Feed aggregator

ExtremeCleaner: чистит кэш и показывает, что ещё удалить, чтобы освободить место

Habr.com - Thu, 10/01/2026 - 16:27

ExtremeCleaner — незаменимый инструмент для контроля занятого места на диске. Он не только чистит кэш, но и показывает, что ещё съедает гигабайты: большие AI-модели (Ollama, LM Studio), старые сохранения игр и миры Minecraft, забытые загрузки и видео, образы виртуальных машин, почтовые базы, записи звонков, кэши Spotify и видеоредакторов, старые версии программ.

Три вкладки: безопасная очистка в корзину, ваши файлы для ручного разбора и системные места (гибернация, WinSxS, точки восстановления, кэш обновлений) с инструкциями, как их подсократить при желании. Каждый пункт объяснён: что это и опасно ли трогать.

Если у вас небольшой SSD, свободное место на котором постоянно стремится к нулю, — этот инструмент решит вашу проблему с очисткой диска: регулярно находит, что можно безопасно убрать, и показывает, куда утекает место. Только для Windows.

Читать далее

Как тренируются red team: один день из жизни атакующих на киберполигоне

Habr.com - Thu, 10/01/2026 - 16:15

Участие в битве Standoff я бы сравнил с игрой в Counter-Strike 2 или Dota 2. В CS сильный игрок не гарантирует победы, если команда не знает карты, не умеет разыгрывать позиции, не обменивается информацией и не понимает, когда нужно наступать, а когда лучше спрятаться. В Dota топовый игрок не вытянет матч, если у команды нет распределения ролей, контроля карты, таймингов, хорошего обзора, понимания силы пика и общего плана на игру. Безусловно, индивидуальный скил каждого игрока играет большую роль, но на нем одном далеко не уедешь.

В кибербитве действует та же логика. Команда может состоять из десяти сильных специалистов, но уступить более сыгранным товарищам. Если группа не слажена, не понимает механики сражения, не имеет необходимой инфраструктуры и компетенций, то рассчитывать на достойный результат не стоит. Вот как выглядит формула успеха в кибербитве:

техника × тактика × сыгранность × выносливость × дисциплина = результат

Если хотя бы один из множителей стремится к нулю, общий результат снижается.

Читать далее

Реклама встала, а игры выросли на 19%

Habr.com - Thu, 10/01/2026 - 16:01

1,1 миллиарда рублей заплатил российский бизнес подрядчикам за геймификацию в 2025 году. Годом раньше было 920 миллионов.

Читать далее

Ловушки классического IdM. Как их обойти и построить управление доступами в постоянно изменяющихся условиях

Habr.com - Thu, 10/01/2026 - 15:47

Всем привет! Меня зовут Артём, я продуктовый лидер с опытом управления линейкой высоконагруженных продуктов информационной безопасности и клиентского сервиса — IDM, PAM, PKI, SSO, FAM — в крупнейших банках России и коммерческих организациях. На мне в этом плане всегда были стратегия и операционное управление бэклогом, координация 30+ разработчиков, DevOps, архитекторов, аналитиков и инженеров. Причем не в самой дружелюбной среде — с высочайшими требованиями к надежности, безопасности и соблюдению регуляторных стандартов.

Цель статьи — обобщить практический опыт построения крупных IdM-систем в изменчивой среде и предложить рамку для выбора подхода к внедрению. Это не универсальный рецепт, а набор тактических принципов, позволяющих двигаться, не теряя управляемости. В тексте я рассматриваю управление идентичностями в условиях архитектурного сдвига, а также личный опыт построения крупной IdM-системы в информационном периметре Сбербанка.

Читать далее

GenAI Pretest: как в Авито научили ИИ предсказывать «бизнесовое» качество ТВ-рекламы ещё до съёмок

Habr.com - Thu, 10/01/2026 - 15:44

Представьте: ролика ещё нет. Есть только его прототип, который сделан с помощью ИИ, а вы уже знаете, насколько он будет хорош для бизнеса, и знаете это за десятки рублей, без съёмочного бюджета, без двух месяцев тестов и нервных созвонов с агентством. Звучит как фантазия. Но в 2026 году у нас это работает и уже двигает деньги: выбор ролика по модели поднимает нашу валидированную метрику качества на +17.7%, и это подтверждено на живых кампаниях.

Читать далее

Сертификаты Secure Boot истекли. Что на самом деле сломалось и что будет 19 октября

Habr.com - Thu, 10/01/2026 - 15:44

В конце июня закончился срок действия сразу двух сертификатов, на которых 15 лет держался Secure Boot на всех машинах, выпущенных с 2012 года. И знаете, что произошло? А ничего не произошло. Компьютеры, которым было давно пора на покой, включились, Windows загрузилась, Linux тоже, никто даже не заметил. Вот только успокаиваться еще рано. Потому что кое-что все-таки сломалось. Просто не там, где все искали. Ломается тут не загрузка, а возможность эту самую загрузку защищать, и происходит это молча, без единого сообщения на экране. А 19 октября истекает третий сертификат, тот самый, которым подписан загрузчик Windows. Так что давайте разбираться, что там на самом деле произошло, кому уже стоит начинать волноваться и что делать тем, у кого производитель платы последний раз выпускал BIOS в 2019 году.

Читать далее

Product Owner 2030: Операционка как база, контекст как надстройка

Habr.com - Thu, 10/01/2026 - 15:22

Я знаю, что многие из вас уже делают это. Но делают интуитивно, не называя вещи своими именами. Эта статья — не про открытие Америки. Она про то, чтобы превратить вашу интуицию в систему и дать вам язык для защиты своей позиции.

Читать далее

От клика до замера: как производитель кухонь на заказ привлек новых клиентов с помощью Авито Рекламы

Habr.com - Thu, 10/01/2026 - 15:14

Покупатель кухни редко оставляет заявку после первого контакта с рекламой. Сначала он смотрит варианты, сравнивает производителей и условия, а уже потом решает, готов ли встретиться с менеджером. Поэтому в рекламе кухонь одной стоимости заявки недостаточно: важно понимать, какие обращения доходят до следующего этапа воронки.

Вместе с агентством «Черных.Маркетинг» производитель кухонь «Кухни Кедр» протестировал Авито Рекламу в Самаре. За месяц команда получила 19 заявок и четыре встречи, сравнила две аудитории и определила сегмент, который показал более низкую стоимость обращения.

Читать далее

Купил мини‑ПК с приставкой «AI» ради локальной LLM. Что может NPU на самом деле

Habr.com - Thu, 10/01/2026 - 14:58

TL;DR. Я купил мини‑ПК с Ryzen AI 9 365, чтобы гонять большую локальную модель на NPU. Начал с Windows ради гибрида NPU+iGPU, который так и не заработал, прошёл квест с драйвером NPU, выяснил, что NPU видит только половину оперативки, переехал на Proxmox и в итоге запустил Qwen3.6–35B‑A3B через FastFlowLM прямо на хосте. Модель работает 24/7: prefill около 200 ток/с, decode 13–17 ток/с. По дороге выяснилось, что NPU обслуживает один запрос за раз, падает с double free, если клиент не дождался ответа, и умеет выгнать из памяти большую модель ради маленькой embedding‑модели. Ниже вся дорога по порядку, мини‑гайд и цифры.

Читать далее

Мышь 1000 Гц на macOS 26: NSEvent даёт ~119 событий в секунду, GCMouse ~844. Замер тремя способами

Habr.com - Thu, 10/01/2026 - 14:49

Мышь на 1000 Гц, экран MacBook Pro на 120 Гц. Я записал одно и то же движение тремя способами сразу. Системный CGEventTap увидел 843,5 события в секунду. NSEvent.mouseMoved в окне обычного Cocoa-приложения получил 118,5, по одному на кадр экрана. GCMouse из GameController отдал 843,6 и в моём прогоне ни о каких разрешениях не спросил. Ниже подробности, 17 строк кода на Swift, рекордер целиком и список того, чего я не проверял.

Читать далее

PostgreSQL 19: Коммитфест 2026-03 Часть 5.1 (QPT)

Habr.com - Thu, 10/01/2026 - 14:48

Завершаем цикл статей с обзором изменений 19-й версии. Предыдущие статьи были посвящены первым четырем коммитфестам: 2025-07, 2025-09, 2025-11, 2026-01.

А сегодня начнем обзор мартовского коммитфеста 2026 года. Почему «начнем»? По опыту прошлых лет, мартовский обзор всегда очень объемный. Именно в последнем коммитфесте принимается большое число важных изменений. Обзор не только сложно подготовить, но и непросто дочитать до конца

От сборки до проверки на плате: набор открытых инструментов для разработки под STM32

Habr.com - Thu, 10/01/2026 - 14:45

При работе с STM32 приходится решать несколько повторяющихся задач: настроить сборку, подключить библиотеки, записать прошивку и проверить её поведение на плате. После изменений эти действия нужно выполнить снова — желательно тем же способом и с понятным результатом.

В моих проектах для этого постепенно сложился набор инструментов и примеров. Одни помогают описывать сборку, другие — прошивать микроконтроллер, третьи — сохранять действия в отладчике в виде повторяемых тестов. Отдельная часть посвящена инструкциям для ИИ-ассистентов, участвующих в разработке.

Хочу показать, как эти проекты связаны и где могут пригодиться.

Читать далее

Разговор о командах и проектах на INFOSTART A&PM EVENT 2026

Habr.com - Thu, 10/01/2026 - 14:45

Как договариваться внутри команды, проходить через конфликты и использовать ИИ в проектной работе? Модераторы INFOSTART A&PM EVENT 2026 Екатерина Зимнухова, Семен Синельщиков и Александр Пищальников рассказали, как эти вопросы связаны в программе конференции...

Читать далее

Трекер отказа от стиков и вейпа: вайбкодинг, веб‑приложение и ноль персональных данных

Habr.com - Thu, 10/01/2026 - 14:40

Я руководитель проектов, а не программист. Когда я бросала курить, мне не хватило приложения, которое наглядно показывает, как восстанавливается организм после стиков и вейпа, а не только после сигарет. Поэтому я собрала его сама, не без помощи нейросети. Расскажу, почему оно реализовано в браузере, а не в сторах, как обойтись без сервера и персональных данных и что в итоге оказалось самым полезным.

Какая разница, кого менеджерить

Два часа выгрузки ради пустого параметра: проверяем ЦИМ для АГР внутри Revit

Habr.com - Thu, 10/01/2026 - 14:39

Меня зовут Кирилл, я работаю BIM‑координатором, писал эту статью совместно со своей коллегой Анастасией. Помучавшись с разработкой ЦИМ без какой‑либо автоматизации, вместе мы подготовили плагин IDS Core. В этой статье — проблемы, которые нас натолкнули на создание нужных инструментов.
Мы оба давно работаем в BIM, и в начале 2026 года перед нами появилась новая задача: нужно было научиться стабильно готовить модели в IFC под новые требования ДГП.

С января 2026 года архитектурно‑градостроительные решения в Москве сдаются вместе с цифровой информационной моделью в IFC. Требования к ней описаны машиночитаемо — файлами IDS, проверяет их сервис «Строим просто». Схема, в общем, понятная. Пока не начнёшь ей пользоваться.

Читать далее

Security-by-Design: как построить защищенный хостинг в режиме непрекращающихся киберугроз

Habr.com - Thu, 10/01/2026 - 14:33

Пятница, 18:47. Дежурный инженер замечает: график трафика пошел вверх. Не плавно — вертикально. За несколько минут входящий поток вырастает с обычных нескольких гигабит до сотен. Потом — тишина у части клиентов. Сайты не открываются, платежный шлюз не отвечает, в чате поддержки — десятки тикетов одновременно.

Масштаб угроз хорошо иллюстрирует статистика. По данным StormWall, в первом полугодии 2026 года число DDoS-атак в России увеличилось на 73% по сравнению с аналогичным периодом 2025 года. Атаки становятся и мощнее: в начале 2026 года компании сталкивались с инцидентами свыше 2 Тбит/с, а пиковые значения доходили до 3,5 Тбит/с. Для сравнения, годом ранее самые крупные атаки фиксировались на заметно меньших уровнях. 

Можно было бы сказать: «купим защиту от DDoS, и всё». Но проблема глубже. Атаки становятся точечными: вместо массовых сетевых нагрузок злоумышленники всё чаще используют многоуровневые воздействия на критичные для бизнеса сервисы — например, платежные системы. Доля DDoS-атак, инициированных внутри страны, превысила 50% — это значительно усложняет их выявление и нейтрализацию.

Безопасность нельзя «прикрутить» к инфраструктуре постфактум: ее нужно закладывать в архитектуру с самого начала. Это и есть принцип Security-by-Design — о нем и рассказываем в статье.

Навигация по тексту:

Читать далее

certbot говорил VALID, браузер говорил «небезопасно». Правы были оба

Habr.com - Thu, 10/01/2026 - 14:31

Сертификат сайта истёк, и 21 день каждый посетитель видел предупреждение о небезопасном соединении. При этом certbot всё это время работал правильно и показывал VALID: он знает про файл на диске, а браузер получает то, что держит в памяти процесс nginx. Разбираю, почему схема «certbot на хосте, nginx в контейнере» рвётся молча, почему мониторинг всё видел и ничего не дал, и почему починка без проверки в бою остаётся гипотезой.

Читать далее

Искусственный Интеллект манипулирует нашей памятью. И баг на нашей стороне

Habr.com - Thu, 10/01/2026 - 14:24

Созданные с помощью ИИ выводы о событиях, свидетелем которых вы были лично, порождают в сознании ложные воспоминания. Точность воспоминаний о событии снижается вдвое. А ложные воспоминания внедряются даже если вас напрямую предупредят о том, что именно ИИ подводил итоги.

Насколько всё серьезно?

Подружить Xiegu с Icom: подключение усилителя GPA-100 к IC-705

Habr.com - Thu, 10/01/2026 - 14:23

Продолжаю радиолюбительскую тему.

Китайская компания Xiegu предлагает радиолюбителям не только трансиверы, но и два весьма годных усилителя с выходной мощностью 100 Вт для совместного использования с портативными QRP аппаратами. Конечно же, они в основном предназначены для работы с трансиверами Xiegu — G90, X6100 и X6200. Но эти усилители популярны и среди пользователей других QRP трансиверов, например, IC-705. И тут возникает проблема несовместимости ALC, заставляющей внимательно следить за уровнем мощности, подаваемым на усилитель. Другой момент связан с использованием внешнего автоматического тюнера: если стационарные трансиверы Icom автоматически снижают мощность до нескольких ватт при настройке тюнера, тюнер, подключенный к IC-705 и усилителю, требует внимательности: перед настройкой нужно нажать на усилителе кнопку BYPASS (BYP), и если этого не сделать, сжечь можно и тюнер, и выходной каскад усилителя. Предлагаемое устройство решает обе эти проблемы.

Читать далее

Треть: протокол для тех, кто устал угадывать

Habr.com - Thu, 10/01/2026 - 14:22

Привет, Хабр, меня зовут Денис Власов, я руковожу службой внешних сайтов холдинга. Несколько месяцев назад я поймал себя на странном ощущении посреди разговора с большой языковой моделью (LLM). Я объяснял ей задачу — подробно, с контекстом и примерами. Модель ответила развёрнуто и по делу. Я написал ещё. Она снова ответила. Мы «общались» уже минут двадцать, и в какой‑то момент я остановился и подумал: «А она вообще поняла, что я имею в виду? Или просто очень убедительно имитирует понимание?»

Неприятная мысль. Но ещё неприятнее было другое: я не знал, как это проверить. Не потому, что модель плохая, а потому что в нашем диалоге не было никакого механизма, который бы сигнализировал: вот моя позиция, вот что я сделал с тем, что ты сказал, вот чего я жду от тебя дальше.

Потом я вспомнил, что точно такое же ощущение бывает с людьми. Коллега говорит «Понял» — и ты не знаешь: он действительно понял? Согласился? Просто услышал и вежливо кивнул? Переписка в мессенджере, где три сообщения подряд — и непонятно, кто сейчас «ведёт», а кто ждёт. Планёрка, на которой все говорят, но никто не знает, в какой точке находится разговор.

Это раздражение, не экзистенциальное, а вполне практическое, и стало отправной точкой. Так я пришёл к идее создания RFC-протокола «Треть». Это моя попытка сделать пространство диалога немного более прозрачным.

Читать далее

Who's online

There are currently 0 users and 24 guests online.
Syndicate content