Feed aggregator

[Перевод] Самый недооценённый 0-Click Account Takeover с использованием Punycode IDN

Habr.com - Wed, 10/29/2025 - 13:00

С этим секретным трюком хакеры зарабатывают

Извечный вопрос: происхождение жизни на Земле

Habr.com - Wed, 10/29/2025 - 13:00

Мир вокруг нас сложен и удивителен. Все, от величественных гор до мельчайших частиц, подчиняется нерушимым законам природы, в оркестре которой важен каждый участник, но лишь математика, физика и химия могут претендовать на роль первой скрипки. Полагаясь на основы этих наук, можно объяснить практически все объекты, явления и эффекты, наблюдаемые где-либо. Но важным словом в этом вполне утвердительном выражении является «практически». Одной из самых сложных и важных загадок остается происхождение жизни на нашей планете. Самая распространенная теория заключается в спонтанном возникновении. Самой же нестандартной — инопланетяне, но е лучше оставить для Малдера и Скалли. Гипотеза, которая до сих пор претендует на звание верной, гласит, что жизнь в своем первородном виде попала на Землю извне в виде микроорганизмов, а затем начался процесс ее развитии и эволюции уже на планете. Ученые из Имперского колледжа Лондона (Великобритания) разработали математическую модель, которая заставляет усомниться в теории спонтанного возникновения жизни и поверить в панспермию. Как работает данная модель, и каковы ее результаты? Ответы на эти вопросы мы найдем в докладе ученых.

Читать далее

Мир после трансформеров: закат и новый рассвет больших языковых моделей

Habr.com - Wed, 10/29/2025 - 13:00

Даже если вы избегали ChatGPT и его многочисленных аналогов, то наверняка сталкивались с обработкой текстов ИИ хотя бы в поисковой выдаче. Большие языковые модели (LLM) сейчас применяют повсюду. Проблема в том, что все они построены на одной и той же архитектуре трансформеров, поэтому страдают от общих недостатков. В этой статье эксперты из лаборатории искусственного интеллекта компании «Криптонит» расскажут о существующих ограничениях LLM, наметившихся путях их преодоления и о том, какими будут следующие большие языковые модели.

Эпоха трансформеров началась стремительно, и Marvel здесь ни при чём. Исследование OpenAI «Scaling Laws for Neural Language Models» показало, что эта архитектура с механизмом самовнимания легко масштабируется. Производительность LLM предсказуемо растёт с увеличением размера модели, объёма датасетов и доступных вычислительных ресурсов, а это — залог коммерческого успеха. Поэтому в 2020-2021 начался бум развития LLM. Каждая крупная ИТ-компания хотела представить свою модель с миллиардами параметров (и получить миллиарды долларов от инвесторов).

Однако в последующей работе «Training Compute-Optimal Large Language Models» от DeepMind появилось важное уточнение: существующие модели слабо оптимизированы по отношению данных к параметрам. Поэтому при дальнейшей разработке моделей стали фокусироваться в том числе и на качестве данных, а не только на размере. 

Поначалу простое масштабирование и увеличение доли качественных датасетов в обучающих наборах действительно приводили к экспоненциальному росту возможностей LLM. Наверняка вы помните, как с каждым релизом ChatGPT умнел (а мы глупели).  

Читать далее

Atlas для Яндекса: как аналитики смотрят на карту, проверяют гипотезы и не тонут в данных

Habr.com - Wed, 10/29/2025 - 13:00

Представьте, что у вас есть карта города, способная «рассказывать истории» про людей, дороги, дожди и события — прямо сейчас, вживую. С помощью платформы Atlas анализ города превращается в чтение интерактивной хроники, а не в просмотр сухой статистики.

Привет! Меня зовут Аня, я руковожу службой аналитических платформ в Яндексе. Сегодня я расскажу про один из наших инструментов — SaaS‑платформу Atlas. Ей пользуются аналитики из Яндекс Такси, Доставки, Лавки и других сервисов Яндекса. Atlas помогает визуализировать данные, быстро находить и проверять гипотезы, а ещё — оперативно делиться инсайтами. Под катом — подробности о том, как работает платформа и с какими кейсами она помогает справляться, а также как вы можете попробовать её в деле. 

Читать далее

Токенизированные акции внутри Telegram — прорыв и реальный выход для российских инвесторов или ловушка для капитала?

Habr.com - Wed, 10/29/2025 - 12:33

Вчера в Wallet внутри Telegram открылся раздел Stocks & ETFs. Там можно покупать, продавать и дарить токенизированные акции и фонды прямо в мессенджере. Сумма входа начинается от 1 доллара. На первый взгляд, на данный момент для участников рынка из РФ это один из самых простых способов получить доступ к иностранным активам и диверсифицировать портфель.

Но так ли все просто и чисто, как звучит? Или есть какие-то подводные камни?

Давайте разбираться.

Читать далее

Один сервер, вся сеть: руководство по RADIUS для новичков

Habr.com - Wed, 10/29/2025 - 12:26

Управлять сетью сложно, пока у каждого устройства свои логины и правила. Десятки точек доступа, роутеров, шлюзов — и админ превращается в архивариуса паролей. Менять доступ сотруднику? Делать это на каждом устройстве. Отключить уволенного? То же самое, только наоборот. Ошибиться легко.

Но решение существует давно — централизованная авторизация через RADIUS. Один сервер знает все: кто подключается, к чему имеет доступ и что делает в сети.

Я Лев, специалист продуктовой поддержки в Selectel. Под катом расскажу, как работает RADIUS, за что отвечает AAA и как развернуть свой сервер на базе FreeRADIUS в облаке — от установки до интеграции с оборудованием MikroTik.

Под кат →

Пока зумеры пьют смузи, миллениалы фигачат и выгорают — да, но нет

Habr.com - Wed, 10/29/2025 - 12:16

Привет! Я Таня Богданова, работаю в MWS AI на проекте Copilot Platform и лидирую направление автоматизации тестирования. Зумеры и миллениалы — это не просто ребята из мемов, а мои коллеги, которые частенько закатывают глаза, но в конце концов хорошо влияют друг на друга.

Читать далее

Уровни изоляции транзакций: практическая механика и сравнение PostgreSQL, MySQL, Oracle, SQL Server и DB2

Habr.com - Wed, 10/29/2025 - 12:15

Транзакции — не про «магическое ACID», а про конкретную механику согласованного доступа к данным под нагрузкой.

Эта статья объясняет как реально работают уровни изоляции и чем отличаются популярные СУБД на практике.

Мы разберём:

Читать далее

Как музыканты издеваются над программистами

Habr.com - Wed, 10/29/2025 - 12:05

Музыканты - ребята творческие. И называют они себя и свои произведения тоже творчески. Иногда так заковыристо, что программистам стримингов и музыкальных сервисов остается только посочувствовать.

Вот, казалось бы, что может быть проще: создать базу треков и исполнителей. Пишем имя артиста/группы, название альбома, список треков и даем возможность по ним искать. Но потом натыкаемся на исполнителя Prince, который изменил своё имя на знак, который не существует и начинаем печалиться, потому что непонятно, как его искать после переименования. Фанаты вроде как нашли выход и предложили использовать 4 спец.символа юникода Ƭ̵̬̊, что тоже похоже на костыль, а задавать старое имя как псевдоним, вроде как концептуально неправильно. Ну или попадаются металлюги Brouillard, у которых каждый альбом называется так же - Brouillard. А каждый трек внутри альбома имеет такое же название.

Но это еще цветочки, потому дальше тесты целостности библиотеки начинают падать, так как в ней попадаются треки длиной либо одну секунду, либо 639 часов. Ну или встречаются треки с нулевым номером, потому что это так называе "секретные" композиции, которые можно было найти включением первого трека и переключением плеера назад. Как вы понимаете, сегодня мы поговорим о музыкальных edge-случаях. Заходите, будет интересно.

Читать далее

Альтернативная очистка шахтных вод: практическая замена обратному осмосу

Habr.com - Wed, 10/29/2025 - 12:03

На выставке «Рудник-2025» в Екатеринбурге состоялась конференция инженеров, механиков и технологов, где обсуждались практические решения для водоочистки на горнодобывающих предприятиях. Среди представленных работ — доклад Евгении Петуховой, ведущего технолога компании «Кайрос Инжиниринг» (г. Пермь), посвящённый альтернативным методам очистки шахтных и карьерных вод.

Читать далее

Как внедрить процесс актуализации базы знаний поддержки. Пошаговый гайд

Habr.com - Wed, 10/29/2025 - 12:01

Если у вашей службы поддержки есть база знаний, а сотрудники пользуются записными книжками или собирают себе FAQ в Google Docs — у вас нет базы знаний. Мало дать инструмент, надо организовать процесс так, чтобы статьи вовремя актуализировались, добавлялись и удалялись. Как? Сейчас расскажем.

Читать далее

С каждым разом ты все опытнее: как я проходил собеседования в Data Science (и около)

Habr.com - Wed, 10/29/2025 - 12:00

Привет, Хабр! Меня зовут Станислав, я аналитик данных с трехлетним опытом и выпускник курса «Специалист по Data Science» в Яндекс Практикуме. Я расскажу, как проходил собеседования, с какими сложностями столкнулся и почему ходить на интервью стоит всегда — даже если у вас есть работа.

Читать далее

Тренды DevOps 2025: Новые версии K8s и OpenSearch. Гид по главным изменениям

Habr.com - Wed, 10/29/2025 - 11:57

Привет, коллеги! Год продолжает радовать нас мощными апдейтами!) Делимся подборкой самого интересного, что случилось в мире DevOps-инструментов недавно.

Динамическое обновление ресурсов Pod и Kubernetes

Одна из самых крутых фич, которая стала стабильной в Kubernetes 1.33, - это возможность изменять запросы и лимиты CPU/памяти у работающих подов без их перезапуска.

Читать далее

Стартуют тренинги предпринимательских компетенций

Habr.com - Wed, 10/29/2025 - 11:51

С 11 по 22 ноября 2025 года в Российском новом университете пройдут тренинги предпринимательских компетенций. Мероприятие организовано Московским физико-техническим институтом совместно с Российским новым университетом в рамках федерального проекта «Платформа университетского технологического предпринимательства».

Читать далее

Multi-area OSPF и проектирование сетей: рекомендации по планированию

Habr.com - Wed, 10/29/2025 - 11:50

Эффективное планирование и проектирование сетевой топологии имеют решающее значение для поддержания надежных, масштабируемых и высокопроизводительных систем связи. Одним из ключевых протоколов для достижения таких целей в крупномасштабных сетях является протокол маршрутизации Open Shortest Path First (OSPF). Использование OSPF не только оптимизирует передачу сетевого трафика, но и повышает масштабируемость и упрощает управление. В этой статье рассмотрим технические нюансы multi-area OSPF, а также обсудим идеи и лучшие практики для проектирования сетей.

Узнать о Multi-area OSPF

Инфляционное расширение NASA. Комментарий патриарха американской космонавтики

Habr.com - Wed, 10/29/2025 - 11:48

В контексте текущих проблем NASA очень интересным является содержание отчета о состоянии американской космической отрасли, подготовленный комитетом под руководством Нормана Августина (бывший гендир Lockheed Martin и прочее и прочее и прочее) по заданию Конгресса США год назад.

Читать далее

Сколько будет стоить ваш MVP?

Habr.com - Wed, 10/29/2025 - 11:47

Оценка бюджета на создание минимально жизнеспособного продукта (MVP) — это не просто попытка посчитать затраты на разработку. Для зрелых продуктовых команд это способ формализовать уровень неопределённости, задать ритм итерациям и определить, где именно должна закончиться стадия эксперимента и начаться инженерная реализация.

Discovery как инвестиция в уменьшение рисков

Любой осмысленный MVP начинается с discovery-фазы. Это не про «опросы пользователей», а про калибровку гипотез: кто действительно испытывает проблему, какую ценность мы способны доставить и какой функционал минимально достаточен для теста этой гипотезы. На этом этапе команда работает с качественными данными — CustDev-интервью, проблемными интервью, сегментацией по JTBD и построением CJM.

Финансово discovery чаще всего выглядит как работа небольшой кросс-функциональной группы: продукт-менеджер, UX-исследователь, аналитик. Если ресурса нет, этап можно вынести на аутсорсинг в продуктовую студию, но и в этом случае расходы остаются значимыми — от пяти до пятнадцати процентов общего бюджета MVP.
Это инвестиция не в “слайды”, а в снижение вероятности того, что команда потратит месяцы разработки на то, что пользователю не нужно.

Прототипирование и проверка спроса

После того как гипотеза формализована, задача команды — протестировать её на минимально возможной поверхности. Обычно это интерактивный прототип (Figma, Framer) и посадочная страница, которая транслирует ценностное предложение и собирает реальные реакции пользователей. Иногда этого достаточно, чтобы скорректировать позиционирование или выявить разрыв между заявленным и воспринимаемым value proposition.

Читать далее

Разработка стека многослойных печатных плат

Habr.com - Wed, 10/29/2025 - 11:27

Одним из ключевых элементов электронных устройств являются многослойные печатные платы, которые позволяют объединить несколько слоев проводников в одной конструкции. В данной статье мы рассмотрим особенности разработки стека многослойной печатной платы, которые включают в себя выбор материалов, определение толщины и количества слоев, а также технологии производства. Начнём с выбора типов медной фольги.

Для производства печатных плат применяются различные типы медной фольги в зависимости от требований к конечному продукту и его техническим характеристикам.

Наиболее популярными типами медной фольги, используемой в производстве печатных плат, являются электроосаждённая медь (ED Copper) и Рулонно отожженная медь (RA copper).

ED (англ. от Electrodeposited) Copper - это медная фольга, которая получается путем электролитического осаждения меди на поверхности тонкой подложки. В этом процессе барабан вращается в электролитическом растворе, и реакция электроосаждения используется для "выращивания" медной фольги на барабане. При вращении барабана полученная медная пленка медленно наматывается на ролик, образуя непрерывный лист меди. Она обладает высокой чистотой и электропроводностью, что делает ее идеальным выбором для производства печатных плат, где требуется высокая точность и надежность.

RA (англ. от Rolled-annealed) Copper - Рулонно отожженная медь - производится путем многократной прокатки и отжига толстых медных слитков. Сырье загружается в плавильную печь для отливки в слиток квадратной колоннообразной формы. Затем слиток нагревают и многократно прокатывают для уменьшения его толщины и увеличения длины. На рисунке ниже мы можем видеть увеличенную структуру поперечного разреза этих двух видов фольги.

Читать далее

Живешь в Европе? Будь готов к уголовному делу за счет в российском санкционном банке

Habr.com - Wed, 10/29/2025 - 11:23

На прошлой неделе на Кипре приняли закон о криминализации нарушений санкций ЕС: теперь там за использование условного счета в Тиньке или за оказание IT-услуг российской компании теоретически можно заехать на нары на 5 лет. Аналогичные законы уже есть в 11 странах Евросоюза – от Швеции и Чехии до Эстонии и Латвии. В этом материале мы разберем с примерами, кто находится в группе риска (и за что конкретно).

Читать далее

Отличительные особенности RED OS Mode

Habr.com - Wed, 10/29/2025 - 11:19

Вопрос запуска полноценного рабочего места на мобильном устройстве в последнее время становится все более актуальным – конечно не для всех пользователей, а для тех, кто работает в дороге, должен заполнять документы или обращаться к корпоративным системам, как говорится «в полевых условиях». В этой статье мы расскажем о том, чем RED OS Mode отличается от других подходов к решению этой задачи.

Читать далее

Who's online

There are currently 0 users and 6 guests online.
Syndicate content