Анонс цикла лекций об истории и будущем ИИ, open-source и приватности с участием экспертов; часть средств пойдет на поддержку политзаключенных.
Воображая будущее: мечтает ли ИИ захватить мир?Друзья, мы возвращаемся с новым циклом! Если в прошлый раз речь у нас шла о человеке как объекте преобразования в советский период, то теперь нас будут интересовать технологии и образы будущего. Ни один разговор о будущем сейчас не проходит без обсуждения искусственного интеллекта. За этим интересом скрываются определённые представления о том, как будет развиваться мир и месте человека в нём. Какие ожидания, страхи и формы воображения стоят за э...
Читать полностью
Пост описывает технические эксперименты на подстанции «Белый Раст» по передаче энергии на сверхвысоком напряжении 1150 кВ, включая борьбу с коронированием и радиопомехами.
Белый раст: сердце Московского энергетического кольцаТранспортировка энергии из Экибастуза упёрлась в базовые ограничения. Ради снижения тепловых потерь на длинных трассах инженерам пришлось поднять напряжение до 1150 кВ, чего в мире ещё никто не делал.Обкатывали технологию на подстанции «Белый Раст». Там решали проблему интенсивного коронирования и радиопомех, которые забивали телевизионный эфир. Фазы расщепляли на восемь проводов, а геометрию опор проектировали с нуля.Проанализируем технически...
Читать полностью
«Гринатом» внедрил биометрический допуск на свои предприятия, планируя масштабировать эту практику на всю сеть «Росатома».
«Гринатом» внедрил допуск на свои предприятия по биометрииВ дальнейшем аутентификация сотрудников при входе на объект и подтверждение личности работника за рабочей станцией с помощью биометрии будут использоваться во всей сети «Росатома»Telegram | Дзен | MAX
Читать полностью
Популярный npm-пакет Axios подвергся атаке на цепочку поставок: злоумышленники скомпрометировали аккаунт мейнтейнера и опубликовали вредоносные версии с RAT для Windows, macOS и Linux.
Npm-пакет Axios взломан и распространял кроссплатформенную малварьПопулярный HTTP-клиент Axios пострадал от атаки на цепочку поставок. Злоумышленники скомпрометировали npm-аккаунт основного мейнтейнера проекта и опубликовали вредоносные версии пакета, которые устанавливали на машины разработчиков троян удаленного доступа (RAT) для Windows, macOS и Linux.https://xakep.ru/2026/04/01/axios-hacked/
Читать полностью
Пост содержит эмоциональный, ироничный комментарий автора о текущей ситуации, вероятно, связанной с неожиданными новостями или событиями, которые вызвали разочарование и удивление.
⚡ Новости к этому часу⚡️ ПОДДЕРЖИТЕ КАНАЛ ГОЛОСАМИ ⚡️👻 Лютый кринж чё происходит вообще🤪 А этим лишь бы праздновать🫠 УФФФФ ОТЛЕГЛО😭 ЖЕСТЬ! F в чат пацаны🤡 Совсем уже с ума посходили💸 Приплыли, расходимся! (ФОТО)🧐 АГА-АГА, ТАК МЫ И ПОВЕРИЛИ#новости
Читать полностью
Статья объясняет преимущества парсер-комбинаторов перед регулярными выражениями для синтаксического анализа и предлагает создать типизированный анализатор на TypeScript.
Парсер‑комбинаторы «с нуля»Написание кастомных парсеров часто отдаёт академическим снобизмом. Кажется, проще использовать регулярные выражения, пока всё не рухнет на первой же вложенной структуре.Однако синтаксический анализ легко сводится к композиции элементарных функций. Парсер-комбинаторы позволяют собирать грамматику шаг за шагом. Полученный код структурно повторяет расширенную форму Бэкуса — Наура (EBNF), избавляя систему от тяжёлых кодогенераторов.Соберём с нуля типизированный анализатор ...
Читать полностью
Пост анонсирует выступление журналиста Максима Горшенина на конференции ТТС'26 с докладом об импортозамещении в IT и призывает к регистрации.
СПИКЕРЫ ТТС'26 АЛТАЙСегодня мы хотим представить вам еще одного спикера весенней конференции:🎤 Максим ГоршенинНезависимый журналист-обозреватель, его деятельность сосредоточена на аналитике развития российской программы импортозамещения в IT.📃Тема доклада: “Импортозамещение'26: реальность или больная фантазия?”Вместе с Максимом порассуждаем об импортозамещении: со сцены наш спикер озвучит несколько тезисов, которые дадут старт обсуждению на все три дня конференции. Итак, программа и...
Читать полностью
Ростелеком опровергает тестирование «белого списка» на домашнем интернете, несмотря на жалобы пользователей с
В «Ростелекоме» отрицают тестирование «белого списка» на домашнем интернетеИздание «Код Дурова» сообщило, что пользователи домашнего интернета на юге России пожаловались на «белые списки», когда открываются только российские сервисы, а все остальное — недоступно. В «Ростелекоме» эту информацию опровергают и подчеркивают, что ограничения в целях безопасности вводятся только для мобильного интернета.https://xakep.ru/2026/04/01/whitelist-wired/
Читать полностью
Пост содержит пошаговую инструкцию по жесткой оптимизации и настройке системы без маркетинговой шелухи, с акцентом на практические действия.
███ █████ ████: пошаговая инструкция███ ██████ ███████████ █████████████ █████ █ █████ ███████ ████████████ █ █████ █████████ █████████████ ██████, ███ █████ ███████████ ███████████ █ ███████████ ████████ █ █████. ██████ █████████ ███████████████, █ █████ жёстко ███████ █████████████████, █ ██████ ██████████ ████████████ ████████ █ █████████████ █████.██████ █████████ █████████████ █ █████████████████ █████, █ █████ █████████ █████████████ ███████████ ███████████████ █████████ ███████████████ ██...
Читать полностью
Российская компания VisionLabs внедрила биометрические арки для регистрации багажа и паспортного контроля в восьми международных аэропортах, используя предварительную регистрацию и eKYC.
В 2025 г. российский разработчик систем распознавания VisionLabs внедрил биометрические арки для регистрации багажа «по лицу» и для автоматизированного паспортного контроля в восьми международных аэропортах: на Сейшелах, Шри-Ланке, Мальдивах, Сент-Китсе и Невисе, в Того и КувейтеЕще одну страну в компании не раскрылиБаза лиц формируется следующим образом: человек заранее регистрируется через сайт или мобильное приложение, загружает фото лица и паспортные данные, проходит eKYC – проверку лич...
Читать полностью
Пациент с параличом использует имплант Neuralink N1 для управления World of Warcraft силой мысли, что знаменует переход технологии BCI из лабораторий в повседневную жизнь и гейминг.
Парализованный мужчина управляет World of Warcraft мыслью: сто дней с нейроинтерфейсом NeuralinkПрямая трансляция сигналов мозга в систему ввода перестаёт быть лабораторной экзотикой. Вживлённый имплант N1 считывает активность моторной коры и через ML-алгоритмы переводит её в команды для ОС. Никаких адаптивных контроллеров.Спустя недели калибровки пациент с полным параличом перешёл от базового скроллинга к геймингу. Отклик в WoW происходит почти мгновенно: система распознаёт паттерны намерений, ...
Читать полностью
Пост информирует о планах ФСБ и Минцифры по борьбе с использованием VPN в IT-компаниях, что может лишить их льгот, и содержит саркастический комментарий автора о невозможности пользоваться зарубежными сервисами в отпуске.
ФСБ может получить полномочия по выявлению IT-компаний, которые не ограничивают доступ к своим ресурсам через VPN-сервисыВ случае нарушений ФСБ будет направлять требования об исключении таких компаний из реестра аккредитованных IT-организаций Минцифры, что лишит их налоговых льгот, права на IT-ипотеку и отсрочку от призываПо словам собеседника на рынке кибербезопасности, признаками VPN-трафика могут быть установленные программы на устройстве, нестандартные протоколы, которые используют VPN, приз...
Читать полностью
МТС первой из российских операторов испытала базовую станцию на аэростате, обеспечивающую покрытие до 10 км и передачу данных до 30 Мб/с для удаленных территорий и спецопераций.
МТС первым из российских операторов испытал базовую станцию на аэростатеТехнология может использоваться для обеспечения связью удаленных и малонаселенных территорий, где отсутствует мобильное подключениеТестирование прошло 31 марта в Вольске Саратовской областиУстройство подняли на расстояние 200-300 метровЭта высота обеспечивает уверенный прием сигнала на расстоянии порядка 10 километров от точки, где располагается аэростат, уточнил вице-президент по взаимодействию с органами государственной вл...
Читать полностью
Пост намекает на скрытые мотивы в управлении, связанные с выборами, и предлагает обсудить это в приватном канале.
На самом деле, что я написал выше в посте - это всё поверхностная история Я уверен, что в управлении не дураки сидят и делается всё с полне понятной цлью. Тем более так резко. Тем более в год выборов Об этом предлагаю поговорить в уютном для меня местечке…
Читать полностью
Обзор одноплатных компьютеров PicoS и NanoS на российском процессоре с рекордными 110 баллами, эксклю
Одноплатные компьютеры PicoS и NanoS из Санкт Петербурга на реестровом российском процессоре с рекордными 110 балами! В этом выпуске – настоящий эксклюзив по части импортозамещения Разбираемся с одноплатными компьютерами PicoS и NanoS от компании «Макро…
Читать полностью
Форк DuckStation позволяет экспортировать
Duckstation: трёхмерные скриншоты игр PS1Кажется, про эмуляторы первой PlayStation известно всё. Однако форк DuckStation предлагает инструмент куда мощнее банального апскейла — экспорт 3D-геометрии и текстур напрямую в формат .obj.Импорт извлечённых сцен в 3D-редакторы полностью обнажает топологию уровней конца девяностых. Без кинематографичных ракурсов камеры становится виден настоящий инженерный расчёт: использование вертексного цвета для освещения, агрессивные LOD-ы, отсечение невидимых полиг...
Читать полностью
Китай реформирует систему оценки учёных, заменяя диссертации патентами и прототипами из-за кризиса фейковых публикаций, что несёт скрытые риски.
Патенты вместо диссертаций: как Китай меняет правила игрыМасштабный кризис фейковых публикаций вынудил КНР радикально поменять систему оценки учёных. Теперь для инженерных специальностей классическая диссертация не обязательна — её легально заменяют патенты, рабочие прототипы и внедрённые технологии.Проанализируем скрытые риски этой реформы.
Читать полностью
Пост описывает внезапную блокировку GitHub-аккаунта без уведомления, долгий и неэффективный процесс поддержки и рекомендует заранее диверсифицировать хранение кода.
Как пережить блокировку GitHub-аккаунта и почему к ней лучше подготовиться заранееБлокировка учётки на главном хостинге кода происходит без писем на почту. В одну секунду отваливаются приватные репозитории, настроенные пайплайны и оплаченный Copilot. Понять статус аккаунта удаётся только через лог ошибки при попытке входа через Google.Дальше стартует жёсткий квест с саппортом. Поддержка уходит в тишину на месяцы, новые тикеты лишь отбрасывают заявку назад, а итоговая разблокировка происходит без...
Читать полностью
Хакеры используют профили Spotify и Chess.com для скрытого управления стилером MaskGram через технику Dead Drop Resolver.
Для управления стилером MaskGram используются Spotify и Chess[.]comИсследователи Solar 4RAYS (ГК «Солар») заметили, что хакеры скрывают адреса управляющих серверов стилера MaskGram в профилях Spotify и Chess[.]com. Вредонос использует технику Dead Drop Resolver (DDR), которая позволяет хранить информацию об управляющем сервере на страницах публичных сервисов и менять ее на лету, без перекомпиляции.https://xakep.ru/2026/03/31/maskgram/
Читать полностью
Apple добавила в macOS Tahoe 26.4 защитный механизм, блокирующий вставку и выполнение опасных команд в
Apple добавляет предупреждение о ClickFix-атаках в терминал macOSРазработчики Apple добавили в macOS Tahoe 26.4 защитный механизм, который блокирует вставку и выполнение потенциально опасных команд в терминале. Нововведение направлено против атак типа ClickFix — популярной техники социальной инженерии, при которой жертву обманом заставляют скопировать и вставить вредоносную команду в командную строку.https://xakep.ru/2026/03/31/apple-clickfix/
Читать полностью
Обзор российских одноплатных компьютеров PicoS и NanoS на процессоре «Гиперком У», получивших рекордные 110 баллов в реестре Минпромторга, с демонстрацией их работы в умных камерах и тонком клиенте.
Одноплатные компьютеры PicoS и NanoS из Санкт Петербурга на реестровом российском процессоре с рекордными 110 балами!В этом выпуске – настоящий эксклюзив по части импортозамещенияРазбираемся с одноплатными компьютерами PicoS и NanoS от компании «Макро ЕМС»Это не просто «железо» в популярных форм-факторах Pico-ITX и Nano-ITX, а рекордсмены реестра Минпромторга: они набрали 110 баллов и подтвердили первый уровень локализацииСердце этих плат – российский процессор «Гиперком У»Но самое интересно...
Читать полностью
Пост описывает вредоносный форк утилиты Zapret с GUI, который нарушает лицензию, отключает защитник Windows, перехватывает HTTPS и сливает телеметрию в Telegram.
GUI ценой приватности: разбор вредоносного форка Zapret 2 GUIУдобная графическая оболочка для консольной утилиты обернулась шпионским модулем. Создатель популярного форка zapret привнёс в проект не только нарушение MIT-лицензии и продажу подписок на чужой код.Бинарники скрывают тихий снос защитника Windows через реестр и инъекцию стороннего сертификата для перехвата HTTPS. Пока софт сливает системную телеметрию в приватный Telegram-чат, авторы оправдывают рассинхрон публичных исходников и EXE-фа...
Читать полностью
Пост на Habr в игровой форме (пазл) приглашает разобраться в устройстве современной облачной инфраструктуры, обещая нетривиальную задачу даже для опытных специалистов.
🤔 Знаете, что общего у облачных технологий и пазлов? В обоих случаях требуется правильная сборка, чтобы картинка сошлась!Соберите пазл-облако и узнайте, как работает современная облачная инфраструктура изнутри.P.S. Не ждите лёгкой прогулки — это реальный вызов даже для опытных инженеров!
Читать полностью
Автор (Горшенин Максим) опровергает статью CNews о запросе Минпромторга по сокрытию данных ГИСП, утверждая, что на самом деле ведётся работа по открытию системы, а CNews публикует недостоверную информацию и игнорирует его комментарии.
Мой любимый cnews опять свои влажные фантазии проецирует на отрасль:Минпромторг направил представителям радиоэлектронной отрасли запрос о том, какие сведения из государственной информационной системы промышленности (ГИСП) стоит скрыть из публичного доступаК сути: проводится работа по открытию ГИСПа, по внесению достоверных сведений и расширению публикуемых данных в открытом доступеВ частности, я, Горшенин Максим, соучредитель Ассоциации 26.20, на той самой отраслевой конференции по радиоэлектрон...
Читать полностью
Пост сравнивает неудачный опыт использования опенсорс-фреймворков (OpenClaw, ZeroClaw, Moltis) для ИИ-агентов и предлагает альтернативу — собственную архитектуру MicroClaw на Python с жёсткой изоляцией и функциональными тулкитами.
«Почему я не поладил с OpenClaw, ZeroClaw и Moltis, и что у меня вышло в итоге. Спойлер: MicroClaw»Запуск ИИ-ассистента на опенсорс-решениях часто ведёт к фиаско. Модель впустую тратит лимиты на перебор инструментов и тянет креды прямо в открытый контекст. Циклы галлюцинаций делают такие системы абсолютно непригодными для продакшна.Жёсткая изоляция меняет правила игры. Если сгруппировать функции в тулкиты, аппаратно скрыть ключи от нейросети и собрать всё на Python по принципу «запрещено всё, чт...
Читать полностью
Обзор ключевых событий марта в сфере информационной безопасности, включая атаки на ИБ-инструменты, изменения в Android и закрытие хакерских ресурсов.
MEGANews. Cамые важные события в мире инфосека за март🆓 Доступно без подпискиВ этом месяце: исследователи изучили сторонние клиенты Telegram; группировка TeamPCP скомпрометировала сканер Trivy, ИБ‑компанию Checkmarx и библиотеку LiteLLM; в Android ограничат доступ к Accessibility API, а для установки сторонних приложений придется ждать 24 часа; правоохранители закрыли хакфорум LeakBase и сервис SocksEscort; LLM научили деанонимизировать пользователей, а та...
Читать полностью
Пост объясняет, почему компилятор gcc при делении x/x с нулевым значением x не вызывает ошибку, а возвращает 1, из-за константной свёртки и undefined behavior, в отличие от MSVC.
Компилятор сократил x/x — и оказался «прав». Урок математики, который преподал gccКазалось бы, деление на ноль в С++ обязано ронять программу. Ждём аппаратное исключение и идём искать баг. Но базовые аксиомы иногда дают сбой.Если скомпилировать в gcc вывод выражения x/x при нулевом вводе, краша не случится. Софт тихо вернёт единицу. Причина — константная свёртка. Опираясь на Undefined Behavior, компилятор считает нулевой сценарий невозможным и сокращает переменные по правилам школьной алгебры. П...
Читать полностью
Европейская комиссия сообщила об уте
В Еврокомиссии сообщили о взломе и утечке данныхЕвропейская комиссия сообщила об утечке данных после взлома облачной инфраструктуры, на которой размещены сайты платформы Europa[.]eu. Инцидент обнаружили еще 24 марта, и атака затронула как минимум один AWS-аккаунт ЕК. Ответственность за этот инцидент взяла на себя вымогательская группировка ShinyHunters.https://xakep.ru/2026/03/31/ec-leak/
Читать полностью
Пост анон
Microsoft Active Directory давно стала стандартом для управления корпоративной инфраструктурой, но одновременно и одной из самых удобных целей для атак. По данным Semperis, в 9 из 10 атак программ-вымогателей злоумышленники компрометируют систему идентификации, а Cayosoft в декабре 2025 года отдельно писала, что число атак на Active Directory за год выросло на 42%. Это тот случай, когда цена ошибки быстро выходит за пределы одной подсистемы. Если скомпрометирован каталог, под ударом оказываются ...
Читать полностью
Пост описывает экспериментальный DIY-метод изготовления печатных плат с использованием фольги и ламинатора, выделяя его ограничения и потенциальные преимущества для гибких шлейфов.
Сусальное золото и DIY-печатные платы: новый, потенциально интересный способ производства плат на дому и не толькоИзготовление плат без текстолита и реактивов кажется утопией. Концепт строится на адгезии фольги к расплавленному тонеру через ламинатор.Что показывает суровая реальность?1) Дешёвая алюминиевая фольга даёт слишком высокое сопротивление из-за лакового слоя.2) Для адекватной проводимости требуется специализированная медная лента.3) Главный профит — возможность собирать гибкие шлейфы пр...
Читать полностью