Андрей Жаркевич
@azhark
Пишу статьи, готовлю обзоры новостей и аналитические исследования. Специализируюсь на ИТ и ИБ, финансах и инвестициях. Увлекаюсь ЗОЖ и фитнесом.
449 posts

Zig: язык без скрытой магии

В 2023 году Stack Overflow назвал Zig самым высокооплачиваемым языком программирования в мире: медиана — $103 000 в год. Выше Rust, выше Go, выше Scala. Через год, в опросе 2024-го, он немного откатился до $75 000, но по-прежнему обогнал C++, JavaScript и SQL. Для языка, на котором пишут меньше процента разработчиков, это впечатляющий сигнал: спрос на системных программистов с Zig растёт быстрее, чем рынок успевает их воспитать.

Рунет-2027: прогноз, который не хочется делать

Представьте: вы просыпаетесь утром, берёте телефон и пытаетесь отправить голосовое сообщение в мессенджере. Не уходит. Открываете браузер — половина закладок не грузится. Привычно включаете КВН — он тоже не шуршит. Новости на одобренном агрегаторе сообщают, что всё работает штатно. Вы оглядываетесь и понимаете: интернет, к которому вы привыкли, больше не существует.

Маленькие унижения взрослой жизни

В детстве мне казалось, что взрослая жизнь — это когда ты сам всё решаешь, зарабатываешь деньги и больше никто не заставляет тебя есть суп. Звучало как повышение. Как переход на уровень, где всё наконец будет по-твоему.

Менять работу каждые четыре года или нет

В 2014 году предприниматель Кэмерон Кенг опубликовал в Forbes статью с провокационным заголовком: «Сотрудники, которые остаются в компании дольше двух лет, зарабатывают на 50 % меньше». Логика была простой: средняя прибавка к зарплате — 3 % в год, инфляция съедает больше двух из них, а при смене работы можно получить сразу 10–20 %. За десять лет разница в доходе между «верным» и «мобильным» сотрудником, по подсчётам Кенга, достигает 50 %.

Конец серой зоны: что на самом деле стоит за паникой вокруг СБП, серых зарплат и НДС на переводы

В марте 2026 года в российском интернете случилась очередная волна паники. Заголовки один громче другого: «Все переводы по СБП передают в налоговую», «Банки перестанут принимать серые справки», «На переводы по СБП вводят НДС». Телеграм-каналы подпитывают тревогу, комментарии полны возмущения, а люди начинают всерьёз думать, не вернуться ли к расчётам наличными.

Чужой код в вашем проекте

Это последний пост серии. В первом мы разобрали, почему пароль — лишь малая часть безопасности. Во втором — принцип нулевого доверия. В третьем — как дедлайны создают уязвимости. Теперь — о самом неудобном вопросе: что делать, когда большая часть кода в вашей системе написана не вами.

Дедлайн как главная уязвимость

Это третий пост серии. В первом мы говорили о том, что пароль — лишь малая часть безопасности. Во втором разобрали принцип нулевого доверия. Теперь — о менее техническом, но важном факторе: организационном давлении.

Доказать, не раскрывая: от теории к практике

В посте Доказать, не раскрывая: как работает одна из самых красивых идей в криптографии я рассказывал про здание с двумя выходами и секретной дверью. Алиса заходит внутрь, Боб просит выйти через случайный вход, и после двадцати успешных попыток Боб уверен: Алиса знает код от секретной двери. Сам код он так и не узнал.

Никому не доверяй, всё проверяй

Это второй пост серии о безопасности для разработчиков. В первом мы разобрались, что пароль — лишь малая часть картины. Теперь поднимемся на уровень выше, к архитектуре мышления.

Пароль — это только входная дверь

Когда в команде разработки заходит разговор о безопасности, он почти всегда начинается с паролей. Сложные пароли, регулярная смена, менеджеры паролей, запрет на повторное использование. Всё это полезно и правильно. Но если свести безопасность к паролю, картина получается неполной — примерно как обсуждать безопасность здания, разглядывая только замок на входной двери. Замок нужен, кто бы спорил. Но в здание попадают не только через парадный вход.