Обновить

Моя лента

Тип публикации
Порог рейтинга
Уровень сложности
Предупреждение
Войдите или зарегистрируйтесь, чтобы настроить фильтры

Разработчики выпустили браузерную игру, в которой надо отказаться от подписки, минуя тёмные паттерны интерфейса

Студия Fundr из Манилы выпустила браузерную игру Cancel Your Subscription, в которой надо выполнить всего одну задачу — отменить подписку на сервис. Задача звучит просто, но довести её до конца сложно: сервис маскирует кнопки отмены, предлагает скидки и просит аргументировать решение. Финальный этап игры — переписка с менеджером по удержанию клиентов.

Разработчики выпустили браузерную игру, в которой надо отказаться от подписки, минуя тёмные паттерны интерфейса
Статья

Надёжное программирование: от кода к технологии

Уровень сложностиСредний
Время на прочтение4 мин
Охват и читатели965

Целевая аудитория: Разработка и инженерия; Управление; AI и ML
Хабы: Искусственный интеллект; Машинное обучение; Тестирование; Программирование; Управление разработкой
Ключевые слова: оракульное смещение, проблема оракула, LLM-ассистент, генерация кода, DORA, Veracode, FormAI, тестирование, технический долг, доверие к коду

Это второй из трёх постов серии «Надёжное программирование: от кода к технологии». В первом мы разобрали главный тезис и три столпа. Здесь — почему при массовом внедрении ИИ метрики процесса растут, а доверие — нет. В третьем — конечный аудитор, шкала L0–L4 и практические рекомендации.

Читать далее

Новости

Статья

Поэзия агентной разработки или как теперь писать код

Время на прочтение13 мин
Охват и читатели904

Я к вам пишу — чего же боле?
Агент все может написать.
Но за ошибки поневоле
Придется вам же отвечать.

(Письмо инженера Татьяны к вайбкодеру Евгению)

Как писать код с агентами, говорят много, часто предлагают конкретные подходы. На мой взгляд, полезнее подняться на уровень абстракции выше — разобраться в проблематике, ценностях и смыслах, и только после переходить к деталям.

Читать далее
Пост

Перспективно ли начинать идти в MEV на EVM‑based реестрах в конце 2026 года?

MEV — это дополнительная прибыль, которую можно извлекать из распределённого реестра переставляя, включая или исключая транзакции в блоках (про данное явление уже были хорошие статьи на Хабре, с которыми я рекомендую ознакомиться: раз, два, три и четыре). Ключевым критерием для извлечения MEV является наличие возможности влиять на порядок транзакций в блоке и сам список транзакций, что доступно не в каждом блокчейне и не каждому участнику. В целом золотой век MEV по cost‑to‑value прошёл после внедрения EIP-1559 ещё в августе 2021 года и с тех пор проблема MEV отошла на второй план и после этого на какое‑то время MEV индустрия стабилизовалась, однако сейчас входить в неё на мой взгляд не очень перспективно по следующим причинам:

  1. Активация обновления Glamsterdam в Ethereum во второй половине 2026 года. В ходе обновления предполагается в том числе переход на ePBS, который фактически уничтожит основную ценность приватных релеев типа Flashbots, уровняв рыночных игроков и прикрыв самый главный инструмент для MEV‑атак. Это не уничтожит окончательно MEV‑индустрию, но ожидается, что крайне сильно её сократит из‑за сжатия MEV‑рынка;

  2. В ближайшие несколько лет планируется переход Ethereum на постквантовую криптографию путём миграции архитектуры с EVM на RISK‑V и использование квантовоустойчивых примитивов zk‑STARKs (I, II, III) для генерации минимизированных доказательств валидности транзакций вместо их обычного исполнения в открытом виде. Это обновление приведёт к тому, что в целом больше не будет одного какого‑то билдера блока, который сможет изучить все транзакции, переставить их местами, включая или исключая что‑то таким образом, как это происходит сейчас. В итоге ключевой критерий возможности MEV перестанет быть валидным и состояние MEV‑индустрии в Ethereum‑экосистеме устремиться к таковому в экосистеме ZCash (фактически индустрия перестанет существовать);

  3. Уже сейчас большая часть транзакций в сети идёт через MEV‑защищённый RPC. Например, Metamask все транзакции отправляет по умолчанию через приватный мемпул и извлечь MEV из них невозможно.

Если эти три пункта не смутили и видится возможность каких‑то настолько прибыльных MEV‑операций, что их проведение за оставшиеся полтора года отобьёт издержки на подготовку, то стоит учесть ещё несколько пунктов:

  • Традиционно в MEV‑индустрии существует что‑то типа копитрейдинга и одни игроки начинают копировать успешные операции других. Это приводит к конкурированию за включение в блок и в итоге большую часть прибыли от MEV получают валидаторы и остальные инфраструктурные игроки, в то время как проводящим MEV‑операции часто почти ничего не достаётся;

  • MEV‑инфраструктура не унифицирована между блокчейнами из‑за чего не получается масштабировать MEV‑операции без издержек на новые реестры. Так если у вас есть бот, торгующий на Uniswap на Ethereum, то вы без проблем можете масштабировать такую торговлю на все сети, где развёрнут Uniswap и получить за счёт масштабирования сверхприбыль. Если у вас есть MEV‑бот для сендвич‑атак на Ethereum, то вы не сможете его просто так портировать на Sonic или Arbitrum, например, потому как там уже совершенно другая инфраструктура для MEV;

  • MEV‑операции нелегальны во многих юрисдикциях. Так что успешная сендвич‑атака сегодня может привести у риску уголовного преследования для компании‑организатора и её сотрудников уже завтра (это справедливо для юрисдикций США и ЕС). Да, какие‑то MEV практики при наличии хорошего адвоката суд может счесть законными, но тогда издержки на юридический консалтинг и суды стоит учитывать при принятии решения идти в MEV.

При этом речь выше идёт только о EVM‑based криптосетях и не затрагивает, например, Solana, где ситуация выглядит сильно иначе и речь только про начало деятельности, а не продолжение. Что хабр думает на эту тему? Согласны с тезисами или видите что‑то некорректное и наоборот планируете начинать заниматься MEV‑практиками сами или в вашем фонде в ближайшее время?

Теги:
0
Комментарии0
Статья

«Нам это не нравится!»: как работать с сопротивлением в IT‑командах

Уровень сложностиПростой
Время на прочтение8 мин
Охват и читатели2.9K

«У вас недостаточно опыта работы с сопротивлением». Эту фразу я несколько раз слышал на собеседованиях.


Но что вообще считать сопротивлением?

Читать далее
Статья

Kubernetes как ядро Linux, часть 1: собираем тулкит для создания дистрибутивов K8s и универсальный пакетный менеджер

Время на прочтение46 мин
Охват и читатели2.3K

Этот цикл статей стал результатом попытки посмотреть на Kubernetes как на ядро Linux: что, если K8s будет аналогом Linux Kernel и инженеры начнут работать не с ванильным Kubernetes, а с готовыми дистрибутивами, не отвлекаясь на настройку и подгонку компонентов. Именно вокруг этой мысли и возникли эти материалы.

Осенью 2023 года на KubeCon в Чикаго Тим Хокин, один из тех, кто стоял у истоков Kubernetes, говорил со сцены о том, что Kubernetes становится сложнее с каждым релизом, и эта сложность не бесплатна, потому что каждая новая фича, нужная лишь кому‑то одному, ложится грузом на всех остальных; разработчики проекта всё хуже удерживают в голове всё целиком, а инженерам, которые его эксплуатируют, всё труднее разобраться во всех его настройках. Хокин предложил относиться к сложности как к бюджету, который у проекта есть и который можно потратить, но только один раз, а значит, надо научиться отказываться от того, что этот бюджет съест без достаточной пользы.

Меня эта мысль зацепила, потому что мне показалось, что у неё есть продолжение, о котором со сцены сказано не было. Если сложность, нужная машинному обучению, сетевым устройствам или промышленным контроллерам, не помещается в бюджет ядра проекта, то ей всё равно нужно какое‑то место, где она будет жить, никого не обременяя. В мире Linux такое место давно нашлось. Ядро там остаётся ядром, которое знают и трогают руками немногие, а вся специфика уходит в дистрибутивы, и никто не ждёт от Торвальдса, что он лично позаботится о роутерах, медицинских томографах и игровых консолях.

Читать далее
Статья

Как Google Play сделал публикацию бесплатного приложения настоящим испытанием

Уровень сложностиПростой
Время на прочтение2 мин
Охват и читатели2.7K

Привет, Хабр!

Если вы читали мои прошлые статьи, то знаете Гига Писаря: зажимаешь кнопку, говоришь, отпускаешь, и текст появляется там, где стоит курсор. Речь распознаёт модель GigaAM от Сбера прямо на телефоне, без интернета и без облака.

До сих пор Android-версию можно было поставить только файлом с сайта. Работает, но неудобно: телефон пугает «неизвестным приложением», а для специальных возможностей приходится лезть в «ограниченные настройки».

Поэтому я решил выложить Писарь в Google Play, но там есть нюанс и мне потребуется ваша помощь

Читать далее
Новость

TDK работает над прототипом дисплея для умных очков, который проецирует изображение прямо на сетчатку

Время на прочтение1 мин
Охват и читатели2.7K

Компания TDK занимается разработкой дисплея для смарт-очков с прямой проекцией на сетчатку с использованием метаоптического зеркала.

Читать далее
Статья

Хотел выбрать булочную по отзывам, а написал анализатор аномалий с embeddings и графами

Уровень сложностиСредний
Время на прочтение21 мин
Охват и читатели4.2K

После переезда я искал булочную на Яндекс Картах и наткнулся на отзыв, начинающийся с фразы «да вот хороший вариант ответа».

Из этого вырос ReviewScope, инструмент для поиска аномалий, повторяющихся текстов и необычных закономерностей в отзывах.

Расскажу, как устроены embeddings, графы совпадений и взвешенный рейтинг, какие ошибки пришлось исправлять и что показала проверка на 21 тысяче настоящих отзывов.

Читать далее
Статья

Palantir — компания, которую никто не может объяснить

Время на прочтение11 мин
Охват и читатели3.9K

Палантиры (в переводе «те, что смотрят вдаль») — магические видящие камни во вселенной Толкина «Властелин колец».

Также была названа и компания. Из‑за секретности первых контрактов с ЦРУ, ФБР и АНБ вокруг компании возник миф, что это «тайный мозг» правительства США, знающий о гражданах абсолютно всё.

Читать далее
Пост

Привет всем.

Я студент 3 курса в СПб на ИТ направлении, хочу уйти в сетевые инженеры — настраивать маршрутизаторы, свичи, разбираться с сетью, стойки всяки руками строить и так далее. В прошлом около года имею опыт веб разработчиком + чуть более полугода в ТП крупной РФ компании поработал. Но как в университете столкнулся с сетями, маршрутизаторами и прочим — оч сильно увлекло. Хочу попробовать себя в роли сетевика.

На HH и похожих сайтах нормальных стажировок именно под начинающих сетевиков почти не нашёл — либо требуют опыт 1–2 года, либо вообще не то.

Поэтому вопросы к тем, кто уже в теме или нанимал:

  1. Как сейчас реально ищут стажировки/джуниорские позиции сетевым инженером? Имеет смысл отправлять свое резюме напрямую компаниям? Если да — какие компании охотнее всех берут джунов на сетевые позиции (Особенно инетресует СПБ)? Насколько реально залететь на стажировку, особенно на неполный рабочий день?

  2. Имеет ли смысл прикладывать проекты из Packet Tracer к резюме? Смотрят ли на них вообще? Если смотрят — что хотят увидеть?

  3. Есть ли компании в Питере (или удалённо), которые берут студентов на стажировку именно в сети?

Буду очень благодарен за любые советы, ссылки на чаты/вакансии.

Спасибо заранее!

Теги:
+2
Комментарии3
Статья

DarkSword «P7»: утёкшая iOS-цепочка уровня госзаказчика теперь крадёт данные криптокошельков

Время на прочтение14 мин
Охват и читатели4.5K

Одно посещение веб-страницы с iPhone на iOS 18.4–18.7 — и через несколько секунд в SpringBoard работает имплант, который расшифровывает связку ключей прямо на устройстве, находит seed-фразы и keystore криптокошельков и отправляет их на сервер. Ещё год назад так выглядела операция, доступная единицам заказчиков. По нашей оценке, сегодня эта цепочка работает внутри сервиса доставки эксплойтов с партнёрскими «каналами», а приманками служат сайты китайских онлайн-казино.

8 октября iVerify описала криминальный вариант эксплойт-цепочки DarkSword, который назвала «P7». Мы разобрали его по открытым данным и нашли то, чего в публикации нет: третью сборку P7 с новой приманкой и новым командным сервером, побайтовое сравнение импланта с оригинальным GHOSTBLADE и кластер доставки «qqtime», работающий как минимум с июля 2026 года. Заодно пришлось исправить ошибку атрибуции, которая кочевала по ранним публикациям о мартовской кампании TA446.

Материал для тех, кто занимается iOS-безопасностью, мобильной форензикой и реагированием на инциденты.

Читать далее
Статья

«Яму» убрали, обрывы остались: один живой адрес Telegram и молчаливый лимит на 13 соединений

Уровень сложностиСложный
Время на прочтение29 мин
Охват и читатели4.9K

Предыдущий разбор закончился тем, что из клиентского пути убрали периодическую яму: раз в десять минут прокси проверял мёртвую первую ступень, клиент оплачивал эту проверку несколькими секундами ожидания и уходил, не получив ни одного байта. Окна исчезли, сообщение «прокси использует некорректные настройки» больше не появлялось — а через несколько часов телефон снова начал терять соединения. Лог при этом выглядел безупречно: ни одной строки ERROR за девять часов, ни одного перезапуска процесса, 2 415 клиентских сессий и 482 МБ скачанного трафика.

Дефект нашёлся по подписи из четырёх чисел: сессии, которые апстрим закрывал ровно за 0.1 с, после ~800 байт вверх и 8–28 байт вниз, и все до единой — на прямой ступени. Причина оказалась не в прокси, а в том, как из этой сети устроен путь к Telegram: из 1 270 проверенных адресов мессенджера по TCP отвечает ровно один, и это не дата-центр, а служебный узел, к которому к тому же действует молчаливый лимит на одновременные соединения. Телефон открывает пачку из тринадцати сокетов — семь проходят, шесть гаснут без единого ответного пакета. Ни один лог приложения такого не покажет.

Дальше — как это измерено, почему одна ступень Cloudflare не является резервом, что дала смена маршрута за девять часов работы и где границы этого результата.

Читать далее
Статья

Инструменты для aiogram

Уровень сложностиПростой
Время на прочтение9 мин
Охват и читатели4K

Сделай разработку ботов на aiogram проще тремя инструментами: Dependency Injection в стиле FastAPI, RateLimit для ограничения частоты вызовов хендлеров и LongCallbackData для callback_data длиннее 64 байт.

Читать далее

Ближайшие события

Статья

Чей номер и чей БИК: две офлайн-библиотеки на открытых реестрах Минцифры и ЦБ

Уровень сложностиСредний
Время на прочтение7 мин
Охват и читатели5.1K

Когда в форме нужно проверить ИНН, подсказать банк по БИК или показать оператора по номеру телефона, обычно подключают внешний API. Мне захотелось обойтись без него: все эти данные государство и так публикует открыто, и они достаточно маленькие, чтобы положить их прямо в npm-пакет.

Так появились две библиотеки. phoneoperator по реестру Минцифры определяет оператора и регион номера, bankbik по справочнику ЦБ находит банк по БИК и проверяет ИНН, СНИЛС, ОГРН и счета. Обе работают без сети и обновляются сами. Внутри: как 60 МБ реестра ужимаются до 45 КБ, почему у МТС два названия и почему сайт Минцифры не пускает GitHub.

Песочницы: phoneoperator и bankbik.

Проверить реквизиты
Статья

Переделка квадроцикла в ходовую для мобильной робототехники

Время на прочтение7 мин
Охват и читатели5.3K

Взял дешёвый б/у квадроцикл и попытался сделать из него автономного ровер. Получилось не всё: рулевое управление оказалось одним из самых сложных узлов для самоделки.

Читать далее
Статья

Telemax — показал проект на Хабре и получил бан на GitHub

Время на прочтение6 мин
Охват и читатели12K

15 августа я показал здесь Telemax — мост, который приносит переписку из MAX в Telegram. Пост прочитали 14 тысяч раз, под ним набралось 48 комментариев.

А на следующий день ссылка на GitHub из поста начала отдавать 404. Не репозиторий удалён, не аккаунт заблокирован — просто для всех, кто не вошёл под моим именем, меня и моего кода больше не существовало. Читатели шли по ссылке и упирались в пустую страницу, а те, кто уже поставил мост, потеряли обновления.

Разбанили меня только через месяц. Эта статья — о том, как прошёл этот месяц, как проект пережил его без GitHub и что из ваших комментариев за это время стало обновлениями.

Читать далее
Статья

8 ИИ‑сервисов для Reels и Shorts: что работает в 2026 году

Уровень сложностиПростой
Время на прочтение7 мин
Охват и читатели4.9K

Час‑два записанного материала у меня частенько растягивались на целый вечер или два чистого монтажа, а сейчас — несколько минут. Если вы еще об этом не слышали — в интернете появилось полно бесплатных и не очень сервисов для нарезки вертикальных роликов. Я много из них перепробовал — и решил составить мой небольшой обзорчик.

Читать далее
Статья

Локальный ассистент для зумов, часть 10: NLI — три места, куда я его примерял, и два, откуда ушёл

Уровень сложностиСредний
Время на прочтение11 мин
Охват и читатели4.7K

Бюджет на квартал согласован и бюджет на квартал не согласован. Для эмбеддингов это почти одна фраза: слова те же, частица не в векторе весит мало. Для встречи это значит, что решили обратное.

Вот из-за таких пар в Чароите живёт NLI-модель. Ниже — где она работает третий месяц, где я её снял и почему, и во что это обошлось.

Читать далее
Статья

В 2026-м — из желудей и спичек: измерительный комплекс для Musical Fidelity M1

Уровень сложностиСредний
Время на прочтение17 мин
Охват и читатели5.1K

Редкий Musical Fidelity M1 с тонармом SME M2-9 находится в 3000 километрах, а покупать его только на слух и по фотографии не хочется. Из игровой Sound Blaster G3, старого Sony и ноутбука собираю измерительный комплекс: WFGUI, тон 3150 Гц, советские тестовые пластинки и собственный DAT Viewer. Сам M1 пока не измерен — статья о подготовке комплекса, контрольных опытах и ограничениях метода.

Читать далее
Статья

У нас есть MCP дома

Уровень сложностиПростой
Время на прочтение9 мин
Охват и читатели5.5K

Всем привет! Меня зовут Петрович и я работаю техлидом java команды в небольшом международном финтехе. В прошлый раз я рассказывал, как мы меняли Redis на Hazelcast, а сегодня расскажу как мы делали свой MCP‑сервер для Jira, Confluence и GitLab (все self‑hosted). От пустого репозитория до прода прошло две недели, а сейчас у сервера уже почти 100 инструментов. Расскажу, почему не взяли готовое с GitHub, как все устроено внутри и на какие грабли мы наступили (спойлер: почти все грабли назывались null).

Читать далее
1
23 ...