Все блоги

Глава 2.3. Спорт и фитнес: почему виброплатформа не заменит приседания

От еды перейдём к движению. Сфера, где обещания "лёгких результатов" сталкиваются с жёсткой физиологией особенно отчётливо. Рынок фитнеса — один из самых прибыльных. И один из самых мифологизированных. Здесь продают не столько здоровье, сколько надежду: что можно получить результат, не прилагая...

Все блоги / Блоги людей

OpenBSD 7.9: поддержка Wi-Fi 6, USB4 и 255 ядер. Основные изменения в ОС

В мае 2026 года выпустили OpenBSD 7.9. В новой версии разработчики обновили планировщик задач для гибридных процессоров, добавили механизм отложенной гибернации, подтянули графический стек и расширили поддержку современного железа, включая Wi-Fi 6, USB4 и Apple Silicon. Часть изменений касается...

Все блоги / Про интернет

Zero Trust для AI-агентов: как безопасно давать LLM доступ к инструментам, данным и действиям

AI-агенты уже вышли за пределы чат-ботов. Они читают документы, вызывают API, анализируют логи, создают тикеты, готовят правки в коде и выполняют многошаговые задачи без ручного подтверждения каждого шага. Это делает их полезными, но меняет модель риска: агент с инструментами становится явным...

Все блоги / Про интернет

Как DPI вычисляет MTProto-прокси: технический разбор детекции протоколов по сигнатурам

В конце мая 2026 рунет накрыло волной отказов MTProto-прокси — сервисы перестали работать почти у всех операторов одновременно. Технические каналы пестрят заголовками “обойти невозможно”. Разбираю это не как новость, а с инженерной стороны: что технически означает “DPI анализирует сигнатуры...

Все блоги / Про интернет

800 серверов, четыре названия, два брата: как Stark Industries уходил от санкций ЕС

За две недели до СВО, в Лондоне зарегистрировали хостинговую компанию под названием Stark Industries. 18 мая 2026 года нидерландская FIOD изъяла в двух дата-центрах под Амстердамом более 800 серверов и задержала двух человек. Между этими датами — четыре названия хостинга, попадание под санкции ЕС,...

Все блоги / Про интернет

Дешёвая модерация анонимной стены: 3-слойный каскад и ROT13-джейлбрейк в проде

Построили модерацию для открытой анонимной мультиязычной стены — дешёвый каскад (regex → классификатор → LLM-судья → fallback), ≈$0 на API. И кто-то попытался обойти его ROT13-джейлбрейком, LLM-судья раскусил закодированную инъекцию, которую keyword-фильтр бы пропустил. Разбор архитектуры,...

Все блоги / Про интернет

Как один зажёванный лист в принтере Xerox привел к созданию GNU/Linux и всей философии Open Source

Принято считать, что современный IT-мир построили Гейтс, Джобс или Торвальдс. Но без одного бородатого хакера из MIT, который в 80-х вусмерть разругался с принтером Xerox, у нас бы не было ни Linux, ни Android, ни концепции Open Source в её нынешнем виде. Ричард Столлман — создатель проекта GNU и...

Все блоги / Про интернет

Как безопасно проводить сделки в USDT — опыт EscroWallet.io

Разбираем, как эскроу-сервис помогает провести сделку без предоплаты на честном слове и снизить риски для заказчика и исполнителя. Доверие — плохая инфраструктура для первых и крупных крипто-сделок. Читать далее...

Все блоги / Про интернет

HackTheBox. Прохождение Mini Pro Lab Unintended

Компания Unintended недавно перевела свою инфраструктуру на Active Directory. Руководство обеспокоено тем, что устаревшие методы и упущенные из виду ошибки конфигурации могут сделать среду уязвимой для внешних угроз. Вашей фирме поручено провести тестирование на проникновение с целью определения,...

Все блоги / Про интернет

Моделирование угроз для тех, у кого лапки (и ручки)

Привет, Хабр! Меня зовут Сергей Зиновьев, я бизнес-партнёр по информационной безопасности в Авито. Если какие-то сканы на безопасность кода легко автоматизировать, то с уязвимостями на этапе проектирования всё обстоит сложнее. Для превентивного выявления подобных проблем организации и сообщества...

Все блоги / Про интернет

Почему GearUP Booster быстрее VPN и как вообще работают подобные игровые бустеры

Есть класс сервисов: GearUP Booster, ExitLag, NoPing, LagoFast и похожие штуки. Они обещают снизить пинг, убрать packet loss и дать возможность играть на серверах другого региона. Формально это очень похоже на VPN: трафик идёт не напрямую от игрока к игровому серверу, а через промежуточную...

Все блоги / Про интернет

Глава 2.2. Диеты и питание: почему суперфуды не спасут, а гречка — спасёт

От медицины логично перейти к тому, что стоит у каждого на тарелке. Питание — сфера, где мифов, наверное, даже больше, чем в фармакологии. Здесь тоже есть свои "мультиварки" и свои "грили". И цена ошибки здесь — не только деньги, но и здоровье, и качество жизни. Вечный двигатель маркетинга:...

Все блоги / Блоги людей

Как выстраивать коммуникацию с международной игровой аудиторией: мнение эксперта

Адаптируем коммуникацию под миллиарды игроков по всему миру....

Все блоги / Про интернет

Ransomware: математический аппарат на службе зла. Способы защиты

Всем салют! Это снова Илья Борисов из антивирусной лаборатории Positive Technologies. Защита от киберугроз, в том числе от атак шифровальщиков, начинается с построения безопасной экосистемы. Ее техническую основу составляют взаимосвязанные продукты разных классов: песочницы, антивирусы, системы...

Все блоги / Про интернет

Профессиональные блоги как инструмент роста: что читаете вы?

Почти половина айтишников — 46 процентов — целенаправленно развивают личный бренд, из них 51% делает это через социальные сети и блоги. Это данные совместного исследования «Солара» и Хабра. Чаще всего в этом контексте говорят об авторах: блог помогает им структурировать опыт и усиливает...

Все блоги / Про интернет

Медицина под ударом: как предотвратить утечки данных

Привет, Хабр! Сегодня хотим обсудить утечки информации, пожалуй, в одной из самых чувствительных для человека отраслей — здравоохранении. Ведь здесь хранятся не просто персональные данные, а сведения, касающиеся глубоко личных аспектов жизни — диагнозы, регулярно выписываемые лекарства, результаты...

Все блоги / Про интернет

HTTPS-перехват на практике

Перехват HTTPS — это техническая концепция и хакерская техника, которая заключается в обходе шифрования TLS для инспекции защищённого трафика. Таким образом, злоумышленник может активировать DPI незаметно для владельца сайта и его посетителей — и эффективно просматривать их трафик в то время, как...

Все блоги / Про интернет

Трансформер в on-premise AppSec: как мы встроили ML-модель для классификации секретов в продукт без GPU

Рассказываем, как мы интегрировали CodeBERT-based модель классификации секретов в production-продукт с жёсткими ограничениями по железу, сократив время инференса с 320 до 90 секунд и размер модели с ~600 до ~130 МБ — без дискретных ускорителей и тяжёлых зависимостей. Читать далее...

Все блоги / Про интернет