Feed aggregator

Оптимизация кода под космос (и у меня уже опускаются руки запускать новые спутники)

Habr.com - 6 hours 21 min ago

Наш спутник ударился о небесную твердь ровно в день открытия публичного доступа к нему. Вы, возможно, уже в курсе. Конкретно атмосфера оказалась куда шершавее, чем в прошлый раз, и он спустился пониже и перестал выходить на связь.

К счастью, у нас есть резервный спутник! Из материнского контейнера он вышел чуть позже и выше. Думаю, у него ещё неделя. Так-то мы рассчитывали на несколько месяцев.

И это далеко не всё, что случилось в этой истории.

Вообще, тут две истории, которые сплелись в небольшой ад. Первая — это ожидание и реальность от софта и связи с наземным гридом. Нам пришлось переписывать стек протоколов, потому что в сыром SSH могла дойти половина команды. Например, мы отправляем rm -rf /home/pi/tmp/cache, а приходит rm -rf /home/pi. Это было бы очень забавно.

Очень много приколов с оптимизацией: например, чтобы сделать фотографию не чёрного экрана, надо как-то попасть в Землю. Спутник неуправляемо вращается, двигателя у него нет — поэтому надо дождаться, пока в кадр попадёт планета, и снимать. Так вот, код там прямо из 90-х — камера делает серию из 5 снимков с паузами, а затем основным считается тот JPG, который больше весит. Это значит, что в нём больше значимых пикселей, и это, вероятно, планета.

А, да, и потом американский NORAD перестал давать нам данные о положении спутника, и пришлось стучать в МГУ за матмоделью орбитальных расчётов, которые корректировались по тому, где мы последний раз видели спутник и куда он ушёл.

Итак, наш первый спутник год назад вышел на орбиту и вещал оттуда веб-страницу по радиоканалу. Этот новый спутник, уже с мини-сервером на борту и с доступом по SSH, должен был стать первым полноценным VDS в космосе.

Естественно, всё, что могло пойти не так, пошло не так!

Читать далее

Старайтесь не замечать эти дыры. Часть 1

Habr.com - 6 hours 31 min ago

Пусть не у всех продуктов и компаний, но технология латания дыр безопасности на сегодня неплохо отработана. Серьезные игроки рынка всегда поддерживают баунти для внешних «белых хакеров». Иными словами, если вы нашли дыру в каком-то приложении, у вас есть возможность сообщить о ней владельцам приложения напрямую. И есть ненулевая вероятность, что вам за такое еще и заплатят.

Помимо этого, у многих компаний есть внутренние подразделения, отвечающие за информационную безопасность, которые сами неустанно латают дыры и проводят аудит текущих ресурсов.

Но так было не всегда.

Давайте посмотрим, как относились к латанию дыр еще каких-то 35-40 лет назад. 

Читать далее

После комментариев на Хабре мы развернули тестовую ветку БОЛТУНа: Electron, WinUI 3 или Tauri 2?

Habr.com - 6 hours 33 min ago

После первой статьи о БОЛТУНЕ мы развернули отдельную тестовую ветку и начали выбирать новый стек интерфейса. С помощью ИИ сравнили Electron, WinUI 3 и Tauri 2, проверили выводы по документации и собрали прототип на Tauri. Рассказываем, почему не переносим звук из C++ в WebView, как устроили границу WebView → Rust → C++, что уже работает, а что ещё предстоит измерить.

Читать эксперимент

Как ИИ меняет рынок труда и требования к IT-спецам — и что с этим делать профи

Habr.com - 6 hours 34 min ago

За последние десятилетия IT-рынок пережил не одну турбулентность: кризис доткомов, экономический коллапс 2008 года, бум больших данных. Каждый раз индустрия проходила один и тот же путь — от тревоги до полной перестройки бизнеса и профессий. Сейчас на рынке труда происходит нечто похожее. 

Ситуация напоминает погоду в горах: где-то ветрено, где-то туманно, но самое главное — всё очень переменчиво. Чтобы понять, как вести себя в такой непредсказуемости, мы поговорили с экспертами из Яндекса и «АльпИндустрии» — и собрали их наблюдения в спецпроект

А в этой статье разбираем два конкретных изменения вместе с Катериной Цаплиной — ИИ-архитектором крупной металлургической компании и экспертом курса «MLOps для разработки и мониторинга моделей» в Практикуме. 

Читать далее

Когда электросчетчик некуда поставить: как организовали биллинг для арендаторов

Habr.com - 6 hours 35 min ago

В современных зданиях, где помещения изначально проектируют под аренду, щиток с электросчетчиком часто устанавливают для каждого помещения, а всю его электрику питают через этот щиток.

Но если здание изначально проектировали под одного владельца, организовать отдельный учет для нескольких арендаторов уже намного сложнее. В этой статье расскажем, как интегатор решил такую задачу без реконструкции существующей кабельной инфраструктуры.

Читать далее

Сгорел товар на складе Wildberries: что делать селлерам

Habr.com - 6 hours 36 min ago

Если ваш товар хранился на одном из складов Wildberries, пострадавших от пожаров, — эта статья для вас. Новости пересказывать не буду, разберу то, что можно сделать. За полторы недели до первых пожаров на складах, 7 июля, Wildberries обновила оферту и добавила пункт, который освобождает площадку от выплат за такие потери. Судебной практики по этому основанию пока нет ни в одну, ни в другую сторону: довод продавца не отвергнут, но и не подтвержден — для тех, чей товар поступил на склад до 7 июля, это рабочий аргумент в споре, но не гарантия. Дальше — шесть шагов — от того, что реально можно получить от маркетплейса, до того, как закрыть вопрос с бухгалтерией.

Читать далее

Как запах хлебушка бьёт по лимбической системе

Habr.com - 6 hours 36 min ago

Запах хлеба работает как сигнал «мне хорошо». Только он приходит снаружи, а не изнутри мозга. У большинства органов чувств: зрения, слуха и осязания — есть орган, который обрабатывает с них информацию и дальше передаёт, условно говоря, смыслы, а не сырые данные. Обонятельный нерв — единственный, который идёт в мозг напрямую, мимо таламуса. Вероятно, потому что это одна из самых древних систем, и внешний запах работает сразу как команда структурам мозга.

Молекулы вещества попадают в нос, раздражают рецепторы, сигнал летит прямо в обонятельную луковицу, а оттуда моментально в лимбическую систему. Там миндалина (базовые эмоции) и гиппокамп (запись памяти).

Хлебушек даёт сложный химический коктейль. За него отвечает реакция Майяра (карамелизация при запекании), которая рождает фуранеол, альдегиды и пиразины. На протяжении десятков тысяч лет запах печёного или жареного зерна означал для древнего человека три критически важные вещи:

— Огонь. Костёр — это тепло и защита от хищников.

— Социум. Хлеб не пекут в одиночку на бегу. Это оседлый процесс. Племя рядом.

— Много калорий. Вы не помрёте.

Так получилось, что к появлению Интернета у нас образовался фундаментальный маркер безопасности. Мир предсказуем, еда есть, мы в домике. Это факт, подтверждённый функциональной магнитно-резонансной томографией. Плюс запах хлеба повышает субъективную привлекательность всего вокруг. Поэтому риелторы часто пекут хлеб, если очень хотят продать дом.

Ну а мы решили обмазывать этим прекрасных дам.

Нам нужен был успокаивающий запах для бальзама для губ, чтобы прекрасная дама его нервно не облизывала.

Сейчас объясню нашу логику.

Читать далее

Летальное трио агентской разработки: как ИИ-агенты открывают доступ к инфраструктуре и что с этим делать

Habr.com - 6 hours 36 min ago

Привет, Хабр! Я Денис Макрушин, работаю в Яндексе, и вместе с командой SourceCraft Security  строю платформу для безопасной агентской разработки, а в свободное время ищу уязвимости в ИИ-агентах и иногда рассказываю об исследованиях в своем блоге. Чем дольше этим занимаюсь, тем лучше вижу тенденцию: индустрия обсуждает, что агенты умеют делать, но реже говорит о том, какие решения и как проще внедрять, чтобы сделать агентскую инфраструктуру безопаснее. Вместе с моими коллегами Ратмиром Самархановым и Андреем Погирейчиком мы решили проверить гипотезу: “наши ИИ-агенты в разработке могут быть скомпрометированы и существуют простые средства для контроля их безопасности”. Расскажем о первых результатах.

Читать далее

Через два месяца первого класса мы забрали сына на семейное обучение

Habr.com - 6 hours 43 min ago

В МФТИ 53% бюджетных мест в этом году заняли олимпиадники. На биоинженерии МГУ — все 35 из 35, туда не прошли даже стобалльники. При этом вся инфраструктура олимпиадной подготовки живёт в Москве и нескольких матлицеях, а я живу в городе на сорок тысяч человек. Рассказываю, как мы с супругой — оба бывшие олимпиадники — посмотрели на первый класс сына, посчитали и ушли на семейное обучение.

Читать далее

Как перестать трястись перед выходом на сцену и начать кайфовать от выступлений

Habr.com - 6 hours 48 min ago

Всем привет! Меня зовут Лена, я ведущий DevRel в компании Lenta Tech (ИТ-бренд «Группы Лента»). Если заголовок этой статьи привлек ваше внимание, есть шанс, что вы часто выступаете на конференциях или митапах и хотите сделать свои выступления еще круче. 

Я регулярно посещаю мероприятия как спикер и еженедельно готовлю своих коллег к выступлениям, поэтому в этой статье хочу поделиться лайфхаками и советами о том, как сделать свое выступление запоминающимся для зрителей и не слишком волнительным для вас самих.

Далее мы с вами обсудим общие советы по подготовке и отдельное внимание уделим подготовке именно ИТ-специалистов.

Читать далее

Скажи мне, кто твой агент… и я тебе скажу, кто ты

Habr.com - 6 hours 52 min ago

Нет, с ИИ-агентами так не получается.

Однако, обо всем по порядку.

В этом блоге мы много раз обращались к теме ИИ-агентов, стремительный прогресс которых может существенно изменить положение дел для тех, кто предоставляет услуги верификации всего на свете.

Нельзя сказать, что успехи ИИ-агентов опережают график, предсказанный многочисленными футурологами и футуристами (недавно я узнал, что это не одно и то же), условно говоря «кокотайлами». Нет, темпы развития примерно соответствуют предсказаниям. Но в ходе практической работы вскрываются все новые проблемы, трудности и методы их решения и обхода, которые не были видны предсказателям длинных трендов.

Конкретно в нашей отрасли услуг верификации,, появилась новая аббревиатура KYA (Know Your Agent), за которой много чего скрывается.

Для начала заметим, что сама аббревиатура — рождение маркетингового гения и сразу сбивает с толку. Она построена по образцам KYC (клиента) и KYB (бизнес), но переворачивает субъектно-объектную цепочку в обратную сторону. KYC и KYB — это, условно говоря, призыв к сервисным компаниям, которые предоставляют прикладные услуги клиентам и бизнесам. Для ответа на этот вызов они обращаются к профессионалам, вроде нашей компании IDX, отдавая эту функцию обеспечения защиты от фрода на аутсорсинг.

Призыв «Знай своего агента» вообще-то бессмысленный, тот, кто «нанял» агента, должен знать его по определению, поскольку сам должен его обучать и инструктировать для выполнения возложенных на него задач. За аббревиатурой KYA скрывается новый вызов для сервисных компаний — распознавать в онлайне обращения ИИ-агентов и принимать решения о возможности предоставления им сервиса. Поскольку ИИ-агенты пока еще своей субъектности не имеют, они должны нести с собой все верительные грамоты (credentials) своего принципала/суверена, который нанял его для выполнения задания. Таким образом, своим агента вправе называть пославший его, а не тот сервис провайдер, к кому агента послали. Правильнее было бы использовать призыв «Знай их агентов» (KTA), но уже поздно. Маркетинг такой маркетинг. С учетом этого буквоедского замечания будем продолжать использовать уже ушедшую в народ аббревиатуру.

Читать далее

Можно ли заDDoSить Луну?! Размышляем о технологических вызовах хакерам будущего

Habr.com - 8 hours 11 min ago

Привет, Хабр! Сегодня мы постараемся вас удивить необычной темой. Для начала давайте попробуем на секунду представить, что у нас как у вида реально есть какое-то будущее (если регулярно читать новости, то в этом можно серьезно усомниться) и что обещаниям в пресс-релизах госкорпораций можно верить. 

Забытая на полвека Луна определенно вернулась в повестку дня — в апреле 2026 года Artemis II впервые с 1972 года совершили пилотируемый облет Луны и вернулись на Землю. Китай обещает высадку на спутнике уже в 2030-м, и, кажется, у каждой из крупнейших держав есть свой план по строительству лунной базы.

В чем самое большое отличие мира 1972 года от нашего? Правильно, интернет и всеобщая связанность устройств по сети. А это значит, как мы с удивлением поняли, что эту самую лунную базу можно будет подвергнуть DDoS-атаке! Но как этот процесс будет происходить? И какие будут последствия? Приглашаем вас в путешествие по увлекательной технической фантазии не столь уже и далекого будущего.

Читать далее

Родом из гнезда: история товарного знака Nestle

Habr.com - 8 hours 18 min ago

История ныне всемирно известной транснациональной корпорации началась в 1866 году, когда фармацевт Генри Нестле разработал продукт для искусственного вскармливания грудных детей. Он получил название Farine Lactee Henry Nestle — «Молочная мука Генри Нестле». Фирма по производству и продаже товара была учреждена уже в 1867 году.

Нестле был одним из первых швейцарских производителей, который создал логотип для своего предприятия. За основу был взят герб его собственной семьи. На нем изображена одинокая птица, сидящая в гнезде. Это была отсылка к фамилии Nestle, которая означает «гнездо» на немецком языке. 

Позже предприниматель адаптировал логотип, добавив трех птенцов, которых кормила мать. Так он хотел показать визуальную связь между его именем и продуктами компании. К логотипу он добавил надпись Nestle. Интересно, что тогда в Швейцарии не было национального законодательства по товарным знакам, поэтому логотип был зарегистрирован в Гонконге (на тот момент территории Британской империи) в 1874 году. Только в 1890 году Нестле смог зарегистрировать его в качестве швейцарской торговой марки. Товарный знак до сих пор является действующим. А в России у него еще статус общеизвестного.

Читать далее

ИИ-продакт — следующий уровень автономности или избыточная бюрократия?

Habr.com - 9 hours 6 min ago

Я построил автономную систему с ИИ-продактом и командой агентов-исполнителей, которая круглосуточно в несколько потоков закрывает задачи продуктового бэклога. Делюсь опытом, как я пришёл к такой схеме, что из этого получилось и при чём тут "Весёлая ферма".

Читать далее

Первая мРНК-вакцина от рака выиграла третью фазу. Причем здесь ИИ?

Habr.com - 9 hours 34 min ago

Merck и Moderna объявили об успехе третьей фазы испытаний интисмерана аутогена — персонализированной мРНК-вакцины от рака, известной ранее как mRNA-4157. В исследовании INTerpath-001 участвовали 1137 пациентов с полностью удаленной меланомой стадий IIB–IV: одна группа получала стандартную терапию, пембролизумаб (он же "Китруда"), другая — то же самое плюс вакцину. При заранее запланированном промежуточном анализе комбинация обошла стандарт и по первичной конечной точке (время до возврата болезни), и по ключевой вторичной (время до появления отдаленных метастазов). Это первый в истории положительный результат третьей фазы для мРНК-вакцины против рака — направления, от которого прорыва ждали больше десяти лет, но которое ни разу не доходило до победы в решающем испытании.

Читать далее

Котатор-ротатор и Грохотатор

Habr.com - 13 hours 35 min ago

В прошлую среду мы пришли на работу как обычно. Ожидали самый обычный рабочий день. Статистика сетевых отказов тоже выглядела совершенно обычно, и никаких причин ждать чего-то особенного не было.

А потом дверь распахнулась, и на пороге появился Директор. С глазами навыкате.

— Ребята! Что это?

— ???

— У меня почтовый ящик забит жалобами. Ни у кого ничего не работает. Ни у кого! Ничего!

Тут он, конечно, слегка погорячился. Не то чтобы совсем ничего и не то чтобы у всех.

Децентрализованная сущность Кошачьих Туннелей сыграла свою роль — полностью заблокировать Котика не удалось. Но для нормальной работы системе нужны трекеры — опорные узлы. На тот момент их у нас было несколько десятков: в разных странах, у разных провайдеров, в разных датацентрах.

И все они, без исключения, оказались заблокированы в России.

До единого.

Без них Котик не мог нормально подключать новых пользователей, да и у старых всё начинало работать заметно медленнее.

Поскольку за опорную сеть отвечаю я, круче всего досталось, естественно, мне.

Начался сизифов труд.

Я ввожу новые узлы, запускаю новые серверы — бац, они тоже заблокированы.

Я запускаю ещё — бац.

Ещё — бац.

В общем, долго так продолжаться, конечно, не могло. Пришлось сесть и соорудить Котатор-ротатор.

Котатор-ротатор следит за доступностью опорных серверов, автоматически останавливает те, которые по статистике чаще всего недоступны клиентам, и запускает взамен новые. Причём чем хуже ситуация, тем активнее он это делает.

А степень этой самой «хуже ситуации» с лёгкой руки Марианны Николаевны называется у нас в офисе Грохотатором.

Читать далее

Как устроен современный антивирус: поведенческий анализ, драйверы, архитектура

Habr.com - 14 hours 11 min ago

Время, когда антивирусное ПО основывалось лишь на статическом, или сигнатурном, анализе, уже далеко в прошлом. Хотя в 2026 году оба вида анализа по-прежнему используются, они применяются не так активно, как раньше. В далёком прошлом антивирусное ПО могло делать выводы, основываясь лишь на анализе таблицы импорта, что, соответственно, вызывало множество ложных срабатываний. В результате этого появился термин "поведенческий анализ". Его основная идея заключается в том, что антивирусное ПО оценивает не только содержимое конкретного файла, но и действия, которые выполняет запущенный процесс. Система собирает телеметрию: отслеживает создание дочерних процессов, работу с файлами и реестром, загрузку библиотек, сетевую активность, попытки получить доступ к другим процессам и другие события. Каждому наблюдаемому действию или их комбинации может соответствовать определённое правило. Если процесс выполняет операцию, характерную для вредоносного ПО, ему увеличивается условный уровень подозрительности.

Собственно, рассмотрим примитивный пример в контексте поведенческого анализа. В системе появляется новый процесс с именем winloggon.exe - уже здесь внимательный наблюдатель заметит проблему, легитимный процесс называется winlogon.exe, а одна лишняя буква в имени для вируса вполне может оказаться попыткой замаскироваться под системный процесс под невнимательность пользователя. После инициализации наш герой совершает первую ошибку: обращается к реестру и прописывает себя в Run.

Ошибка первая. Самый примитивный способ записать себя в автозагрузку. CmRegisterCallbackEx позволяет зарегистрировать обратный вызов для операций с реестром. Процесс изменил нужный ключ - телеметрия уже собрана. Но, наш вирус как вы поняли, останавливаться не собирается. Следующим шагом он загружает прямиком с диска чистую библиотеку.

Ошибка вторая. Антивирусный мини-фильтр файловой системы получает возможность наблюдать операции с файлами в виде IRP. Создание, открытие, запись, переименование - всё это уже находится в поле зрения системы защиты. Если файл появился в подозрительном месте, был создан неизвестным процессом, а затем сразу загружен этим же процессом, у нас появляется ещё одно событие. Но допустим, наш вирус достаточно глуп, чтобы пойти дальше. Он устанавливает соединение с удалённым сервером.

Ошибка третья. После чего в игру вступает антивирусный WFP драйвер - Windows Filtering Platform. Сетевой стек Windows позволяет системе защиты получать информацию о сетевых операциях и принимать решение, разрешать соединение или нет. В результате winloggon.exe, который только что прописал себя в автозагрузку, создал подозрительный файл и теперь пытается установить соединение наружу, оставляет ещё один вполне заметный след.

В результате чего основываясь на сборе телеметрии, начислении баллов, мы получаем не одно определенное событие, а полноценную законченную картину:

Читать далее

Мой опыт переноса интерпретатора «Эллочка» из DOS в Windows на Zig

Habr.com - 14 hours 37 min ago

Две недели назад в комментариях к моей статье про скриптовый язык для Wiremock со мной связался автор языка «Эллочка» — Эрих Генрихович Гаузер, создавший этот интерпретатор ещё в 1999 году для DOS. Мне стало дико интересно, что это за зверь: никаких исходников, только описание синтаксиса на сайте автора. За час с помощью ИИ я реализовал базовый интерпретатор на Zig под Windows, а за 9 часов — все 62 оператора языка. В статье рассказываю, как воссоздать язык программирования по одному лишь описанию, почему пришлось «укрощать» Claude через промежуточные вопросы в других нейросетях, и как запустить оригинальные DOS-игры «Змейка» и «Питон», написанные автором четверть века назад.

Читать далее

[Перевод] Метод Каллана: я повторял предложения три года

Habr.com - 16 hours 13 min ago

Как курс английского, построенный на повторении, оказался самым полезным, что я изучал, — и почему любой разработчик за пределами англоязычного мира рано или поздно сталкивается с тем же выбором.

Фото: little Gabriel, Unsplash

Мне было четырнадцать, когда я решил, что школа не научит меня английскому.

Шёл 2009 год. Я учил немецкий и не любил его — не сам язык, а тот факт, что его выбрали за меня. К тому времени я уже писал первые строки кода и заметил вещь, которая казалась мне очевидной и, судя по всему, никому вокруг: любой язык программирования, который я хотел выучить, был документирован на английском. Любой ответ на форуме. Любое сообщение об ошибке. Любая книга, которую стоило читать.

Так что я попросил записать меня куда-нибудь всерьёз. Так я оказался в Британский Центр в Тбилиси, в двухэтажном здании на улице Пекини, в комнате с одиннадцатью другими людьми и преподавателем, который говорил быстрее, чем я успевал думать.

Читать далее

[Перевод] Хайп вокруг ИИ: реальное состояние дел и будущее

Habr.com - 16 hours 19 min ago

Меня зовут Ричард Кэмпбелл. Я из Ванкувера из канадской провинции Британская Колумбия. В Копенгагене я не впервые и, как уже говорил, выступал на множестве конференций NDC1.

Этот доклад сложился сам собой, потому что в последнее время вокруг происходящего с искусственным интеллектом возникла неразбериха. Начать надо с этого ужасного названия. Термин старый, ещё из 1950-х. Придумала его группа учёных, пытавшихся выбить финансирование у американских военных, что, кстати, у них получилось.

Читать далее

Who's online

There are currently 0 users and 13 guests online.
Syndicate content