Habr.com

Syndicate content Хабр
Все публикации подряд на Хабре
Updated: 1 hour 38 min ago

PostgreSQL 19: Коммитфест 2026-03 Часть 5.1 (QPT)

Thu, 10/01/2026 - 14:48

Завершаем цикл статей с обзором изменений 19-й версии. Предыдущие статьи были посвящены первым четырем коммитфестам: 2025-07, 2025-09, 2025-11, 2026-01.

А сегодня начнем обзор мартовского коммитфеста 2026 года. Почему «начнем»? По опыту прошлых лет, мартовский обзор всегда очень объемный. Именно в последнем коммитфесте принимается большое число важных изменений. Обзор не только сложно подготовить, но и непросто дочитать до конца

От сборки до проверки на плате: набор открытых инструментов для разработки под STM32

Thu, 10/01/2026 - 14:45

При работе с STM32 приходится решать несколько повторяющихся задач: настроить сборку, подключить библиотеки, записать прошивку и проверить её поведение на плате. После изменений эти действия нужно выполнить снова — желательно тем же способом и с понятным результатом.

В моих проектах для этого постепенно сложился набор инструментов и примеров. Одни помогают описывать сборку, другие — прошивать микроконтроллер, третьи — сохранять действия в отладчике в виде повторяемых тестов. Отдельная часть посвящена инструкциям для ИИ-ассистентов, участвующих в разработке.

Хочу показать, как эти проекты связаны и где могут пригодиться.

Читать далее

Разговор о командах и проектах на INFOSTART A&PM EVENT 2026

Thu, 10/01/2026 - 14:45

Как договариваться внутри команды, проходить через конфликты и использовать ИИ в проектной работе? Модераторы INFOSTART A&PM EVENT 2026 Екатерина Зимнухова, Семен Синельщиков и Александр Пищальников рассказали, как эти вопросы связаны в программе конференции...

Читать далее

Трекер отказа от стиков и вейпа: вайбкодинг, веб‑приложение и ноль персональных данных

Thu, 10/01/2026 - 14:40

Я руководитель проектов, а не программист. Когда я бросала курить, мне не хватило приложения, которое наглядно показывает, как восстанавливается организм после стиков и вейпа, а не только после сигарет. Поэтому я собрала его сама, не без помощи нейросети. Расскажу, почему оно реализовано в браузере, а не в сторах, как обойтись без сервера и персональных данных и что в итоге оказалось самым полезным.

Какая разница, кого менеджерить

Два часа выгрузки ради пустого параметра: проверяем ЦИМ для АГР внутри Revit

Thu, 10/01/2026 - 14:39

Меня зовут Кирилл, я работаю BIM‑координатором, писал эту статью совместно со своей коллегой Анастасией. Помучавшись с разработкой ЦИМ без какой‑либо автоматизации, вместе мы подготовили плагин IDS Core. В этой статье — проблемы, которые нас натолкнули на создание нужных инструментов.
Мы оба давно работаем в BIM, и в начале 2026 года перед нами появилась новая задача: нужно было научиться стабильно готовить модели в IFC под новые требования ДГП.

С января 2026 года архитектурно‑градостроительные решения в Москве сдаются вместе с цифровой информационной моделью в IFC. Требования к ней описаны машиночитаемо — файлами IDS, проверяет их сервис «Строим просто». Схема, в общем, понятная. Пока не начнёшь ей пользоваться.

Читать далее

Security-by-Design: как построить защищенный хостинг в режиме непрекращающихся киберугроз

Thu, 10/01/2026 - 14:33

Пятница, 18:47. Дежурный инженер замечает: график трафика пошел вверх. Не плавно — вертикально. За несколько минут входящий поток вырастает с обычных нескольких гигабит до сотен. Потом — тишина у части клиентов. Сайты не открываются, платежный шлюз не отвечает, в чате поддержки — десятки тикетов одновременно.

Масштаб угроз хорошо иллюстрирует статистика. По данным StormWall, в первом полугодии 2026 года число DDoS-атак в России увеличилось на 73% по сравнению с аналогичным периодом 2025 года. Атаки становятся и мощнее: в начале 2026 года компании сталкивались с инцидентами свыше 2 Тбит/с, а пиковые значения доходили до 3,5 Тбит/с. Для сравнения, годом ранее самые крупные атаки фиксировались на заметно меньших уровнях. 

Можно было бы сказать: «купим защиту от DDoS, и всё». Но проблема глубже. Атаки становятся точечными: вместо массовых сетевых нагрузок злоумышленники всё чаще используют многоуровневые воздействия на критичные для бизнеса сервисы — например, платежные системы. Доля DDoS-атак, инициированных внутри страны, превысила 50% — это значительно усложняет их выявление и нейтрализацию.

Безопасность нельзя «прикрутить» к инфраструктуре постфактум: ее нужно закладывать в архитектуру с самого начала. Это и есть принцип Security-by-Design — о нем и рассказываем в статье.

Навигация по тексту:

Читать далее

certbot говорил VALID, браузер говорил «небезопасно». Правы были оба

Thu, 10/01/2026 - 14:31

Сертификат сайта истёк, и 21 день каждый посетитель видел предупреждение о небезопасном соединении. При этом certbot всё это время работал правильно и показывал VALID: он знает про файл на диске, а браузер получает то, что держит в памяти процесс nginx. Разбираю, почему схема «certbot на хосте, nginx в контейнере» рвётся молча, почему мониторинг всё видел и ничего не дал, и почему починка без проверки в бою остаётся гипотезой.

Читать далее

Who's online

There are currently 0 users and 12 guests online.