Описание реализации RTP-стриминга JPEG на ESP32 в обход HTTP-ограничений, с
RTP-стриминг JPEG на ESP32: реализация RFC 2435 в обход HTTP-ограниченийИспользование HTTP MJPEG для стриминга видео с микроконтроллера накладывает ограничения TCP и привязывает поток к браузеру. Альтернативный путь через RTP по UDP обеспечивает минимальные задержки и совместимость с VLC, однако требует погружения в структуру пакетов. На ESP32S3 решение задачи всё ещё упирается в ручную фрагментацию данных под MTU и работу с заголовками.Реализация подразумевает извлечение таблиц квантования и то...
Читать полностью
Анализ реальных логов использования LLM 527 сотрудниками за 7 месяцев выявил, что 20% пользователей создают 80% затрат, а 64% расходов приходится на генерацию изображений, при средних тратах 184 руб./мес. через API.
Статистика использования LLM: реальные логи 527 сотрудниковВнедрение ИИ-моделей часто сопровождается переплатами за подписки. Анализ 122 тысяч запросов за семь месяцев показывает, что средний пользователь тратит около 184 рублей в месяц при работе через API. Основная нагрузка на бюджет ложится на генерацию изображений — это 64% всех расходов.Данные выявляют разрыв между ожиданиями и реальностью: 20% сотрудников создают 80% затрат. Проанализируем структуру транзакций, оценим реальный ROI и разбер...
Читать полностью
GitLab исправил критические уязвимости, включая обход двухфакторной аутентификации и отказ в обслуживании, затрагивающие Community и Enterprise Edition.
GitLab патчит уязвимости, позволяющие обойти 2ФА и вызвать отказ в обслуживанииРазработчики GitLab исправили ряд серьезных уязвимостей, включая критическую проблему с обходом двухфакторной аутентификации (2ФА), которая затрагивает как Community, так и Enterprise Edition.https://xakep.ru/2026/01/23/gitlab-2fa-bypass/
Читать полностью
Пост описывает, как блокировка домена в Google Safe Browsing приводит к каскадным блокировкам в других браузерах и сервисах, создавая критическую точку отказа для бизнеса и зависимость от алгоритмов Google.
Цифровой остракизм: как бан в Google Safe Browsing отрезает бизнес от мираФраза «Нет в Google — нет в Интернете» звучит как клише, но кейсы показывают её буквальность. Когда Google Safe Browsing помечает домен как опасный, блокировка мгновенно выходит за пределы Chrome. Safari, региональные провайдеры и облачные редакторы документов синхронно закрывают доступ, создавая критическую точку отказа для бизнеса.Такая архитектура превращает сеть в структуру, где вердикт алгоритма не подлежит быстрой ап...
Читать полностью
Хакеры группировки RansomHub атаковали подрядчика Apple Luxshare и угрожают утечкой данных Apple, Nvidia и LG, если не будет выплачен выкуп.
СМИ: скомпрометирован подрядчик Apple, Nvidia и TeslaПо данным СМИ, компания Luxshare — один из ключевых партнеров Apple по сборке iPhone, AirPods, Apple Watch и Vision Pro — предположительно стала жертвой вымогательской атаки. Хакеры из группировки RansomHub угрожают опубликовать конфиденциальные данные Apple, Nvidia и LG, если компания не заплатит выкуп.https://xakep.ru/2026/01/23/luxshare/
Читать полностью
Пост предупреждает о скрытых опасностях Python, таких как изменяемые аргументы по умолчанию, слепой перехват исключений и блокировка Event Loop, которые могут привести к багам в продакшне.
Python: обманчивая простота и пять архитектурных капкановПринято считать, что Python прощает всё, но цена этой лояльности — баги в продакшне. Когда изменяемый список в аргументах закрепляется за функцией через атрибут __defaults__, это становится риском утечки данных. А слепой перехват исключений порождает процессы-зомби, игнорирующие сигналы системы.Разберём ещё и физику замыканий вместе с блокировкой Event Loop синхронными вызовами.
Читать полностью
В Армении вступил в силу Закон о кибербезопасности, который определяет объекты критической инфраструктуры и создает основу для международного сотрудничества, включая обмен экспертизой и совместные киберучения с Россией.
🔥 В Армении вступил в силу Закон о кибербезопасности⚠️ Он позволит российским специалистам обмениваться экспертизой с армянскими коллегами и проводить совместные киберучения.В Армении 4 января 2026 года вступил в силу новый Закон о кибербезопасности. Об этом RuHard рассказал цифровой атташе Торгового представительства РФ в этой стране Алексей Ордин.Текст документа уже опубликовали в открытом доступе. В основном его положения касаются определения термина «объекты критической инфраструктуры» (чётк...
Читать полностью
Пост описывает методы поиска управляющих серверов (C2), используемых киберпреступниками для управления вредоносным ПО и кражи данных.
Как найти C2. Разбираем методы поиска управляющих серверов🆓 Доступно без подпискиКиберпреступники используют собственную инфраструктуру, чтобы общаться с вредоносным ПО, управлять зараженными устройствами и воровать конфиденциальные данные. Можно ли обнаружить такие скрытые угрозы до того, как ущерб станет необратимым?https://xakep.ru/2026/01/23/hunting-c2/
Читать полностью
Пост обсуждает концепцию цифровой физики, где Вселенная рассматривается как гигантский компьютер, работающий на дискретных правилах клеточных автоматов, в противовес классическим дифференциальным уравнениям.
Цифровая физика: когда клеточный автомат эффективнее уравненийГипотеза симуляции — это не только сюжет для кино, но и строгая модель цифровой физики. Пока классическая наука использует громоздкие дифференциальные уравнения, концепция Конрада Цузе и Стивена Вольфрама представляет Вселенную как гигантский компьютер. Здесь всё многообразие реальности, от движения воды до структуры ДНК, вычисляется по дискретным правилам.Математика становится первичным субстратом, а физические объекты — лишь результ...
Читать полностью
Основатель Curl закрыл программу bug bounty на HackerOne из-за наплыва низкокачественных отчетов, сгенерированных ИИ.
Bug bounty программа Curl закрывается из-за ИИ-слопаОснователь и ведущий разработчик Curl Даниэль Стенберг (Daniel Stenberg) объявил о закрытии программы bug bounty проекта на платформе HackerOne. Причиной стал неконтролируемый поток низкокачественных отчетов об уязвимостях, значительная часть которых сгенерирована с помощью ИИ.https://xakep.ru/2026/01/23/bug-bounty-curl/
Читать полностью
Цена SSD большой ёмкости превысила стоимость золота за грамм из-за дефицита металлов и спроса ИИ; ожидается рост цен на DRAM, блоки питания и охлаждение.
Твердотельные накопители большой ёмкости стали дороже золота, если сравнивать цену за грамм. К такому выводу пришли аналитики Tom's Hardware после детального сравнения рыночных показателей.При текущей цене золота в $148 за грамм стандартный SSD весом около 8 граммов эквивалентен $1148. Однако средний ценник на потребительские модели объёмом 8 ТБ уже преодолел отметку в $1476, а флагманские решения стоят значительно дороже.Кризис спровоцировали дефицит металлов и ажиотажный спр...
Читать полностью
Группировка PhantomCore провела массированную атаку на российские компании из разных отраслей через вредоносные рассылки, обнаруженную специалистами F6.
Группировка PhantomCore вновь атаковала российские компанииСпециалисты компании F6 обнаружили свежую волну вредоносных рассылок от группировки PhantomCore. 19 и 21 января группа провела массированную атаку на российские компании из самых разных отраслей — от ЖКХ и финансов до аэрокосмического сектора и маркетплейсов.https://xakep.ru/2026/01/23/phantomcore-attacks-2/
Читать полностью
Пост анализирует, как алгоритмы соцсетей используют психологические различия между молодыми мужчинами и женщинами для создания эхо-камер, углубляя поляризацию общества и создавая цивилизационные риски.
Полярность взглядов: как соцсети раскалывают обществоСтатистика фиксирует чёткий разрыв в убеждениях молодых мужчин и женщин, возникший с эпохой смартфонов. Глобальный тренд указывает на системный сбой в социальном взаимодействии. Причина кроется в резонансе алгоритмов с эволюционными особенностями психики, ставшими в цифровой среде эксплойтами.Движки вовлечённости используют биологический диморфизм для создания эхо-камер. Пока одни группы выбирают конформизм, другие уходят в эскапизм. Проанализ...
Читать полностью
Хакеры используют незащищенные системы поддержки Zendesk для массовой рассылки спама, пользователи получают сотни писем с пугающими темами.
Хакеры массово рассылают спам через ZendeskПользователи по всему миру сообщают о массовой рассылке спама, который исходит от незащищенных систем поддержки Zendesk. Люди получают сотни писем со странными, а порой пугающими темами.https://xakep.ru/2026/01/23/zendesk-spam/
Читать полностью
Пост представляет собой дайджест новостей из мира технологий, включая развитие локального ИИ, регулирование, мобильные ограничения и квантовую физику.
⚡ Новости к этому часу⚡️ ПОДДЕРЖИТЕ КАНАЛ ГОЛОСАМИ ⚡️🤖 Ollama добавила генерацию изображений и превратилась в универсальный локальный AI-хаб🇧🇾 В Беларуси вводятся ограничения скорости мобильного интернета после достижения абонентами определённого лимита📱 Nex Computer представила NexPhone — Android-смартфон с поддержкой Windows 11 и Linux Debian (ФОТО)📝 Сотни деятелей культуры поддержали кампанию «Кража — не инновация» против незаконного использования контента для ИИ👾 Южная Корея ввела ...
Читать полностью
Пост рассказывает о том, как Markdown из простого инструмента для блогинга превратился в стандарт для управления ИИ-моделями и IT-сообществом, подчеркивая роль открытости и пользовательских привычек.
Markdown: как символы в блокноте стали языком управления ИИ-гигантамиТрудно найти более привычный и в то же время незаметный стандарт, чем Markdown. То, что начиналось как инструмент для упрощения блогинга, превратилось в лингва-франка для всего IT-сообщества. Сегодня через простые текстовые файлы управляются триллионные нейросетевые модели, а поддержка формата внедряется даже в консервативные системные приложения.В основе успеха лежат не бюджеты корпораций, а открытость и использование привычек...
Читать полностью
Массовая автоматизированная атака на файрволы Fortinet FortiGate через уязвимость в SSO: хакеры создают фальшивые аккаунты администратора с VPN-доступом и крадут конфигурации; атаки продолжаются, несмотря на декабрьские патчи.
Злоумышленники взламывают устройства Fortinet FortiGate и крадут конфигурацииС середины января на файрволы Fortinet FortiGate началась массовая автоматизированная атака. Хакеры за считанные секунды взламывают устройства через уязвимость в SSO, создают фальшивые аккаунты администратора с VPN-доступом и похищают конфигурации. Специалисты Arctic Wolf, обнаружившие эту активность, предупредили, что атаки продолжаются до сих пор, несмотря на выход патчей в декабре.https://xakep.ru/2026/01/23/fortigat...
Читать полностью
Пост рассказывает о кроссплатформенном ассемблере EuroAssembler, который написан на самом себе, имеет малый размер (400 КБ), но включает макропроцессор и линковщик, предлагая альтернативу MASM и NASM.
EuroAssembler: почему 400 килобайт кода всё ещё могут удивитьСуществует мнение, что в мире MASM и NASM места для новых инструментов не осталось, а написание кода на «голом» железе — удел ретроградов. Но EuroAssembler предлагает иной взгляд на портативность: этот кроссплатформенный проект полностью написан на самом себе и не требует внешней среды для сборки.Несмотря на скромный размер исполняемого файла, инструмент включает в себя полноценный макропроцессор и встроенный линковщик. Такой подход из...
Читать полностью
В статье описывается эксперимент по запуску эмулятора SNES (Snes9x) на старой ОСРВ QNX 6.2.1 с ограниченными ресурсами, демонстрирующий гибкость и производительность микроядерной системы.
QNX и ретрогейминг: запуск эмулятора SNES на микроядерной ОСЗапуск 16-битных игр на старом ноутбуке может показаться пройденным этапом. Однако выбор QNX 6.2.1 в качестве базы меняет фокус на изучение возможностей ОСРВ. Использование CF-карты вместо HDD и 384 МБ оперативной памяти задаёт жёсткие рамки, в которых микроядро должно обеспечить работу Snes9x.Система подстраивается под разрешение на лету и справляется с нагрузкой при запуске четырёх игр одновременно. Это ещё раз подтверждает гибкость п...
Читать полностью
Пост анализирует роман «Звёздный десант» как критику милитаризма и деграда
«Звёздный десант»: парадокс эффективности в системе без обратной связиРоман часто воспринимается как гимн милитаризму, но за фасадом боевого братства скрывается разбор деградации социальных институтов. Мир, где гражданские права жёстко сцеплены со службой, неизбежно теряет гибкость. Внушаемость становится критерием отбора элит, что ведёт к подмене подготовки муштрой и цепочке управленческих факапов.Кейс Федерации демонстрирует, почему всё идёт не по плану при столкновении с реальностью. Проанали...
Читать полностью
Пост критикует громкие обещания о революционных батареях, предлагая использовать доступность на AliExpress как индикатор реальности технологии, и призывает оценивать плотность энергии и стоимость.
Алиэкспресс как детектор лжи: почему «вечные» батареи всё ещё в лабораторияхКаждый год заголовки обещают революцию, но реальность неизменна: литий доминирует, а графен застрял в пресс-релизах. Инженерный фильтр прост — если ячейку нельзя заказать у поставщика в Шэньчжэне, технологии не существует. Подобные новости остаются лишь кликбейтом для привлечения внимания.Вместо восторгов о «зарядке за секунду» важно оценивать плотность энергии (Вт·ч/кг) и стоимость кВт·ч. Громкие анонсы превратились в ш...
Читать полностью
Фишинговая атака на пользователей LastPass, маскирующаяся под уведомления о техработах с требованием срочно создать бэкап хранилища паролей.
Пользователей LastPass снова атаковали фишерыРазработчики менеджера паролей LastPass предупредили пользователей о новой фишинговой кампании, которая маскируется под уведомления о проведении технических работ. Хакеры рассылают письма с призывом срочно создать бэкап хранилища паролей в течение 24 часов.https://xakep.ru/2026/01/22/lastpass-fake-backup/
Читать полностью
Обзор контроллера Tmate2 для радиолюбителей, его аппаратной базы и методов настройки через сторонние утилиты, несмотря на ограниченную нативную поддержку.
WoodBoxRadio Tmate2: контроллер для радиолюбителяУправление радио через интерфейсы ОС лишает процесс оперативности. Контроллер Tmate2 возвращает тактильный отклик с помощью массивного валкодера с настраиваемой инерцией. Полностью металлический корпус придаёт вес и надёжно экранирует её начинку от наводок мощной аппаратуры.Основной вызов — сопряжение с софтом. Нативная поддержка ограничена, поэтому для работы всё ещё придётся использовать виртуальные COM-порты. Оценим аппаратную базу девайса и из...
Читать полностью
Исследователи Miggo Security обнаружили метод обхода защиты Google Gemini от промпт-инжектов через приглашения в Google Calendar, что позволяет похищать приватные данные жертв.
ИИ-помощник Gemini мог сливать данные через Google CalendarИсследователи из компании Miggo Security нашли способ обойти защиту Google Gemini от промпт-инжектов, используя обычные приглашения в «Календаре». Атака позволяла похищать приватные данные, просто отправляя жертвам приглашения с вредоносным содержимым.https://xakep.ru/2026/01/22/gemini-calendar-invites/
Читать полностью
Пост объясняет суть «крестьянского» умножения как реализации двоичной логики, подчеркивая его алгоритмическую эффективность и актуальность для понимания основ программирования.
Бинарная арифметика в уме: почему «крестьянское» умножение логичнее школьногоМетод «уполовинить и удвоить» часто кажется историческим курьёзом, хотя на деле это чистая двоичная логика, реализованная без полупроводников. Вместо громоздких таблиц умножения алгоритм использует итерации, которые легко автоматизировать.Всё сводится к фильтрации: отбрасывание строк с чётными левыми числами — это выделение установленных битов в двоичном коде. Подобный подход избавляет от необходимости помнить произведе...
Читать полностью
Пост предлагает выбрать язык программирования на основе того, что используют крупные компании, и рекламирует подборку курсов по Python, JavaScript, Go, Java, Rust и другим языкам.
Чтобы выбрать язык, не нужно гадать на кофейной гуще. Нужно смотреть, на чем сейчас пишут крупные компании. Мы выбрали ключевые языки и сразу подобрали к ним курсы с нашей витрины:💫Python. Простота синтаксиса и быстрая разработка. Огромная экосистема библиотек. 💫JavaScript. Универсальный язык (frontend + backend). Высокая производительность при работе с большим числом запросов. 💫Go (Golang). Очень высокая скорость выполнения. Популярен в DevOps-сервисах, стриминге, парсерах, микросервисах. 💫Java...
Читать полностью
Рост числа армянских продавцов на Wildberries и их продаж, а также увеличение экспорта из Армении через платформу, на фоне обсуждения санкций и роста поставок электроники.
🇦🇲 На Wildberries в два раза выросло число продавцов из АрменииВ 2025 году количество продавцов из Армении на маркетплейсе Wildberries увеличилось на 106 %, а совокупный объём их продаж вырос на 122%. Об этом сообщается в телеграм-канале Торгового представительства России в Армении.Продажи товаров армянского производства за год выросли на 22 %, при этом общий объём экспорта из Армении через платформу увеличился на 184 %, уточнили в российском Торгпредстве. Наиболее заметный рост экспортных поста...
Читать полностью
Пост объясняет, почему линейный расчет нагрузки при изменении интервала поллинга неверен, и предлагает использовать теорию вероятностей для точной оценки RPS с учетом сессий и MAU.
Когда математика встречает бэкенд, или Как рассчитать RPS на поллинговую ручкуКажется очевидным, что сокращение интервала опроса сервера с 5 до 2 минут увеличит нагрузку ровно в 2,5 раза. Но в реальности линейная логика разбивается о жизненный цикл сессии и распределение пользователей. На масштабе в десятки миллионов MAU всё сложнее: тривиальный расчёт часто ведёт к дефициту ресурсов, так как итоговый показатель может отличаться от прогноза в разы.Вместо интуитивных догадок эффективнее применить...
Читать полностью
Обнаружено 17 новых вредоносных браузерных расширений GhostPoster, установленных более 840 000 раз в Chrome, Firefox и Edge.
Браузерные расширения GhostPoster были установлены более 840 000 разВ магазинах расширений для Chrome, Firefox и Edge обнаружили 17 новых вредоносных расширений, связанных с кампанией GhostPoster. Пользователи суммарно установили их 840 000 раз.https://xakep.ru/2026/01/22/new-ghostposter/
Читать полностью
Минтруд России разрабатывает законопроект, разрешающий добровольное использование мессенджера Max для электронного документооборота между работниками и работодателями.
Минтруд России работает над законопроектом, который позволит использовать мессенджер Max для электронного документооборота между работниками и работодателямиПри этом такой метод будет доступен на добровольной основе, а не обязательнойTelegram | Дзен | MAX
Читать полностью