
При web3-разработке часто приходится заниматься вопросами консистентности считываемых из блокчейна данных и оптимизацией таких запросов так как у RPC‑провайдеров достаточно жёсткая тарификация за каждую единицу газа/RPC‑запрос. Обычно достаточно использования Multicall (умный контракт, который объединяет вызовы view‑ и pure‑ функций других умных контрактов в одном RPC‑методе eth_call), однако такое решение имеет свои лимиты. Так Multicall должен умещаться в предельный gaslimit, допускаемый RPC‑провайдером (зачастую он не очень велик и самое большое, что есть на рынке — это всего 500 миллионов единиц газа у одного из публичных RPC‑провайдеров). Другой проблемой чистого multicall является проблема консистентности: дробление запроса по нескольким вызовам multicall, чтобы уложиться в лимиты, может привести к тому, что часть запросов получат данные из текущего блока, а часть из следующего, что по очевидным причинам не подходит, например, для получения состояния всех пулов какого‑нибудь DEX типа Uniswap или Algebra при трейдинге. Крайне элегантное и эффективное решение данной проблемы для python‑разработчиков было выполнено командой YearnFinance (а именно BobTheBuilder) и опубликовано в виде pip‑пакета dank_mids. Именно его мы разберём в этой статье.

Что на самом деле защищает наши данные? Снапшоты, которые создаются за секунды и позволяют мгновенно откатиться к предыдущему состоянию? Регулярные резервные копии, которые хранятся на отдельном хранилище? Или репликация, которая обеспечивает непрерывность работы даже при сбое площадки?
Каждая из этих технологий решает свою задачу. Но бывает и такое, что снапшоты используют как бэкапы, бэкапы хранят вместе с основными данными, а репликацию считают полноценной заменой резервному копированию.
В этой статье расскажем, почему снапшот — это вообще не бэкап, почему репликация не заменяет резервное копирование, какие требования предъявляются к современной системе защиты данных, и покажем, как эти принципы реализованы в связке VMmanager и RuBackup.
Читать далее
Статья написана на основе интервью с Мариной Поздеевой, директором ООО «ПК „РУСИНДАСТРИ".
На производстве, где режут и точат металл, у каждого станка стоит ёмкость с мутной жидкостью. Это СОЖ, смазочно-охлаждающая жидкость. Без неё инструмент перегревается и тупится, а деталь идёт в брак, так что завод расходует её постоянно и закупает помногу.
Читать далее
Лишь 28% HR-экспертов считают, что корпоративные программы развития руководителей дают значимый измеримый эффект. В отношении программ для продажников они гораздо оптимистичнее — аналогичный показатель составляет 67%.
Такая большая разница связана вовсе не с качеством обучения. Причина в том, что руководителям не хватает важного ресурса, чтобы применять то, чему их учат.
Что это за ресурс, как его получить, и что для этого можно предпринять уже завтра - расскажу в статье и опишу пять последовательных шагов.

Привет! Меня зовут Гриша Евдокимов, я тимлид в техническом департаменте hh.ru и уже несколько лет участвую в организации Школы программистов. Этой осенью мы запускаем её в 17-й раз — и сегодня я хочу разобрать ловушку, с которой сталкивается почти каждый начинающий разработчик.
Представим: ты студент технической специальности, умеешь писать код. Но на работу без опыта не берут, а опыт негде взять без работы. Замкнутый круг, в котором даже толковый студент на собеседовании выглядит слабее, чем он есть. Университет даёт алгоритмы, математику и умение думать. А командного опыта, код‑ревью и навыка спроектировать и развернуть свой сервис — почти нет, хотя именно об этом часто спрашивают на собеседовании.
Школа программистов — как раз про то, как закрыть этот разрыв. За 7 месяцев ученики проходят путь от «решаю задачки на парах» до «мой код работает в проде, и я понимаю, как устроена разработка в большой компании». Как устроено наше обучение — подробно рассказал в этой статье.
Читать далее
Я много пишу по работе. В чате обсуждаю задачу по-русски, затем переключаюсь в консоль и набираю команду на английском. После консоли открываю почту, потом документацию, снова чат. Раскладку приходится менять постоянно.
На Mac для этого есть отдельная клавиша 🌐. Идея хорошая, реализация мешает печатать: после нажатия появляется меню языков, переключение происходит с паузой, а иногда клавишу приходится нажимать повторно.
Я хотел получить более простое поведение, но это оказалось не так-то просто...
Читать далее
В распределённых системах генерация уникальных ID быстро становится архитектурной задачей: центральная база создаёт узкое место, а переход на UUID может оказаться невозможным из-за унаследованного кода. Разберём рабочий подход с отдельным сервисом, диапазонами идентификаторов и защитой от потери ID при сбоях.
Читать далее
.NET Matrix — это новый открытый проект, который сравнивает .NET-библиотеки внутри одной категории по трём аспектам: возможности, скорость и использование памяти. Все сравнения воспроизводимы: сценарии, тесты сценариев, отчёты и параметры окружения лежат в репозитории, а полный прогон запускается одной командой.
Читать далее
Есть устройство, работает с чипами ss02-1, умеет в них писать и читать. Для этого в себе содержит алгоритмы генерации паролей на авторизацию и запись, мы хотим получить эти данные сами. Что имеем - прошивку устройства, серийный номер чипа, на основание которого генерируются пароли. Попробуем восстановить алгоритм, используя инструменты дизассемблирования и эмуляции.
Читать далее
После того, как я раскритиковала Яндекс.Музыку, следуя своему принципу "Критикуя - предлагай" я решила накидать идей, куда бы я копала с музыкальным стримингом крупными блоками.
Почему именно Звук? Потому что у меня туда был собес и я думала про него)
Ещё потому что:
- Яндекс в последние года активно выпускает фичи ради фичей в своих продуктах,
- VK активно вызывает негатив насильственной политикой внедрения некачественных продуктов,
- МТС.музыку что-то забросили и там маленькая библиотека.
Читать далее
Когда коробочный Битрикс24 начинает тормозить, первое подозрение обычно падает на сервер. Но на практике проблема далеко не всегда в железе. За время работы мы сталкивались и с неудачными доработками, и с перегруженными бизнес-процессами, и с особенностями работы отдельных модулей.
В этой статье разберем, по каким признакам можно понять, что портал пора оптимизировать, где искать узкие места и какие изменения помогли ускорить Битрикс24 в одном из наших проектов.
Читать далее
Система блестит, дашборды красивые, а спросишь её что попроще — врёт. Потому что залили мёртвые данные и сократили углы на справочниках.
Рассказываю, как внедрял, где обжигался и что делаю теперь, чтоб не повторялось.
Читать далее
Дисклеймер. Я пишу линтер для программ Solana и Anchor, и этот замер вырос из работы над ним. Английский оригинал лежит на сайте инструмента — ссылку даю в конце, чтобы не было вопросов о происхождении текста, но здесь статья полная: все числа, обе таблицы, метод и ограничения ниже, ходить никуда не нужно. Публикую сюда ровно за одним: за критикой методики. Последний раздел — список мест, где я сам считаю её слабой.
Читать далее
На первый взгляд балансировка кластера NGFW мало отличается от балансировки других средств информационной безопасности или ИТ-сервисов. Однако на практике такая архитектура имеет ряд особенностей, которые необходимо учитывать уже на этапе проектирования.
В статье разберем пять ключевых особенностей построения высокопроизводительного кластера NGFW: от работы балансировщика на уровне L2 и обеспечения симметричной обработки сетевых сессий до резервирования компонентов решения и контроля состояния кластера.
Читать далее
В нашей компании исторически сложилась децентрализованная модель управления данными. Каждая из бизнес-вертикалей развивала собственные аналитические системы и хранилища, выбирая технологии и инфраструктуру независимо. В результате сформировался ландшафт из разрозненных решений с дублирующей функциональностью и растущим числом физических кластеров. На момент принятия решения о переходе в облако инфраструктура насчитывала более 10 отдельных железных кластеров под Airflow, Hadoop и смежные технологии. Совокупный объём аналитических данных достиг 0,5+ эксабайта (EB).
Такая архитектура создавала не только технические, но и бизнес-ограничения. Обмен данными между вертикалями был затруднён: мешали как различия в инфраструктуре, так и юридические тонкости, связанные с оформлением доступа. Поддерживать такой ландшафт становилось всё сложнее. Поэтому в компании решили построить единую платформу для работы с данными, чтобы увеличить скорость и качество принятия решений на основе данных как в runtime, так и в отчётности и А/Б-тестах.
Я Василий Ципиди, операционный руководитель OneDWH VK. Вместе с техническим руководителем OneDWH VK – Олегом Виноградовым расскажем сегодня о том, как мы подошли к миграции 0,5+ EB данных на единый облачный стек, какие архитектурные решения выбрали, чтобы обеспечить целостность данных и как перестроили процессы, чтобы гарантировать предсказуемость SLA на новых мощностях.
Читать далее
Данные о том, как поиск видит ваш сайт, живут в интерфейсе Яндекс Вебмастера и в его API: чтобы узнать, по каким запросам показов много, а кликов нет, что выпало из индекса за месяц и что Яндекс считает проблемой сайта, человек ходит по вкладкам и сводит цифры руками, а программа собирает запросы к API v4. LLM-агент по умолчанию не умеет ни того, ни другого.
Разбираю, как устроен MCP-сервер для Яндекс Вебмастера: как уложить пару десятков эндпоинтов в восемь инструментов, какие грабли у API v4 и как сделать вход в Яндекс, который агент выполняет сам — без терминала и без клиентского секрета.
Как это устроено
Компании ежегодно тратят миллиарды на корпоративное обучение, но новые знания редко превращаются в реальные изменения в работе сотрудников. Почему так происходит? Разбираем исследования о забывании, переносе знаний в практику, роли руководителя и оценке эффективности обучения. Показываем, какие подходы действительно помогают повысить отдачу от корпоративного обучения и почему одного курса недостаточно.
Читать далее
В первой части мы превращали дилетантские почеркушки из Пейнта в нечто приятное для глаз игрока в нашу потенциальную космическую стрелялку. Но в эксперименте была задействована лишь одна модель Nano Banana Pro.
Сегодня мы сравним сразу несколько моделей и в пул конкурсантов войдут Seedream 5.0, снова Nano Banana Pro, GPT Image 2, Nano Banana 2, Grok Image и Krea 2.
Условия: один и тот же референс, один и тот же промт, чтобы праитвь ими всеми и никаких допиливаний, чтобы выяснить какая модель лучше всех понимает сходу, что мы хотим от нее.
Читать далее
OSINT-исследования ( как работу с открытыми источниками) частенько продают руководству/заказчику как волшебную кнопку: "Мол, будут ранние предупреждения, видимость угроз, защита бренда и даже преимущество в стратегии. Купите правильные платформы, подключите нужные источники — и риск станет виден еще до того, как что-то такое случится."
Спору нет, информация — это то единственное, во что есть смысл вкладывать деньги. Но есть красивые ожидания, а есть кривая морда реальности. Панели мониторинга есть, оповещения приходят, отчеты приходят на почту, бурная деятельность бурлит, но ощущения у заказчика, что он стал лучше владеть ситуацией и ему стало легче принимать решения, - не появляется.
Закономерный итог — разочарование и скепсис. Разрыв между ожиданием и реальностью удручает; работодатель недоволен, - осинтер уволен.
В данном случае, проблема не в том, что OSINT как методология не работает, — его неправильно понимают, неправильно используют и неправильно же интерпретируют. Непонимание рождает ошибки в подходах.
Читать далее
С появлением ИИ хакеры быстро научились использовать его для автоматизации рутины — разведки, сканирования уязвимостей и написания эксплойтов. Но индустрия пошла дальше: появились полноценные инструменты с агентским подходом для полностью автономного проведения атак. Open source репозитории уже полны таких проектов, и они доступны любой аудитории.
Мы в Positive Technologies задались логичным вопросом: насколько эти автономные ИИ-агенты опасны в реальных атаках и готова ли к ним современная защита?
Чтобы это проверить, мы решили провести эксперимент на киберполигоне Standoff, где столкнули четыре автономных атакующих ИИ-агента против нашей ИИ-системы защиты MaxPatrol O2, сделав из этого настоящую ИИ-кибербитву. Команда Standoff сильно помогла, взяв на себя всю организационную и инженерную часть.
Под катом разбираем результаты этой битвы.
Читать далее
От концепт-дизайна велосипедного магазина до релизной web-игры на GitHub Pages — и почему документация оказалась важнее промптов.
Читать далее