Обновить

Моя лента

Тип публикации
Порог рейтинга
Уровень сложности
Предупреждение
Войдите или зарегистрируйтесь, чтобы настроить фильтры

В Cloudflare сэкономили 100 ТБ оперативной памяти, оптимизировав кэш DNS‑резолвера 1.1.1.1

В Cloudflare рассказали об опыте, когда небольшая экономия памяти на одной структуре данных, будучи умноженной на сотни миллиардов экземпляров, превращается в десятки терабайт. Сетевые инженеры последовательно внесли пять сравнительно небольших изменений в виде патчей в представление записей кэша DNS-резолвера 1.1.1.1 и в итоге высвободили около 100 ТБ оперативной памяти на серверах IT-инфраструктуры.

В Cloudflare сэкономили 100 ТБ оперативной памяти, оптимизировав кэш DNS‑резолвера 1.1.1.1
Новость

ChatGPT добавил поддержку WebMCP во встроенный браузер

Время на прочтение4 мин
Охват и читатели0

OpenAI добавил в десктопный браузер ChatGPT поддержку стандарта WebMCP, и за этой технической строчкой прячется вещь поинтереснее самой технологии: веб только что негласно поделили на сайты, которые умеют разговаривать с агентами, и сайты, мимо которых агент просто проходит (Search Engine Journal, 2026). Происходит это не в гипотетическом 2027-м, а прямо сейчас, в текущей вкладке.

WebMCP — стандарт экспериментальный, черновик W3C Web ML Community Group, в официальный трек стандартизации он ещё не попал. И он не нов: работает уже как минимум несколько месяцев. Новость ровно в том, что его поддержку добавили во встроенный браузер десктопного приложения ChatGPT — пока только на моделях GPT-5.6 Sol и Terra, без Enterprise и Edu. То есть перед нами не запуск с нуля, а сигнал: технология выходит из песочницы в продукт, которым пользуются люди.

Читать далее

Новости

Пост

TLS без секретов

Добавили в маркетплейс дополнений для Kubernetes аддон cert-manager CSI Driver — он выдает TLS-сертификаты подам напрямую, без Certificate и Secret.

Классическая схема с Secret имеет слабое место: секреты лежат в etcd и доступны любому с правами на namespace. CSI Driver убирает посредника:

1️⃣ У каждого пода своя пара ключей — приватный ключ генерируется прямо на ноде и не передается по сети.

2️⃣ Ключ удаляется вместе с подом — не остается зависших секретов, которые нужно чистить

3️⃣ Сертификаты обновляются автоматически — без ручных перевыпусков и просроченных TLS

Пригодится, когда сервисы внутри кластера подтверждают подлинность друг друга по сертификатам. После настройки каждый под автоматически получает свой сертификат и приватный ключ при запуске.

Как установить: откройте кластер → Дополнения → cert-manager CSI Driver. Понадобится cert-manager — он тоже есть в маркетплейсе. 

Подключить аддон к кластеру →

Теги:
+1
Комментарии0
Новость

Basis Workplace 3.4: виртуализация приложений и работа в нескольких средах одновременно

Время на прочтение3 мин
Охват и читатели0

Ключевыми изменениями релиза 3.4 стали возможность работы с несколькими инсталляциями с одного рабочего места, поддержка виртуализации приложений и нативный инструмент миграции с Basis Workplace второго поколения. Помимо этого, мы расширили инструментарий управления пулами и виртуальными рабочими местами, добавили новые сценарии развертывания и средства управления сертификатами, а также обновили протокол Basis Connect.

Читать далее
Пост

SpaceWeb — 25 лет. По этому поводу мы спрятали немного истории и раздаем подарки

Привет, Хабр! На связи команда хостинг-провайдера SpaceWeb. Сегодня, четвертого сентября, нам исполняется 25 лет. За это время мы прошли путь от первых сайтов на хостинге до VDS, облачной инфраструктуры и ИИ в техподдержке — и накопили достаточно историй, чтобы не ограничиваться обычным юбилейным постом.

К 25-летию мы уже выпустили на Хабре серию материалов под хэштегом #spaceweb25лет. В них вспоминаем, как менялся рынок хостинга, спорим о будущем shared-хостинга, обсуждаем ИИ-агентов с админскими правами, клиентский сервис, наем и то, кто вообще будет выбирать провайдера через следующие 20 лет — человек или AI.

А теперь предлагаем проверить, насколько внимательно вы всё это читали.

Мы собрали небольшой юбилейный квест из 10 вопросов. Ответы специально не лежат рядом с формой: за ними придется немного побродить по нашим статьям на Хабре, сайту SpaceWeb и соцсетям. Где-то нужно найти факт из истории компании, где-то — пасхалку, а где-то вспомнить техническую деталь из одного из материалов.

Например, придется выяснить, на чем был запущен самый первый сайт SpaceWeb, каким словом наш коммерческий директор описал состояние shared-хостинга, как зовут паука-птицееда, которого мы опекаем в Ленинградском зоопарке, и сколько сайтов сегодня размещено на нашем хостинге.

Участвовать может любой — быть клиентом SpaceWeb или зарегистрированным пользователем Хабра для этого не обязательно. Ответы принимаем до 11 сентября, а 16 сентября определим победителей. Среди участников разыграем фирменный мерч и подарки от SpaceWeb.

И еще один подарок без всяких вопросов и розыгрышей: по промокоду #spaceweb25 можно получить скидку 20% на услуги хостинга и VDS.

25 лет для интернет-компании — срок приличный. Поэтому предлагаем заодно посмотреть, сколько всего успело поменяться за это время и какие вещи, наоборот, пережили уже несколько поколений технологий.

Переходите на страницу юбилейного квеста, отвечайте на все вопросы и участвуйте в розыгрыше. А если какой-то ответ не знаете — скорее всего, мы уже где-то спрятали его в материалах по тегу #spaceweb25лет.

Теги:
0
Комментарии0
Новость

Microsoft ужесточит требования к подписанию драйверов для Windows 11 и Server 2025

Время на прочтение1 мин
Охват и читатели334

С марта 2027 года все драйверы, представленные для аттестации через программу WHCP, должны будут сопровождаться спецификацией Software Bill of Materials (SBOM) и заявлением Vulnerability Exploitability Exchange (VEX). Если производитель не предоставит хотя бы один из этих документов или они не пройдут проверку, драйвер не получит подпись.

Читать далее
Статья

Гетерогенный lookup: как одна фича C++ сделала драйвер проще, чище и быстрее, чем на C

Уровень сложностиСредний
Время на прочтение14 мин
Охват и читатели401

Нужен драйвер — пиши на C. Нужно что-то рядом с ядром — тем более пиши на C. В низкоуровневой разработке этот подход воспринимается почти как правило по умолчанию. Но иногда задача требует большей выразительности, больше удобной работы со структурами данных и дополнительных гарантий со стороны языка.

Меня зовут Женя Ерохин, у меня около 15 лет опыта разработки драйверов на C++ под macOS. Сейчас я старший разработчик в Kaspersky Lab, занимаюсь операционной системой KasperskyOS. Много всего создал в ее микроядре, а теперь знакомлю нашу ось со всяким железом на мобильных устройствах.

Под катом я покажу, как мы использовали C++ при разработке драйвера для микроядерной ОС. В том числе разберу гетерогенный lookup — возможность выполнять поиск по разным типам аргументов без лишних преобразований. На практике такая фича хорошо показывает, почему C++ может быть полезен даже там, где обычно ждут C. Я расскажу, почему драйверы на C++ для микроядерной ОС — вполне рабочее инженерное решение. Покажу, где именно плюсы помогают писать более аккуратный и надежный код, как они упрощают работу со структурами данных и почему в нашей задаче такой выбор оказался естественным.

Читать далее
Новость

Ugreen выпустила пауэрбанк MagFlow Pro со встроенным жидкостным охлаждением

Время на прочтение1 мин
Охват и читатели543

Китайская Ugreen выпустила внешний аккумулятор MagFlow Pro со встроенным жидкостным охлаждением. Стоимость устройства для проводной и беспроводной зарядки составляет $150. Производитель называет свой продукт первой в мире системой жидкостного охлаждения в пауэрбанке с беспроводной зарядкой.

Читать далее
Статья

Когнитивные ловушки: почему сложные проблемы не решаются с первого раза

Уровень сложностиПростой
Время на прочтение8 мин
Охват и читатели749

Новый руководитель приходит в команду с горящими глазами, переписывает регламенты, меняет метрики, а через три месяца команда измотана, половина инициатив заброшена, и сопротивление только выросло. Знакомо?

Попытка исправить всё разом распыляет ресурсы. Системный подход требует другого: найти одну точечную правку с максимальным КПД.

Алексей Лапунов, ведущий менеджер цифровых продуктов департамента информационной безопасности и системного администрирования в ТЕХНОНИКОЛЬ Диджитал, в статье на Хабре объяснил, как выстроить процесс, который не выматывает команду и действительно решает проблему.

В материале эксперт делится пятью универсальными принципами для решения сложных рабочих проблем и даёт чек-лист из 7 вопросов, который стоит пройти перед запуском очередных изменений.

Читать далее
Пост

Устойчивая запись NVMe после исчерпания SLC-кэша: где заканчивается burst

Для WAL и backup важна устойчивая запись NVMe после исчерпания SLC-кэша. Отличить исчерпание SLC-кэша NVMe от перегрева и сборки мусора можно только длительным замером. Размер кэша зависит от модели, прошивки, заполнения, температуры, over-provisioning и истории записи, поэтому чужие цифры вашему диску не подойдут.

Почему скорость записи NVMe падает через несколько минут?

Контроллер сначала пишет данные в быстрый pseudo-SLC cache. После его заполнения новые страницы идут прямо в TLC или QLC, и контроллер параллельно переносит туда же содержимое кэша. Похожий провал вызывает нагрев, поэтому причину устанавливают по рядам bandwidth и latency, температуре и данным SMART.

Почему паспортная скорость заканчивается раньше рабочей нагрузки

На пустом диске короткая запись целиком остаётся в кэше, а на заполненном динамический кэш сжимается, потому что контроллер отдаёт часть ячеек под обычное хранение. Исчерпание SLC-кэша NVMe определяют по bandwidth, p95/p99 latency и длительности спада вместе.

От host writes к NAND writes и garbage collection

FTL связывает адреса хоста с физическими страницами. Очищая блок, контроллер переносит валидные страницы, поэтому NAND writes могут превышать host writes. NVMe SMART показывает host writes, а NAND writes часто доступен только в журнале производителя. Их отношение и есть write amplification, но устойчивая скорость записи NVMe зависит ещё и от профиля нагрузки.

Как тестировать NVMe, не уничтожив производственные данные

Тест идёт на отдельном диске или файле: raw-запись стирает всё, что попадёт под неё. Для write amplification SSD нужны счётчики host writes и NAND writes.

Как безопасно измерить объём SLC-кэша?

Возьмите отдельный диск или файл, а перед запуском проверьте путь, serial и точки монтирования. Записывайте интервальные bandwidth, latency, температуру и SMART до устойчивого перелома. Объём записи к этому моменту считают оценкой кэша, если несколько повторов после одинаковой подготовки дают близкий результат.

fio-серия, которая проходит границу кэша

Размер кэша неизвестен, поэтому серию задают по времени. Длительность держат на time_based и runtime, size ограничивает область файла, а логи собирают bandwidth, IOPS и latency по интервалам. Перед каждым повтором выдержите одинаковую паузу и заново проведите ту же подготовку. Методика steady state записи TLC и QLC задаёт единые условия нагрузки и отчёта.

Как отличить окончание SLC от случайного колебания

Длительный тест записи fio показывает точку перелома, когда вместе меняются bandwidth и хвост latency, а объём близок в повторах. Отчёт включает fio JSON, SMART до и после, температуру, host и NAND writes, подготовку. Точка перелома получается диапазоном, а не одним числом.

Два фактора, которые маскируются под исчерпание кэша

На тепловой троттлинг указывает рост температуры или счётчика thermal warning. Garbage collection зависит от свободных блоков и прежних записей, поэтому повторите тест при заданном заполнении. Охлаждение и over-provisioning проверяйте по отдельности.

Какой профиль fio показывает устойчивую скорость?

1. Тест длится дольше burst.

2. Логи содержат bandwidth, IOPS и latency.

3. Подготовка одинакова во всех повторах.

Какая фаза приложения попадает в медленный режим NVMe

Граница кэша показывает, поместится ли рабочий burst. Для backup важна длинная последовательная запись, а у WAL steady state задают мелкие синхронные операции и p99 fsync. Крупноблочный bandwidth измеряет совсем другой режим.

Устойчивая скорость, p99 и ресурс вместо рекламного максимума

В карточке диска указывают заполнение, прошивку, охлаждение, steady-state диапазон и p99. Рабочий поток определяет запас, а TBW должен покрывать ожидаемый объём записи. После обновления прошивки тест повторяют.

Устойчивая запись NVMe после исчерпания SLC-кэша важнее рекламного максимума. Для выбора нужны p99 при рабочем заполнении и безопасный воспроизводимый тест. Перегрев и задержки на стороне хоста нужно исключить до замера.

Теги:
0
Комментарии0
Статья

WWDC 2026: что изменится для системных администраторов в macOS 27

Уровень сложностиСредний
Время на прочтение11 мин
Охват и читатели1.2K

Всем привет, это команда Ринго! Уже не первый год Apple публикует Deployment Guide — руководство для системных администраторов, охватывающее развертывание, настройку и управление техникой Apple. После каждой WWDC в нём появляется раздел «Что нового?», и в этом году основная повестка не про новые возможности, а про потери. В  macOS 27 перестанут работать привычные MDM-команды управления обновлениями.

Разбираем ключевые изменения из What’s New for IT at WWDC26: что приходит на смену старым командам, какие декларации появились для сетевых настроек и статусов устройств и что следует проверить в инфраструктуре до массового обновления парка. Сервисы, официально недоступные для организаций, зарегистрированных в России (Apple Business Manager, Volume Purchase Program и другие), мы намеренно оставляем за скобками — говорим только про управление macOS 27.

Читать далее
Статья

Как наращивают память видеокарты и сколько это стоит

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели1.2K

Несколько недель назад интернет гудел новостными заголовками, в которых говорили, что продавец из Гонконга выложил на eBay видеокарту GeForce RTX 2080 Ti с 22 ГБ видеопамяти вместо штатных одиннадцати. При этом он просил за нее всего 499 долларов. Тогда мало кто вспомнил, что про такие же карты с тем же ценником еще в феврале 2024 года рассказывали ребята из Tom's Hardware, но в то время переделкой занимались китайские мастерские. Сама по себе эта история очень интересная, особенно учитывая, что это не курьез из новостной ленты, а вполне сложившийся рынок со своими ценами и своей логикой. Сейчас расскажу все по порядку.

Читать далее
Статья

В Bot API 10.2 добавили subscription. Почему canceled ещё не означает потерю доступа

Время на прочтение4 мин
Охват и читатели1.1K

В Bot API 10.2 появилось отдельное событие для изменений в регулярной подписке — Update.subscription.

Сразу уточню область применения: речь идёт о повторяющихся платежах в Telegram Stars, созданных через счёт бота с subscription_period. Это не то же самое, что нативная платная пригласительная ссылка на канал. Бот получает оплату, а уже наша система решает, какой доступ выдать пользователю.

Внутри Update.subscription находится объект BotSubscriptionUpdated. У него есть пользователь, invoice_payload и одно из трёх состояний:

Читать далее
Пост

KiroCrew: персональный AI-ассистент с памятью и автономностью

Автономный агент с persistent memory, планировщиком задач, фоновыми subagents и поддержкой множества каналов коммуникации

Введение

Привет. В эпоху ИИ, новые инструменты растут как грибы и можно потеряться от разнообразия оных. В своей практике получилось использовать KiroCrew, чем мне он очень понравился, поэтому рассказываю про него вам.

KiroCrew - это персональный AI-агент, который работает локально на вашей машине поверх kiro-cli (KiroACP) или на сервере с доступом через браузер или десктоп клиент.

Установка и первый запуск

KiroCrew можно запустить разными способами - выберите подходящий сами, веб сервер с браузером или настольное приложение.

Как его установить - на сайте и на гитхабе написано.

Скриншот программы
Скриншот программы

Память, которая сохраняется

KiroCrew имеет persistent memory. Агент помнит:

  • Предпочтения: стиль кода, предпочитаемые инструменты, формат ответов. Обновляются автоматически после ~30 сообщений.

  • Контекст проекта: над чем вы работаете, ключевые решения, блокеры.

  • Историю: сводки по дням с естественным затуханием (14 дней - полная детализация, далее - сжатие).

  • Уроки: исправления, которые вы даёте агенту. Сказали «всегда используй pytest» - запомнил навсегда.

Память работает в трёх режимах: Нормальная работа, Конфиденциальные задачи, Изолированные эксперименты. Режимы переключаются прямо из дашборда.

Векторная память использует Qwen3-Embedding-0.6B (около 610 MB), который качается автоматически при первом запуске. Семантический поиск по памяти работает «из коробки» - никаких внешних серверов не нужно.

Cron-задачи: автономное выполнение по расписанию

KiroCrew может выполнять задачи по расписанию без вашего участия Скриншот программы Каждая задача запускается в изолированной LLM-сессии с полным доступом к инструментам.

Дополнительные возможности

  • Subagents: умеет запускать параллельных фоновых агентов (subagents) для одновременного выполнения задач.

  • Self-learning: агент учится на ваших исправлениях

  • Skills: навыки подгружаются автоматически по контексту запроса.

  • Task Runner: автономное выполнение многошаговых задач из спеки

  • Research Lab: многоцикловые исследовательские кампании с экспортом отчётов

  • Knowledge Library: семантический поиск по вашим документам (Notion, Confluence, локальные файлы)

  • Web Deploy: публикация HTML/виджетов на вашем AWS (private S3 + CloudFront + OAC)

  • Snapshot & Restore: бэкап и миграция состояния KiroCrew между машинами

  • Messeger support: интеграция с мессенджерами

Безопасность

KiroCrew даёт AI-агенту реальный доступ к инструментам, поэтому безопасность к безопасности подошли серьёзно:

Когда это полезно?

KiroCrew это инструмент для разработчика, который:

  1. Помнит контекст: не нужно повторять «мы используем React + TypeScript + Vite» каждую сессию

  2. Работает без вас: настроил cron на проверку pipeline - получил уведомление

  3. Учится: один раз сказал «предпочитаю ruff flake8» - запомнил навсегда

  4. Параллелит: запустил ревью 10 пакетов - получил результаты по всем

  5. Интегрирован: работает там, где вы уже общаетесь (Slack, Telegram)

Идеальные сценарии:

  • Ежедневные дайджесты по проекту

  • Мониторинг CI/CD и уведомления о проблемах

  • Автоматический follow-up по PR

  • Исследовательские задачи с большим объёмом информации

  • Работа с множеством репозиториев

  • Ваш кейс

Заключение

KiroCrew - это интересный инструмент, а использовать его или нет - решать вам.

Мне помогал ИИ в написании этого текста, немного. Спасибо за внимание.

Теги:
0
Комментарии0

Ближайшие события

Новость

В Selectel появилась конфигурация облачных серверов с 4хH200 на NVLink

Время на прочтение1 мин
Охват и читатели788

Привет, Хабр! В ru-6a теперь доступен выделенный облачный сервер с видеокартами H200, которые объединены через NVLink. Сервер представляет собой виртуальную машину размером с хост на выделенных ядрах. Все ресурсы выделяются только для одного клиента, других на этом хосте нет. 

Конфигурация имеет четыре видеокарты H200 на 141 ГБ каждый, которые объединены аппаратными NVLink-мостами в единый NVLink-домен. Таким образом, пользователь получает 564 ГБ HBM3e VRAM на одну виртуальную машину, скорость в приватной сети и при доступе в интернет 10 Гбит/с по умолчанию и возможность добавить в сервер локальный диск. 

Четыре H200, связанные через NVLink напрямую, позволяют обмениваться данными почти в семь раз быстрее, чем через PCIe. Такой подход позволяет запускать одну модель на всех картах с увеличенной производительностью относительно обычных ВМ без NVLink. Арендовать конфигурацию можно только в регионе ru-6a. 

Читать далее
Статья

Я заменил дизайнера нейронкой. Вот так, сорян

Уровень сложностиСредний
Время на прочтение4 мин
Охват и читатели1K

Заранее извиняюсь перед дизайнерами, которые сейчас будут кидаться в меня Figma-файлами. Тема неприятная, но обсудить её надо.

Ну-ка ну-ка
Статья

«Я знаю, что ты не знаешь»: задача про совет философов

Время на прочтение4 мин
Охват и читатели1.1K

В древней стране Философии существует правящий совет философов, члены которого строго упорядочены по степени власти и престижа. Различные привилегии также распределяются в соответствии с этим рангом. Философ 1 - признанный философ-царь и самый могущественный член совета, за ним следует философ 2 и так далее.

Пришло время сформировать новый совет. Согласно давно установленной процедуре, философ с самым низким рангом предлагает новый состав совета и распределение мест в нем. В принципе, в предложенный совет может войти любой гражданин Философии - круг кандидатов не ограничен членами нынешнего совета. Хотя, как ни странно, обычно новый совет все же состоит из членов предыдущего. После выдвижения нового предложения совет голосует. Если большинство голосует за, предложенный состав и распределение мест утверждается. В противном случае философ с самым низким рангом исключается из совета, а предложение выдвигает следующий философ с конца. Этот процесс продолжается до тех пор, пока новый состав совета и распределение рангов не будут одобрены.

Я называл членов правящего совета философами, но стоит подробнее рассказать об их ценностях и о том, по каким критериям они оценивают предложения. На самом деле это жаждущая власти компания макиавеллистов, каждый из которых отчаянно стремится стать философом-царем. Для каждого члена совета важнее всего попасть в новый совет, и он никогда не проголосует за предложение, в котором для него нет места. Во-вторых, если философ входит в предлагаемый совет, он предпочитает получить как можно более высокий ранг, то есть как можно меньшее число: быть философом 1 лучше всего, философом 2 - второй по предпочтительности вариант и так далее. В-третьих, если место философа в совете и его ранг уже определены, он предпочитает, чтобы совет был как можно меньше, поскольку не хочет без необходимости делиться властью.

Предположим, что сейчас в совете пять членов. Какое предложение выдвинет философ с самым низким рангом, то есть философ 5?

Читать далее
Новость

Anbernic представила RG DS Plus — двухэкранную портативную консоль в стиле Nintendo DS

Время на прочтение2 мин
Охват и читатели887

Anbernic анонсировала портативную консоль RG DS Plus, предназначенную в первую очередь для эмуляции Nintendo DS. Устройство оснастили двумя экранами, шарниром для складывания, встроенным стилусом и эмулятором для двухэкранных игр.

Читать далее
Новость

Practical ML Conf 2026: главное из программы

Время на прочтение4 мин
Охват и читатели1K

Привет! Меня зовут Пётр Ермаков, я ML-бренд-директор в Яндексе. В этом году мы в четвёртый раз проведём Practical ML Conf — главную конференцию о практическом применении ML.

Сентябрь уже начался — пора выбирать доклады и регистрироваться.

Читать далее
Статья

Как передать ПДн подрядчику и не остаться крайним?

Уровень сложностиПростой
Время на прочтение13 мин
Охват и читатели1.3K

В мой телеграм-канал про 152-ФЗ регулярно приходит один и тот же вопрос, только с двух противоположных сторон. Бухгалтер на аутсорсе спрашивает: «я веду учёт для десяти компаний, чем мне это грозит?» А через неделю пишет владелец фирмы: «мы отдали бухгалтерию на сторону, нам вообще что-то нужно оформлять?» Оба чувствуют, что с персональными данными что-то не так, но никто не понимает, что именно. И вот вопрос, который я задаю в ответ обоим: а вы вообще знаете, кем приходитесь друг другу по закону?

Предлагаю разобраться с этим. Для этого постараюсь встать на ту сторону, где риск больше, - сторону заказчика.

Читать далее
Новость

СМИ: в РФ обсуждают создание межрегиональных хабов центров обработки данных

Время на прочтение3 мин
Охват и читатели1.1K

По информации СМИ, в России обсуждается создание межрегиональных хабов центров обработки данных в разных регионах страны. Предполагается, что строительство одного такого большого ЦОД сразу для нескольких регионов позволит IT-отрасли оптимизировать использование сетевых и компьютерных мощностей, а также сможет упростить доступ к узлам подключения по электропитанию. Проработка такого проекта намечена для Урала, Поволжья и Ленинградской области. В рамках строительства межрегиональных ЦОД планируется постройка 30–40 таких крупных центров.

Читать далее
1
23 ...