Select a country

Эксперимент по поиску brain wallets: проверяем топ популярных паролей на живых Bitcoin-кошельках

Данный эксперимент проделан исключительно в формате развлечения выходного дня. Всё, что вы здесь увидите — результат чистого любопытства и

자다 소변보러 화장실 ‘들락날락’…전립선 아닌 ‘이 문제’?

우리 몸의 비뇨기계는 2개의 신장, 2개의 요관, 1개의 방광, 요도가 있다. 방광은 소변을 저장하는 주머니로, 물이 든 풍선과 비슷한 모양으로 우리 몸 안에 위치한다. 소변이 신체 바깥으로 배출되
동아닷컴 : 동아일보 IT/의학 뉴스

자다 소변보러 화장실 ‘들락날락’…전립선 아닌 ‘이 문제’?

우리 몸의 비뇨기계는 2개의 신장, 2개의 요관, 1개의 방광, 요도가 있다. 방광은 소변을 저장하는 주머니로, 물이 든 풍선과 비슷한 모양으로 우리 몸 안에 위치한다. 소변이 신체 바깥으로 배출되기 위해서는 방광의 근육은 수축하고 요도의 입구는 열려야 한다. 소변을 저장하고 배출하는 기능이 잘 되는 방광을 건강한 방광이라고 하며, 보통 정상 성인은 하루에 약 1.5ℓ의 소변을 4~6회 나누어 본다. 4일 의료계에 따르면 ‘신경인성 방광’은 대뇌, 척수, 말초신경계 등의 이상으로 방광의 소변을 저장하고 배출하는 기능에 문제가 발생하는 상태를 말한다. 고령 인구 증가와 파킨슨병, 뇌졸중, 치매 등 신경계 질환 증가로 인해 신경인성 방광 환자가 크게 늘고 있고 특히 70대 이상 노인 환자 비중이 가장 높다. 과거에는 노화의 자연스러운 현상으로 방치했으나 최근에는 조기 치료를 통해 신장 손상 및 요로 감염을 예방해야 한다는 인식이 확산되고 있다. 우리나라에서 신경인성 방광을 앓고

В Румынии обнаружили более 30 римских гробниц

Раскопки на территории больницы открыли новые страницы истории античного Томиса на побережье Чёрного моря.
Наука - korrespondent.net

В Румынии обнаружили более 30 римских гробниц

Раскопки на территории больницы открыли новые страницы истории античного Томиса на побережье Чёрного моря.

Как ускорить тесты проекта в 6 раз: от 10 минут к 101 секунде

Почти 800 тестов, 10 минут на прогон, каждый пуш — ожидание на CI. Знакомо? Рассказываю, как довёл время до 101 секунды: снижение таймаутов, параллел
Наука - Хабрахабр

Как ускорить тесты проекта в 6 раз: от 10 минут к 101 секунде

Почти 800 тестов, 10 минут на прогон, каждый пуш — ожидание на CI. Знакомо? Рассказываю, как довёл время до 101 секунды: снижение таймаутов, параллелизм ScalaTest, shared Testcontainers и защита от регрессий. Scala, SBT, PostgreSQL, GraalVM — конкретные шаги и подводные камни. Читать далее

Как завайбкодить аналоговую педаль для гитары

Пару лет назад писал статью про то как сделать самому аналоговый энвелоп для гитары, педаль вышла очень удачная и музыкальная.Особенно пон
Наука - Хабрахабр

Как завайбкодить аналоговую педаль для гитары

Пару лет назад писал статью про то как сделать самому аналоговый энвелоп для гитары, педаль вышла очень удачная и музыкальная.Особенно понравилось характерное синтезаторное управление и не типичные подходы к звуку.В частности с перегрузами.Аналоговое управление хоть и вышло вариативное, но:- требовало много органов управления- было не достаточно гибкимАльтернативы вроде EHX BLURST! за 160 баксов или Spatial Delivery V3 за 250 баксов совсем не впечатлили с их ограниченным функционалом и схожей схемотехникой.В общем цифровое управление напрашивалось, а здесь этот хайп с нейросетями чуть мотивировал поиграть в эмбедеда.Это открытый проект с гибридной архитектурой.- FREQ и RES - чисто аналоговые и работают всегда.- Цифровая часть и модуляция работают параллельно.- Аналоговый SVF на LM13700- Цифровое управление на Arduino Nano- 2 режима: Envelope + LFO (тест прошивка)- Реле-байпас- 3 ручки, 2 кнопки, 2 двухцветных светодиодаБуду рад заинтересованностью к проекту и альтернативным прошивкам.Особенно радикально экспериментальным) Читать далее

Тест-кейсы из функциональных требований

Пользовательское требование описывает, что нужно пользователю. Критерии приёмки — фиксируют, как это проверить. Но между «что нужно» и задач
Наука - Хабрахабр

Тест-кейсы из функциональных требований

Пользовательское требование описывает, что нужно пользователю. Критерии приёмки — фиксируют, как это проверить. Но между «что нужно» и задачей в Jira — пропасть. Чтобы её закрыть, я пишу функциональные требования — с use case'ами, из которых тестировщик может собрать тест-кейсы, а разработчик — понять ожидаемое поведение системы. Читать далее

Швейцарский ножик для распознавания речи

ASR-системы в проде - это тяжёлые, специализированные решения под конкретные сценарии. Но что делать, если нужен универсальный инструмент, кото
Наука - Хабрахабр

Швейцарский ножик для распознавания речи

ASR-системы в проде - это тяжёлые, специализированные решения под конкретные сценарии. Но что делать, если нужен универсальный инструмент, который умеет распознать длинное аудио, диаризовать спикеров, обработать пачку файлов и при этом не требует целого GPU кластера?В этой серии статей я разбираю, как собрать «швейцарский ножик» для распознавания речи на базе Whisper: выбрать модель, победить галлюцинации, стабилизировать обработку длинных аудио и выжать максимум из обычной видеокарты.Первая часть - про выбор ASR, оптимизацию инференса и практические грабли, с которыми сталкиваешься, когда пытаешься превратить open-source модель в рабочий инструмент. Читать далее

Женщины сбросили больше веса при применении агонистов рецептора ГПП-1

Женщины сбросили больше веса при применении агонистов рецептора ГПП-1
N+1

Женщины сбросили больше веса при применении агонистов рецептора ГПП-1

Женщины сбросили больше веса при применении агонистов рецептора ГПП-1

Тирозинкиназа и тропонин в крови беременной женщины предсказали сердечно-сосудистые заболевания

Тирозинкиназа и тропонин в крови беременной женщины предсказали сердечно-сосудистые заболевания
N+1

Тирозинкиназа и тропонин в крови беременной женщины предсказали сердечно-сосудистые заболевания

Тирозинкиназа и тропонин в крови беременной женщины предсказали сердечно-сосудистые заболевания

На космодроме Байконур восстановили кабину обслуживания стартовой площадки

На космодроме Байконур восстановили кабину обслуживания стартовой площадки
N+1

На космодроме Байконур восстановили кабину обслуживания стартовой площадки

На космодроме Байконур восстановили кабину обслуживания стартовой площадки

Внутриутробная стволовая терапия помогла при расщеплении позвоночника

Внутриутробная стволовая терапия помогла при расщеплении позвоночника
N+1

Внутриутробная стволовая терапия помогла при расщеплении позвоночника

Внутриутробная стволовая терапия помогла при расщеплении позвоночника

Рыбоядные косатки на всю жизнь остались в родных стадах ради защиты от плотоядных

Рыбоядные косатки на всю жизнь остались в родных стадах ради защиты от плотоядных
N+1

Рыбоядные косатки на всю жизнь остались в родных стадах ради защиты от плотоядных

Рыбоядные косатки на всю жизнь остались в родных стадах ради защиты от плотоядных

Бросил tmux и написал свой инструмент

Десятилетия терминальных мультиплексеров, одна хроническая боль и маленькая тулза на C, которая наконец всё починила. Читать далее
Наука - Хабрахабр

Бросил tmux и написал свой инструмент

Десятилетия терминальных мультиплексеров, одна хроническая боль и маленькая тулза на C, которая наконец всё починила. Читать далее

Маркетплейсы убили мои продажи — а теперь я зарабатываю 1,7 млн, печатая на их товаре

В 2010 году мы с другом открыли печать на футболках в Ижевске. Фотосалоны с их синтетическими футболками не устраивали. Приходишь, тебе дают фут
Наука - Хабрахабр

Маркетплейсы убили мои продажи — а теперь я зарабатываю 1,7 млн, печатая на их товаре

В 2010 году мы с другом открыли печать на футболках в Ижевске. Фотосалоны с их синтетическими футболками не устраивали. Приходишь, тебе дают футболку какую-то, шлёпают картинку — и всё. Хотелось нормальный сервис: хорошие хлопковые вещи, качественная DTG-печать, бланковые футболки, которые не стыдно надеть.Помещение — небольшая комнатушка. Склад футболок, плюс зона обслуживания: приходишь — тут же обслуживают. Читать далее

Как обычному разработчику попасть в open source и стоит ли это делать

На дворе 2026 год. Open source больше не про энтузиастов в подвалах или душных стариков, которые часами спорят за Pull Request +1/--1. Современная разработка o
Наука - Хабрахабр

Как обычному разработчику попасть в open source и стоит ли это делать

На дворе 2026 год. Open source больше не про энтузиастов в подвалах или душных стариков, которые часами спорят за Pull Request +1/--1. Современная разработка open source напоминает толкучку: одни срочно переписывают код на Rust, другие так же срочно его оттуда выкидывают, а корпорации скупают проекты за миллиарды.Наблюдая за всей этой вакханалией, я поймал себя на мысли, что open source выглядит, мягко говоря, непритязательным для новичков. Какие-то там роли, правила, коммерциализация, нейрослоп. Но именно здесь и сейчас люди продолжают делать работающие продукты. Зачем и как? Попробуем разобраться.Я сам — разработчик и популяризатор open source, а также организатор сообщества питонистов в Новосибирске. Создаю свои проекты и активно помогаю dishka, faststream, wemake-python-styleguide и другим.Я собрал знакомых контрибьюторов, записи с митапов и последние новости, чтобы рассказать, как устроен open source изнутри и нужно ли оно вам вообще. А если надо — то с чего начать, если кнопка отправки PR до сих пор внушает иррациональный страх. Читать далее

Скам для айтишников. Вредоносные репозитории в процессе найма

Недавно, в одной из соцсетей, наткнулся на короткий пост, в котором автор написал:«СКАМИНА ДЛЯ АЙТИШНИКОВВыглядит так —Приглашают на интервь
Наука - Хабрахабр

Скам для айтишников. Вредоносные репозитории в процессе найма

Недавно, в одной из соцсетей, наткнулся на короткий пост, в котором автор написал:«СКАМИНА ДЛЯ АЙТИШНИКОВВыглядит так —Приглашают на интервью, в конце говорят, что вот проект, с которым нужно будет работать, и кидают ссылку на GitHub.Говорят: склонируй, расскажу, что там по архитектуре.Ну и если склонировать, там внутри таски для VS Code, которые качают и запускают обфусцированный код.Берегите себя.»Я решил поискать информацию по похожим случаям: единичный ли это случай или уже схема. И да — это оказался не единичный случай, а вполне оформленный и уже задокументированный тип атак на разработчиков по крайней мере за бугром. Причём атака направлена именно на людей, которые привыкли запускать код, доверять репозиториям и IDE.Давайте разберемся, как это работает. Читать далее

Паттерны проектирования

Маленькая шпаргалка для тех кто хоче понять что это и как называется. Изначальная цель написания - предоставить заинтересованным лицам кратк
Наука - Хабрахабр

Паттерны проектирования

Маленькая шпаргалка для тех кто хоче понять что это и как называется. Изначальная цель написания - предоставить заинтересованным лицам краткую справку и возможность более эффективно воспользоваться поисковыми системами. Здесь перечислены как классические паттерны и антипаттерны проектирования от банды четырёх (GoF), так и прочие общепринятые. Читать далее

В США нашли 1000-летнюю скалу с загадочными следами

В штате Огайо обнаружен песчаный валун Петроглиф Барнсвилля, покрытый более чем сотней древних резьб, происхождение которых до сих пор неизв
Наука - korrespondent.net

В США нашли 1000-летнюю скалу с загадочными следами

В штате Огайо обнаружен песчаный валун Петроглиф Барнсвилля, покрытый более чем сотней древних резьб, происхождение которых до сих пор неизвестно. Скала содержит отпечатки людей, животных и абстрактные символы.

Между молотом и наковальней: как выживает IT-специалист в эпоху «регулируемого» интернета

Последние недели февраля 2026 года войдут в историю российского IT не только как время технических сбоев, но и как период тектонических сдвигов
Наука - Хабрахабр

Между молотом и наковальней: как выживает IT-специалист в эпоху «регулируемого» интернета

Последние недели февраля 2026 года войдут в историю российского IT не только как время технических сбоев, но и как период тектонических сдвигов на рынке труда. То, что еще вчера казалось незыблемым фундаментом цифровой экономики — удаленная работа, свободный обмен данными, доступ к глобальным репозиториям, — сегодня дает трещину. Роскомнадзор (РКН) методично ужесточает политику фильтрации трафика, и под нож идут не только запрещенные сайты, но и жизненно важные для айтишников инструменты: «сервис на три буквы на V» -протоколы, порты для RDP-подключений и даже обновления Linux . Читать далее

Хотел сделать предустановленные теги. Передумал. Вот почему (кейс из моего SaaS-проекта)

В НормЦРМ есть раздел «Контакты». В него я добавил теги. И есть раздел «Регулярные платежи». В него я добавил категории. По сути — одно и то же.
Наука - Хабрахабр

Хотел сделать предустановленные теги. Передумал. Вот почему (кейс из моего SaaS-проекта)

В НормЦРМ есть раздел «Контакты». В него я добавил теги. И есть раздел «Регулярные платежи». В него я добавил категории. По сути — одно и то же.Задача: показать новым пользователям заранее заготовленные примеры тегов и категорий, чтобы они быстрее сориентировались.Ограничения: два языка интерфейса (дальше — больше), а также непредсказуемость того, с какими тегами и категориями будут работать разные пользователи.Начал я, разумеется, с проектирования. Сейчас расскажу и покажу процесс, поделюсь результатом и промптом, с помощью которого Codex справился с задачей с первой попытки. Читать далее

Обзор инструментов отладки встроенного ПО

Обзор инструментов отладки встроенного ПО: программаторы (JLink, STLink, CMSIS-DAP, BlackMagic), GDB-клиенты и серверы, формат ELF/DWARF. Разбирается цепочка взаимо
Наука - Хабрахабр

Обзор инструментов отладки встроенного ПО

Обзор инструментов отладки встроенного ПО: программаторы (JLink, STLink, CMSIS-DAP, BlackMagic), GDB-клиенты и серверы, формат ELF/DWARF. Разбирается цепочка взаимодействия между IDE, GDB, OpenOCD и физическим программатором — от общих принципов до конкретных решений. Читать далее

Пишешь код, а звучит музыка. Как я сделал бесплатную лайвкодинг-платформу для создания музыки с ИИ-агентом

Всем привет! Знаете это чувство, когда ты ищешь решение какой-то конкретной проблемы, а находишь целое новое хобби? Вот у меня примерно так и в
Наука - Хабрахабр

Пишешь код, а звучит музыка. Как я сделал бесплатную лайвкодинг-платформу для создания музыки с ИИ-агентом

Всем привет! Знаете это чувство, когда ты ищешь решение какой-то конкретной проблемы, а находишь целое новое хобби? Вот у меня примерно так и вышло.Как значит было дело. Сидел я, как обычно, никого не трогал, починял примус... а если конкретнее - делал небольшую игру-платформер. Задумка была в том, чтобы она была процедурно-генерируемой, причем я хотел чтобы все уровни генерировались через большую... Читать далее

Запустили за 5 дней: как AI-агенты собрали полноценный SaaS-продукт

24 февраля 2026 года в 10:27 утра я написал три строки в Telegram-групповой чат:@DevClawBot new project https://github.com/MinglesAI/dev_claw_demo main Через пять дней ai-readiness.mingles.ai уже
Наука - Хабрахабр

Запустили за 5 дней: как AI-агенты собрали полноценный SaaS-продукт

24 февраля 2026 года в 10:27 утра я написал три строки в Telegram-групповой чат:@DevClawBot new project https://github.com/MinglesAI/dev_claw_demo main Через пять дней ai-readiness.mingles.ai уже работал в продакшне — полноценный SaaS с 18-точечным движком анализа AI-готовности, MCP-сервером, микроплатежами x402, административной панелью, Google Analytics, полноценным REST API и публичной документацией. Я не написал ни строчки кода.Это история о том, как мы до этого дошли: что пошло не так, что агенты сделали правильно и где мне пришлось вмешаться самому. Читать далее

Одинокая обезьянка Панч нашла друга: ее отвергла стая

Маленькую обезьянку, которую раньше отвергла стая и которая покорила сердца пользователей соцсетей, заметили обнимающейся с другой макакой.
Наука - korrespondent.net

Одинокая обезьянка Панч нашла друга: ее отвергла стая

Маленькую обезьянку, которую раньше отвергла стая и которая покорила сердца пользователей соцсетей, заметили обнимающейся с другой макакой.

Data Mesh vs централизованная модель: выбираем оптимальный подход к управлению данными

Привет, Хабр. Меня зовут Сергей Петриченко. Я продуктовый менеджер VK Data Platform, VK Tech.Традиционно крупные компании использовали централизованну
Наука - Хабрахабр

Data Mesh vs централизованная модель: выбираем оптимальный подход к управлению данными

Привет, Хабр. Меня зовут Сергей Петриченко. Я продуктовый менеджер VK Data Platform, VK Tech.Традиционно крупные компании использовали централизованную модель управления данными с единой командой Data-инженеров. Однако по мере роста объемов данных и повышения требований к скорости обработки возникает соблазн перейти на новую модель — Data Mesh, которая предлагает делегирование управления данными бизнес-доменам. Вместе с тем это не всегда оправданно, а иногда и рискованно, поскольку классическая централизованная модель и Data Mesh имеют свои особенности и ориентированы на разные сценарии применения.В этой статье я попробую разобрать, чем отличается Data Mesh от централизованной модели управления данными, каковы ее преимущества и риски, и главное – когда такой подход действительно нужен. Читать далее

Я следил, чтобы команда не выгорела. Выгорел сам

Пятница, конец спринта. Команда сдала всё в срок. Клиент доволен. Тишина в эфире. Я смотрю на экран и понимаю, работу затащили, как и
Наука - Хабрахабр

Я следил, чтобы команда не выгорела. Выгорел сам

Пятница, конец спринта. Команда сдала всё в срок. Клиент доволен. Тишина в эфире. Я смотрю на экран и понимаю, работу затащили, как и всегда, но какой ценой?Команда не выгорела, а я — да. Выгорел, следя, чтоб не выгорела команда — иронично. Читать далее

Grep-AST или Как мы заменили векторный поиск всего одной библиотекой

Всем привет! На связи София из команды применения больших языковых моделей ecom.tech. Сегодня хочу поделиться одной малоизвестной библиотекой
Наука - Хабрахабр

Grep-AST или Как мы заменили векторный поиск всего одной библиотекой

Всем привет! На связи София из команды применения больших языковых моделей ecom.tech. Сегодня хочу поделиться одной малоизвестной библиотекой, которую мы волей судьбы откопали на просторах github, попробовали использовать для поиска по нашей кодовой базе, и, о чудо! Это ощутимо помогло нам. Казалось бы, такой маленький шаг для человечества, но такой полезный для нашего проекта. Читать далее

ПОЧЕМУ В РОССИЙСКИХ КОЛЛЕДЖАХ ГОТОВЯТ IT-СПЕЦИАЛИСТОВ БЕЗ АНГЛИЙСКОГО

На первом курсе в колледже Y нас обязали подготовить и защитить проект. Тема моей работы — «Роль изучения английского языка для будущих специ
Наука - Хабрахабр

ПОЧЕМУ В РОССИЙСКИХ КОЛЛЕДЖАХ ГОТОВЯТ IT-СПЕЦИАЛИСТОВ БЕЗ АНГЛИЙСКОГО

На первом курсе в колледже Y нас обязали подготовить и защитить проект. Тема моей работы — «Роль изучения английского языка для будущих специалистов в сфере информационных технологий». По итогам проекта была также опубликована краткая статья. Читать далее

Словарус.рф 2.0 — русская замена иностранных слов

Сайт Словарус 2.0 – это вторая улучшенная версия сайта с русской заменой иностранных слов, который я ранее делал по заказу Love Media и&nb
Наука - Хабрахабр

Словарус.рф 2.0 — русская замена иностранных слов

Сайт Словарус 2.0 – это вторая улучшенная версия сайта с русской заменой иностранных слов, который я ранее делал по заказу Love Media и лично господина Маркелова. Задача. Восстановить сайт из веб-архива и сделать его лучше.словарус.рф Читать далее

[Перевод] Часы Лампорта

Сегодня мы живём в мире распределённых систем: Apache Kafka, Apache Spark, Apache Cassandra — это уже не экзотика, а повседневная инфраструктура продакшена.Серв
Наука - Хабрахабр

[Перевод] Часы Лампорта

Сегодня мы живём в мире распределённых систем: Apache Kafka, Apache Spark, Apache Cassandra — это уже не экзотика, а повседневная инфраструктура продакшена.Сервисы пишут события, стримы обрабатываются в реальном времени, данные реплицируются по датацентрам. И почти в каждом таком сценарии возникает фундаментальный вопрос:Как понять, что произошло раньше, а что позже, если глобального времени не существует? Здесь в игру вступают логические часы Лампорта — простая, но концептуально мощная идея, лежащая в основе причинно-следственного порядка в распределённых системах.Подробнее - в новом переводе от команды Spring АйО. Читать далее

Все паттерны в автоматизации тестирования

Когда я только начинал свой путь в автоматизации, мне отчаянно не хватало толкового и структурированного материала по паттернам проектирова
Наука - Хабрахабр

Все паттерны в автоматизации тестирования

Когда я только начинал свой путь в автоматизации, мне отчаянно не хватало толкового и структурированного материала по паттернам проектирования именно для автотестов. Хороших статей про паттерны в целом — вагон, а вот с привязкой к тестированию — днём с огнём не сыщешь.Паттерны — это та вещь, которая моментально выдает уровень культуры кода и понимание инженерных практик. Неудивительно, что на собеседованиях на позицию Automation QA любят покопаться в этой теме.В этой статье я решил закрыть этот пробел. Вы найдете не только продуманную классификацию основных паттернов автоматизации, но и самый подробный, на мой взгляд, разбор каждого из них с примерами. А в конце поговорим про антипаттерны.Добро пожаловать в обсуждение! Буду рад конструктивной критике и дополнениям. Читать далее

ГОСТ VPN — что это и как поможет бизнесу

Когда компания работает с чувствительными данными — персональными, финансовыми, технологическими — рано или поздно возникает вопрос: как б
Наука - Хабрахабр

ГОСТ VPN — что это и как поможет бизнесу

Когда компания работает с чувствительными данными — персональными, финансовыми, технологическими — рано или поздно возникает вопрос: как безопасно соединить филиалы, облако, удаленных сотрудников и внешних партнеров.Обычного VPN в ряде случаев оказывается недостаточно. Особенно если требования к защите информации формализованы — внутренними регламентами, отраслевыми стандартами или законодательством.В таких сценариях используется ГОСТ VPN — защищенная сеть, построенная на криптографических стандартах и сертифицированных средствах защиты информации. Это архитектура, в которой важны настройка туннеля, управление ключами, политики безопасности, аудит и соответствие установленным требованиям. В общем, не все так просто.Привет, Хабр! Меня зовут Антон, я инженер по защите информации в Selectel. Под катом разберем: как устроен ГОСТ VPN, какие архитектурные модели и алгоритмы применяются и как работает сервисная модель на базе ViPNet. Под кат!

Возрождение легенды — Анализ бета-теста Marathon

26 февраля в 21:00 по московскому времени стартовал Server Slam - финальное открытое тестирование нового шутера Marathon от студии Bungie. И, дорогие читател
Наука - Хабрахабр

Возрождение легенды — Анализ бета-теста Marathon

26 февраля в 21:00 по московскому времени стартовал Server Slam - финальное открытое тестирование нового шутера Marathon от студии Bungie. И, дорогие читатели, это получился натуральный краш-тест всей серверной системы. 143 тысячи игроков в Steam одновременно. Спустя два часа после запуска. В будний день. Думаю, цифра говорит сама за себя.Студия, которая три десятилетия активно участвует на рынке многопользовательских шутеров. Легендарные создатели саги про похождения Мастера Чифа и Молодого Волка - теперь бросают вызов самим себе. Отказ от привычной формулы кооперативных лутер-шутеров. Полный переход в жанр extraction shooters - эвакуационные шутеры, где смерть означает безвозвратную потерю всего нажитого. Читать далее

Supply Chain Security на примере кофемашины: почему ваш код горчит

Привет, Хабр! Меня зовут Максим Князев, старший системный инженер К2 Кибербезопасность. Сегодня я хочу поговорить об атаках на цепочки постав
Наука - Хабрахабр

Supply Chain Security на примере кофемашины: почему ваш код горчит

Привет, Хабр! Меня зовут Максим Князев, старший системный инженер К2 Кибербезопасность. Сегодня я хочу поговорить об атаках на цепочки поставок на примере того, что все хорошо понимают и любят. Просто представьте, как вы заказываете эспрессо в проверенной кофейне. Зерна от известного обжарщика, бариста с опытом, кофемашина за миллион. И казалось бы, все идеально. Но потом выясняется, что кто-то подсыпал в зерна что-то лишнее еще на плантации. Вы не виноваты, кофейня не виновата, но пить это вы уже не хотите.В разработке происходит ровно то же самое, только в роли зерен здесь выступают npm-пакеты. Плантация превращается в GitHub, а подозрительные примеси представляют собой вредоносный код в легитимном релизе. И вы узнаете о проблемах не по вкусу, а по инциденту в проде.Давайте продолжим это сравнение под катом и разберемся, как не испортить компоненты, из которых складывается современная кибербезопасность. Читать далее

Как я купила парфюмерный гардероб за 2 000 000 руб. или почему франшиза парфюмерии оказалась пшиком

Привет, дорогой читатель! Меня зовут Анна. Сейчас по иронии или волею судьбы я работаю в договорном направлении и теперь-то понимаю, почему ва
Наука - Хабрахабр

Как я купила парфюмерный гардероб за 2 000 000 руб. или почему франшиза парфюмерии оказалась пшиком

Привет, дорогой читатель! Меня зовут Анна. Сейчас по иронии или волею судьбы я работаю в договорном направлении и теперь-то понимаю, почему важно согласовать договор не только с самим собой, а с целым рядом специалистов, чтобы максимально защитить свои права и снизить риски. Но буквально два года назад я не придавала большого значения даже внимательному чтению договоров, и это оказался самый дорогой опыт в моей жизни. Надеюсь, дороже уже не будет. Мне пришлось закрыть торговые точки в Москве из-за отсутствия опыта и знаний, и именно об этом я хочу рассказать: о своем предпринимательском кейсе и ошибках, которые я предвидела и о существовании которых даже не подозревала. И да, в какой-то момент для меня термин «договор» приобрел другую тональность. Сейчас это не просто звук (и основная часть работы), а целая история из жизни. Я надеюсь, что она будет полезна для всех, кто только задумывается об открытии своего дела. Читать далее

Get more results via ClueGoal