Сборщик RSS-лент

Специальный выпуск Apple Pro Weekly News WWDC25

Habr.com - вт, 06/10/2025 - 17:23

Прокатилась гигантским стеклянным шаром и проскакала по всем ступеням презентация Apple на всемирной конференции разработчиков WWDC25 и хотя сама конференция ещё будет идти до самого 13 числа, уже можно обсудить новинки: iOS 26, iPadOS 26, macOS 26, watchOS 26, tvOS 26 и visionOS 26. А там есть несколько занимательных деталей, которые могли упустить. Погнали вспоминать, как это было!

Перейти к новостям

Операция Phantom Enigma: бразильские пользователи под ударом вредоносного расширения

Habr.com - вт, 06/10/2025 - 17:22

В начале 2025 года специалисты группы киберразведки TI-департамента экспертного центра безопасности Positive Technologies обнаружили вредоносное письмо, в котором предлагалось скачать файл с подозрительного сайта. Выявленная цепочка атаки приводит к установке вредоносного расширения для браузера Google Chrome, нацеленного на пользователей из Бразилии. 

В процессе исследования были обнаружены файлы, находящиеся в открытой директории злоумышленников, что позволило определить еще одну вариацию атаки с использованием Mesh Agent или PDQ Connect Agent вместо вредоносного расширения браузера. Там же располагались вспомогательные скрипты, содержащие в себе ссылки, в параметрах которых фигурировал идентификатор EnigmaCyberSecurity, — в честь него и была названа кампания.

Читать далее

Автополив домашних растений с помощью кибернетики

Habr.com - вт, 06/10/2025 - 17:20

Добрый день, суть стать в создании устройства для автополива комнатных растений на базе SoC CH32v003 и распространенной платы на AliExpress для реализации изделия. Ниже привожу конечный результат изделия, все исходники и чертежи тут https://github.com/Levon24/ch32-auto-watering

Читать далее

Как проверять ИИ гипотезы быстро и дешево – гайд в CRISP-DM Light фреймворк

Habr.com - вт, 06/10/2025 - 17:17

Делали ли вы работу в стол? Вопрос риторический…

Но больше, чем остальным это грустное чувство «проекта в стол» знакомо тем, кто занимается разработкой и внедрением ИИ решений: по статистике за 2024 год из них доходят до продакшена только от 15 до 30%

И большинство неудач здесь не из-за плохих моделей или технической сложности, а из-за несогласованных бизнес-потребностей.

Наши партнеры из Яндекса на CTO Conf-2025 презентовали новый фреймворк — CRISP‑DM Light — он призван исправить эту ситуацию.

Читать далее

Руководство по сборке Qt под Windows из исходников с MinGW

Habr.com - вт, 06/10/2025 - 17:11

Официальный способ установки готовых бинарников Qt - через онлайн инсталлятор. Однако он требует обязательной регистрации. Да еще и недоступен на территории РФ. Есть и другие способы получить бинарники, или собрать с компилятором от Microsoft, однако не всегда эти способы приемлемы. Сборка из исходников под Windows может оказаться несколько нетривиальна для новичков, потому сделал небольшую инструкцию по сборке Qt 5 и Qt 6. А так же рассмотрена базовая настройка QT Creator.

Читать далее

Hydroph0bia (CVE-2025-4275) — тривиальный обход SecureBoot в UEFI-совместимых прошивках на базе платформы Insyde H2O

Habr.com - вт, 06/10/2025 - 17:00

Здравствуй, читатель. В этой статье я расскажу про найденную мной не так давно серьезную уязвимость в UEFI-совместимых прошивках на базе платформы Insyde H2O, которая присутствует в них примерно с 2012 года и (на большинстве существующих ныне систем) продолжает присутствовать.

Уязвимость эта позволяет надежно (и незаметно для средств мониторинга стандартных переменных UEFI SecureBoot вроде db, KEK и PK) обойти механизм проверки подписей UEFI-драйверов и UEFI-загрузчиков, а для её успешной эксплуатации требуется только возможность записи в UEFI NVRAM (доступная и в Windows, и в Linux после локального повышения привилегий).

Я категорически не советую использовать полученные из этой статьи сведения для совершения каких-либо противоправных действий, всю полученную информацию вы используете на свой страх и риск.

Читать далее

[Перевод] Spring Data JPA и Hibernate: ориентируемся на производительность. Часть 1

Habr.com - вт, 06/10/2025 - 16:49

Команда Spring АйО перевела и адаптировала доклад Мацея Валковяка «Performance oriented Spring Data JPA & Hibernate», в котором на наглядных примерах рассказывается, как существенно улучшить производительность приложения, оптимизировав его взаимодействие с БД. 

Доклад будет опубликован тремя частями. В первой части будет рассказано об управлении подключениями к базе данных и как простой оптимизацией такого управления сделать приложение намного более быстрым.

Читать далее

Дайджест новостей о здоровье, медицине и биотехнологиях за прошедшую неделю

Habr.com - вт, 06/10/2025 - 16:48

• Японская ходьба: преимущества этого фитнес-направления

• Американский стартап заявляет о «первом в истории» программном обеспечении для генетической оптимизации эмбрионов при ЭКО

• Брачные предпочтения человека, основанные на запахах, не гарантируют совместимость на уровне гамет

• Команда из Мельбурна продемонстрировала способ сделать ВИЧ видимым внутри белых кровяных клеток, что открывает путь к его полному выведению из организма

• Учёные раскрыли секрет продуктивности — и почему вам следует делать более длительные перерывы

Читать далее

Commodore Amiga: альтернативный путь компьютеростроения

Habr.com - вт, 06/10/2025 - 16:42

Сегодня мы хотим вспомнить одно замечательное решение из прошлого – компьютер Amiga.

Последние десятилетия прошлого века были богаты на различные компьютерные системы, соревновавшиеся друг с другом за лидерство. Ранее мы уже рассказывали про ZX Spectrum, а в сегодняшней статье мы расскажем об еще одном компьютере, который был довольно популярен в России в конце 90х – Amiga.

Для того, чтобы начать наш рассказ о создании этого компьютера нам придется перенестись в конец 1970х годов. Именно тогда компания Atari, один из крупнейших производителей игровых автоматов решил выйти на рынок домашних ПК и выпустила ATARI 400 и 800.

Читать далее

Процесс через культуру или культура через процесс

Habr.com - вт, 06/10/2025 - 16:41

Всю жизнь мы что-то куда-то перемещаем: сначала нас перемещают родители на руках, потому что мы не умеем ходить. Потом учимся двигаться самостоятельно — и начинаем перемещать всё, что может перемещаться, а иногда даже то, что перемещаться не должно…
А потом открываем для себя, что за это ещё и платят — если знать, куда и что перемещать.

Именно так и начался мой путь работы на складах и рост от кладовщика до бизнес-консультанта.

Бизнес-консультант думает в терминах процессов. Я же чаще обращаюсь к тому, что за ними стоит. Но начну с истории — именно она помогла мне прийти к такому взгляду.

Читать далее

FidoNet: первая свободная сеть

Habr.com - вт, 06/10/2025 - 16:37

На связи Аеза и сегодня мы хотели бы вспомнить замечательную сеть FidoNet, когда-то объединившую энтузиастов по всему миру. В предыдущей статье мы вспоминали компьютер ZX-Spectrum, историю его создания и вторую жизнь в СССР. В этой статье мы также поговорим о том, как и кем изначально создавалась эта сеть и как затем она развивалась в России.

Да, для многих современных айтишников FIDO (Fast IDentity Online) ассоциируется исключительно со стандартами аутентификации. Но в прежние времена, когда над вопросами аутентификации в глобальной сети еще никто даже не задумывался, существовала сеть FidoNet и вот об этом и будет наш сегодняшний рассказ.

Читать далее

Вышла новая версия российской ОС «МСВСфера» 9.6 Что изменилось?

Habr.com - вт, 06/10/2025 - 16:30

10 июня официально вышла новая версия нашей ОС «МСВСфера» 9.6. В этом посте я кратко расскажу о нововведениях этой версии и покажу некоторые из них наглядно.

Читать далее

Безопасность 1С: обзор уязвимостей и рекомендации по защите

Habr.com - вт, 06/10/2025 - 16:22

В данной статье мы рассмотрим архитектуру 1С с точки зрения информационной безопасности: разберем характерные уязвимости, присущие различным вариантам подключения к системе, приведем примеры типовых сценариев атак, а также предложим практические меры по их предотвращению.

Читать далее

Claude Opus 4 за 75 $/млн токенов vs Sonnet 4 за 15 $: стоит ли переплачивать? Тесты внутри

Habr.com - вт, 06/10/2025 - 16:17

Май 2025-го выдался жарким на ИИ‑новости: Anthropic наконец запустила долгожданный Claude 4 — сразу в двух вариантах, Opus 4 и Sonnet 4. Это не просто апдейт, а гибридные рассуждающие модели, которые обещают совместить скорость ответов с глубоким анализом. Разработчики уже грезят ИИ, который программирует днями и ночами, а Anthropic называет это «новым рубежом для кодинга и автономных агентов». Скромничают? Возможно. Но факт: релиз важный.

Зачем это всё? Opus 4 способен неустанно кодить и решать многомодальные и агентные задачи, а Sonnet 4 призван поднять планку в массовых сценариях.

Читать далее

Как собрать Docker-образ, который можно запускать в проде (а не только у себя на ноуте)

Habr.com - вт, 06/10/2025 - 16:17

Если ты пишешь Dockerfile, скорее всего, он работает. Но вопрос не в том, работает ли. Вопрос в другом: будет ли он работать через неделю, на другом сервере, в CI/CD, на чужом железе — и будет ли это безопасно?

Читать далее

Нужен ли внешний SSL-офлоадинг, если Intel уже встроила его прямо в CPU?

Habr.com - вт, 06/10/2025 - 16:14

HTTPS стал стандартом — а вместе с ним выросла нагрузка на инфраструктуру. Расшифровка трафика серьёзно нагружает CPU, поэтому многие до сих пор используют внешние SSL-ускорители с ASIC-чипами. Но с выходом серверных процессоров Intel Xeon 4-го поколения всё изменилось.

Теперь TLS-терминация может выполняться прямо на сервере — быстро и эффективно. Встроенный в CPU криптоускоритель Intel QAT открывает путь к распределённой обработке HTTPS-трафика без компромиссов по производительности и надёжности.

Читать далее

Как я впервые столкнулся со связанными списками и не сдался

Habr.com - вт, 06/10/2025 - 16:05

Я решил улучшить свои навыки алгоритмов перед собеседованиями и начал с простых задач. Всё шло гладко… пока не наткнулся на “Merge Two Sorted Lists” — нужно объединить два отсортированных связанных списка в один. В статье делюсь тем, как я разобрался в этой структуре данных, решил задачу и что вынес из этого опыта. Для новичков однозначно будет полезно!

Читать далее

Как мозг «заставляет» нас вестись на фишинг и что с этим делать

Habr.com - вт, 06/10/2025 - 16:02

Мы — трудяги IT-сферы — привыкли думать о себе как о разумных, рациональных и технически подкованных людях. Мы регулярно проходим курсы по кибербезу, тысячу раз читали про цифровую гигиену и осторожность в сети. И все же нет-нет да и кликаем на подозрительные ссылки. Почему так и что с этим делать? 

С вами снова Екатерина Косова — бизнес-аналитик в Cloud.ru и по совместительству исследователь когнитивных процессов. В этой статье расскажу о трех главных психологических механизмах, которые делают каждого из нас потенциальной жертвой фишинга, а заодно — о том, как с ними бороться. С конкретными примерами и ссылками на актуальные научные исследования. Погнали?

Узнать больше

Почём ИИ для народа: протестировали платформу YADRO G4208P с восемью H100 NVL и RTX 4090 на десятке ИИ-моделей

Habr.com - вт, 06/10/2025 - 15:53

Привет, Хабр! Меня зовут Артём Маклаев, вместе с командой я занимаюсь оценкой производительности серверных платформ для задач искусственного интеллекта в YADRO. Сегодня поговорим о готовящемся к выпуску сервере YADRO G4208P G3, к раннему образцу которого мы получили полный доступ, чтобы оценить его эффективность работы с нейросетями.

Мы провели масштабное тестирование разных ИИ-моделей на платформах с восемью H100 NVL и RTX 4090, адаптированных для установки в сервер. Когда выгоднее взять RTX 4090, а в каких случаях не обойтись без серверных карт? Давайте вместе разберемся.

Читать далее

Режиссура дуэли и управление пулей. Чему геймдизайнера может научить RoboCop versus the Terminator

Habr.com - вт, 06/10/2025 - 15:45

Всем привет! Собрал для вас сборник из моего каталога интересных решений геймдизайна.

О себе: разработчик, преподаватель геймдизайна, с 2016 исследую игровой опыт.

Читать далее

Сейчас на сайте

Сейчас на сайте 0 пользователей и 11 гостей.
Ленты новостей