Habr.com

Ленты новостей Хабр
Все публикации подряд на Хабре
Обновлено: 1 час 37 мин. назад

Почему СКД и консоль запросов 1С дают разный результат: разбираемся, как переписывается запрос

ср, 07/22/2026 - 16:10

Запрос в консоли 1С возвращает правильные данные, а отчёт на СКД - другой результат.

На упрощённых примерах разбираем, как СКД исключает поля и временные таблицы, переносит пользовательские отборы и меняет параметры виртуальных таблиц. В конце - способы исправления и чек-лист для отладки сложных отчётов.

Наверное, многие разработчики 1С сталкивались с ситуацией:

Читать далее

Собираем свой Debian — корч. Ч.2: EFIstub вместо grub

ср, 07/22/2026 - 16:09

В первой части мы собирали свой собственный минимально необходимый образ системы с рабочим столом Mate и остановились на собраном архиве mate-rootfs.sqfs.

Во второй части мы сделаем установку образа на основной диск, произведём разметку диска, и сделаем загрузку нашего ядра Linux без посредников в виде grub, systemd-boot

Читать продолжение

ActiveRecord: опасная магия. Часть 2

ср, 07/22/2026 - 16:08

В первой части статьи мы обсуждали, как обманчивая простота ActiveRecord приводит к проблеме N+1 запросов, и я предложила решение. После публикации и обсуждений я поняла: магия ActiveRecord оказалась ещё коварнее, чем я думала. В своём примере я упустила важнейший нюанс...

Какой нюанс?

Thales Group: отчёт о роли ИИ в информационной безопасности

ср, 07/22/2026 - 16:05

Привет! Наш экспертно-аналитический центр разобрал отчёт Thales Group (это транснациональная корпорация, которая  занимается разработкой решений и систем для аэрокосмического, оборонного и морского секторов). Для исследования опросили более
3 000 респондентов из 20 разных стран.

Под катом — ситуация с ИБ в компаниях по всему миру, изменения, связанные с активным развитием ИИ, а еще результаты исследования Ассоциации по защите деловой информации (BISA), которая опросила представителей российских компаний на тему рисков информационной безопасности, связанных с использованием ИИ в рабочих процессах.

Кроме ставших привычными изменений, вызванных внедрением ИИ на предприятиях и в компаниях, ситуацию стали усложнять ИИ-агенты. Согласно данным Thales Group, уже больше трети организаций используют в работе ИИ-агентов (34%), а насчёт того, планируют ли компании начать их внедрять, 73% ответили положительно — причём внедрения планируются в течение года.

С появлением агентных приложений резко выросли скорость и объём используемых данных, из-за чего компаниям стало гораздо сложнее обеспечивать должный уровень безопасности. Исследование отмечает, рост числа организаций (на 50% в год), выделяющих бюджет на информационную безопасность именно для обеспечения защиты в связи с применением ИИ.

Эксперты сходятся в том, что по мере использования агентных ИИ необходимо улучшать способы обеспечения внутренней безопасности, иначе ИИ быстро станет внутренней угрозой.

Читать далее

Gemini 3.6 Flash не стала умнее. Зато работает вдвое быстрее

ср, 07/22/2026 - 16:00

21 июля Google выпустила сразу три модели: Gemini 3.6 Flash, облегчённую 3.5 Flash-Lite и специальную 3.5 Flash Cyber для задач кибербезопасности. У больших компаний календарь выпусков устроен как вокзальное табло: если смотреть достаточно долго, обязательно что-нибудь прибудет.

В анонсе обещают улучшенный код, знания и работу с инструментами. Всё как положено. Но главное изменение обнаружилось там, куда торжественная музыка обычно не дотягивается: новая Flash тратит меньше токенов и заметно быстрее заканчивает длинные задачи.

Общий показатель интеллекта в независимом тесте при этом не вырос. Получилась редкая история об обновлении, которое не стало умнее, зато научилось не задерживаться. Разберёмся, кому от этого действительно станет легче.

Читать далее

Точность игрока в шахматной партии 71%, что это значит?

ср, 07/22/2026 - 15:55

Магнус Карлсен сыграл партию с точностью 88.7% на Chess.com и 71% на Lichess. Кто прав? Спойлер: единственно правильного ответа здесь, скорее всего, нет. Разбираю по шагам, как Lichess считает точность партии, от сантипешек и логистической функции до гармонического среднего и контекстно-взвешенной агрегации. В конце - Python-скрипт для воспроизведения результата.

Читать далее

Обзор на Astro JS: опыт боевого проекта на 500+ тысяч страниц

ср, 07/22/2026 - 15:45

Привет! В этой статье я - Антон Резников, Fullstack разработчик и Lead проекта из evilUnion, расскажу, как мы отказались от знакомого всем Next JS, не пожалели об этом и запустили один из самых крупных наших проектов на очень перспективном фреймворке - Astro JS.

В этой статье мы посмотрим, что из себя представляет Astro, чем он выделяется среди других метафреймворков, изучим его особенности, а далее на реальном примере пройдем весь путь построения мультиязычного сайта на 500+ тыс. страниц. Поехали

О разработке прототипа эмулятора WIE: запуск Windows PE64 бинарников на Apple Silicon

ср, 07/22/2026 - 15:45

WIE — это исследовательский эмулятор пользовательского режима (userspace) для запуска 64-битных Windows-приложений (PE64) на архитектуре macOS Apple Silicon. Проект написан на Rust 1.97, а в качестве бэкенда компиляции используется Cranelift для трансляции x86-64 инструкций на лету в нативный ARM64.

Читать далее

Умный флорариум на esp32 или как я поверила в себя (осторожно, много фото)

ср, 07/22/2026 - 15:32

Ниже лонгрид о том, как я делала корпус для первого прототипа своего умного флорариума на esp32. Про железо будет в следующих постах, тут только про корпус.

Читать, как Даша растения спасала

[Перевод] Физики создали первый квантовый материал, работающий при комнатной температуре

ср, 07/22/2026 - 15:24

Квантовые материалы могут революционизировать целый ряд технологий — от мощных компьютеров и сверхбезопасной связи до передовых энергетических систем. Однако всегда существовало одно серьёзное препятствие. 

Практически все известные квантовые материалы проявляют свои удивительные свойства только при охлаждении до температур, близких к абсолютному нулю. При комнатной температуре тепло вызывает постоянные колебания атомов, которые подавляют тонкие квантовые явления, на которые рассчитывают учёные. Для подавления этих колебаний требуются громоздкие криогенные холодильные системы, что делает квантовые материалы мощными инструментами в лаборатории, но затрудняет их внедрение на практике. 

В исследовании, опубликованном в журнале Nature, физики из Университета штата Луизиана (LSU) разработали первый квантовый материал, работающий при комнатной температуре и способный различать и передавать различные квантовые состояния света, преодолев тем самым одну из самых серьёзных проблем в области исследований квантовых материалов. Работа, возглавляемая доцентом кафедры физики Омаром С. Маганья-Лоайса, устанавливает общий принцип проектирования для создания совершенно нового класса квантовых материалов, открывая новые возможности для квантовых вычислений, безопасной связи, сенсорных технологий и передовых энергетических систем. 

Для Чэнлуна Ю, бывшего постдокторанта, а ныне профессора Китайского университета электронных наук и технологий, одним из самых воодушевляющих моментов стало то, что нестандартный подход команды сработал именно так, как и предсказывала теория. 

Читать далее

Вайб-кодинг против ИБэшника. Несмертельная битва. Часть 1

ср, 07/22/2026 - 15:22

Привет, Хабр! Меня зовут Артур, директор по безопасности NtechLab и энтузиаст вайб-кодинга). Сегодня поговорим о применении вайб-кодинга в информационной безопасности внутри компании: реально ли использовать нейросеть для создания продукта «под ключ» или это заранее путь в никуда. Присаживайтесь, нас ждет увлекательное путешествие и море слез - без этого никуда:)

Наша задача - создать внутреннюю систему защиты от утечек данных. Мы назвали ее Heimdall, да, в честь главного стража из скандинавской мифологии. Cистема должна показывать список включенных рабочих компьютеров, сообщать о подключении флешек и подозрительной отправке файлов, блокировать запрещенные сайты, устанавливать обновления в фоновом режиме и при необходимости давать администратору доступ к экрану сотрудника.

Идея создания «продукта под себя» родилась не из абстрактного желания поиграться с нейросетями, а ради формирования еще одного контура безопасности. Сотрудники уведомлены о применяемых средствах защиты, но мне хотелось не тотальной слежки, а понятной системы предотвращения и разбора инцидентов.

Первое «почти готово»

Для обычной команды разработки сделать полноценный продукт - работа на несколько этапов. Еще до написания кода пришлось бы отдельно описать, от кого мы защищаемся, какие данные считаем важными и какие действия разрешены каждой роли. В режиме вайб-кодинга задача звучала гораздо проще: «там почти все готово, давай соберем». ИИ ответил ровно так, как умеет отвечать: уверенно и деятельно. Начались сборки.

Читать далее

Не просто коробка с деньгами: будни инженера сопровождения, который поддерживает банкоматы в строю

ср, 07/22/2026 - 15:05

Про устройство банкоматов и инженеров, которые помогают им исправно работать.

Банкоматы могут работать десятки лет, но их обновляют не по причине старости, а когда они морально устаревают, и у новых устройств новый дизайн, функции и технологии более совершенны. Например, за последние годы в Альфе произошла масштабная замена парка на новые устройства с ресайклерами.

Ресайклер (Cash Recycling) — это модуль, который принимает деньги одних клиентов и отдаёт другим. Если 10 лет назад у банкоматов были два окошка — одно для выдачи, другое для приема, — а инкассаторы регулярно выгружали наличные и загружали новые, то банкомат с ресайклером сам себя обеспечивает наличностью, а вдобавок может работать непрерывно, и принимать и выдавать крупные пачки денег.

Однако, есть и минусы. У ресайклера десятки моторов, сотни датчиков и большое количество микроконтроллеров — это большой, слаженный и сложный механизм. А чем сложнее устройство, тем больше вероятность его поломки. Поэтому подавляющая часть нашей работы, как инженеров сопровождения, связана с ресайклером. 

Меня зовут Александр Костин, я ведущий инженер сопровождения электронных устройств, — помогаю банкоматам исправно работать. В статье расскажу, что чаще всего ломается в банкоматах, что такое модули, какие детали мы всегда носим с собой, почему бессмысленно думать о том, чтобы взломать банкомат, и какие модели банкоматов были похожи на Тойоты — в том смысле, что идеально ремонтопригодные.

Читать далее

Гениальная ОС, которую никто не помнит

ср, 07/22/2026 - 15:00

Продукт, опережающий свое время и терпящий из-за этого фиаско, далеко не редкость для мира технологий. Именно таким когда-то была одна неординарная, гениальная в своей странности и очень красивая операционная система, увидевшая свет в начале 90-х…

Читать далее

OSINT для ленивых. Часть 13: ShodanX

ср, 07/22/2026 - 14:55

Все, кто так или иначе касался OSINT, слышал о Shodan — один из самых популярных инструментов. Удобный графический интерфейс, поиск портов, интернет вещей и все такое. Но нет предела совершенству и у нас есть и ShodanX.

Нет, это не новая версия Shodan, и не супер-пупер хацкерский форк. Это - инструмент, который работает как CLI-инструмент для автоматизации разведки, который использует данные Shodan, и не является самостоятельным ресурсом.
К чему все это надобно?

Читать далее

MaxPatrol 360: первый взгляд на операционную платформу управления работой SOC

ср, 07/22/2026 - 14:55

В рамках партнерского взаимодействия с Positive Technologies мы протестировали платформу MaxPatrol 360, и в этой статье расскажем о ее возможностях и особенностях применения в процессах SOC.

Еще одна платформа для SOC?

Современные центры мониторинга кибербезопасности работают в условиях высокой насыщенности инструментами: SIEM (Security Information and Event Management) собирает события ИБ и выявляет из всего потока подозрения на инциденты; EDR (Endpoint Detection and Response) ловит сложные атаки на конечных точках; NTA (Network Traffic Analysis) анализирует сетевой трафик, а отдельные классы решений помогают с инвентаризацией активов и управлением уязвимостями.

При расследовании инцидентов аналитики многих SOC по‑прежнему вынуждены переключаться между несколькими консолями, вручную поддерживать единообразие экспертизы и синхронизировать процессы через почту и мессенджеры.  В холдингах и корпорациях с географически распределенной инфраструктурой возникают дополнительные сложности: часть информации теряется, подходы к детектированию и реагированию начинают различаться от филиала к филиалу, от сети к сети, от контура к контуру, за которыми следит SOC.

Продукт Positive Technologies MaxPatrol 360 появился как ответ на этот разрыв между набором инструментов и цельной операционной картиной. Он решает задачи централизованного управления расследованиями, запуска защитных мер, управления экспертизой и не только. Обо всем по порядку.

Читать далее

Активность хакерских группировок: блокчейн как C2, business email compomise и антибот-фильтры

ср, 07/22/2026 - 14:53

Во втором квартале 2026 года специалисты Threat Intelligence экспертного центра безопасности Positive Technologies (PT ESC) продолжили отслеживать активность группировок, атакующих российские организации. За отчетный период собран и верифицирован массив индикаторов компрометации по результатам расследования инцидентов, мониторинга группировок и анализа образцов вредоносного ПО.

Разбираемся, кто был активнее всего, какие отрасли атаковали чаще прочих и какие технические приёмы группировки использовали с апреля по июнь — от резолва C2-адреса через блокчейн Bitcoin до антибот-шлюзов, отсекающих песочницы.

Читать далее

Выпущена версия Jmix 3.0

ср, 07/22/2026 - 14:45

Выпущен Jmix 3.0, и это самый значительный шаг, который фреймворк сделал за последние годы. Этот релиз перестраивает основу на современном технологическом стеке, оставаясь полностью совместимым с предыдущими версиями, что делает миграцию гладкой и простой. Наряду с обновлением платформы, 3.0 представляет набор функций, которые активно используют ИИ и предоставляют гибкость в рантайм.

Ниже приведён краткий обзор основных новых возможностей. Полный список изменений, включая все критические изменения, доступен в разделе Что нового документации.

Читать далее

С телефона в Альпах в Microsoft Store за две недели: нативный GUI для PostgreSQL через облачный Claude Code

ср, 07/22/2026 - 14:41

10 лет в .NET, отпуск в Альпах и pgAdmin, который меня достал.

Начало июля, горный воздух, а в голове рабочая фрустрация. Ну сколько можно ждать по 30 секунд, пока pgAdmin разродится ради одного короткого запроса? Из инструментов с собой только смартфон и лимиты Claude Code. Challenge accepted.

За выходные, целиком с телефона, не написав руками ни единой строчки кода, я собрал первую рабочую версию нативного GUI для PostgreSQL. Дальше две недели вечернего кодинга, 17 релизов, и проект уже в Microsoft Store.

Встречайте: NativeAOT, взлетает за ~100 мс, весит всего 19 МБ, ноль трекеров, лицензия MIT.

Написал об этом подробный пост. Без лишней воды и успешного успеха рассказываю: как агент тащил разработку (от кода до дебага в песочнице) и где ему всё-таки нужна была менторская рука, какие грабли подкинул NativeAOT и как бесплатно выкатиться в Microsoft Store без покупки дорогого Authenticode-сертификата.

Заходите почитать, а в конце проголосуйте в опросе, какую фичу пилить следующей: ER-диаграммы, визуальный дифф EXPLAIN, UI для бэкапов или локальный AI?

Читать далее

Какие должны быть пароли в 2026 году: новая таблица Hive Systems и её ограничения

ср, 07/22/2026 - 14:40

В 2024 году я переводил исследование Hive Systems, лежащее в основе регулярно появляющихся в интернете цветных таблиц «времени взлома паролей». Тогда главным изменением по сравнению с предыдущими годами стал переход от MD5 к bcrypt, что приводило к парадоксальной картине: вычислительные мощности растут а скорость перебора уменьшается. Алгоритм bcrypt требует гораздо больше вычислений, чем MD5, но это не должно создавать иллюзию безопасности. В большинстве систем (в частности в Windows) алгоритмы по прежнему остались уровня MD5.

В июле 2026 года Hive Systems опубликовала очередное обновление. На этот раз авторы не только заменили оборудование, но и изменили саму модель нарушителя: вместо одной условной машины с большим количеством видеокарт используется реально арендуемый кластер из двух узлов с конкретной стоимостью аренды.

Новая работа интересна измеренными показателями и оценкой стоимости атаки. Но воспринимать цвет таблицы как оценку безопасности конкретного пароля по-прежнему нельзя. Более того, в тексте Hive Systems есть спорные и местами просто некорректные утверждения. Поэтому я отказался от идеи опубликовать просто перевод оригинальной статьи и сделал разбор методики, результатов и ограничений исследования.

Оригинал исследования: Are Your Passwords in the Green?, Corey Neskey, Hive Systems, 14 июля 2026 года.

Читать далее

Альбом электроники, написанной реками — как я его выпустила?

ср, 07/22/2026 - 14:32

Меня зовут Саша Сойфер — я физик‑океанолог, работала на обоих полюсах, жила на Шпицбергене, писала статьи, делала замеры в тропиках и в северных крошках‑озерах на моторке. В общем, много времени провела в любовном изучении природы.

Параллельно с этим я всю жизнь увлекалась музыкой, и, работая с измерениями рек, вдруг подумала, что будет круто выявить звук гидрологических данных. Почему именно их?

Уровень реки — первичная метрика её «силы», от которой будет зависеть её напор, перенос вещества и так далее. Во‑первых, обычно у уровня рек есть выраженная сезонность, и это яркая точка пересечения с акустикой, так как звук синтезируется через периодические гармоники. При этом важно, что уровень реки меняется сильно и достаточно быстро: помимо четкого годового хода, он реагирует на атмосферные условия. Это легко сложилось для меня в цельную историю: озвучив архивные данные, можно сравнить, как прошёл каждый год, какой тренд в целом в жизни реки и какие краткосрочные события с ней происходили.

Вдобавок, в России обширная сеть гидрологических постов — это даёт простор для построения художественного высказывания.

Уже проговорилась, что из доступных гидрологических параметров для создания звука я выбрала уровень рек. Чтобы не слить данные, я работала не с абсолютными значениями, а относительными и немного их аугментировала — так, что это не оказывает влияния на звук, но не позволяет восстановить точные значения. (; Для проекта я выбрала Енисейский бассейн.

Слушать реки

Сейчас на сайте

Сейчас на сайте 0 пользователей и 0 гостей.