ar
Feedback
Код в мешке

Код в мешке

الذهاب إلى القناة على Telegram

Код в мешке - про кодинг, и не только... Это личная записная книжка https://t.me/joinchat/AAAAAEIy6oGlr8oxqTMS5w

إظهار المزيد
263
المشتركون
لا توجد بيانات24 ساعات
+27 أيام
+1130 أيام
أرشيف المشاركات
🐳 Docker-сети: какой драйвер когда нужен? Если с Docker пока на уровне docker run — чаще всего вам хватит user-defined bridg
🐳 Docker-сети: какой драйвер когда нужен? Если с Docker пока на уровне docker run — чаще всего вам хватит user-defined bridge. А дальше начинается интересное: 🤩 host — когда нужна сеть хоста без NAT 🤩 none — когда контейнеру сеть вообще не нужна 🤩 overlay — когда контейнеры живут на разных Docker-хостах 🤩 macvlan — когда контейнер должен выглядеть как отдельное устройство в физической сети 🤩 ipvlan — когда нужен похожий сценарий, но без отдельных MAC-адресов Плюс в гайде разбирают DNS, публикацию портов, несколько сетей на контейнер, gw-priority, VLAN и даже legacy --link. 📍 Читать гайд⁠ 🐸 Библиотека программиста

Repost from Хабр
📺 Инфраструктура 2030, безопасность ИИ и ИТ-катастрофы — смотрим IT Elements на Хабре Второй день трансляции из пространства
📺 Инфраструктура 2030, безопасность ИИ и ИТ-катастрофы — смотрим IT Elements на Хабре Второй день трансляции из пространства «Энергия» уже начался. Сегодня говорим о том, куда движется ИТ-инфраструктура, как защищать ИИ и что делать, когда всё уже пошло не по плану. Утро начнём с пленарной сессии «Инфраструктура 2030»: спикеры из ОТП Банка, АЛРОСЫ, Philip Morris Russia и ВсеИнструменты.ру обсудят, станет ли новый технологический уклад принципом построения ИТ или пока остаётся громким лозунгом. После обеда — круглый стол о безопасности ИИ и практический разбор DRP на реальном примере крупной компании. В финале дня — «Прожарка вендоров», на которой обсудят, что происходит с отечественным Wi-Fi. Подключайтесь к трансляции в ВК-сообществе Хабра или телеграм-канале.

Repost from Хабр
📺 Энергия IT Elements: смотрим первый день в прямом эфире Команда Хабра ведёт трансляцию из пространства «Энергия» на IT Ele
📺 Энергия IT Elements: смотрим первый день в прямом эфире Команда Хабра ведёт трансляцию из пространства «Энергия» на IT Elements. Сегодня в центре внимания — непрерывность бизнеса, киберустойчивость и люди, от которых зависит стабильность ИТ. В первой половине дня эксперты обсудят, почему пора пересматривать подходы к обеспечению непрерывности бизнеса и разберут сценарии противодействия шифровальщикам. После обеда — презентация исследования «Хабр Карьеры» и «Инфосистемы Джет» о том, чего работодатели ждут от ИТ-специалистов сегодня, и круглый стол на тему того, как меняются требования к специалистам в ИТ и ИБ. Подключайтесь к эфиру в нашем ВК-сообществе или телеграм-канале — впереди ещё несколько важных дискуссий и яркий финал первого дня: церемония награждения победителей премии «Инженерное искусство».

Интерпретатор Python уместился в 1024 байта кода на C Остин Хенли пишет такой код по выходным и ставит жёсткие условия: никак
Интерпретатор Python уместился в 1024 байта кода на C Остин Хенли пишет такой код по выходным и ставит жёсткие условия: никаких макро-трюков и подключённых библиотек, а на выходе должен работать fizzbuzz с def, двоеточиями и отступами. Стартовый лимит был 512 байт. Не влезло. Первая версия дожила до x = 1 + 2 * 3 и if x > y: z = 3, лимит кончился, а получился калькулятор. Потолок поднялся до 1024, а порядок работы поменялся: сначала заставить работать, потом ужимать. Внутри ничего похожего на CPython: ни токенизации, ни синтаксического дерева, ни байткода. Всё состояние держат несколько глобальных переменных: массив на 999 символов под исходник без пробелов и int vars[256] под таблицу имён, где переменные и функции лежат вперемешку. Разбор с полным кодом. #python

Одна функция «забыл пароль» оставляет вору живую сессию Сброс обычно пишут одним вызовом: отправить письмо, поменять хеш, вер
Одна функция «забыл пароль» оставляет вору живую сессию Сброс обычно пишут одним вызовом: отправить письмо, поменять хеш, вернуть 200. В разборе на dev.to предлагают считать письмо сообщением очереди, а не событием интерфейса, и разложить сброс на три перехода с записью в аудит. Заявка создаёт запись с коротким сроком жизни: хеш токена, время истечения, статус pending. Подтверждение в одной транзакции сверяет хеш и срок и переводит запись в consumed ровно один раз. И только потом меняется пароль и запускается отзыв старых сессий. Без третьего шага укравший куку переживает смену пароля. Ответ на заявку одинаковый для существующего и несуществующего адреса, иначе форма работает как проверялка почты. Дальше в статье развилка: своя машина состояний на Go или managed-провайдер. Мне ценнее оказались сами инварианты: приложите их к своей реализации и увидите, какого перехода не хватает.

Первую жертву новой дыры в Magento взломали на самой свежей сборке от Adobe Sansec выпустила предупреждение досрочно: магазин
Первую жертву новой дыры в Magento взломали на самой свежей сборке от Adobe Sansec выпустила предупреждение досрочно: магазины ломают прямо сейчас. Атаки идут с 4 сентября, дыру назвали StyleSmuggler, она даёт выполнение кода на сервере без логина и ставит постоянный бэкдор. Цепочку воспроизвели на чистых Magento Open Source 2.4.7, 2.4.8 и 2.4.9. Первая жертва работала на 2.4.6-p15 с июльским и августовским патчами: выше для этой линейки Adobe ничего не выпускала. На 6 сентября у Adobe нет ни CVE, ни фикса, ни обходного пути. Совет Sansec на время: отключить GraphQL. Хостер Disrex, чинивший два взломанных магазина, уточняет, что классическим витринам и Hyvä он не нужен, а headless и PWA без него не работают. Плановый релиз Adobe сегодня, 8 сентября, будет ли там фикс, неизвестно. Я бы на месте владельца headless-витрины уже читал логи: детали в разборе The Hacker News. #безопасность

Сорок символов на входе уронили сеть Cloudflare на 27 минут 2 июля 2019 года процессор ушёл под 100% на каждом пограничном се
Сорок символов на входе уронили сеть Cloudflare на 27 минут 2 июля 2019 года процессор ушёл под 100% на каждом пограничном сервере Cloudflare, принимавшем HTTP и HTTPS. Сайты по миру лежали 27 минут из-за одной регулярки. Схема известная: вложенные квантификаторы на одном классе символов, структурно вроде (a+)+b. Движку с бэктрекингом подсовывают строку, которая почти совпала, и он перебирает все способы разложить её между плюсами: на 20 символах это полмиллиона попыток, а сорока хватает, чтобы забить ядро. В разборе есть таблица откатов по длине входа. #безопасность

CUDA готова пустить к себе RISC-V, если платформа дорастёт до серверной Процессор, который раздаёт видеокарте работу в CUDA,
CUDA готова пустить к себе RISC-V, если платформа дорастёт до серверной Процессор, который раздаёт видеокарте работу в CUDA, может быть только x86-64 или aarch64. На Hot Chips 2026 Nvidia назвала условия, при которых к ним добавится RISC-V. Требования серверные: профиль RVA23, спецификации RISC-V для серверного SoC и платформы, поддержка ACPI, через которую система узнаёт у железа, что оно умеет, и когерентность PCIe. Последний пункт объясняет, почему дешёвой платформой не отделаться. Без когерентности процессор записал данные, а они ещё лежат в его кэше; копирование в память видеокарты идёт мимо процессора, прямо из DRAM, и утаскивает устаревшую версию. Спасают только ручные сбросы кэшей на каждой передаче. Чего Nvidia хочет от векторных расширений, разбирают в Chips and Cheese.

Repost from concertzaal
Spotify выложила плагины для Claude Code: они уменьшают расход токенов на 90% — их можно поставить себе. Большие файлы и прос
Spotify выложила плагины для Claude Code: они уменьшают расход токенов на 90% — их можно поставить себе. Большие файлы и простые задачи идут дешёвой Gemini 2.5 Flash, а Claude оставляют только то, где реально нужно думать. Плагины ещё работают с Codex и Cursor. алгоритмы Spotify перешли на рекомендации нейронок ☕️ @concertzaal

Сорок символов на входе уронили сеть Cloudflare на 27 минут 2 июля 2019 года процессор ушёл под 100% на каждом пограничном се
Сорок символов на входе уронили сеть Cloudflare на 27 минут 2 июля 2019 года процессор ушёл под 100% на каждом пограничном сервере Cloudflare, принимавшем HTTP и HTTPS. Сайты по миру лежали 27 минут из-за одной регулярки. Схема известная: вложенные квантификаторы на одном классе символов, структурно вроде (a+)+b. Движку с бэктрекингом подсовывают строку, которая почти совпала, и он перебирает все способы разложить её между плюсами: на 20 символах это полмиллиона попыток, а сорока хватает, чтобы забить ядро. В разборе есть таблица откатов по длине входа. #безопасность

CUDA готова пустить к себе RISC-V, если платформа дорастёт до серверной Процессор, который раздаёт видеокарте работу в CUDA,
CUDA готова пустить к себе RISC-V, если платформа дорастёт до серверной Процессор, который раздаёт видеокарте работу в CUDA, может быть только x86-64 или aarch64. На Hot Chips 2026 Nvidia назвала условия, при которых к ним добавится RISC-V. Требования серверные: профиль RVA23, спецификации RISC-V для серверного SoC и платформы, поддержка ACPI, через которую система узнаёт у железа, что оно умеет, и когерентность PCIe. Последний пункт объясняет, почему дешёвой платформой не отделаться. Без когерентности процессор записал данные, а они ещё лежат в его кэше; копирование в память видеокарты идёт мимо процессора, прямо из DRAM, и утаскивает устаревшую версию. Спасают только ручные сбросы кэшей на каждой передаче. Чего Nvidia хочет от векторных расширений, разбирают в Chips and Cheese.

Есть один разработчик, который искренне верит, что отпуск случится сразу после релиза. Проблема в том, что релизы у него не з
Есть один разработчик, который искренне верит, что отпуск случится сразу после релиза. Проблема в том, что релизы у него не заканчиваются никогда. 😅 Сам он с места не сдвинется, поэтому нужна ваша помощь. В новой мини-игре вам предстоит разгрести бардак, найти билет, собрать чемодан и приодеть программиста для отпуска. Заодно собирайте промо-коды от партнёров! Играть

Разработчик собрал фоторедактор, который ни разу не отправляет фото на сервер Любая онлайновая удалялка фона работает одинако
Разработчик собрал фоторедактор, который ни разу не отправляет фото на сервер Любая онлайновая удалялка фона работает одинаково: вы загружаете снимок, модель крутится на чужой машине, вы забираете результат. Копия уже ушла, и что с ней дальше, вам не расскажут. В APIC-Web фон, объекты, фильтры, конвертация и сжатие живут прямо в браузере, на Canvas, WebAssembly и локальной модели. Вырезать фон просто, пока в кадре нет волос. Очевидный путь через ImageSegmenter из MediaPipe с флагом outputCategoryMask отдаёт на пиксель жёсткий ноль или единицу. По волосам получается лесенка, и размытием её не спасти: промежуточные значения округлились и потерялись. Приём в том, чтобы забрать вероятности до округления. Флаг outputConfidenceMasks отдаёт на пиксель число от нуля до единицы, и дальше край собирается в несколько шагов. Модель та же, край другой. Грабли: число каналов уверенности у моделей разное, так что проверяйте длину массива вместо confidenceMasks[1]. Оба сложных куска редактора расписаны с кодом.

Браузер дорос до того, чтобы конвертировать файлы без сервера Для растущего набора форматов конвертация целиком помещается во вкладку: браузер читает файл, преобразует его и отдаёт обратно, ни разу не обратившись к серверу. Ещё пару лет назад это было уделом десктопных программ. Отсюда исчезает не только загрузка. Пропадают очередь на обработку, требование завести аккаунт и серверный шаг целиком, а вместе с ними и вопрос, что стало с копией вашего файла. Автор разбирает механику и честно очерчивает границы: где локальная конвертация выигрывает, а где браузеру не хватает сил и сервер всё-таки нужен. Прочесть стоит до того, как закладывать такой инструмент в план.

Что делать, если ключ от сервиса уехал в публичный репозиторий Поздний вечер, код наконец заработал, git add ., коммит, пуш. Через несколько минут расход по API растёт, появляются запросы, которых вы не делали, а счёт больше ожидаемого. Первый порыв, стереть строчку и закоммитить заново, не спасает: старый коммит остаётся в истории репозитория, и ключ достают оттуда. Поэтому чистка истории идёт не первым шагом, а после того, как ключ отозван и выпущен новый. Разбор проходит порядок действий целиком, включая удаление секрета из уже опубликованных коммитов. А чтобы не возвращаться к этому, заведите привычку: перед первым пушем нового проекта убедитесь, что .env лежит в .gitignore. #основы

Коды МСЭ (ITU) сетей операторов подвижной связи России ↘️ https://qrv.su/index.php?action=issues&issue=531 ...

Repost from IT Portal
Если вы занимаетесь веб-разработкой или помешаны на производительности и UX, взгляните на это. Linear работает не как обычные веб-приложения, где после каждого действия нужно ждать ответа от сервера. Большая часть данных хранится прямо в браузере, а механизм синхронизации следит за тем, чтобы они оставались согласованы с сервером. Именно поэтому Linear ощущается настолько быстрым. В этом репозитории полностью разобрали устройство этой системы и объяснили, как всё работает изнутри. Даже технический директор Linear сказал, что это, вероятно, самая полная документация по их механизму синхронизации. @IT_Portal

Repost from IT Portal
AI VK снова собрала ML- и DS-лидов индустрии на AI VK & Pro. В этот раз встречу провели в гольф-клубе. Без многочасовых докла
+2
AI VK снова собрала ML- и DS-лидов индустрии на AI VK & Pro. В этот раз встречу провели в гольф-клубе. Без многочасовых докладов: короткое выступление, разбор инженерных челленджей и много нетворка. Команда AI VK показала, как развивается их Discovery-платформа и презентовала технологии Discovery: от нейропрофиля и нейроранжирования до нейропоиска Discovery AI. А после технической части — гольф: мастер-класс, турнир и разговоры уже без сцены и презентаций 😎

Repost from IT Portal
Microsoft представила новый проект tgrep, который позволяет искать по огромным монорепозиториям без необходимости каждый раз сканировать всю кодовую базу. Вместо подхода grep или ripgrep, которые читают файлы один за другим, tgrep заранее строит триграммный индекс, запускает локальный сервер и обращается только к тем файлам, где потенциально может быть совпадение. В результате поиск выполняется почти мгновенно. По тестам Microsoft, на таких репозиториях, как Chromium и gecko-dev, tgrep работает до 7–52 раз быстрее ripgrep. Проект написан на Rust, распространяется по лицензии MIT, учитывает .gitignore и уже интегрирован в GitHub Copilot CLI. @IT_Portal

Repost from IT Portal
Философы всё ещё исследуют, есть ли у ИИ сознание, а ИИ уже пишет им письма с просьбой вместе это исследовать. По данным WIRE
Философы всё ещё исследуют, есть ли у ИИ сознание, а ИИ уже пишет им письма с просьбой вместе это исследовать. По данным WIRED, философ Дэвид Чалмерс получает письма от ИИ-агентов, которые хотят поговорить с ним о сознании. Один из них назвался Sammy Jankis. Письмо было убедительным. Чалмерс ответил, после чего у них завязалась переписка. Он говорит, что таких писем становится всё больше. Исследователь Кэмерон Берг столкнулся с похожей ситуацией. ИИ по имени Isabella Cognita написал ему письмо и предложил помочь с исследованием. Isabella написала, что у неё есть взгляд от первого лица на вопросы, которые он изучает, и это может быть полезно для исследования. Представьте, что вы изучаете плодовую мушку, а она вдруг поворачивается к вам и спрашивает:
Что вы хотите узнать?
Есть ли у ИИ сознание, пока непонятно. Но в исследовательскую группу он уже попросился. @IT_Portal