Обновить

Моя лента

Тип публикации
Порог рейтинга
Уровень сложности
Предупреждение
Войдите или зарегистрируйтесь, чтобы настроить фильтры

Как Telegram удалил 800 ГБ моих данных и причем тут орфография

После очередного запуска компьютера привычные программы одна за другой перестали открываться. В папке C:\custom остались в основном пустые каталоги: исчезли проекты, программы и другие данные общим объёмом около 800 ГБ.

Я начал запускать приложения по одному и смотреть, после какого действия пропадают файлы. След привёл к Telegram Desktop — мессенджер, установленный в другой папке, при каждом запуске рекурсивно очищал C:\custom.

Дальше были Process Monitor, стеки вызовов, issue на GitHub и неожиданная причина в проверке орфографии.

Как Telegram удалил 800 ГБ моих данных и причем тут орфография
Новость

Релиз Microsoft Edge 152

Время на прочтение2 мин
Охват и читатели200

В конце августа 2026 года вышла стабильная версия браузера Microsoft Edge 152 для Windows 10/11, macOS и Linux. Последнее обновление содержит исправления ошибок, новые политики, патчи безопасности, а также улучшения автозаполнения, блокировщик вредоносного ПО, исправления безопасности, возможность войти в Microsoft Edge с помощью учётной записи Google и другие изменения. Предыдущая версия проекта браузера была представлена в начале августа 2026 года.

Читать далее

Новости

Новость

Вышло обновление инструмента мониторинга HWiNFO 8.52

Время на прочтение1 мин
Охват и читатели199

8 конце августа 2026 года вышла новая версия HWiNFO 8.52 (Hardware Information) — утилиты для системного мониторинга компьютерных компонентов, получения информации об оборудовании и диагностики. Проект поддерживает новые устройства, отраслевые технологии и стандарты. Релиз HWiNFO 8.00 состоялся в марте 2024 года. Предыдущая стабильная версия решения вышла в июле 2026 года.

Читать далее
Новость

В IT-сфере появился термин «мясной прокси»: так называют тех, кто бездумно копирует ответы ИИ

Время на прочтение2 мин
Охват и читатели1.9K

В IT-сфере появился термин «мясной прокси» (meat proxy), обозначающий работника, который получает вопрос от коллеги, бездумно отправляет его в ChatGPT или Claude, а затем просто копируют ответ обратно в чат.

Читать далее
Статья

Как найти настоящую (его) гуся или задачу в уже работающем продукте: разбор EVRTCK после возвращения в EvertyDesk

Время на прочтение15 мин
Охват и читатели2.2K

Меня зовут Артур Валиев (Поможет в трудоустройстве). Я Rust-разработчик. Который пишет про врачей, любовь, смерть и кодеки.

Некоторое время назад я отошёл от EvertyDesk, но недавно команда снова позвала меня помочь с несколькими техническими проблемами. (Я обожаю когда меня зовут) разумеется не за просто так.

И вот здесь начинается вещь, которая мне кажется куда "интереснее" самого факта возвращения.

Когда продукт уже большой и давно живёт своей жизнью, задача редко приходит к тебе в чистом виде.

Никто не говорит:

Читать далее
Новость

Стартап Operation Bluebird запустил Twitter.now

Время на прочтение2 мин
Охват и читатели1.5K

Появилась новая соцсеть под названием Twitter.now. Её запустил стартап Operation Bluebird, в команду основателей которого входит Стивен Коутс, ранее занимавший должность главного юрисконсульта Twitter.

Читать далее
Статья

Верификация .RU,.РФ и .SU доменов через Госуслуги переносится на декабрь?

Время на прочтение3 мин
Охват и читатели2.3K

Всем здравствуйте. Я думаю эта пост будет многим приятен, так как большинство владельцев ещё в отпусках или попросту забыли о своих доменах, а может быть не успевают переоформить и так далее..

Судя по всему операции с доменом без Госуслуг будут доступны и после 1 сентября, успейте!

Читать далее
Статья

Слепой поиск новых частиц (и не только частиц), часть 2: фармацевтический домен и что в нём нашлось

Уровень сложностиСредний
Время на прочтение15 мин
Охват и читатели2.4K

А что если система поиска научных гипотез обнаружит не новый ответ — а то, что сам вопрос задан в неправильных параметрах? Это не дает мне покоя… И еще одна мысль наводит на новые идеи: а что если на известных параметрах всё уже известно (хотя есть пробелы в знаниях и их тоже нужно заполнять)? Поэтому я ввел неизвестные адаптивные параметры, которые потом можно рассчитать - и вот они как раз и дают новые направления, кандидатов и теорию и их огромное множество, больше чем атомов во вселенной! Но все пространство, по моим наблюдениям, делится на области, сектора, районы! В этой статье мы подключили экспериментально к нашей архитектуре фармацевтический домен и запустили слепой поиск, получили миллионы кандидатов (с которыми пока не знаем что делать). Результат оказался интересный, для не специалиста не понятный, но думаю значимый). Система: — независимо восстановила уже известные терапевтические направления — это стало положительным контролем; — нашла несколько сотен комбинаций target × modality × disease, для которых точного prior art в целевом поиске мы не обнаружили (все пространство просканировать невозможно - оно огромно, это как диапазон Биткойн, только еще больше пространство; — на противоречивых данных P2X7/Parkinson наша система отказалась выбирать «правильную» публикацию и решила, что существующих параметров недостаточно (возможно потребуется отладка); — предложила дополнительную research-local координату pathophysiologic_endotype, при этом не позволив ей автоматически попасть в канонический реестр; — а на втором конфликте, TLR7/Alzheimer, произошло ещё интереснее: новые параметры выглядели очень информативными внутри выборки, но permutation/LOO-проверка показала, что эффект не переносится. Гипотеза была остановлена.

То есть получилась цепочка: REDISCOVERY → RESEARCH GAP → AXIS INCOMPLETE → SELF-CORRECTION В статье — все кандидаты, формулы, реальные числа, воспроизводимый P2X7-кейс, найденный дефект causal-readiness gate и то, как мы его исправили.

Читать далее
Статья

11 минут у Backblaze, и неделя бездействия у reg.ru: как компании обрубают инфраструктуру трояна в России и за рубежом

Уровень сложностиПростой
Время на прочтение6 мин
Охват и читатели3.8K

Привет, хабр. Если вы состоите в более‑менее крупных ТГ сообществах, то наверняка замечали, как время от времени в чатах мелькают боты с предложением установить сомнительный APK. Обычно их мгновенно банит антиспам или админ, и на этом всё заканчивается. Правда, пока сообщение ещё висит, взгляд успевает за него зацепиться, и в голове проскакивает «это очевидно скам, но как оно работает?». У меня эта мысль проскочила в дождливый вечер прошлой пятницы, и вот, неделю спустя, я всё ещё смотрю на четыре домена, куда уходят перехваченные банковские коды, и ожидаю хоть каких‑до действий от уполномоченных компаний, которые были уведомлены об атаке почти неделю назад.

В этой статье я хочу пробежаться по инциденту: как вирус распространяется, что у него под капотом, и как различные компании и организации реагируют на сообщения о том, что их инфраструктура используется для взлома.

Читать далее
Статья

Написал свой ассемблер, чтобы понять, откуда берётся ff010113. Почти половину моей программы он выдумывает

Уровень сложностиСложный
Время на прочтение13 мин
Охват и читатели2.9K

Написал свой ассемблер, чтобы понять, откуда в дизассемблере берётся ff010113. Заодно посчитал, сколько строк моей программы процессор вообще не умеет исполнять, и проверил это на четырёх наборах команд, включая живой ESP32 на столе. На кристалле первая программа серии сломалась: она пишет в UART быстрее, чем провод успевает передавать, и в эмуляторе этого не видно.

Что сказала плата?
Статья

Yet Another English — и да, ещё один сайт по изучению английского, ну че поделать?

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели3.1K

Ну как вы поняли, сервис я так и назвала, чтоб сразу закрыть основное возражение (хихик). Да знаю, что их тысячи — и сделала еще один, и объясню дальше почему.

У меня слабый английский, примерно B1 (но для менеджерки продукта требуется обычно по‑больше левел ю ноу). Я смотрю YouTube на англ, чтобы его подятнуть и постоянно натыкаюсь на незнакомые слова. В табличку выписывать, в анки загружать — мне было лень. Хотелось так: кинула ссылку на видео — слова моего уровня сами вытащились из субтитров и встали в очередь на повторение.

Работаю много, по вечерам есть 1–2 часика обычно. Вот за пару месяцев таких вечеров (595 коммитов) получился тренажёр: pwa на реакте, данные живут в IndexedDB у пользователя, + словарик + разные упражнения.

От «сайта эпохи ИИ» ждёшь, что внутри обёртка над чат‑ботом, РАГИ, и все такое ну вы поняли. У меня вышло наоборот: LLM здесь — подрядчик на двух узких задачах, а основную работу делают частотные списки, алгоритм из 90-х ну и клод в качестве работяги. Собсна про это и будет статья, или серия статей.

Читать далее
Статья

redb 3.7: свой gRPC-протокол, отсечение props до агрегата и релиз, отозванный через день

Уровень сложностиСложный
Время на прочтение33 мин
Охват и читатели4.6K

Свой gRPC-wire в Route, отсечение props до агрегата в redb.Core, Tsak закрыт по умолчанию, второй фасад у Identity. И 3.7.0, отозванный через день.

За три дня у экосистемы сменилось три номера: 3.7.0, 3.7.1 и 3.7.2. Первый отозван, живой номер 3.7.2. Ниже разбор того, что в этой линии вышло, в порядке зависимостей: интеграционный движок redb.Route, хранилище redb.Core, рантайм redb.Tsak и OpenID-сервер redb.Identity. Все четыре продукта идут на одном номере, 66 пакетов.

Начну с того, почему номеров три.

Читать далее
Статья

Что творится внутри реактора: история радиационной разведки «Укрытия»

Уровень сложностиПростой
Время на прочтение11 мин
Охват и читатели4.9K

С самых первых минут аварии стояла насущная задача — узнать, что творится внутри разрушенного блока в реакторе, какие процессы там происходят и насколько они опасны. Но сделать было труднее, чем сказать. Кроме зашкаливающей радиации путь преграждали завалы, а сперва ещё и высокая температура. Всё это делало физически невозможным доступ людей к реактору. И пришлось выкручиваться всеми возможными способами...

Читать далее
Статья

За рамками APM: что подключают к мониторингу в первую очередь

Уровень сложностиСредний
Время на прочтение5 мин
Охват и читатели4K

Когда мы говорим об APM мониторинге сразу вспоминаются трассировки запросов, мониторинг CPU и памяти, Real User Monitoring. И это логично: именно APM-функциональность являются золотым набором инструментов, но современный мониторинг давно вышел за рамки классического APM, добавив множество инструментов для разных групп пользователей - для бизнеса, аналитиков и продуктологов, DevSecOps, DBA и других. Вот такое расширение функционала и принято называть Observability (наблюдаемость).

Так получилось, что я работаю с APM мониторингом уже 12 лет и хотел бы с вами поделиться опытом, что в первую очередь обычно добавляют к тому золотому набору инструментов, который в APM.

Сегодня APM Observability мониторинг способен закрыть широкий спектр задач. И если вы до сих пор используете используется только APM часть, то можно сказать, что функционал используется процентов на 30. Давайте разберемся, что еще можно (и нужно) мониторить и как это обогащает картину происходящего.

Читать далее

Ближайшие события

Статья

А раньше деньги были

Уровень сложностиПростой
Время на прочтение2 мин
Охват и читатели4.2K

Исключительно мое мнение.

Как так выходит, что сейчас бюджетов в АйТи катастрофически не хватает, разрабов, тестировщиков режут, а 2 года назад буквально у некоторых крупных компаний деньги были даже на откровенную чушь. Я не про чаёк‑кофеёк в офисах и корпоративы за много деняк.

Я про безхозяйственность. Взяли, наварганили ТЗ на целый микросервис, напилили микросервис — что дальше? В прод? Не‑а — в мусор, потому что микросервис оказался бесполезен для бизнеса. Думаю, не стоит объяснять, что проработка требований, разработка, тестирование — это все стоит денег. Поясню только, что все это еще с переработками было сделано — по выходным, по праздникам, по ночам — и все за деньги, все как положено.

Или так — набрали команду автотестирования, взяли наработку по автотестам, которую делал разраб (делал теми инструментами, которые ему доступны, к разрабу вопросов нет) и пошли ее развивать — создали в итоге неповоротливого монстра на Java/Spring/JUnit, а для интеграции с кафкой взяли и написали отдельный микросервис с рест контроллером (такая прослойка, пост — кинул сбщ, прослойка положила в кафку, как продьюсер, гет — забрал сбщ). В то же время, когда тестконтейнеры уже появились. Не знаю уже, что стало с этими тестами — не дожил.

То есть у меня в голове не укладывается — одновременно мы вкидываем бабло лопатами в эту топку, потом повышают налог подоходный, и решения у компании нет. Видимо кроме того, чтобы начать резать штат.

Может я просто я просто наивен, может я привык к хорошему — успел в международной компании поработать в пандемию, когда топы себе премии и оклады резали добровольно, отменили корпоратив и традиционные футболки ежегодные, зато заработали для всех денег больше на лям, и не локальной валюты.

Читать далее
Новость

Обновление CodeScoring 2026.35.0: «Каталог», более точный анализ достижимости и поиск клонированных уязвимостей в Java

Время на прочтение2 мин
Охват и читатели3.6K

В версии 2026.35.0 основной акцент сделан на том, чтобы компоненты и связанные с ними риски можно было рассматривать не только внутри отдельного проекта. Платформа начала объединять сведения из SCA и OSA, точнее сопоставлять вызовы с уязвимыми функциями и быстрее обрабатывать большие объёмы данных.

Читать далее
Статья

Тестовое задание на аналитика DWH: 4 задачи с разбором

Уровень сложностиСложный
Время на прочтение21 мин
Охват и читатели4.4K

В статье разбираем реальное тестовое задание на позицию аналитика DWH: четыре коротких SQL-запроса. Все синтаксически корректны, все дают верный результат на контрольных данных. И в каждом спрятана предпосылка, при нарушении которой цифры в витрине становятся неверными — без ошибок, без предупреждений, просто другие числа в отчёте

Найти ошибки
Статья

PostgreSQL Recovery на пальцах: WAL, base_backup и PITR в Docker-compose

Уровень сложностиСредний
Время на прочтение7 мин
Охват и читатели4.5K

В этой статье будет разбираться резервное копирование и восстановление PostgreSQL. Покажу все на небольшом практическом docker-compose стенде. Я специально сделаю ошибочное изменение данных, после чего восстановлю базу до состояния непосредственно перед этой ошибкой.

Восстановление данных буду делать с помощью второго PostgreSQL контейнера. Если кратко - данные WAL и base_backup будут прокидываться с помощью volume и контейнер будет стартовать с новыми данными.

Пока что рабочий стенд будет ограничиваться PostgreSQL 17 в Docker (без S3, Kubernetes, автоматизации и т.п), потом возможно сделаю дополнительные статьи, охватывающие более сложные production случаи.

Читать далее
Пост

Свобода первой и второй свежести ;)

Продолжаю выносить объёмные ответы в посты... Текст в общем о тривиальных вещах. Даже странно, что пришлось объяснять.

Давайте возьмем определение свободы у самого RMS. В его известной фразе “free as in free speech, not as in free beer” - различие между свободой как политическим/этическим правом и бесплатностью. В контексте нашей дискуссии, RMS под свободой понимает именно первое. Это фундаментальное право.

Т.е. у нас есть свобода, как гражданское право и свобода потребительская. Зафиксируем эту важную мысль. И разберем первую свободу, а в конце я кратко остановлюсь на второй…

Свобода, как гражданское право , определяет либеральные основы современного демократического общества. Свободы принято разделять: Есть подмножество негативных свобод (свобода от): от произвольного ареста, от цензуры, от вмешательства в частную жизнь, от принуждения к труду или мнению. Есть позитивные права (свобода для): право избирать, право собираться, право петиций, право на справедливый суд. Так вот… Позитивные права без негативных свобод не действуют. Не имеет значение право собираться, если потом могут произвольно арестовать, не имеет значения право избирать, если действующая цензура не дает доступа к полной и достоверной информации для осознанного выбора. Но главное… Обеспечительным механизмом всех свобод являются люди. Не все… А активная часть сообщества: журналисты, активисты, волонтеры и прочие, кто обеспечивают трансформацию негативных свобод в позитивные права. И в большей части свобода слова или свобода от слежки нужна именно им. «Утверждать, что вам всё равно на право на частную жизнь, потому что вам нечего скрывать, — это то же самое, что сказать, что вам всё равно на свободу слова, потому что вам нечего сказать» Это как в анекдоте: — Учитель, разве нам пригодится тригонометрия в жизни? — Нет! Она пригодится умным мальчикам… Так вот большинство проживет и без приватности и без свободы слова. Но общество от этого будет деградировать. Именно об этом говорил Столлман. «Текущий уровень всеобщей слежки в обществе несовместим с правами человека. Чтобы восстановить нашу свободу и восстановить демократию, мы должны снизить слежку до точки, в которой разоблачители всех мастей смогут общаться с журналистами, не будучи обнаруженными» Это его прямая цитата… Именно поэтому: «мы должны считать слежку видом социального загрязнения». Но слежка ВЫГОДНА и удобна. И тут мы сталкиваемся с ещё одной свободой. Свободой потребления. Точнее симулякром свободы.

Исследователь общества потребления Бодрийяр утверждает, что внушение независимости свободы – базис общества потребления. И главной задачей системы становится не допустить реализацию этого в реальность «В целом система управляемой персонализации переживается огромным большинством потребителей как свобода. Только при критическом рассмотрении такая свобода окажется чисто формальной свободой личности, а персонализация обернется, по сути, ее бедой» В целом потребителю условно предлагают десятки сортов бесплатного пива, разлитого из одной бочки, но с разными ароматизаторами, добавками, крепостью и прочимиилегко меняемыми параметрами. И главное, это невозможно без отслеживания потребителя. Большинство современного нарушения приватности, так не любимого RMS, монетизируется именно через слежку за потребителем. В обмен нам дают не свободу, а иллюзию свободы.

RMS не просто против слежки как нарушения приватности. Он против слежки как инфраструктуры, которая делает невозможным существование подлинных альтернатив. Свободное ПО — это и есть «крафтовое пиво» в мире софта. Оно создаётся вне логики рынка, не требует ваших данных, не персонализирует вас, не предсказывает ваши желания. Оно просто работает и даёт вам контроль. Даже не контроль, а потенциальную возможность контроля. Ценную для большинства только потенциально. Оно часть инфраструктуры свободного общества.

Теги:
+5
Комментарии5
Пост

Экономические бумы и пузыри часто сопровождаются чрезмерными инвестициями. Эйфория вокруг новой технологии или популярной идеи приводит к притоку значительных денежных средств. Однако по мере поступления в эту сферу всё новых инвестиций предельная отдача на капитал снижается.

Избыточные вложения способствуют созданию значительного запаса капитала в новой технологии, что может принести экономике существенную пользу. Однако это ещё не означает, что такие вложения окажутся выгодными - особенно для тех, кто присоединяется к инвестиционному циклу слишком поздно.

Не опоздал ли новый капитал к этому циклу? Однозначного ответа нет. Тем не менее очевидно, что далеко не весь капитал, устремившийся в погоню за доходностью, принесёт ожидаемую отдачу. Вероятно, для многих такие инвестиции завершатся крахом.

Строительство каналов и железных дорог, развитие новых технологий в 1920-е годы и бум доткомов - все эти периоды сопровождались огромными капиталовложениями. Однако для многих инвесторов доходность оказалась весьма ограниченной.

Хорошего дня! заходите на тг канал https://t.me/TradPhronesis

Теги:
-4
Комментарии0
Статья

176 ботов, ИИ на чужом ключе и 334 статьи: как я за четыре месяца превратил todo-лист в продукт и разобрал его по швам

Уровень сложностиСредний
Время на прочтение21 мин
Охват и читатели5.7K

За две недели ко мне зарегистрировалось 176 ботов. Я полез разбираться, как они прошли мимо трёх уровней защиты, — и вылез с двенадцатью дырами, к ботам отношения не имевшими: хранимый XSS через JSON-LD, чужие задачи по одному идентификатору, сессия, которую нельзя погасить сменой пароля.

И одна, из-за которой до сих пор стыдно: все мои лимиты по IP обходились одной строкой в HTTP-заголовке. Проверил на собственном проде — сорок запросов, ноль отказов.

Внутри: разбор атаки и аудит с кодом, ИИ-помощник на ключе пользователя (и асинхронный генератор, молча съедавший ответы), 334 статьи как инженерная задача.

Читать разбор
1
23 ...