Точка Отказа

Nikita Bovenko

«Точка отказа» — документальный подкаст о тех моментах, когда технологии внезапно перестают работать — и меняют реальную жизнь. Меня зовут Никита. В каждом выпуске я рассказываю одну историю: как обычное обновление, незаметная настройка или маленькое допущение превращались в цепочку событий — и приводили к большим последствиям: от многомиллионных потерь до остановки критически важных сервисов. Это не “подкаст для программистов”. Здесь не нужно разбираться в коде. Я объясняю всё простым языком: что люди видели в моменте, какие версии проверяли, где система дала сбой, почему решения казались логичными — и что изменили после. Без поиска виноватых. Только факты, контекст и понятный разбор того, как ломается цифровой мир.

Episodes

  1. Heartbleed. Безопасная кража

    FEB 6

    Heartbleed. Безопасная кража

    В 2014 выяснилось, что “замочек” в браузере — не гарантия, если внизу стека треснул фундамент. Heartbleed оказался не взломом TLS как идеи, а банальной ошибкой проверки длины в OpenSSL: через безобидный Heartbeat сервер можно было заставить вернуть до 64 КБ своей памяти за запрос. В этих кусках иногда оказывались сессии, пароли, токены — а в худшем сценарии и ключи, из-за чего одной установкой патча дело не заканчивалось: приходилось перевыпускать сертификаты и обновлять приватные ключи. В выпуске разбираем, зачем вообще был нужен Heartbeat, как именно безобидное утилитарное расширение превратилось в утечку и почему проблема стала глобальной.   Credits Отбивка: AUDIOREZOUT  Музыка: “Envision” — Kevin MacLeod (incompetech.com). Лицензия: Creative Commons Attribution 4.0 (CC BY 4.0) — https://creativecommons.org/licenses/by/4.0/   Источники: https://globalnews.ca/news/1269168/900-sin-numbers-stolen-due-to-heartbleed-bug-canada-revenue-agency/ https://www.heartbleed.com/ https://www.timeshighereducation.com/news/heartbleed-bug-could-leave-campus-computers-open-to-attack/2012738.article https://openssl-library.org/news/secadv/20140407.txt  https://www.cve.org/CVERecord?id=CVE-2014-0160

    13 min
  2. Полет 501. Фейерверк стоимостью $300M

    12/29/2025

    Полет 501. Фейерверк стоимостью $300M

    Новая ракета. Новый стартовый комплекс. Новая архитектура. И первый полёт, который должен был стать витриной европейской космонавтики на годы вперёд. В Куру всё выглядит буднично: отсчёт, процедуры, короткая пауза из-за условий видимости — и запуск всё-таки происходит. А дальше начинается то, что войдет в историю совсем не так, как планировало Европейское космическое агентство. Что именно стало триггером? Почему система, построенная с резервированием, оказалась бессильна в критической ситуации?  В этом выпуске я расскажу историю первого запуска ракеты Ариан 5, известного как "полет 501".  (N.B. На обложке выпуска - ракета Ариан 5, но другой старт, авторство ESA/CNES/Arianespace) Первоисточники для самых любопытных: https://esamultimedia.esa.int/docs/esa-x-1819eng.pdf https://www.esa.int/Newsroom/Press_Releases/Flight_501_failure-_first_information www.esa.int/Newsroom/Press_Releases/Ariane_501_-_Presentation_of_Inquiry_Board_report https://www.esa.int/Newsroom/Press_Releases/Measures_taken_after_first_Ariane-5_test_flight https://www.esa.int/Newsroom/Press_Releases/Ariane-5_and_Cluster_update

    11 min

About

«Точка отказа» — документальный подкаст о тех моментах, когда технологии внезапно перестают работать — и меняют реальную жизнь. Меня зовут Никита. В каждом выпуске я рассказываю одну историю: как обычное обновление, незаметная настройка или маленькое допущение превращались в цепочку событий — и приводили к большим последствиям: от многомиллионных потерь до остановки критически важных сервисов. Это не “подкаст для программистов”. Здесь не нужно разбираться в коде. Я объясняю всё простым языком: что люди видели в моменте, какие версии проверяли, где система дала сбой, почему решения казались логичными — и что изменили после. Без поиска виноватых. Только факты, контекст и понятный разбор того, как ломается цифровой мир.