Habr.com

Syndicate content Хабр
Все публикации подряд на Хабре
Updated: 1 hour 35 min ago

Как мы подключали Supabase к проекту, как в Lovable

Sat, 11/01/2025 - 22:07

Я развиваю сервис AgentCraft — платформу, которая превращает n8n-автоматизации в готовый SaaS “из коробки”.

AgentCraft подключает Stripe, Supabase, дашборды и систему пользователей — буквально за несколько минут.
Цель — минимизировать количество шагов, которые нужно сделать разработчику, чтобы развернуть свою инфраструктуру.

Читать далее

Запатентованный призрак

Sat, 11/01/2025 - 21:42

Представьте себе Лондон, 1860-е годы. Эпоха пара, газа и невероятного технического прогресса. В этом мире жил человек по имени Джон Генри Пеппер — ученый, лектор и, как оказалось позже, шоумен.

Однажды инженер по имени Генри Диркс показал Пепперу устройство, основанное на старой театральной уловке, известной еще в XVI веке — «призрачном зеркале». Первое известное описание этого эффекта относят к работе Джамбаттиста делла Порта 1584 года «Magia Naturalis», в которой описана иллюзия под названием «Как мы можем видеть в камере вещи, которых нет». Принцип, на котором строится эта оптическая иллюзия, не что иное как обычное отражение света, описанное еще в XI веке Ибн аль‑Хайсамом (Альхазеном) в «Книге оптики». Пеппер превратил физический принцип в магию, получившую имя «Призрак Пеппера».

В чем же состоит эффект:

Читать далее

Кризис – это возможности для роста: как мы переходили на отечественный софт

Sat, 11/01/2025 - 21:02

Привет, Хабр! Меня зовут Денис, я руковожу технической поддержкой в одной из крупнейших компаний России. Более 16 лет я работаю в IT, а последние годы занимаюсь управлением поддержки и автоматизацией процессов.

Хочу поделиться нашим опытом перехода на новый ИТ-стек, построенный на полностью российских решениях (Astra Linux, R7 Office, TrueConf и другие), и преодоления всех сложностей. Возможно, кого-то из вас это оградит от пары седых волос и сэкономит сотни часов работы поддержки.

Это мой первый подход в написании статьи, прошу не закидывать тапками. Статья вводная, но, если вам будет интересно, я готов рассказать про каждый инструмент подробнее.

Читать далее

Британцы изобрели пуховик с карманом для собаки. Это либо гений маркетинга, либо конец здравого смысла

Sat, 11/01/2025 - 20:58

Британский бренд выпустили пуховик со встроенным карманом-носилками для питомца. Да, ваша собака теперь может путешествовать в вашей куртке как кенгуру.

Читать далее

Налоговые изменения для самозанятых

Sat, 11/01/2025 - 20:13

Основные причины необходимости изменений системы налогообложения малых форм предпринимательства.

Пересмотр режима налога на профессиональный доход (НПД) назрел, особенно в контексте окончания эксперимента по НПД в 2028 году. Причин несколько. 

Режим НПД вывел из тени миллионы граждан: с 2019 года число самозанятых выросло с нуля до 14+ млн, налоговые поступления выросли, но возник дисбаланс с другими режимами. Например, ИП на упрощенной системе (УСН) при доходе до 60 млн руб. могут платить 1% в некоторых регионах, лимит для НПД 2,4 млн руб. при налоговой ставке 4–6%. То есть, налоговая ставка для ИП бывает ниже, чем для самозанятых.

Фискальные диспропорции вызывают не только вопросы, но стимулируют дробление бизнеса для минимизации налогов. Кроме того, в условиях инфляции (кумулятивно примерно 38% с 2019 по 2024 год) лимит дохода устарел, логично многие предприниматели вынуждены переходить на более сложные режимы.

НПД не обеспечивает полноценной социальной защиты – самозанятые не получают ни пенсионных баллов, ни пособий по больничному.  При болезни, старости или потере дохода, фрилансеры и репетиторы несут риски остаться без средств к существованию.

Главный вызов – злоупотребления в трудовых отношениях. А именно, компании оформляют сотрудников как самозанятых надеясь избежать 30% страховых взносов и 13% НДФЛ, такой ход приводит к потере работниками соцгарантий и недополучению фондами взносов. По подсчетам ФНС, соцзащиты лишены 182 тыс. самозанятых – это 1,25% из зарегистрированных налогоплательщиков. Под проверку подобных нарушений попало 170 предприятий, у 84% они подтвердились.

Читать далее

Больше, чем торт. Почему Хабр — отличная стартовая площадка для авторов

Sat, 11/01/2025 - 20:10

Все описанное - мой сугубо личный опыт, возможно, кому-то этот пост поможет преодолеть сомнения и опубликовать свою первую статью на Хабре.

Я писала для печатных бизнес-изданий, женских журналов, сделала несколько материалов на VC, и прости Господи, на Пикабу. На Хабре с 2023 года. Мне есть с чем сравнить. 

В статье опишу, что для меня Хабр и почему сейчас это моя основная площадка для публикаций.

Читать далее

Почему ваш AI-ассистент пишет «вырвиглазный» код, и как это исправить грубой силой

Sat, 11/01/2025 - 20:00

Технически это называется «неконсистентный». А по-человечески — боль. Делюсь рабочим, хоть и неидеальным, способом её лечения.

Читать далее

Профессия ML-инженер: как кошка съела акулу и почему ИИ должен дружить с БД

Sat, 11/01/2025 - 19:56

Руководитель отдела машинного обучения Postgres Professional Савелий Батурин рассказал, как он прошёл путь от первых экспериментов в 16 лет до ML-инженера, решающего задачи для СУБД. В статье — обзор ролей в индустрии, развенчание мифа о промпт-инженерах и список ресурсов, которые помогут оставаться в курсе событий.

Читать далее

[Перевод] Рисовый долгоносик на зерне риса и ещё 19 победителей конкурса микрофотографии Nikon Small World 2025

Sat, 11/01/2025 - 19:25

Потрясающее изображение рисового долгоносика на одном зерне риса победило в конкурсе микрофотографии Nikon Small World 2025, давая ценную информацию о структуре и поведении этого хорошо известного сельскохозяйственного вредителя и открывая новый взгляд на него. Фотография была сделана Чжаном Ю из провинции Юньнань, Китай. Ещё одна фотография Ю заняла 15-е место в конкурсе этого года.

Читать далее

Рынок рекламы в 2025-2026-м годах

Sat, 11/01/2025 - 19:16

Рынок рекламы пережил свой взрывной рост в 2023-м: прибавил 30%, в 2024-м — на 24%, по итогам 2025 будет 20%, то есть рынок рекламы постепенно входит в стагнацию. Это нормально, вся экономика циклична. 

Влияние оказывает и то, что рынок перестраивается – традиционные каналы рекламы, такие как СМИ, уже который год видят снижение спроса, выручают долгосрочные контракты и дружеские личные отношения собственников, деньги на рекламу уходят в соцсети, поисковые системы, мессенджеры, маркетплейсы и доски объявлений. 

Интернет занимает 52% рынка, это 488 миллиардов рублей в 2024 году, но мест для размещения рекламы не хватает, а цены выросли на 15–25%. 

То есть реклама там, где люди, а люди выбирают интернет-площадки. Но на них проявился перегрев – рекламы стало очень много, и потребители  уже на неё не реагируют, баннерная слепота теперь проявляется явственнее, чем какая-либо реклама. Брендам приходит изощряться. Реклама перестаёт быть двигателем торговли.

Читать далее

Включать или не включать, вот в чем вопрос

Sat, 11/01/2025 - 19:15

Обязательное включение камеры на удаленных встречах стало новым правилом этикета во многих компаниях. Но так ли это необходимо для эффективной работы и какой ценой для команды дается эта «прозрачность»?

Меня зовут Наталия Смирнова, и в этой статье я рассмотрю технические и социально-психологические аспекты постоянного использования видеотрансляции во время онлайн-совещаний в ИТ-командах. Аудитория Хабра найдет здесь практические и основанные на личном опыте аргументы для выстраивания взвешенной политики в области онлайн-коммуникации в своих коллективах.

Эпоха гибридной работы стерла границы между офисом и домом. В начале видеоконференций нередко звучит призыв от организаторов: «Включите свои камеры, давайте увидим друг друга!»

Большинство с охотой (или с мастерски скрываемой неохотой) ему следуют, однако, находятся «упрямцы» отговаривающиеся «слабым сигналом», «сломанной камерой» и прочими реальными или мнимыми причинами. Несмотря на то, что это может быть расценено как неуважение к виртуальным собеседникам – коллегам, заказчикам или руководству.

Что же говорят на этот счет психологи, деловая этика и мой личный практический опыт.

Читать далее

Хакаем самую дешёвую консоль с Ozon

Sat, 11/01/2025 - 19:05

Помните статью про самую дешёвую консоль с Ozon — Sup GameBox? Тогда я рассказал вам о том, что у этого чуда инженерной мысли находится «под капотом» и почему эта консоль не так проста, как кажется на первый взгляд.

После статьи я решил написать письмо производителю процессора этой консоли. И что самое интересно — мне ответили! Даже Спустя 40 лет после релиза оригинальной NES, тайваньская компания V.R.T продолжает развивать архитектуру оригинальной NES. Мне больше ничего не оставалось, кроме как включить фен, достать программатор и хакнуть этот девайс...

Читать далее

Я нанял джуна в свой open source проект. Вот что получилось

Sat, 11/01/2025 - 18:57

Здравствуйте, товарищи! Сегодня у нас будет не техническая статья. Я расскажу об одном нестандартном кейсе из своей практики, суть которого отражена в заголовке.

В первой части будет описание моего опыта, а далее обсудим, как можно его перенять. И не просто перенять, а использовать для решения сразу двух проблем в IT-индустрии!

Как обычно: все имена вымышлены, а совпадения случайны...

Ну давай, расскажи мне!

Злоумышленники перенимают опыт коллег: что общего между SilverFox и APT41. Разбор атаки

Sat, 11/01/2025 - 18:49

Привет, Хабр!

На связи Евгения Устинова, старший аналитик сетевой безопасности группы компаний «Гарда». В статье хочу рассказать, как нам удалось связать инструментарий двух группировок через особенности реализации сетевых протоколов.

Отследить эволюцию инструментов группировки SilverFox – например, ПО Winos – по отпечатку процедуры сетевой коммуникации оказалось довольно сложной задачей, поэтому я решила поделиться кейсом.

Подключайтесь к расследованию

[Перевод] Метрики как стоп-кран: безопасные релизы Cloudflare под нагрузкой

Sat, 11/01/2025 - 18:29

Cloudflare показывает, как превратить метрики в механизм безопасных релизов под глобальной нагрузкой. В основе — Health Mediated Deployments: решения о выкатывании принимаются по SLI/SLO из Prometheus/Thanos, с распределёнными агрегациями на уровне дата-центров, recording rules, бэктестингом инцидентов и адаптивным ограничением параллелизма. Результат — заметно быстрее вычисляются критичные запросы, батчи ускорены примерно в 15 раз, а откаты происходят до того, как проблема успевает разрастись.

Смотреть разбор

[Перевод] Техники обхода систем обнаружения: маскировка путей и BYOVD

Sat, 11/01/2025 - 18:28

Вакансии по пентесту всё чаще требуют не только понимания принципов работы ключевых СЗИ (WAF, EDR, NAC), но и практических навыков их обхода. То же самое касается EDR/AV. В реальных отчётах о кибератаках также регулярно упоминается, как злоумышленники обходят средства защиты и остаются незамеченными.

Предлагаем рассмотреть пару приемов таких обходов и проверить, готовы ли ваши системы защиты к подобным вызовам.

Читать далее

Учимся предсказывать конверсию в завершение опроса. Часть 1

Sat, 11/01/2025 - 18:23

Всем привет! На связи Ульяна Айкович и Даниил Гурин, исследователи БКС Мир Инвестиций и БКС Банка. Сегодня мы хотим поделиться результатами нашего небольшого, но довольно смелого эксперимента — попытки предсказать конверсию в прохождение опросов.

Каждый исследователь знает, как трудно удержать внимание респондентов – особенно в опросах. Один лишний вопрос, одна лишняя картинка в анкете или лишняя минута времени для заполнения опроса — и человек закрывает вкладку. А ведь каждый ответ на вес золота. Поэтому мы решили разобраться: что именно определяет, дойдет ли человек до конца опроса или бросит его на полпути? Можем ли мы заранее это предсказать?

В статье более подробно рассказали о первой итерации нашего эксперимента!

Читать далее

Как по-настоящему понять пользователя чтобы решить его проблему в реальной жизни с помощью дизайна?

Sat, 11/01/2025 - 18:16

Привет! Я — Лёша, принципал дизайнер, решаю бизнес-задачи с помощью дизайна уже больше 15-ти лет. Это моя первая статья из небольшой, но насыщенной серии, и она полностью посвящена дизайн-процессам и взрослому, результативному подходу к работе. Я постараюсь рассказать все очень кратко, насколько это возможно чтобы не потерять суть, но емко. Сделаю это так, чтобы все процессы стали понятны даже новичку.

Думаю большинство читателей уже знакомы с известной системой «Double diamond» (двойной ромб), разработанной Британским Советом по дизайну еще в далеком 2005-м году. Называть его в русском варианте «Двойной алмаз» некорректно. Алмаз многогранен, а суть подхода именно в двух, при необходимости бесконечно повторяющихся этапах дивергенции и конвергенции внутри каждого ромба.

Если говорить простыми словами, то суть заключается в том, что сначала мы расширяем наш поиск во все возможные стороны, и только потом приступаем к поиску решений, объединяя все полученные знания, при этом сужая фокус внимания. Мы делаем какие-то выводы из полученных данных и оставляем только самое важное из того что мы смогли выяснить. У каждого ромба в этой системе есть два этапа (расширение и последующее объединение):

Читать далее

Публикация PWA в App Store и Play Store на github actions

Sat, 11/01/2025 - 18:14

Понадобилось мне как-то раз сделать из PWA мобильные приложения. Приключение на 20 минут, зашли и вышли - подумал я и пропал на пару месяцев. В статье будет гремучая смесь из Java, C#, NodeJS, Swift, bash, Dockerfile и github actions. Но в результате возможность непрерывно поставлять свежие сборки в магазины приложений.

Погружаемся

Будущее рядом: как искусственный интеллект меняет работу

Sat, 11/01/2025 - 18:11

В прошлой статье, где мы тестировали популярные нейросети, нам удалось выяснить, что почти все из них ошибаются. Почему же тогда они стали столь популярны и широко используемы в разных сферах? Почему большинство компаний, даже из числа тех, кто не связан с IT напрямую, вкладывают огромные средства в развитие собственных IT-продуктов и стремятся иметь в своем штате профессиональных разработчиков?

Вот один из недавних ярких примеров

В начале октября в сети появились фотографии Тилли Норвуд — первой актрисы, сгенерированной искусственным интеллектом в студии Xicoia (подразделение продюсерской компании Particle6). Реакции были неоднозначными: кто-то восхищался прогрессом, кто-то воспринял это как угрозу рабочим местам и вновь вспомнил про восстание машин.

Читать далее

Who's online

There are currently 1 user and 8 guests online.