Сборщик RSS-лент

Почему мы до сих пор используем пиксели: графика в играх и UI

Habr.com - пт, 08/15/2025 - 14:01

Пиксели пережили всё — от рассвета 8-битных приставок до эпохи 4K-мониторов. Их пытались заменить вектором, 3D-моделями и бесконечным количеством сглаживающих фильтров, но они всё ещё с нами — в играх, иконках и даже модных UI-дизайнах.

Почему же в 2025 году мы по-прежнему рисуем мир точками, как художник XIX века мазками на холсте? Разберёмся, в чём идея растровой графики, когда она незаменима и почему разработчики не спешат от неё отказываться. Детали под катом.

Читать далее

SSO через Keycloak для инфраструктурных сервисов: часть 2, практика

Habr.com - пт, 08/15/2025 - 13:56

В первой части мы разобрали, как устроен Keycloak, какие у него сущности и зачем вообще нужен SSO в DevOps-инфраструктуре. Теперь — к делу. Во второй части переходим от теории к практике. Разворачиваем Keycloak в Kubernetes, настраиваем Terraform-провайдер, подключаем к нему Grafana, Argo CD и другие сервисы. Разбираемся, как выглядят реальные конфигурации клиентов, scopes и mappings, чтобы SSO действительно работал — с нужными токенами, ролями и группами.

Читать далее

[Перевод] От открытия до эксплуатации: Полное руководство по разведке S3 бакетов

Habr.com - пт, 08/15/2025 - 13:46

Пошаговое руководство по идентификации и эксплуатации неправильно настроенных AWS бакетов.

Введение  

Amazon S3 (Simple Storage Service) является одним из самых популярных решений для облачного хранения, но неправильные настройки могут привести к серьезным проблемам с безопасностью. В этом руководстве мы рассмотрим, как провести аудит S3-сред, обнаружить открытые бакеты, проанализировать разрешения и минимизировать риски безопасности. Используя инструменты AWS и сканеры, вы научитесь выявлять уязвимости, прежде чем они станут угрозами.

Читать далее

Как я лишился законного перерыва на кофе и заодно ускорил Selenium тесты в 40 раз

Habr.com - пт, 08/15/2025 - 13:45

Однажды мне предложили попробовать написать автотест для этого проекта, чтобы понять, будет ли мой подход эффективнее. Я использовал базовый Page Object Pattern и немного модифицированные (ради стабильности) методы Selenium. В результате получился выигрыш в ~10–15%. То есть смысла переписывать тесты особо не было.

Это стало отправной точкой. С тех пор прошло около 10 месяцев: я сменил несколько проектов, и на последнем количество тестов перевалило за сотню, а время выполнения превысило час. В целом ничего критичного — приходишь утром, запускаешь тесты и… спокойно идешь делать кофе или чай. Возвращаешься, проверяешь статусы задач, почту, составляешь план на день и т. д.

Круто? Да. Вот только при росте количества тестов очевидно вырастет и время выполнения. Ещё пара сотен тестов — и я буду успевать сгонять за кофе на другой конец города и обратно. Так что нужно искать решение.

Читать далее

[Перевод] AWS удалил мой 10‑летний аккаунт и все данные без предупреждения

Habr.com - пт, 08/15/2025 - 13:35

Я 10 лет был клиентом AWS и контрибьютором проектов с открытым исходным кодом, а они удалили мой аккаунт и все данные без какого‑либо предупреждения. Ниже — история о том, как «верификация» у AWS превратилась в цифровую казнь и почему нельзя доверять облачным провайдерам, если у вас нет копий данных вне облака.

На 23 июля 2025 года AWS удалил мой аккаунт, которому было 10 лет, и каждый байт данных, который я там хранил. Без предупреждения. Без льготного периода. Без возможности восстановления. Произошла полная цифровая аннигиляция.

Ниже я расскажу историю о катастрофической внутренней ошибке в AWS MENA, 20 днях кошмарного общения с поддержкой, в ходе которого я так и не получил прямого ответа на вопрос «Мои данные ещё существуют?», и о том, что всё это показывает в отношении доверия облачным провайдерам.

Читать далее

Что умеет крошечный компьютер NanoPi R3S-LTS за 25 долларов

Habr.com - пт, 08/15/2025 - 13:35

Сложно сказать, в какой момент это произошло, но за минувшие годы одноплатные компьютеры однозначно перестали быть игрушками для гиков. Сегодня за символические деньги вы можете купить более-менее полноценную машину, которую без труда удастся приспособить в качестве домашнего сервера, роутера или медиацентра. Плохо только, что из-за обилия выбора найти оптимальную модель стало не так-то просто. Рынок наводнили десятки решений с похожими характеристиками и одинаковыми обещаниями производителей. Но NanoPi R3S-LTS – вариант, который выбивается из серой массы.

Читать далее

Как избежать кошмара параллелизма в IoT: автоматы вместо потоков и корутин

Habr.com - пт, 08/15/2025 - 13:26

Аннотация
В статье рассматривается библиотека на C++, которая предназначена для реализации технологии параллельного автоматного программирования (АП), отвечающей концепции среды ВКПа(подробнее о ней см. [1]). Для полного понимания материала рекомендуется ознакомиться с основами теории АП, представленной в статьях [2, 3, 4], Взаимосвязь машины Тьюринга с конечными автоматами (КА) подробно рассмотрена в [5]. Вопросы применения корутин в контексте автоматного программирования анализируются в статьях [6-9]. Но в минимальном варианте достаточно даже общего представления о модели конечного автомата и принципах объектного программирования.

Цели работы: 

1. Ознакомление разработчиков с универсальной технологией проектирования программного обеспечения. 

2. Реализация технологии АП в виде библиотеки на C++ для микроконтроллеров ESP32, что позволяет применять передовые методы разработки, характерные для крупных платформ, в ресурсоограниченных средах. 

Ключевые преимущества: 

Объединение модульного, объектно-ориентированного и параллельного программирования в единую концепцию на основе строгой математической теории конечных автоматов кардинально меняет подход к проектированию, отладке и документированию ПО. Это устраняет зависимость от интуитивных и зачастую кустарных методик, характерных для традиционного программирования. 

Без параллелизма не обойтись, но и с ним жизнь не предполагается безмятежной. Но тут, «как чертик из табакерки», выскакивают пышущие оптимизмом корутины. Но связь между верой в лучшее и знанием, как это произойдет, часто довольно путанная или, как в случае корутин,  буквально никакая. Тем не менее, в них есть нечто, что нам точно пригодится.

Читать далее

Снижение цен на видеокарты в облаке, машинное обучение на практике и не только: дайджест за июль

Habr.com - пт, 08/15/2025 - 13:24

В июле мы анонсировали старт продаж собственного сервера, запустили S3 Vault, завезли новые готовые конфигурации, обновили группы безопасности, добавили аудит-логов и не только.

Привет, Хабр! Меня зовут Влад, я главный редактор в Selectel. В этом дайджесте рассказываю о каждом апдейте. А еще — приглашаем 28 августа на Selectel Network Meetup.

Читать далее

Цикличность технологических революций в аналитике

Habr.com - пт, 08/15/2025 - 13:22

История ИТ представляет собой череду волн автоматизации, каждая из которых радикально меняла требования рынка и подходы к разработке. Эти волны не просто внедряли новые технологии, они трансформировали бизнес-модели, создавали новые профессии и переопределяли ценность специалистов. Предлагаю ретроспективно взглянуть на сферу ИТ и пофантазировать, что нас ждёт.

Читать далее

Атрибуция Exchange-кейлоггеров к группировке PhantomCore

Habr.com - пт, 08/15/2025 - 13:16

Салют, Хабр! На связи вновь команда киберразведки экспертного центра безопасности Positive Technologies и мы с новым расследованием, которое... как любое, наверно, детективное дело имеет свои предпосылки и всевозможные зацепки. Речь пойдет о группировке PhantomCore и ее темном прошлом, тайны которого мы извлекли на свет...

Читать далее

Тёмная сторона ИИ: уроки из реальных провалов и роль AI TRiSM

Habr.com - пт, 08/15/2025 - 13:15

Искусственный интеллект (ИИ) стремительно проникает в каждый уголок современной экономики: он рекомендует товары, управляет складами, проверяет домашние задания, пишет рекламные тексты и даже помогает пилотировать автомобили. Подобно героям научной фантастики, компании устремляются внедрять новые технологии, нередко забывая о том, что в погоне за эффективностью можно разбудить опасного «джинна» — неконтролируемый ИИ способен приносить не только прибыль, но и непредсказуемый ущерб, порой напоминающий драматические сценарии голливудских блокбастеров.

Читать далее

Самый странный самолет в истории: Советский ВВА-14

Habr.com - пт, 08/15/2025 - 13:11

Роберто Бартини по праву считается одним из величайших авиаконструкторов XX века. Хотя рабочих прототипов его идей не так уж много, как хотелось, ими нельзя не восхищаться даже спустя 50-60 лет. 

Сегодня посмотрим на одну из самых знаковых его работ — самолёт с вертикальным взлётом, словно сошедший из научно-фантастического фильма про 2100 год. И всё же он действительно летал и решал вполне конкретную задачу по обороне страны.

Читать далее

Кто убил интеллект? Расследование деградации ChatGPT, Claude, Gemini и других LLM

Habr.com - пт, 08/15/2025 - 13:05

Всем привет! Недавно я вновь сменил свою основную LLM-модель. Долгое время пользовался Claude, потом перешел на ChatGPT, затем на Gemini, и вот я опять оплатил Claude и снова отменил подписку. Почему? Потому что Gemini, который поначалу казался невероятно мощным, в какой-то момент просто перестал справляться с моими основными задачами, а до этого так же сделал Claude и ChatGPT. Они стали лениться, игнорировать части промпта и выдавать поверхностные ответы.

Читать далее

[Перевод] Чёрная дыра в 36 миллиардов раз массивнее Солнца обнаружена благодаря гравитационному линзированию

Habr.com - пт, 08/15/2025 - 13:00

В 1964 году астрономы открыли первую чёрную дыру. Она называется Cygnus X-1, и доказательства её существования были обнаружены рентгеновскими детекторами на суборбитальной зондирующей ракете. Cygnus X-1 находится на расстоянии около 7 300 световых лет от нас и имеет массу около 21 солнечных. С тех пор астрономы открывали все более массивные чёрные дыры, в том числе сверхмассивные чёрные дыры (СМЧД) в центре крупных галактик, таких как наша.

Теперь астрономы обнаружили самую массивную чёрную дыру из когда-либо наблюдавшихся. Об этом открытии сообщается в журнале Monthly Notices of the Royal Astronomical Society. Исследование называется «Раскрытие чёрной дыры массой 36 миллиардов солнечных масс в центре гравитационной линзы Космической подковы», а его ведущим автором является кандидат наук Карлос Мело из Федерального университета Рио-Гранде-ду-Сул в Бразилии.

Читать далее

ИИ в бизнес-коммуникациях: как технологии меняют правила игры в 2025 году

Habr.com - пт, 08/15/2025 - 12:56

В 2025 году мало что впечатляет так, как ИИ в IP-телефонии. Забудьте про автоответчики с «нажмите 1» и долгие ожидания. Сегодня это умные боты, речевая аналитика и звонки без помех. Расскажу, как ИИ трансформирует бизнес-коммуникации, какие технологии уже работают и почему это выгодно.

Почему ИИ в телефонии – это стандарт?

IP-телефония всегда экономила деньги: звонки через интернет дешевле, облачные АТС проще в настройке. Но ИИ добавил интеллекта: теперь это не просто звонки, а система, которая понимает клиентов, автоматизирует рутину и даёт данные для роста. Представьте: бот отвечает как человек, система слышит раздражение клиента и моментально подключает менеджера. Это реальность 2025 года.

Читать далее

Kubernetes Community Day: ключевые выступления про кубер

Habr.com - пт, 08/15/2025 - 12:48

31 июля прошла большая конференция Kubernetes Community Day, которую проводил программный комитет из команды «Штурвала», Yandex Cloud, VK и Ænix. Собрали для вас ключевые доклады и презы под катом.

Кто был там — поделитесь впечатлениями в комментариях!

Читать далее

Blameless 2.0. Как поделиться результатами Postmortem и получить максимум ценности

Habr.com - пт, 08/15/2025 - 12:43

Всем привет! Меня зовут Максим Бурцев, и я руководитель отдела мониторинга в Купере. Мы отвечаем за управление инцидентами и проблемами: следим за стабильностью продакшена, сопровождаем и разбираем все технологические инциденты, развиваем и контролируем процессы. В этой статье я поделюсь практикой, которая помогает нам выжимать из Postmortem максимальные результаты и масштабировать Action Items.

Читать далее

Используем Python и metasploit для автоматизации рутинных задач эксплуатации

Habr.com - пт, 08/15/2025 - 12:30

Эксплуатация уязвимостей — это не обязательно тысяча ручных шагов. Особенно, если есть Python и Metasploit. В этой статье я расскажу, как автоматизировать атаку и постэксплуатацию так, чтобы всё работало, а вы — отдыхали.

Читать далее

Виртуальный рассказчик 2.0: эволюция нейросетевого рассказчика в Яндекс Книгах

Habr.com - пт, 08/15/2025 - 12:30

Примерно год назад мы запустили виртуального рассказчика в Яндекс Книгах. Он хорошо решал задачу чтения книг вслух без предзаписанных аудиоверсий, но иногда звучал однообразно. Дело в том, что он был основан на небольшой нейросети — Tacotron. Проблема заключалась в том, что мы обучали модель для каждого спикера. И если спикер пользовался несколькими интонационными паттернами, то модель просто выбирала самый частый из них. 

Тогда мы начали активно экспериментировать c highres-моделями. Они могут учиться на большом количестве данных разного качества и поэтому способны воспроизводить более интонационно осмысленную речь. К тому же им не нужны вспомогательные модели, такие как PnG BERT или отдельные модели для расстановки пауз, — все эти интонационные нюансы они выучивают сами. У них есть хорошая способность к семплированию, в отличие от старых моделей, где один и тот же текст на разных генерациях произносился почти одинаково.

И вот мы покатили новые модели в прод. А я расскажу, как мы научились заводить highres-модели для синтеза книг и делать это в реалтайме, а также какую работу пришлось для этого провести.

Читать далее

GPT-4o vs YandexGPT: как мы отлаживали метрики в DeepEval из-за требований ИБ

Habr.com - пт, 08/15/2025 - 12:20

В нашей компании мы занимаемся автоматизацией тестирования и часто сталкиваемся с необходимостью не только разворачивать сложные пайплайны, но и реализовывать метрики, которые действительно помогают выявлять тонкие баги в работе LLM-классификаторов. Есть понятная open-source инфраструктура, привычные инструменты и строгие требования ИБ. Но когда начинаешь сравнивать разные модели-судьи — например, GPT-4o от OpenAI и YandexGPT, — традиционные подходы к валидации и любимые метрики внезапно ведут себя очень по-разному.

В этой статье я расскажу, как обычный процесс локализации метрик для DeepEval вывел нас не только на поиск багов в коде, но и привёл к пересмотру самой логики автоматизированной оценки: почему педантичность одной LLM может “маскировать” ошибки, а прагматичность другой — неожиданно улучшить вашу диагностику. Разберём код живых метрик, покажем, как переход от faithfulness к relevancy помог нам обнаружить и устранить важную логическую уязвимость, и выделим пять универсальных уроков, которые понадобятся каждому, кто автоматизирует оценку LLM не “по учебнику”, а по-настоящему.

Если вам интересен опыт построения эксплуатируемых, не “пластмассовых” метрик для LLM-классификаторов в условиях ограничений ИБ и смешанных инфраструктур (OpenAI + российские модели) — добро пожаловать под кат!

Читать далее

Сейчас на сайте

Сейчас на сайте 0 пользователей и 2 гостя.
Ленты новостей