, на что направлено наше внимание. Никакая работа не будет эффективной, пока фокус внимания распылен на десятки мелочей. Целеполагание помогает вырваться на короткий миг из хаоса тысячи мелочей. Но остаться над всем происходящим, отстаивать свои интересы и держаться намеченных целей – вот, что помогает тебе быть совершеннее. Как воплотить все это в жизнь, в теории и с наглядным примером, разбираем в материале.
Читать далееМои рассуждения про будущее web‑разработки — не в абстрактном смысле «что будет с React или с PHP», а в очень прикладном контексте: проектная разработка клиентских сайтов для веб‑студий и digital‑агентств.
Главный тезис, который я вижу всё отчётливее: ИИ делает дешёвым «сделать», но дорогим «поддерживать и не ломать». И именно поэтому ценность архитектурной ясности, доменных инвариантов и проверяемых контрактов будет расти, а не исчезать.
Углубиться в темуЯ Олег Одинцов, платформенный инженер App.Farm. App.Farm — собственная разработка Россельхозбанка, которая используется для стандартизации процессов разработки программного обеспечения и предоставления высокоуровневого интерфейса пользователям для автоматизации их задач. Можно сказать, что App.Farm — это автоматизация «под ключ». Пользователь получает полный цикл управления разработкой от размещения кода до деплоя приложений. Более «смузийное» название — IDP платформа.
Читать далееВсем привет, давно хотелось соорудить свое оконечное устройство на Zigbee, и оказалось это не сильно сложно. Тем более что основа в виде Home Assistant на Raspberry Pi 4 со свистком Zigbee 3 SONOFF USB Dongle Plus-E есть и работает. Правда до этого в нем были только фабричные zigbee устройства, в основном Aqara. Итак погнали.
Что нам нужно кроме вышеуказанного...
Читать далееДля чего нужен Умный дом и почему я разработала свое устройство
История о разработке устройства умного дома без опыта, с минимальными ресурсами и максимальными приключениями в течение 6 лет. МУЗА — одно простое устройство для управления всеми основными функциями Умного дома, умная колонка с Алисой, датчиками и камерой в одном корпусе.
Читать далееСреди наиболее удивительных вещей, о которых я узнал за пять лет работы в редакции «Хабра» — игра «Жизнь» Джона Конвея, представляющая собой эталонный клеточный автомат. В моём втором блоге @Sivchenko_translate где собраны технические переводы, я опубликовал в январе 2023 года статью «Игра «Жизнь» — как собрать произвольный шаблон всего из 15 глайдеров», в комментариях к которой среди прочих отметился и уважаемый Павел Гранковский @Pavgran впоследствии вышедший со мной на связь и посоветовавший почитать замечательную бесплатную книгу «Conway's Game of Life Mathematics and Construction».
В меру моего понимания этого клеточного автомата, такую систему вполне можно было бы воспроизвести in vivo при помощи генетических алгоритмов. Сегодня я хочу рассказать вам о разработке, которая очень приблизилась к этому идеалу – так называемых «ксеноботах». Это самовоспроизводящиеся многоклеточные биороботы, созданные в 2021 году на основе стволовых клеток лягушки. С ксеноботами связывают заманчивые перспективы развития наномедицины, а также существенные риски, которые могут возникнуть при неконтролируемой репликации таких единиц. Ранее ксеноботы упоминались на Хабре как в новостях, так и в лонгридах, например, в статье уважаемого @Dmytro_Kikot «Ксеноботы: живые нанороботы из клеток лягушки», вышедшей в корпоративном блоге «ua-hosting.company». А теперь пойдёмте под кат.
Читать далееПриветствую всех!
В середине двухтысячных в крупных городах началось распространение подключения к интернету по выделенному каналу. В те годы появилось множество провайдеров, часть из которых работает и поныне, а множество пользователей впервые смогли получить высокоскоростное соединение.
Помимо привычного нам приходящего в квартиру кабеля некоторые операторы использовали другие методы подключения. Об одном из них, на мой взгляд, весьма необычном по нынешним меркам, мы сейчас и поговорим. Узнаем, как это работало, посмотрим на оборудование и попробуем его запустить. Как водится, будет много интересного.
Welcome to New Connection WizardВ предыдущей статье я подробно рассказывал об истории появления эндоскопической рукавной гастропластики (ESG) - о том, как инженерная идея превратилась в рабочую клиническую технологию для борьбы с ожирением.
Сегодня хочу перейти от истории к практике и разобрать три реальных клинических случая из своей работы. Три пациента, три принципиально разные ситуации. Их объединяло одно - лишний вес, который мешал жить…
Читать далееПочти завершился ещё один рабочий год нашей редакции. Под новогодние каникулы решили собрать в статье книги, которые сделают свободное время на долгих выходных тёплым, захватывающим или продуктивным. Уверены, рекомендации добавят новых впечатлений и идей, которые вы сможете забрать с собой в 2026-й.
С наступающим Новым годом!
Читать далееПредставьте: понедельник, утро. Критический сервис лежит, база данных пуста, а бэкапы зашифрованы. Отчаянный бросок к консоли и попытки понять. Но в системном журнале — тишина. Или, наоборот, миллионы записей, среди которых невозможно найти следы взлома. Результат: огромный ущерб, виновные не найдены, дыра в защите остается открытой.
Плохих новостей же может быть много. Аудитор просит показать историю входов администратора за прошлый квартал… но ротация логов настроена на 30 дней — сертификат не получен, сделки сорваны, штрафы выписаны. Обиженный сотрудник перед увольнением слил ключи шифрования и почистил за собой следы. Примеры можно продолжать долго.
Там, где управление событиями настроено «для галочки», все эти сценарии повторяются из раза в раз. Что-то сломалось, а кто сломал — неизвестно. И любые права доступа превращаются в фикцию.
Привет, Хабр! Меня зовут Марк, я методолог по ИБ в Selectel. В статье рассказываю, какие события жизненно необходимо отслеживать и как требования регуляторов помогают навести порядок в хаосе системных журналов. Мы и чек‑лист подготовили.
Читать далее →