Сначала хотелось просто скрывать случайные токены по энтропии. Потом выяснилось, что UUID, trace id и номера карт ломают эту идею, и пришлось собирать более честный фильтр логов.
Читать далееС вами на связи Анна Жаркова, руководитель практики в компании Юзтех. И сегодня, по традиции, мы с вами обсудим, что Apple анонсировали на своей ежегодной сессии WWDC, как изменится мир разработки экосистемы Apple, что мы попробуем в продакшене (что стоит попробовать), и о чем же будут доклады на митапах и отраслевых конференциях. Поэтому пройдемся с вами не по их Keynote (детские аккаунты и умные приложения - это интересно и важно), а Platforms State of the Union и техническим видео. Улучшения iOS 27, ускорение и повышение ее перформанса, а также Liquid Glass обсуждать мы не будем.
Основное направление развитие Apple определили 3 связанными постулатами:
1 Apple Intelligence: новые способы внедрения генеративного интеллекта прямо в ваши приложения и новые интеграции с системным интеллектом для возвращения пользователей в ваши приложения. 2 Улучшения платформы: доработки дизайна, более гибкие обновления макетов UI для Swift и SwiftUI, а также улучшения, делающие ваши приложения быстрее, адаптивнее и проще в разработке. 3 Продуктивность разработчика: дальнейшее развитие Agentic Coding наряду с улучшениями, делающими Xcode быстрее и более персонализированным.
Что мне понравилось, это не путь к замене разработчика реального ИИ во всех его проявлениях, а помощь ему с помощью умного стэка инструментов.
Читать далееОшибки в подборе редко видны сразу: команда работает, процессы идут, но бизнес постепенно теряет деньги на неточных кадровых решениях. Разбираем, почему ключевые потери часто скрыты не в рынке, а в профиле людей на важных ролях, и как более точный подбор помогает сохранить прибыль и устойчивость системы.
Читать далееНебольшой R&D о современных альтернативах Electron для десктоп‑приложений на веб‑технологиях. На одинаковом тестовом приложении (React + TypeScript + Vite) сравниваются ElectroBun, NeutralinoJS и Wails: как устроена их архитектура, каким образом они взаимодействуют с ОС, что происходит под капотом и почему результаты по памяти так сильно отличаются. В статье есть практические наблюдения, замеры потребления ОЗУ, плюсы и минусы каждого подхода, а также рекомендации, в каких сценариях выбирать минималистичный WebView‑подход, полноценный backend на Go или браузерный рантайм с максимально широкой поддержкой Web API и графики.
Читать далееПривет, Хабр! Пока Минцифры изучает введение возрастной идентификации на онлайн-платформах и весь мир ищет способы проверять возраст пользователей, не подвергая риску конфиденциальность их персональных данных, мы в Smart Engines пришли с готовым решением. В этой статье рассказываем о простом способе идентификации возраста пользователей в веб-среде, который не требует биометрии, раскрытия персональных данных и не несет рисков утечек. Мы реализовали это с помощью WASM-модуля, который позволяет решать задачу проверки возраста в интернете также надежно и безопасно для пользователя, как и в обычной жизни. Заглядывайте под кат!
Читать далееПредставьте: клиент зашел на сайт в полночь. Менеджер спит. Утром клиент уже забыл о вас и купил у конкурента. Обычный чат-бот не спасает: он либо тупой, либо безумно дорогой, либо хранит данные за океаном.
Я создал решение, которое решает эту проблему раз и навсегда.
Читать далееБольшое количество внедрений цифровых сервисов в жилых комплексах начинается с новых объектов. Когда дом только вводится в эксплуатацию, подключить приложение, домофонию, видеонаблюдение и другие сервисы сравнительно просто.
Гораздо сложнее перевести на новую платформу уже действующий жилой фонд, где тысячи жителей ежедневно пользуются привычными сервисами, а любое изменение может напрямую повлиять на их комфорт.
В этом кейсе расскажем, как команда «Философт» перевела на экосистему «Мажордом» более 4000 жителей жилых комплексов крупнейшего застройщика Республики Коми — СКАТ.
Читать далееВсем Q. А тем, у кого малиновые штаны много QqQq. Когда-то, n-лет тому назад, много и долго исследовал фракталы ...
Читать далееПривет, Хабр. Это история о том, как я делал ставки 7 лет, потом бросил, а потом написал приложение, которое помогло бы мне бросить раньше. Расскажу и про продуктовые решения, и про техническую часть: React Native + Expo, полностью офлайн-архитектура без бэкенда, шесть языков, и как сейчас выглядит публикация в Google Play для нового индивидуального аккаунта разработчика.
Читать далееЕсли вы работаете с сайтами, рекламой или веб‑аналитикой, то наверняка знаете, сколько времени уходит на сбор данных, проверку отчётов и поиск нужных показателей в интерфейсе Метрики. MCP Яндекс. Метрики помогает упростить эту работу. С его помощью можно запрашивать данные обычным текстом и быстро получать аналитику в понятном виде.
В этой статье разберём, что это за инструмент, как его подключить и как использовать в работе.
Собрать метрикиВ прошлой части цикла мы подготовили фундамент будущего РБПО: развернули виртуальные машины, настроили Ubuntu Server, сеть, брандмауэр и Docker. Другими словами, построили площадку, на которой теперь можно начинать возводить сам конвейер безопасной разработки.
Теперь пора наполнять наши виртуальные машины полезным содержимым. Если продолжать сказочную аналогию — заселим наше царство безопасной разработки первыми жителями: хранителем секретов, смотрителем артефактов, летописцем уязвимостей и прочими полезными персонажами. То есть установим и настроим GitLab, Nexus, HashiCorp Vault, DefectDojo и Dependency-Track, а также подготовим отдельную виртуальную машину с набором CLI-инструментов для анализа безопасности.
Большая часть сервисов будет работать в Docker-контейнерах, поэтому заодно разберемся с настройкой постоянного хранения данных, Docker Compose и некоторыми особенностями конфигурации отдельных компонентов.
Что ж, глаза боятся, а руки команды в терминале набирают. Начнем с GitLab.
Читать далее«Герои меча и магии» — по-настоящему знаковая серия игр для индустрии. От первых шагов в далекие 90-е годы она (серия) прошла путь к многочисленной фанатской аудитории 2000-х (особенно в СНГ), затем споткнулась и полетела в пропасть на частях 6–7. Наконец, 30 апреля 2026 года в раннем доступе вышла Heroes of Might and Magic: Olden Era.
Надежды геймеров на возрождение «Героев» вполне понятны, тем более, что разработкой игры занимается российская (но, как водится, зарегистрированная на Кипре) студия Unfrozen. И сейчас, ознакомившись с ранней версией Heroes of Might and Magic: Olden Era, мы с вами обсудим,что собой представляет игра, и стоит ли в нее играть.
Читать далееПривет, Хабр!
На прошедшем ПМЭФ-2026 мы представили финальную версию общеотраслевой Стратегии развития видеоигровой индустрии России – документ создавался совместно с участниками рынка.
Всего 7 направлений, которые основаны на максимальном привлечении инвестиций в отрасль, выстраивании способствующего развитию диалога с государством, формировании адекватного статуса видеоигр как части культуры, а не деструктивного явления, сохранении связи с глобальными рынками, а также развитии профильного образования.
О том как он готовился и том, какие меры включает – рассказываю в этой статье.
Читать далееСо школьной скамьи нам внушают: электромагнитная волна — поперечная. Векторы напряжённостей электрического поля E и магнитного поля B колеблются перпендикулярно направлению распространения волны. Этот факт считается окончательно установленным, а любое сомнение в нём — наивным. Однако строгий анализ наблюдаемых явлений и механики сплошных сред обнаруживает здесь глубокое и по сей день не разрешённое противоречие.
Суть противоречия проста. В механике хорошо известно: поперечная волна возникает на границе раздела сред и передаётся через неё. Однако её дальнее распространение с переносом энергии возможно лишь в твёрдом теле, обладающем ненулевым модулем сдвига G > 0. В газе и жидкости поперечное возбуждение затухает экспоненциально уже на расстоянии порядка длины волны. Физический вакуум — среда, в которой свободно перемещаются планеты и галактики, — твёрдым телом не является. Мировое пространство не имеет твёрдых границ раздела, доступных для создания поверхностных поперечных волн во всех направлениях распространения ЭМВ. Следовательно, плоская поперечная ЭМВ с дальним переносом энергии в вакууме невозможна в принципе. Между тем электромагнитное излучение уверенно распространяется на расстояния в миллиарды световых лет. Как это согласовать?
В основе анализа лежит фундаментальный физический принцип: энергия есть движение материи. На более глубоком уровне любая передача энергии от одного тела к другому есть передача движения через материальную среду, их связывающую. Не существует передачи энергии через абсолютную пустоту — это означало бы движение без того, что движется. Следовательно, распространение электромагнитной энергии на любые расстояния с необходимостью требует материального носителя — среды, заполняющей пространство. Вопрос о поперечности или продольности волны есть, по существу, вопрос о том, какие именно движения эта среда поддерживает.
Читать далееНа сегодняшний день игровые беспроводные мыши ME5 и ME5 Pro от Дарк Проджект — это крайние модели, которые компания показала рынку. Тем интереснее глянуть, что собой представляют эти мышки сегодня, и здесь мы рассмотрим их на примере ME5.
Читать далееНовички часто воспринимают математику и имитационное моделирование как две совершенно разные, никак не связанные между собой вещи. Возникает этакая отчуждённость. И это понятно: современное программное обеспечение позволяет закрывать глаза на разного рода «ненужные» тонкости – достаточно перетащить блок, нажать кнопку, и модель уже работает. Проблема в том, что именно из-за этого мы постепенно теряем понимание основ. Но то, что кажется сиюминутно бесполезным, может быть стратегически важным. Потому что сама возможность моделировать – генерировать случайность, описывать динамику, получать достоверные результаты – опирается на дифференциальные уравнения и вероятностные распределения.
Поэтому я считаю важным данной статьёй провести небольшой экскурс в мир нестрашной математики на примере самых востребованных распределений имитационного моделирования. Зная их и немного статистики, уже можно называть себя неплохим «модельером». Так давайте сделаем ещё один шаг к этому званию.
Делаем шаг!Мы ищем классных коллег в команду UX-исследователей, поэтому внутри статьи есть ссылки на вакансии
Мы построили собственную систему мониторинга сетевой безопасности для интернет-провайдера. Она в реальном времени анализирует трафик, помогает видеть атаки на публичные подсети, находит SSH-брутфорс, сканирование портов, попытки эксплуатации уязвимостей, подозрительную активность и автоматически блокирует наиболее агрессивные IP на пограничном маршрутизаторе Cisco.
За сутки система видит около 13 млн соединений от примерно 170 тыс. уникальных IP. Только попыток SSH-брутфорса может быть порядка 144 тыс. в день.
В этой статье я расскажу не только о том, из каких компонентов состоит система, но и о том, почему мы пришли именно к такой архитектуре. Будут Zeek, Suricata, Vector, Redis, OpenSearch, ClickHouse, Python-детекторы, Telegram-алерты, Cisco ACL и несколько неприятных граблей, на которые мы наступили по дороге.
Статья будет полезна тем, кто хочет построить NSM/SOC-систему своими руками и не покупать коммерческий SIEM за космические деньги.
Читать далееПривет, Хабр. Давненько не списывались....
Я 1С-аналитик, работаю в Hugo Boss (да, та самая модная компания). Мой опыт 4 года, есть сертификат «1С:Профессионал по платформе 8.3». Параллельно веду проекты на себя.
Я заметил, что рынок ценит не только глубину в одной конфигурации, но и способность быстро разобраться в любой. Заказчики всё чаще спрашивают: «А сможете ли вы проконсультировать по ДО? А по УНФ? А по МСФО в УХ?»
Поэтому я решил пройти системное обучение по всем ключевым направлениям 1С, от базовой бухгалтерии до бюджетирования в холдинге. И сдать экзамены «1С:Специалист-консультант» там, где это возможно.
Ниже таблица курсов, которые я отобрал. Цены указаны на 9 июня 2026 года (а рядом, для сравнения, на 1 января, потому что рост впечатляет, хотя скорее всего я просто ранее смотрел цены с учетом новогодних скидок и акций :) ). Я буду рад, если те, кто уже это проходил, подскажут:
Читать далееВ своей статье об автоматизации различных аспектов QA роли с помощью AI я писала, что с высокой вероятностью, в ближайшие годы, с помощью AI будет возможность автоматизировать большую часть рутины тестировщика.
В данной статье, мне бы хотелось рассмотреть конкретные полезные инструменты для автоматизации роли QA с помощью AI. Статья ориентирована преимущественно на специалистов уровня junior/middle, а так же - на тех, кому интересно разобраться в современных AI инструментах для профессии QA
Ниже — конкретные шаблоны промптов и список инструментов. Я не претендую на экспертизу именно в QA, но более 17+ лет проработав в TechHR, из которых 12 лет - в AI рекрутинге, включая и найм QA, я вижу, что опыт и знания в области AI - необходим.
Лучшие инструменты для QA в 2026 году
Читать далее