Все подряд публикации с habr.com
Российский нейроморфный процессор стал доступен для широкого использования. Что это значит?
Компания «Мотив НТ» из Новосибирска, которая разрабатывает системы технического зрения и аппаратные решения для их работы, выложила open-source код для создания, обучения и использования импульсных нейронных сетей. В основе разработки платформа KNP с программным пакетом и эмулятором нейроморфного процессора AltAI-1. Это позволяет разрабатывать и тестировать алгоритмы для работы на нейроморфном «железе».
О сколько нам открытий чудных готовит Python
Словари или, по-другому, хеш-таблицы чрезвычайно популярны для хранения данных, поскольку обеспечивают быстрый поиск элемента, но все ли мы о них знаем или существуют нюансы, о которым умалчивают известные ресурсы и пособия? Об этом вы узнаете из данного поста.
Классические языки программирования и IDE на пороге гибели, а новый рынок на миллиарды долларов пока свободен
Попробуем заглянуть в непосредственное будущее языков программирования, сред разработки и профессии в целом без попытки сглаживать углы
Система аналитики и презентации данных с учётом ограничений системы F
Система аналитики и презентации данных — мой проект, который я выполнял в рамках курсовых работ во время обучения в институте. Описал основные шаги, идеи и поделился своими успехами.
Пользователи «Яндекс ID» могут управлять до 10 профилями из единого аккаунта
Компания «Яндекс» представила новую функцию «Яндекс ID». С помощью новой функции можно использовать несколько профилей и переключаться между ними в одно касание. Стало возможным благодаря единому аккаунту. Для входа в разные профили пользователю больше не нужно вводить несколько логинов и паролей — всё связано общим номером телефона. Достаточно один раз ввести одноразовый код из SMS или пуш‑уведомления, чтобы управлять группой до 10 профилей, рассказали информационной службе Хабра в пресс‑службе «Яндекса».
Реверс-инжиниринг китайской камеры
Около полутора лет назад я решил начать свое путешествие в область реверс-инжиниринга IoT-устройств. Сегодня я хотел бы рассказать о своем опыте и результатах исследования уязвимостей в китайской IP-камере Tenda CP3.
Что я подразумеваю под реверс-инжинирингом IoT-устройств?
НАСА готовит технологии для возможных смертей за пределами Земли и МКС
Американское космическое агентство готовит технологии для возможных смертей во время внекорабельной деятельности, на Луне и в дальнем космосе, поделился американский патологоанатом и нейропатолог Питер Каммингс в статье для Scientific American. До сих пор астронавты ни разу не умирали по естественным причинам за пределами Земли.
BI для X-Com: целевые звонки, лицензии поставщиков и другие нетиповые возможности дашбордов
На связи Анна Астахова, директор по развитию ИТ-интегратор «Белый код». В этой статье расскажу, как можно адаптировать такой инструмент как BI под задачи конкретного бизнеса. Например, вы хотите видеть, сколько звонков совершают менеджеры по продажам, кто из них эффективнее. Внутри примеры таких задач с дашбордами.
В Open Source-платформе Deckhouse Kubernetes Platform Community Edition появился веб-интерфейс
В нашей Open Source-платформе Deckhouse Kubernetes Platform Community Edition (DKP CE) появился веб-интерфейс. Пользователи CE получили удобный инструмент для визуального мониторинга и управления своими Kubernetes-ресурсами. Рассказываем о функциональности, ограничениях и планах развития.
Почему нужен Nexus, когда команда не помещается в рамки двух пицц
Привет! Меня зовут Артем, я технический лидер в крупной it компании РФ. Расскажу как использовал nexus framework для масштабирования команд разработки.
Платы и байты #3: Управляющие партнеры Uniscan об особенностях контрактной разработки и производства в России
Подготовили текстовый вариант нового выпуск подкаста “Платы и байты”. У нашего СЕО Егора Гуторова были интересные собеседники – Антон Рядинский и Алексей Стеринович, управляющие партнеры групп компаний Uniscan. Говорили про интеграцию с клиентом, основанную на доверии, формирование продуктовой концепции, влияние геополитики на разработку электроники и адаптацию Agile-методологий в приборостроении.
DevOps Tutorials — Ansible: разворачиваем веб-приложение на виртуальном сервере
Привет, друзья!
В этой серии статей я делюсь с вами своим опытом решения различных задач из области веб-разработки и не только.
В этой статье мы научимся разворачивать Angular+Java веб-приложение на виртуальном сервере Ubuntu Linux с помощью Ansible.
Интересно? Тогда прошу под кат.
Эффект Веблена. Чем дороже вещь, тем сильнее её хотят
Ничто так не обнажает человеческую глупость, как желание заплатить как можно больше за один и тот же товар. Если вещь продаётся по двум ценам: 1 копейка и 1 рубль, то первую мало кто купит, а за второй выстроится очередь. Правда, это относится не ко всем, а к особой категории товаров — вебленовским, которые влияют на статус и сочетаются с демонстративным потреблением. Интересные феномены вызывают интерес у учёных, поскольку поведение обывателей влияет на уровень их счастья и на рост экономики.
YouTube усилил борьбу с uBlock Origin и AdBlock
YouTube в очередной раз ужесточает правила борьбы с блокировщики рекламы, в том числе популярными инструментами uBlock Origin и AdBlock. Видеохостинг напрямую блокирует воспроизведение роликов у тех пользователей, которые активировали такие инструменты.
Новинки процессоров в 2025 году: что представили Intel, Nvidia, AMD, Samsung и MediaTek
2025 год показывает, в каком направлении движется индустрия: больше ядер, больше ИИ, меньше ватт. Intel, AMD, Nvidia, MediaTek и Samsung делают ставку на гибридные архитектуры, нейропроцессоры и снижение энергопотребления. Я собрал в подборке шесть ключевых новинок, разобрал их характеристики, возможности и потенциальное влияние на ИТ-индустрию. Так что давайте разбираться.
Нарушение контроля доступа в API платёжной платформы — как мне удалось создавать и подделывать счета
Привет, охотники! Это мой новый разбор, и он посвящён очень интересной находке — нарушению контроля доступа в платёжной платформе, благодаря которому у меня получилось создавать и подделывать счета.
Давайте начнём…
Введение
Изучая онлайн-платформу для обработки платежей на предмет возможных уязвимостей, я обнаружил критическую проблему с контролем доступа. Она позволяла любому пользователю создавать счета, привязанные к существующим идентификаторам — без какой-либо аутентификации или авторизации. Такая ошибка в настройках может легко привести к имперсонации, фишингу или даже мошенничеству в крупном размере, если этим воспользуются злоумышленники.
В этом посте я расскажу, как обнаружил уязвимость, о своём подходе и о том, как я сообщил о ней. Как и всегда, никаких конфиденциальных данных получено не было и никакого реального вреда нанесено не было.
Цель
Давайте назовём её vulnerable.com. Эта платформа…
MCP — новая эра в AI или просто модное слово?
TL;DR: MCP стремительно набирает обороты. Сейчас уже существуют тысячи MCP-"серверов", и хотя эту концепцию изначально предложила Anthropic, всего несколько дней назад к ней присоединилась и OpenAI. Серверы — это что-то вроде "приложений" для ИИ, но, что важно, они гораздо более гибко сочетаются между собой. Мы наблюдаем зарождение полноценной AI-экосистемы — аналогично тому, как это происходило с мобильными платформами десять лет назад.
Подробности:
MCP (Model Context Protocol) был представлен Anthropic в ноябре 2024 года как открытый стандарт. Хотя поначалу реакция сообщества была сдержанной, за последние месяцы протокол стал развиваться. В конце марта даже OpenAI — главный конкурент Anthropic — официально внедрила его.
Но что это такое и почему это важно?
Как Modus BI помогает получать инсайдерскую информацию на рынке недвижимости?
Стандартный анализ рынка недвижимости часто ограничивается поверхностными показателями: объемами продаж, средней ценой за квадратный метр, очевидными тенденциями. Однако факторы, которые действительно влияют на прибыль и риски, часто остаются незамеченными. BI-системы помогают выявлять скрытые закономерности в данных. Рассмотрим, как это происходит.
JS SDK Битрикс 24: что под капотом и какие планы
Привет! Меня зовут Сергей Востриков, я руковожу направлением Маркет и интеграций в Битрикс. Моя команда развивает решения для разработчиков тиражных решений и индивидуальных кастомизаций. Сегодня я хочу рассказать про наш новый официальный SDK под JavaScript для работы с REST API Битрикс24. Он опубликован в виде отдельного репозитория на Github и распространяется на условиях лицензии MIT.
В этом посте — о принципах разработки SDK, наших планах по его обновлению и том, как можно повлиять на развитие инструмента.
К2Тех и OpenYard будут совместно развивать ИТ-решения для объектов КИИ
К2Тех, ИТ-компания с комплексной экспертизой для поддержки цифрового развития отраслевых лидеров, и производитель серверов OpenYard объединили усилия, чтобы совместно развивать импортонезависимые ИТ-решения для объектов критической информационной инфраструктуры (КИИ). Соглашение о стратегическом партнерстве подписано на конференции «Цифровая индустрия промышленной России» (ЦИПР-2025).
Секреты Яндекс Карт: как повысить рейтинг компании до 5 звёзд
Повышение рейтинга компании на Яндекс Картах – это действительно важная задача для любого владельца бизнеса. Однако, если вы считаете, что достаточно просто накрутить несколько положительных отзывов, чтобы взлететь в топе, вы глубоко заблуждаетесь. Алгоритмы Яндекса гораздо сложнее, чем кажутся на первый взгляд.
Тестирование производительности видеокарт на примере больших языковых моделей с использованием Llama.cpp
В последнее время большие языковые модели (LLM) становятся все более популярными, но для их эффективного запуска требуется значительная вычислительная мощность. Один из способов запуска LLM локально - использование библиотеки Llama.cpp. В этой статье мы рассмотрим, как тестировать производительность видеокарт для LLM с использованием инструмента llama-bench, входящего в состав Llama.cpp.
Дисклеймер: Почему Llama.cpp, а не Ollama?
Прежде чем мы приступим к тестированию, важно объяснить, почему мы используем Llama.cpp напрямую, а не Ollama. Ollama – это удобная надстройка, упрощающая установку и запуск LLM. Однако, она добавляет дополнительный слой абстракции, который приводит к снижению производительности и ограничивает контроль над настройками. Llama.cpp же напротив предоставляет прямой доступ к аппаратным ресурсам и позволяет максимально оптимизировать запуск LLM на вашей системе. Если ваша цель –…
Как жить, когда у тебя N тысяч алертов в секунду
Если вы когда-либо работали с алертами, то наверняка знаете то самое чувство, когда кажется, что у системы уже на каждый чих есть особое уведомление. Вот только вместо полезных сигналов вы получаете бесконечный поток сообщений, в котором временами теряется действительно важная информация.
Когда алертов становится слишком много, это уже не инструмент мониторинга, а хаос. Мы начинаем их игнорировать, ставить чаты в мьют и надеяться, что, если что-то сломается, пользователи сами нам об этом расскажут.
Так происходит не только в IT, но и практически везде — даже в медицине и авиации. Порой критические сигналы, которые должны спасать жизни, тонут в информационном шуме. А что делать, когда этот шум начинает мешать работать?
Привет! Я — Кирилл Борисов. Сегодня я расскажу вам о том, как мы в VK боролись с лавиной алертов, какие решения нашли — и, главное, как этот опыт можно применить в любой команде.
Microsoft добавила «Быстрое восстановление системы» в настройки Windows 11
Microsoft начала внедрять в настройки Windows 11 функцию «Быстрое восстановление системы» (Quick Machine Recovery) для автоматического восстановления системы после критических сбоев. Изменения доступны участникам программы Windows Insider.
Тонкий контроллер (php)
Речь пойдет о "тонких контроллерах"
в PHP и о том - как лично я это вижу(возможно кто то будет со мной согласен, а кто то будет иметь иную точку зрения). Постараюсь описать максимально простым языком.
Вообще про "тонкие контроллеры"
- много где слышал и в разные временные периоды изучения веб программирования - возникало разное понимание этой фразы "тонкий контроллер"
, обозначу, что в моем случае - это было практически синонимом - "хорошая практика"
. А вот как именно это реализовать и что именно реализовывать - постараюсь продемонстрировать ниже.Стек
: php, laravel, controller, немного следующего: SOLID, чистая архитектура, DDD, Hexagonal
(Onion), CQRS.Испытуемый
: CRUD(создание, чтение, обновление и удаление сущности) записей(post). В основном для примера буду использовать метод обновления записи(update
).
Описан Route
вот так мы будем попадать в наш метод контроллера update
во всех дальнейших примерах. PUT http://0.0.0.0/posts/123
Китайские компании отключили функции распознавания изображений в чат-ботах на время национального экзамена гаокао
Alibaba, Tencent, ByteDance и другие китайские компании отключили функции распознавания изображений в своих чат-ботах на базе искусственного интеллекта во время сдачи национального экзамена гаокао, который ежегодно проводят 7-8 июня. Таким образом местные компании и чиновники борются со списыванием.
АТРОНИК МЦП303: встраиваемый одноплатный компьютер стандарта PC/104-Plus
Для решения задач по тиражированию устройств, разработанных на основе х86 технологий и операционных систем предыдущих поколений, НПК «АТРОНИК» разработала встраиваемый одноплатный компьютер стандарта PC/104-Plus – модуль МЦП303
«Попал в Яндекс через опенсорс»: как коммиты в опенсорсные СУБД помогают развивать продукт и команду
Привет, Хабр! На связи Андрей Бородин, в Yandex Cloud я руковожу направлением разработки СУБД с открытым исходным кодом — и я попал в Яндекс через опенсорс. Я уже немного рассказывал, что и зачем мы делаем в опенсорсных БД с точки зрения облачных сервисов, где мы развиваем PostgreSQL, Greenplum, Cloudberry, Valkey и другие решения.
Но из этих историй часто ускользает человеческая сторона: мы занимаемся опенсорсом не только для того, чтобы сделать решения с открытым кодом более облачными, не только потому, что это модно, но и потому, что это приносит пользу не только продукту, но и самим разработчикам‑контрибьюторам.
На масштабах Яндекса возникают нетривиальные задачи, которые интересно решать. А когда мы делимся решениями с сообществом, то можем получить от них новый взгляд на проблему, и продолжить совместную разработку новой фичи в удобном формате: с кем‑то на условиях независимого сотрудничества, а…
Формальная верификация смарт-контрактов Solidity: SMTChecker
В данной статье мы делаем поверхностный обзор подходов, обеспечивающих безопасность смарт-контрактов. Разбираем устройство и принцип работы инструмента формальной верификации SMTChecker (встроен в компилятор solc), а также верифицируем с его помощью учебные контракты: находим баги и уязвимости, и доказываем их отсутствие.
Как компании пытаются создать звезду на Земле
Поиски термоядерной энергии — чистого, потенциально безграничного источника, способного положить конец энергетическим проблемам человечества, — начались как ответ на старый вопрос, который мы задавали с тех пор, как впервые подняли голову к небу.
Шла середина XIX века. Теория естественного отбора Чарльза Дарвина перевернула наши представления о себе и о мире. Но у теории была проблема. Как, спрашивал физик лорд Кельвин, солнце могло светить так долго? Разве оно не исчерпало бы своё топливо задолго до того, как люди эволюционировали, как предполагал Дарвин?
Ни тот, ни другой не дожили до удивительного ответа: внутри нашего солнца лёгкие элементы постоянно превращаются в более тяжёлые, высвобождая при этом огромное количество энергии.
«Запасы практически неисчерпаемы, — писал астроном Артур Эддингтон в 1920 году, — ах, если бы только их можно было использовать».