-
После взрыва тяжёлой ракеты New Glenn компании Blue Origin стало понятно, что восстановление уничтоженной стартовой площадки займёт много месяцев. Теперь эксперты оценивают возможности расширения зоны безопасности вокруг космодромов.Действующие правила оценивают взрывоопасность заправленного в ракету топлива на уровне 100% тротилового эквивалента.…
-
Как одна кривая регулярка может «положить» ваш сервер: разбираем уязвимость ReDoS
Как одна кривая регулярка может «положить» ваш сервер: разбираем уязвимость ReDoSАлерты кричат о 100% загрузке CPU, API лежит, сыплются таймауты и 502 ошибки. Первая мысль — DDoS. Но графики сети абсолютно спокойны. Вы смотрите логи и видите, что перед падением…
-
Я открыл боевую базу своего clipboard-sync, чтобы показать, что он знает о вашем пароле. Ответ: ничего
Скопировали пароль от прода и синхронизировали его между ноутбуком и телефоном. Где он теперь лежит и кто может его прочитать? Я сделал сервис, где честный ответ — «нигде в открытом виде и никто, включая меня». И сейчас покажу строку из живой базы, чтобы это…
-
Claude Code, но опенсорсный: вышел ИИ-агент Kimi Code CLI
Китайская Moonshot AI выпустила Kimi Code CLI — терминального агента для программирования, который по логике работы во многом повторяет Claude Code от Anthropic, но распространяется с открытым исходным кодом под лицензией MIT. Это преемник прежнего инструмента kimi-cli: проект целиком переписали на TypeScript,…
-
Режим блокировки от OpenAI защитит конфиденциальные данные от атак с внедрением промптов
OpenAI анонсировала новую функцию, которая обеспечит дополнительную защиту от атак с внедрением вредоносных подсказок на веб-страницах и в других источниках контента.Режим блокировки отключит просмотр веб-страниц в реальном времени, обеспечив доступ только к кэшированному контенту, а также получение и отображение изображений…
-
Как заставить Xiaomi TV летать: скрытые настройки, которые вырежут всю рекламу и лаги
Ультрабюджетные Smart TV на базе Android — это вечный компромисс. Производители отдают железо чуть ли не по себестоимости, а потом отыгрываются на пользователях: пичкают систему агрессивной рекламой, партнерским софтом и сбором телеметрии. Всё это крутится в фоне и душит и…
-
Представлен открытый проект Opengram — сервер для протокола Telegram
Команда энтузиастов представила открытый проект под названием Opengram. Это решение является реализацией серверной части мессенджера Telegram. Проект представляет собой самостоятельный сервер, реализующий протокол MTProto (поддерживается layer до 216), который может использоваться для замены официальной серверной инфраструктуры Telegram при развёртывании на…
-
Заметки на полях: изоморфизм геометрических алгебр
ПрологСкитаясь по лесистым равнинам геометрической алгебры, нашёл классный изоморфизм. Возможно, кому-то будет интересно — попытаюсь изложить по-русски и попроще.Изоморфизм алгебрВ работе Garret Sobczyk “Spinors in Spacetime Algebra and Euclidean 4-Space” явно используется алгебраический изоморфизм между геометрической алгеброй евклидова четырёхмерного пространства…
-
Истинная многозадачность – возможна. И это не суета, и не «слив дофамина»
Когда речь заходит о продуктивности, то лет 10 назад широко ходил миф про многозадачность. Да чего греха таить, я сам оборудовал рабочее место 4-мя мониторами и еще дополнительно ставил ноут, поддерживая «иллюзию значимости дел». Но это не многозадачность. Новое исследование…
-
VARCHAR(N) в PostgreSQL: ограничение, а не экономия памяти
Есть такой старый SQL-рефлекс: создаёшь таблицу, доходишь до поля name, и рука почти сама пишет:name varchar(255)Не потому что кто-то в продукте сказал: “имя пользователя не длиннее 255 символов”. Не потому что это ограничение пришло из бизнес-логики, и даже не потому…