Хабр-дайджест: 09.03 — 13.03.2026
Пока разработчики спорят о качестве ИИ-кода, Рунет тихо переходит на белые списки.
Главное
- Белые списки добрались до Москвы — Самая рейтинговая статья недели (+185, 68 000 просмотров): технический разбор того, как DPI-фильтры ограничивают трафик до первых 16–20 КБ для нежелательных сайтов. Из миллиона доменов в белом списке остаётся ~0,1%.
- Как ТСПУ ловит VLESS в 2026 и почему XHTTP — следующий шаг — Четырёхслойная архитектура детекции VLESS-туннелей через DPI. Reality больше не защищает надёжно; автор разбирает XHTTP как следующий транспортный протокол и даёт рабочие конфигурации. 65 000 просмотров и 461 закладка.
- После блокировки мессенджеров Matrix стал единственной альтернативой? — Практическое руководство по развёртыванию Matrix Synapse на VPS за 5 минут.
ИИ: между хайпом и реальностью
- Код ИИ — это бред — Один из самых острых текстов недели (+158). ИИ отвечает ассоциациями, а не логикой — и при бесконтрольном использовании архитектура проекта деградирует быстро и незаметно.
- ИИ-дед возвращается — Рабочий прототип голосового бота против мошенников: Whisper + Claude Haiku + ElevenLabs на WebRTC. Честный разбор проблем: задержки синтеза 6–8 секунд (+139).
- LLM Inside: выжимаем максимум из Decoder Attention на GPU — Яндекс: три операции Attention в одном CUDA-kernel через Online Softmax. 85–91% утилизации пропускной способности GPU.
Программирование и инструменты
- Мой плохой код — это ваша вина — Критический разбор Bash, C/C++, Git, PostgreSQL и Django как инструментов с порочным API. Многие ошибки заложены в дизайне самих инструментов (+141).
- Написал шахматный движок для 6×6 Crazyhouse — стал #1 на chess.com, а потом меня забанили — Python → Rust через PyO3 с ускорением в 50 раз. Alpha-beta поиск без нейросетей — и закономерный бан.
- Создание процедурной карты шестиугольников при помощи коллапса волновой функции — Генератор карт на Three.js + WebGPU: Wave Function Collapse для ~4 100 ячеек с рендерингом воды и каустикой (+110).
Железо и архитектура
- Почему у нас нет кешей L5? — Физический принцип «большой кэш не может быть быстрым», протоколы когерентности MESI и MOESI, редкие примеры L4 — Intel Haswell eDRAM и AMD 3D V-Cache.
Инфраструктура и базы данных
- Как построить отказоустойчивый PostgreSQL-кластер и не промахнуться — etcd vs Consul, Patroni vs Stolon, маршрутизация между ДЦ. От Postgres Professional — с разбором типичных ошибок.
- Немезида для хаоса: событийная архитектура для 500+ интеграций — Яндекс Go: библиотека → платформа за 6 месяцев. Время развёртывания интеграции — 4 часа; трафик снизился с 11 000 до 2 000 RPS.
Информационная безопасность
- Мартовский «В тренде VM»: уязвимости в продуктах Microsoft — Positive Technologies выделили 4 трендовые уязвимости: Windows Shell (CVE-2026-21510), Microsoft Word (CVE-2026-21514), Desktop Window Manager (CVE-2026-21519) и RDP-службы (CVE-2026-21533). Все уже эксплуатируются или будут в ближайшее время.
- Кибербезопасность финансовой отрасли России в 2026 году — Злоумышленники перешли от точечных атак к каскадным сценариям через подрядчиков, дочерние компании и цепочки поставок. Финсектор — главная цель: атаки на экосистемы, а не на отдельные организации.
- Околоенотная грамота, или Как я создавал генератор паролей — как создать свой генератор паролей.