Habr.com

Syndicate content Хабр
Все публикации подряд на Хабре
Updated: 1 hour 52 min ago

Атакующий трафик вчера, сегодня, завтра: про актуальные реалии и DDoS-вызовы

Thu, 04/02/2026 - 17:25

Рассказываем про собственную статистику DDoS-атак за 2025 и первый квартал 2026 года — и через эту призму размышляем об эволюции DDoS как явления в целом.

Читать далее

Как оплатить Google Play из РФ в 2026 году — Оплата подписок, игр, хранилища, Google one

Thu, 04/02/2026 - 17:22

Разбираем, как оплатить Google Play в России 2026 году — купить приложение, хранилище, игру или оформить подписку на Google one. Три рабочих способа, которые проверены мной лично: виртуальная иностранная карта, подарочные коды и посредники. Спойлер: проще всего — иностранная виртуальная карта, дешевле всего — код, быстрее всего, но дороже — посредник.

Спасибо за положительный фидбек по статье «Как пополнить счёт Apple ID и оплатить App Store». Вижу, что достаточно живая и актуальная тема. Давайте разберем другого крупного игрока на рынке — Гугл Плей.

Читать далее

Что нужно знать про ИИ-агентов

Thu, 04/02/2026 - 17:10

За последний год нейросети научились не только отвечать на запросы, но и выполнять цепочки действий, работать с инструментами, проверять результаты и корректировать поведение. Это вывело ИИ из режима «диалогового помощника» в сторону автономных исполнителей.

Агенты закрывают задачи, которые раньше требовали человека: от рутинных операций до сложных последовательных действий. Но вместе с этим растет и количество вопросов: что они реально умеют, где их можно применять и какие ограничения остаются.

В этой статье постараемся дать исчерпывающую информацию по этой теме.

Читать далее

Как прошёл AntiDDoD Meetup Wildberries & Russ

Thu, 04/02/2026 - 17:07

Привет, Хабр! 26 марта прошёл AntiDDoS-митап Wildberries & Russ. Поговорили про перфоманс-тесты и почему они спасают от сюрпризов в продакшене, про мощную защиту без ущерба для скорости и удобства интерфейса (UX), про то, как VM-обфускация меняет правила игры.

Читать далее

Противоречие Whoosh и 7 принципов их устранения в Бизнес ТРИЗ

Thu, 04/02/2026 - 17:05

Компания Whoosh выпустила отчет, где видно резкое сокращение затрат на закупку новых самокатов и ремонт старых. В этой статье на Хабре хочу рассмотреть данное решение через призму ТРИЗ и противоречий, с которыми столкнется компания. А так же решений, которые могут быть ей приняты. В комментарии приглашаю для конструктивной дискуссии.

Что такое ТРИЗ и Бизнес-ТРИЗ описал в статье на Хабре.

Читать далее

Nginx за барной стойкой: три кейса, когда прокси спасает ситуацию

Thu, 04/02/2026 - 17:00

Привет, Хабр! На связи Аскар Добряков, ведущий эксперт направления защиты данных и приложений в К2 Кибербезопасность. Мы занимаемся всеми направлениями кибербезопасности, в частности защитой веб-приложений. За годы работы я насмотрелся на всякое: конфиг валиден, reload прошел, мониторинг зеленый, а на контрольном прогоне прилетает 502 на проде, auth_request сыпет пятисотками при живом бэкенде, или браузер закэшировал ошибку и упорно показывает 403 спустя часы после фикса. Причем не всегда это можно быстро исправить на уровне приложения.

Когда все приложения вокруг ведут себя не так и хотят странного, приходится придумывать нестандартные решения. К счастью, Nginx может в этом помочь.

Я собрал три таких кейса из своей практики, разобрал симптомы и диагнозы, показал рабочие конфиги. А чтобы читалось легче, завернул все в сквозную метафору. Итак, давайте смешаем коктейль.

Читать далее

Оптимизация запроса: SQL запрос выполнялся 5 минут, а после правок 2 секунды

Thu, 04/02/2026 - 16:59

Статья про пример оптимизации запроса с 5 минут до 2 секунд, с разбором типичных SQL-ошибок и примером кода на MS SQL Server.

Читать далее

Почему в AI-first стартапах Marketing Growth пока плохо работает?

Thu, 04/02/2026 - 16:37

Когда ко мне приходят основатели AI-first стартапов, почти всегда в начале разговора звучит одна и та же мысль.

С продуктом всё более-менее понятно. Модель работает. Пользователи точно получают ценность. Где-то уже есть первые деньги. Осталось просто найти рабочие связки и начать быстро расти.

Читать далее

Как пополнить баланс Apple ID после отключения мобильных операторов

Thu, 04/02/2026 - 16:34

С 1 апреля 2026 года оплата App Store через мобильных операторов официально перестала работать. Ранее это был один из самых простых способов — деньги списывались с баланса телефона, и не нужно было искать альтернативы.

Теперь этот вариант полностью исчезает, и для большинства пользователей это означает необходимость перехода на другие способы оплаты.

При этом сам App Store продолжает работать без изменений. Приложения, подписки и внутриигровые покупки никуда не делись — изменился только способ их оплаты.

Читать далее

Синтезатор речи с ИИ на Repka-Pi 4

Thu, 04/02/2026 - 16:26

Ресурсы современных одноплатных микрокомпьютеров вполне могут синтезировать речь с приемлемым качеством, используя технологии нейросетей. В этой статье пример кейса с добавлением «голоса» к отечественному микрокомпьютеру Repka-Pi 4.

Используем программные синтезаторы речи (TTS, Text-to-Speech) eSpeak NG и Pipe.

Вы сможете использовать приведённые в статье коды сервера синтезатора речи, созданного на базе Piper и FastAPI. Этот сервер запускается через systemd автоматически при включении питания Repka-Pi и получает запросы на синтез речи от внешних клиентов через HTTP. Получив такой запрос, сервер ставит его в очередь на «озвучивание». При этом клиент может не дожидаться окончания синтеза, а продолжать свою работу.

Читать далее

Кейс Клаудмастер: как редизайн интерфейса управления облачных бюджетов увеличил глубину сессии в 5 раз

Thu, 04/02/2026 - 16:25

Иногда проблема продукта не в том, что он не нужен, а в том, что им невозможно пользоваться.

Это история про рейдизайн (и немного рефакторинг) раздела управления облачными расходами в нашей платформе для управления затратами на ИТ-инфраструктуру «Клаудмастер». И сделали так, что вместо 2 минут клиенты стали проводить в разделе 10, используя его функции в полном объеме.

Читать далее

1,5 года ожиданий впустую? Intel Core Ultra 200S Plus и 200HX Plus

Thu, 04/02/2026 - 16:24

В 2024 году Intel представили линейку Intel Core Ultra 200S Arrow Lake-S. Она состоит из пяти процессоров в конфигурации от 14 до 24 ядер. Революционных изменений в продукте не случилось, заметное отличие — только в отдельном позиционировании GPU XE ядер.

Наконец, спустя полтора года сразу после анонса рассказываю вам об обновленных десктопных Core Ultra 200S Plus и Core Ultra 200HX Plus. Достаточно ли они хороши, чтобы начать обновляться? Или это не более чем набор косметических изменений? Подробности в статье.

Читать далее

Внешность древнего вида Человека, 1 600 000 — 1 500 000 лет назад

Thu, 04/02/2026 - 16:16

Для сравнения так же приведу пример реконструкции внешности гоминин, древностью между 330 000 - 146 000 лет назад и краниометрическое изучение жителей Твери, 1700-х годов. ( измерение черепов по краниометрическим точкам ) Да, да и ещё раз да. Ничего лучше чем измерить черепа с помощью специальных штангенциркулей, не придумано. Это всё такая же основа изучения всего живого на планете, измеряют любые черепа, любых доступных существ.

В Кении был найден в хорошей сохранности череп. Удалось даже создать скульптурную реконструкцию на его основе. Порой приходится по осколкам зубов и челюстей работать, а в этом случае было удобнее. Назвали его - Нариокотоме III (KNM-WT 15000). Он был подростком, его долго, с 1984 года изучают и сделано несколько реконструкций, он грубейших до максимально точных. Недавно закончена научная работа российских антропологов по этой находке.

Выяснилось, что он был не просто Человек Эргастер - Работающий. Мальчик оказался собранием разных предковых признаков и по сути пример переходного вида и внешности, между разными видами людей.

Читать далее

OpenAI закрывают Sora, MiniMax обучает сама себя, Nvidia ставит на Миру Мурати: главные события марта в ИИ

Thu, 04/02/2026 - 16:13

Обычно к середине весны рабочий ритм устаканивается, превращаясь в привычную череду тасков, созвонов и коммитов. Единственное, что мешает этой стабильности — регулярные апдейты технологий, которые вынуждают снова обновлять свой набор инструментов. Этот месяц не стал исключением: OpenAI выпустили GPT-5.4 с нативным доступом к компьютеру, Google ответили шустрой Gemini 3.1 Flash-Lite, а Anthropic дали Claude еще больше свободы на рабочем столе.

Но одними обновлениями чат-ботов дело не ограничилось. В этом выпуске рассказываем, как Google сделали эмбеддинги мультимодальными, действительно ли MiniMax M2.7 участвовал в собственной разработке и чем Claude удивил самого Дональда Кнута. А на десерт — традиционная подборка новых утилит и свежих исследований. Давайте вместе смотреть, что принес нам март!

Читать далее

Ловим кирпич лицом: как работают УФ-фильтры в креме от солнца

Thu, 04/02/2026 - 16:09

Когда фотон ультрафиолета врезается в кожу, он несёт энергию порядка 3–4 электронвольт. Этого достаточно, чтобы порвать химические связи в ДНК, устроить мутацию и запустить процесс, который в лучшем случае закончится морщинами, а в очень маловероятном худшем — записью к онкологу.

Солнцезащитные фильтры есть двух типов: физические и химические. Физические работают как комплексный барьер. Минеральные частицы оксида цинка или диоксида титана блокируют ультрафиолет во всём диапазоне сразу тремя способами — поглощают, рассеивают и отражают фотоны ещё до того, как те доберутся до живых клеток. Причём поглощают они до 95% энергии, но делают это не отдельными молекулами, а всей своей кристаллической решёткой.

Химические — поглощают энергию фотона на молекулярном уровне. Молекулы-фильтры её захватывают, переходят в возбуждённое состояние и сбрасывают в виде тепла, не давая дойти до ДНК.

Большинство современных кремов комбинируют оба механизма.

Как именно устроены химические (они же органические) фильтры — сейчас расскажу.

Читать далее

Что прокачивать на каждом грейде: навыки джуна, мидла и синьора

Thu, 04/02/2026 - 16:02

Привет! Это команда Яндекс Практикума PRO. Мы развиваем опытных специалистов и заметили, что обучение работает по-разному на разных этапах карьеры. В статье разбираем, что поможет продвинуться вперёд на каждом грейде, и делимся кейсами тех, кто уже прошёл этот этап. 

Советуем почитать про разные роли — поймёте, чего ожидать в будущем, или прикинете, как обучать свою команду. 

Читать далее

Почему rollback на ext4 — боль, и как я решил это через rsync

Thu, 04/02/2026 - 15:47

Я не собирался делать этот проект.
Просто однажды сломал систему — и понял, что rollback на ext4 не такая простая вещь, как кажется.

В итоге собрал своё решение на rsync: быстрый и предсказуемый откат без смены файловой системы.

Кода тут минимум — он на GitHub. В статье — про сам подход: проблему, попытки решения и итог.

Вернуть систему

Нарратив, ачивки и кабинет геймификации: как мы принимаем продуктовые решения на основе голоса клиента

Thu, 04/02/2026 - 15:32

Привет! Меня зовут Потешина Елена, я старший UX‑исследователь геймификации в «БКС Мир инвестиций». С января лидирую исследования в 3 продуктовых командах, основная — Геймификация

Я часто в своей практике сталкивалась с тем, что исследования воспринимались командами как «опция». Их можно не делать вовсе или, что еще хуже, сделать «для галочки».

В сегодняшней статье на реальных кейсах покажу, как исследования формируют стратегию и роадмап внутри нашего проекта.

Читать далее

ruGPT3XL идёт в качалку / поднимаем контекст до 8k

Thu, 04/02/2026 - 15:24

Это продолжение предыдущей публикации про реставрацию ruGPT3XL. Для тех кто не читал, кратенько, я конвертировал древний Megatron-LM чекпоинт в HuggingFace-формат, залил веса на HF, накатил поддержку GGUF в llama.cpp и подумал, что всё. Но нет.

По ходу тестов, проведённых разными людьми удалось выявить ряд недоработок, которые я по мере обнаружения правил, ну а после того, как удалось получить стабильную и рабочую версию мне захотелось решить одну старую проблему, которая меня в ruGPT3 моделях очень беспокоила, это проблема маленького контекста в смешные 2k токенов.

Решил поднять контекст до 8k.

Читать далее

Книга: «Интервью по машинному обучению. 151 вопрос от FAANG»

Thu, 04/02/2026 - 15:23

Привет, Хаброжители! Хотите построить карьеру в области ML? Воспользуйтесь опытом и советами Пенга Шао, чтобы научиться тому, как успешно пройти собеседование по машинному обучению.

Книга охватывает весь процесс подготовки к интервью: от базовых концепций ML и программирования до проектирования сложных систем и инфраструктуры. Практические примеры, стратегии ответов на типичные вопросы и советы по прохождению различных этапов интервью помогут вам уверенно справиться как с техническим телефонным скринингом, так и с углубленным обсуждением моделей и оценок. Независимо от уровня — новичок вы или опытный специалист — эта книга станет вашим надежным навигатором в мире ML-собеседований, сочетая теорию, практику и реальные инсайты от экспертов.

Читать далее

Who's online

There are currently 1 user and 1 guest online.