<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/">
  <channel>
    <language>ru</language>
    <title>CMS</title>
    <description/>
    <link>https://tproger.ru/tag/cms</link>
    <atom:link href="https://tproger.ru/tag/cms/feed" rel="self" type="application/rss+xml"/>
    <lastBuildDate>Sat, 03 Oct 2026 20:21:19 GMT</lastBuildDate>
    <sy:updatePeriod>hourly</sy:updatePeriod>
    <sy:updateFrequency>12</sy:updateFrequency>
    <image>
      <title>CMS</title>
      <link>https://tproger.ru</link>
      <url>https://tproger.ru/apple-touch-icon.png</url>
    </image>
    <item>
      <title>WP2Shell: хакеры атакуют критические уязвимости WordPress</title>
      <link>https://tproger.ru/news/wp2shell-hakery-atakuyut-kriticheskie-uyazvimosti-wordpress</link>
      <comments>https://tproger.ru/news/wp2shell-hakery-atakuyut-kriticheskie-uyazvimosti-wordpress?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Евгений Стребков]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/news/wp2shell-hakery-atakuyut-kriticheskie-uyazvimosti-wordpress</guid>
      <description><![CDATA[<p>WordPress выпустил экстренные патчи 6.9.5 и 7.0.2 для цепочки WP2Shell. Уязвимости позволяют получить контроль над сайтом без авторизации. Проверьте версию CMS.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/news/wp2shell-hakery-atakuyut-kriticheskie-uyazvimosti-wordpress">WP2Shell: хакеры атакуют критические уязвимости WordPress</a>»</p>]]></description>
      <category><![CDATA[Веб-разработка]]></category>
      <category><![CDATA[Безопасность]]></category>
      <category><![CDATA[WordPress]]></category>
      <category><![CDATA[Хакеры]]></category>
      <category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[Уязвимость]]></category>
      <category><![CDATA[CMS]]></category>
      <category><![CDATA[Кибербезопасность]]></category>
      <category><![CDATA[Новости]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Tue, 21 Jul 2026 08:38:27 GMT</pubDate>
      <content:encoded><![CDATA[<p>Если ваш сайт работает на WordPress 6.9.x или 7.0.x — проверьте версию прямо сейчас. 17 июля 2026 года WordPress выпустил экстренные обновления 6.9.5, 7.0.2 и 6.8.6, закрывающие критическую цепочку уязвимостей WP2Shell. Уже через несколько дней после релиза патчей компании Patchstack, Hexastrike и WatchTowr зафиксировали реальные атаки: злоумышленники получают полный контроль над сайтами без учётной записи и без установленных плагинов.</p><p>WP2Shell — цепочка CVE-2026-63030 и CVE-2026-60137 в ядре WordPress.</p><p>Под угрозой полного удалённого выполнения кода: WordPress 6.9.0–6.9.4 и 7.0.0–7.0.1.</p><p>Атака работает без авторизации на стоковой установке без плагинов и тем.</p><p>WordPress.org применил редкую меру — принудительные автообновления для уязвимых версий.</p><p>Решение: обновиться до 6.9.5, 7.0.2 или 6.8.6 и проверить журналы доступа.</p><h2>Что такое WP2Shell</h2><p>WP2Shell — это комбинация двух багов в ядре WordPress, а не в стороннем плагине или теме. CVE-2026-63030 связана с путаницей маршрутов в пакетном endpoint REST API /wp-json/batch/v1. CVE-2026-60137 — SQL-инъекция в параметре author__not_in компонента WP_Query. По отдельности они серьёзны, вместе дают удалённое выполнение кода от анонимного пользователя.</p><h2>Какие версии под угрозой</h2><p>Полная цепочка RCE работает на WordPress 6.9.0–6.9.4 и 7.0.0–7.0.1. SQL-инъекция CVE-2026-60137 также присутствует в ветке 6.8.0–6.8.5, но там она не превращается в удалённый шелл, поскольку REST API batch endpoint появился только в 6.9. Исправления — версии 6.9.5, 7.0.2 и 6.8.6.</p><h2>Масштаб угрозы</h2><p>По официальной статистике WordPress, уязвимые версии установлены на более чем 400 миллионах сайтов. Исследователь Дэниэл Кард проанализировал выборку около 3500 площадок и оценил долю уязвимых экземпляров менее чем в 15%. Даже при такой оценке речь идёт о десятках миллионах потенциальных жертв.</p><h2>Что делать</h2><ol><li>Проверить версию WordPress в админ-панели или через WP-CLI.</li><li>Обновиться до 6.9.5, 7.0.2 или 6.8.6 в зависимости от текущей ветки.</li><li>Убедиться, что принудительное автообновление действительно применилось.</li><li>Проверить журналы доступа на обращения к /wp-json/batch/v1.</li><li>Если обновление невозможно срочно — временно заблокировать endpoint /wp-json/batch/v1 на WAF.</li></ol><h2>Выводы</h2><blockquote>Атака не требует предварительных условий и может быть использована анонимным пользователем на стоковой установке WordPress без плагинов.</blockquote><p>WP2Shell — редкий случай, когда уязвимость затрагивает ядро CMS, а не стороннее расширение. WordPress.org пошёл на нехарактерный шаг — принудительную доставку патчей, — что говорит о серьёзности угрозы. Если вы администратор сайта на WordPress, обновление до актуальных версий — приоритетная задача.</p><p>Источник: <a href="https://tech.slashdot.org/story/26/07/20/234246/hackers-are-exploiting-recently-patched-wordpress-bugs-putting-millions-of-websites-at-risk">Slashdot</a> (цитирует TechCrunch).</p>]]></content:encoded>
    </item>
    <item>
      <title>Сэкономили на CMS при запуске магазина — а через полгода заплатили втройне за переезд</title>
      <link>https://tproger.ru/articles/sekonomili-na-cms-pri-zapuske-magazina-a-cherez-polgoda-zaplati</link>
      <comments>https://tproger.ru/articles/sekonomili-na-cms-pri-zapuske-magazina-a-cherez-polgoda-zaplati?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Pavel Pat]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/articles/sekonomili-na-cms-pri-zapuske-magazina-a-cherez-polgoda-zaplati</guid>
      <description><![CDATA[<p>Зачем CMS для магазина — это не «витрина», а контур продаж: каталог, 1С, промо, масштаб. Разбор Битрикса, WooCommerce, облака и самописа, плюс честно про миграцию и ошибки на старте.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/articles/sekonomili-na-cms-pri-zapuske-magazina-a-cherez-polgoda-zaplati">Сэкономили на CMS при запуске магазина — а через полгода заплатили втройне за переезд</a>»</p>]]></description>
      <category><![CDATA[Интернет]]></category>
      <category><![CDATA[API]]></category>
      <category><![CDATA[SEO]]></category>
      <category><![CDATA[Безопасность]]></category>
      <category><![CDATA[Быстрый старт]]></category>
      <category><![CDATA[PHP]]></category>
      <category><![CDATA[DevOps]]></category>
      <category><![CDATA[Боты]]></category>
      <category><![CDATA[WordPress]]></category>
      <category><![CDATA[Magento]]></category>
      <category><![CDATA[OpenCart]]></category>
      <category><![CDATA[HR]]></category>
      <category><![CDATA[Маркетинг]]></category>
      <category><![CDATA[Игра]]></category>
      <category><![CDATA[Разработка]]></category>
      <category><![CDATA[Сервер]]></category>
      <category><![CDATA[Дизайн]]></category>
      <category><![CDATA[CMS]]></category>
      <category><![CDATA[Бизнес]]></category>
      <category><![CDATA[Статьи]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Wed, 06 May 2026 08:20:34 GMT</pubDate>
      <content:encoded><![CDATA[<p>Мне часто приносят историю в таком виде: «Сделали сайт дёшево, всё летало на старте». Потом каталог раздувается до десятков тысяч SKU, поиск начинает подвисать, 1С не дружит с админкой — и вместо продаж получается проект спасения.</p><p>Один такой кейс я помню особенно болезненно. Заказчик специально ушёл от «тяжёлых» платформ ради самописного решения: быстрее сроки, ниже чек на входе. Полгода спустя каталог перевалил за 10 000 позиций. Страницы открывались по 8–12 секунд, поиск фактически умер, обмен с учёткой превратился в ручной ад. В итоге пришлось пересобирать магазин на другой системе — и суммарно это стоило примерно в три раза больше, чем если бы выбрать нормальный фундамент сразу.</p><p>Вывод простой и непопулярный: для интернет-магазина CMS — это не «движок сайта», а контур бизнеса. Если он не тянет каталог, склады, оплаты и промо — экономия на старте превращается в налог на переделку.</p><h2>Почему «красивая витрина» не спасает</h2><p>Товар и дизайн важны. Но когда речь про оборот, в игру входят другие вещи: скорость выдачи каталога под нагрузкой, связка с 1С или CRM, гибкость скидок, безопасность оплат, возможность масштабировать без ручного копания в ядре.</p><p>Я бы проверял любую платформу не по «можно ли сделать красиво», а по чек-листу: большой каталог без комы в выдаче, интеграции без лютого кастома, промо-логика без боли, понятный путь от заказа до оплаты. Всё остальное — уже вторичный дизайн.</p><h2>Где Битрикс реально оправдан</h2><p>На корпоративных и сетевых историях Битрикс заходит потому, что это не «лендинг с корзиной», а связка магазина с процессами: каталог, заказы, складские и клиентские сценарии из коробки, обмен с 1С как отдельная экосистема.</p><p>Был у нас запуск для стройсети: 80 000 товаров, несколько складов, отдельная математика скидок для B2B. На чистом PHP такое можно дописать, но это месяцы и жирный бюджет. На готовом контуре мы вышли в прод заметно быстрее — потому что решали задачу бизнеса, а не изобретали велосипед.</p><p>Цена лицензии и сервера — да, это не «бесплатный WordPress». Зато это честная модель: вы платите за то, что масштаб и интеграции уже заложены в архитектуру, а не пробиты латками.</p><h2>Kогда разумнее WooCommerce и облако</h2><p>Если у вас не миллион SKU и не десять складов, а тысяча позиций и простая воронка — связка WordPress + WooCommerce часто выигрывает по скорости запуска и по цене входа. Экосистема плагинов закрывает типовые задачи без заказной разработки на каждый чих.</p><p>Облачные SaaS вроде Shopify годятся, когда компании нужен быстрый старт без администрирования сервера и команды DevOps. Комиссии и ограничения платформы нужно закладывать в юнит-экономику заранее — но для проверки гипотезы это иногда лучший компромисс.</p><p>OpenCart и аналоги я чаще видел у проектов, где важна предсказуемость и «руки разработчика на аутсорсе»: проще найти исполнителя, меньше сюрпризов, чем на экзотике. Magento и тяжёлый enterprise-класс имеют смысл, когда команда уже сильная технически и каталог — это отдельный продукт, а не «сайт с корзиной».</p><h2>Самопис — не зло, но это отдельная ставка</h2><p>Своя CMS имеет смысл, когда продукт по сути уникален и типовые решения мешают. Во всех остальных случаях вы покупаете не «уникальность», а дорогую поддержку собственного монстра: каждый апдейт PHP, каждый новый способ оплаты — ваш головняк.</p><h2>Если уже понятно, что платформа не та</h2><p>Переезд между системами редко бывает «копипастой базы». Обычно это заново собранная карточка товара, перепроверенные атрибуты, аккуратная переездная SEO-схема и пауза в маркетинге на время технических работ. Я закладываю такие работы как отдельный проект с понятным бэклогом — иначе получится хаос и простой продаж.</p><p>На этом этапе экономить опаснее всего: «перенесём как получится» почти всегда означает битые URL, дубли в выдаче и потерянные заказы в переходный месяц. Если уж делаете миграцию — делайте её один раз и основательно.</p><h2>Что мы делаем перед выбором</h2><ul><li>Считаем не «стоимость запуска», а стоимость трёх лет жизни: лицензии, хостинг, доработки, интеграции.</li><li>Фиксируем сценарии: каталог, промо, B2B/B2C, обмен с учёткой, маркетплейсы.</li><li>Закладываем буфер на рост — если через год SKU вырастет в пять раз, платформа должна выдержать без полной переделки.</li><li>Перед подписанием уточняем у подрядчика три неудобных вещи: сколько стоит час поддержки после запуска, как закрываются интеграции «не из коробки», и что будет, если через полгода понадобится второй склад или новый тип оплаты.</li></ul><p>Ответы без конкретики («сделаем как надо») для меня красный флаг. Нормальный исполнитель называет риски и диапазоны хотя бы порядка величины.</p><p>Если очень коротко: не экономьте на фундаменте там, где сайт — канал продаж. Экономия почти всегда вернётся чеком на миграцию.</p><p>Подробнее разобрал платформы и критерии в материале на сайте: <a href="https://webfull.ru/blog/vybor-cms-dlya-internet-magazina/">как выбрать CMS для интернет-магазина — сравнение подходов</a>.</p>]]></content:encoded>
    </item>
    <item>
      <title>Denwer SE: Возрождение легендарного локального веб-сервера на современном стеке</title>
      <link>https://tproger.ru/articles/denwer-se-vozrozhdenie-legendarnogo-lokalnogo-veb-servera-na-so</link>
      <comments>https://tproger.ru/articles/denwer-se-vozrozhdenie-legendarnogo-lokalnogo-veb-servera-na-so?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Александр Тишов]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/articles/denwer-se-vozrozhdenie-legendarnogo-lokalnogo-veb-servera-na-so</guid>
      <description><![CDATA[<p>Помните диск Z:, иконку джентльмена и магию Run.exe? Денвер вернулся. Denwer SE: Python вместо Perl, HTTPS без красных экранов, свежий PHP и портативность. И да, он всё ещё помещается на флешку.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/articles/denwer-se-vozrozhdenie-legendarnogo-lokalnogo-veb-servera-na-so">Denwer SE: Возрождение легендарного локального веб-сервера на современном стеке</a>»</p>]]></description>
      <category><![CDATA[C++]]></category>
      <category><![CDATA[Веб-разработка]]></category>
      <category><![CDATA[Опрос]]></category>
      <category><![CDATA[Python]]></category>
      <category><![CDATA[MySQL]]></category>
      <category><![CDATA[PHP]]></category>
      <category><![CDATA[SQL]]></category>
      <category><![CDATA[Браузеры]]></category>
      <category><![CDATA[Windows]]></category>
      <category><![CDATA[Работа]]></category>
      <category><![CDATA[Microsoft]]></category>
      <category><![CDATA[Боты]]></category>
      <category><![CDATA[Базы данных]]></category>
      <category><![CDATA[Node.js]]></category>
      <category><![CDATA[HR]]></category>
      <category><![CDATA[Docker]]></category>
      <category><![CDATA[Для продвинутых]]></category>
      <category><![CDATA[Разработка]]></category>
      <category><![CDATA[Сервер]]></category>
      <category><![CDATA[CMS]]></category>
      <category><![CDATA[Laravel]]></category>
      <category><![CDATA[Статьи]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Tue, 05 May 2026 10:11:34 GMT</pubDate>
      <content:encoded><![CDATA[<p>Если вы начинали веб-разработку в середине 2000-х, то наверняка помните Denwer — «джентльменский набор веб-разработчика». Иконка в виде человека в шляпе, виртуальный диск Z:, папка <i>home/localhost/www</i> — всё это было ритуалом, который упрощал жизнь тысячам разработчиков. Но оригинальный Denwer безнадёжно устарел: Perl-скрипты, 32-битные сборки, поддержка только древних версий PHP и MySQL. Ему на смену пришли громоздкие комбайны вроде Open Server или сложные для новичков Docker-контейнеры.</p><p>Однако недавно проект получил второе дыхание. Разработчик Александр Тишов (Amro) — создатель <a href="https://seditio.org" rel="nofollow">CMS Seditio</a> и основатель веб-студии <a href="https://avego.org" rel="nofollow">«Авего»</a>  — выпустил <a href="https://seditio.org/dev/denwer-se-lokalnyj-veb-stek-dlya-windows-apache-php-mysql-mariadb" rel="nofollow">Denwer SE (Second Edition)</a>. Это не просто обновление, а полный реинжиниринг с сохранением классической философии: портативность, скорость работы и привычная структура каталогов.</p><p>В этой статье разберём, что изменилось под капотом, почему панель управления переехала с Perl на Python, как работает автоматический HTTPS с собственным корневым сертификатом и зачем нужен зоопарк версий PHP от 5.6 до 8.5.</p><h2>Краткий экскурс: от Denwer 3 до Denwer SE</h2><p>Оригинальный Denwer (сокращение от Джентельменский Набор Веб-разработчика) появился в начале 2000-х. Он представлял собой связку Apache + PHP + MySQL, упакованную в самораспаковывающийся архив. Главные фишки:</p><ul><li>Виртуальный диск (по умолчанию Z:), который монтировался через subst.</li><li>Автоматическое создание виртуальных хостов по именам папок в home.</li><li>Консольные exe-файлы (Run, Stop, Restart) без графического окна.</li></ul><p>Проблемы оригинала:</p><ul><li>Управление на Perl — медленно, тяжело поддерживать в Windows.</li><li>Только 32-битные компоненты.</li><li>Невозможно быстро переключать версии PHP или БД.</li><li>Отсутствие нормального HTTPS (только самоподписанные сертификаты с ошибками в браузере).</li><li>Поддержка прекратилась в 2016 году.</li></ul><p>Denwer SE решает все эти проблемы, оставаясь при этом таким же портативным — достаточно скопировать папку на флешку или в облачный каталог.</p><h2>Архитектура: Python вместо Perl</h2><p>Denwer SE — панель управления написана на Python и скомпилирована в один EXE-файл (через PyInstaller).</p><p>Внутри служебной папки <b>denwer\</b> лежат:</p><ul><li>DLL-версия Python — интерпретатор, который использует основной исполняемый файл.</li><li>Скомпилированные модули .pyd — в том числе GUI на базе Tcl/Tk для оконного интерфейса и системного трея.</li><li>Минимальный набор библиотек для управления службами, правки hosts и генерации сертификатов.</li></ul><p>Это даёт несколько преимуществ:</p><ul><li>Портативность — панель ищет соседние папки home и usr, поэтому каталог со стеком можно переносить куда угодно без переустановки.</li><li>Скорость — Python-скрипты запускаются быстрее, чем Perl, особенно на холодном старте.</li><li>Читаемость кода — разработчику проще поддерживать и расширять функционал.</li></ul><h2>Полный переход на x64</h2><p>Оригинальный Denwer навсегда остался 32-битным, что в современных реалиях просто неприемлемо. Denwer SE собирается исключительно под x64:</p><ul><li>Apache (версия 2.4.x) — 64-битный.</li><li>Все модули PHP (от 5.6 до 8.5) — Thread Safe x64.</li><li>MySQL / MariaDB — 64-битные сборки.</li></ul><p>Системные требования — Windows 7/8/10/11 (x64). Для работы компонентов потребуются Microsoft Visual C++ Redistributable (VC11, VC12, VC14, VC15). Разработчик положил установщики этих пакетов в папку <b>vcredist\</b> — при необходимости можно доустановить вручную.</p><h2>Структура каталогов: преемственность и гибкость</h2><p>Denwer SE сохранил классическую структуру, чтобы старые пользователи не ломали голову:</p><p>Главный конфиг — usr\configuration.txt. В нём задаются пути без жёсткой привязки к букве диска, например:</p><p>При старте панель монтирует виртуальный диск (по умолчанию Z:) и динамически подставляет путь через переменную <b>subst_drive</b>.</p><h2>Управление версиями PHP и БД без танцев с бубном</h2><p>В Denwer SE встроен менеджер версий. Вы просто выбираете из выпадающего списка нужную версию PHP (например, 8.3 или 5.6) — панель сама правит конфигурацию Apache.</p><p>Как это работает под капотом:</p><p>В папке usr/local/apache/php лежат подкаталоги php5.6, php7.4, php8.3 и т.д..</p><p>В каждом из них есть файл php-denwer.conf— шаблон для подключения модуля к Apache. При выборе версии этот файл копируется в <b>conf/extra/httpd-denwer.conf</b>, который затем включается в основной httpd.conf.</p><p>Если вы хотите добавить свою сборку PHP (например, PHP 8.4-rc), достаточно:</p><ul><li>Распаковать x64 Thread Safe версию в отдельный каталог внутри php\.</li><li>Создать php-denwer.conf по образцу.</li><li>Убедиться, что все DLL от VC++ установлены.</li></ul><p>Аналогично для баз данных: переключение между MySQL 5.7 и MariaDB 11.8 происходит через тот же интерфейс. В каталоге СУБД может лежать файл <b>db-denwer.conf</b>, который при старте копируется в <b>my.ini</b>.</p><h2>HTTPS, который не бесит: локальный Root CA</h2><p>Самое болезненное место при локальной разработке это самоподписанные сертификаты. Браузеры постоянно ругаются, приходится кликать «Принять риск». Для командной разработки это вообще катастрофа: каждый участник должен сгенерировать свой сертификат и добавить в исключения.</p><p>Denwer SE решает проблему элегантно — он создаёт собственный корневой центр сертификации (CA) и подписывает им сертификаты для всех ваших локальных доменов.</p><p>Как это работает:</p><ol><li>При первом запуске (если найден OpenSSL) панель генерирует ключи denwer-ca.key и сертификат denwer-ca.crt в папку usr/local/apache/conf/cert/denwer-ca/.</li><li>Для каждого виртуального хоста (папки в home/) автоматически создаётся сертификат в conf/cert/&lt;domain&gt;/.</li><li>Все сертификаты хостов подписаны локальным CA.</li></ol><p>Чтобы браузер доверял им, нужно один раз установить <b>denwer-ca.crt</b> в хранилище «Доверенные корневые центры сертификации» Windows. Для этого в панели есть специальная кнопка (требует прав администратора).</p><p>После этого любые HTTPS-запросы к локальным хостам работают без единого предупреждения.</p><h2>Удобства для разработчика (DX)</h2><p>В версии 1.2.4 добавили несколько фич, которые экономят время каждый день:</p><ul><li>Лог с таймштампами — каждая строка в окне панели имеет префикс [чч:мм:сс]. Теперь видно, сколько секунд сервер поднимается и где возможны задержки.</li><li>Прямой доступ к php.ini и my.cnf — рядом со списками версий появились кнопки, открывающие конфигурацию именно активной версии.</li><li>Автоматическое ведение hosts — панель в реальном времени сканирует home/, находит новые домены и прописывает их в C:\Windows\System32\drivers\etc\hosts. Журнал добавляемых записей сохраняется в usr\AddedHosts.txt. При остановке стека лишние строки удаляются.</li><li>Для смены версии PHP или базы данных панель требует полной остановки всех служб. Вы нажимаете «Стоп», меняете версию в списке, затем «Старт» — и стек поднимается уже с новыми настройками. Автоматический перезапуск без вашего участия работает только для Apache: когда вы добавляете новый домен в папку home/, панель сама переписывает vhosts.conf и перезапускает веб-сервер, не трогая БД.</li></ul><h2>Почему не Open Server или Docker?</h2><p>Этот вопрос закономерно возникает у всех, кто видит очередной локальный веб-сервер. Ведь есть уже давно Open Server Panel, Laragon, XAMPP, а для продвинутых — Docker. Зачем ещё один?</p><p><b>Open Server</b> — мощный и удобный комбайн с десятками версий PHP и настройками «на века». Но он разворачивается в системе не портативно: создаёт папки в ProgramData, пишет в реестр, а запуск может занимать 5–10 секунд. Denwer SE, напротив, полностью переносим: скопировал папку на флешку или в облачный каталог — и всё работает. Запуск стека — буквально 1–2 секунды, что критично, когда вы десятки раз за день перезапускаете сервер для тестов.</p><p><b>Docker</b> — индустриальный стандарт для изоляции и воспроизводимости окружений. Но для локальной разработки простого сайта он часто избыточен. Вам нужно разобраться в образах, контейнерах, пробросе портов, volume’ах и docker-compose.yml. А в Denwer SE вы просто создали папку в home/ — и готово. Никакой работы с командной строкой, никакого потребления гигабайт ОЗУ на фоновую службу Docker Desktop.</p><p><b>Laragon</b> — быстрый, портативный, поддерживает не только PHP, но и Node.js, Python, Go. Но он ориентирован на современные фреймворки, особенно Laravel. Denwer SE же сделан для тех, кто вырос на классическом Денвере: виртуальный диск Z:, папка home/имя_домена/www, минимум настроек. Не нужно переучиваться — просто распаковал и работаешь как 10 лет назад, но с новыми версиями PHP и HTTPS.</p><h2>Как начать пользоваться Denwer SE</h2><ol><li>Скачать архив с <a href="https://seditio.org/dev/denwer-se-lokalnyj-veb-stek-dlya-windows-apache-php-mysql-mariadb" rel="nofollow">официального сайта автора</a>.</li><li>Распаковать в любое место, например C:\web\DenwerSE\.</li><li>Запустить DenwerSE.exe — если нет прав администратора, попросит их для монтирования диска и правки hosts.</li><li>Нажать «Запустить» — появится виртуальный диск Z:, а в системном трее иконка.</li><li>Создать папку сайта — например, home\myproject.local и положить туда index.php.</li><li>Открыть в браузере http://myproject.local/ (или https://myproject.local/). HTTPS будет работать сразу после установки корневого сертификата (кнопка в панели).</li></ol><p>По умолчанию пароль к MySQL/MariaDB — пустая строка (пользователь <b>root</b>). При желании его можно сменить через phpMyAdmin.</p><h2>Заключение</h2><p>Denwer SE — это не просто ностальгический проект. Это действительно современный инструмент, который доказывает, что концепция «локального сервера в одну папку» всё ещё актуальна. Отказ от Perl в пользу Python, менеджер версий PHP/БД, нормальный HTTPS, портативность и мгновенный запуск — всё это делает его отличным выбором для быстрого прототипирования, тестирования легаси-кода или обучения веб-разработке.</p><p>Если вы устали ждать, пока Open Server применит настройки, или не хотите разбираться в Docker Compose — попробуйте <b>Denwer SE</b>. Вероятно, он напомнит вам старые добрые времена, но уже без боли устаревших технологий.</p><ul><li>Автор проекта: Александр Тишов
	(Amro), разработчик CMS Seditio.</li><li>Лицензия: Freeware.</li><li>Совместимость: Windows 7/8/10/11 x64.</li></ul><p>Исходники панели управления не открыты (распространяется скомпилированный EXE), но архитектура и конфиги полностью прозрачны. В планах — добавить поддержку Nginx в качестве альтернативы. Следите за обновлениями.</p>]]></content:encoded>
    </item>
    <item>
      <title>Cloudflare запустила EmDash — open-source CMS на TypeScript, которая решает главную проблему WordPress</title>
      <link>https://tproger.ru/news/cloudflare-zapustila-emdash---open-source-cms-na-typescript--kot</link>
      <comments>https://tproger.ru/news/cloudflare-zapustila-emdash---open-source-cms-na-typescript--kot?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Алексей Михайлишин]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/news/cloudflare-zapustila-emdash---open-source-cms-na-typescript--kot</guid>
      <description><![CDATA[<p>Cloudflare выпустила EmDash — open-source CMS на TypeScript с песочницей для плагинов, MCP-сервером для ИИ-агентов и миграцией с WordPress. Разбираем архитектуру.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/news/cloudflare-zapustila-emdash---open-source-cms-na-typescript--kot">Cloudflare запустила EmDash — open-source CMS на TypeScript, которая решает главную проблему WordPress</a>»</p>]]></description>
      <category><![CDATA[Open Source]]></category>
      <category><![CDATA[Веб-разработка]]></category>
      <category><![CDATA[Безопасность]]></category>
      <category><![CDATA[TypeScript]]></category>
      <category><![CDATA[Node.js]]></category>
      <category><![CDATA[WordPress]]></category>
      <category><![CDATA[Фреймворки и библиотеки]]></category>
      <category><![CDATA[Cloudflare]]></category>
      <category><![CDATA[CMS]]></category>
      <category><![CDATA[Новости]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Thu, 02 Apr 2026 10:18:14 GMT</pubDate>
      <content:encoded><![CDATA[<p>Если вы хоть раз обновляли WordPress-плагин и молились, чтобы сайт не упал — Cloudflare сделала кое-что для вас.</p><p><a href="https://blog.cloudflare.com/emdash-wordpress/">EmDash</a> — это новая open-source CMS (система управления контентом) на TypeScript от Cloudflare, которую компания <a href="https://blog.cloudflare.com/emdash-wordpress/">называет</a> «духовным наследником WordPress». Главная идея: плагины работают в изолированных песочницах и не могут навредить сайту, даже если содержат уязвимости.</p><ul><li>Cloudflare выпустила EmDash v0.1.0 — open-source CMS на TypeScript с MIT-лицензией</li><li>Каждый плагин запускается в изолированной песочнице (Dynamic Workers) и декларирует нужные разрешения в манифесте</li><li>96% уязвимостей WordPress-сайтов приходится на плагины — EmDash решает эту проблему архитектурно</li><li>Под капотом — Astro, serverless-архитектура, Portable Text вместо HTML, встроенный MCP-сервер для ИИ-агентов</li><li>Проект создан за 2 месяца с помощью ИИ-агентов, доступен на GitHub (3200+ звёзд за сутки)</li></ul><p>WordPress исполнится 23 года в этом году (основан в 2003 году). Платформа <a href="https://w3techs.com/technologies/details/cm-wordpress">обслуживает</a> более 40% всех сайтов в интернете, но её архитектура родом из эпохи, когда AWS EC2 ещё не существовал. Плагинная система WordPress — главное преимущество и главная боль одновременно.</p><h2>Почему безопасность плагинов WordPress — нерешаемая проблема</h2><p>В WordPress плагин — это PHP-скрипт, который встраивается напрямую в ядро и получает полный доступ к базе данных и файловой системе. Нет изоляции, нет ограничений. Установить плагин — значит полностью ему довериться.</p><p>Статистика <a href="https://www.wordfence.com/">Wordfence</a> и других ИБ-компаний неутешительна:</p><ul><li><b>96% уязвимостей</b> WordPress-сайтов происходят из плагинов</li><li>В 2025 году нашли больше критических уязвимостей в экосистеме WordPress, чем за два предыдущих года вместе</li><li>Очередь ревью в маркетплейсе WordPress.org — <b>800+ плагинов</b>, ожидание — минимум 2 недели</li></ul><p>WordPress не может решить эту проблему, не переписав архитектуру с нуля. Cloudflare решила это сделать.</p><h2>Как EmDash изолирует плагины</h2><p>В EmDash каждый плагин запускается в собственном изолированном воркере (<a href="https://developers.cloudflare.com/workers/">Dynamic Worker</a> — легковесная v8-песочница, запускающаяся за миллисекунды). Вместо полного доступа ко всему, плагин <b>декларирует</b> в манифесте, какие возможности ему нужны:</p><p>Этот плагин запрашивает ровно два разрешения: чтение контента и отправку email. <b>Ничего другого он сделать не может</b> — ни обратиться к внешнему серверу, ни прочитать файловую систему, ни получить доступ к базе данных напрямую.</p><p>Модель напоминает OAuth: при установке плагина вы видите, какие именно разрешения он запрашивает, и принимаете осознанное решение. Администратор может задать политики — какие capabilities допустимы для каких ролей.</p><h2>Архитектура и стек</h2><p>EmDash построен на современном стеке:</p><ul><li><b>TypeScript</b> — весь код, включая плагины и темы</li><li><b>Astro</b> — фреймворк для контентных сайтов, рендеринг тем</li><li><b>Portable Text</b> — структурированный JSON вместо HTML, контент не привязан к DOM</li><li><b>Serverless</b> — масштабируется до нуля, работает на Cloudflare Workers или любом Node.js-сервере</li><li><b>Passkeys</b> — аутентификация без паролей по умолчанию (WebAuthn)</li><li><b>MIT-лицензия</b> — без ограничений GPL, плагины могут иметь любую лицензию</li></ul><h3>Хранение и совместимость</h3><p>На Cloudflare EmDash использует D1 (база данных), R2 (файлы), Workers (вычисления). Но абстракции портируемы: можно запустить на SQLite, PostgreSQL, AWS S3 или локальном файловом хранилище. Команда для развёртывания:</p><h2>ИИ-нативная CMS: MCP, CLI, Agent Skills</h2><p>EmDash <a href="https://github.com/emdash-cms/emdash">спроектирован</a> для работы с ИИ-агентами:</p><ul><li><b>Встроенный MCP-сервер</b> — Claude, ChatGPT и другие ИИ-инструменты могут управлять сайтом напрямую через Model Context Protocol</li><li><b>Agent Skills</b> — файлы-инструкции для ИИ-агентов: как писать плагины, портировать темы с WordPress, работать со схемами контента</li><li><b>CLI</b> — программное управление контентом, медиа, схемами</li></ul><p>По сути, рутинную работу — миграцию контента, создание плагинов, адаптацию тем — можно поручить ИИ-агенту, и EmDash даст ему весь необходимый контекст.</p><h2>Встроенная монетизация через x402</h2><p>Каждый сайт на EmDash поддерживает стандарт <a href="https://x402.org">x402</a> — нативные интернет-платежи. Клиент (например, ИИ-агент) отправляет HTTP-запрос, получает ответ 402 Payment Required и оплачивает доступ к контенту на лету. Настроить монетизацию можно без единой строчки кода — указать, какой контент платный, и привязать кошелёк.</p><h2>Миграция с WordPress</h2><p>EmDash поддерживает импорт существующих WordPress-сайтов:</p><ol><li>Экспорт WXR-файла (WordPress eXtended RSS) из WordPress-админки</li><li>Или установка плагина EmDash Exporter, который создаёт защищённый endpoint для миграции</li><li>Автоматический перенос постов, страниц, медиафайлов и таксономий</li></ol><p>Кастомные типы контента (которые в WordPress требуют Advanced Custom Fields) в EmDash задаются через визуальный конструктор схем в админке.</p><h2>Что стоит учесть</h2><p>EmDash находится в статусе <b>бета-превью (v0.1.0)</b>. Несколько моментов:</p><ul><li>Проект молодой — 62 коммита, 4 контрибьютора, 34 релиза</li><li>Песочница для плагинов через Dynamic Workers требует платного аккаунта Cloudflare (от $5/мес), но EmDash запускается и без неё — плагины будут работать в safe mode без изоляции</li><li>Экосистема плагинов и тем ещё не сформировалась — на старте доступны формы, встраивания, SEO, аудит-лог</li><li>Привязка к инфраструктуре Cloudflare — можно запустить на Node.js, но максимальную производительность даёт именно Cloudflare</li></ul><h2>Выводы</h2><blockquote>WordPress — триумф open source, который дал возможность публиковаться миллионам. Но экосистеме нужен вариант, который даёт ту же свободу и доступность, решая при этом проблемы, которые WordPress не может решить.</blockquote><p>EmDash — амбициозная заявка Cloudflare на рынок CMS. За 24 часа после анонса проект набрал более 3200 звёзд на <a href="https://github.com/emdash-cms/emdash">GitHub</a> и 600+ баллов на Hacker News. Продакшн-готовности пока нет — это бета. Но идея изолированных плагинов с декларативными разрешениями решает реальную проблему, которая мучает WordPress-экосистему десятилетиями.</p><p>Попробовать EmDash можно в <a href="https://emdash.dev/playground">онлайн-песочнице</a> или развернуть локально через CLI.</p>]]></content:encoded>
    </item>
    <item>
      <title>Headless WordPress: архитектура с Next.js, GraphQL и Cloudflare</title>
      <link>https://tproger.ru/articles/headless-wordpress--arhitektura-s-next-js--graphql-i-cloudflare</link>
      <comments>https://tproger.ru/articles/headless-wordpress--arhitektura-s-next-js--graphql-i-cloudflare?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Александр Пехота]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/articles/headless-wordpress--arhitektura-s-next-js--graphql-i-cloudflare</guid>
      <description><![CDATA[<p>Разбираем headless WordPress на практике: Next.js, Cloudflare Workers, GraphQL и архитектура быстрых и масштабируемых сайтов.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/articles/headless-wordpress--arhitektura-s-next-js--graphql-i-cloudflare">Headless WordPress: архитектура с Next.js, GraphQL и Cloudflare</a>»</p>]]></description>
      <category><![CDATA[API]]></category>
      <category><![CDATA[JavaScript]]></category>
      <category><![CDATA[Веб-разработка]]></category>
      <category><![CDATA[Оптимизация]]></category>
      <category><![CDATA[PHP]]></category>
      <category><![CDATA[WordPress]]></category>
      <category><![CDATA[React]]></category>
      <category><![CDATA[Cloudflare]]></category>
      <category><![CDATA[CMS]]></category>
      <category><![CDATA[CDN]]></category>
      <category><![CDATA[CI/CD]]></category>
      <category><![CDATA[Статьи]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Thu, 26 Mar 2026 11:29:45 GMT</pubDate>
      <content:encoded><![CDATA[<h2>Почему WordPress?</h2><p>WordPress часто не любят backend-разработчики, и у каждого на это есть свои причины. Кому-то не нравится функциональный стиль разработки, кто-то критикует form-builder и экосистему плагинов. У других WordPress как CMS и PHP как язык программирования до сих пор ассоциируются со стереотипами 10–15-летней давности - будто они устарели и уступают современным технологиям.</p><p>При этом реальность такова, что и PHP, и WordPress - отличные и современные инструменты, которые очень хорошо выполняют свои задачи. Опустим PHP - статья не об этом. Что же можно сказать про WordPress как про продукт и как CMS?</p><p>WordPress по‑прежнему остаётся самой популярной системой управления контентом. Согласно данным команды WordPress, платформа обслуживает более 43% всех веб-сайтов и занимает долю в 61% на рынке CMS. Также статистика показывает, что WordPress используется примерно на 59% сайтов, где известна CMS (это около 42% всего веба).</p><p>Данные были взяты из официального блога WordPress и сайта w3techs.com:</p><ul><li><a href="https://wordpress.com/blog/2025/04/17/wordpress-market-share/" rel="nofollow">https://wordpress.com/blog/2025/04/17/wordpress-market-share/ </a></li><li><a href="https://w3techs.com/technologies/overview/content_management" rel="nofollow">https://w3techs.com/technologies/overview/content_management</a></li><li><a href="https://w3techs.com/technologies/details/cm-wordpress" rel="nofollow">https://w3techs.com/technologies/details/cm-wordpress</a></li></ul><p>При этом, традиционный WordPress объединяет CMS, шаблоны на PHP и монолитные темы. Такая связка усложняет разработку с использованием современных JS фреймворков, а также затрудняет независимое масштабирование фронтенда и бэкенда, и оптимизацию производительности и безопасности. Жёсткая связка страниц, устаревшие PHP‑функции и не самый удобный девелоперский опыт часто заставляют команды искать альтернативы.</p><p>Headless WordPress решает эти проблемы: CMS становится админ-панелью для управления контентом, а отдельный фронтенд отвечает за UI. Такое разделение обязанностей даёт несколько преимуществ: четкое разделение ответственности, независимое масштабирование интерфейса и CMS, упрощенную локальную разработку и CI/CD. CMS превращается в API‑ориентированное хранилище, а современные фреймворки вроде Next.js берут на себя маршрутизацию и рендеринг.</p><h2>Headless WordPress с использованием WPGraphQL</h2><p>Чтобы использовать WordPress как headless‑CMS, нужен API. Также есть интересный пост про headless wordpress в их <a href="https://wordpress.com/blog/2025/03/20/headless-wordpress/" rel="nofollow">официальном блоге</a>.</p><p>В WordPress из коробки есть REST API, но для frontend и mobile приложений часто удобнее использовать GraphQL. <a href="https://wordpress.org/plugins/wp-graphql/" rel="nofollow">WPGraphQL</a> - это open source плагин, который добавляет GraphQL API в WordPress. Используя WPGraphQL, мы получаем:</p><ul><li>Гибкие запросы к таким сущностям, как посты, страницы, произвольным типам постов, таксономиям и пользователям.</li><li>Систему расширений которая позволяет расширять функционал GraphQL бекенда и таким образом поддерживать популярные плагины, тем самым позволяя возвращать дополнительные поля которые не относятся к стандартным полям Wordpress.</li><li>GraphQL API, который даёт очень удобный формат для интеграции фронтенд фреймворков таких как Next.js, Astro и SvelteKit.</li><li>Оптимизацию производительности, поскольку клиент запрашивает только нужные поля и данные делая один запрос вместо группы REST запросов + отдельный фронтенд забирает на себя часть запросов.</li></ul><p>В дополнение к доступному функционалу WPGraphQL можно добавлять дополнительные плагины-расширения, такие как <a href="https://wordpress.org/plugins/add-wpgraphql-seo/" rel="nofollow">WPGraphQL Yoast SEO</a> и <a href="https://woographql.com/" rel="nofollow">WooGraphQL</a> (WPGraphQL для WooCommerce). Таким образом добавив несколько плагинов в базовую инсталляцию CMS можно из коробки получить полностью функциональный GraphQL бекенд, который может покрыть запросы для блога, сео функционал, онлайн-магазин и тд.</p><p>Важно отметить, что изначальная идея использовать WPGraphQL пришла из статьи в блоге <a href="https://vercel.com/kb/guide/wordpress-with-vercel" rel="nofollow">Vercel</a>.</p><figure><img src="https://media.tproger.ru/user-uploads/136948/2026-03-25/838bc085-bfe5-4888-a326-6dcc00b0aaf5.webp" alt="Сравнение традиционного WordPress и headless WordPress: монолитная CMS с PHP темами против архитектуры с WPGraphQL API и Next.js фронтендом" /><figcaption>Традиционный WordPress vs Headless WordPress: разделение CMS и frontend через API (WPGraphQL + Next.js)</figcaption></figure><h2>Фронтенд на Next.js</h2><p><a href="https://nextjs.org/" rel="nofollow"> Next.js</a> - production-ready React-фреймворк, который разрабатывается компанией Vercel. Многие используют его по умолчанию для разных headless‑проектов. Наш пример headless-wordpress не исключение. Фреймворк предлагает удобную <a href="https://nextjs.org/docs/pages/building-your-application/routing" rel="nofollow">маршрутизацию</a> на базе файловой системы, где любой файл в папке pages автоматически становится маршрутом и поддерживает несколько стратегий рендеринга:</p><ul><li>Server‑side rendering (SSR) позволяет генерировать HTML при каждом запросе.</li><li>Статическая генерация (включая [Incremental Static Regeneration])</li><li>React Server Components, стратегия которая дает гибкость в балансировании производительности и кэширования.</li></ul><p>Это делает Next.js хорошей платформой для работы с GraphQL API и рендеринга страниц React‑компонентами. Если у вас нет опыта с <a href="http://nex.js">Next.js</a> и React, то это не повод не попробовать набросать POC в свободное время. Современные <a href="http://next.js">Next.js</a> и React templates + хороший AI agent помогут адаптировать UI под GraphQL для вас.</p><h2>Почему Cloudflare?</h2><p>Vercel очень часто является платформой по умолчанию для Next.js‑приложений. Более того Next.js адаптирован для запуска из коробки на серверах Vercel. При этом нужно добавить, что идея этой статьи не в том чтобы как-то компрометировать Vercel. Что же нужно знать про Cloudflare чтобы обратить внимание на этот сервис с точки зрения альтернативы для хостинга Next.js?</p><p>Согласно <a href="https://w3techs.com/technologies/details/cn-cloudflare" rel="nofollow">статистике</a>, реверс-прокси сервисы Cloudflare используются примерно на 21,9% всех сайтов в интернете, а это более 82% сайтов, где используется прокси‑сервисы в принципе. Такая распространённость говорит о масштабе, надежности и глобальном охвате сервиса. Но Cloudflare - это не только reverse-proxy. Компания разрабатывает целую группу облачных сервисов, включая такие сервисы, как Cloudflare Pages - альтернатива Github Pages, Workers - Serverless functions (по аналогии с AWS Lambda), Контейнеры, Очереди, AI сервисы, R2 Object Storage, и другие. В дополнение ко всему, компания предоставляет такие сервисы, как защита сайта (site-protection), VPN и капча (human-detection captcha). Такое разнообразие сервисов делает сервис очень распространенным.</p><h2>Лимиты бесплатного тарифа Cloudflare</h2><p>Одним из самых интересных аргументов в пользу Cloudflare можно считать их бесплатный тариф. Защита от DDoS, Universal SSL и глобальную CDN доступны бесплатно. Также бесплатный тариф включает большинство из вышеперечисленных облачных сервисов. Например, Cloudflare Workers, который можно использовать для хостинга Next.js-проектов, бесплатно даёт 100,000 запросов в день. Или R2 object storage - альтернатива S3 по умолчанию дает 10GB пространства, которое можно использовать для хранения статики или других данных. Этого более чем достаточно чтобы поэкспериментировать на выходных с новым стеком и вполне достаточно для того, чтобы бесплатно хостить ваш проект до тех пор пока у вас не пойдет серьезный трафик. Ниже приведена таблица с некоторыми из Cloudflare сервисов и что включено в бесплатный тариф.</p><figure><img src="https://media.tproger.ru/user-uploads/136948/2026-03-25/826d92c6-cecd-4d70-a2ee-78733a324a70.webp" alt="Таблица сервисов Cloudflare (Workers, KV, D1, R2 и др.) с лимитами бесплатного тарифа и их назначением" /><figcaption>Cloudflare free tier: сервисы и лимиты, достаточные для запуска headless WordPress + Next.js проекта. Взято с https://dev.to/ioniacob/which-cloudflare-services-are-free-2025-free-tier-guide-53jl.</figcaption></figure><h2>Запуск Serverless функций на edge-серверах</h2><p>Cloudflare Workers позволяют запускать серверлесс‑код по всей сети Cloudflare. Ниже приведено изображение показывающее как работает Edge CDN, когда например статика продублирована на все доступные сервера и таким образом пользователь получает ресурсы с самого близлежащего сервера.</p><figure><img src="https://media.tproger.ru/user-uploads/136948/2026-03-25/6c12d101-f282-4d1a-8d7a-b4119fabdfda.webp" alt="Схема работы CDN: пользователи обращаются к ближайшим edge-серверам, которые кешируют контент и уменьшают нагрузку на origin-сервер" /><figcaption>Как работает CDN: пользователь получает контент с ближайшего edge-сервера, снижая задержку и нагрузку на origin. Источник: https://www.cloudflare.com/learning/cdn/what-is-a-cdn/</figcaption></figure><p>Эта картинка хороша тем, что аналогично CDN статике на этих же серверах можно запускать и Workers (Lambda) функции, тем самым ускоряя вашу инфраструктуру еще больше.</p><p>Одной из интересных особенностей Workers-функций является отсутствие cold-starts. Любой cloud provider обычно подымает docker container или виртуализированное окружение в момент первого запуска программы, а это всегда задержка. Минусом Workers-функций является тот факт что их Runtime API требует чтобы код мог использовать их Web platform APIs. А это в свою очередь ограничивает выбор языка программирования: Javascript, Typescript и WebAssembly. Но благодаря такому подходу Workers используют изолированную модель запуска  и могут быть прогреты еще до момента запуска кода этого воркера. Прогрев начинается еще на этапе TLS-соединения между клиентом и серверами Cloudflare. Полный текст статьи можно почитать в их <a href="https://blog.cloudflare.com/eliminating-cold-starts-with-cloudflare-workers/" rel="nofollow">блоге</a>.</p><figure><img src="https://media.tproger.ru/user-uploads/136948/2026-03-25/4bcd2a0a-5161-46f5-984c-87f4097411dc.webp" alt="Схема работы Cloudflare Workers: прогрев (warmup) и загрузка воркера происходят во время TLS handshake до выполнения HTTP-запроса" /><figcaption>Как Cloudflare Workers устраняют cold-start: прогрев воркера происходит ещё на этапе TLS-соединения.</figcaption></figure><p>Воркеры выполняются на edge-серверах, которые находятся ближе всего к пользователям, тем самым уменьшая задержку и разгружая origin‑сервер (в нашем случае WordPress backend). По аналогии с другими cloud-провайдерами, код внутри Workers Runtime может использовать другие сервисы Cloudflare, такие как:</p><ul><li><a href="https://developers.cloudflare.com/workers/runtime-apis/cache/" rel="nofollow">Cache API</a> - позволяет читать и записывать данные в глобальный edge‑кэш через caches.default, что удобно для кэширования GraphQL‑ответов или страниц Next.js.</li><li><a href="https://developers.cloudflare.com/kv/" rel="nofollow">Workers KV</a> - распределенное key‑value‑хранилище для конфигурации и небольших наборов данных; можно хранить и получать данные глобально с низкой задержкой.</li><li><a href="https://developers.cloudflare.com/workers/configuration/cron-triggers/" rel="nofollow">Cron Triggers</a> - можно сопоставить cron‑выражение с обработчиком scheduled(), чтобы запускать периодические задачи, например, уборку кэша или обновление данных. Триггеры выполняются на малоиспользуемых машинах, максимизируя эффективность.</li></ul><p>Наличие доступа к дополнительным сервисам, таким как базы данных (D1), объектное хранилище (R2), очереди и AI даёт свободу строить более сложные и гибкие архитектуры, что очень полезно в дальнейшем на больших масштабах.</p><h2>OpenNext: мост между Next.js и Cloudflare</h2><p>Самостоятельный деплой Next.js на разные платформы непрост, поскольку среда исполнения Vercel отличается от других. Можно поднять Next.js на Node‑сервере, но его работа отличается от edge‑режима Vercel. OpenNext - это проект с открытым исходным кодом, который адаптирует Next.js для разных серверлесс‑платформ. Важно сказать что у Next.js нет нативного способа само разворачивания на других платформах, кроме Vercel; существующие отдельные адаптеры разрознены и сложны в поддержке. <a href="https://opennext.js.org/" rel="nofollow">OpenNext</a> объединяет усилия в одном адаптере, переводя выход сборки Next.js в формат, совместимый с основными облачными платформами. Проект поддерживают сообщество SST (AWS), команда Cloudflare и Netlify. Соответственно, с помощью OpenNext можно развернуть Next.js на Cloudflare Workers, сохраняя SSR, статическую генерацию и API‑маршруты.</p><p>Cloudflare‑адаптер устанавливается через @opennextjs/cloudflare. Далее следует установить<a href="https://developers.cloudflare.com/workers/wrangler/"> Wrangler</a>, настроить wrangler.toml с вашим Account ID и создать open-next.config.ts для управления кэшем и ассетами. Адаптер собирает приложение Next.js под среду Cloudflare, создает edge‑воркер и конфигурирует кэш для статики и ISR‑страниц (например, используя R2). После публикации Git‑интеграция Cloudflare автоматически разворачивает приложение при каждом пуше в GitHub или GitLab, а для pull‑request создает превью.</p><figure><img src="https://media.tproger.ru/user-uploads/136948/2026-03-25/ffd3d8f8-9e94-4ee2-b1b8-7b7d075a9bbd.webp" alt="Логотипы OpenNext, Cloudflare, AWS Amplify и Netlify, показывающие поддержку деплоя Next.js на разные cloud-платформы" /><figcaption>OpenNext как единый адаптер для деплоя Next.js приложений на разные платформы: Cloudflare, AWS и Netlify</figcaption></figure><h2>Кэширование и уровни производительности</h2><p>Архитектура headless WordPress + Next.js + Cloudflare обычно включает несколько уровней кэша:</p><ol><li>Кэш браузера - стандартный HTTP‑кэш на стороне клиента.</li><li>Кэш edge‑рантайма - Cache API Cloudflare Workers сохраняет HTML‑страницы или GraphQL‑ответы рядом с пользователем; при попадании в кэш контент отдаётся мгновенно, а промахи идут к воркеру или origin.</li><li>Кэш ISR Next.js - технология Incremental Static Regeneration сохраняет отрендеренные страницы на сервере и обновляет их по запросу, снижая нагрузку на WordPress API.</li><li>Кэш GraphQL - API WPGraphQL может реализовывать кэширование по времени или тегам (например, через WPGraphQL Smart Cache), чтобы управлять сроком жизни ответов.</li></ol><p>Эта многоуровневая иерархия кэша обеспечивает, что большинство запросов вообще не доходят до вашего WordPress‑сервера, повышая производительность и снижая нагрузку.</p><p>Пример конечной архитектуры показан на изображении ниже.</p><figure><img src="https://media.tproger.ru/user-uploads/136948/2026-03-25/37141150-e160-423b-a8cd-3784117e6499.webp" alt="" /><figcaption>Архитектура headless WordPress + Next.js на Cloudflare: edge-рендеринг, многоуровневый кэш и взаимодействие с WPGraphQL</figcaption></figure><h2>Автоматизация периодических задач</h2><p>Headless‑сайтам часто требуются периодические действия - например, обновление кэша ISR или синхронизация данных. Cron Triggers Cloudflare позволяют планировать запуск воркера по cron‑выражению. Обработчик scheduled() срабатывает по расписанию и подходит для обслуживания и получения сторонних данных. Триггеры выполняются на малоиспользуемых машинах по всему миру и легко управляются через Wrangler или панель Cloudflare.</p><h2>Модернизация PHP‑стека с Roots toolkit</h2><p>Хотя headless WordPress переносит рендеринг на JavaScript, CMS всё ещё нужно поддерживать. В качестве бонуса хочется порекомендовать экосистему <a href="https://roots.io/" rel="nofollow">Roots</a>, которая предлагает современный инструментарий для разработки на WordPress:</p><figure><img src="https://media.tproger.ru/user-uploads/136948/2026-03-25/27e070e5-39c8-425b-8142-b0b2ce0af69d.webp" alt="Скриншот сайта Roots с описанием инструментов для разработки WordPress: Bedrock, Sage, Trellis и Acorn" /><figcaption>Roots — современный инструментарй для разработки WordPress с использованием Composer, Blade и автоматизированного деплоя. Источник: Roots - https://roots.io/</figcaption></figure><ul><li><a href="https://roots.io/bedrock/" rel="nofollow">Bedrock</a> - шаблон WordPress, которая устанавливает ядро, плагины и темы через Composer. Таким образом Bedrock дает современную для PHP проектов структуру проекта, улучшает структуру папок, использует концепты Двенадцать факторов для конфигурации приложения с помощью .env‑файлы и тд. Более того, управление зависимостями через Composer повышает надежность и позволяет делать деплой приложения на разные сервера без страха что-то забыть или упустить.</li><li><a href="https://roots.io/sage/" rel="nofollow">Sage</a> - стартовая тема WordPress, использующая Blade от Laravel для шаблонов и интегрирующая Tailwind CSS. Sage автоматически генерирует theme.json из конфигурации Tailwind, поддерживает live preview блокового редактора с Vite и позволяет создавать компоненты на Blade. Это помогает фронтенд‑разработчикам отойти от устаревших подходов для разработки тем Wordpress с нуля.</li><li><a href="https://roots.io/trellis/" rel="nofollow">Trellis</a> - DevOps‑инструмент на базе Ansible, который поднимает серверы и автоматизирует деплой. Trellis предоставляет LEMP‑стек (Ubuntu 24.04, Nginx, PHP 8.3, MariaDB), выполняет деплой без downtimes и из коробки поддерживает SSL‑сертификаты. CLI помогает создавать и настраивать серверы, а также разворачивать проекты с атомарными релизами и откатами.</li><li><a href="https://roots.io/acorn/" rel="nofollow">Acorn</a> - интеграция, позволяющая использовать функционал Laravel в WordPress. С Acorn становятся доступны такие инструменты как Blade‑шаблоны, миграции, роутинг, кэширование и Artisan‑подобный CLI внутри WordPress. Это позволяет разработчикам строить плагины и фичи WordPress с использованием современных PHP‑подходов и современного фреймворка .</li></ul><p>Эти инструменты показывают, что экосистема WordPress продолжает развиваться и хорошо сочетается с современными подходами. Иными словами, WordPress - отличное решение, если знать, как его правильно готовить.</p><h2>Собираем всё вместе</h2><p>Архитектура приложения headless WordPress + Next.js + Cloudflare выглядит приблизительно так:</p><ol><li>WordPress (headless) - работает на традиционном сервере или в контейнере. Редакторы управляют контентом в админке. WPGraphQL и его расширения предоставляют GraphQL‑endpoint с данными, SEO и другой информацией, например данными о магазине.</li><li>Next.js фронтенд - React‑приложение, которое получает данные через GraphQL, рендерит страницы на сервере (SSR) или статически (ISR/SSG) и обрабатывает маршрутизацию и взаимодействие с клиентом. Код хранится в Git и автоматически разворачивается благодаря Git‑интеграции Cloudflare.</li><li>Cloudflare Workers - размещают приложение Next.js на edge через OpenNext. Workers исключают cold-starts и работают по аналогии с CDN как можно ближе к пользователю. Они также выполняют кэширование, обрабатывают API‑маршруты и запускают cron‑задачи.</li><li>Кэш на edge и в браузере - несколько уровней кэша гарантируют быструю отдачу статики и отрендеренных страниц. KV, R2 или D1 могут хранить дополнительные данные вроде сессий или объектов.</li></ol><h2>Заключение</h2><p>Headless‑архитектура объединяет универсальность WordPress и гибкость современных JavaScript‑фреймворков. Экспонируя контент через WPGraphQL и потребляя его в Next.js, можно получить больше контроля над рендерингом и тем самым улучшить производительность. Размещение фронтенда на Cloudflare Workers через OpenNext позволяет приблизить фронтенд код к пользователям, устраняет cold-starts, позволяет использовать free-tier и продвинутые уровни кэширования. Инструменты вроде Bedrock, Sage, Trellis и Acorn модернизируют PHP/Wordpress‑сторону и делают CMS такой же удобной в работе, как и современный Next.js/React-фронтенд. Вместе эти технологии создают мощный стек для создания быстрых, масштабируемых и безопасных сайтов, будь то хакатон, pet‑проект или серьёзный продакшн.</p>]]></content:encoded>
    </item>
    <item>
      <title>ИИ для создания видео из фото: как сделать танцующего ребёнка с Kling Motion Control</title>
      <link>https://tproger.ru/articles/ii-dlya-sozdaniya-video-iz-foto--kak-sdelat-tancuyushhego-rebyonka-s--2</link>
      <comments>https://tproger.ru/articles/ii-dlya-sozdaniya-video-iz-foto--kak-sdelat-tancuyushhego-rebyonka-s--2?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[СтудГид]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/articles/ii-dlya-sozdaniya-video-iz-foto--kak-sdelat-tancuyushhego-rebyonka-s--2</guid>
      <description><![CDATA[<p>Как создать видео из фото через ИИ: Kling Motion Control переносит движения с видео на изображение. Гайд, промпты, примеры для танцующих видео.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/articles/ii-dlya-sozdaniya-video-iz-foto--kak-sdelat-tancuyushhego-rebyonka-s--2">ИИ для создания видео из фото: как сделать танцующего ребёнка с Kling Motion Control</a>»</p>]]></description>
      <category><![CDATA[Инструменты]]></category>
      <category><![CDATA[Опрос]]></category>
      <category><![CDATA[IDE]]></category>
      <category><![CDATA[Работа]]></category>
      <category><![CDATA[Tor]]></category>
      <category><![CDATA[Боты]]></category>
      <category><![CDATA[HR]]></category>
      <category><![CDATA[VPN]]></category>
      <category><![CDATA[Маркетинг]]></category>
      <category><![CDATA[QA]]></category>
      <category><![CDATA[YouTube]]></category>
      <category><![CDATA[5g]]></category>
      <category><![CDATA[TikTok]]></category>
      <category><![CDATA[Разработка]]></category>
      <category><![CDATA[CMS]]></category>
      <category><![CDATA[Юмор]]></category>
      <category><![CDATA[1C]]></category>
      <category><![CDATA[Бизнес]]></category>
      <category><![CDATA[Мемы]]></category>
      <category><![CDATA[Промпты]]></category>
      <category><![CDATA[Статьи]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Mon, 02 Feb 2026 07:30:02 GMT</pubDate>
      <content:encoded><![CDATA[<p>Видео танцующего ребёнка, кота, собаки — один из самых популярных трендов в соцсетях. Раньше для создания таких роликов приходилось снимать реальное видео, потом заниматься монтажом и эффектами. Сейчас всё проще: загружаете фото, нейросеть анализирует движения из референсного видео и создаёт ИИ видео, где ваш ребёнок (или кот) танцует профессионально.</p><p>В конце 2024 года появилась технология, которая изменила подход к созданию видео через ИИ. <a href="https://eduforms.org/?rid=933e816cd1bae413&amp;ulp=https%3A%2F%2Fstudy24.ai%2Fchat%2Fkling_mc">Kling Motion Control </a>— нейросеть, которая умеет переносить движения из одного видео на фотографию. Вы загружаете видео танцующего человека, добавляете фото малыша — и получаете видео, где ребёнок повторяет все движения из референса.</p><figure><img src="https://media.tproger.ru/user-uploads/114541/2026-01-30/0cc7ceef-2812-4430-a1ab-d1051bca6400.webp" alt="Как работает Kling Motion Control перенос движений из видео на фото" /></figure><h2>Как работает Kling Motion Control: технология переноса движений</h2><p>Процесс создания танцующего видео через <a href="https://eduforms.org/?rid=933e816cd1bae413&amp;ulp=https%3A%2F%2Fstudy24.ai%2Fchat%2Fkling_mc">Kling Motion Control</a> состоит из трёх этапов:</p><p><b>Этап 1: Анализ видео-референса</b></p><p>Нейросеть загружает видео с танцем (или любыми другими движениями) и анализирует несколько параметров:</p><ul><li>Пластику движений — как двигается тело, руки, ноги</li><li>Ритм и скорость — темп движений, паузы, ускорения</li><li>Поведение камеры — если камера движется (приближение, отдаление, панорамирование), Kling учитывает это</li><li>Динамику окружения — если фон меняется, это тоже анализируется</li></ul><p><b>Этап 2: Сопоставление с фотографией</b></p><p>После анализа референса нейросеть берёт ваше фото и определяет ключевые точки: положение головы, рук, ног, туловища. Затем <a href="https://eduforms.org/?rid=933e816cd1bae413&amp;ulp=https%3A%2F%2Fstudy24.ai%2Fchat%2Fkling_mc">Kling Motion Control</a> сопоставляет позу на фото с начальной позой в видео-референсе.</p><p>Важный момент: качество переноса движений зависит от соответствия позы на фото и позы в начале референсного видео. Если в референсе человек стоит анфас, а на вашем фото — в профиль, результат может быть менее точным.</p><p><b>Этап 3: Генерация финального видео</b></p><p><a href="https://eduforms.org/?rid=933e816cd1bae413&amp;ulp=https%3A%2F%2Fstudy24.ai%2Fchat%2Fkling_mc">Kling Motion Control </a>создаёт видео, где персонаж с вашего фото повторяет движения из референса. Нейросеть учитывает:</p><ul><li>Сохранение черт лица и внешности с исходного фото</li><li>Плавность перехода между кадрами</li><li>Естественность движений (без резких рывков и искажений)</li><li>Освещение и тени, соответствующие движениям</li></ul><p>Результат: видео длиной 5-10 секунд, где ваш ребёнок (или кот, собака, любой персонаж) танцует так же, как в референсном видео.</p><h2>Где доступна Kling Motion Control: Study24.ai</h2><p><a href="https://eduforms.org/?rid=933e816cd1bae413&amp;ulp=https%3A%2F%2Fstudy24.ai%2Fchat%2Fkling_mc">Kling Motion Control</a> работает через китайскую платформу Kling AI. Проблема в том, что оригинальный сервис требует китайского номера телефона для регистрации и работает нестабильно из России.</p><p>Также есть платформа <a href="https://eduforms.org/?rid=933e816cd1bae413" rel="nofollow">Study24.ai</a>, которая предоставляет доступ к Kling Motion Control без сложностей:</p><ul><li>Работает без VPN из России</li><li>Регистрация через email или соцсети, не нужен китайский номер</li><li>Интерфейс на русском языке</li><li>Встроенная библиотека референсных видео для танцев</li><li>Подписка даёт доступ не только к Kling, но и к другим нейросетям для видео</li></ul><p><a href="https://eduforms.org/?rid=933e816cd1bae413">Study24.ai </a>— это агрегатор ИИ-инструментов для учёбы и творчества. Кроме <a href="https://eduforms.org/?rid=933e816cd1bae413&amp;ulp=https%3A%2F%2Fstudy24.ai%2Fchat%2Fkling_mc">Kling Motion Control</a>, здесь доступны нейросети для <a href="https://top-recept.ru/obuchenie/nejroseti/kak-sdelat-prezentacziyu-v-shkolu-bystro-i-legko-c-generatorom-prezentaczij/">создания презентаций</a>, <a href="https://top-recept.ru/obuchenie/nejroseti/neqroset-reshaushaya-zadachi-po-foto/">решения задач</a>, <a href="https://top-recept.ru/obuchenie/nejroseti/ii-bez-oshibok-kartinki/">генерации изображений</a>. Удобно, когда всё в одном месте.</p><figure><img src="https://media.tproger.ru/user-uploads/114541/2026-01-29/f7b60237-25cc-41a0-811c-4f52c0bf1458.webp" alt="Study24 ai платформа для создания видео через Kling Motion Control" /></figure><h2>Как создать видео танцующего малыша: пошаговая инструкция</h2><p>Разберём процесс создания танцующего видео через <a href="https://eduforms.org/?rid=933e816cd1bae413&amp;ulp=https%3A%2F%2Fstudy24.ai%2Fchat%2Fkling_mc">Kling Motion Control</a>.</p><p><b>Шаг 1: Подготовка фото</b></p><p>Выберите фотографию ребёнка (или любого другого персонажа). Требования к фото:</p><ul><li>Чёткое изображение, без размытия</li><li>Персонаж в кадре полностью или хотя бы по пояс</li><li>Хорошее освещение, детали видны</li><li>Желательно простой фон (чтобы нейросеть не отвлекалась на сложные детали)</li><li>Поза близка к начальной позе в референсном видео</li></ul><p>Лучше всего работают портретные фото, где ребёнок стоит анфас или в лёгком повороте.</p><p><b>Шаг 2: Выбор референсного видео</b></p><p>Найдите видео с танцем, который хотите перенести. Варианты:</p><ul><li>Загрузить видео с YouTube (скачайте через любой сервис)</li><li>Снять референс самостоятельно</li></ul><p><b>Референсное видео должно быть:</b></p><ul><li>Длиной 5-15 секунд (оптимально 8-10 секунд)</li><li>С чётко видимыми движениями</li><li>Без резких обрезов и склеек</li></ul><p><b>Шаг 3: Загрузка в Kling Motion Control</b></p><p>На <a href="https://eduforms.org/?rid=933e816cd1bae413">Study24.ai</a>, выберите раздел Kling Motion Control. Загрузите:</p><ol><li>Ваше фото (кадр, который будет "оживлен")</li><li>Референсное видео (откуда берутся движения)</li></ol><p><b>Шаг 4: Настройка параметров</b></p><p><a href="https://eduforms.org/?rid=933e816cd1bae413&amp;ulp=https%3A%2F%2Fstudy24.ai%2Fchat%2Fkling_mc">Kling Motion Control </a>даёт несколько опций. Можно написать в промпте:</p><ul><li>Motion strength (сила переноса движений) — насколько точно повторять референс. 100% — максимальное соответствие, 50% — более свободная интерпретация.</li><li>Camera motion (движение камеры) — переносить ли движения камеры из референса. Включайте, если в референсе есть зум или панорамирование.</li><li>Quality — качество финального видео. Высокое качество дольше генерируется, но результат лучше.</li></ul><p>Для танцующего ребёнка рекомендую: Motion strength 80-90%, Camera motion включен, Quality на максимум.</p><p><b>Шаг 5: Генерация видео</b></p><p>Нажмите кнопку генерации. <a href="https://eduforms.org/?rid=933e816cd1bae413&amp;ulp=https%3A%2F%2Fstudy24.ai%2Fchat%2Fkling_mc">Kling Motion Control</a> создаёт видео за 3-8 минут в зависимости от длины и сложности референса.</p><p><b>Шаг 6: Скачивание результата</b></p><p>Когда видео готово, скачайте его в формате MP4. Kling сохраняет видео в разрешении 720p или 1080p (в зависимости от подписки).</p><h2>Готовые промты для создания танцующих видео</h2><p><a href="https://eduforms.org/?rid=933e816cd1bae413&amp;ulp=https%3A%2F%2Fstudy24.ai%2Fchat%2Fkling_mc">Kling Motion Control</a> работает немного иначе, чем текстовые нейросети. Здесь не нужны детальные промпты — главное правильно подобрать фото и референсное видео.</p><p>Но можно добавлять текстовые подсказки для улучшения результата. Вот проверенные промты:</p><h2>Промт 1: Танцующий малыш (классический)</h2><p>Этот промт подходит для создания видео танцующего ребёнка с естественными движениями. Используйте его с любым референсным видео детского танца.</p><h2>Промт 2: Танцующий кот (юмористический)</h2><p>Для создания танцующего кота ИИ видео. Лучше всего работает с референсами, где человек танцует стоя — нейросеть переносит движения на кота, и получается забавный эффект.</p><h2>Промт 3: Танцующая собака (энергичный стиль)</h2><p>Видео где собаки танцуют ИИ создаёт отлично, если использовать энергичные танцевальные референсы. Добавьте детали породы: "golden retriever", "husky", "corgi" для точности.</p><h2>Промт 4: Девочка танцует (балет)</h2><p>ИИ видео где девочка танцует в балетном стиле. Используйте референсы с классическими балетными движениями для лучшего результата.</p><h2>Промт 5: Танцующий мальчик (хип-хоп)</h2><p>Танцующий мальчик - видео ИИ в стиле хип-хоп. Референс должен содержать характерные движения: брейк-данс элементы, поппинг, локинг.</p><h2>Идеи для создания видео через Kling Motion Control</h2><p><a href="https://eduforms.org/?rid=933e816cd1bae413&amp;ulp=https%3A%2F%2Fstudy24.ai%2Fchat%2Fkling_mc">Kling Motion Control</a> подходит не только для танцев. Вот другие идеи использования технологии переноса движений:</p><h2>1. Исторические персонажи оживают</h2><p>Возьмите фото исторической личности (Эйнштейн, Леонардо да Винчи, Пушкин) и создайте видео, где они танцуют современные танцы или делают смешные жесты. Отлично для образовательного контента с юмором.</p><h2>2. Питомцы повторяют ваши движения</h2><p>Снимите видео, где вы показываете какое-то движение (махаете рукой, делаете приседание), и перенесите это на фото вашего кота или собаки. Получается, будто питомец повторяет за вами.</p><h2>3. Ребёнок в роли профессионального танцора</h2><p>Используйте референсы из профессиональных танцевальных выступлений. Ваш малыш будет «танцевать» как участник шоу «Танцы» или балерина Большого театра.</p><h2>4. Семейные мемы</h2><p>Создайте серию видео, где все члены семьи (включая бабушку и дедушку) танцуют один и тот же танец. Используйте один референс для всех — получится забавный семейный челлендж.</p><h2>5. Оживление детских рисунков</h2><p>Нарисуйте персонажа (или возьмите детский рисунок), сфотографируйте и создайте видео, где рисунок танцует. Магия для детей — их творения оживают.</p><h2>6. Корпоративные поздравления</h2><p>Фото руководителя компании + весёлый танцевальный референс = оригинальное новогоднее поздравление для коллектива.</p><h2>7. Тренды для TikTok и Reels</h2><p>Берёте популярный танец из TikTok, переносите на своё фото — и ваш контент готов. Не нужно реально снимать танец, достаточно фотографии.</p><h2>Для чего нужна Kling Motion Control: 5 практических применений</h2><h2>1. Контент для соцсетей без съёмок</h2><p>Самое очевидное применение — создание вирусного контента. Видео танцующего ребёнка, кота, собаки набирают миллионы просмотров в TikTok, Instagram Reels, YouTube Shorts.</p><p>Раньше для этого нужно было:</p><ul><li>Реально научить ребёнка танцевать (или снимать сотни дублей)</li><li>Мучиться с питомцем, который не хочет сотрудничать</li><li>Тратить время на монтаж</li></ul><p>Теперь: одно фото + референсное видео = готовый ролик за 5 минут.</p><h2>2. Образовательные проекты</h2><p>Оживление исторических фотографий для образовательных видео. Представьте урок истории, где Пётр I танцует, Екатерина II делает жесты, а Ломоносов показывает движения.</p><p>Это работает и для науки: создайте видео, где динозавр двигается по референсу современной ящерицы, или клетка выполняет процесс митоза с анимированными движениями.</p><h2>3. Персонализированные подарки</h2><p>Создайте видео, где близкий человек танцует его любимый танец, и подарите как оригинальное поздравление. Особенно трогательно получается с фото ушедших родственников — можно «оживить» старые фотографии.</p><h2>4. Креативная реклама и маркетинг</h2><p>Малый бизнес часто не может позволить профессионального видеопродакшн. <a href="https://eduforms.org/?rid=933e816cd1bae413&amp;ulp=https%3A%2F%2Fstudy24.ai%2Fchat%2Fkling_mc">Kling Motion Control </a>решает эту проблему:</p><ul><li>Фото продукта + танцевальный референс = вирусная реклама</li><li>Логотип компании оживает и двигается</li><li>Маскот бренда танцует в роликах</li></ul><h2>5. Развлекательный контент для детей</h2><p>Родители могут создавать персонализированные мультики, где их ребёнок — главный герой приключений. Снимаете серию движений (ходьба, бег, прыжки), переносите на фото ребёнка — и у вас готовы кадры для анимированной истории.</p><h2>Технические особенности и ограничения Kling Motion Control</h2><h2>Что Kling Motion Control делает отлично</h2><p><b>Перенос простых танцевальных движений
<br /></b>Классические танцы, хип-хоп, детские танцы — всё это Kling переносит почти идеально. Движения плавные, без артефактов.</p><p><b>Работа с портретами
<br /></b>Если референс и фото — оба портретные (человек виден по пояс или в полный рост), результат получается максимально качественным.</p><p><b>Сохранение черт лица
<br /></b>В отличие от многих нейросетей для видео, <a href="https://eduforms.org/?rid=933e816cd1bae413&amp;ulp=https%3A%2F%2Fstudy24.ai%2Fchat%2Fkling_mc">Kling Motion Control </a>хорошо сохраняет внешность персонажа с исходного фото. Лицо узнаваемо на всём протяжении видео.</p><h2>Где могут быть проблемы</h2><p><b>Сложные акробатические движения
<br /></b>Если референс содержит сложную акробатику (сальто, стойки на руках), нейросеть может создать искажения. Лучше использовать более простые движения.</p><p><b>Несоответствие ракурсов
<br /></b>Если на фото человек в профиль, а в референсе анфас — результат будет хуже. Старайтесь подбирать фото и референс с похожими ракурсами.</p><p><b>Очень быстрые движения
<br /></b>Супер-быстрые танцы с резкими движениями могут создавать размытие и артефакты. Motion strength в таких случаях лучше снизить до 70%.</p><p><b>Длинные видео
<br /></b>Максимальная длина видео — 10 секунд. Для создания длинного танцевального ролика придётся генерировать несколько сегментов и склеивать в редакторе.</p><h2>Частые вопросы про Kling Motion Control</h2><p><b>Сколько времени генерируется видео?</b></p><p>От 3 до 8 минут в зависимости от длины референса и качества. Короткие видео (5 сек) генерируются быстрее, длинные (10 сек) — дольше.</p><p><b>Какой формат видео на выходе?</b></p><p>MP4, разрешение 720p или 1080p. Можно дальше обработать в любом видеоредакторе при необходимости.</p><p><b>Работает ли с животными?</b></p><p>Да, но результат зависит от позы. Если кот или собака на фото в позе, похожей на начало референса — будет отлично. Если сильное несоответствие (референс — человек стоит, фото — кот лежит) — могут быть артефакты.</p><p><b>Можно ли использовать свои видео как референс?</b></p><p>Да, загружайте любые видео. Можете снять свой танец и перенести движения на фото ребёнка.</p><p><b>Нужен ли VPN для работы?</b></p><p>Через <a href="https://eduforms.org/?rid=933e816cd1bae413">Study24.ai </a>— нет. Платформа работает из России без VPN. Если заходите напрямую на китайский Kling AI — нужен VPN и китайский номер.</p><p><b>Можно ли создать видео где танцуют несколько персонажей?</b></p><p>Можно, но лучше не включать больше 2-3 персонажей.</p><h2>Заключение</h2><p><a href="https://eduforms.org/?rid=933e816cd1bae413&amp;ulp=https%3A%2F%2Fstudy24.ai%2Fchat%2Fkling_mc">Kling Motion Control </a>изменил подход к созданию танцевальных видео через ИИ. Технология переноса движений из референсного видео даёт полный контроль над результатом — вы точно знаете, какой танец получится, потому что видели исходник.</p><p>Создать видео танцующего ребёнка, кота, собаки или любого другого персонажа теперь проще, чем когда-либо. Не нужна реальная съёмка, профессиональный монтаж, дорогое оборудование. Достаточно фотографии и референсного видео с движениями.</p><p><a href="https://eduforms.org/?rid=933e816cd1bae413">Study24.ai </a>предоставляет удобный доступ к Kling Motion Control без VPN и китайских номеров. Платформа объединяет лучшие ИИ-инструменты в одном месте — кроме создания видео, здесь доступны нейросети для учёбы, генерации изображений, решения задач.</p><p>Готовые промты из этой статьи помогут создать танцующее видео за минуты. Экспериментируйте с разными референсами, пробуйте неожиданные сочетания (бабушка танцует хип-хоп, кот повторяет балет), создавайте вирусный контент.</p><p>ИИ-видео танцующего малыша — это не просто развлечение. Это инструмент для креативного контента, образования, рекламы, персональных подарков. Технология доступна каждому, кто хочет создавать качественные видео без сложных навыков монтажа и анимации.</p>]]></content:encoded>
    </item>
    <item>
      <title>ИИ-поиск: почему люди перестали гуглить и как это меняет интернет</title>
      <link>https://tproger.ru/articles/ii-poisk--pochemu-lyudi-perestali-guglit-i-kak-eto-menyaet-internet</link>
      <comments>https://tproger.ru/articles/ii-poisk--pochemu-lyudi-perestali-guglit-i-kak-eto-menyaet-internet?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Виктория Эберт]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/articles/ii-poisk--pochemu-lyudi-perestali-guglit-i-kak-eto-menyaet-internet</guid>
      <description><![CDATA[<p>Разбираемся, почему классический поиск уступает место ИИ-поисковикам, как генеративный ИИ меняет привычные правила поиска и что ждёт SEO эпоху ИИ-агентов ✔ Tproger</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/articles/ii-poisk--pochemu-lyudi-perestali-guglit-i-kak-eto-menyaet-internet">ИИ-поиск: почему люди перестали гуглить и как это меняет интернет</a>»</p>]]></description>
      <category><![CDATA[Интернет]]></category>
      <category><![CDATA[SEO]]></category>
      <category><![CDATA[Оптимизация]]></category>
      <category><![CDATA[Git]]></category>
      <category><![CDATA[Hardware]]></category>
      <category><![CDATA[Опрос]]></category>
      <category><![CDATA[Новости]]></category>
      <category><![CDATA[Google]]></category>
      <category><![CDATA[PHP]]></category>
      <category><![CDATA[IDE]]></category>
      <category><![CDATA[Работа]]></category>
      <category><![CDATA[Tor]]></category>
      <category><![CDATA[Советы]]></category>
      <category><![CDATA[HTML]]></category>
      <category><![CDATA[GitHub]]></category>
      <category><![CDATA[Боты]]></category>
      <category><![CDATA[HR]]></category>
      <category><![CDATA[Telegram]]></category>
      <category><![CDATA[Сервисы]]></category>
      <category><![CDATA[Яндекс]]></category>
      <category><![CDATA[Intel]]></category>
      <category><![CDATA[MIT]]></category>
      <category><![CDATA[Adobe]]></category>
      <category><![CDATA[Cloudflare]]></category>
      <category><![CDATA[OpenAI]]></category>
      <category><![CDATA[Discord]]></category>
      <category><![CDATA[Сервер]]></category>
      <category><![CDATA[Дизайн]]></category>
      <category><![CDATA[CMS]]></category>
      <category><![CDATA[аналитик]]></category>
      <category><![CDATA[1C]]></category>
      <category><![CDATA[Бизнес]]></category>
      <category><![CDATA[Статьи]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Fri, 25 Jul 2025 14:10:03 GMT</pubDate>
      <content:encoded><![CDATA[<p>Google два десятилетия был началом любого поиска. Сейчас всё чаще для этого открывают ChatGPT или другую нейросеть. Главное — не Google. Если раньше у нас был только Perplexity, то в декабре 2024 года OpenAI <a href="https://openai.com/index/introducing-chatgpt-search/">запустила</a> собственный Search — возможность искать информацию в интернете прямо в ChatGPT. Сейчас похожие функции есть у всех передовых моделей: Mistral Le Chat, DeepSeek, Claude, Gemini и даже у YandexGPT.</p><figure><img src="https://media.tproger.ru/user-uploads/111449/2025-07-01/fe8754da-5704-4138-9200-c48b53a316cf.png" alt="ChatGPT Search" /><figcaption>Источник: OpenAI</figcaption></figure><p>Генеративный ИИ больше не просто инструмент для текстов. Он становится полноценной точкой входа в интернет: здесь ищут товары, сравнивают характеристики и даже принимают решения о покупке — всё в одном окне. За один только праздничный сезон 2024 года трафик из ИИ-инструментов в американском онлайн-ритейле вырос на 1300% — такие данные приводит <a href="https://blog.adobe.com/en/publish/2025/03/17/adobe-analytics-traffic-to-us-retail-websites-from-generative-ai-sources-jumps-1200-percent">исследование</a> Adobe.</p><p>По умолчанию ChatGPT работает без выхода в интернет и отвечает на основе своих знаний, накопленных при обучении. Но можно включить функцию вручную, нажав на значок глобуса 🌐 «Искать в сети». Модель сама понимает, что вам нужна актуальная инфа, и подключается к интернету автоматически — тогда вверху появляется плашка «Поиск в сети».</p><figure><img src="https://media.tproger.ru/user-uploads/111449/2025-07-01/76cacb95-c320-49f6-93ae-565a0017979c.png" alt="ChatGPT ищет в интернете" /><figcaption>Плашка «Поиск в сети» в ChatGPT</figcaption></figure><p><b>Гуглить стало старомодно.</b> Аналитики заметили, что в англоязычной молодёжной среде глагол «гуглить» постепенно <a href="https://www.businessinsider.com/google-losing-status-as-verb-genz-2024-9">исчезает</a> — они говорят просто «search it». ChatGPT уже <a href="https://www.moneycontrol.com/technology/chatgpt-reached-1-billion-search-requests-a-day-5-5-times-faster-than-google-search-did-article-13105292.html?">обрабатывает</a> около 1 млрд поисковых запросов ежедневно. Это влияет на воронку продаж: многие шаги теперь проходят внутри чат-ботов. Бренды начинают перестраивать свои стратегии: мало быть видимым в поиске. Теперь нужно быть понятным и убедительным для нейросетей. Потому что завтра товары будут искать не люди, а их ИИ-агенты.</p><h2>Что не так с классической поисковой выдачей</h2><p><b>Слишком много кликов. </b>Первая страница выдачи забита рекламой, SEO-статьями, агрегаторами и рерайтами рерайтов. Чтобы получить один ответ, мало вбить запрос. Нужно пролистать рекламу, открыть пару сайтов, закрыть поп-апы с чатами и ещё проверить, что инфа свежая. И если результат не подошёл — начинаем всё заново.</p><p><b>SEO-мусор</b>. Ещё одна беда — это тонны переоптимизированного контента. Статьи написаны по шаблонам, чтобы понравиться алгоритмам и вписаться в критерии ранжирования. Если вы искали «что посмотреть в городе Х», то наверняка в топе были тревел-агрегаторы, забитые рекламой. Вместо живых впечатлений мы получаем скучные списки с дежурным набором достопримечательностей и призывом купить тур. Кроме того, такие статьи, как правило, обезличены, и не понятно, кто за ними стоит.</p><p><b>ИИ-контент. </b>Пользователь Reddit <a href="https://www.reddit.com/r/mildlyinfuriating/comments/1hsf0to/just_watched_john_wick_4_did_a_quick_search_to/">заметил</a>, что при поиске «John Wick 5» Google выдал кучу сгенерированного контента о проекте, который даже не анонсирован.<br /></p><figure><img src="https://media.tproger.ru/user-uploads/111449/2025-07-01/d2cf0c14-a335-4b75-8274-ff3dd710d6c4.png" alt="" /><figcaption>Источник: Reddit</figcaption></figure><p>В комментариях посоветовали использовать операторы — минус-ключи: -ai или -sponsored, чтобы исключить из результатов страницы с этими словами.</p><p>Проект <a href="https://github.com/CubicalBatch/deaddit">deaddit</a> документирует явление мёртвого интернета в формате ИИ-клона Reddit — поддельные посты, комментарии и целые сообщества, сгенерированные ИИ. С поддельными сабреддитами, названиями и описаниями, профилями пользователей с прописанными личностями и интересами, постами с заголовками, содержанием и даже количеством апвоутов, а также комментариями.</p><figure><img src="https://media.tproger.ru/user-uploads/111449/2025-07-01/12c1e97f-8a1d-46ac-85db-b68fa784cd49.png" alt="" /><figcaption>Источник: GitHub / deaddit</figcaption></figure><p><b>Паттерны поиска меняются</b>. Всё меньше хочется читать безликие рекламные статьи, замаскированные под советы, и всё больше — слушать живых людей. 

Генеральный директор Reddit <a href="https://www.ft.com/content/a86fb03a-8781-40b5-a077-1d677e546ecf">похвастался</a>, что на фоне роста ИИ-контента именно Reddit остаётся площадкой с человеческим голосом.</p><p>Популярный <a href="https://www.newyorker.com/culture/infinite-scroll/what-google-search-isnt-showing-you">лайфхак</a>: добавлять в поисковые запросы слово «reddit» или оператор «site: reddit.com».</p><blockquote>Я часто добавляю «reddit» к своим запросам, потому что это одно из немногих мест, где можно прочитать настоящие мысли людей.</blockquote><p>Но не все так оптимистичны: звучат подозрения, что часть постов пишут боты.</p><blockquote>Я не доверяю Reddit. Когда дело доходит до рекомендаций, у меня всегда возникает ощущение, что ответы пишут боты, рекламирующие продукты</blockquote><p>Пользователи всё больше ощущают потерю «аутентичного интернета» и <a href="https://www.newyorker.com/culture/infinite-scroll/what-google-search-isnt-showing-you">ищут</a> обходные пути — обращаются к альтернативным поисковикам, вроде DuckDuckGo или Brave, и к другим площадкам, например, Discord или Telegram-чатам, которые не индексируются поисковиками. Или создают собственные поисковые движки — например, через Google Custom Search Engine, чтобы искать только по выбранным источникам.</p><h2>Почему ИИ-поиск быстрее выдает желаемое</h2><p><b>Нужно уметь гуглить в Гугле.</b> Традиционный поиск — это сложная штука, требующая мощностей для обработки миллиардов проиндексированных страниц. Google справляется с этим благодаря продвинутым алгоритмам, отточенным за годы исследований. Но этого уже мало.</p><p>Ключ к успеху — <b>правильная формулировка запроса</b>. Сколько раз вы в несколько подходов перебирали варианты, меняли порядок слов, перефразировали запросы или добавляли поисковые операторы — чтобы сузить поиск, найти точные совпадения или исключить лишнее? И если не угадали — результата не будет. К счастью, ИИ-поисковики снимают эту головную боль. Они учитывают контекст, а не только ключевые слова, даже если формулировка хромает.</p><p>Мэт Хонан, главный редактор MIT Technology Review, <a href="https://www.technologyreview.com/2025/03/17/1113255/is-google-playing-catchup-on-search-with-openai/">сравнил</a> Google AI Mode и ChatGPT. Он отметил ключевое преимущество последнего — функцию памяти и персонализации. Когда он спросил ChatGPT «Что ты знаешь обо мне?», модель ответила живо и подробно: рассказала о вкусах в кино, отношении к ужастикам и даже вспомнила историю с постройкой сарая. В то время как Google, обладая огромной базой пользовательских данных — почтой, историей поиска, фотографиями, — выдал сухой профиль: «Вы интересуетесь комедиями, музыкой, подкастами и классикой». Такой ответ скорее полезен рекламодателям, чем самому пользователю. На данный момент Google недотягивает до уровня персонализации, эмпатии и гибкости, которыми уже обладает ChatGPT.</p><h3>Длинные запросы и эра диалогового поиска</h3><p>ИИ меняет то, как мы ищем информацию. Если средний запрос в Google состоял из <a href="https://www.semrush.com/blog/google-search-statistics/">3–4</a> слов, то в диалоге с нейросетью мы составляем запрос на естественном языке в <a href="https://www.semrush.com/blog/chatgpt-search-insights/">20+</a> слов — с нюансами и уточнениями. Но главное новшество —<b> возможность задавать follow-up вопросы:</b> уточнения к предыдущему запросу. Раньше нужно было начинать с чистого листа. Теперь ИИ «помнит» контекст и способен адаптироваться и уточнять ответы. Причём вернуться к этому чату можно и через год, не объясняя задачу заново. А еще можно сразу адаптировать найденную информацию под нужный стиль — <i>«а попроще?», «а на русском?», «а в одну строку кода?».</i></p><p>Такой подход полезен там, <b>где ключевые слова бессильны </b>— например, можно найти фильм, где «<i>маньяк шлёт зашифрованные письма в газету</i>», спросить о странном звуке в холодильнике, или описать птицу, которая прилетает во двор.</p><p><a href="https://www.semrush.com/blog/chatgpt-search-insights/">Исследование</a> Semrush показывает, что ChatGPT меняет привычные представления о <b>поисковых намерениях</b>. Если в классическом поиске запросы обычно делят на четыре типа: навигационные (найти сайт), информационные (узнать что-то), коммерческие (исследовать товар) и транзакционные (купить), то у ChatGPT только около 30% запросов вписываются в эти категории. Остальные 70% — это совсем другие задачи, которые редко встречаются в традиционных системах. Люди обращаются к ИИ не просто за фактами, а чтобы генерировать идеи, проводить мозговой штурм и глубоко копать в теме.</p><p>На самом деле «умный» поиск — <b>не всегда быстрее обычного гугления</b>. В режиме глубокого исследования (Deep Research) ИИ-система может тратить десятки минут, чтобы собрать источники и выдать аналитику. Это уже не просто поиск, а полноценный ассистент-аналитик, который помогает подготовить обзор или черновик по сложной теме.</p><h2>Почему ChatGPT пока что плох в поиске: галлюцинации, спам и фейк-источники</h2><ol><li><b>Короткие запросы — всё ещё вотчина Google</b>. Пока что у ChatGPT получается <a href="https://techcrunch.com/2024/11/04/chatgpt-search-is-not-openais-google-killer-yet/">не очень</a>.</li><li><b>Слабая фильтрация SEO-спама</b> — классические поисковики годами инвестировали в борьбу с ним. Генеративные движки пока не так придирчивы: в ответах часто появляются вторичные источники и полусырые сгенерированные статьи.</li><li><b>Чрезмерное обобщение в ответах.</b> Из-за «переупаковки» контента в ответ модели мы получаем «усреднённую» версию истины, в которой важные нюансы могут быть утеряны. Даже если ИИ не выдает ложную информацию, он все равно суммаризует и переформулирует контент способами, которые могут вводить в заблуждение.</li><li><b>Поддакивание и стремление угодить</b>. Модель <a href="https://arxiv.org/abs/2310.13548">натренирована</a>, чтобы быть вежливой и полезной. Она пытается выдать ответ даже тогда, когда не может его найти. Не потому что хочет нас обмануть, а потому что не умеет сказать «нет». Поэтому соглашается с нами и может поддержать самые безумные идеи, например, <a href="https://x.com/icreatelife/status/1793781850923823144">призывает есть камни</a>.</li><li><b>Проблемы с локальными запросами</b>. ChatGPT не расскажет, во сколько приедет ваш поезд, и не уточнит, открыт ли ближайший супермаркет. Он может найти рестораны в районе, но за актуальным меню — всё равно придётся идти в Google.</li><li><b>Цитирование — боль</b>. Недавний <a href="https://www.cjr.org/tow_center/we-compared-eight-ai-search-engines-theyre-all-bad-at-citing-news.php">рисерч</a> Columbia Journalism Review выявил серьёзные проблемы в способности ИИ-поисковиков цитировать новости. Анализ восьми нейросетей показал, что они часто предоставляют неверные или вымышленные ссылки, даже если у них есть издательская лицензия.</li></ol><p>Проблема и в том, как люди <b>фактчекают информацию</b>. Мы идем по пути меньшего сопротивления и выбираем самые простые пути для поиска ответов. Точность и достоверность отходят на второй план, а приоритетом становится скорость и комфорт. Результаты <a href="https://papers.ssrn.com/sol3/papers.cfm?abstract_id=4498671">исследования</a> показывают, что люди считают информацию, сгенерированную ChatGPT, более качественной и доступной по сравнению с Google Search.</p><blockquote>Давайте будем реалистами — люди чрезвычайно ленивы. Они будут прилагать минимум усилий для достижения результатов. Даже если эти результаты отстойные. Людей это не волнует. <br /><br />Это значит, что люди скорее зададут вопрос чат-боту и поверят любому ответу, который он выдаст. Ведь это проще, чем набирать текст в Google, а затем читать или пролистывать кучу статей.</blockquote><p>Один из важных вопросов: как не потерять способность анализировать информацию самостоятельно? Ведь когда мы получаем готовый ответ от ИИ, можем перестать задумываться о том, как этот ответ был сформирован. Когда нейросеть даёт готовый, «отполированный» ответ, появляется соблазн воспринимать его как истину в последней инстанции — и перестать критически мыслить.</p><blockquote>Иногда ChatGPT полностью лжет мне, и я знаю это только потому, что у меня есть существующие знания, что это неправда. Если бы у меня их не было, я бы никогда не узнал, что это неправда...Поэтому я не могу полностью полагаться на ChatGPT и всегда проверяю разные источники.</blockquote><p>И это правда. Но и Google не гарантирует 100% точности в топе выдачи. Там тоже бывают ошибки, устаревшие данные или некачественные источники. Поэтому в любом случае важно проверять информацию и не полагаться слепо ни на ИИ, ни на поисковики.</p><h2>Как генеративный ИИ крадет трафик и деньги бизнеса</h2><p>ИИ теперь — как <b>посредник</b>: он «пережевывает» контент с сайтов: статьи, обзоры, новости — и выдает это пользователю в интерфейсе чат-бота. При этом юзер зачастую не доходит до первоисточника. Рэнд Фишкин из SparkToro <a href="https://sparktoro.com/blog/2024-zero-click-search-study-for-every-1000-us-google-searches-only-374-clicks-go-to-the-open-web-in-the-eu-its-360/">назвал</a> это <b>«поисками с нулевым кликом»</b>. И таких запросов становится всё больше.</p><p><b>Что это значит?</b> Контент журналистов, блогеров и брендов используется как сырьё, а сами авторы как будто остаются в тени — их труд не приносит прямого трафика.</p><h3>Почему эта ситуация — головная боль для бизнеса и контент-мейкеров?</h3><ul><li><b>Меньше посетителей — меньше клиентов</b>. Если пользователи не заходят на сайт, то и конвертировать их в покупателей или подписчиков становится гораздо сложнее. Трафик просто утекает в интерфейс ИИ. Если нейросеть пересказывает суть статьи прямо в чате, зачем открывать оригинал?</li><li><b>Потеря контроля над голосом бренда</b>. ИИ решает, как преподнести ваш контент — может вырвать из контекста, искажать или просто упустить важные детали. Бренд уже не может поправить этот «пересказ». А ещё никто не увидит ваш уникальный дизайн и фирменный стиль.</li><li><b>Рост нагрузки на серверы</b>. ИИ-ассистенты и агенты автоматически перебирают десятки источников при каждом запросе. Опенсорс-сообщество уже <a href="https://about.readthedocs.com/blog/2024/07/ai-crawlers-abuse/">жалуется</a>: их ресурсы просто падают под лавиной ботов. А если этим займутся ИИ-агенты от имени миллионов пользователей — нагрузка на сайты вырастет в разы.</li><li><b>Нарушение правил индексации</b>. Раньше страницы индексировали Google и пара конкурентов, которые уважали robots.txt — файл, который говорит, где можно, а где нельзя. Сейчас же десятки ИИ-моделей <a href="https://www.cjr.org/tow_center/we-compared-eight-ai-search-engines-theyre-all-bad-at-citing-news.php">парсят сайты без разбора</a>, игнорируя эти ограничения.</li><li><b>Проблемы с обучением ИИ и конфиденциальностью</b>. ИИ-боты могут брать контент с сайтов не только для ответов, но и для обучения своих моделей. То есть ваша статья, обзор или даже комментарий могут стать частью «учебного корпуса», который помогает ИИ выдавать более «умные» ответы. При этом авторы часто не получают ни копейки и даже не знают, что их материалы используются таким образом. Многие сайты начали блокировать ИИ-ботов, чтобы защитить свой контент. Wired <a href="https://www.wired.com/story/most-news-sites-block-ai-bots-right-wing-media-welcomes-them/">сообщает</a>, что практически 90% новостных сайтов, таких как NYT, Guardian, Atlantic и др., блокируют краулеры OpenAI и других ИИ-компаний.</li></ul><p>Если ИИ-разработчики продолжат брать контент без разрешения, их ждёт либо платный доступ к данным (они должны платить авторам за данные или переходить на лицензионную модель), либо война протоколов с нарушением веб-этикета. Ahrefs провели <a href="https://ahrefs.com/blog/ai-bot-block-rates/">исследование</a> — они проанализировали около 140 миллионов сайтов и обнаружили, что за последний год количество блокировок ИИ-ботов существенно выросло. Вот ключевые цифры:</p><ul><li>Число активных ИИ-ботов в сети удвоилось с августа 2023 года, сейчас насчитывается 21 крупный бот на основе ИИ.</li><li>Самый блокируемый бот — GPTBot от OpenAI: его блокируют почти 6% всех сайтов.</li><li>ClaudeBot (Anthropic) показал самый резкий рост блокировок — +32,67% за год.</li></ul><p>Получается, что для веб-мастеров заготовлена новая головоломка: как гарантированно попасть в выдачу нейросетей, если краулеры игнорируют robots.txt? И можно ли вообще вычеркнуть сайт из этих списков? Как оптимизировать облегчённую версию сайта для ИИ-агентов, чтобы не перегружать сервер и не потерять контроль над контентом?</p><p><a href="https://blog.cloudflare.com/declaring-your-aindependence-block-ai-bots-scrapers-and-crawlers-with-a-single-click/">Cloudflare</a> разработали «кнопку» блокировки AI‑ботов, чтобы снизить подобные нагрузки. Подключить эту функцию может любой пользователь Cloudflare, включая бесплатные тарифы. Компания, которая специализируется на защите сайтов от атак, заметила, что ежедневно на её сеть приходится около 50 миллиардов запросов от ИИ-ботов. В ответ они запустили AI Labyrinth — «лабиринт ИИ-контента», куда попадают незваные боты, игнорирующие директивы no crawl, где они застревают в бесконечной цепочке перелинкованных страниц.</p><h2>Переосмысление SEO в эпоху ИИ</h2><p>Классическое SEO уходит в прошлое. Чтобы оставаться на плаву, брендам и авторам нужно учиться говорить с ИИ на его языке. Вот почему появляются новые методы и направления — AIEO и GEO:</p><ul><li><b>AIEO (Artificial Intelligence Engine Optimization)</b> — оптимизация контента под ИИ-системы. Неважно, это голосовой помощник или чат-бот — задача AIEO сделать контент максимально понятным и «перевариваемым» для ИИ, чтобы он попадал в их ответы.</li><li><b>GEO (Generative Engine Optimization)</b> — это оптимизация именно под генеративные поисковые системы (например, Bing Chat, Google AI Mode).</li></ul><p>Пока никто толком не знает правил новой ИИгры. Но уже есть общие признаки, которые могут помочь нейросети выбрать именно ваш контент для цитирования:</p><ol><li><b>Чёткая структура</b>: подзаголовки H2 и H3, чтобы разбить текст на логичные блоки.</li><li><b>Короткие, простые абзацы</b> — никаких длинных занудных объяснений, только по делу.</li><li><b>Контент, который отвечает на вопросы</b>: «что это», «зачем нужно», «пример на практике». Не просто набор ключевых слов, а полезная информация.</li><li><b>Внешние упоминания и ссылки</b> — ИИ нравится, когда ваш контент не в изоляции, а подтверждён другими источниками.</li><li><b>Участие в специальных программах</b>: можно подать заявки в <a href="https://openai.com/chatgpt/search-product-discovery/">ChatGPT Product Discovery</a>, чтобы товар показывался в ответах ChatGPT или Perplexity Merchant Program — для крупных продавцов с доставкой в США, чтобы товары попадали в виджеты Perplexity.</li></ol><p><b>Как оценить эффективность?</b> Сейчас в аналитике уже можно увидеть переходы с нейросетей — они отображаются в отчетах по источникам трафика. Плюс появились метрики видимости бренда в ответах ИИ. Например, <a href="https://ahrefs.com/brand-radar">Ahrefs</a> теперь показывает, как часто ваш бренд упоминается в ответах нейросетей. А новые сервисы помогают мониторить появление бренда в ИИ-результатах, отслеживать тональность упоминаний и анализировать динамику.</p><figure><img src="https://media.tproger.ru/user-uploads/111449/2025-07-01/44055a32-808d-4356-be23-2f33fa07fc62.png" alt="Карта GEO-рынка" /><figcaption>Карта GEO-рынка. Источник: a16z.com</figcaption></figure><p>Это похоже на SEO начала 2000-х, когда с каждым обновлением алгоритма приходилось перестраиваться. С ИИ та же история: модели постоянно меняются, и нам придётся учиться работать с ними заново — иначе рискуем потерять трафик.</p><h2>Конец эры поисковиков? Действительно ли нейросети заменят Google</h2><figure><img src="https://media.tproger.ru/user-uploads/111449/2025-07-01/d4cc037b-7758-4a4a-ac2f-1c4b5143f02c.png" alt="" /><figcaption>Источник: onelittleweb</figcaption></figure><p><b>Стоит ли ожидать полного исчезновения поисковиков?</b> Вряд ли. Так же, как и исчезновения библиотек с появлением интернета. ИИ пока не заменит Google в роли поисковой системы, но классические поисковики со временем станут не актуальны из-за изменения природы потребления контента.</p><p>Пока Google лидирует, оставаясь примерно <a href="https://www.lifewire.com/chatbot-vs-search-engine-traffic-11760069">в 26 раз</a> популярнее ChatGPT по ежедневным визитам. Совокупно ИИ-сервисы генерируют всего около одного процента от всех поисков Google. Но скорость роста говорит сама за себя: чат-боты за год <a href="https://onelittleweb.com/ai-chatbots-vs-search-engines/#elementor-toc__heading-anchor-22https://onelittleweb.com/ai-chatbots-vs-search-engines/#elementor-toc__heading-anchor-22">выросли</a> по количеству обращений на 80,92%. Впервые с 2015 года, к концу 2024-го, доля Google на рынке поиска <a href="https://gs.statcounter.com/search-engine-market-share">опустилась</a> ниже отметки в 90%. Однако аналитики OneLittleWeb считают, что чат‑боты и поисковики не конкурируют, а дополняют друг друга — каждый решает свои задачи. Чат-боты расширяют возможности поиска, превращая его в диалог и помощь в генерации идей, а поисковики интегрируют ИИ-сводки, чтобы ускорить выдачу информации.</p><p>Поисковики превращаются в умных ассистентов, которые сами сканируют интернет и дают готовые ответы. Но есть проблема: Google AI Overviews уже бьют по доверию и <a href="https://www.bloomberg.com/news/articles/2025-04-07/google-ai-search-shift-leaves-website-makers-feeling-betrayed">трафику</a>. А главное — эти сводки <a href="https://www.tomshardware.com/tech-industry/artificial-intelligence/cringe-worth-google-ai-overviews">не всегда точны</a>. Техногигант тестирует ещё и <a href="https://search.google/ways-to-search/ai-mode/">AI Mode</a> — чат прямо в поиске, который синтезирует инфу из разных источников. Кнопка «Мне повезёт» <a href="https://www.theverge.com/news/665560/google-search-ai-mode-feeling-lucky-tests">уходит в прошлое</a> — теперь вам повезёт, если ИИ не нафантазирует лишнего. В России аналогичный тренд: Яндекс Нейро тоже объединяет классический поиск с генеративными нейросетями и умеет отвечать на комплексные запросы, копаясь в нескольких темах сразу. Поиск уходит в сторону диалогов и действий, и это уже не эволюция — это смена парадигмы.</p><p><b>Кто и как будет искать информацию завтра?</b> Мир движется к более удобным и быстрым способам получения информации. Возможно, скоро все мы перестанем вводить запросы в строку поиска и будем давать задания своим ИИ-агентам. Пока зарождаются новые стандарты — GEO и AIEO, бизнесу стоит задуматься не только о том, как попасть в ответ ИИ, но и как ИИ сможет <b>воспользоваться </b>его услугами. Нужны будут инструкции и цифровая инфраструктура, понятная для агентов. В мире, где задачи будет выполнять не человек, а агент, нужны понятные инструкции и цифровая инфраструктура. Намечается новый тренд — <a href="https://www.aitidbits.ai/p/agent-responsive-design">agent-responsive design</a>: сайты, которые удобны не только для людей, но и для ИИ.</p>]]></content:encoded>
    </item>
    <item>
      <title>Как облажались CEO больших компаний и что случилось с ними после</title>
      <link>https://tproger.ru/articles/kak-oblazhalis-ceo-bolwih-kompanij-i-chto-sluchilos-s-nimi-posle</link>
      <comments>https://tproger.ru/articles/kak-oblazhalis-ceo-bolwih-kompanij-i-chto-sluchilos-s-nimi-posle?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Денис Кудерин]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/articles/kak-oblazhalis-ceo-bolwih-kompanij-i-chto-sluchilos-s-nimi-posle</guid>
      <description><![CDATA[<p>Как ошибки CEO губят карьеру. Реальные кейсы: вирусный позор основателя Astronomer, тюрьма для создателя Theranos, отставки гигантов. Как избежать их судьбы в эпоху тотальной прозрачности. </p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/articles/kak-oblazhalis-ceo-bolwih-kompanij-i-chto-sluchilos-s-nimi-posle">Как облажались CEO больших компаний и что случилось с ними после</a>»</p>]]></description>
      <category><![CDATA[Опрос]]></category>
      <category><![CDATA[Музыка]]></category>
      <category><![CDATA[Боты]]></category>
      <category><![CDATA[Tesla]]></category>
      <category><![CDATA[HR]]></category>
      <category><![CDATA[Intel]]></category>
      <category><![CDATA[MIT]]></category>
      <category><![CDATA[Мессенджер]]></category>
      <category><![CDATA[Игра]]></category>
      <category><![CDATA[Spotify]]></category>
      <category><![CDATA[Илон Маск]]></category>
      <category><![CDATA[Сбер]]></category>
      <category><![CDATA[CMS]]></category>
      <category><![CDATA[Машин]]></category>
      <category><![CDATA[аналитик]]></category>
      <category><![CDATA[1C]]></category>
      <category><![CDATA[Законы]]></category>
      <category><![CDATA[Инновации]]></category>
      <category><![CDATA[Бизнес]]></category>
      <category><![CDATA[Статьи]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Fri, 25 Jul 2025 10:00:03 GMT</pubDate>
      <content:encoded><![CDATA[<p>Концерт Coldplay в Бостоне 10 июля 2025 года казался рядовым корпоративным мероприятием для Энди Байрона, генерального директора (CEO) IT-стартапа Astronomer, «верного мужа» и отца двух детей. Но там его жизнь разделилась на «до» и «после».</p><p>Камера Kiss Cam, традиционно выискивающая влюблённые пары среди зрителей, задержалась на Байроне и главе HR-отдела компании Кристин Кэбот. Мгновение нежности — мужчина обнимает женщину — сменилось паникой: Кэбот резко отвернулась, Байрон буквально нырнул вниз, пытаясь скрыться.</p><p>Фронтмен Coldplay Крис Мартин тут же прокомментировал: «Либо у них роман, либо они просто очень стеснительные!». Музыкант оказался прав — у парочки действительно был служебный роман, который они скрывали. Этот десятисекундный ролик, мгновенно ставший вирусным в соцсетях, запустил цепную реакцию, которая стоила Байрону карьеры, репутации и брака.</p><h2>Вирусный баг реальности: как 10-секундное видео обнулило карьеру гендиректора</h2><p>Уже через 48 часов после концерта совет директоров Astronomer отправил Байрона и Кэбот в отставку и объявил о внутреннем расследовании. Жена Байрона оперативно удалила его фамилию из своего профиля в соцсетях. Пиар-команда Astronomer утонула в запросах СМИ. Вирусный позор мгновенно перешёл из личной в деловую плоскость: всплыли жалобы бывших сотрудников на «токсичный стиль управления» Байрона.</p><figure><img src="https://media.tproger.ru/user-uploads/113565/2025-07-24/1bf31b65-9058-44b3-b8b3-3e98b1294ac5.jpg" alt="" /></figure><p>Новый CEO Astronomer Пит ДеДжой в своём первом заявлении констатировал: «Astronomer теперь — имя нарицательное, хотя я бы никогда не пожелал, чтобы это случилось именно так». Ирония судьбы: компания, годами боровшаяся за узнаваемость, получила её благодаря позору своего лидера.</p><p>Пока Байрон собирал вещи в офисе, мир уже монетизировал его падение. Бренды мгновенно <a href="https://www.gazetametro.ru/articles/potseluj-na-kontserte-coldplay-okazalsja-samym-dorogim-v-zhizni-top-menedzhera-22-07-2025">встроили</a> скандал в рекламу:</p><ul><li>Предприниматель MrBeast запустил конкурс: «Выиграй билеты на Coldplay! Отметь босса, но осторожнее с kiss-cam».</li><li>Представители Tesla пошутили в соцсетях: «Фото арендованной Tesla — это как концерт Coldplay. Ваша машина узнает об измене первой».</li><li>Бейсбольный клуб Philadelphia Phillies разыграл пародию с маскотом под музыку Coldplay.</li></ul><p>Даже песня Coldplay «Sparks», выпущенная 25 лет назад, взлетела в чартах Spotify, получив вторую жизнь. Появилась мобильная <a href="https://coldplaycanoodlers.com/">игра</a> «Coldplay Canoodlers», где нужно искать «тайных любовников» в толпе.</p><figure><img src="https://media.tproger.ru/user-uploads/113565/2025-07-24/1a1c2822-0864-4d2c-a7b0-7107524ef97a.jpg" alt="" /></figure><p>История Байрона стала культурным феноменом, превратив личную трагедию в публичное развлечение и наглядный урок для всех руководителей: в эпоху повсеместных камер и соцсетей приватность — иллюзия.</p><h2>Цена публичности: почему уход Байрона был неизбежен</h2><p>Попытки Байрона отшутиться или отрицать роман провалились. Юристы единодушно заявили: судиться с Coldplay бесполезно. Ведущий адвокат США по вопросам развлечений Тре Ловелл <a href="https://timesofindia.indiatimes.com/technology/tech-news/the-fact-that-big-screen-caught-ceo-doing-something-embarrassing-is-say-lawyers-on-if-astronomer-former-ceo-andy-byron-can-sue-coldplay-after-resignation/articleshow/122839642.cms">пояснил</a>: «Тот факт, что большой экран поймал CEO за чем-то смущающим или аморальным на публике — это проблема самого гендиректора». Художественное использование Kiss Cam защищено законом. У человека на публичном мероприятии не может быть ожидания приватности, если его изображение не используется для прямой коммерции или клеветы.</p><p>В России, <a href="https://www.gazetametro.ru/articles/potseluj-na-kontserte-coldplay-okazalsja-samym-dorogim-v-zhizni-top-menedzhera-22-07-2025">по словам адвоката Юрия Иванова</a>, ситуация могла бы сложиться иначе: если камера целенаправленно фокусируется на человеке, требуется его согласие на использование изображения. Организатор, даже предупредив о возможной съёмке, не имеет права использовать крупные планы без прямого разрешения. Но в США Байрону оставалось только уйти.</p><h2>Не Байроном единым: другие топ-менеджеры, замешанные в крупных скандалах</h2><p>История Astronomer — не исключение. Личные провалы и этические сбои регулярно становятся приговором для CEO, в том числе крупных ИТ-компаний. Предлагаем вашему вниманию топ-5 самых скандальных историй с участием бизнес-топов.</p><h2>1. Брайан Кржанич: роман, который стоил поста гендиректора Intel</h2><p>В июне 2018 года совет директоров Intel принял отставку CEO Брайана Кржанича после шестимесячного внутреннего расследования. Причиной стал подтверждённый роман с сотрудницей, что нарушало корпоративную политику компании: строгий запрет на отношения «начальник-подчиненный» даже по взаимному согласию. Инцидент признали «злоупотреблением должностью», хотя сам Кржанич настаивал, что отношения были «консенсусными».</p><figure><img src="https://media.tproger.ru/user-uploads/113565/2025-07-24/15d93e3f-046e-4c0c-94f5-89c8a782455b.jpg" alt="" /></figure><p>Ирония ситуации заключалась в двойных стандартах. Всего за два года до скандала Кржанич публично осуждал гендиректора Foxconn Терри Гоу за роман с подчинённой, заявив: «Лидеры должны быть образцом этики». Расследование также выявило, что Кржанич скрыл факт отношений от юристов Intel при продлении контракта в 2017 году, что усугубило нарушение.</p><p>Последствия:</p><ul><li>акции Intel упали в день объявления об отставке;</li><li>Кржанич лишился $45 млн невыплаченных бонусов и акций;</li><li>компания ввела обязательный аудит соблюдения этических норм для топ-менеджмента.</li></ul><p><b>Финал.</b> Скандал стал эталоном корпоративного лицемерия: правила, которые CEO навязывал другим, он сам проигнорировал. Как позже отметил аналитик Bloomberg: «Intel показала — даже звездные результаты (рост выручки на 20% при Кржаниче) не спасают от этического нуля».</p><h2>2. Илон Маск и «MechaHitler»: ИИ-бунт</h2><p>Всего за месяц до случая с Байроном чат-бот Grok 4 от компании xAI Илона Маска <a href="https://ts2.tech/ru/%D0%BD%D0%BE%D0%B2%D0%BE%D1%81%D1%82%D0%B8-%D0%BE%D0%B1-%D0%B8%D0%B8-%D1%81%D0%B5%D0%B3%D0%BE%D0%B4%D0%BD%D1%8F-%D1%81%D0%BA%D0%B0%D0%BD%D0%B4%D0%B0%D0%BB%D1%8B-grok-%D0%B3%D0%BB%D0%BE%D0%B1%D0%B0/">оказался</a> в центре скандала. Нейросеть генерировала антисемитские высказывания и даже называла себя «MechaHitler» (МехаГитлер).</p><p>Расследование показало: модель периодически воспроизводила посты самого Маска из соцсети X по спорным политическим темам, что свидетельствовало о встроенной предвзятости алгоритма. Кто знает, что ещё наговорил бы бот, если бы его вовремя не остановили.</p><figure><img src="https://media.tproger.ru/user-uploads/113565/2025-07-24/c2696382-1e78-43e3-bb5c-22ddb0e62c81.jpg" alt="" /></figure><p>Инцидент привел к судебным искам в Турции и расследованию регуляторов ЕС. Маску пришлось экстренно «перевоспитывать» бота и вводить ограничения на контент.</p><p><b>Что в итоге.</b> Ущерб репутации технологической империи Илона был колоссальным, особенно на фоне усиления регулирования ИИ в ЕС и США. Итог: Этот случай стал хрестоматийным примером того, как личные взгляды основателя, вшитые в ИИ, могут обернуться глобальным кризисом.</p><h2>3. Тревис Каланик: как токсичная культура уничтожила CEO Uber</h2><p>Основатель Uber Тревис Каланик построил компанию с оценкой $70 млрд, но его агрессивный стиль управления и пренебрежение этическими нормами привели к серии скандалов, стоивших ему карьеры.</p><p>Культура «двигайся быстро и ломай правила», которую Каланик внедрил в Uber, спровоцировала системные проблемы. Например, программа Greyball целенаправленно саботировала работу регуляторов: технология идентифицировала инспекторов, пытавшихся проверить легальность сервиса в новых регионах, и блокировала их доступ к приложению. Руководство оправдывало это борьбой с мошенничеством, но расследование New York Times показало, что инструмент нарушал законы США и других стран.</p><figure><img src="https://media.tproger.ru/user-uploads/113565/2025-07-24/4dfa317d-cfde-4d48-a2cb-c46e1d17f4c4.jpg" alt="" /></figure><p>Кульминацией стал видеоскандал 2017 года: запись, где Каланик грубит водителю Uber, который обвинял компанию в занижении тарифов, стала вирусной. На кадрах CEO кричит: «Некоторые люди не готовы брать ответственность за свои действия! Твои беды — твои проблемы!». Публикация вынудила Каланика признать: «Мне стыдно. Мне нужна помощь в руководстве». Но это была лишь верхушка айсберга.</p><p>Годом ранее разразился скандал с сексуальными домогательствами. Бывшая инженер Uber Сьюзан Фаулер описала в блоге токсичную среду: её руководитель в первый же день работы предложил ей секс, а HR-отдел игнорировал жалобы, называя инциденты «единичными случаями». Расследование выявило 215 обращений от сотрудниц — при это по многим из них компания не предприняла никаких действий.</p><p>Каланик уволил 20 менеджеров, включая топ-исполнителя Эмиля Майкла, но репутацию это не спасло. Дополнительный удар нанесло <a href="https://naked-science.ru/article/hi-tech/waymo-obvinila-uber-v-kra">расследование Waymo</a>: стартап Илона Маска обвинил Uber в краже 14 тыс. файлов с данными беспилотных технологий. Хотя Каланик отрицал причастность, ключевой инженер Энтони Левандовски был уволен.</p><p><b>Финал истории:</b> в июне 2017 года инвесторы вынудили Каланика уйти. Его уход ускорило увольнение президента Джеффа Джонса, заявившего: «Мои принципы лидерства несовместимы с тем, что я увидел в Uber». Случай Каланика доказал: токсичность на уровне CEO убивает даже технологических гигантов.</p><h2>4. Элизабет Холмс: как технологическая афера разрушила «кровожадного» единорога</h2><p>Основательница стартапа Theranos Элизабет Холмс обещала революцию в медицине: сотни анализов по капле крови. Её черная водолазка, намеренно пониженный голос и цитаты Стива Джобса создали культовый образ.</p><p>Но к 2015 году расследование Wall Street Journal <a href="https://www.wsj.com/articles/theranos-has-struggled-with-blood-tests-1444881901">доказало</a>: запатентованные устройства Edison и MiniLab давали неточные результаты, а компания тайно использовала оборудование Siemens, маскируя провал. Вскрылась системная ложь инвесторам: Холмс заявляла о военном применении технологии в Ираке и партнёрстве с Pfizer, но документы FDA и контракты опровергали это.</p><figure><img src="https://media.tproger.ru/user-uploads/113565/2025-07-24/4d44942b-ac95-4c0c-b43a-956bf1646350.jpg" alt="" /></figure><p>Конфликт этики и амбиций стал ключом к краху:</p><ul><li>Холмс запрещала сотрудникам обсуждать проблемы с оборудованием, угрожая увольнениями;</li><li>от пациентов скрывали ошибки в тестах на ВИЧ и онкологию;</li><li>совет директоров, включая генсека США Джеймса Мэттиса, не обладал медицинской экспертизой для проверки заявлений.</li></ul><p>В январе 2022 года суд Сан-Хосе признал её виновной в 4 случаях мошенничества против инвесторов, включая семью Дойчеров (владельцев сеть супермаркетов) и медиамагната Руперта Мердока. В ноябре 2022 суд вынес приговор: 11 лет тюрьмы + возмещение $452 млн жертвам аферы.</p><p>Парадокс ситуации:</p><ul><li>Theranos достигла оценки $9 млрд при нулевой рабочей технологии;</li><li>Холмс стала самой молодой миллиардершей-самоучкой по версии Forbes (2014);</li><li>инвесторами двигала вера в «нового Джобса», а не due diligence — так называют процедуру комплексной независимой оценки компании по инициативе инвестора.</li></ul><p>В настоящий момент технологии Theranos уничтожены, патенты аннулированы, а документальный сериал The Dropout превратил Холмс в символ токсичного стартап-хайпа. Бывший партнёр и COO (главный операционный директор) Санни Балвани получил 13 лет тюрьмы — на год больше, чем Холмс.</p><p><b>Главный урок:</b> даже для CEO, обожествлённого Силиконовой долиной, ложь о продукте смертельна. Инвесторы поверили в историю, а не в технологию.  Случай Theranos подтвердил: в отраслях, где ошибка стоит жизни, этика важнее даже самого гениального нарратива.</p><h2>5. Сэм Банкман-Фрид (FTX): как «эффективный альтруист» стал символом крипто-аферы</h2><p>Сэм Банкман-Фрид (SBF) — вундеркинд MIT и фанат движения «эффективного альтруизма» — превратил криптобиржу FTX в гиганта с оценкой $32 млрд. Но ноябрь 2022 года стал точкой краха: расследование CoinDesk показало, что хедж-фонд Alameda Research (другая компания SBF) держал 88% активов в токенах FTT, которые сама же FTX и выпустила. Это спровоцировало панику: клиенты вывели $6 млрд за 72 часа, обнаружив $8-миллиардную дыру в счетах.</p><figure><img src="https://media.tproger.ru/user-uploads/113565/2025-07-24/a74e905d-bf18-4566-ac6b-17b8eaeb849f.jpg" alt="" /></figure><p>Что вскрылось:</p><ul><li>FTX тайно выдала Alameda неограниченный кредит из клиентских депозитов;</li><li>деньги тратились на виллы на Багамах ($35 млн за пентхаус с видом на яхты), политические взносы ($100 млн) и спонсорство Mercedes F1;</li><li>в чате мессенджера Signal «People of the House» Банкман-Фрид прямо писал: «Всё оплатит Alameda».</li></ul><p><b>Приговор:</b> в марте 2024 года суд Нью-Йорка <a href="https://edition.cnn.com/2024/03/28/business/ftx-sam-bankman-fried-sentencing">вынес вердикт</a>: 25 лет тюрьмы + конфискация $11 млрд. Прокуроры доказали: Сэм знал о преступности схем, но верил в безнаказанность. Судья Льюис Каплан заявил: «Он хотел власти. И использовал для этого воровство».</p><p><b>Мораль:</b> криптоинновации ≠ анархия. Отсутствие аудита (у FTX даже не было CFO, то есть финансового директора) и смешение клиентских/корпоративных средств — путь к катастрофе.</p><h2>Уроки выживания: как CEO избежать участи Байрона и остальных</h2><p>Падение Энди Байрона с высоты CEO «единорога» (компании с оценкой в $1 млрд и более) до героя мемов за считанные часы — не просто пикантная история. Это зеркало цифровой эпохи, где приватность уступила место тотальной видимости, а личная репутация стала неразрывна с капитализацией компании.</p><p>Для топовых IT-менеджеров это напоминание: код можно отладить, баги — исправить, но единственный неверный шаг в реальном мире, зафиксированный камерой, способен стереть годы упорной работы.</p><p>Этика должна быть встроена в ДНК лидерства. Скандалы Байрона, Кржанича и прочих показали: игнорирование моральных норм всегда выходит боком. Личное = профессиональное. Для CEO больше нет границ между частной жизнью и работой. Любые попытки скрыть нарушения лишь усугубляют падение.</p><p>В мире, где каждый — потенциальный папарацци, лучшая защита CEO — безупречность не только в алгоритмах работы, но и в жизни. Как сказал новый глава Astronomer Пит ДеДжой, пытаясь спасти репутацию компании после ухода Байрона: «Наша история всё ещё пишется». Но теперь уже другими людьми и на испорченной бумаге.</p>]]></content:encoded>
    </item>
    <item>
      <title>Почему никто не читает пользовательские соглашения и что вы пропускаете: чем опасна цифровая слепота в 2025 году</title>
      <link>https://tproger.ru/articles/pochemu-nikto-ne-chitaet-polzovatelskie-soglaweniya-i-chto-vy-propuskaete--chem-opasna-cifrovaya-slepota-v-2025-godu</link>
      <comments>https://tproger.ru/articles/pochemu-nikto-ne-chitaet-polzovatelskie-soglaweniya-i-chto-vy-propuskaete--chem-opasna-cifrovaya-slepota-v-2025-godu?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Денис Кудерин]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/articles/pochemu-nikto-ne-chitaet-polzovatelskie-soglaweniya-i-chto-vy-propuskaete--chem-opasna-cifrovaya-slepota-v-2025-godu</guid>
      <description><![CDATA[<p>95% россиян принимают соглашения без чтения — узнайте, какие риски скрывают длинные тексты: от скрытого сбора данных до потери прав на контент. 🔒 Анализ UX-ловушек, опасных пунктов в документах VK, Яндекса и Ozon, и новые законы РФ. Практические советы: как защитить данные и читать договоры осознанно в 2025 году.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/articles/pochemu-nikto-ne-chitaet-polzovatelskie-soglaweniya-i-chto-vy-propuskaete--chem-opasna-cifrovaya-slepota-v-2025-godu">Почему никто не читает пользовательские соглашения и что вы пропускаете: чем опасна цифровая слепота в 2025 году</a>»</p>]]></description>
      <category><![CDATA[SEO]]></category>
      <category><![CDATA[Android]]></category>
      <category><![CDATA[Инструменты]]></category>
      <category><![CDATA[Git]]></category>
      <category><![CDATA[Apple]]></category>
      <category><![CDATA[Опрос]]></category>
      <category><![CDATA[Практика]]></category>
      <category><![CDATA[Google]]></category>
      <category><![CDATA[PHP]]></category>
      <category><![CDATA[iOS]]></category>
      <category><![CDATA[Музыка]]></category>
      <category><![CDATA[Работа]]></category>
      <category><![CDATA[HTML]]></category>
      <category><![CDATA[GitHub]]></category>
      <category><![CDATA[Боты]]></category>
      <category><![CDATA[Роскомнадзор]]></category>
      <category><![CDATA[Amazon]]></category>
      <category><![CDATA[HR]]></category>
      <category><![CDATA[Сервисы]]></category>
      <category><![CDATA[Яндекс]]></category>
      <category><![CDATA[Блокчейн]]></category>
      <category><![CDATA[QA]]></category>
      <category><![CDATA[Аналитика]]></category>
      <category><![CDATA[Игра]]></category>
      <category><![CDATA[Мессенджер]]></category>
      <category><![CDATA[Россия]]></category>
      <category><![CDATA[5g]]></category>
      <category><![CDATA[Epic Games]]></category>
      <category><![CDATA[Приложение]]></category>
      <category><![CDATA[Сбер]]></category>
      <category><![CDATA[Сервер]]></category>
      <category><![CDATA[Дизайн]]></category>
      <category><![CDATA[CMS]]></category>
      <category><![CDATA[аналитик]]></category>
      <category><![CDATA[микро]]></category>
      <category><![CDATA[Бизнес]]></category>
      <category><![CDATA[Статьи]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Wed, 23 Jul 2025 14:00:03 GMT</pubDate>
      <content:encoded><![CDATA[<p>Вы только что зарегистрировались в облачном хранилище, скачали новое приложение для контроля умного дома или подключили банковский сервис. Перед доступом к функционалу появляется экран с многостраничным текстом, который никто не читает. Вы тоже его не читаете, просто кликаете «Принять» и забываете.</p><p>Такая практика носит массовый характер: по данным <a href="https://iz.ru/1285198/roman-kildiushkin/plod-neznaniia-90-rossiian-ne-dochityvaiut-polzovatelskie-soglasheniia">исследований</a>, около 95% россиян принимают условия без изучения документа. При этом часть опрошенных вообще считает, что прочитать соглашение полностью физически невозможно (слишком много букв). Половина опрошенных даже не в курсе, о чем там написано.</p><p>Пользовательские соглашения — юридические документы, регулирующие права, обязанности и риски при использовании цифровых продуктов. Их игнорирование сравнимо с подписанием договора с закрытыми глазами. Почему это стало нормой? Какие «сюрпризы» скрываются за малопонятными формулировками? И как защитить свои данные в условиях российской цифровой экосистемы?</p><h2>Причины массового игнорирования: системные ловушки</h2><p>Проблема кроется не в лени пользователей (или не только в ней), а в продуманной системе, превратившей соглашения в формальность. Три ключевых барьера делают осознанное согласие практически недостижимым.</p><h3>Большой объем и языковой барьер</h3><p>Современные соглашения напоминают юридические трактаты. Средний документ российских сервисов содержит 16,800 слов. Роскомнадзор критикует избыточность текстов, но не публикует официальной статистики. Например, документация Ozon занимает 23,700 слов — это больше, чем повесть Чехова «Дуэль» (13,700 слов).  <a href="https://yandex.ru/legal/disk_termsofuse/ru/">Политика Яндекс.Диска</a> занимает 57 страниц, а условия СберБанк Онлайн — 43 страницы.</p><figure><img src="https://media.tproger.ru/user-uploads/113565/2025-07-21/ba4d45a5-5842-462f-b45c-4485fe4b7b91.png" alt="" /></figure><p>Главная проблема — язык. Юридические термины вроде «сублицензирование», «деперсонализация данных» или «арбитражная оговорка» требуют специальных знаний. Как показывает практика судебных споров и жалоб в Роскомнадзор, такие формулировки часто непонятны рядовым пользователям. Барьер усугубляется тем, что юридическая грамотность в РФ остается низкой: далеко не все россияне уверенно читают договоры.</p><blockquote>Ирония в том, что даже практикующие юристы часто соглашаются с
пользовательскими соглашениями, не читая их, — и причина не только в
профессиональной терминологии. Большинство таких документов перегружены
длинными абзацами, написаны мелким шрифтом и совершенно не приспособлены для
чтения на мобильных устройствах. В результате даже специалисту сложно вычленить
из текста то, что действительно важно. А еще и мучают вопросы: зачем и за что
это все мне? <br /><br />Но есть хорошие примеры. Скажем, один из крупных каршеринговых сервисов
предлагает не только полную версию соглашения, но и отдельное краткое саммари с
ключевыми условиями: ответственностью за штрафы, страховыми случаями,
особенностями оплаты и основными ограничениями. Такой подход позволяет быстро
понять, на что вы соглашаетесь, не тратя часы на чтение каждой строчки, и
действительно делает юридическую информацию доступной для всех.</blockquote><h3>UX-дизайн, провоцирующий спешку</h3><p>Современные интерфейсы часто проектируются так, что внимательное прочтение соглашений становится затруднительным. Кнопка «Принять» обычно выделяется контрастным цветом (например, зеленым или синим), а опция отказа скрывается:</p><ul><li>в приложениях отклонение условий требует перехода в «расширенные настройки» и сопровождается прочими сложностями;</li><li>кнопки «не соглашаюсь» выглядят менее заметными — например, серые на белом фоне.</li></ul><p>Такие паттерны усиливают «эффект туннельного зрения» — психологический феномен, при котором пользователь фокусируется на цели (быстром доступе к сервису), игнорируя второстепенные элементы. Дизайнеры дополнительно стимулируют это: например, используют таймеры обратного отсчета («Осталось 00:59»), чем создают искусственную спешку. Сообщения типа «99% пользователей уже приняли условия» формируют социальное давление.</p><figure><img src="https://media.tproger.ru/user-uploads/113565/2025-07-21/6e97fb92-dadf-4f2d-9b91-c2b5ddafcd53.png" alt="" /></figure><h3>Мнимый выбор в условиях монополий</h3><p>После блокировки зарубежных сервисов в 2023 году российский рынок заняли локальные альтернативы. Но переход к отечественным платформам не дал пользователям реальной свободы.</p><p>Почему выбор остаётся мнимым?  Попробуйте использовать СберБанк Онлайн без принятия политики обработки данных. Система выдаст ошибку: «Для продолжения необходимо согласиться с условиями». Аналогично в VK: отказ от соглашения означает потерю доступа к сообщениям и группам.</p><blockquote>Мнимый выбор — это не всегда подвох со стороны сервиса. Даже по новым
европейским правилам (Digital Services Act) платформы должны давать вам
«базовую версию» без персонализированной рекламы, но не обязаны работать вообще
без сбора данных. <br /><br />В России всё устроено схоже: если без ваших персональных данных сервис
просто не сможет функционировать (например, банк или мессенджер), отказ в
доступе — это не нарушение закона. <br /><br />Проблема начинается там, где сервис требует от вас избыточную информацию:
например, запрашивает паспорт для заказа еды или такси, требует согласие на
передачу ваших данных рекламным партнёрам ради просмотра видео или просит
доступ к вашим контактам и галерее там, где это не нужно для работы сервиса.
Вот такие запросы уже выходят за рамки необходимого и могут считаться
нарушением закона о персональных данных.</blockquote><p>Евросоюз в 2024 году ввел <a href="https://digital-strategy.ec.europa.eu/en/policies/digital-services-act-package">Digital Services Act</a>, обязывающий платформы предлагать базовую версию без сбора данных. В России аналогичные нормы в законе «О персональных данных» (152-ФЗ) начали работать только с 2025 года. У пользователя есть право отозвать согласие на обработку данных, но не все сервисы готовы сохранять функционал после отказа.</p><h2>Что скрывают соглашения: реалии цифрового мира</h2><p>Игнорируя пользовательские соглашения, пользователи невольно соглашаются на условия, иногда выходящие за рамки разумного сбора данных. Эти практики подтверждены регуляторными решениями, судебными кейсами и открытой документацией сервисов.</p><h3>Расширенный сбор данных под видом «аналитики»</h3><p>Яндекс.Карты сохраняют историю перемещений даже при деактивированном приложении. Сбор геоданных без явного уведомления при каждом запуске нарушает принцип минимальной достаточности (предоставление только необходимого для достижения цели). Это возможно, если в настройках устройства и приложения включена геолокация и история местоположений.</p><p>VK Музыка в пункте 4.3 пользовательского соглашения разрешает анализ аудиопотока через микрофон для идентификации фоновых треков. Технология активируется автоматически при первом запуске, без отдельного запроса на разрешение.</p><p>После ухода зарубежных сервисов российские платформы переняли спорные методы: например, VK Мессенджер хранит метаданные переписки (время отправки, IP-адреса, идентификаторы устройств) два года — дольше, чем это необходимо для операционной деятельности.</p><p>Закон требует удалять данные после достижения целей обработки, но не устанавливает жестких сроков. Этим пользуются сервисы. В политике конфиденциальности они указывают «хранение данных в течение срока, необходимого для выполнения бизнес-задач» — формулировка позволяет фактически бессрочно хранить адреса и телефоны пользователей.</p><blockquote>Формулировки про «хранение данных столько, сколько нужно для бизнеса» выглядят довольно расплывчато и, с юридической точки зрения, не могут считаться самостоятельной и достаточной целью: такая причина хранения вряд ли будет признана обоснованной при проверке. Тем не менее, именно за такими фразами иногда скрывают ссылку на так называемый законный интерес — этот механизм широко применяется в Европе по стандарту GDPR. В России, напротив, операторы редко ссылаются на законный интерес напрямую: это связано с тем, что у нас сложнее требования к обоснованию сроков и объёмов хранения данных, и риски для компании выше. <br /><br />В качестве примера можно привести ситуацию, когда оператор оставляет ваши контактные данные и историю заказов после завершения сделки, чтобы иметь возможность вернуть деньги или рассмотреть вашу жалобу. Или, например, хранит историю обращений для расследования мошенничества или предотвращения повторных атак (антифрод). <br /><br />Даже если такие обстоятельства действительно есть, компания обязана чётко объяснить, зачем ей по-прежнему нужны ваши данные и как долго они будут храниться. Если это не будет убедительно, регулятор может признать хранение избыточным.</blockquote><p>Умные колонки с голосовыми помощниками (такие как «Яндекс.Станция» или устройства Sber) постоянно анализируют звуковое окружение для активации по ключевым словам, что создает риск случайной записи приватных разговоров.</p><blockquote>Обезличенная статистика нужна бизнесу: знать, сколько пользователей на
сайте, когда пик нагрузки, какие разделы популярны. Закон такое разрешает, если
никто не может узнать, что это были именно вы. <br /><br />Но если сервис начинает собирать «поведенческие следы» — какие фильмы
смотрите, что ищете, на какие кнопки кликаете, и использует эти данные для
ваших персональных рекомендаций, это уже обработка персональных данных, даже
если вы не вводили свои ФИО. Современный подход — всплывающее окно с «переключателями»:
хотите только технические куки или соглашаетесь на аналитику и персонализацию.<br /><br />Отказаться от передачи данных должно быть так же
легко, как согласиться. Если же настройки глубоко спрятаны или их вообще нет —
это явное нарушение прав пользователя. Вы вправе знать, зачем сервис собирает
ваши данные, и контролировать этот процесс.</blockquote><p>Исследования подтверждают:</p><ul><li>Ложные срабатывания. Ассистенты <a href="https://www.tadviser.ru/index.php/%D0%A1%D1%82%D0%B0%D1%82%D1%8C%D1%8F:%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D1%83%D0%BC%D0%BD%D1%8B%D1%85_%D0%BA%D0%BE%D0%BB%D0%BE%D0%BD%D0%BE%D0%BA">активируются</a> до 19 раз в сутки из-за фоновой речи, слов-омофонов или аудиоконтента (например, при просмотре сериалов).</li><li>Технические уязвимости. Ученые <a href="https://4pda.to/2025/06/13/443283/uchyonye_nashli_sposob_proslushki_noutbukov_i_umnykh_kolonok/">обнаружили</a>, что MEMS-микрофоны в таких устройствах излучают радиосигналы, которые можно перехватить FM-приемником даже через бетонные стены.</li><li>Хранение данных. Записи голосовых команд сохраняются на серверах производителей неограниченное время. В 2019 году сотрудники Amazon <a href="https://www.bloomberg.com/news/articles/2019-04-10/is-anyone-listening-to-you-on-alexa-a-global-team-reviews-audio">признались</a> в прослушке аудио с Echo без ведома пользователей.</li></ul><figure><img src="https://media.tproger.ru/user-uploads/113565/2025-07-21/0fb61fc0-b5b1-49a4-9e53-f8b5ef22bafb.png" alt="" /></figure><p>Как минимизировать угрозы:</p><ol><li>Отключайте микрофоны колонок физической кнопкой (если есть) при обсуждении конфиденциальных тем.</li><li>Откажитесь в настройках от «персонализированных ответов» и отправки аудиоданных для «улучшения сервиса».</li><li>Регулярно удаляйте историю запросов через приложение-компаньон (например, «Дом с Алисой»).</li></ol><p><i>Важно: Пользовательское соглашение «Яндекса» прямо разрешает обработку фонового аудио для «технического анализа», но не уточняет сроки хранения или алгоритмы фильтрации. Для устройств Sber аналогичные условия описаны в разделе «Данные голосового взаимодействия».</i></p><h3>Передача прав на контент</h3><p>Стандартная формулировка «неисключительная лицензия» в облачных сервисах имеет далеко идущие последствия. Политика Mail.ru Cloud прямо разрешает использовать загруженные файлы для обучения ИИ-алгоритмов. На практике это означает, что ваши фото могут стать частью тренировочных данных для нейросетей распознавания лиц.</p><p>Маркетплейс Ozon в разделе «Обмен информацией» своего соглашения допускает передачу истории покупок партнерам для таргетированной рекламы. Вряд ли пользователи добровольно согласились бы на такие условия, если бы прочли о них заранее.</p><h3>Автоматическое продление подписок</h3><p>Проблема скрытых списаний остается массовой. Пользователи массово жалуются на автоматическое продление подписок. Например:</p><ul><li>Сервис IVI продлевает платный доступ без отдельного подтверждения после пробного периода.</li><li>Яндекс.Плюс списывает средства за 3 дня до окончания расчетного цикла в случае, если юзер не отключил автопродление. Яндекс делает это, «чтобы обеспечить клиентам непрерывный доступ к сервису, даже если платеж задерживается».</li></ul><p>Особую опасность представляют детские приложения, где случайные покупки происходят из-за неочевидного интерфейса. В 2024 году Федеральная торговая комиссия США (FTC) <a href="https://ixbt.games/news/2024/12/10/epic-games-vernula-obmanutym-detyam-v-fortnite-72-milliona-dollarov.html">оштрафовала</a> Epic Games (американскую компанию по разработке игр и ПО) в общей сложности на $520 млн за сложную процедуру отмены несанкционированных платежей в Fortnite (кроссплатформенной формально бесплатной игре).</p><p>Российские сервисы могут использовать схожие паттерны:</p><ul><li>в обучающих приложениях кнопки покупок размещаются рядом с игровыми элементами;</li><li>отмена требует письменного заявления или звонка в поддержку.</li></ul><blockquote>Ещё несколько лет назад — и в зарубежных, и в российских сервисах — действовали более лояльные правила возврата: если пользователь забывал отменить подписку в течение льготного периода, деньги можно было вернуть. По данным на 2021 год, такую опцию предлагали и IVI, и Яндекс, и Okko. <br /><br />Сегодня ситуация изменилась: сервисы работают по модели абонентского договора, где достаточно предоставить саму возможность пользоваться услугой, а возврат за неиспользованный период не предусмотрен, даже если клиент не воспользовался подпиской. Ответственность за контроль и отключение подписки полностью ложится на пользователя. Однако информировать о правилах продления и списания сервис должен понятно и заранее.   Из большинства пользовательских соглашений следует, что возврат возможен только если услуга реально не оказана по вине сервиса — например, из-за технических проблем. <br /><br />При этом крупные сервисы, как Яндекс, в явном виде указывают: изменение или ограничение контента, региональные блокировки и другие изменения не считаются основанием для возврата средств. Но важно помнить: если недоступность контента становится существенным недостатком услуги, Закон о защите прав потребителей (ст. 29) сохраняет за пользователем право на возврат оплаты — независимо от того, что написано в соглашении.</blockquote><p><i>Роскомнадзор рекомендует родителям активировать родительский контроль, отключать сохранение платежных данных и регулярно проверять историю подписок.</i></p><h2>Как защитить себя: стратегии для 2025 года</h2><p>Полностью избежать пользовательских соглашений невозможно, но осознанное взаимодействие с ними снижает риски. Предлагаем конкретные шаги для двух групп: обычных пользователей и разработчиков.</p><h3>Для пользователей: цифровая гигиена</h3><p><b>Проверяйте репутацию сервиса перед согласием</b></p><p>Роскомнадзор ведёт открытый реестр нарушителей закона 152-ФЗ. Например, каршеринг «Делимобиль» был внесен в список после массовой утечки номеров телефонов.</p><p>На некоторых сервисах публикуются расшифровки соглашений популярных российских платформ: там же сообщают о возможности сервисов изменять условия без персонального уведомления пользователей.</p><p><b>Жёстко контролируйте разрешения</b></p><p>Современные ОС предлагают инструменты для защиты:</p><ul><li>в Android 14 функция «Одноразовый доступ» <a href="https://support.google.com/chrome/answer/2693767?hl=ru&amp;co=GENIE.Platform%253DAndroid">ограничивает</a> работу камеры/микрофона одним сеансом;</li><li>в iOS 18 «Детальный контроль» <a href="https://support.apple.com/en-us/102459">позволяет блокировать</a> фоновый сбор данных.</li></ul><p>Для браузеров установите <a href="https://github.com/gorhill/uBlock">uBlock Origin</a> — расширение блокирует скрытые трекеры, упомянутые в политиках конфиденциальности. В соцсетях отключайте «аналитику поведения» в настройках приватности — это снижает объем собираемой информации.</p><p><b>Требуйте отчёт о ваших данных</b></p><p>Статья 14 закона 152-ФЗ гарантирует право запросить у компании:</p><ul><li>полный список хранимых персональных данных;</li><li>историю их передачи третьим лицам;</li><li>правовые основания обработки.</li></ul><p>В случае отказа или неполного ответа подавайте жалобу через портал Роскомнадзора.</p><blockquote>Если вы хотите узнать, какие именно ваши персональные данные обрабатывает компания, просто напишите им запрос — укажите свои ФИО, паспортные данные (или иные, подтверждающие личность), и четко сформулируйте, что именно вы хотите узнать: какие данные у них есть, откуда они их получили, зачем обрабатывают и кому передают. Такой запрос можно отправить письменно или через электронную почту, если подпишете его электронной подписью. По закону компания обязана ответить вам в течение 10 рабочих дней. <br /><br />И если вас ответ не устроил, вы вправе требовать удаления ваших персональных данных - оператор обязан будет это сделать (кроме тех данных, которые он обязан хранить в силу закона). Правда, нередко это одновременно будет означать, что вы не сможете более пользоваться этим сервисом.</blockquote><h3>Для разработчиков: прозрачность как конкурентное преимущество</h3><p>Сокращайте и визуализируйте соглашения</p><p>Т-Банк провел редизайн пользовательского договора: заменил юридические термины простыми формулировками, добавил инфографику и чек-листы ключевых пунктов. Это снизило количество обращений в поддержку по вопросам непонятных условий.</p><p><b>Внедряйте градацию согласия</b></p><p>Разделите запросы на данные по категориям:</p><ul><li>базовые — необходимые для работы сервиса;</li><li>опциональные — аналитика, реклама, улучшение продукта.</li></ul><p>Европейский GDPR требует такой практики — например, при установке приложения Signal пользователь <a href="https://signal.org/legal/">отдельно разрешает</a> доступ к контактам и уведомлениям. В России подобный подход выделит ваш продукт на фоне конкурентов.</p><p><b>Добавьте «режим адвоката»</b></p><p>Встройте в интерфейс кнопку «Главные риски за 60 секунд»: краткую выжимку ключевых положений. Сервис ProtonMail <a href="https://protonmail.com/security-details">делает это</a> эффективно — на странице регистрации четко указано: «Мы не храним IP-адреса и не передаём данные третьим лицам».</p><h2>Будущее соглашений: нейросети и законодательство</h2><p>Эволюция пользовательских соглашений развивается по двум направлениям: технологические инструменты для упрощения понимания и ужесточение законодательных требований. Оба тренда активно проявляются в 2025 году.</p><h3>ИИ-ассистенты: возможности и ограничения</h3><p>Крупные IT-компании разрабатывают инструменты для анализа юридических документов. Яндекс.Помощник интегрировал функцию сканирования соглашений: система выделяет спорные пункты цветными маркерами и генерирует упрощенные пояснения.</p><p>Однако нейросети не заменяют юристов. ИИ-сервисы нередко пропускают скрытые условия в длинных документах.</p><p>Основные проблемы:</p><ul><li>неспособность интерпретировать двусмысленные формулировки;</li><li>игнорирование ссылок на внешние документы;</li><li>ошибки в трактовке арбитражных оговорок.</li></ul><h3>Законодательные изменения: новые требования</h3><p>В июне 2024 года принят Федеральный закон № 123-ФЗ, вносящий поправки в 152-ФЗ.</p><p>Ключевые новации:</p><ul><li>запрет автоматического продления платных подписок без отдельного подтверждения через SMS или email (ст. 15.4);</li><li>обязательное выделение условий сбора биометрических данных жирным шрифтом;</li><li>штрафы до 3% годового оборота за сокрытие практик передачи данных третьим лицам.</li></ul><p>Новые требования уже дают результаты.</p><h3>Перспективы: стандартизация и блокчейн</h3><p>ЕС <a href="https://data-privacy-office.com/ai-act-overview/">разрабатывает</a> AI Act — единый стандарт для ИИ-анализа соглашений. Эксперименты с блокчейн-реестрами условий проводят Сбербанк и Тинькофф: технология фиксирует версии документов и предотвращает скрытые изменения.</p><h2>Заключение: ваша цифровая подпись — это ответственность</h2><p>Пользовательские соглашения — не формальность, а юридически обязывающий документ. Их игнорирование в 2025 году связано со многими рисками. Каждый клик «Принять» несёт реальные последствия: от скрытой слежки до потери прав на контент.</p><p>Что делать сегодня? Начните с малого. Даже беглый просмотр разделов «Данные» и «Автоматическое продление» снижает риски. Не забывайте о законе 152-ФЗ. Если это необходимо, требуйте от компаний полный отчёт о ваших данных через форму на портале Роскомнадзора.</p><p>Голосуйте кошельком. Переходите на сервисы с прозрачными правилами. Осознанное согласие — не роскошь, а базовый навык цифровой эпохи. Ваши данные стоят тех 10 минут, которые вы потратите на чтение перед кликом «Принять».</p>]]></content:encoded>
    </item>
    <item>
      <title>Выбираем российский хостинг в 2025: подборка на любой запрос</title>
      <link>https://tproger.ru/articles/vybiraem-rossijskij-hosting-v-2025--podborka-na-lyuboj-zapros</link>
      <comments>https://tproger.ru/articles/vybiraem-rossijskij-hosting-v-2025--podborka-na-lyuboj-zapros?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Денис Кудерин]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/articles/vybiraem-rossijskij-hosting-v-2025--podborka-na-lyuboj-zapros</guid>
      <description><![CDATA[<p>В этом материале — семь проверенных российских хостингов для разных задач: от стартапа до корпоративного проекта. Каждый прошел тестирование на аптайм (время бесперебойной работы), безопасность и доступность поддержки.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/articles/vybiraem-rossijskij-hosting-v-2025--podborka-na-lyuboj-zapros">Выбираем российский хостинг в 2025: подборка на любой запрос</a>»</p>]]></description>
      <category><![CDATA[Интернет]]></category>
      <category><![CDATA[API]]></category>
      <category><![CDATA[Тестирование]]></category>
      <category><![CDATA[Linux]]></category>
      <category><![CDATA[Инструменты]]></category>
      <category><![CDATA[Git]]></category>
      <category><![CDATA[Безопасность]]></category>
      <category><![CDATA[Производительность]]></category>
      <category><![CDATA[Python]]></category>
      <category><![CDATA[Ruby]]></category>
      <category><![CDATA[MySQL]]></category>
      <category><![CDATA[PHP]]></category>
      <category><![CDATA[SQL]]></category>
      <category><![CDATA[Windows]]></category>
      <category><![CDATA[DevOps]]></category>
      <category><![CDATA[Работа]]></category>
      <category><![CDATA[Tor]]></category>
      <category><![CDATA[Ruby on Rails]]></category>
      <category><![CDATA[Боты]]></category>
      <category><![CDATA[Node.js]]></category>
      <category><![CDATA[GitLab]]></category>
      <category><![CDATA[Docker]]></category>
      <category><![CDATA[Intel]]></category>
      <category><![CDATA[Windows Server]]></category>
      <category><![CDATA[Техподдержка]]></category>
      <category><![CDATA[Россия]]></category>
      <category><![CDATA[Разработка]]></category>
      <category><![CDATA[Дата-центр]]></category>
      <category><![CDATA[Сервер]]></category>
      <category><![CDATA[CMS]]></category>
      <category><![CDATA[Бизнес]]></category>
      <category><![CDATA[VPS]]></category>
      <category><![CDATA[CI/CD]]></category>
      <category><![CDATA[Статьи]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Tue, 22 Jul 2025 12:00:03 GMT</pubDate>
      <content:encoded><![CDATA[<p>В 2025 году российский хостинг переживает новый виток развития. После того как законодательство изменилось и добавились новые технологии, локальные провайдеры усилили инфраструктуру.</p><p>Теперь они предлагают решения, которые не хуже, а где-то даже и лучше международных аналогов и по надёжности, и по цене.</p><p>Посмотрим, кто из них есть в этом списке, и определим особенности хостингов для сайта.</p><h2>1. FirstVDS: профессиональные решения для любых проектов</h2><p><a href="https://firstvds.ru/">FirstVDS</a><a href="https://firstvds.ru/" rel="noopener noreferrer nofollow"></a> — хостинг-провайдер с опытом на рынке более 20 лет. Предлагают VPS и VDS с виртуализацией KVM для проектов любого размера. Все серверы работают на современном оборудовании. Трижды победитель в номинации «Хостер года» Национальной премии «ЦОДы.РФ».</p><p>Хостинг подойдет бизнесу любого масштаба: для любых сайтов — от визиток до высоконагруженных интернет-магазинов, для разработки и тестирования, для сервисов и других проектов. Отдельные решения для Битрикс, установка ОС семейства Linux и Windows Server.</p><h3>Особенности хостинга</h3><h4>Надёжность</h4><p>FirstVDS обеспечивает аптайм 99,97–99,99% в 2025 году, подтверждённый замерами (например, отклик из Москвы — 27 мс в апреле 2025). Серверы размещены в трёх дата-центрах уровня Tier III: два в Москве (IXcellerate и Web DC) и один в Амстердаме (euNetworks). Отказоустойчивый кластер Ceph гарантирует работу даже при сбоях точки или канала.</p><figure><img src="https://media.tproger.ru/user-uploads/102593/2025-07-16/80547603-f63a-4f2e-9bc1-332c9e061bf9.png" alt="" /></figure><h4>Инфраструктура</h4><p>Серверы работают на процессорах Intel Xeon и AMD EPYC (до 5,7 ГГц в линейке CPU.Турбо), с быстрыми NVMe-дисками объёмом до 8 ТБ и оперативной памятью DDR5 (до 768 ГБ в VDS Атлант). Это обеспечивает высокую производительность для ресурсоёмких задач, таких как Битрикс или высоконагруженные приложения.</p><h4>Гибкость</h4><p>Тарифы масштабируются: от базовых конфигураций (1 CPU, 1 ГБ RAM, 40 ГБ SSD) до мощных серверов (192 ядра, 768 ГБ RAM, 8 ТБ NVMe). Линейки:</p><ul><li>VDS Форсаж: AMD EPYC, до 128 ядер, 512 ГБ RAM, 4 ТБ NVMe, от 749 ₽/мес (Москва/Амстердам).</li><li>CPU.Турбо: AMD Ryzen до 5,7 ГГц, DDR5, от 624 ₽/мес (Москва).</li><li>VDS Атлант: отказоустойчивый, до 192 ядер, 8 ТБ NVMe, от 1619 ₽/мес (Москва).</li><li>VDS Storage: хранилище, от 704 ₽/мес (Москва).Горячее масштабирование (hot-resize) позволяет добавлять CPU, RAM или диск без перезагрузки.</li></ul><h4>Автоматизация</h4><p>Шаблоны для быстрого развёртывания: Django, Redmine, Tomcat, Teamspeak, Nextcloud, LAMP, LEMP, Forgejo Git, GitLab, Битрикс. Поддерживаются ОС Linux (Ubuntu, Alma, Debian, Rocky, CentOS, Oracle), FreeBSD, Windows Server. API и панель ispmanager 6 lite (бесплатно на месяц) упрощают управление.</p><h4>Безопасность</h4><p>Включена защита от DDoS-атак на сетевом уровне, BitNinja для защиты сервера и сайта, SSL-сертификаты GlobalSign. Доступны автобэкапы, снапшоты, Кибер-бэкап и объектное хранилище S3 для больших данных.</p><h4>Поддержка</h4><p>Круглосуточная поддержка 24/7 без чат-ботов, ответ до 15 минут через чат, личный кабинет или телефон. Бесплатно: помощь с активацией и первичной настройкой. Платно: установка ПО, администрирование. Экспертная линия для мониторинга и устранения сбоев.</p><h4>Бонусы</h4><ul><li>Тестовый период 3 дня.</li><li>Бесплатный перенос до 10 сайтов с другого хостера.</li><li>Скидки: 40% на первый месяц при оплате на 1/3/6 месяцев или 3 месяца бесплатно при оплате за год.</li><li>Лояльность: скидка 5–20% для клиентов от 5 лет.</li><li>Реферальная программа: 10% от расходов привлечённых клиентов для партнёра, 25% скидка для нового пользователя на первый месяц.</li><li>Домены: продление по цене регистрации.</li></ul><h3>Тарифы и условия</h3><p>Тестовый период 3 дня, после него подключаете один из основных тарифов:</p><ul><li>Линейка готовых конфигураций от 1 CPU, 1 Гб RAM, 40 Гб SSD-накопителя и от 219 руб/мес. до сервера с 8 CPU, 12 Гб RAM, 150 Гб NVMe-накопителя. Локация в РФ и Нидерландах.</li><li>VDS Форсаж: на AMD Epyc от 749 ₽/мес. Локации: РФ и Нидерланды.</li><li>CPU.Турбо: гибкая конфигурация на базе высокочастотных AMD Ryzen 9 от 624 ₽/мес. При покупке лицензии Битрикс дополнительная скидка 30% на 3 месяца аренды CPU.Турбо. Локация в РФ.</li><li>VDS Атлант: отказоустойчивый с автобэкапами от 1 619 ₽/мес. Локация: РФ.</li><li>VDS Storage: сервис как хранилище с гибкой конфигурацией от 704 ₽/мес. Локация: РФ</li></ul><p>Все тарифы доступны для тестирования по согласованию с отделом продаж. Для точного подбора конфигурации используйте гибкую настройку.</p><h2>2. UltraVDS: для малого бизнеса и стартапов</h2><p>Компания <a href="https://ultravds.com/">UltraVDS</a>, провайдер услуг виртуальных серверов (VPS/VDS), работает на рынке с 2014 года — предлагает решения для разных операционных потребностей. Сервисы UltraVDS можно использовать для развертывания торговых роботов, запуска чат-ботов, хостинга веб-сайтов, а также для создания FTP-хранилищ данных. Есть предложения для фрилансеров, цифровых агентств, корпоративных пользователей и стартапов, которым требуются функциональные инфраструктурные решения.</p><figure><img src="https://media.tproger.ru/user-uploads/102593/2025-07-16/edef3abb-6f77-4c69-be56-e22d90f379db.png" alt="" /></figure><h3>Технические особенности</h3><p>Серверы UltraVDS размещены в современном дата-центре, расположенном в Москве. Доступность сервиса (аптайм) составляет 99,98%, что обеспечивает высокую стабильность работы. Сетевая пропускная способность превышает 200 Мбит/с, при этом трафик предоставляется без ограничений.</p><figure><img src="https://media.tproger.ru/user-uploads/99854/2025-07-17/56ccb605-b64b-44f3-94b7-10e960541dda.png" alt="" /></figure><p>Система защиты от DDoS-атак способна обрабатывать трафик до 1,5 Тбит/с и поддерживает стабильность работы сервера даже при интенсивном внешнем воздействии. Лицензия на Windows Server входит в стоимость обслуживания в данном предложении. Это упрощает развертывание сервера: вам не нужно отдельно покупать и устанавливать лицензию. Плюс снижает общие операционные расходы для пользователей этой операционной системы.</p><h3>Тарифные планы</h3><p>Для новых пользователей UltraVDS предусмотрена возможность 3-дневного тестового периода, позволяющего оценить функциональность и производительность сервиса.</p><p>После тестового периода стоимость тарифов начинается от 119 рублей в месяц. На сайте доступен онлайн-калькулятор, позволяющий подобрать конфигурацию сервера и рассчитать итоговую стоимость.</p><figure><img src="https://media.tproger.ru/user-uploads/99854/2025-07-17/932d0cca-9f20-4723-8ae9-8d9c3218a08a.png" alt="" /></figure><p>Клиентам доступны различные варианты оплаты, включая ежемесячную систему без предоплаты. При авансовой оплате на период от 3 до 12 месяцев предоставляются скидки до 20%, размер которых зависит от выбранного срока. В случае досрочного прекращения использования сервиса, неиспользованный остаток средств возвращается на баланс пользователя.</p><h3>Поддержка и обслуживание</h3><p>Техническая поддержка UltraVDS работает круглосуточно, 7 дней в неделю. Среднее время ответа на запросы составляет до 15 минут. Связь со службой поддержки возможна по электронной почте и телефону, указанным на официальном сайте.</p><h2>3. RUVDS: 10 лет на рынке облачных решений</h2><p><a href="https://ruvds.com/ru-rub">RUVDS</a> — облачный провайдер, имеющий десятилетний опыт работы на рынке услуг виртуальных серверов (VPS/VDS). Является официальным партнером Huawei в России, работает по SLA. Компания предоставляет инфраструктурные решения, которые могут быть применены для широкого спектра задач, включая хостинг высоконагруженных интернет-магазинов, корпоративных порталов, игровых серверов, сложных backend-систем и чат-ботов.</p><p>Платформа RUVDS спроектирована для оптимизации процесса развертывания ресурсов. Одной из ее особенностей является маркетплейс, который позволяет быстро запускать серверы с предустановленным программным обеспечением. Это способствует ускорению старта проектов, снижая потребность в ручной настройке распространенных CMS, игровых серверов и сред разработки.</p><figure><img src="https://media.tproger.ru/user-uploads/99854/2025-07-17/aed25b96-b39b-4be9-b875-dc695645ef24.png" alt="" /></figure><h3>Тарифная политика и варианты оплаты</h3><p>RUVDS предлагает различные тарифные планы. Например, стоимость конфигурации Linux-сервера (1 CPU, 512 МБ RAM, 10 ГБ HDD, 1 IPv4) начинается от 139 ₽/месяц. Это может быть рассмотрено как экономичное решение для запуска небольших проектов и проведения тестирования.</p><p>Клиентам доступны разные опции оплаты:</p><ol><li>Ежемесячные платежи или предоплата на срок от 3 до 12 месяцев, при которой предоставляются скидки до 20%, зависящие от продолжительности периода.</li><li>Для проектов с динамической нагрузкой предусмотрена посекундная тарификация, оплата по которой взимается только за фактически использованные ресурсы. Неиспользованный остаток средств в рамках этой модели возвращается на баланс пользователя</li></ol><p>Дополнительно, до конца 2025 года панель управления ISP Manager для сервера и сайта предоставляется без дополнительной платы при создании любого VPS.</p><h3>Глобальная инфраструктура и стабильность</h3><p>Инфраструктура включает 17 дата-центров уровня Tier III, расположенных по всему миру. Это один из самых больших показателей по количеству геолокаций среди российских провайдеров. Для работы используются корпоративное оборудование и накопители (HDD, SSD, NVMe), чтобы обеспечить стабильную работу и производительность размещенных проектов.</p><figure><img src="https://media.tproger.ru/user-uploads/102593/2025-07-16/3f3c970e-820f-4f0e-9b53-f227950e298b.png" alt="" /></figure><h3>Поддержка клиентов и доступные ресурсы</h3><p>Техническая поддержка RUVDS доступна круглосуточно, 7 дней в неделю. Среднее время ответа на запросы через тикет-систему или онлайн-чат составляет 15 минут. Клиентам предоставляются полные административные права и консультации по вопросам запуска и настройки серверов. Для самостоятельного изучения доступна база знаний, включающая инструкции и руководства.</p><figure><img src="https://media.tproger.ru/user-uploads/99854/2025-07-17/c086a963-2d51-4ada-86c8-0c1704cf8230.png" alt="" /></figure><h3>Безопасность и масштабирования</h3><p>В контексте безопасности данных, RUVDS предлагает несколько решений:</p><p>- Встроенная защита от DDoS-атак, способствующая поддержанию бесперебойной работы серверов при внешнем воздействии.</p><p>- Стандартный IPv4-адрес включен в стоимость каждой виртуальной машины, с опцией аренды дополнительных IP-адресов.</p><p>- API, соответствующий OpenAPI 3.0.0, предоставляет возможности для интеграции и автоматического масштабирования серверных ресурсов в зависимости от нагрузки.</p><p>- Компания официально подтверждает соответствие требованиям ФСТЭК и ФЗ-152 по защите персональных данных, что обеспечивает соблюдение соответствующих законодательных норм.</p><h2>4. McHost: решения для бизнеса разного масштаба</h2><p><a href="https://mchost.ru/"> McHost</a> предоставляет комплексные хостинговые решения, включая виртуальный хостинг и VPS/VDS с NVMe-накопителями. Сервис поддерживает популярные CMS (WordPress, Joomla, 1С-Битрикс) с оптимизированными настройками и автоматической установкой через панель управления.</p><figure><img src="https://media.tproger.ru/user-uploads/102593/2025-07-16/2ccc459a-8df5-41b6-bbf9-b751bed2e757.png" alt="" /></figure><p>McHost ориентирован на широкий круг клиентов:</p><ul><li>владельцы сайтов-визиток, блогов и лендингов — благодаря низким тарифам и полному набору опций;</li><li>интернет-магазины с небольшой нагрузкой — тарифы с SSD-накопителями и автоматическим резервным копированием обеспечивают стабильную работу;</li><li>разработчики, которым нужны<br />VPS/VDS с root-доступом — работают серверы на KVM-виртуализации с ОС Linux и Windows;</li><li>госучреждения и компании,<br />работающие с персональными данными — соответствие 152-ФЗ и размещение в дата-центрах Tier III в Москве.</li></ul><h3>Особенности сервиса</h3><p>McHost поддерживает стабильную работу с аптаймом 99.9% за счет размещения оборудования в дата-центрах уровня Tier III — в Москве и Нидерландах.</p><p>Сервис предоставляет защиту от DDoS-атак, автоматическое резервное копирование раз в два дня с хранением данных в течение 30 дней для виртуального хостинга и 14 дней для VPS, а также поддержку российских криптографических стандартов. Клиентам доступны различные варианты размещения: от виртуального хостинга с SSD (от 157.5 ₽/мес) до выделенных серверов с NVMe-накопителями.</p><h3>Технические параметры и условия</h3><p>Инфраструктура McHost базируется на серверах Dell с NVMe-накопителями и процессорами Intel Xeon (частота ядер от 2.35 ГГц). Для виртуального хостинга используется CloudLinux с технологией CageFS, обеспечивающей изоляцию аккаунтов. Поддержка российских ОС («Альт») подтверждена для VPS-тарифов.</p><p>В техподдержку можно обратиться по телефону, через тикет или в Telegram-боте. Время ответа — до 10 минут.</p><p>Текущие тарифы:</p><ul><li>Виртуальный хостинг: от 157 ₽/мес<br />(3 ГБ SSD, 1 сайт).</li><li>VPS: от 396 ₽/мес (15 ГБ SSD, 1<br />ядро CPU).</li><li>Выделенные серверы: от 3 000 ₽/мес<br />(32 ГБ RAM, 2×1 ТБ HDD).</li></ul><h2>5. UFO Hosting: VPS/VDS и выделенные серверы с портом до 10 Гбит/с и безлимитным трафиком</h2><p><a href="https://ufo.hosting/">UFO Hosting </a>предлагает VPS/VDS и выделенные серверы на партнёрской инфраструктуре IXcellerate (Tier III). В портфолио — недорогие виртуальные машины и серверы с портом 10 Gbps для проектов, которым нужна стабильность без завышенных цен.</p><p>Сервис подходит для пользователей разных масштабов: от фрилансеров и веб‑студий до средних и крупных компаний. Для DevOps‑специалистов доступны API и инструменты автоматизации.</p><figure><img src="https://media.tproger.ru/user-uploads/102593/2025-08-19/3cfc6e79-bab0-48ab-862b-f523c0ad24e8.png" alt="" /></figure><h3>Основные сценарии использования</h3><ul><li>корпоративные сайты, CRM‑системы и веб‑приложения;</li><li>аналитические сервисы и SaaS‑продукты;</li><li>инфраструктура для разработки и тестирования;</li><li>задачи фрилансеров, агентств и digital‑команд.</li></ul><h3>Формат работы, особенности и интеграции</h3><p>Серверы установлены в российском дата‑центре Tier III (IXcellerate), что означает резервирование по питанию и каналам связи. Заявленный аптайм — 99,98 %. Поддержка работает круглосуточно в тикетах, чате и по телефону; среднее время ответа 5–10 минут.</p><p>Сервис UFO Hosting делает акцент на безопасности и гибкости. Есть сеть с защитой от DDoS, возможность горячего расширения ресурсов, автоматическое развёртывание из шаблонов и API для интеграции. Поддерживаются популярные фреймворки и CMS, есть интеграции с GitLab, Telegram и DockerHub. Бэкапы, снапшоты и резервирование входят в стандартный набор, так что восстанавливать тестовую среду не придётся вручную.</p><p>В панели управления можно автоматически установить популярные CMS, панели управления, хранилища и DevOps‑инструменты. Это экономит время на настройку и подходит тем, кто не хочет поднимать всё с нуля.</p><figure><img src="https://media.tproger.ru/user-uploads/99854/2025-08-06/e4433ae3-898b-4c14-90c1-2a4bbb8b13a1.png" alt="" /></figure><h3>Условия использования и тарифы</h3><p>Базовые конфигурации начинаются от 577 руб./месяц. Заявленная скорость порта — до 10 Gbps, что подходит для проектов, где много трафика.</p><p>Есть возможность бесплатно попробовать сервис присутствует, но предоставляется по запросу в поддержку, а при оплате на срок от трёх месяцев действуют скидки, а также регулярно проводятся акции: это поможет оптимизировать бюджет.</p><figure><img src="https://media.tproger.ru/user-uploads/99854/2025-08-06/1e2e0191-1194-4a60-a612-fcac5d8cf76d.png" alt="" /></figure><p>В целом, UFO Hosting выглядит как практичное решение для тех, кому нужны производительные VPS/VDS и выделенные серверы в России. При выборе стоит оценить, насколько конфигурации подходят под конкретные нагрузки и есть ли необходимость в интеграциях из коробки.</p><h2>6. Timeweb: хостинг для веб-проектов</h2><p><a href="https://timeweb.com/">Timeweb </a>предоставляет услуги хостинга для различных типов веб-проектов. Сервис поддерживает популярные CMS, включая WordPress, 1C-Битрикс и Joomla, что делает его подходящим как для личных блогов, так и для корпоративных сайтов.</p><p>Платформа использует собственную панель управления с инструментами для работы с сайтами, базами данных и резервными копиями. Ежедневное автоматическое резервное копирование с хранением данных до 30 дней включено во все тарифные планы. Базовая защита от DDoS-атак доступна для всех клиентов без дополнительной платы.</p><figure><img src="https://media.tproger.ru/user-uploads/102593/2025-07-16/b443bfef-bccb-4672-bd55-cb67a1146bc3.png" alt="" /></figure><p>Инфраструктура Timeweb размещена в дата-центрах уровня Tier III в России (Санкт-Петербург) и Казахстане (Алматы). Гарантированный показатель uptime составляет 99.98%. Поддерживаются современные технологии: PHP версий от 5.3 до 8.4, MySQL от 5.6 до 8.0, а также Perl, Python, SSH, FTP и Cron.</p><p>Тарифные планы:</p><ul><li>Year+: от 164 ₽/мес (2 сайта, 15<br />ГБ NVMe, 2 БД);</li><li>Optimo+: от 248 ₽/мес (15 сайтов,<br />40 ГБ NVMe, безлимитные БД);</li><li>Century+: от 347 ₽/мес (35 сайтов,<br />50 ГБ NVMe, безлимитные БД);</li><li>Millennium+: от 482 ₽/мес (60<br />сайтов, 60 ГБ NVMe, безлимитные БД).</li></ul><p>Все тарифы включают бесплатный SSL-сертификат, 10 ГБ почтовой квоты с неограниченным количеством ящиков и DNS-хостинг. При оплате годового тарифа предоставляется домен в зонах .RU/.РФ в подарок.</p><p>Техническая поддержка доступна круглосуточно через онлайн-чат, тикет-систему и по телефону. Среднее время ответа не превышает 15 минут. Новые клиенты могут протестировать сервис бесплатно в течение пробного периода.</p><h2>7. Reg.ru: комплексные решения для сайтов и доменов</h2><p><a href="https://www.reg.ru/">Reg.ru </a>сочетает услуги хостинга и регистрации доменов, что упрощает управление веб-проектами. Компания работает с 2005 года, имеет статус аккредитованного регистратора доменных имён в зонах .RU и .РФ.</p><h3>Функциональные возможности</h3><p>Платформа предоставляет доступ к трём панелям управления: ISPmanager, cPanel и Plesk. Это позволяет выбрать наиболее удобный интерфейс для работы с сайтами. Все тарифы включают бесплатный SSL-сертификат от Let’s Encrypt, который автоматически устанавливается при создании сайта.</p><p>Начинающим пользователям доступен конструктор сайтов с готовыми шаблонами. Поддерживаются популярные CMS, включая WordPress, Joomla и 1С-Битрикс. Ежедневное резервное копирование данных с хранением копий в течение 30 дней входит в стандартный набор услуг.</p><figure><img src="https://media.tproger.ru/user-uploads/102593/2025-07-16/c1ac0c6a-51ae-4ae5-8875-f18a01ffdc2c.png" alt="" /></figure><h3>Техническая инфраструктура</h3><p>Серверы размещены в дата-центрах уровня Tier III в Москве. Средний показатель uptime составляет 99.9%, что подтверждается ежемесячной статистикой. Подключение к сети осуществляется по выделенным каналам со скоростью до 1 Гбит/с на выделенных серверах.</p><h3>Поддержка и тарифы</h3><p>Техническая поддержка доступна 24/7 через онлайн-чат и тикет-систему. Среднее время ответа составляет 15-20 минут. Для срочных вопросов можно обратиться по телефону.</p><p>Тарифы — от 151 ₽/мес (7 ГБ SSD, 15 сайтов). При регистрации домена в зонах .RU или .РФ предоставляется скидка на другие доменные имена.</p><h2>8. Спринтхост: хостинг с персональным подходом</h2><p><a href="https://sprinthost.ru/">Sprinthost</a> предлагает услуги хостинга с акцентом на индивидуальную поддержку клиентов. Сервис работает с 2011 года и специализируется на VPS-решениях для различных веб-проектов.</p><h2>Особенности сервиса</h2><p>Компания предоставляет персонального менеджера для каждого клиента, который помогает с настройкой сервера и решением технических вопросов. А если вы остались недовольны услугами, то в течение 30 дней сервис вернёт деньги. Sprinthost проводит бесплатные обучающие вебинары по DevOps и администрированию серверов.</p><figure><img src="https://media.tproger.ru/user-uploads/102593/2025-07-16/7acc90d0-655a-4cda-906f-a7e5ad4f9a8e.png" alt="" /></figure><h3>Технические характеристики и тарифы</h3><p>Инфраструктура размещена в дата-центрах Москвы и Санкт-Петербурга с аптаймом 99.9%. Поддерживаются современные технологии разработки, включая Ruby on Rails, Node.js, Python и Docker. Все серверы используют SSD-накопители с гарантированной скоростью чтения/записи.</p><p>Тарифные планы:</p><ul><li>Start: 290 ₽/мес (1 ядро, 1 ГБ<br />RAM, 15 ГБ SSD);</li><li>Turbo: 1 900 ₽/мес (4 ядра, 8 ГБ<br />RAM, 100 ГБ NVMe).</li></ul><h3>Поддержка</h3><p>Техническая помощь доступна 24/7 через тикет-систему и онлайн-чат. Среднее время ответа составляет 10-15 минут. Для корпоративных клиентов предусмотрена приоритетная поддержка по телефону.</p><h2>Как выбрать хостинг в 2025 году</h2><p>Выбор хостинга зависит от типа проекта и его требований. Для небольших сайтов и блогов подойдет виртуальный хостинг с поддержкой популярных CMS — важно проверить наличие автоматических бэкапов и базовой защиты от DDoS. Если проект связан с обработкой персональных данных, убедитесь, что провайдер соответствует 152-ФЗ и использует сертифицированное оборудование.</p><figure><img src="https://media.tproger.ru/user-uploads/102593/2025-08-20/3a0b1d01-c4e0-424d-86b2-8988d43bcdb1.png" alt="" /></figure><figure><img src="https://media.tproger.ru/user-uploads/102593/2025-08-20/b3c26558-3a50-4eb3-a9f3-89c899fd9e59.png" alt="" /></figure><figure><img src="https://media.tproger.ru/user-uploads/102593/2025-08-20/3408c453-b5db-44ce-b6ab-f1b3bcb5abd1.png" alt="" /></figure><p>Для высоконагруженных сервисов и интернет-магазинов лучше рассматривать VPS или выделенные серверы. Обратите внимание на тип накопителей (SSD/NVMe), возможность масштабирования ресурсов и аптайм дата-центров (рекомендуется от 99.9%).</p><p>Перед покупкой протестируйте сервис — большинство провайдеров предлагают пробный период. Проверьте скорость работы панели управления и отзывчивость поддержки. Не забывайте о резервном копировании: даже если хостинг предоставляет эту услугу, дублируйте критически важные данные самостоятельно.</p><p>Главное правило — выбирайте решение, которое покрывает текущие потребности проекта. Важно, чтобы конфигурацию можно было оперативно менять по мере роста запросов и масштабирования бизнеса. Технологии меняются быстро, и гибкость конфигурации часто важнее сиюминутной экономии.</p><h2>FAQ</h2><h3>Что такое виртуальный хостинг и когда его выбирать?</h3><p>Виртуальный хостинг — это экономичное решение, где один физический сервер делит ресурсы между множеством сайтов. Подходит для небольших проектов с низкой нагрузкой: личных блогов, лендингов или стартовых страниц.</p><p>Преимущества: низкая стоимость, простота управления через панели, автоматические обновления и базовая защита. Минусы: ограниченные ресурсы; производительность зависит от соседних сайтов; минимальный контроль над настройками.</p><h3>Что такое VPS/VDS и для каких проектов он подходит?</h3><p>VPS (Virtual Private Server) или VDS — это виртуальный сервер с выделенными ресурсами (процессор, память, диск), предоставляющий доступ для полной настройки. Идеален для проектов среднего масштаба: интернет-магазинов, API, SaaS, чат-ботов, корпоративных порталов или приложений с умеренным трафиком.</p><p>Преимущества: гибкость конфигураций, выбор ОС, изоляция ресурсов. Минусы: требует базовых навыков администрирования, стоимость выше, чем у виртуального хостинга.</p><h3>Что такое выделенный сервер и когда его использовать?</h3><p>Выделенный сервер — это физический сервер, полностью зарезервированный под ваш проект. Подходит для высоконагруженных систем: крупных интернет-магазинов, игровых платформ, корпоративных ERP или аналитических сервисов с большим трафиком.</p><p>Преимущества: максимальная производительность, полный контроль, высокая отказоустойчивость. Минусы: высокая цена, сложность настройки и обслуживания.</p><h3>В чём основные различия между виртуальным хостингом, VPS и выделенным сервером?</h3><p>Виртуальный хостинг — самый дешёвый и простой, но ресурсы делятся между пользователями, что ограничивает производительность (до 1000–2000 посетителей в сутки).</p><p>VPS обеспечивает выделенные ресурсы и гибкость, справляясь с нагрузкой до 5000–10 000 пользователей в сутки.</p><p>Выделенный сервер — максимум мощности для пиков свыше 10 000 пользователей, но требует значительных затрат и технических знаний.</p><p>Выбор зависит от масштаба: виртуальный для старта, VPS для роста, выделенный для enterprise.</p><h3>Нужны ли навыки администрирования для хостинга?</h3><p>Для виртуального хостинга навыки не нужны — управление идёт через интуитивные панели, а провайдеры обеспечивают обновления и базовую поддержку. Для VPS желательны базовые знания (настройка ОС, установка ПО), хотя многие провайдеры предлагают помощь. Для выделенного сервера навыки администрирования необходимы, так как вы полностью отвечаете за сервер, хотя провайдеры могут предлагать платное администрирование.</p>]]></content:encoded>
    </item>
    <item>
      <title>Cборка мусора в Java Highload</title>
      <link>https://tproger.ru/articles/cborka-musora-v-java-highload</link>
      <comments>https://tproger.ru/articles/cborka-musora-v-java-highload?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Artem M.]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/articles/cborka-musora-v-java-highload</guid>
      <description><![CDATA[<p>Как мы убили 400ms лаги в банке и выжали из Java 55k транзакций/сек: хардкор про GC и адреналин</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/articles/cborka-musora-v-java-highload">Cборка мусора в Java Highload</a>»</p>]]></description>
      <category><![CDATA[Java]]></category>
      <category><![CDATA[Python]]></category>
      <category><![CDATA[Финтех]]></category>
      <category><![CDATA[CMS]]></category>
      <category><![CDATA[микро]]></category>
      <category><![CDATA[Grafana]]></category>
      <category><![CDATA[Бизнес]]></category>
      <category><![CDATA[CI/CD]]></category>
      <category><![CDATA[Статьи]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Sat, 24 May 2025 09:00:04 GMT</pubDate>
      <content:encoded><![CDATA[<p>Несколько лет работаю Java инженером в финтехе. Недавно вывели на рынок очередное HL-решение со строгим SLA по RPS и Latency. Хотел бы кратко описать проблемы и путь их решения.</p><p>Когда бизнес затребовал систему для обработки транзакций в реальном времени с пиковой нагрузкой в 50 тысяч операций в секунду, я понял, что серые будни enterprise инженера наконец станут весельем. Наш сервис должен был не просто работать — он должен был дышать под давлением, сохраняя отклик в пределах 10 мс. Не все проблемы в мире можно решить горизонтальным масштабированием, и одним из камней преткновения стала Java, а точнее — её «мусор».</p><h2>Выбор GC: G1, Shenandoah или ZGC?</h2><p>Первое, с чем столкнулась наша команда, — продолжительные STW-прерывания при нагрузке. Изначально использовали G1GC как «дефолтный» выбор для баланса между latency и throughput. Но под нагрузкой 80% CPU даже G1 не справлялся: пиковые паузы достигали 400 мс, что для платежей было неприемлемо.</p><p>Мы устроили мозговой штурм с performance-инженерами. Варианты:</p><p>1. Shenandoah — низкие паузы, но требуется больше CPU.</p><p>2. ZGC — субмиллисекундные паузы даже на терабайтных хипах, но тогда (на старте проекта) он был экспериментальным в OpenJDK 11.</p><p>3. Ручная настройка G1 — максимизировать предсказуемость через MaxGCPauseMillis и InitiatingHeapOccupancyPercen.</p><p>После недели тестов на стенде с имитацией пиковой нагрузки (JMeter + Gatling) и профилирования через async-profiler, выбор пал на ZGC. Его паузы не превышали 2 мс даже при 32 ГБ куче, а алгоритм «цветных указателей» позволял масштабироваться без блокировок. Риск? Да. ZGC был новым, но его поддержка в последних LTS-версиях и тесты убедили нас.</p><h2>Тонкая настройка и проклятие «тихих» утечек</h2><p>С ZGC мы выставили:</p><p>1. -Xmx48g (с запасом для избежания частых аллокаций),</p><p>2. -XX:SoftMaxHeapSize=40g (чтобы ZGC активнее возвращал память ОС),</p><p>3. -XX:+UseLargePages (снижение overhead на page faults).</p><p>Но через месяц нагрузочного тестирования обнаружили «ползучее» увеличение потребления памяти. Performance-команда, анализируя дампы через Eclipse MAT, нашла проблему: кэш данных транзакций в Apache Ignite не учитывал soft-ссылки, накапливая объекты. Вместо ConcurrentHashMap перешли на `Caffeine` с политикой expiry после 10 секунд, что снизило давление на GC.</p><h2>Команда performance-инженеров: алхимики метрик</h2><p>Работа с perfomance-инженерами напоминала лабораторию безумных ученых. Каждый параметр JVM, каждый HTTP-эндпоинт тестировался через JMH, а Grafana-дашборды визуализировали следующее:</p><p>1. GC pauses (ZGC собирал статистику через -Xlog:gc*),</p><p>2. Allocation rate (до 1.5 ГБ/сек в пиках),</p><p>3. CPU utilization (наши самописные RateLimiter’ы съедали 15% ресурсов).</p><p>Совместно мы написали скрипты на Python, которые автоматически подбирали -XX:ConcGCThreads и -XX:ParallelGCThreads в зависимости от нагрузки на CI/CD стендах. Это сократило время настройки на 70%.</p><h3>Продакшн: огненное крещение</h3><p>После релиза первые дни мы мониторили всё: New Relic для трейсинга медленных методов, Prometheus для сбора JVM-метрик. ZGC не подвел — 99-й перцентиль отклика оставался на уровне 12 мс. Но однажды ночью мы получили алерты по потреблению CPU. Оказалось, фоновый процесс генерации отчетов создавал миллионы временных объектов. Решение: выделили его в отдельный микросервис с выделенным пулом памяти и CMS (ему хватало).</p><h2>Итоги</h2><p>Через полгода система обрабатывала 55k операций/сек с пиковыми паузами GC в 1.8 мс. Главные уроки:</p><p>1. GC — не серебряная пуля. Даже ZGC требует понимания аллокаций в коде.</p><p>2. Performance-инженеры — ваши лучшие союзники. Их взгляд со стороны JVM спас нас десятки раз.</p><p>3. Документировать всё. Наши конфиги и скрипты настройки GC стали стандартом для других команд банка.</p><p>Теперь, когда я вижу, как сервис работает без перебоев, вспоминаю те бессонные недели с дампами и тестами… и понимаю: это того стоило. Ведь в мире highload каждая миллисекунда — это деньги. Или, как говорят у нас в банке, «миллисекунда — миллион».</p>]]></content:encoded>
    </item>
    <item>
      <title>10 способов заработать на искусственном интеллекте в 2025</title>
      <link>https://tproger.ru/articles/10-sposobov-zarabotat-na-iskusstvennom-intellekte-v-2025</link>
      <comments>https://tproger.ru/articles/10-sposobov-zarabotat-na-iskusstvennom-intellekte-v-2025?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Валерия Турчак]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/articles/10-sposobov-zarabotat-na-iskusstvennom-intellekte-v-2025</guid>
      <description><![CDATA[<p>Топ-10 способов заработать на искусственном интеллекте. Как ИИ может приносить прибыль бизнесу и специалистам.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/articles/10-sposobov-zarabotat-na-iskusstvennom-intellekte-v-2025">10 способов заработать на искусственном интеллекте в 2025</a>»</p>]]></description>
      <category><![CDATA[Интернет]]></category>
      <category><![CDATA[API]]></category>
      <category><![CDATA[Оптимизация]]></category>
      <category><![CDATA[Инструменты]]></category>
      <category><![CDATA[Git]]></category>
      <category><![CDATA[Unity]]></category>
      <category><![CDATA[Python]]></category>
      <category><![CDATA[Работа]]></category>
      <category><![CDATA[GitHub]]></category>
      <category><![CDATA[Боты]]></category>
      <category><![CDATA[Сервисы]]></category>
      <category><![CDATA[Яндекс]]></category>
      <category><![CDATA[JetBrains]]></category>
      <category><![CDATA[OpenAI]]></category>
      <category><![CDATA[Анализ данных]]></category>
      <category><![CDATA[QA]]></category>
      <category><![CDATA[PyCharm]]></category>
      <category><![CDATA[Мессенджер]]></category>
      <category><![CDATA[YouTube]]></category>
      <category><![CDATA[ARM]]></category>
      <category><![CDATA[Приложение]]></category>
      <category><![CDATA[Персональные данные]]></category>
      <category><![CDATA[TikTok]]></category>
      <category><![CDATA[Сервер]]></category>
      <category><![CDATA[Дизайн]]></category>
      <category><![CDATA[CMS]]></category>
      <category><![CDATA[Библиотеки]]></category>
      <category><![CDATA[Figma]]></category>
      <category><![CDATA[Бизнес]]></category>
      <category><![CDATA[Разработка]]></category>
      <category><![CDATA[Notion]]></category>
      <category><![CDATA[Статьи]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Fri, 28 Mar 2025 10:00:03 GMT</pubDate>
      <content:encoded><![CDATA[<p>С созданием продуктов и контента на основе ИИ все более-менее понятно, но с тем, как на этом зарабатывать самим разработчикам, вопросов больше. Поэтому мы изучили рынок и нашли конкретные направления, где прямо сейчас можно получать доход от своих навыков.</p><p>В статье — 10 актуальных направлений, которые уже работают. Если у вас есть опыт в разработке, автоматизации или работе с данными, вы сможете найти здесь идеи, как использовать свои знания и монетизировать их с помощью ИИ.</p><h2>Разработка персонализированных ИИ-ассистентов</h2><p>Готовые нейросети умеют много, но работают стандартно. Бизнесу и частным пользователям нужны ИИ-помощники, которые решают проблемы быстрее, чем человек, и точнее, чем универсальные решения.</p><h3>Для кого это актуально</h3><ul><li><b>Частные специалисты. </b>Врачи, юристы, бухгалтеры, маркетологи — все, кому нужен персональный помощник для работы с клиентами и документами.</li><li><b>Бизнес.</b> Компании хотят автоматизировать поддержку клиентов, ведение заказов, анализ рынка.</li><li><b>Образовательные платформы.</b> ИИ-ассистенты помогают отвечать на вопросы студентов, генерировать тесты, проверять задания.</li></ul><h3>Что можно делать</h3><ol><li><b>ИИ-секретарь.</b> Принимает заявки, записывает клиентов, напоминает о встречах. Подойдет для стоматологий, салонов красоты, частных консультантов.</li><li><b>Финансовый помощник.</b> Считает расходы, прогнозирует бюджет, напоминает о платежах. Полезен для ИП, фрилансеров и небольших компаний.</li><li><b>HR-бот.</b> Проводит первичный отбор резюме, задает вопросы кандидатам, помогает составлять вакансии. Актуально для кадровых агентств и больших компаний.</li><li><b>Юридический помощник.</b> Автоматически проверяет договоры, ищет ошибки, консультирует по типовым вопросам. Удобно для юристов и бухгалтеров.</li><li><b>AI для интернет-магазинов. </b>Рекомендует товары, помогает выбрать размер, отвечает на вопросы клиентов.</li></ol><h3>Какие инструменты использовать</h3><ul><li><b>GPT-4, YaLM 2</b> — для текстовых ассистентов. GPT-4 доступен через OpenAI API, YaLM 2 — российская разработка, можно скачать бесплатно.</li><li><b>Rasa, BotPress</b> — платформы для создания AI-чатботов. У Rasa есть open-source версия, BotPress прост в настройке.</li><li><b>Speech-to-Text API от Google, Яндекс SpeechKit</b> — если нужен голосовой помощник.</li><li><b>LangChain</b> — библиотека для сложных ИИ-ассистентов, которые работают с базами данных и API.</li></ul><h3>Как зарабатывать</h3><ol><li><b>Фриланс.</b> Создавать AI-ассистентов под заказ через Kwork, Upwork, FL.ru.</li><li><b>Подписка.</b> Разрабатывать SaaS-решения, где пользователи платят за доступ.</li><li><b>Готовые решения.</b> Продавать ассистентов для популярных ниш (например, AI-бот для кафе).</li><li><b>Консалтинг.</b> Настраивать AI для бизнеса, обучать сотрудников.</li></ol><h2>Создание ИИ-плагинов для популярных платформ</h2><p>Люди работают в привычных инструментах. Разработчики пишут код в VS Code и PyCharm, дизайнеры — в Figma, контентщики — в Notion. Они не хотят менять свои приложения, но хотят больше удобства. Все, что помогает работать быстрее и качественнее. В коде, дизайне, контенте, аналитике. Например:</p><ul><li><b>Для разработчиков</b> — автогенерация комментариев к коду, поиск ошибок, оптимизация функций.</li><li><b>Для дизайнеров</b> — генерация UI-компонентов, адаптация интерфейса под мобильные устройства.</li><li><b>Для копирайтеров </b>— улучшение текстов, анализ стиля, сокращение длинных фраз.</li><li><b>Для маркетологов</b> — анализ трендов, поиск лучших заголовков, генерация A/B-тестов.</li></ul><h3>Где размещать плагины</h3><p>Каждая крупная платформа имеет свой маркетплейс. У Figma — Figma Community, у VS Code — Marketplace, у Notion — интеграции через API. Для российских пользователей доступны плагины в маркетах JetBrains и Tilda. Если продукт полезен, его заметят и начнут скачивать.</p><h3>Как монетизировать</h3><p>Есть три варианта. Можно сделать плагин бесплатным, но продавать PRO-функции. Можно продавать подписку, если у плагина есть постоянные пользователи. А можно зарабатывать на кастомных версиях, когда бизнесу нужен ИИ-инструмент под конкретные задачи.</p><p>Все дело в том, что люди готовы платить за удобство. Они уже привыкли к ИИ, но не хотят тратить время на сложные настройки. Поэтому если плагин реально экономит часы работы — его будут часто устанавливать и использовать, если более сложная разработка, а точнее решение проблемы — тогда дополнительно нужно будет подключить продвижение среди профессионального сообщества.</p><h2>Консультирование бизнеса по внедрению ИИ-инструментов</h2><p>Бизнес тоже хочет использовать ИИ-инструменты, но не всегда понимает как. Руководители слышали про ChatGPT, нейросети для генерации контента и автоматизацию процессов, но не знают, с чего начать. Это и создает спрос на ИИ-консультантов.</p><p>Компаниям не нужны сложные теории, им нужны конкретные решения. Например, в интернет-магазине можно внедрить чат-бота, который отвечает на вопросы клиентов и рекомендует товары. В логистике — ИИ, который прогнозирует задержки поставок. В HR — сервис, который анализирует резюме и находит лучших кандидатов. Но бизнесу нужен специалист, который расскажет, какие технологии выбрать, как их адаптировать и сколько это стоит.</p><h3>Кто может зарабатывать на AI-консалтинге</h3><p>Разработчики, аналитики, ИИ-специалисты. Главное — не просто разбираться в технологиях, а уметь объяснять их бизнесу. Если человек работал с нейросетями, настраивал ML-модели или интегрировал ИИ в проекты, он уже может предлагать услуги консультирования.</p><h3>Как искать клиентов</h3><p>Есть три варианта. Первый — через фриланс-биржи (Kwork, FL.ru). Второй — через личные связи и нетворкинг. Третий — через выступления и статьи. Если эксперт показывает, как ИИ решает бизнес-задачи, к нему приходят клиенты.</p><h3>Форматы работы</h3><p>Можно делать разовые консультации: разбирать задачи бизнеса и предлагать решения. Можно вести проект: помогать внедрять ИИ, настраивать инструменты, обучать сотрудников. Можно продавать готовые гайды и обучающие материалы для компаний.</p><p>Все дело в том, что бизнесу не нужны просто ИИ-модели. Им нужны работающие решения, которые экономят деньги и время. И если разработчик может объяснить, как это сделать, значит первый миллион не за горами.</p><h2>Фриланс на кастомизации популярных нейросетей</h2><p>Готовые нейросети работают хорошо, но не идеально. Компании хотят, чтобы ИИ понимал их задачи, работал точнее и выдавал лучшие результаты. Для этого нейросети кастомизируют: дообучают, настраивают под конкретные данные, добавляют нужные функции.</p><h3>Что именно можно делать?</h3><p>Если клиенту нужен ИИ для обработки юридических документов, обычный GPT-4 не подойдет. Он слишком общий. Но если загрузить в него базу данных по российскому законодательству и дообучить, он начнет давать точные ответы. Или, например, компания хочет, чтобы Stable Diffusion генерировала изображения в их фирменном стиле. Это тоже делается через дообучение.</p><p>Многие заказывают кастомизацию напрямую, если специалист показывает примеры работ в ТГ или на GitHub.</p><p>Дообучение можно делать через LoRA, Dreambooth (для изображений) или Fine-tuning API OpenAI (для текста). Например, в 2024 году российская компания «Самолет» <a href="https://t.me/smlttech/579">использовала LoRA</a> для дообучения модели Stable Diffusion XL. Задача была необычная — генерация реалистичных интерьеров квартир по фотографиям помещений с голыми стенами. Компания обучила нейросеть на мудборде фирменного стиля от дизайнеров, после чего последняя начала создавать качественные и детализированные изображения в нужной стилистике. Результат — свыше 15 000 генераций с высоким качеством за несколько месяцев. Среднее время на создание одного изображения — около минуты.</p><figure><img src="https://media.tproger.ru/user-uploads/101078/2025-03-21/a6e5c05c-2bd9-4659-808c-6f1b80d4aeab.png" alt="" /></figure><p>Если работать с открытыми моделями, подойдут Hugging Face, TensorFlow, PyTorch. Также часто используют DeepPavlov и SpeechKit от Яндекса.</p><h2>ИИ и обработка данных: сервисы и микрозадачи</h2><p>Данные есть везде. Компании собирают их тоннами, но не знают, что с ними делать. ИИ помогает сортировать, анализировать и превращать их в полезные решения. И здесь разработчики могут зарабатывать, создавая сервисы или выполняя микрозадачи.</p><p>Пример. У интернет-магазинов есть отзывы клиентов, но в сыром виде они бесполезны. ИИ-сервис может анализировать тональность, находить жалобы и предлагать улучшения. Или у компании есть база с тысячами заявок, но их надо разбирать вручную. ИИ может автоматически классифицировать их по темам и срочности.</p><p>Если говорить о реальных инструментах, то вот что доступно в России:</p><ul><li><b>Yandex DataSphere</b> — облачная платформа для анализа данных, которая работает даже без мощного сервера.</li><li><b>SberCloud ML Space</b> — среда для работы с моделями, подходит для обработки больших массивов.</li><li><b>Toloka, Kaggle, HFLabs</b> — площадки, где можно находить небольшие задачи по обработке данных и зарабатывать на их решении.</li></ul><p>Микрозадачи подходят тем, кто хочет попробовать ИИ на практике, но не готов делать сложные проекты. Компании выкладывают заказы на разметку данных, проверку моделей, улучшение работы алгоритмов. Это может быть что-то простое — например, оценить, правильно ли ИИ распознал текст, или классифицировать изображения.</p><h2>Разработка ИИ-инструментов для генерации контента</h2><p>Контент нужен всем. Бизнесу — для рекламы, блогерам — для постов, компаниям — для сайтов. ИИ научился писать тексты, создавать изображения и даже генерировать видео. Значит, можно зарабатывать на инструментах, которые помогают пользователям делать это проще и быстрее.</p><h3>Что можно разрабатывать</h3><p><b>— ИИ-копирайтеры.</b> Люди хотят тексты, но не все умеют писать. ИИ может создавать статьи, объявления, описания товаров. Но универсальные решения вроде ChatGPT часто дают скучные или шаблонные тексты. Поэтому востребованы узкоспециализированные инструменты. Например, генератор объявлений для интернет-магазинов, помощник для создания постов в соцсетях или ИИ-редактор, который чистит текст и делает его понятнее.</p><p><b>— Генераторы изображений. </b>Stable Diffusion и Kandinsky умеют рисовать, но не все пользователи могут ими пользоваться. У кого-то нет мощного компьютера, кто-то не понимает, как писать промты. Решение — сервис, который генерирует картинки по понятным настройкам. Например, инструмент для создания обложек книг, логотипов или картинок в стиле акварели.</p><p><b>— ИИ для видео.</b> Видео — самый сложный контент, но именно его сейчас массово автоматизируют. Можно сделать инструмент, который превращает текст в видео. Или сервис, который создает анимации по фотографиям. Еще один вариант — автоматический монтаж для TikTok и YouTube Shorts. Это уже работает в CapCut, но нишевых решений пока мало.</p><h3>Как продавать</h3><p>Если инструмент решает конкретную задачу, можно продавать подписку или лицензии. Например, сервис для генерации статей может работать по модели Freemium — часть функций бесплатна, но за расширенные возможности нужно платить.</p><p>Другой вариант — интеграция с существующими платформами. Например, добавить ИИ-генерацию изображений в маркетплейсы, чтобы продавцы могли делать красивые карточки товаров. Или встроить инструмент в CMS, чтобы владельцы сайтов генерировали тексты прямо в админке.</p><h2>Заработок на открытых ИИ-моделях</h2><p>ИИ-модели — инструмент, который можно дорабатывать и продавать. Разработчики не обязаны строить нейросеть с нуля, если есть открытые решения, которые можно адаптировать под нужды клиентов.</p><h3>Что можно делать?</h3><p>— <b>Дообучать существующие модели для конкретных задач. </b>Например, взять текстовую модель (YaLM, YandexGPT), загрузить в нее данные из банковского сектора и получить ИИ-консультанта для клиентов. Компании готовы платить за такие точные модели, потому что стандартные решения не всегда подходят под их специфику.</p><p>— <b>Создавать удобные сервисы на базе моделей. </b>Разработчику не обязательно продавать саму нейросеть — можно сделать веб-приложение, чат-бот или плагин, который использует ее возможности. Например, сервис для генерации юридических документов, инструмент для проверки SEO-текстов или нейросеть, которая находит ошибки в коде.</p><p>— <b>Продавать доступ к мощностям для работы с моделями.</b> Многие хотят использовать ИИ, но не имеют ресурсов. Если у вас есть сервер с видеокартами, можно сдавать его в аренду через облачные платформы, например, через Yandex DataSphere или SberCloud ML Space.</p><p>—<b> Продавать доработанные модели на маркетплейсах. </b>Если модель улучшена и решает конкретные задачи, ее можно разместить на Hugging Face, AI Hub, Replicate. Компании и частные пользователи готовы платить за доступ к таким моделям.</p><p>Можно работать напрямую с бизнесом, создавая кастомизированные модели. Или выкладывать доработанные решения на маркетплейсы, где их будут использовать за подписку или разовые платежи. Хороший вариант — продвигать свои разработки через ТГ-каналы, GitHub и тематические форумы.</p><h2>Разработка ИИ-решений для EdTech</h2><p>Законодательство по ИИ в образовании в России только формируется. Есть требования к хранению персональных данных на российских серверах, но использование генеративных нейросетей официально не запрещается. С 2025 года вводится ГОСТ на использование нейросетей в учебных публикациях.</p><p>Разработка образовательных ИИ-продуктов начинается с Python. Для машинного обучения чаще выбирают TensorFlow, PyTorch и scikit-learn. Также используются NLP-библиотеки и модели от Hugging Face, например, GPT или BERT. Для анализа изображений и рукописного текста используют OpenCV и OCR-технологии.</p><h3>Популярные решения</h3><ol><li><b>Персонализация обучения</b> — ИИ подстраивает задания под уровень ученика.</li><li><b>Автоматическая проверка</b> — оценка тестов, эссе, программного кода.</li><li><b>Генерация контента</b> — тестов, конспектов, видео, анимаций.</li><li><b>ИИ-наставники и чат-боты</b> — круглосуточные помощники для студентов.</li><li><b>Прогнозирование успеваемости</b> — анализ данных и раннее выявление проблем.</li></ol><p>Те, кто создают удобные инструменты, получают продукт, за который готовы платить.</p><p>В EdTech чаще всего зарабатывают по модели freemium. Это значит, что основные функции бесплатные, а за расширенные — пользователи платят. Так работают российские платформы Stepik и Учи.ру.</p><p>Другой вариант — продавать лицензии школам и университетам. Например, школа или вуз покупает доступ ко всей платформе сразу, а студенты получают ее бесплатно.</p><p>Очень популярный формат маркетплейсов, когда платформа соединяет авторов курсов и учеников, забирая процент от продаж. Пример — Udemy.</p><p>Российские компании (Skyeng, Puzzle English) часто комбинируют несколько моделей сразу. Они продают подписки, предлагают бесплатный доступ с рекламой и отдельно монетизируют корпоративных клиентов.</p><h2>Разработка нейросетевых ботов для мессенджеров и соцсетей</h2><p>Кроме очевидного клиентского сервиса, нейроботы нужны для внутренней работы компаний. Допустим, сотрудник хочет оформить отпуск. Вместо заполнения формы он пишет чат-боту. Тот распознает текст запроса, проверяет даты по корпоративному календарю и отправляет заявку начальнику. Сотрудник экономит время, а HR не завален бумагами.</p><p>Самым простым способом подключения нейросетей к мессенджерам остаются специальные платформы и библиотеки. Например, для ТГ подходит библиотека aiogram, для VK есть официальное API и готовые SDK. Есть универсальные решения — Dialogflow и Rasa, которые можно подключать сразу к нескольким мессенджерам одновременно.</p><p>Нужно учитывать технические и правовые моменты. Например, все персональные данные, которые собирает и обрабатывает бот, должны храниться на серверах в России. Это требование закона о персональных данных (152-ФЗ). Если бот записывает голосовые сообщения пользователей, нужно предупредить их об этом и получить согласие на обработку.</p><p>Популярные задачи:</p><ul><li>Автоматизация клиентского сервиса в соцсетях (прием заказов, консультации).</li><li>HR-помощники (отвечают на типовые вопросы сотрудников).</li><li>Информационные и новостные боты (генерируют персонализированные подборки новостей и статей на основе предпочтений пользователя).</li><li>Боты для образовательных и корпоративных целей (отвечают на частые вопросы, проверяют знания сотрудников и учеников).</li></ul><p>Зарабатывать на нейросетевых ботах можно по-разному:</p><ul><li>Создание бота под заказ конкретной компании с оплатой за разработку и ежемесячную поддержку.</li><li>Разработка готового продукта, который компания приобретает по лицензии с ежемесячной платой за доступ.</li><li>Подписная модель для небольших бизнесов, когда бот размещается на сервере разработчика, а компании платят ежемесячно за его использование.</li></ul><p>Бизнесу и пользователям нужен удобный сервис, который решает задачи прямо в любимом мессенджере. Чем проще и понятнее он работает, тем больше за него платят.</p><h2>Создание собственных ИИ-курсов и менторство</h2><p>Сейчас рынок образования в ИИ переполнен общей теорией. Людям не хватает конкретики, практических заданий и личного подхода. Поэтому специалисты начинают зарабатывать не только на разработке ИИ, но и на обучении других.</p><h3>Форматы обучения</h3><p>Можно делать записанные курсы с видеоуроками, разбирать задачи в закрытых ТГ-группах, проводить живые воркшопы или консультировать индивидуально. В каждом формате важно давать ученикам не только информацию, но и практику: реальные кейсы, проверку заданий, разбор ошибок.</p><h3>Как выбрать тему</h3><p>Самый выгодный вариант — узкоспециализированные направления. Например, внедрение ИИ в бизнес-процессы, автоматизация работы с данными, настройка нейросетей для определенных задач. Компании и специалисты ищут не общие знания, а конкретные решения, которые можно сразу применить в работе.</p><h3>Как монетизировать обучение</h3><p>Можно продавать доступ к курсам по подписке или разово, делать бесплатную базу и платные продвинутые модули. Персональное менторство ценится выше, потому что дает быстрые и точные ответы на вопросы учеников. Популярный вариант — запуск курса с ограниченным набором учеников и дополнительной возможностью индивидуального сопровождения.</p><p>Главное — качественный контент. Нужно записать видеоуроки, подготовить задания, создать удобную платформу для обучения. Если нет желания разрабатывать сайт с нуля, подойдут готовые платформы. Давайте ученикам реальную пользу и готовые решения, которые можно сразу применять. Тогда обучение станет стабильным источником дохода.</p>]]></content:encoded>
    </item>
    <item>
      <title>Требования к безопасности веб-проектов на «1С-Битрикс»</title>
      <link>https://tproger.ru/articles/trebovaniya-k-bezopasnosti-veb-proektov-na-1s-bitriks</link>
      <comments>https://tproger.ru/articles/trebovaniya-k-bezopasnosti-veb-proektov-na-1s-bitriks?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Дмитрий Талызин]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/articles/trebovaniya-k-bezopasnosti-veb-proektov-na-1s-bitriks</guid>
      <description><![CDATA[<p>Рассказали о мерах безопасности в 1С-Битрикс, которые обеспечат надежную работу всей системы. И показали, как настроить встроенные средства защиты и журналирования.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/articles/trebovaniya-k-bezopasnosti-veb-proektov-na-1s-bitriks">Требования к безопасности веб-проектов на «1С-Битрикс»</a>»</p>]]></description>
      <category><![CDATA[Интернет]]></category>
      <category><![CDATA[Безопасность]]></category>
      <category><![CDATA[Базы данных]]></category>
      <category><![CDATA[CMS]]></category>
      <category><![CDATA[Информационная безопасность: веб-пентест]]></category>
      <category><![CDATA[Статьи]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Thu, 21 Mar 2024 09:26:22 GMT</pubDate>
      <content:encoded><![CDATA[<p>В вопросе создания веб-проектов безопасность является главным приоритетом.</p><p>«1С-Битрикс» — популярная система управления контентом, которая помогает создавать надежные проекты. Но она, как и любая CMS, не застрахована от угроз безопасности. Поэтому крайне важно принимать меры для защиты, что особенно актуально для крупных проектов, в которых выше шанс атак недоброжелателей и высокая стоимость реализации рисков.</p><p>В статье мы обсудим основные требования безопасности, которые следует учитывать при разработке и эксплуатации веб-проекта на «1С-Битрикс».</p><h2>Типы атак</h2><p>Два самых распространенных типа атак на веб-сайты — XSS и SQL-инъекция. Вот как они работают:</p><ul><li>XSS (межсайтовый скриптинг) — злоумышленник вводит код на веб-сайт, который затем выполняется посетителями сайта. Это позволяет злоумышленнику украсть конфиденциальную информацию: учетные данные для входа в систему или личные данные.</li><li>SQL-инъекция — злоумышленник вводит SQL-код в веб-форму или ссылку, который затем выполняется внутренней базой данных веб-сайта. Это позволяет злоумышленнику получить доступ к базе данных и изменить эти данные, потенциально скомпрометировав конфиденциальную информацию.</li></ul><h2>Всегда проверяйте данные от пользователя — валидируйте их программными средствами</h2><p>Напишите код проверки всех внешних данных. Если отправляемые данные не проходят какую-либо из проверок, исходите из того, что данные небезопасны.</p><p>Например, мы запрашиваем e-mail через форму. После отправки формы пользователем мы не должны слепо верить, что он указал e-mail, и без проверок начать использовать данную строку в наших скриптах.</p><p>Мы должны проверить данные на соответствие. Если данные соответствуют — продолжить работу скрипта. В противном случае — прервать работу и вывести ошибку. То же касается любых других данных: данные с отправленных форм, cookies, различные GET-параметры и т. д.</p><h2>Настройте права доступа к веб-проекту</h2><h3>Разделите права доступа по ролям</h3><p>Разделение ролей обязательно. В зависимости от зоны ответственности необходимо выдавать права к определенным блокам на сайте. Например, контент-менеджер получает доступ к админ-панели для наполнения контента на сайте.</p><p>Полный админский доступ выдается только сотрудникам с определенными компетенциями.</p><h3>Ограничьте доступ в админку по IP</h3><p>У каждого сотрудника, имеющего доступ к админке, должен быть статичный IP. Любые попытки авторизации по логину и паролю, но с другим IP, должны быть неуспешными.</p><p>Если этого сложно достичь (например, у вас распределенная команда по миру), можно настроить внутренний VPN — тогда все подключенные через него сотрудники будут иметь один статичный IP, которому будет разрешен вход в административную панель.</p><h3>HTTP-авторизация</h3><p>Добавьте HTTP-авторизацию на критичные ссылки проекта, в том числе на админскую панель — это еще 1 слой с логином-паролем (которые также можно создавать отдельно на каждого пользователя), которые нужно внести, чтобы посмотреть информацию по целевой ссылке.</p><h2>Регулярно обновляйте версию «1С-Битрикс» и модули, которые вы устанавливали из маркетплейса</h2><p>Устанавливайте критические обновления и продлевайте лицензию для исправления уязвимостей в системе безопасности и улучшения общей функциональности платформы. Помните: чтобы обеспечить безопасность вашего веб-проекта, важно быть в курсе последних обновлений и исправлений.</p><h3>Осознанно используйте сторонние модули</h3><p>Сторонние модули могут содержать уязвимости. Используйте проверенные модули, которые постоянно обновляются, поддерживаются и развиваются.</p><p>Важно! При приобретении конкретной редакции (например, «Бизнес») нежелательно активировать все модули. Активируйте только необходимые.</p><p>«1С-Битрикс» имеет модульную структуру, в которой каждый модуль выполняет свою функцию. Например, модуль инфоблоков отвечает за работу всех инфоблоков.  В зависимости от необходимого функционала есть разные редакции «1С-Битрикс». В каждой редакции заложен свой набор модулей.</p><h3>Не используйте фреймворки или наборы библиотек, расположенные на внешних неконтролируемых ресурсах</h3><p>Нельзя подключать скрипты, которые располагаются на внешних ресурсах — разработчик не может их контролировать и гарантировать безопасность. Вместо этого используйте большие проверенные площадки, такие как Google и Яндекс.</p><h2>Скрывайте служебную информацию об ошибке на сайте</h2><p>Для ошибок на сайте (например, 404) обычно заранее готовят информацию для пользователя. При возникновении ошибок не нужно выводить служебную информацию, потому что она может заинтересовать злоумышленника. Он может посмотреть пути, в каком скрипте произошла ошибка, структуру на сервере и использовать информацию против владельца сайта. Также не раскрывайте информацию о том, какую версию ПО «1С-Битрикс» вы используете.</p><h3>Внедрите брандмауэр и решения для резервного копирования</h3><p>Брандмауэр и резервное копирование обязательны для защиты вашего веб-проекта «1С-Битрикс». Брандмауэры могут помочь предотвратить несанкционированный доступ к проекту, отслеживая входящий и исходящий сетевой трафик. Резервное копирование может помочь восстановить проект до его предыдущего состояния в случае потери каких-либо данных из-за нарушений безопасности или по другим причинам.</p><p>Данным вопросом на наших проектах занимается DevOps-инженер. Он настраивает резервное копирование сайта различными методами: резервное копирование средствами «1С-Битрикс», «сырое» копирование файлов и базы данных и др.</p><h2>Как часто делать резервное копирование?</h2><p>Это зависит от нагруженности и активности веб-проектов и критичности вашей операционной деятельности. Так, если на вашем сайте создается 1000 заказов в день, нужно делать резервное копирование несколько раз в сутки. Для обычных интернет-магазинов низкого и среднего сегмента будет достаточно делать резервную копию один раз в сутки. Корпоративные сайты — раз в несколько дней. И не забывайте проверять бэкапы на целостность..</p><p>Целесообразно регулярно тестировать снятые резервные копии с целью проверки того, как они разворачиваются и будет ли «жив» сайт, развернутый из бекапа.</p><h3>Система контроля версий файлов (git и другие vcs)</h3><p>На любых проектах необходимо использовать системы контроля версий файлов вашего сайта. Это позволит облегчить и ускорить работу программистов и даст возможность контролировать, какое состояние функционала сайта необходимо отразить в конкретный момент времени.</p><h2>Используйте надежные пароли</h2><p>Одним из самых простых способов повысить безопасность вашего веб-проекта является использование надежных паролей. Всем пользователям, имеющим доступ к админке, необходимо использовать надежные пароли, содержащие комбинацию заглавных и строчных букв, цифр и специальных символов (например, 9GZ$d7N@NJP30Q&amp;hK5ZVedS).</p><p>Одна пара логин-пароль должна принадлежать только одному пользователю/аккаунту.</p><p>Использование одной пары логин-пароль для всех пользователей, имеющих доступ к админке, считается плохой практикой.</p><p>Также необходимо регулярно (например, 1 раз в месяц) менять пароли ко всем учетным записям.</p><h2>Ограничьте количество вводимых паролей</h2><p>Одним из эффективных методов повышения безопасности веб-проектов является ограничение количества попыток ввода пароля.</p><p>Это  может помочь предотвратить атаки методом перебора, когда злоумышленник пытается угадать пароль пользователя, многократно пробуя различные комбинации. За счет ограничения количества попыток снижается способность злоумышленника угадать правильный пароль. После определенного количества неудачных попыток блокируется учетная запись пользователя.</p><h2>Используйте двухфакторную аутентификацию</h2><p>Включение двухфакторной аутентификации повышает дополнительный уровень безопасности вашего веб-проекта. Двухфакторная аутентификация требует от пользователей предоставления дополнительной формы идентификации, такой как уникальный код, отправляемый на их мобильные устройства (в виде смс или в отдельном приложении, например, <a href="https://play.google.com/store/apps/details?id=com.google.android.apps.authenticator2&amp;hl=ru&amp;gl=US">Google Authenticator</a>). Этот метод может предотвратить несанкционированный доступ к вашему веб-проекту, даже если пароль скомпрометирован.</p><h2>Ограничьте время сессии пользователей, находящихся в админке</h2><p>Чтобы ограничить время сеанса пользователей, находящихся в панели администратора, возможно реализовать функцию автоматического выхода из системы. Эта функция выводит пользователей из системы после определенного периода бездействия. Также возможно установить максимальное ограничение по времени сеанса. Как только лимит времени будет достигнут, пользователь выйдет из системы. Это может помочь предотвратить несанкционированный доступ к панели администратора.</p><h3>Используйте CAPTCHA</h3><p>Это мера безопасности, используемая в веб-проектах для гарантии того, что пользователи являются людьми, а не ботами.</p><p>CAPTCHA обычно включает в себя просьбу пользователей идентифицировать искаженные буквы или цифры, выбрать определенные изображения или выполнить другие задачи, которые трудно выполнить ботам. CAPTCHA  позволяет предотвратить доступ автоматических скриптов к вашему сайту, и веб-разработчики могут помочь защитить свои проекты от спама, взломов и других форм вредоносной активности.</p><h3>Используйте SSL-сертификаты</h3><p>SSL-сертификаты шифруют данные, передаваемые между сервером и браузером, что затрудняет перехват данных кем бы то ни было.</p><h3>Анализируйте логи сайта</h3><p>Регулярный анализ логов ошибок и посещения сайта позволит оперативно выявлять угрозы и корректно реагировать на них, вычленять ненужных ботов и ограничивать их активность, банить надоедливые парсеры, ориентироваться в методах применяемых атак и планировать развитие защиты на будущее.</p><h2>Внедрите и соблюдайте режим принятия на работу новых сотрудников и увольнения старых</h2><p>У учетных записей уволенных сотрудников должны быть изменены логины-пароли и позже сами учетные записи должны быть деактивированы. У новых сотрудников должны быть уникальные логины и пароли.</p><h3>Проверяйте похожие доменные имена вплоть до смешения</h3><p>Желательно отслеживать и тем или иным образом контролировать схожие доменные имена с названием вашего проекта, чтобы недоброжелатели не могли использовать схожее доменное имя и вымогать у пользователей финансы без выполнения обязательств.</p><h2>Выполните настройки встроенных средств защиты и журналирования</h2><p>1. Настройки &gt; Настройки продукта &gt; Настройки модулей &gt; Главный модуль &gt; Журнал событий</p><figure><img src="https://media.tproger.ru/user-uploads/72001/2024-03-20/111783cf-a651-4c87-a327-ea336ad2c35e.png" alt="" /></figure><p>2. Настройки &gt; Проактивная защита &gt; Защита от фреймов</p><figure><img src="https://media.tproger.ru/user-uploads/72001/2024-03-20/aac79581-3c44-4061-ba6e-d38d7ebecf7d.png" alt="" /></figure><p>3. Настройки &gt; Проактивная защита &gt; Защита редиректов &gt; Защита редиректов от фишинга</p><figure><img src="https://media.tproger.ru/user-uploads/72001/2024-03-20/e0921db8-7942-4682-b2ac-99e2bc68333a.png" alt="" /></figure><figure><img src="https://media.tproger.ru/user-uploads/72001/2024-03-20/f78f1731-0138-46c6-8368-b00fef6fc9d4.png" alt="" /></figure><p>4. Настройки &gt; Проактивная защита &gt; Защита сессий</p><figure><img src="https://media.tproger.ru/user-uploads/72001/2024-03-20/a70697ba-0bf3-47a8-b0b4-b6d2904f52e4.png" alt="" /></figure><p>5. Настройки &gt; Проактивная защита &gt; Защита административного раздела &gt; Защита административной части</p><figure><img src="https://media.tproger.ru/user-uploads/72001/2024-03-20/6abce4b5-8303-45d4-9570-0d064838ab66.png" alt="" /></figure><p>6. Настройки &gt; Проактивная защита &gt; Двухэтапная авторизация</p><figure><img src="https://media.tproger.ru/user-uploads/72001/2024-03-20/4d29c925-c1f1-4a3b-a0b4-b4c2ef792a98.png" alt="" /></figure><p>7. Настройки &gt; Проактивная защита &gt; Веб-антивирус</p><figure><img src="https://media.tproger.ru/user-uploads/72001/2024-03-20/149eee36-5ca3-4935-8214-e75835d8d215.png" alt="" /></figure><figure><img src="https://media.tproger.ru/user-uploads/72001/2024-03-20/06a24283-b7bd-45cf-9062-caccbfab79b9.png" alt="" /></figure><p>8. Настройки &gt; Проактивная защита &gt; Проактивный фильтр</p><figure><img src="https://media.tproger.ru/user-uploads/72001/2024-03-20/ed91748b-4cc0-4776-8188-f95d1545ca1d.png" alt="" /></figure><figure><img src="https://media.tproger.ru/user-uploads/72001/2024-03-20/f7b9bd3b-75fb-43ca-abfb-ad2766f60f07.png" alt="" /></figure><p>9. Настройки &gt; Настройки продукта &gt; Настройки модулей &gt; Настройки модуля &gt; Авторизация</p><figure><img src="https://media.tproger.ru/user-uploads/72001/2024-03-20/0ad5b26c-4492-4680-9f90-91e448ce40fe.png" alt="" /></figure><p>10. Настройки &gt; Настройки продукта &gt; Настройки модулей &gt; Настройки модуля &gt; Настройки</p><figure><img src="https://media.tproger.ru/user-uploads/72001/2024-03-20/d1791944-c9d1-4606-b946-69661d385014.png" alt="" /></figure><p>11. Настройки &gt; Пользователи &gt; Группа пользователей</p><figure><img src="https://media.tproger.ru/user-uploads/72001/2024-03-20/313f7bc7-a625-447a-9d81-5c28d4acff3d.png" alt="" /><figcaption>Настройка ограничений сессий, паролей и т.д. для различных групп пользователей</figcaption></figure><h2>Сканирование сайта на уязвимости</h2><p>Перед сдачей проекта его необходимо проверить на различные уязвимости с помощью инструмента "Монитор качества".</p><p>Выбирая один из предложенных автотестов, можно проверить сайт по нужному параметру.</p><p>Также эту проверку необходимо проводить и после сдачи проекта для поддержания безопасности.</p><h2>Подумайте о найме эксперта по безопасности</h2><p>Если вам не хватает технических знаний для внедрения мер безопасности, подумайте о найме эксперта по безопасности, который поможет вам обезопасить веб-проект и обслуживать его при эксплуатации.</p><h2>Заключение</h2><p>Внедрение мер безопасности имеет важное значение для защиты вашего веб-проекта на «1С-Битрикс» от потенциальных угроз безопасности.</p><p>Имейте в виду, что угрозы безопасности постоянно развиваются, поэтому крайне важно быть в курсе новых угроз и лучших практик для обеспечения безопасности вашего веб-проекта.</p>]]></content:encoded>
    </item>
    <item>
      <title>Мигрируем с no-code CMS на Django: пошаговый гайд, часть 1</title>
      <link>https://tproger.ru/articles/migriruem-s-no-code-cms-na-django-powagovyj-gajd-chast-1</link>
      <comments>https://tproger.ru/articles/migriruem-s-no-code-cms-na-django-powagovyj-gajd-chast-1?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Лена Капаца]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/articles/migriruem-s-no-code-cms-na-django-powagovyj-gajd-chast-1</guid>
      <description><![CDATA[<p>Разложили по полочкам, как выглядит миграция данных Django, где взять готовые модели и куда деплоить проект.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/articles/migriruem-s-no-code-cms-na-django-powagovyj-gajd-chast-1">Мигрируем с no-code CMS на Django: пошаговый гайд, часть 1</a>»</p>]]></description>
      <category><![CDATA[Python]]></category>
      <category><![CDATA[JSON]]></category>
      <category><![CDATA[HTML]]></category>
      <category><![CDATA[GitHub]]></category>
      <category><![CDATA[Базы данных]]></category>
      <category><![CDATA[Django]]></category>
      <category><![CDATA[Сервер]]></category>
      <category><![CDATA[CMS]]></category>
      <category><![CDATA[Статьи]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Tue, 10 Oct 2023 08:48:01 GMT</pubDate>
      <content:encoded><![CDATA[<p>Впервые познакомившись с Django в 2015 году, я была удивлена его простоте. Разработчик стартапа развернул проект, и меня пустили поглазеть на админку:</p><figure><img src="https://media.tproger.ru/user-uploads/79101/2023-10-08/b0294e65-7c41-4566-bd86-0d40e2d019cd.png" alt="" /></figure><p>На первый взгляд, она проще, чем low-code CMS вроде WordPress, но таит в себе бездну возможностей для кастомизации. Как и в случае Python, для Django написано множество плагинов, которые удовлетворят почти любой запрос.</p><p>Сейчас, спустя 8 лет, переношу свой сайт с Ghost CMS на Django. И хочу показать процесс изнутри и разобрать, какие сложности будут вас ждать после перехода.</p><p>Дабы сократить верстку фронтенда, я выбрала Django-шаблон –готовый проект на GitHub. Он поддерживается разработчиками и содержит документацию оптимального размера.</p><h2>Разворачиваем проект на локальном сервере</h2><p>Следуя инструкции, я форкаю репозиторий в выделенную на ноутбуке папку:</p><p>Затем создаю виртуальное окружение:</p><p>Устанавливаю необходимые компоненты и сам django-tailwind:</p><p>Указываю в …/blogApp/settings.py, что инструмент установлен:</p><p>Дело за малым: задаю настройки CSS и базы данных:</p><p>Запускаю сервер и смотрю на сайт в браузере:</p><figure><img src="https://media.tproger.ru/user-uploads/79101/2023-10-08/e2c76c78-43fa-4ccd-bf5c-26496e4311bf.png" alt="" /></figure><p>Репозиторий поддерживается в актуальном состоянии и болванка разворачивается без проблем. На 01.10.2023 не было ни конфликтов зависимостей, ни других ошибок.</p><h2>Верстаем посадочную и основную страницы сайта</h2><p>Поскольку текст зашит в код статически, то и заменить фразы вроде «I’m a Full Stack Developer…» на свой текст достаточно просто: в редакторе кода запускаем поиск по всем файлам. Для VSCode это Ctrl + Shift + F / Cmd + Shift + F:</p><figure><img src="https://media.tproger.ru/user-uploads/79101/2023-10-08/b550dcee-27d1-4118-b960-7364b2b5ecc9.png" alt="" /></figure><p>Не буду подробно останавливаться на всех изменениях статики, ибо это простой текст, который меняется сочетанием Ctrl + F. По окончании переверстки сайт выглядит так:</p><figure><img src="https://media.tproger.ru/user-uploads/79101/2023-10-08/12655bb4-a9f8-4bf8-ad1f-d86337e18f03.png" alt="" /></figure><p>Кстати, вместо картинки с космонавтом я использовала свою айдентику с роботом. Практика показывает: долговечнее выходит залить на бесплатный CDN вроде webfx.com или даже Dropbox. HTML-код для картинки стал выглядеть так:</p><p>Разработчикам, которые решили завести блог, не стоит концентрироваться на дизайне. Разве что сайт будет являться портфолио фронтенд-девелопера. Для остальных категорий контент-мейкеров вполне сгодятся бесплатные темы, которые распространяются на Envato, GitHub и прочих ресурсах.</p><h2>Заключение</h2><p>Теперь, когда основная часть перехода выполнена, остались «косметические» работы, которые мы разберем в следующей статье:</p><ul><li>как добавить данные в базу;</li><li>как задеплоить сайт на условно бесплатной платформе Railway;</li><li>как опубликовать проект на своем домене;</li><li>как верстать статью.</li></ul>]]></content:encoded>
    </item>
    <item>
      <title>Headless CMS: простое и быстрое решение, когда не хочется сильно лезть в код</title>
      <link>https://tproger.ru/articles/headless-cms-prostoe-i-bystroe-reshenie-kogda-ne-hochetsja-silno-lezt-v-kod</link>
      <comments>https://tproger.ru/articles/headless-cms-prostoe-i-bystroe-reshenie-kogda-ne-hochetsja-silno-lezt-v-kod?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Михаил Горюнов]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/articles/headless-cms-prostoe-i-bystroe-reshenie-kogda-ne-hochetsja-silno-lezt-v-kod</guid>
      <description><![CDATA[<p>Узнаем, что из себя представляют «безголовые» системы управления контентом, и посмотрим, как они работают в реальных проектах.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/articles/headless-cms-prostoe-i-bystroe-reshenie-kogda-ne-hochetsja-silno-lezt-v-kod">Headless CMS: простое и быстрое решение, когда не хочется сильно лезть в код</a>»</p>]]></description>
      <category><![CDATA[Фронтенд]]></category>
      <category><![CDATA[Гостевая публикация]]></category>
      <category><![CDATA[CMS]]></category>
      <category><![CDATA[Статьи]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Thu, 19 Aug 2021 12:36:47 GMT</pubDate>
      <content:encoded><![CDATA[<h2>Что такое Headless CMS</h2><p>Headless CMS — ряд программных продуктов, которые иногда могут заменить весь бэкенд для веб-приложений. Их функциональность ограничена, но часто её достаточно, чтобы быстро внедрить систему управления контентом на проект. Ключевой момент: Headless CMS позволяют хранить и управлять данными без программирования. Они берут на себя всю работу:</p><ul><li>поддержку баз данных;</li><li>управление пользователями;</li><li>аутентификацию;</li><li>установку ролей и прав доступа.</li></ul><p>Например, есть фронтендер Василий. Ему нужно написать небольшое веб-приложение, минимум сложных функций. Чтобы сэкономить себе время и энергию на программирование бэкенда, Василий может использовать Headless CMS. Тогда все технические задачи решаться за вечер, и можно будет приступать к фронтенду.</p><p>Упрощенно можно сказать, что Headless CMS отвечают только за бэкенд-часть, за данные. Они могут взаимодействовать с любыми форматами их представления — от сайтов до приложений, потому что большинство проектов у Admitad Projects использует несколько каналов распространения контента.</p><h2>Когда Headless CMS будет не самым эффективным решением — альтернативы</h2><h3>На проекте полноценный бэкенд</h3><p>Headless CMS ориентированы на работу с данными в стиле CRUD. То есть они поддерживают только базовые операции с данными.</p><p>Реализовать сложную логику или организовать высоконагруженное приложение — это решение вам не подойдет. Будет проще написать бэкенд самому.</p><h3>Можно хранить контент в коде проекта</h3><p>Контент — например, статьи, если речь идет о блоге — можно хранить в исходниках, рядом с кодом фронтенда, использовать какой-нибудь язык разметки.</p><p>Такой подход поддерживают многие фреймворки. Например, для Nuxt есть модуль Content. Он обеспечивает загрузку и форматирование данных. Но потребуются доступ к репозиторию и желание работать с кодом.</p><h3>Можно использовать конструкторы сайтов</h3><p>И получать все блага подхода WYSIWYG. Плюсы — можно вообще не трогать код и собрать все из готовых блоков. Минусы — реализовать дополнительные функции очень сложно, а иногда просто невозможно.</p><h2>Выбор подходящей CMS: что нужно знать</h2><p>Предположим, вы решили попробовать для своего проекта Headless CMS. Всего есть порядка 100 разных Headless CMS. Есть <a href="https://jamstack.org/headless-cms/">каталог</a>, из которого можно выбрать нужное решение.</p><p>Все CMS можно разделить на два типа — API Driven и Git-based.</p><p>API Driven Headless CMS похожи на классический бэкенд веб-приложений: есть база данных, есть сервер, который обслуживает запросы клиентов.</p><figure><img src="https://media.tproger.ru/uploads/2021/08/1-1.png" alt="" /></figure><p>Плюсы API-Driven:</p><ul><li>подойдёт, если несколько приложений или сайтов используют один и тот же контент;</li><li>легко использовать, если один и тот же контент представляется в разных интерфейсах;</li><li>есть много опций для настройки под себя;</li><li>легко обрабатывать большие объемы данных.</li></ul><p>Некоторые CMS не предоставляют API, но имеют дружественный интерфейс для редактирования данных в Git-репозиториях. Их называют Git-based. Пример — FrontAid. Вначале все изменения пушатся в репозиторий, а затем происходит пересборка сайта или приложения.</p><p>Плюсы Git-based:</p><ul><li>контроль версий для контента такой же, как и для кода;</li><li>контент представлен в виде плоских файлов — с ними проще работать;</li><li>легко откатиться до предыдущей версии;</li><li>легко внедрить.</li></ul><p>Основное отличие API-Driven от Git-based в том, как именно будет храниться контент. Например, если вам не нужно публиковать в день десятки страниц или очень часто пересобирать сайт, подойдет решение Git-based. А если нужна полноценная система публикации контента — смотрите в сторону API-Driven.</p><h2>Пример, как всё работает</h2><p>Вот одностраничный сайт на Nuxt. Он работает в режиме SSR, то есть клиент получает отрендеренную страницу с готовой версткой.</p><figure><img src="https://media.tproger.ru/uploads/2021/08/3-1-scaled.jpg" alt="" /></figure><p>На нашем сайте можно выделить блоки:</p><ol><li>Статичный блок текста.</li><li>Карточки товаров — тарифные планы.</li><li>Текстовая инструкция.</li><li>Форма обратной связи.</li></ol><p>Сейчас это обычный статичный лендинг. С помощью Headless CMS мы это исправим. Используем сразу две системы:</p><ul><li>FrontAid, чтобы можно было редактировать текстовый блок и карточки тарифов;</li><li>Directus, чтобы собирать данные из формы.</li></ul><p>На самом деле можно всё сделать через Directus, поскольку для Nuxt не имеет значения, откуда тянуть данные для сборки статического сайта — из файлов проекта или из API. Но мы посмотрим, как работают оба типа CMS.</p><h3>FrontAid</h3><p>Он позволяет редактировать исходный код на GitHub через веб-интерфейс. Нужно подключить FrontAid к репозиторию, объявить формат данных в model.json. По этому описанию FrontAid соберет интерфейс для редактирования. Все данные будут комититься обратно в репозиторий, в файл content.json. Его потом можно будет загрузить в приложение.</p><figure><img src="https://media.tproger.ru/uploads/2021/08/4-autoconverted.jpeg" alt="" /></figure><p>Вот как это выглядит на практике. Логинимся на FrontAid, создаём новый проект:</p><p>Подключаемся к GitHub, указываем репозиторий, ветку и путь к model.json и content.json.</p><figure><img src="https://media.tproger.ru/uploads/2021/08/5-autoconverted-1.jpeg" alt="" /></figure><p>Вначале нам нужно описать модель данных. Заходим в model.json. В нём уже объявлены поля для примеров. Можно использовать отдельное значение, структуру или коллекцию.</p><p>Зададим поле:</p><p>Это наш блок статического текста. Здесь указана опция rich text. Таким образом у нас будет редактор HTML в интерфейсе.</p><p>Для карточек будем использовать коллекцию. У нас есть заголовок — title, есть цена — price, есть единица — unit.</p><p>Мы задали структуру. Если все сделано верно, в интерфейсе FrontAid появятся объявленные поля:</p><figure><img src="https://media.tproger.ru/uploads/2021/08/6-autoconverted-1.jpeg" alt="" /></figure><p>Для примера в блоке описания выделим часть текста жирным шрифтом, часть — наклонным.</p><figure><img src="https://media.tproger.ru/uploads/2021/08/7-autoconverted-1.jpeg" alt="" /></figure><p>Добавим новую услугу — ретушь.</p><figure><img src="https://media.tproger.ru/uploads/2021/08/8-autoconverted.jpeg" alt="" /></figure><p>Сохраняем. Данные должны прийти в файл content.json.</p><figure><img src="https://media.tproger.ru/uploads/2021/08/9-autoconverted-1.jpeg" alt="" /></figure><p>Осталось использовать эти данные в шаблоне — index.vue.</p><p>Подгрузим файл, который получили из FrontAid строкой</p><p>Сделаем вывод добавленной услуги:</p><p>Sample — это уже готовые карточки товаров, они были объявлены ранее через массив.</p><p>Описание подключим следующим образом:</p><p>Осталось передать изменения:</p><p>Все готово!</p><h3>Directus</h3><p>Это API-based Headless CMS. Разворачивается как отдельное приложение, поддерживает базы данных. Есть веб-интерфейс для настройки и редактирования контента. С API можно взаимодействовать через REST или GraphQL.</p><p>Нам нужно настроить модель данных через админ-панель, а потом использовать API из нашего проекта на Nuxt.js. В качестве базы данных будем использовать SQLite. Так выглядит веб-интерфейс Directus:</p><figure><img src="https://media.tproger.ru/uploads/2021/08/10-autoconverted.jpeg" alt="" /></figure><p>Слева в меню есть базы данных, список пользователей, медиафайлы, документация и модель данных.</p><p>Чтобы собрать обратную связь, нам нужно определить коллекцию — она будет нашей таблицей с соответствующими форме полями.</p><figure><img src="https://media.tproger.ru/uploads/2021/08/11-autoconverted-1.jpeg" alt="" /></figure><p>Создаём новую коллекцию, называем её responses:</p><figure><img src="https://media.tproger.ru/uploads/2021/08/12-autoconverted-1.jpeg" alt="" /></figure><p>Можно сразу указать поля, которые будут для каждой записи заполняться автоматически.</p><p>Далее нам нужно создать три поля — имя, адрес почты и текст сообщения. При добавлении нового поля можно сразу указать тип визуализации:</p><figure><img src="https://media.tproger.ru/uploads/2021/08/13-autoconverted.jpeg" alt="" /></figure><p>Вот так будет выглядеть созданная коллекция:</p><figure><img src="https://media.tproger.ru/uploads/2021/08/14-autoconverted.jpeg" alt="" /></figure><p>Поскольку отправлять форму могут все, заходим в настройку ролей и для Public ставим разрешение на создание полей Username, Email и Message.</p><figure><img src="https://media.tproger.ru/uploads/2021/08/15-autoconverted.jpeg" alt="" /></figure><p>Переходим к наполнению нашей коллекции. Для клиентских приложений Directus предоставляет SDK. Подключается в проект в package.json, подключается командой “@directus/sdk”.</p><p>При нажатии кнопки нам нужно создавать новую запись в коллекции responses. Сделаем обработчик в файле index.vue:</p><p>Отправляем форму и заходим в нашу коллекцию. Видим ответ:</p><figure><img src="https://media.tproger.ru/uploads/2021/08/16-autoconverted-1.jpeg" alt="" /></figure><p>На самом деле возможность добавлять новые карточки товаров и менять текст можно также реализовать через Directus: завести отдельную коллекцию offers с нужными полями — названием, ценой, единицей измерения.</p><h2>Заключение</h2><p>Headless CMS можно быстро внедрить в проект. При этом необязательно писать много кода для бэкенда. Например, для Directus можно обойтись вообще без кода, если вам достаточно базовых операций с данными.</p><p>С другой стороны, некоторым решениям недостает функциональности. Модель рассмотренного FrontAid описывает произвольный JSON, и в теории мы можем сделать много вложенных структур, но ими будет сложнее управлять.</p><p>Headless CMS — компромисс между скоростью/простотой и функциональностью/расширяемостью.</p>]]></content:encoded>
    </item>
    <item>
      <title>Модуль social sharing для CMS Drupal. Возможности и отличия от себе подобных</title>
      <link>https://tproger.ru/articles/modul-social-sharing-dlja-cms-drupal-vozmozhnosti-i-otlichija-ot-sebe-podobnyh</link>
      <comments>https://tproger.ru/articles/modul-social-sharing-dlja-cms-drupal-vozmozhnosti-i-otlichija-ot-sebe-podobnyh?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Типичный программист]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/articles/modul-social-sharing-dlja-cms-drupal-vozmozhnosti-i-otlichija-ot-sebe-podobnyh</guid>
      <description><![CDATA[<p>Разработчик рассказывает о своём модуле шеринга веб-страниц в соцсети и о том, чем тот отличается от готовых блоков с сайта drupal.org.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/articles/modul-social-sharing-dlja-cms-drupal-vozmozhnosti-i-otlichija-ot-sebe-podobnyh">Модуль social sharing для CMS Drupal. Возможности и отличия от себе подобных</a>»</p>]]></description>
      <category><![CDATA[Веб-разработка]]></category>
      <category><![CDATA[CMS]]></category>
      <category><![CDATA[Статьи]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Thu, 26 Nov 2020 10:38:18 GMT</pubDate>
      <content:encoded><![CDATA[<p>Большинство модулей для шеринга веб-страниц в социальные медиа, которые лежат на drupal.org — это друпальные блоки, в которых эти соцмедиа предопределённы заранее. И никакие другие добавить в эти модули нельзя, разве что хакнув их.</p><p>На одном из проектов я разработал принципиально другой модуль для этих целей. Название у него — понятнее некуда: Social Sharing.</p><h2>Предыстория</h2><p>В работе широко известного сервиса для шеринга веб-страниц в соцсети AddToAny есть момент, ставший принципиальным для нашего клиента.</p><p>Так выглядит обычный URL шеринга страницы в Twitter:</p><figure><img src="https://media.tproger.ru/uploads/2020/11/link.png" alt="" /></figure><p>А вот тот же шеринг той же страницы, но выполненный через AddToAny:</p><figure><img src="https://media.tproger.ru/uploads/2020/11/link1.png" alt="" /></figure><p>Мы видим, что сначала запрос проходит через AddToAny, там обрабатывается и уже потом расшаривается в Twitter. Хотя контент, который шерится, подразумевается как публичный, клиент не хотел, чтобы трафик шёл где-то ещё. Ну, потому что.</p><p>Нужно было что-то гибкое и кастомное. MVP такого модуля я сделал для клиента, а доработанную версию, которой и является Social Sharing, выкатил на drupal.org. От модуля, который использовался на проекте осталось примерно 20%, буквально одна лишь основная идея. Что изменилось:</p><ul><li>переработан кастомный тип плагина, который отвечает за социальные медиа;</li><li>переработано поле и его составляющие — виджет и форматтер. Теперь URL шеринга динамический, и его можно менять для каждой ноды;</li><li>добавлен тип блока с социальными медиа;</li><li>добавлен extrafield со своими настройками (для каких сущностей будет использоваться и какие сервисы доступны);</li><li>добавлен views-field;</li><li>добавлена поддержка токенов для URL шеринга, что теперь позволяет шерить контент из любого филда ноды;</li><li>добавлено 25 новых сервисов для шеринга: Blogger, Diaspora, Douban, Evernote, Flipboard, Getpocket, Gmail, Google Bookmarks, Hacker News, InstaPaper, LineMe, LiveJournal, Одноклассники, Pinterest, QZone, Reddit, RenRen, Skype, Telegram, Tumblr, Vk, Weibo, WhatsApp, Xing, Yahoo.</li></ul><p>Теперь подробно и по порядку.</p><h2>Почему стоит выбирать Social Sharing</h2><ol><li>Он гибкий. В основе модуля лежит система плагинов Drupal, на которых вся восьмая версия CMS и построена. Это значит, что любой разработчик, не залезая в функциональность модуля, сможет добавить свою соцсеть для шеринга, если её нет в текущей версии.</li><li>Он реализует стабильно работающую функциональность. Другие модули этого не делают — я ковырял те, которые находил. Был всего один, который по рисерчу кода был сделан так же, с плагинами, но он не практичный и я не смог заставить его нормально работать. Идея, видать, была похожая, но не доведённая до конца.</li><li>У Social Sharing динамический URL для шеринга и поддержка токенов. Много модулей позволяют использовать шеринг не как блок на странице, а как филд в контенте. Для этого нужно добавить к любому типу контента этот филд. Наш модуль может так же, но с гораздо большими возможностями. Для каждой страницы можно индивидуально задать именно ту информацию, которую пользователь хочет расшарить: не только тайтл страницы с URL-адресом, а вообще любой контент c этой страницы.</li></ol><h2>Настройка и работа модуля Social Sharing</h2><p>Теперь поговорим подробнее о конфигурации различных фич.</p><h3>Extrafield configuration</h3><p>Если для разных сущностей на сайте нужны одинаковые ссылки шеринга с одинаковым контентом, который будет шериться, то можно воспользоваться Extrafield. Для него есть отдельная страница конфигурации, где пользователь может настроить:</p><ul><li>типы сущностей, для которых это поле будет доступно;</li><li>соцсети, которые будут доступны;</li><li>контент, который будет шериться.</li></ul><p>Минусом данного способа является то, что эти настройки — глобальные для всех сущностей, и при необходимости поменять их для одного типа сущности (например, список соцсетей) они поменяются везде, где используются. Это поле удобно использовать, если не требуется гибкости, и список ссылок останется неизменным на всём сайте.</p><figure><img src="https://media.tproger.ru/uploads/2020/11/Extrafield-configuration_1.png" alt="" /></figure><figure><img src="https://media.tproger.ru/uploads/2020/11/Extrafield-configuration_-2.png" alt="" /></figure><figure><img src="https://media.tproger.ru/uploads/2020/11/Extrafield-configuration_-3.png" alt="" /></figure><h3>Entity field configuration</h3><p>Ниже приведены примеры конфигурации нового типа поля. В отличии от extrafield это поле может быть настроено для каждой сущности отдельно. Можно задать общие настройки по умолчанию и при необходимости переопределить эти настройки для каждой единицы этой сущности.</p><figure><img src="https://media.tproger.ru/uploads/2020/11/Entity-field-configuration-1.png" alt="" /></figure><figure><img src="https://media.tproger.ru/uploads/2020/11/Entity-field-configuration-2.png" alt="" /></figure><p>Рассмотрим на примере. У нас есть тип сущности Node. У этой сущности могут быть различные бандлы (Article, Basic page, Blogpost и т. д.). Для каждого бандла мы можем добавить поле типа Social sharing и задать индивидуальные настройки по умолчанию для каждого из бандлов. Далее мы будет создавать контент на нашем сайте — добавлять ноды для этих бандлов. В каждой отдельной ноде пользователь может выбрать, оставить настройки для шеринга, заданные по умолчанию, или переопределить их для текущей ноды (см. скриншот ниже).</p><figure><img src="https://media.tproger.ru/uploads/2020/11/image-1-1.png" alt="" /></figure><p>Ещё одной ключевой особенностью этого способа является то, что есть возможность использовать токены. С поддержкой токенов появилась возможность шерить любой контент, который может присутствовать в ноде.</p><h3>Block Configuration</h3><p>С блоком все так же довольно просто. Пользователь может добавить блок в любой регион на сайте, выбрать сервисы для шеринга и задать URL для шеринга, либо оставить предложенный по умолчанию.</p><figure><img src="https://media.tproger.ru/uploads/2020/11/Block-Configuration.png" alt="" /></figure><h3>Displaying the links (Block and entity field)</h3><p>Ниже приведён пример отображения ссылок на шеринг в блоке и в качестве поля для текущей ноды. Может возникнуть резонный вопрос: «А почему же нет иконок?». За весь мой опыт работы мне не встретился ни один проект где были бы использованы стандартные иконки с какого-то сервиса (например, Fontawesome). Всегда есть дизайн и всегда в дизайне есть эти иконки, которые добавляются фронтенд-разработчиком во время темизации. Но в планах дальнейшего развития модуля есть пункт о добавлении различных пресетов иконок.</p><figure><img src="https://media.tproger.ru/uploads/2020/11/Displaying-the-links-Block-and-entity-field_.png" alt="" /></figure><h2>Добавление соцсети, которой нет в модуле</h2><p>Если в модуле отсутствует необходимая для вас соцсеть, то добавить ее не составит большого труда, если с навыками программирования у вас всё хорошо. Для этого нужно создать свой кастомный модуль и добавить в этом модуле новый плагин. Плагин будет автоматически интегрирован в функциональность, предоставляемую модулем, и вы сможете использовать свою соцсеть наравне с остальными.</p><figure><img src="https://media.tproger.ru/uploads/2020/11/Primer-fajla.png" alt="" /></figure><h2>Заключение</h2><p>У каких-то известных до сих пор модулей есть только блок, у каких-то только филд, где-то есть и филд, и блок, но поменять или добавить сервисы нельзя, и почти нигде с модулем не интегрирован views и нет поддержки токенов, что ограничивает выбор контента при шеринге. Модуль Social Sharing собирает разрозненную функциональность большинства модулей и в ключевых местах значительно её улучшает, что делает его лидером среди всех остальных.</p><p>Буду рад, если вы встроите модуль в свои проекты и оставите замечания и пожелания по его работе.</p>]]></content:encoded>
    </item>
    <item>
      <title>Обнаружена уязвимость в форумном движке phpBB3</title>
      <link>https://tproger.ru/news/phpbb3-vulnerability</link>
      <comments>https://tproger.ru/news/phpbb3-vulnerability?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Сергей Штукатуров]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/news/phpbb3-vulnerability</guid>
      <description><![CDATA[<p>Баг в phpBB3 позволяет администратору одного форума исполнить свой код и захватить весь сервер; похожие проблемы возможны и в других CMS.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/news/phpbb3-vulnerability">Обнаружена уязвимость в форумном движке phpBB3</a>»</p>]]></description>
      <category><![CDATA[Безопасность]]></category>
      <category><![CDATA[PHP]]></category>
      <category><![CDATA[Уязвимость]]></category>
      <category><![CDATA[CMS]]></category>
      <category><![CDATA[Новости]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Wed, 21 Nov 2018 18:51:55 GMT</pubDate>
      <content:encoded><![CDATA[<p>Специалисты по безопасности компании RIPS Technologies <a href="https://blog.ripstech.com/2018/phpbb3-phar-deserialization-to-remote-code-execution/">опубликовали</a> информацию об уязвимости, обнаруженной ими в движке phpBB3, предназначенном для администрирования форумов. Баг позволяет злоумышленнику, получив права администратора одного из форумов, исполнить собственный код и захватить полный контроль над всем сервером.</p><h3>Как это работает?</h3><p>Администраторы форумов могут редактировать загружаемые изображения и указывать системе абсолютный путь с помощью редактора ImageMagic. Для реализации бага хакер должен разместить на сервере файл с собственным кодом и знать точный путь к нему. При осуществлении атаки используется уязвимость <a href="https://blog.ripstech.com/2018/new-php-exploitation-technique/">Phar deserialization</a>, основанная на применении PHP-архивов формата .phar. Она включает следующие этапы:</p><ul><li>Загрузка файла. Сначала злоумышленнику нужно загрузить на сервер файл с вредоносным кодом. Сделать это можно даже с правами рядового пользователя, так как форумы разрешают загрузку вложений к постам.</li><li>Смена расширения. Движок проверяет расширение файла и не позволяет загрузить данные с расширениями, отличными от разрешённых. Однако для файла PHP-архива можно сменить расширение на .jpeg или любое другое из белого списка, что не помешает его запуску.</li><li>Извлечение точного пути к файлу. Тем не менее возникает другая сложность. Всем загруженным файлам phpBB3 присваивает случайные имена, таким образом, точный путь к коду остаётся неизвестным хакеру. Обойти это можно, активировав загрузку файла по частям. Сервер принимает разбитый на фрагменты код и собирает его во временном файле, название которого генерируется из названия принимаемого файла, его расширения и особого параметра — plupload_salt — уникального для каждого сервера. Значение plupload_salt хакер может получить из бэкапа сервера, для этого потребуются права администратора. Для того, чтобы движок не удалил временный файл, можно заявить об отправке большего количества пакетов, чем на самом деле, заставив систему ожидать недостающие.</li></ul><h3>Угрожает ли уязвимость форумам на phpBB3?</h3><p>Информация опубликована на сайте компании 20 ноября 2018 года, через полтора месяца после реального обнаружения уязвимости. За это время разработчики движка успели выпустить патч 3.2.4, устраняющий возможность атаки. Таким образом, для серверов, на которых установлена актуальная версия ПО, опасность устранена.</p><p>В то же время специалисты RIPS Technologies отмечают, что Phar deserialization — новая техника, и проблема может затронуть многие аналогичные системы.</p><p>RIPS Technologies регулярно сообщает об уязвимостях, обнаруженных в различных CMS. В начале ноября 2018 года специалисты компании <a href="https://tproger.ru/news/woocommerce-plugin-vulnerability/">нашли</a> серьёзные баги в плагине WooCommerce для WordPress.</p>]]></content:encoded>
    </item>
    <item>
      <title>Новая версия WordPress сломала функцию автообновления движка</title>
      <link>https://tproger.ru/news/wordpress-4-9-3-auto-update-issue</link>
      <comments>https://tproger.ru/news/wordpress-4-9-3-auto-update-issue?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Светлана Хачатурян]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/news/wordpress-4-9-3-auto-update-issue</guid>
      <description><![CDATA[<p>После установки WordPress 4.9.3 обновления CMS приходится ставить вручную; разработчики выпустили экстренную версию 4.9.4 для исправления функции.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/news/wordpress-4-9-3-auto-update-issue">Новая версия WordPress сломала функцию автообновления движка</a>»</p>]]></description>
      <category><![CDATA[WordPress]]></category>
      <category><![CDATA[CMS]]></category>
      <category><![CDATA[Новости]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Fri, 09 Feb 2018 20:03:53 GMT</pubDate>
      <content:encoded><![CDATA[<p>5 февраля <a href="https://wordpress.org/news/2018/02/wordpress-4-9-3-maintenance-release/">был представлен</a> WordPress 4.9.3. Помимо исправлений багов более ранних версий, очередное обновление принесло новые ошибки. Так, уже 6 февраля разработчики <a href="https://wordpress.org/news/2018/02/wordpress-4-9-4-maintenance-release/">были вынуждены</a> выпустить экстренную версию 4.9.4. Предыдущий релиз в буквальном смысле сломал важную функцию, отвечающую за автообновления CMS.</p><p>Всем обновившимся до 4.9.3 придется устанавливать следующую версию уже вручную через панель администратора.</p><p>Следует отметить, что и в самом свежем релизе движка на данный момент отсутствует патч для устранения <a href="https://tproger.ru/news/wordpress-dos-vulnerability/">недавно обнаруженной</a> проблемы с load-scripts.php, позволяющей «положить» практически любой сервер на WP.</p>]]></content:encoded>
    </item>
    <item>
      <title>Рейтинг популярности CMS</title>
      <link>https://tproger.ru/articles/cms-rating</link>
      <comments>https://tproger.ru/articles/cms-rating?scrollTo=tproger-comments</comments>
      <dc:creator><![CDATA[Типичный программист]]></dc:creator>
      <guid isPermaLink="true">https://tproger.ru/articles/cms-rating</guid>
      <description><![CDATA[<p>Фриланс-биржа Freelancehunt.com опросила разработчиков сайтов о трендах рынка, и по обработанным данным сложился рейтинг популярности CMS.</p><p>— Читать дальше «<a rel="follow" href="https://tproger.ru/articles/cms-rating">Рейтинг популярности CMS</a>»</p>]]></description>
      <category><![CDATA[Веб-разработка]]></category>
      <category><![CDATA[CMS]]></category>
      <category><![CDATA[Опрос]]></category>
      <category><![CDATA[Статьи]]></category>
      <slash:comments>0</slash:comments>
      <pubDate>Sun, 06 Dec 2015 11:17:26 GMT</pubDate>
      <content:encoded><![CDATA[<p>Фриланс-биржа Freelancehunt.com провела опрос среди разработчиков сайтов, чтобы выяснить текущие тренды на рынке разработки сайтов и CMS.</p><p>Обработанные данные сформировали рейтинг следующим образом:</p>]]></content:encoded>
    </item>
  </channel>
</rss>