Habr.com

Ленты новостей Хабр
Все публикации подряд на Хабре
Обновлено: 25 мин. 35 сек. назад

Когда одного CNI мало — deepdive в CNI Chaining

пт, 10/02/2026 - 18:08

Привет, Хабр! Под эгидой AOT мы проводим конференции для сообщества вокруг Kubernetes. На Kuber Conf от АОТ в 2025 году у нас выступал Михаил Петров, Kubernetes-эксперт в Stackland (Yandex Cloud). Для тех, кто любит смотреть видео — держите ссылку. 

А ниже — текстовая версия доклада в изложении Михаила.

---------

В целом кубером я занимаюсь вот уже почти 10 лет и за это время построил десятки продакшн-кластеров в VK и не только. В Yandex Cloud мы сейчас разрабатываем onprem-решение для запуска ИИ- и дата-нагрузок на базе Kubernetes и Talos OS.

В этой статье расскажу вам, как внедрить в ваши Kubernetes-кластера CNI Chaining — обсудим, когда это вообще полезно и применимо, какие плюсы несёт и с какими сложностями можно столкнуться в процессе.

Читать далее

[Перевод] Passkey Editor: расширение для Burp Suite для пентеста WebAuthn

пт, 10/02/2026 - 18:05

Пентест WebAuthn быстро упирается в трафик, который Burp показывает почти как непрозрачный набор байтов: нужные поля скрыты за CBOR и несколькими слоями кодирования. Passkey Editor снимает эти обёртки, позволяет менять данные прямо в запросе и собирать их обратно так, чтобы сервер продолжал обрабатывать процедуру.

В статье речь пойдет о том, как устроен этот инструмент, какие проверки он автоматизирует и где на практике остаётся поверхность для атак на passkey-аутентификацию.

Разобрать инструмент

Сложно о простом. Ничего не понимаю в ИБ. Часть 1. Зачем защищать корпоративную сеть, если она и так работает?

пт, 10/02/2026 - 18:01

Всем привет! Меня зовут Кирилл, я сетевой инженер и автор технических статей. Остальные мои материалы можно найти в профиле @ProstoKirReal.

Представим обычную корпоративную сеть. Все интерфейсы находятся в состоянии up, ping проходит, сотрудники открывают рабочие системы, а мониторинг не показывает ничего подозрительного. Со стороны сетевого инженера всё работает. В этот момент ИБ-специалисты просят установить новый межсетевой экран, подключить систему анализа трафика, ограничить использование флешек и не пускать в сеть неизвестные устройства.

Возникает логичный вопрос: зачем всё это нужно, если сеть и так работает?

Эту проблему хорошо показывает сцена из фильма Оливера Стоуна «Сноуден». Главный герой копирует секретные документы на microSD-карту, прячет её внутри кубика Рубика и проходит через охрану. На входе его проверяют, вокруг закрытый объект, компьютеры работают в изолированной инфраструктуре, а данные всё равно оказываются снаружи.

Читать далее

На чем гики из третьих стран учились программировать?

пт, 10/02/2026 - 18:00

Мы прошлись по самым популярным советским и отчасти соцблоковским персональным машинам. Какие компьютеры превалировали на Западе, все и так знают. А как в то время обстояли дела в развивающихся странах?

Читать далее

Как я заставил Synology работать с неподдерживаемым USB‑ИБП: NUT, VID/PID и blazer_usb

пт, 10/02/2026 - 17:48

Synology DS916+ отказался видеть новый Energenie EG-UPS-PS3000-02. В DSM эта модель официально не поддерживается, а автоматически выбранный nutdrv_qx с устройством не заработал. При этом выяснилось, что другой драйвер, уже встроенный в DSM — blazer_usb — прекрасно общается с ИБП по Megatec/Q1. Осталось понять, как заставить саму DSM использовать его правильно.

Ниже — история от первой проверки USB-кабеля до строки UPS on battery в системном журнале.

Читать далее

«Волчий билет» на один год за VPN на сервере — использовать все еще можно, а вот поднимать уже с ограничениями

пт, 10/02/2026 - 17:39

Не так давно по сети начала распространяться новость об очередной инициативе от Минцифры, которая направлена исключительно на нашу с вами безопасность. По-другому и быть не может, мы все уже давно уяснили этот момент. Это не инфоповод, как может показаться на первый взгляд, который раздут в СМИ, и не инсайдерская информация от соседки, муж которой сидел на одном стадионе с главой Минцифры. Это уже конкретно сформулированные поправки в закон № 149-ФЗ «Об информации».

Читать что еще придумало Минцифры

Безопасники против хакеров: симметрия инструментов и асимметрия скоростей

пт, 10/02/2026 - 17:36

Специалисты по информационной безопасности и киберпреступники сегодня работают с одним и тем же набором AI-инструментов, но используют их по разные стороны баррикад. Такая симметрия наглядно проиллюстрирована в докладе "When Vibe Scammers Met Vibe Hackers: Pwning PhaaS with Their Own Weapons" исследователя безопасности Цзяо-Лин Ю.

Цзяо-Лин взломал фишинговый сайт при помощи Claude Code и Gemini и пробрался в инфраструктуру киберпреступников. Оказалось, что они тоже активно используют нейросети — вот это поворот! Сборка нового сайта занимала у этой группы четыре минуты, а смена домена — всего одну. Стоило заблокировать один сайт, как у этой гидры вырастало сразу несколько новых голов: за одни сутки мошенники подняли больше двадцати новых площадок на других доменах, но на том же движке.

Очевидно, что AI масштабирует возможности обеих сторон, но скорость и производительность атакующих растет быстрее. Специалистам по ИБ явно нужны качественно новые подходы к работе, чтобы выиграть в этой гонке. 

Под катом вас ждут: 

• история одного пентеста;

• расследование фишинговой платформы с доступом за 20 юаней;

• рабочий чат, где 30+ мошенников ведут себя как отдел продаж;

• админка с мошеннической бухгалтерией и личными данными жертв, доступная по паролю admin; 

• разговор о том, в каких новых подходах нуждается кибербезопасность.

Читать далее

Blackview Gamibook 16 — самый честный обзор на ноутбук за 160к с RTX5060

пт, 10/02/2026 - 17:35

В современных ноутбуках меня пугает только одно: в моделях дешевле 1.000$ чаще всего дискретного GPU вообще нет и роль видеоускорителя выполняет урезанный Arc/RDNA, а в некоторых случаях совсем уж слабый UHD Graphics. И хотя на современных встройках вполне можно поиграть в AAA года эдак до 2023'его, 720P гейминг на минималках даже с апскейлингом выглядит так себе на 2.5K матрице...

Недавно ребята из Blackview предложили на обзор свой новый ноутбук с RTX 5060, i7-13650HX и 300Гц 2.5K матрицей - Gamibook 16. Я решил сделать честный обзор - с бенчмарками в портативном/десктопном режиме, тесте игр, скорости компиляции проектов на C++/C#, а также разборкой и осмотром конструктива устройства. Интересно? Тогда жду вас под катом!

Читать далее

Сроки, бюджет и уставшая команда: как ИТЕРРА превращает управление проектом в настольную игру

пт, 10/02/2026 - 17:35

Отправить команду на переработку, нанять дорогих специалистов или пересмотреть план - каждое решение меняет ход проекта. На INFOSTART A&PM EVENT 2026 участники смогут проверить такие решения в бизнес-симуляции ИТЕРРА: за 2,5 часа им предстоит спланировать работу, распределить ресурсы и столкнуться с последствиями собственных действий.

О том, как устроена игра и зачем она понадобилась проектному офису, рассказал один из её создателей - Алексей Клебан, руководитель HR «Кодекс Консорциум», психолог и тренер по образованию.

Читать далее

Claude забанил: AI-сервисы с подпиской, работающие из России

пт, 10/02/2026 - 17:28

Всем привет! Нет, я не навайбкодил очередную обёртку над OpenRouter и не буду продавать её в этой статье. Повод не случайный: очередная массовая волна банов от Anthropic — на этот раз банят даже давно живущие, трастовые личные аккаунты.

Кто я: Лёша Жиряков, амбассадор агентной AI-разработки, веду воркшопы, делюсь опытом. Меня на них часто спрашивают, на чём жить, если основные инструменты отвалились. Код писать надо вчера, а что вообще пускает с российского IP, толком никто не знал. Я взял curl и прошёлся по 25 сервисам.

TL;DR: с домашнего IP, без VPN и прокси, по 25 сервисам: живых 9 (OpenCode, Qwen, Z.ai, DeepSeek, MiniMax, Mistral, Kimi, Zed, Trae), не пускают 15. Замер: 1 октября 2026.

Читать далее

Address already in use: как найти, кто занял порт, и почему он не всегда освобождается сразу

пт, 10/02/2026 - 17:27

Представьте: два часа ночи, вы деплоите фикс — а сервис не поднимается: Address already in use. Гуглите, находите PID, делаете kill -9. Помогает. Но утром та же ошибка на том же порту.

Всё потому, что «порт занят» — это на самом деле два разных диагноза с разными решениями, а на форумах их валят в кучу. В одном случае порт держит живой процесс, и kill действительно помогает. В другом процесс давно мёртв, а порт висит в TIME_WAIT — и тут kill бесполезен, лечится одной строкой в коде.

Разбираем оба случая: быстрый фикс под Linux, macOS, Windows и Docker — и что на самом деле происходит с портом, когда процесса уже нет.

Понять, при чём тут TIME_WAIT →

DSL в эпоху ИИ: делать или не делать…

пт, 10/02/2026 - 17:22

Всем привет. Меня зовут Сергей и я руковожу разработкой автоматизации внутренних бизнес-процессов в рамках Центра управления процессами Московской Биржи.

В эпоху повсеместного распространения инструментов на базе искусственного интеллекта (ИИ) вопрос применения доменно-специфичных языков (DSL, domain specific language) вызывает неоднозначную реакцию. С одной стороны, большие языковые модели прекрасно понимают широкое многообразие естественного языка и могут работать напрямую с ним. С другой стороны, присущая любому человеческому общению неоднозначность оставляет простор для неправильных трактовок и ошибок.

Интересно. Давай дальше...

Психологическая броня: как оставаться стрессоустойчивым, если сроки горят

пт, 10/02/2026 - 17:21

Открываешь рабочий чат — там новые вводные. Заходишь в Jira — на тебя упала еще одна срочная таска. До релиза остается все меньше времени, а в текущей задаче ты пока даже не разобрался. В какой-то момент к рабочим вопросам добавляется другой: «Может, я просто не справляюсь?»

Меня зовут Анастасия Позднякова, раньше я работала тестировщиком, а теперь я agile team leader в команде разработки в YADRO. Тема стресса интересует меня с разных сторон: как он проявляется в работе команды, как на него реагирует каждый человек (спойлер: сильно по-разному) и со стороны физиологических процессов в организме. 

В этой статье разберем, что помогает сохранять способность действовать, когда тревожно, почему стратегия «еще немного потерплю» подводит и какие инструменты будет полезно встроить в обычный рабочий день.

Читать далее

Prediction-Powered Smoothing как главный метод оценки качества современных нейросетей

пт, 10/02/2026 - 17:17

С развитием нейросетей неизбежно пришли две вещи: их интеграция во всё, куда можно (например, в телефон, робот-пылесос и холодильник), и связанный с этим вопрос контроля качества.

Рано или поздно возникнет логичный вопрос: а как вообще оценивать работу ИИ за пределами очень обобщенного вопроса «вот тут ответ нейронки неверный, а вот там она долго думает над ответом»? Нейросети, как показала практика, например, социальной сети Илона Маска, нельзя пускать к людям без тщательной проверки, иначе всё это превратится для пользователей в балаган из смешных ответов, а для продакшн-команды в катастрофу. И что очевидно, способов это не допустить достаточно, только вот всё с нюансами.

И в этом материале предлагаю посмотреть на совершенно новый метод оценки ИИ, который представили эксперты Сё Кавано, Цзэхан Ричард Ли и Пол А. Паркер в научной работе под названием «Prediction-Powered Smoothing and Validation for Disaggregated AI Evaluation».. Разберем, как устроен этот подход под капотом, как он «заимствует силу» у смежных задач и почему именно он становится главным фундаментом для безопасных и экономически оправданных релизов современных нейросетей.

Читать далее

Ребрендинг по-американски: 7 примеров неудачной смены логотипа

пт, 10/02/2026 - 17:15

Бренд — это в первую очередь средство индивидуализации компании в глазах потребителя. Фирменное наименование, товарные знаки и логотипы позволяют мгновенно провести ассоциацию продукта с имевшимся опытом. Именно поэтому над «обложкой» компании часто проводится существенная часть работы, а в её формирование вкладываются сотни тысяч и даже миллионы долларов. Впрочем, некоторые ребрендинговые кампании оборачиваются только неудачей и негативом.

Читать далее

От ручных настроек к автоматизации, или как мы адаптировали Basis Dynamix под наши задачи

пт, 10/02/2026 - 17:00

Вроде бы довольно очевидная мысль — у ручной настройки есть предел масштабирования. Пока кластеров немного, команда может держать локальные различия под контролем. Но со временем инфраструктура растёт, команды меняются, решения накапливаются в документации, сценариях и памяти отдельных сотрудников. Площадки, одинаковые на старте, постепенно начинают жить по разным правилам, что со временем перестаёт быть особенностью эксплуатации и превращается в самостоятельный источник рисков. Хуже того, эти процессы зачастую проходят незаметно для команды, занятой рутинными делами — просто в один прекрасный день приходит осознание, что предел достигнут и надо было еще вчера что-то менять.
История, которую я хочу рассказать, началась несколько лет назад, когда перед нами была поставлена задача развернуть на наших площадках отечественную платформу виртуализации Basis Dynamix Enterprise. Закончилась же эта история внедрением качественно нового подхода к эксплуатации. Но обо всем по порядку.

Читать далее

Сравнительный анализ рамановских усилителей от РТК-Сервис. Вендор ECI

пт, 10/02/2026 - 17:00

Всем привет! Команда техподдержки РТК-Сервис на связи. Мы уже познакомили вас с усилителями от Т8, Huawei и Nokia (Alcatel Lucent). Сегодня разбираем DWDM от производителя ECI.

Будет познавательно. Поехали!

Читать далее

Кедр: SACD ISO в FLAC, написанный в Cursor

пт, 10/02/2026 - 16:53

Мне нужна была утилита под macOS, которая берёт образ Super Audio CD и делает из него FLAC. Обычный путь «открыть ISO в ffmpeg» здесь не работает: внутри не PCM, а однобитный DSD, часто ещё сжатый в DST. В итоге получился Кедр. Окно на Electron, само преобразование делает локальный Python, альбом с машины никуда не уходит.

И сразу честно, как это писалось. Я не набирал проект руками файл за файлом. Это вайбкодинг в Cursor: я говорил, что должно получиться, смотрел результат и возвращал в чат то, что сломалось уже на настоящем диске. Модель хорошо собирает каркас и плохо угадывает, как себя ведёт Homebrew ffmpeg 9 на конкретном DSF. Ниже как раз про это. Без тех прогонов на своём Mac утилита бы так и осталась «ну вроде открывается».

Читать далее

Часы Unix тикали от розетки: откуда взялся 1970 год и что сломается в 2038-м

пт, 10/02/2026 - 16:50

Первое издание Unix Programmer's Manual датировано 3 ноября 1971 года, и на странице про системный вызов time в нем написано, что система хранит время в шестидесятых долях секунды, прошедших с полуночи 1 января 1971 года. Я наткнулась на эту строчку, когда пыталась ответить себе на вопрос, который, по-моему, хоть раз возникал у каждого, кто видел в логах загадочное 1 января 1970 года: почему именно этот день. Выяснилось, что поначалу Unix собирался считать время с другого года и в других единицах, а тикали его часы от электрической розетки.

Вторая половина истории про будущее. Во вторник, 19 января 2038 года, в 06:14:07 по Москве закончится 32-битный счетчик секунд, и программы, которые на него полагаются, проснутся в пятнице, 13 декабря 1901 года. Я проверила это на C, на JavaScript и на ext4, где файл, датированный 2040 годом, у меня уехал в 1903-й, а заодно выяснила, что кое-где 2038 год наступил уже двадцать лет назад.

Читать далее

Найм уровня undefined

пт, 10/02/2026 - 16:45

Есть вещи, которые со временем меняются настолько незаметно, что ты замечаешь это, только оглянувшись назад. Меняются технологии, инструменты, языки программирования, способы организации работы, а вместе с ними меняемся и мы сами, постепенно привыкая к тому, что ещё вчера казалось странным и, вспоминая какие-то события двадцатипятилетней давности, вдруг понимаешь, что изменилось нечто гораздо более важное, чем очередная технология или процесс.

Я не уверен, что раньше люди принимали решения лучше, а интуиция опытного руководителя есть магическая способность безошибочно распознавать таланты, но я хорошо помню несколько моментов, когда кто-то был готов рискнуть, потому что видел во мне не то, кем я уже успел стать, а то, кем я потенциально мог стать. И такие моменты определили мою карьеру гораздо сильнее, чем строчки в резюме. Расскажу о трёх случаях, которые запомнил лучше других: они произошли в разные годы, в разных компаниях и на совершенно разных этапах моей жизни, но каждый раз всё начиналось с одного простого решения, когда мне давали шанс.

Расскажу, как я получил свою первую работу программиста 25 лет назад. Потому что мне кажется, именно в этой истории ответ на вопрос, почему сейчас такой трэш на рынке труда в IT. Компания “HBM”, известная тогда игровая контора набирала людей для нового проекта под “Буку”, в качестве тестового задания надо было за месяц сделать простую РТС на чем угодно, но с работой по сети. Я тогда студент второго курса, без портфолио, без опыта, без вот этого всего. Взял задание и вечерами на кафедре, потому что своего компа еще не было, а папин был за 200 км и особо не наездишься, наклепал стратежку с видом сверху про пакманов и призраков, которые собирают точки и стреляют друг в друга. Я не знаю как она работала, потому что там было столько косяков, что работать он в принципе не могла, а если слишком быстро перемещать курсор, то крашилась, и поэтому некоторые пакманы начинали стрелять в курсор и стопать его, если скорость была выше положеной.

Читать далее

Сейчас на сайте

Сейчас на сайте 0 пользователей и 8 гостей.