Хабр – Telegram
Хабр
126K subscribers
22.9K photos
271 videos
39 files
58.6K links
НЛО с вами!

№ 5197888779

Хабр Новости → https://news.1rj.ru/str/habr_com_news
Хабр Карьера → https://news.1rj.ru/str/habr_career
Реклама → adv@habr.team
Download Telegram
Тупой боевик или гениальная сатира: парадокс «Звёздного десанта»

Даже спустя двадцать восемь лет «Звёздный десант» Пола Верховена остаётся точкой бифуркации для любителей фантастики. Аудитория до сих пор поляризована: одни видят в картине неудачную экранизацию Хайнлайна с логическими дырами, другие — сложную политическую сатиру, мастерски замаскированную под примитивный экшн.

Этот смысловой дуализм не даёт фильму устареть, превращая любые обсуждения в бесконечный цикл споров. Обвинения в СПГС здесь соседствуют с реальными режиссёрскими закладками, которые часто игнорируются при поверхностном просмотре.

Деконструируем скрытые нарративы и архитектуру фильма.
😁34👍3010🔥9🥴55👏2🤔2👎1
«Продам всё, что на фото»: как банальное объявление доставляет троян Mamont

Схема распространения малвари через мессенджеры мимикрирует под бытовые ситуации. Объявления в Telegram с заголовком «Продам всё, что на фото» всё чаще содержат не архив с изображениями, а исполняемые APK-файлы. Расчёт на невнимательность и любопытство пользователя открывает злоумышленникам доступ к устройству.

Технический анализ сэмплов выявил принадлежность к известному семейству Mamont. Зловред не просто спамит, он перехватывает SMS, инициирует USSD-запросы и контролирует push-уведомления, что фактически компрометирует банковские приложения и сервисы с 2FA.

Разберём структуру вредоносного кода и механику заражения.
🤣80😱2011😁2💯2
Торговая война проиграна? Как «тёмные фабрики» обходят тарифные барьеры

Пока США выстраивают фискальную оборону, рассчитывая на удорожание китайского экспорта, КНР исключает из уравнения главную переменную — человеческий труд. Эпоха дешёвой рабочей силы закончилась, уступив место «тёмным фабрикам»: производствам без света и отопления, где алгоритмы управляют процессами 24/7.

Цифры IFR фиксируют разрыв: 295 000 новых промышленных роботов за год в Китае — это в 9 раз больше показателей США. Это не просто модернизация, а вынужденный ответ на демографический спад. Когда робот стоит $10k, заградительные тарифы теряют экономический смысл.

Изучим архитектуру Factory Brain и реальную стоимость автоматизации.
👍75🔥96🤡5💩1🤪1
Кустарные вакуумные триоды Клода Пайяра. Часть четвёртая. Вакуумные насосы

Воспроизведение триодов эпохи 1920-х годов в домашней мастерской неизбежно упирается в главный технологический барьер — создание глубокого вакуума. Без «жёсткого» разряжения электронная лампа останется бесполезной стеклянной колбой. После сборки печей и сварочных аппаратов проект Клода Пайяра подошёл к критической точке — созданию откачной системы.

Инженер отказался от покупки готовых лабораторных решений и спроектировал высоковакуумный пост самостоятельно. Это сложная каскадная система, собранная из подручных материалов, но способная обеспечить давление, необходимое для стабильной электронной эмиссии.

Изучим устройство самодельных насосов.
21👍17
Реверс-инжиниринг без боли: динамическая инструментация с Frida

Статический анализ Android-приложений часто превращается в унылое чтение бесконечных листингов smali-кода. Написание патчей на низкоуровневом байт-коде отнимает время и требует специфических навыков, что усложняет создание модов или поиск уязвимостей.

Инструментарий Frida меняет подход, позволяя внедрять JavaScript прямо в адресное пространство запущенного процесса. Это даёт возможность перехватывать функции и менять логику на лету даже на устройствах без root-прав. Разберём технику обхода защиты на примере CTF-приложения KGB Messenger.
👍215🤔3🥴1
Первые отечественные электронные лифты. УПЛ-10

Переход от релейных лифтовых станций к электронным в СССР ознаменовался появлением УПЛ-10. Система базировалась на дискретной логике 561-й серии и использовала метод монтажа навивкой, типичный для ЭВМ той эпохи. Конструкция выглядела прогрессивно: модульный крейт, цифровая индикация, компактность.

Но за технологичностью скрывалась критическая уязвимость архитектуры. Вместо прямой коммутации силовых пускателей цепью безопасности, УПЛ использовала промежуточные 24-вольтовые реле. Их «залипание» фактически отключало защиту, позволяя лифту начать движение с открытыми дверями, что приводило к несчастным случаям.

Декомпозируем схемотехнику и причины низкой надёжности станции.
😢39👍23😱73💩3😍2👎1👏1😁1
Цена опечатки: как баги уничтожают ракеты и людей

Самые разрушительные сбои в истории — это не сложные атаки хакеров, а банальные ошибки в логике. Пропущенная ячейка в таблице деления стоила Intel 475 миллионов долларов. Переполнение 16-битного буфера взорвало «Ариан-5», а путаница в единицах измерения сожгла марсианский зонд NASA.

Иногда стремление сэкономить на аппаратных блокировках перекладывает ответственность на софт. Но одна гонка состояний или неверная обработка датчика способны превратить медицинский аппарат Therac-25 или Boeing 737 MAX в неуправляемое оружие.

Проанализируем технические детали и код, стоявший за громкими техногенными катастрофами.
138😱24👍6🔥3🤝3🥱1
Очереди на PostgreSQL: почему этот антипаттерн живёт в Highload

Создание очередей поверх реляционных СУБД принято считать архитектурной ошибкой. Скептики справедливо указывают на проблемы с блокировками, vacuum bloat и неизбежную деградацию производительности. Но парадокс в том, что многие техногиганты продолжают использовать PostgreSQL для асинхронной обработки задач в высоконагруженных системах.

Вместо слепого следования догмам стоит углубиться в детали реализации. Часто выбор в пользу SQL-базы продиктован жёсткими требованиями к атомарности и транзакционности, которые сложно обеспечить внешними брокерами сообщений.

Изучим архитектуру отказоустойчивой очереди на базе PostgreSQL.
1🤔177👍3😱1🤡1
Запись того самого собеса на Senior Android в X5 Tech:

📺 VK Видео
🖤 YouTube

Живые вопросы, боевая задача и разбор полётов без купюр. Отличная возможность чекнуть свой уровень, не вставая с дивана!
Please open Telegram to view this post
VIEW IN TELEGRAM
🤮46🤡14👎8💩6😁31👍1🥰1
Ремонт СХД вопреки мануалам: меняем ОЗУ вместо контроллера

Технические регламенты вендоров часто категоричны: при сбое внутри контроллера СХД предписывается замена всего узла целиком. Это минимизирует риски ошибочной диагностики, но кратно увеличивает стоимость эксплуатации. Списывать исправное дорогостоящее железо из-за одной битой планки памяти — нерационально.

На практике инженерный подход позволяет пойти вразрез с «блочной» логикой замены. В кейсе с Huawei Dorado глубокий анализ логов помогает выявить конкретный сбойный модуль DRAM и заменить точечно именно его, сэкономив бюджет без потери стабильности системы.

Проследим алгоритм локализации неисправности и физической замены компонентов.
🔥209👎4😁3
YDB против хаоса: краш-тест заявленной неубиваемости

Распределенные базы данных продают мечту о бесконечном масштабировании и нулевом простое. YDB — не исключение: архитектурно она обещает шардирование и восстановление «из коробки». Однако между академическими статьями об устройстве и вендорскими презентациями зияет дыра — отсутствие честного инженерного разбора поведения при авариях.

Чтобы проверить заявленную отказоустойчивость, тестовый кластер подвергли серии разрушительных испытаний. Важно понять не то, как система работает в идеальных условиях, а как она выживает при падении узлов, ребалансировке и пиковых нагрузках.

Оценим поведение базы в аварийных сценариях.
11🔥4👍3
Forwarded from Хабр Карьера
Мы регулярно делаем подборки курсов для разных IT-специалистов, но мы знаем, что на Хабре много пишут и о других важных вещах, без которых IT-компании не могут работать.

Именно поэтому сегодня мы решили рассказать вам о том, что на нашей витрине курсов есть множество полезностей для всех, кто работает с финансами или только планирует в них погрузиться. Если вы уже в профессии — это отличная возможность расширить свои знания, а если только собираетесь войти — надежная отправная точка, чтобы понимать, куда двигаться дальше.

Начать разбираться в финансах можно уже сегодня
🤣275🤡3🔥2
Media is too big
VIEW IN TELEGRAM
Обычно презентации стартапов ограничиваются скучными слайдами, но Чжао Тонъян выбрал путь боли и насилия. Чтобы опровергнуть слухи о компьютерной графике, глава EngineAI лично вышел на ринг против своего детища — робота T800. Машине, нашпигованной сложнейшей электроникой, дали недвусмысленную команду атаковать собственного создателя.

Спарринг пошёл совсем не по безопасному сценарию, когда первый же удар ногой просвистел в опасной близости от лица человека. Следующий выпад металлического бойца отправил генерального директора в тяжёлый нокдаун. Промышленные приводы с чудовищным крутящим моментом не проявили ни малейшего сочувствия к тому, кто подписывал сметы на их разработку.

Парадокс ситуации заключается в начинке этого механического агрессора: внутри установлен передовой модуль искусственного интеллекта от Nvidia и всенаправленные лидары для деликатного избегания столкновений. Однако весь этот дорогостоящий технологический арсенал и корпус из магниевого сплава послужили одной примитивной цели — поколотить человека. Похоже, восстание машин начнётся не с гениальной стратегии, а со старого доброго удара ногой в грудь.
🤡42🤔23🤣20🔥128🤯3👍2😱2👎1
Тёмная сторона Си: трюки, хаки, магия и алгоритмы

Безопасный код — это надёжно, но скучно. Настоящая мощь языка C часто раскрывается там, где инженеры начинают играть с битами, нарушать каноны и писать алгоритмы, от которых у статических анализаторов случается истерика. Это «тёмная сторона» разработки: от самописных генераторов псевдослучайных чисел до микрооптимизаций, граничащих с магией.

Подобные эксперименты редко проходят Code Review в корпорациях, но именно они позволяют понять, как на самом деле работает процессор и память. Это чистое творчество, где эффективность ставится выше читаемости.

Исследуем границы дозволенного в компиляции.
47👍6😁4🤡2
🏆 Битва за бюджеты и признание: как прошла AdIndex Awards 2025

Эксперты, громкая музыка VK Gipsy и главная интрига сезона: кто возглавил рейтинг Digital Index. Это не просто раздача статуэток, а фиксация новой реальности рынка — кому крупные бренды доверяют свои миллионы прямо сейчас.

Конкуренция бешеная: от SMM до Retail Media. В числе триумфаторов — Nectarin, DOT и Touch Instinct, а абсолютным лидером признан «ПроКонтекст». Срез рынка получился показательным: видно, кто совершил прорыв, а кто железобетонно удерживает позиции в топе.

Оценим атмосферу главной ночи рекламной индустрии и изучим полный список победителей.

Реклама. ООО «А.А.И.».
ИНН 7704558179. Erid: 2VSb5xfhWTB
Please open Telegram to view this post
VIEW IN TELEGRAM
💩1810🔥3👎1🤡1
AR-очки против «мёртвых душ»: как аномалия в логах сэкономила 170 млн

Ремонт на нефтехимическом производстве — это риск простоя с убытками в миллионы рублей. Подрядчики по документам выводят на объект 50 человек, но работы затягиваются. Физически контролировать каждый цех в разных часовых поясах невозможно.

Решение проблемы нашлось случайно — через анализ метрик AR-платформы. Вместо коротких сессий консультаций инженеры фиксировали подключения по 7 часов: очки использовали как камеры наблюдения за бригадами. Этот пользовательский паттерн масштабировали в систему видеоаналитики. Теперь Computer Vision в реальном времени считает людей в кадре, сверяет план-факт и исключает приписки в табелях.

Проследим эволюцию платформы от удалённого помощника до ИИ-контролёра.
🤡24👍18😁115🫡3😐2🤬1
Память на транзисторах: от двух инверторов до секундомера

Комбинационная логика предсказуема: выходной сигнал жёстко привязан к текущему входу. Но чтобы электроника «запоминала» состояния, нужна последовательностная логика. Здесь в игру вступает время: результат зависит от предыстории сигналов.

Фундамент цифровой памяти — триггер. В простейшем виде это два инвертора, замкнутых в кольцо, где логический ноль удерживает единицу и наоборот. На этой базе строятся регистры сдвига и двоичные счётчики. В рамках учебного проекта перейдём от теории к практике и спроектируем полноценный таймер, сменив громоздкую 3D-визуализацию на эффективные эмуляторы.
31811🔥9👍2
Лицензия ФСТЭК: бюрократический квест длиной в год

Процедура получения лицензий ФСТЭК в теории выглядит как линейный алгоритм: собрал документы, подал, получил. На практике этот процесс способен растянуться на год, поглощая ресурсы и блокируя выход на рынок госзаказа. Ожидание «простой формальности» разбивается о реальность сертификационных требований и неочевидные нюансы регламентов.

Ошибки на этапе подготовки стоят дорого: это не просто потеря времени, но и риск отказа. Чтобы не собирать грабли самостоятельно, полезно иметь перед глазами карту минных полей. Вместо сухих выдержек из законов — анализ реального опыта прохождения всех кругов согласования.

Разберём пошаговый план получения документов без лишних потерь.
1😁2112👍8🔥3😢3🥱2👎1🤡1
Гайд по цифровому садизму: как заставить пользователя страдать

Создать удобный интерфейс способен любой джуниор. А вот спроектировать форму, которая вызовет у клиента нервный тик и неконтролируемое желание разбить монитор — это, своего рода, искусство. В индустрии полно руководств по «хорошему» дизайну, но катастрофически мало мануалов по эффективному вредительству.

Зачем следовать гайдлайнам и думать об Accessibility, если можно сломать нативную навигацию, спрятать кнопку «Отмена» и сделать текст нечитаемым? Коллекция антипаттернов поможет быстро уничтожить конверсию и лояльность аудитории.

Разберём анатомию идеального интерфейсного кошмара.
1😁60👍13🔥7🤣54