Habr.com

Syndicate content Хабр
Все публикации подряд на Хабре
Updated: 1 hour 47 min ago

На РОИ появились инициативы с требованием ограничения полномочий РКН и блокировок

Thu, 05/28/2026 - 16:46

На сайте "Российская общественная инициатива" (официальный сайт петиций, созданный государством) появилось как минимум две инициативы с требованием ограничения полномочия РКН и массовых блокировок. В случае набора 100 000 голосов "За" Госдума будет обязана рассмотреть данные инициативы.

Первая инициатива предлагает:

Унифицировать подход по действиям РКН:

1) Сделать методику решений по блокировкам более ясной, чтобы жители Российской Федерации имели полную и исчерпывающую информацию по причинам блокировки, а не были вынуждены искать информацию в материалах новостных агентств. Провести работу по популяризации информационных ресурсов ведомства или создание удобных средств для получения информации населением от этого ведомства.

2) Отказаться от блокировки широко используемых мессенджеров и/или социальных сетей без проведения работы по анализу что у жителей Российской Федерации существует полноценная/близкая к полноценной альтернатива технического характера, что особенно важно в рамках технических особенностей использования сети Интернет и мобильной сотовой связи в рамках текущей ситуации в некоторых регионах РФ.

3) Пересмотреть работу по продвижению цифровизации и/или информатизации Российской Федерации в области работы с населением - проводить более открытую работу (см. пункт 1), провести мониторинг методики работы РКН (см. ниже).

Анализ работы и решений РКН:

1) Провести анализ системного подхода ведомства - насколько практически полезно действие по блокировки отдельной социальной сети/мессенджера.

Читать далее

[Перевод] Фаундер написал 15 страниц про рынок и поднял на этом $10M

Thu, 05/28/2026 - 16:43

Привет! Меня зовут Саша Журавлев. Я основатель и управляющий партнер фонда Mento VC. Мы инвестируем в технологические компании на ранних стадиях в США, Великобритании и Израиле.

Кахлил Лалджи, основатель стартапа Natural, перед тем, как привлекать инвестиции, изложил свое видение рынка в открытом документе. Просто зафиксировал, как видит проблему, какие задачи нужно решить и что собирается строить. Продукта еще не было, но этот текст стал основой для seed-раунда.

О чем это говорит: хороших идей на рынке так мало, что честно написанный разбор без единой строчки кода поднимает $10M. Инвесторам оказалось достаточно увидеть мышление фаундера.

Natural строит платежную инфраструктуру для AI-агентов. В документе – описание того, как изменится финансовый мир, когда платежи перейдут от людей к агентам, и какие возможности открывает этот переход.

Мне показался интересным этот документ, и считаю важным поделиться им. Поэтому мы с командой сделали перевод – его и публикую ниже.

Читать далее

Формула интегрирования по частям с точки зрения дифференциальной геометрии

Thu, 05/28/2026 - 16:31

Формула интегрирования по частям для интегралов от функций одной переменной известна всем со школьной скамьи. В вузах она изучается в многомерной версии в курсах математического анализа и УРЧП. В этой статье мы приведем инвариантную геометрическую версию этой формулы и отметим некоторые конструкции теории динамических систем, с которыми она естественным образом связана.

Читать далее

Plan-tango: как я перестал гонять план между Claude Code и Codex руками

Thu, 05/28/2026 - 16:22

Codex стабильно находит в моих планах разработки то, чего Claude в своём же плане не видит. Я заметил это в первые недели после покупки GPT Pro — и теперь не сажусь писать код, пока план не пройдёт хотя бы один раунд cross-review.

В тексте — как из ручной возни с переключением вкладок Claude Code ↔ Codex вырос plan-tango: команда в Claude Code, которая сама гоняет план через Codex CLI, пока не останется замечаний.

Читать далее

Динозавры в проде: сколько лет языкам программирования и кто до сих пор зарабатывает на «мёртвых»

Thu, 05/28/2026 - 16:21

В 2026 году до 95% операций по картам в банкоматах мира обрабатываются на языке, который старше кассеты VHS и Microsoft как компании. Этот язык в учебниках по информатике обычно идёт в главе «История». В вакансиях международных банков — в графе «обязательные требования». 11 критичных федеральных систем США работают на языке 1959 года и обходятся бюджету в $754 млн в год. Речь про COBOL — и он не один такой.

Всем привет, меня зовут Алексей, я тимлид в SENSE. В этой статье посмотрим, сколько лет популярным языкам программирования, что значит «мёртвый язык» в инженерном и в HR-смысле, почему «динозавры» вроде Fortran, Delphi и VB6 в 2025 году вернулись в топ-20 индекса TIOBE и что происходит в российском контексте.

Читать далее

Как стать postgres в чужом облаке: краш-тест безопасности управляемых БД

Thu, 05/28/2026 - 16:15

Меня зовут Евгений Ефимкин, я руковожу группой Platform Reliability в Yandex Cloud. В числе прочего мы занимаемся безопасностью наших managed‑сервисов.

В managed PostgreSQL мы не выдаём клиенту привилегии superuser — иначе он сможет выйти за пределы своей базы прямо в операционную систему. Чтобы клиент при этом мог выполнять привилегированные операции: создавать базы, заводить роли, менять настройки кластера, — мы пишем сервисы Control Plane и выдаём специальные ограниченные роли (без выхода в ОС и без обхода проверок прав).

Несколько лет назад, занимаясь поддержкой логической репликации, я понял, что и этого мало: у PostgreSQL остаются места, где он сам, изнутри, выполняет код от superuser в обход всей конструкции. Дальше — два случая повышения привилегий у двух разных публичных облачных провайдеров. Оба вектора к моменту публикации закрыты — и в апстриме PostgreSQL, и у самих сервисов; оба провайдера своевременно проинформированы.

Читать далее

Погружение в новый проект: как не потерять месяц жизни

Thu, 05/28/2026 - 16:15

Новый проект, фреймворк, с которым не работал несколько лет, приложение в процессе миграции. Раньше на погружение уходил месяц. В этот раз — неделя.

Читать далее

Семантический слой: архитектура, подходы и роль в эпоху AI‑аналитики

Thu, 05/28/2026 - 16:08

Привет, Хабр!

В последние годы все чаще в разговорах про современные дата-платформы звучит термин «семантический слой». Сама идея семантического слоя не нова: в разные годы под семантикой понимали и витрины данных, и презентационный слой хранилища, и пространства метрик внутри BI-платформ. Но развитие современных дата-платформ и появление AI-агентов заставляют заново переосмыслить этот концепт.

Несмотря на очевидный интерес к теме семантического слоя, чёткого понимания, что именно он из себя представляет, как устроен изнутри и зачем вообще нужен, пока нет. В этой статье мы разберемся, что такое семантический слой, какие задачи он решает, какие архитектурные подходы существуют и почему именно семантический слой может стать ключевым драйвером AI-аналитики.

Семантический слой представляет собой промежуточный логический слой между областью физического хранения данных и каналами потребления данных: аналитическими приложениями, BI-системами, AI-агентами и бизнес-пользователями. В разных источниках его также называют Metrics Layer или Headless BI.

Говоря более строгим языком, семантический слой - это единый исполняемый контракт метрик, измерений,  связей между сущностями и правил доступа для всех каналов потребления данных.

Одинаковый результат обеспечивается не тем, что описание показателя где-то задокументировано, а тем, что логика его расчета централизована и исполняется самим семантическим слоем. В семантической модели задаются бизнес-термины, метрики, измерения, связи между сущностями, правила фильтрации, агрегации и доступа. Когда BI, Excel или AI-агент обращаются к семантическому слою, расчет собирается на основе метаданных модели внутри самого семантического слоя.

Читать далее

Гоняться за оптовиками и чуть не закрыться, придумать «стартовый набор новичка» и удвоить выручку

Thu, 05/28/2026 - 16:08

Привет, Хабр! Это Сергей Перевозчиков, основатель агентства контекстной рекламы «КонтекстЛаб».

Когда ко мне пришёл поставщик флористики, перед нами стоял, казалось бы, простой вопрос: какие клиенты приносят больше продаж — крупные или мелкие? На практике ответ всегда зависит от конкретного бизнеса и особенностей рынка.

Мы начали активно тестировать разные подходы в Яндекс Директе, искать рабочие сегменты аудитории и разбираться, какие обращения действительно превращаются в деньги. Для меня этот кейс — про то, что даже при ограниченной аналитике рост возможен, если постоянно проверять гипотезы и глубоко разбираться в поведении клиентов.

Читать далее

НЕкурс про разработку безопасного программного обеспечения (РБПО)

Thu, 05/28/2026 - 16:07

Мы подготовили раздел материалов, посвящённых разработке безопасного ПО (РБПО) по ГОСТ Р 56939—2024. Теперь эти материалы представлены в виде бесплатного онлайн-курса из 28 уроков. Такая структура поможет, во-первых, распределить нагрузку при знакомстве с теорией, а во-вторых, проверить свои знания.

Читать далее

Теология возможных миров. Есть ли боги в мультивселенной, или мультивселенная и есть Бог?

Thu, 05/28/2026 - 16:07

Вершиной развития религиозной мысли является идея единого Бога как первоосновы и источника всего сущего. Вершиной развития научной мысли является идея мультивселенной как множества всех физически возможных миров, образующихся в процессе вечной инфляции. Обычно Бог и мультивселенная преподносятся как альтернативные, конкурирующие гипотезы, объясняющие происхождение нашей вселенной и жизни в ней. Но быть может, эти гипотезы совместимы, и наука с религией пришли к одному и тому же разными путями? Что, если поставить знак равенства между Богом и Мультивёрсом? Для многих образованных людей идея отождествить Бога и мультивселенную в рамках мультивёрсного пантеизма выглядит заманчивой, ведь это был бы последний шаг к заветному «синтезу науки, религии и философии». Но давайте разберёмся в вопросе более детально и выясним, насколько эти концепции сочетаются друг с другом, для каких богов ещё остаётся место в современной научной картине мира, так ли прост христианский Бог, как его описывают теологи, и достаточно ли сложна мультивселенная, чтобы выступать источником любой сложности в нашем мире.

Читать далее

Что делать, если не прошли переаккредитацию ИТ-компании в 2026 году: пошаговый план действий

Thu, 05/28/2026 - 16:07

С 2026 года действует новый порядок для аккредитованных ИТ-компаний - до 1 июня всем компаниям, имеющим этот статус, нужно подать заявление для подтверждения (переаккредитации). Раньше для тех, кто применял налоговые льготы, аккредитация происходила автоматически, сейчас этого послабления нет.

Исключения: если компания зарегистрирована и аккредитована в 2026 году или подала заявку на ИТ-аккредитацию после 25 апреля 2026 - вас это не касается (возвращайтесь к этому материалу в начале 2027 года).

Если вы вдруг об этом не знали и заявление не подали - пишите, посмотрим, что можно сделать.

Если вы не подали заявление - вы автоматически лишитесь статуса аккредитованной ИТ-компании с 01.06.2026 г. Если подали заявление - результат будет известен 01.07.2026 (отслеживайте возможные уведомления и дозапросы от Минцифры, если они будут - у вас будет 5 рабочих дней на ответ).

Читать далее

Прокачать SQLite и сократить векторы в видеоформате — открытые инструменты для работы с эмбеддингами

Thu, 05/28/2026 - 16:00

Мы в Beeline Cloud подготовили новую подборку по теме векторных СУБД, в которой собрали примечательные инструменты по теме: например, решение, позволяющее хранить эмбеддинги в «видеоформате», а также расширение для SQLite, добавляющее поиск по векторам.

Читать далее

Киберзадачи в сеттинге Minecraft. Школьники в финале ВсоШ по инфобезу

Thu, 05/28/2026 - 15:58

Привет! Недавно в Москве прошёл заключительный этап Всероссийской олимпиады школьников по информатике по профилю «Информационная безопасность», на сегодня это самое молодое направление олимпиады, которое уже успело стать самым технологичным. Призы для победителей — серьезные образовательные возможности, включая поступление в вуз без вступительных испытаний.

InfoWatch уже много лет сотрудничает с МИЭМ НИУ ВШЭ, базовая кафедра компании в вузе открылась в 2017 году. Ее создание стало отправной точкой для развития нашего образовательного направления и интеграции ИБ-экспертизы в учебные программы.

В этой статье расскажем, как всё прошло и какие задачи решали ребята.

Читать далее

Windows 11 будет работать быстрее на всех компьютерах. Теперь официально

Thu, 05/28/2026 - 15:56

Если вы хоть раз ловили себя на мысли, что меню «Пуск» в Windows 11 открывается с заметной задержкой и жаловались на это, Microsoft вас услышала и готовится это исправить. Новость об этом появилась пару недель назад, и компании тогда пришлось отбиваться от пользователей. Теперь стало известно, что функция появится в одном из ближайших обновлений. Она едет под названием Low Latency Profile (LLP) и уже добралась до Release Preview, а значит, появится на компьютерах пользователей до конца лета. Так что самое время разобраться без горячки: что это такое, почему на Microsoft набросились за эту функцию и стоит ли она вообще внимания.

Читать далее

Кэширование в Symfony: как мы сломали авторизацию и починили ее через Lock

Thu, 05/28/2026 - 15:37

Привет, Хабр! На связи команда «Исходного Кода».

Когда бэкенд на Symfony начинает тормозить, одним из первых инструментов оптимизации почти всегда становится кэширование. И это логично: правильно настроенный кэш круто снижает нагрузку на базу данных, режет latency API и убирает лишние ресурсоемкие операции внутри приложения.

Но на практике мы редко ограничиваемся простым cache->get() и базовым TTL, особенно когда приложение крутится не на одном сервере, а в Kubernetes-кластере с пачкой внешних API и жесткой конкуренцией запросов. В таких условиях кэш - это уже не только про скорость, но и про синхронизацию состояния между процессами и pod'ами.

Читать далее

Стажеры uAcademy. Опыт кураторства дипломов: почему стажировок недостаточно

Thu, 05/28/2026 - 15:36

Привет, Хабр! На связи снова команда uFactor. Я — Кирилл Тушков, InfoSec-специалист uFactor UserGate. Сегодня расскажу о нашем опыте взаимодействия с будущими специалистами в сфере информационной безопасности: обсудим животрепещущую тему отрыва теории от практики и предложим вариант решения проблемы.

Руководителю SOC или тимлиду знакома эта ситуация: в компанию приходит выпускник с дипломом по кибербезопасности, в его в глазах уличного котенка горит огонь, но он не понимает базовых практических вещей, с которыми отделу приходится работать каждый день. Это не единичный случай, а системная проблема отрыва теории от практики. Проблема, главным образом связанная с тремя дефицитами:

·       Отсутствие практических навыков — нет опыта работы с реальными инструментами, анализа логов и решения реальных задач в области кибербеза.

·       Недостаток «насмотренности» — неумение связать абстрактные угрозы с конкретными индикаторами в системе.

·       Неактуальность знаний — учебные программы отстают от быстро меняющихся тактик и инструментов злоумышленников в «дикой природе».

Выпускник с дипломом формально хочет работать в ИБ и, допустим, может сдать экзамен по теории. Но сможет ли он ответить на ключевые для работы вопросы: что именно искать в этом потоке событий SIEM от различных источников? по каким признакам отличить нормальную активность от атаки? каков будет следующий шаг злоумышленника? Как правило, к сожалению, нет.

Мы столкнулись с этой проблемой не как с точечной задачей найма, а как с глобальным вызовом — на который можно ответить системно. Рассказываем на конкретных примерах, как курирование дипломных работ студентов одного из московских вузов превратилось из социальной инициативы в стратегический проект по подготовке кадров.

Читать далее

Команда выросла, методы — остались

Thu, 05/28/2026 - 15:35

«Раньше у нас была классная команда, все друг друга знали, задачи решали быстро. А теперь — процессы, согласования, и непонятно, кто за что отвечает. Кстати, напомните — как зовут нашего дизайнера?».

Узнаете? Это голос руководителя, который перерос свои старые методы.

Вы прошли путь от 5 до 50 человек. Или от одной команды до целого отдела. Вместо драйва — усталость. Вместо скорости — бюрократия. А вы всё ещё пытаетесь быть «своим в доску» и контролировать всё сами.

Но дело не в том, что вы плохой руководитель. Дело в том, что методы, которые работали для 10 человек, перестали работать и начали вредить.

Статья написана для руководителей и лидов команд, которые недавно выросли или находятся в процессе масштабирования.

Читать далее

«Ошибка выжившего» на примере спортсменов

Thu, 05/28/2026 - 15:32

Ошибка выжившего, это когда есть рассказы как дельфины спасают людей. Но те, кого дельфинчики забили "клювами" до смерти и люди утонули - таких случаев нет на виду. Учитывайте всегда - морды у дельфинов крайне прочные, они ими эффективно дерутся даже с акулами. Океан велик, трупы сразу начинают сжирать рыбы и от чего точно помер человек, порой и не понять, даже если останки найдены. Есть описания, как дельфины поигрались с мужчиной и поломали ему несколько рёбер, он уплыл на берег только потому что "игрался" с дельфинами не далеко от берега.

Или - вот мой дед курил и до 100 лет дожил. Отличный пример ошибки выжившего. Причём зачастую в этой же семье, все поумирали задолго до 100 лет, а то что у деда крайне удачная комбинация генетики - это просто статистическая, редкая вероятность. Ты будешь курить как он и банально склеишься на 50 лет раньше. Вот это ещё чаще упоминается и это же ловушка из статистики. Статистика обычно не на виду, а вот пьющие в 87 лет вискарь дедушка или бабушка - на виду, вот же человек и живой! Да, он живой, а ты начнёшь пить и помрёшь.

Тот же принцип у спортсменов олимпийцев, их проверили на долголетие, особенно обращали внимание на тех, кто медали выиграл, а не просто участвовал в олимпиаде. И часть людей сделали поверхностный, опаснейший вывод - если заниматься спортом как олимпийцы или хотя бы именно олимпийским видом спорта - проживёшь долго! Ничего подобного! Не вздумайте бежать за здоровьем в олимпийские виды спорта, там нет здоровья.

https://bjsm.bmj.com/content/55/4/206 Female and male US Olympic athletes live 5 years longer than their general population counterparts: a study of 8124 former US Olympians

Читать далее

Who's online

There are currently 0 users and 0 guests online.