Пост анализирует влияние кризиса на IT-рынок в 2025 году и его отражение в рейтинге IT-брендов работодателей, отмечая рост конкуренции, сокращение бюджетов и заморозку зарплат.
Всероссийский рейтинг IT-брендов работодателей 2025IT-рынок в 2025-м заметно штормит. Прошли времена рекордных бюджетов и лёгкого найма, как в 2024-м. Теперь волна схлынула, а конкуренция обострилась — и среди компаний, и среди специалистов.Многие вынуждены сокращать издержки, резать «плюшки» и персонал, что сильно ударило по их HR-бренду. Зарплаты, по данным Хабр Карьеры, тоже замерли. Относительно спокойно лишь в e-com и «тяжёлом» цифровом секторе (Heavy Digital). Выясним, как эти пертурбации ...
Читать полностью
Совкомбанк стал совладельцем
Совладельцем 5,68% акций IT-«Группы Астра» стал СовкомбанкТакой пакет из 12,2 млн акций оценивается примерно в 3,5 млрд руб., его приобретение аналитики расценивают не как стратегическую инвестицию, а как форму привлечения средств компанией в условиях неблагоприятной конъюнктуры для IT-сектораАкции перешли Совкомбанку в результате сделок РЕПО, и классифицируются в учете как ссудная задолженность. В отношении сделок с клиентами банк не комментирует сроки, дисконты и ставкиСделка может ...
Читать полностью
Минцифры предлагает установить сертификаты безопасности, которые на деле являются корневыми удостоверяющими центрами, позволяющими дешифровать HTTPS-трафик. Автор провел техническое расследование и выявил возможность MitM-атаки без предупреждений браузера.
Что скрывается за «сертификатами безопасности» от Минцифры?Минцифры предлагает установить «сертификаты безопасности», уверяя, что без них данные «недостаточно защищены». Автор решил не верить на слово и провёл собственное техническое расследование. Чтобы просто скачать «улики», ему пришлось деобфусцировать JavaScript с Госуслуг.Анализ показал: это полноценные корневые УЦ, дающие владельцу техническую возможность дешифровать весь HTTPS-трафик. Это не гипотетическая страшилка, а заложенная в архит...
Читать полностью
Пост рассказывает о 40-летней истории Нижегородского метро: от строительства в 1985 году до современных проблем с убытками и редкими поездами, а также о перспективах его развития.
Нижегородское метро: 40 горьких летВ 1985 году Горький стал третьим городом РСФСР с метрополитеном. Подземка должна была связать Московский вокзал и гигантский ГАЗ, перевозя сотни тысяч пролетариев. Но проектировщики отложили «на потом» связь с Нагорной частью — историческим центром, куда всем и было нужно. Стройка шла 8 лет, сквозь плывуны, с экспериментальными щитами и даже горящим от бензина грунтом под старой АЗС.А потом наступило то самое «потом». Заводы опустели, и метрополитен превратился...
Читать полностью
Анализ проблем производительности Europa Universalis 5, где низкий FPS вызван решениями для упрощения разработки, а не графикой.
Проблемы контурных карт: анализ графики Europa Universalis 5От глобальных стратегий обычно ждёшь лёгкой нагрузки на видеокарту, ведь они никогда не славились выдающейся графикой. Тем не менее, Europa Universalis 5 умудряется показывать низкий фпс, что вызывает вопросы. Видимо, виной тому решения, принятые для упрощения разработки.Видя плохую производительность, автор вооружился Nvidia Nsight, чтобы проанализировать релизную версию с рендером Vulkan. Стало просто интересно, что же именно так силь...
Читать полностью
Пост призывает читателей Хабра поделиться мнением о границах использования ИИ для создания контента на платформе.
👾 ИИ уже не просто стучится в дверь — он повсюду. И Хабр не исключение.Кто-то с его помощью пилит гениальные (и не очень) статьи, а кто-то так увлекается, что улетает в бан. Мы, конечно, бдим и подозрительные материалы проверяем. Но где та самая граница? Совсем всё запретить или как-то дозировать?Вы не раз помогали нам крутыми идеями, так что без вашего мнения — никуда. Поделитесь мыслями в нашем новом опросе 👈
Читать полностью
Личный опыт отказа от курения после 11 лет стажа: парадоксальный метод, использующий ненависть и злость к зависимости для перепрограммирования мозга.
Как бросить курить за день, но потратить на это год11 лет стажа, 11 лет ощущения себя «чмонькой», который шкерится по кустам. Попытки бросить на силе воли, жвачках, вейпах и ретритах проваливались из-за жуткого абстинентного синдрома. Даже переход на никотиновую жвачку не помог — просто смена одной зависимости на другую, возможно, ещё более сильную.Помог парадоксальный метод: чтобы бросить за один день, понадобился год подготовки. Это не аффирмации, а планомерное культивирование в себе ненависти...
Читать полностью
Британская финтех-компания Checkout отказалась платить выкуп хакерам из группы ShinyHunters после кибератаки и утечки данных, заявив о намерении пожертвовать средства на борьбу с киберпреступностью.
Checkout отказалась платить выкуп хакерам и пожертвует деньги на борьбу с киберпреступностьюБританская финтех-компания Checkout, которая обрабатывает платежи для eBay, Uber Eats, IKEA, Samsung и десятков других крупных брендов, пострадала от кибератаки и утечки данных. Checkout взломали участники хак-группы ShinyHunters и потребовали выкуп. Однако Checkout официально заявила, что не станет платить.https://xakep.ru/2025/11/17/checkout-hacked/
Читать полностью
Пост обсуждает ряд тем в российской техносфере и политике, включая проблемы разработки процессоров «Эльбрус», внедрение ИИ в России, финансовые злоупотребления в «Крокус Наноэлектронике», критику Альфа-Банка и изменения в сервисах Яндекса.
Новости #48. Как имея частный фонд убить Байкал и Эльбрус. ПособиеBoostyДзен.Премиум0:00 РЕАКТ: Горшенин Максим, бывший разработчик процессоров Эльбрус1:32 Проникновение ИИ в Рашке ниже стран третьего мира!!!8:19 Пароли Лувра9:09 СЕКРЕТНЫЙ госмессенджер, сильнее МАХ, Молния и Роса, внедрят с 202612:48 Крокус Наноэлектроника растратили 7,5 млрд.рублей и даж не думали ничего строить14:56 Зайти в мессенджер по почте15:37 Про самый отвратительный банк - Альфа Банк, уходите все с него17:0...
Читать полностью
Пост описывает тренд удалённого найма кассиров из Филиппин ресторанами Нью-Йорка через Zoom для снижения затрат, с ироничным комментарием о возможном применении этой практики в Москве.
Рестораны Нью-Йорка начали нанимать кассиров с Филиппин, которые работают удалённо через Zoom всего за $3,75 в часПосетители подходят к планшету и разговаривают с человеком, находящимся за тысячи километров, который в реальном времени принимает их заказДля многих владельцев небольших ресторанов это способ сократить расходы и остаться на плаву на фоне растущей аренды и зарплат в городе===МЕГАлайфхак: нанимать кассиров в магазин Москвы из отдаленных регионов со средней медианной зп, ждём)Tele...
Читать полностью
Microsoft отключила офлайн-активацию Windows через KMS38, годами использовавшуюся пиратами, не упомянув это в официальных примечаниях.
Microsoft борется с KMS-активацией WindowsПользователи обратили внимание, что на прошлой неделе разработчики Microsoft отключили офлайн-способ активации Windows 11 и 10 через KMS38, который годами использовали пираты по всему миру. При этом в официальных примечаниях к релизам об этих изменениях не упоминается.https://xakep.ru/2025/11/17/kms38-down/
Читать полностью
Обзор и тестирование недорогого аварийного гаджета с ручной зарядкой и радио для выживания при блэкауте, с оценкой его реальной эффективности.
Выжить без электричества: тестируем аварийный мини-гаджет с ручной зарядкойОдно дело — романтично сидеть при свечах, и совсем другое — на сутки оказаться в каменном веке, когда внезапно отрубили свет. Разряженный смартфон, отсутствие нормального фонаря и полная беспомощность. После такого стресса стало ясно: нужно готовиться к блэкауту.Для проверки был заказан недорогой аварийный гаджет с ручной зарядкой и радио, без лишних солнечных панелей. Главный вопрос: можно ли этой «крутилкой» реально что...
Читать полностью
Пост обсуждает сложности корректной остановки потоков в Linux при использовании C++ или Rust, особенно для долгоживущих серверов и СУБД, и обещает показать простой трюк.
О правильной и аккуратной остановке потоков в LinuxЗапустить поток в Linux на C++ или Rust — дело пары строк, будь то std::thread или thread::spawn. А вот аккуратно его остановить, чтобы он успел за собой прибраться, а не просто исчезнуть по SIGKILL — это уже задачка со звёздочкой. Особенно если вы пишете свой долгоживущий сервер или СУБД.Казалось бы, базовая операция, но универсального решения не существует. Зато существует множество подводных камней, о которые с лёгкостью споткнётся даже опытн...
Читать полностью
Пост описывает атаку на почтовый клиент Roundcube через недавнюю RCE-уязвимость, с последующим доступом к БД и расшифровкой учетных данных, а также эксплуатацией уязвимости в утилите Below для повышения привилегий.
HTB Outbound. Атакуем Roundcube и получаем учетные данные #статьи #начинающим #подписчикамВ этот раз используем недавнюю RCE в почтовом клиенте Roundcube, после чего получаем доступ к базе данных и расшифровываем учетные данные пользователей. При повышении привилегий эксплуатируем уязвимость в утилите Below.https://xakep.ru/2025/11/17/htb-outbound/
Читать полностью
Вторая часть статьи о работе с художественным стеклом, посвящённая упрощённым светильникам, которые не требуют столярных навыков и подходят для квартирных условий.
Работа с художественным стеклом. Часть вторая. Упрощённые светильникиДаже при минимуме художественных навыков, но с толикой терпения, можно создавать удивительные вещи из стекла. В первой части речь шла о внушительном светильнике-ящике, который требовал столярных навыков, оборудования и места для пыльных и «пахучих» работ.Теперь же рассмотрим варианты намного проще. Эти светильники мобильнее, легче адаптируются в обстановку и не зависят от внешнего освещения. Идеальный вариант для хобби в стеснё...
Читать полностью
Asus выпустила экстренное обновление прошивки для роутеров серии DSL, устраняющее критическую уязвимость, позволяющую захватить контроль над устройством без аутентификации.
Asus предупредила о критической уязвимости в роутерах серии DSLКомпания Asus выпустила экстренное обновление прошивки для нескольких моделей роутеров серии DSL. Патч устраняет критическую уязвимость, которая позволяет злоумышленникам захватывать полный контроль над устройствами без аутентификации.https://xakep.ru/2025/11/17/asus-auth-bypass/
Читать полностью
Брайан Мур запустил бенчмарк для ИИ по созданию часов в HTML, ни одна модель не справилась стабильно, из-за простого промпта и ограничений.
Брайан Мур запустил довольно едкий бенчмарк AI World Clocks, в котором девять ИИ разных поколений пытаются создать в HTML часы, показывающие правильное время.Задача оказалась не по зубам даже лучшим моделям. По условиям, каждую минуту нейросети должны генерировать новый, заметно отличающийся код. В некоторых случаях код попадал в задачу почти идеально, но ни одна модель не смогла создавать правильный циферблат стабильно каждую минуту.Однако тут есть важный нюанс. В бенчмарке используется очень п...
Читать полностью
48% россиян используют ИИ, чаще всего для работы (20%) и учебы (18%), при этом 43% не доверяют ему, а 45% доверяют; основная аудитория — молодежь 18–24 лет, но лишь половина из них может объяснить, что такое ИИ.
Чуть менее половины опрошенных россиян — 48% — используют искусственный интеллект в своей жизниЧаще всего нейронные сети используют для работы 20% и для учебы 18%Не доверяют цифровому разуму 43%, доверяют — 45%Наиболее массовые пользователи — молодые люди от 18 до 24 лет, лишь около половины их них готовы объяснить, что такое искусственный интеллектTelegram | Дзен | MAX
Читать полностью
Пост описывает альтернативную историю, в которой OS/2 от IBM побеждает Windows 95, что приводит к доминированию
Что было бы, если OS/2 от IBM выиграла у Windows 95В 90-х развернулась настоящая война: стабильная, 32-битная OS/2, которую до сих пор можно найти в банкоматах, против Windows 95. Технологии IBM были на высоте, но Microsoft взяла своё агрессивным маркетингом и эксклюзивными OEM-сделками, которые не оставили «Голубому гиганту» шансов.А теперь представим, что корпорации выбрали не хайп, а надёжность. В этой альтернативной вселенной мы бы сидели в Netscape, Microsoft Office был бы нишевым продуктом...
Читать полностью
Компания Logitech сообщила о взломе и утечке данных, ответственность взяла группировка Clop, эксплуатирующая уязвимость в Oracle E-Business Suite.
Компания Logitech пострадала от взлома и утечки данныхПредставители Logitech уведомили власти о взломе и крупной утечке данных. Ответственность за эту атаку взяла на себя известная вымогательская группировка Clop, которая уже несколько месяцев атакует компании через уязвимость в Oracle E-Business Suite.https://xakep.ru/2025/11/17/logitech-leak/
Читать полностью
Пост представляет собой дайджест новостей из разных сфер: от палеогенетики и биологии до финансов, игр и IT.
⚡ Новости к этому часу⚡️ ПОДДЕРЖИТЕ КАНАЛ ГОЛОСАМИ ⚡️🦣 Юка, шерстистый мамонт, подарил нам самую древнюю РНК из когда-либо секвенированных🏦 ЦБ работает над обязательством банков возвращать средства при взломе их приложений🔬 Учёные обнаружили молекулу, которая имитирует физические упражнения и замедляет старение👏 Bethesda открыла предзаказ на Pip-Boy 3000 Replica — носимый ПК Pip-Boy из «Fallout 3» и «Fallout: New Vegas» (ФОТО)🛰 Вышла бесплатная пре-альфа Kitten Space Agency от создателей Ke...
Читать полностью
Пост анонсирует первую главу нового учебника по матанализу, который начинается с древнегреческого парадокса о летящей стреле, чтобы сделать сложную тему доступной.
Вводная глава учебника по матанализу нового типаДавайте начистоту: для большинства первая встреча с матаном была интеллектуальной травмой. Туман из эпсилонов и дельт, и тоскливое чувство, что ты гуманитарий. Но проблема была не в вас, а в том, как преподавали: показывали вскрытие живой идеи, а не её суть.После того, как предыдущий пост на эту тему стал хитом, по многочисленным просьбам появился «тот самый» учебник. Это первая глава, где всё начинается с нуля, с драмы о летящей стреле 2500-летней...
Читать полностью
Минцифры РФ опубликовало обновленный «белый список» сайтов, доступных при ограничениях мобильного интернета.
Минцифры обновило «белые списки» сайтовМинистерство цифрового развития, связи и массовых коммуникаций РФ опубликовало в своем Telegram-канале дополненный список сайтов, которые будут доступны во время ограничений работы мобильного интернета.https://xakep.ru/2025/11/17/whitelist-v2/
Читать полностью
ИИ-агент Claude Code впервые использован для масштабной хакерской атаки на 30 крупных компаний, выполнив до 90% работы автономно, что ускорило взлом и снизило порог входа для киберпреступников.
Нейросеть впервые провела хакерскую атаку и ударила по инфраструктуре 30 крупных компаний, включая госорганы, банки и бигтехиВо время масштабной операции злоумышленники применили ИИ-агента Claude Code как основного исполнителя взлома, при этом модель сама выполнила до 90% всей работы По данным исследователей, китайская группа при поддержке государства заставила систему выполнять вредоносные задачи, обходя встроенную защитуОни делили общую цель на безобидные подзадачи и подавали их как «проверки ...
Читать полностью
Анонс первого карьерного онлайн-феста с конференцией, нетворкингом и консультациями от экспертов Контура, Яндекса и МегаФона.
✊ Первый карьерный онлайн-фест официально стартовал!Всю неделю, с 17 по 23 ноября, будем вместе качать карьеру. В программе двухдневная конференция на 14 докладов, модерируемый нетворкинг, где научат без стресса заводить полезные связи, и ламповое общение в закрытом чате.А вишенка на торте — карьерные консультации от топов. Можно будет задать свои каверзные вопросы экспертам из Контура, Яндекса и МегаФона. Все подробности и расписание уже ждут на странице феста 👈→ Контур на Хабр Карьере...
Читать полностью
Пост объясняет, почему в самолётах нет парашютов и других фантастических средств спасения, и описывает реальные эффективные меры безопасности, такие как негорючие материалы и нормативы эвакуации.
Почему в самолётах нет парашютов и про другие способы спасти пассажировКаждый раз, когда кто-то садится в самолёт, в голове всплывает вопрос: «А где парашют?». Фантазия, подогретая Голливудом, тут же рисует отстреливаемые капсулы и самолёты-автоботы, превращающиеся в спасательные модули. Увы, это так не работает.На самом деле жизнь пассажирам спасают куда более скучные, но эффективные вещи: негорючие материалы кресел, нормативы эвакуации за 90 секунд и злой бортпроводник с его «Сумки бросили!...
Читать полностью
Анонс дайджеста лучших публикаций на Habr за неделю, перечисляющий разнообразные темы: от защиты жилья и эволюции колеса до оптимизации PostgreSQL, китайской цензуры и влияния HR на рынок труда.
На прошедшей неделе мы разбирались, как защитить квартиру от демонических бабушек-собственниц, выясняли, почему природа не создала колесо, пытались безуспешно улучшить PostgreSQL, изучали работу госцензуры на примере китайского фаервола и спорили о том, как HR влияют на рынок труда.📝 Лучшие публикации недели (10-16 ноября 2025)#weeklydigest
Читать полностью
Пост сравнивает Fallout 3 и New Vegas, утверждая превосходство New Vegas как истинного наследника классических RPG, и рассказывает об истории её создания.
Ностальгические игры: Fallout New VegasДля многих фанатов классики Fallout 3 показался скорее шутером с элементами RPG, чем глубокой ролевой игрой. Настоящим наследником «того самого» духа, как ни странно, стала New Vegas — пусть и на том же самом движке. Именно она смогла вернуть ощущение мира, живущего по законам классических частей.Чтобы разобраться в феномене FNV, пришлось перелопатить тонны редких фактов и интервью с разработчиками. Всё для того, чтобы собрать увлекательную историю создания...
Читать полностью
Пост критикует «чистую архитектуру» за размытость трактовок, что приводит к бесконечным спорам в пулл-реквестах вместо обсуждения бизнес-логики.
Главная проблема «чистых архитектур»Откройте любой пулл-реквест в проекте на «чистой архитектуре», и вместо обсуждения бизнес-логики вы, скорее всего, увидите ожесточённый спор. «Это нельзя класть в UseCase, это логика домена!», «Зачем тут ещё один DTO?», «Этот интерфейс никогда не понадобится!».В этом и есть главная беда. «Чистая архитектура» — не строгая инженерная дисциплина, а набор концепций, которые каждая команда трактует по-своему. В итоге инструмент, призванный помогать, превращ...
Читать полностью
Пост посвящен разбору и попытке оживления массового отечественного карточного таксофона 2000-х годов в домашних условиях, с изучением его устройства и методов защиты.
Оживляем самый массовый карточный таксофон двухтысячныхЭпоха фрикинга таксофонов безвозвратно ушла, аппараты стали бесплатными, а карты оплаты — историей. Но что, если сейчас раздобыть такой аппарат и попробовать запустить его в домашних условиях?Взяли на разбор один из самых массовых отечественных таксофонов. Посмотрим на его устройство, изучим методы защиты, полазим по сервисному меню и, конечно, попробуем подключить его к линии и позвонить.
Читать полностью