-
Вступление (и сразу оговорки)Привет, Хабр.Меня зовут Лазутин Алексей, я не профессиональный разработчик. SEO, аудиты сайтов, куча рутины с CSV, curl, отчётами для программистов — вот мой цех. Код для себя пишу «как умею»: скрипты, Docker, копипаста с LLM. Если в архитектуре…
-
Соль и перец в безопасности паролей
ВведениеВ этом учебном материале мы рассмотрим концепцию salt/соли и pepper/перца, применяемую при хешировании паролей. Мы разберём, что это такое, как их использовать и какие преимущества они дают.Как и всегда, говоря о безопасном хранении паролей, не следует пытаться реализовывать собственный алгоритм.…
-
Что такое «статьи-зомби»
Дамы и господа, добро пожаловать в современную академию!Вы закончили бакалавриат и магистратуру, защитили диплом, но для кандидатской (и похвалы мамы) вам нужны публикации. Индекс Хирша застрял на отметке абсолютного нуля. Делать настоящую науку — долго, дорого и непредсказуемо. К вашему…
-
CodeGraph: граф кода для Claude Code вместо grep по файлам. Разбираю архитектуру и проверяю бенчмарки
Ещё один инструмент индексации кодовой базы под AI-агентов — но с интересной реализацией на tree-sitter и SQLite. Чем отличается от SocratiCode и где реальные границыЕсли вы работаете с Claude Code на больших проектах, то знаете типичную картину. Задаёшь вопрос «как…
-
Sony сократит большую часть работников Bungie и не будет поддерживать разработку Destiny 3
В принадлежащей Sony студии Bungie (разработчик Halo и Destiny 2) грядут масштабные сокращения. По данным Bloomberg, Sony не планирует поддерживать новые проекты Bungie, за исключением Marathon, и не будет разрабатывать Destiny 3.Точные цифры сокращений в Sony пока не раскрывают. Сообщается,…
-
Corsair начала оснащать ОЗУ чипами памяти от китайской CXMT
Американская компания Corsair Gaming начала оснащать свою оперативную память DDR5 чипами DRAM от китайского производителя CXMT, обратил внимание пользователь социальной сети X.Как и все остальные производители ПК, Corsair также столкнулась с дефицитом DRAM, поскольку Micron, Samsung и SK Hynix переориентировали…
-
Мессенджер Ласточка. Часть 3
Короткий пост про текущий статус по развитию мессенджера. Последние два месяца мы занимались бумажной работой. Той самой, которую стартапы обычно откладывают до последнего, а потом делают в пожарном режиме. Мы решили пойти иначе: сначала закрыть все юридические вопросы, потом запускать…
-
ФНС: россияне с зарубежными счетами и электронными кошельками должны отчитаться по ним до 1 июня
Россияне, владеющие иностранными электронными кошельками и зарубежными банковскими счетами, должны отчитаться о движении средств по ним за 2025 год до 1 июня, сообщили в Федеральной налоговой службе. Отчёты должны подавать физлица — граждане России или иностранцы, которые проживают в РФ на основании вида на жительства. Кроме того, отчитываться обязаны лица без гражданства, чей…
-
Samsung удалось договориться с профсоюзом об отмене забастовки после вмешательства министра труда Южной Кореи
Профсоюз Samsung Electronics отменил забастовку из-за годовых бонусов, которая должна была стартовать в четверг, за два часа до начала. Руководство компании и профсоюз пришли к предварительному соглашению, причём для этого в переговоры пришлось вмешаться министру труда Южной Кореи Ким Ён…
-
Mythos нашел 10 000 уязвимостей за месяц — open-source мейнтейнеры не успевают чинить
Anthropic опубликовала первый отчет о работе Project Glasswing — закрытой программы поиска уязвимостей с моделью Claude Mythos Preview. За месяц около 50 партнеров нашли более 10 000 багов высокой и критической степени в критическом софте, еще 6202 — в open-source-проектах. Но в…