Пост посвящен реверс-инжинирингу микросхемы Philips TDA7000, включая анализ её топологии и ключевых узлов.
TDA7000 под микроскопом: реверс-инжиниринг аналоговой классикиЧто скрыто под компаундом? Philips TDA7000 — идеальный образец для изучения «кремниевой магии». Проведём полную деконструкцию микросхемы: от макросъёмки кристалла до восстановления электрической схемы по топологии.В фокусе — визуальная идентификация NPN/PNP переходов, «змеек» резисторов и смесителей на ячейке Гилберта. Особый интерес представляет реализация супергетеродина с низкой ПЧ (70 кГц) и инженерные ухищрения разводки при всего...
Читать полностью
Декабрьские обновления безопасности Windows нарушили работу службы MSMQ, что привело к сбоям в корпоративных приложениях и сайтах на IIS.
Декабрьские обновления Windows ломают работу MSMQРазработчики Microsoft сообщают, что декабрьские обновления безопасности вызвали проблемы в работе службы Message Queuing (MSMQ), нарушив функциональность корпоративных приложений и сайтов на IIS.https://xakep.ru/2025/12/16/msmq-update/
Читать полностью
В PostgreSQL 19 оптимизирован планировщик JOIN: заменён алгоритм сравнения списков Most Common Values с O(N²) на более
PostgreSQL 19: ускоряем планировщик JOIN'ов в 16 разБолее 20 лет оценка стоимости JOIN в PostgreSQL опиралась на алгоритм сравнения списков Most Common Values со сложностью O(N²). Пока default_statistics_target оставался низким, это не вызывало проблем. Но в современных реалиях, когда для точной статистики параметр выкручивают до 1000+, этот цикл становится «тихим убийцей» производительности планировщика.Патч для 19-й версии СУБД устраняет это узкое горлышко, меняя логику обработки списков. ...
Читать полностью
Продвижение Telegram-канала RUHARD.RU, обещающего эксклюзивные новости, с призывом подписаться.
Коллеги, думаю вы заметили разрывные новости с канала RUHARD.RU | РуХардМы сейчас только разгоняемся, но уже имеется эксклюзивПрошу вас подписаться, скоро будут интересные новости от этого проекта!Telegram | Дзен | MAX
Читать полностью
Аналитический пост о проблемах контент-стратегии в медицинской и tech-сфере, основанный на опросе 150 компаний.
Медицина без рецепта: почему 69% компаний работают без контент-стратегииОпрос 150 участников рынка (от частных клиник до Tech-стартапов) вскрыл системную ошибку: 90% компаний генерируют контент ради лидов, но лишь треть имеет формализованную стратегию. Почти половина рынка действует интуитивно, игнорируя метрики и специфику сегментов.Ситуация осложняется тем, что «серебряной пули» не существует. Инструмент, показывающий высокую конверсию в диагностике, оказывается бесполезным для B2B-стартапов. ...
Читать полностью
Пророссийская хактивистская группировка CyberVolk запустила RaaS-сервис VolkLocker, но ИБ-исследователи нашли в нем уязвимости, позволяющие жертвам бесплатно расшифровать файлы.
В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлыПророссийская хактивистская группировка CyberVolk запустила RaaS-сервис VolkLocker (он же CyberVolk 2.x). Однако ИБ-исследователи обнаружили, что разработчики малвари допустили ряд ошибок, благодаря которым жертвы могут восстановить свои файлы бесплатно.https://xakep.ru/2025/12/16/volklocker-bug/
Читать полностью
Пост описывает утилиту SplView, которая визуализирует бинарные файлы, интерпретируя байты как символы кастомного алфавита, и отмечает редкость использования Flat Assembler для Windows-приложений.
SplView: смотрим на бинарные файлы через призму кастомных алфавитовЛюбой файл — это последовательность чисел. Что если интерпретировать каждый байт не как код инструкции или пиксель, а как порядковый номер символа в специфической таблице? SplView делает именно это: визуализирует содержимое любого файла в виде сплошного полотна текста, используя палитру из 256 символов.Проект написан на Flat Assembler, что само по себе редкость в прикладном софте под Windows. Изучим логику маппинга байтов и посмо...
Читать полностью
Пост описывает метод защиты инфраструктуры от сетевых атак через создание лабиринта ловушек и ложных следов, затрудняющих работу атакующих и их инструментов.
Королевство граблей. Делаем цель максимально неудобной для атакующих #статьи #подписчикамИногда, чтобы защититься от сетевых атак, достаточно сделать жизнь атакующего до невозможного неудобной. Сегодня превратим собственную инфраструктуру в лабиринт ловушек и ложных следов, где каждый шаг нарушителя приводит к неразберихе, задержкам или сбоям в работе его же инструментов. Даже простое сканирование мы превратим в мучительный квест!https://xakep.ru/2025/12/16/antiscan/
Читать полностью
Пост обсуждает случай заимствования кода при интеграции GitVerse и RuStore, поднимая вопросы инженерной культуры и этики в Big Tech.
PR на чужом коде: как интеграция GitVerse и RuStore выглядит в diff-viewerФевральские новости пестрели заголовками о масштабном партнёрстве отечественных платформ. Однако технический аудит репозитория evangelism вскрыл неудобную деталь: «корпоративное» решение для CI/CD практически дословно повторяет Bash-скрипт, написанный джуниор-разработчиком сторонней компании за полгода до релиза.Совпадают структура и логика, но функциональность официальной версии оказалась урезанной. Юридически Open Source...
Читать полностью
Хакеры взломали почтовые серверы МВД Франции, получив доступ к документам ведомства.
Хакеры скомпрометировали почтовые серверы МВД ФранцииМинистерство внутренних дел Франции сообщило о кибератаке. Злоумышленники взломали почтовые серверы ведомства и получили доступ к документам.https://xakep.ru/2025/12/16/mvd-france/
Читать полностью
Российский антропоморфный робот IDOL научился устойчиво стоять и не реагировать на внешние воздействия.
Разработчики нашумевшего отечественного антропоморфного робота IDOL научили его не падать. После всех доработок робот уверенно стоит на ногах и не реагирует на внешние воздействия.🤖🤖🤖
Читать полностью
Новостная сводка: 16 лет Госуслугам, Росфинмониторинг получил доступ к платежам, Asus представила роутер Wi-Fi 7, Google Translate добавил перевод в наушниках, цены на ОЗУ выросли втрое, Cloudflare отметил рост трафика ИИ-ботов, iRobot обанкротилась, на Байконур доставлен комплект для замены кабины.
⚡ Новости к этому часу⚡️ ПОДДЕРЖИТЕ КАНАЛ ГОЛОСАМИ ⚡️🇷🇺 Порталу «Госуслуги» исполнилось 16 лет💳 Росфинмониторингу дали доступ к данным о платежах через «Мир» и СБП🆕 Asus представила портативный роутер RT-BE58 Go с поддержкой Wi-Fi 7📱 Google Translate позволит слышать перевод в реальном времени в любых наушниках📈 Цены на комплекты оперативной памяти выросли втрое всего за три месяца🤖 По данным Cloudflare, трафик в Интернете вырос на 19%, но большую его часть генерируют ИИ-боты🤷‍♂️ Компания iRobot...
Читать полностью
Техническая репродукция и анализ легендарного бага FDIV в ранних процессорах Pentium, стоившего Intel миллионы долларов.
Ошибка на полмиллиарда: запускаем «битый» PentiumКажется, про баг FDIV в ранних Pentium сказано всё. Однако читать о проблеме и видеть сбой математики на реальном кремнии — разные вещи. Легендарная ошибка в таблицах поиска алгоритма деления стоила Intel $475 млн и репутации безупречного производителя.Вместо очередного исторического экскурса — техническая репродукция. Воспроизведём некорректные вычисления на аутентичном железе и разберём анатомию сбоя.
Читать полностью
Злоумышленники создали 20 фишинговых сайтов, маскирующихся под Steam и Twitch, для кражи учетных данных российских геймеров, обещая подарочные карты и скины.
Мошенники используют фейковый Steam для угона аккаунтовЗлоумышленники устроили масштабную кампанию по угону аккаунтов российских геймеров. Аналитики из компании F6 обнаружили как минимум 20 фишинговых сайтов, которые обещают подарочные карты на сумму от 5 до 50 долларов США и бесплатные скины для популярных игр. Сайты маскируются под Steam и Twitch и выманивают у пользователей учетные данные.https://xakep.ru/2025/12/16/steam-fake/
Читать полностью
Яндекс подал заявки на товарные знаки «Яндекс Исполнители» и вариант с логотипом «Яндекс Услуги», что может указывать на переименование сервиса.
🛠 «Яндекс» «исполняет»: компания подала заявки на два новых товарных знака Компания «Яндекс» подала в Роспатент две заявки на новые товарные знаки. Первая из них представляет собой надпись «Яндекс Исполнители», вторая — такую же надпись, но с логотипом сервиса «Яндекс Услуги».Информацию о заявках опубликовали в начале декабря. Сейчас они находятся на стадии «Формальная экспертиза».В списке товаров и услуг, которые хочет защитить исключительным правом заявитель, фигурируют программное обеспечение...
Читать полностью
В посте рассказывается о трибоэлектрических наногенераторах (TENG) как перспективном решении для сбора рассеянной механической энергии, необходимом для питания IoT-устройств и носимой электроники.
Энергия из трения: как наногенераторы меняют парадигму питания электроникиФундаментальные принципы генерации электроэнергии остаются неизменными с XIX века. Однако бурное развитие IoT и носимых гаджетов диктует новые условия: индустрия нуждается не в гигаваттных турбинах, а в автономных микро-источниках. Научный фокус смещается в сторону Energy Harvesting — технологий сбора рассеянной энергии, которая ранее считалась бесполезным «шумом».Трибоэлектрические наногенераторы (TENG) становятся ключевы...
Читать полностью
Хакеры ShinyHunters шантажируют PornHub, угрожая утечкой данных премиум-подписчиков; компания подтвердила инцидент, связанный с взломом Mixpanel через SMS-фишинг.
Вымогатели шантажируют PornHub после кражи данных премиум-подписчиковХакеры из группировки ShinyHunters вымогают деньги у платформы PornHub, заявляя, что похитили истории просмотров и поисковые запросы премиум-подписчиков. В компании подтвердили, что произошла утечка данных. Инцидент связан с ноябрьским взломом аналитического сервиса Mixpanel, который пострадал от SMS-фишинга.https://xakep.ru/2025/12/16/pornhub-leak/
Читать полностью
ПСБ, ЦБСТ и ФЦ БАС подписали соглашение о сотрудничестве для развития беспилотных систем гражданского и двойного назначения, включая поддержку производителей и ускорение внедрения разработок.
ПСБ, Центр беспилотных систем и технологий (ЦБСТ) и Федеральный центр беспилотных авиационных систем (ФЦ БАС) подписали соглашение о сотрудничестве для развития беспилотных систем гражданского и двойного назначенияСтороны поддержат отечественных производителей беспилотников, их внедрение в гражданскую сферу, а также создание условий, при которых новые разработки смогут быстрее проходить экспертизу, испытания и находить заказчиковРазвитие отечественных инновационных проектов в сфере специальных т...
Читать полностью
Пост рассказывает о том, как в 1974 году Тед Нельсон изменил восприятие компьютеров с инструмента контроля на инструмент свободы, заложив философскую основу эпохи ПК.
Бунт против IBM: как компьютеры стали оружием свободыВ 1974 году ЭВМ считались «железными церберами» корпораций, вызывая у контркультуры суеверный ужас. Тед Нельсон, визионер и автор концепции гипертекста, пошёл против этого страха. В своей книге-манифесте он доказал: компьютер — это не кандалы системы, а ключ к интеллектуальной свободе. Именно этот философский сдвиг, а не только транзисторы, заложил фундамент эпохи ПК.Взглянем на историю IT через призму идеологической борьбы с монополиями.
Читать полностью
Пост критикует GitHub Actions как менеджер пакетов, указывая на отсутствие локфайлов и проверки хэшей, что создаёт риски для цепочки поставок, несмотря на уроки инцидентов left-pad и event-stream.
GitHub Actions: почему это худший менеджер пакетов современностиСтрока uses: actions/checkout@v4 в конфигурации — это не просто вызов, а полноценное объявление зависимости. Механизм её разрешения, скачивания и исполнения работает по принципам пакетного менеджера. Но анализ исходного кода раннера показывает, что этот менеджер игнорирует главные уроки безопасности последних лет.После инцидентов с left-pad и event-stream индустрия пришла к локфайлам и строгой проверке хэшей как к единственному спос...
Читать полностью
Пост анонсирует новый эпизод сериала CyberStory о киберпреступности, в котором рассказывается о судьбе хакерской группы Carberp после разгрома в 2012 году.
Что стало с группой Carberp? Рассказываем в новом эпизоде CyberStory!Продолжаем ИИ-сериал о хакерах и киберпреступности от F6 и @SecLabNews. В 2012 году полиция разгромила группировку Carberp. Ее лидеры сбежали в Одессу, и история получила неожиданный поворот: «кавказский плен», совместная операция России и Украины против осколков Carberp и последующее основание новой группы с переосмысленной тактикой.Подробности — в видео 😎
Читать полностью
Пост рассказывает о методах оптимизации RDP для работы при нестабильном интернет-соединении, включая отключение визуальных эффектов и настройку групповых политик.
RDP против плохого интернета: выжимаем максимумСтандартный протокол удалённого доступа часто пасует перед нестабильным соединением. Пока энтузиасты экспериментируют со связками Sunshine+Moonlight, в администрировании RDP остаётся безальтернативным инструментом. И когда канал «проседает», управление сервером превращается в слайд-шоу.Однако лаги можно минимизировать без смены провайдера. Отключение визуальных излишеств, работа с кэшированием и правильная конфигурация групповых политик способны реа...
Читать полностью
Пост описывает проблемы развёртывания ML-моделей из-за зависимостей и окружения, предлагая решение через Docker и FastAPI для создания контейнеризированного сервиса.
ML в продакшне: архитектура контейнеризацииМежду обученной моделью и стабильным сервисом лежит пропасть из зависимостей, версий библиотек и настроек окружения. Docker устраняет этот хаос, но требует понимания нюансов: как работают слои файловой системы, зачем нужно кэширование и как избежать создания «тяжёлых» образов.Эффективный пайплайн строится не только на изоляции, но и на грамотном интерфейсе взаимодействия. В этом контексте связка с FastAPI становится стандартом индустрии. Проследим полны...
Читать полностью
Пост анонсирует разбор шести продвинутых механизмов Docker для тонкой настройки инфраструктуры, выходящих за рамки базовых команд.
Docker: выход за пределы docker runКоманды build и compose up давно стали мышечной памятью для любого инженера. Однако привычка использовать только базовый набор часто скрывает реальные архитектурные возможности платформы. Экосистема контейнеризации содержит инструменты оптимизации и отладки, которые редко встречаются в стартовых гайдах.Глубокое понимание инструментария позволяет решать нетривиальные задачи, недоступные при поверхностном подходе. Декомпозируем шесть продвинутых механизмов для то...
Читать полностью
MITRE опубликовала ежегодный рейтинг 25 самых опасных проблем в ПО, связанных с более чем 39 000 уязвимостями за последний год.
MITRE опубликовала список 25 самых опасных проблем 2025 годаСпециалисты MITRE опубликовали ежегодный рейтинг 25 самых опасных и распространенных проблем в программном обеспечении, которые стали причиной появления более 39 000 уязвимостей (раскрытых с июня 2024 по июнь 2025 года).https://xakep.ru/2025/12/15/top-cwe-2025/
Читать полностью
Пост описывает экраноплан «Лунь» — советский гибрид корабля и самолёта времён холодной войны, его характеристики, технологию экранного эффекта и историю создания.
Проект «Лунь»: анатомия каспийского монстраНа побережье Дербента застыл один из самых амбициозных аппаратов эпохи холодной войны. Гибрид корабля и самолёта массой 380 тонн, способный разгоняться до 500 км/ч и нести сверхзвуковые ракеты «Москит». Экраноплан «Лунь» использовал экранный эффект для полёта на высоте нескольких метров, оставаясь невидимым для радаров и неуязвимым для торпед.Восемь двигателей НК-87, авиационная компоновка и корабельная живучесть — этот проект был технической вершиной К...
Читать полностью
Статья описывает атаку на сервер через систему бэкапов restic в рамках лабораторной работы HTB WhiteRabbit, включая компрометацию Uptime Kuma, доступ к Gophish, SQL-инъекцию и использование генератора паролей для получения учетной записи администратора.
HTB WhiteRabbit. Атакуем сервер через систему бэкапов restic #статьи #хардкор #подписчикамСегодня я покажу, как через restic можно выйти из окружения Docker. Но прежде скомпрометируем систему Uptime Kuma и получим доступ к фреймворку Gophish. Затем проэксплуатируем сложную SQL-инъекцию, чтобы узнать секрет restic. В конце используем логику генератора паролей для получения учетки админа.https://xakep.ru/2025/12/15/htb-whiterabbit/
Читать полностью
Гендиректор «Вымпелкома» Сергей Анохин сообщил о расширении «белых списков» сервисов для промышленных предприятий
Гендиректор «Вымпелкома» Сергей Анохин сообщил в, что оператор вместе с регуляторами прорабатывает расширение так называемых «белых списков» сервисов, доступ к которым сохраняется для абонентовПо его словам, инициатива, предложенная «Билайном» летом, «получила добро и активно развивается», хотя и «небыстро, но маленькими шагами»В частности, речь идет о цифровых системах крупных промышленных предприятийМы видим запрос градообразующих производств, чтобы их тоже включили в “белые списки”, чтобы они...
Читать полностью
Пост объясняет, почему компиляторы предпочитают инструкцию xor eax, eax для обнуления регистра вместо mov eax, 0 — из-за меньшего размера кода и оптимизации процессорного конвейера, а не из-за шифрования или графики, как могло показаться по
Зачем компилятору xor eax, eax?Если собрать статистику исполняемых команд на среднестатистическом Linux x86, рядом с mov и call обнаружится аномальное количество xor. Раньше это указывало бы на шифрование или отрисовку спрайтов. Сегодня всё прозаичнее: так компиляторы массово обнуляют регистры.Казалось бы, mov eax, 0 делает ровно то же самое и выглядит понятнее для человека. Однако генераторы кода упорно используют исключающее ИЛИ. За этим решением скрываются нюансы, связанные с длиной инструкци...
Читать полностью
Сводка новостей из мира технологий: Rust остаётся в ядре Linux, успешный эксперимент Роскосмоса, ИИ-очки для полиции Китая, возможная функция в Android 17, рост цен на ПК Dell, рекорд SpaceX и обновление Яндекс Карт.
⚡ Новости к этому часу⚡️ ПОДДЕРЖИТЕ КАНАЛ ГОЛОСАМИ ⚡️👩‍💻 Новый патч для Linux подтверждает — эксперимент с Rust завершён, Rust останется в проекте ядра Linux🛰 В Роскосмосе признали успешным эксперимент на биологическом спутнике «Бион‑М» №2😎 В Китае дорожные полицейские получили ИИ-очки для быстрой проверки транспорта🤖 В Android 17 может появиться функция блокировки отдельных приложений🔨 Dell поднимет цены на ПК для корпоративных клиентов на 10-30% из‑за подорожания комплектующих🚀 SpaceX в 5...
Читать полностью