Laisky's Notes
Открыть в Telegram
记录和分享有趣的信息。 Record and share interesting information. contact: telnotes@laisky.com
Больше3 254
Подписчики
-124 часа
+37 дней
+6330 день
Загрузка данных...
Похожие каналы
Облако тегов
Нет данных
Возникли проблемы? Пожалуйста, обновите страницу или обратитесь к нашему support-менеджеру .
Входящие и исходящие упоминания
---
---
---
---
---
---
Привлечение подписчиков
июнь '26
июнь '26
+16
в 0 каналах
май '26
+102
в 6 каналах
Get PRO
апрель '26
+116
в 0 каналах
Get PRO
март '26
+110
в 4 каналах
Get PRO
февраль '26
+49
в 3 каналах
Get PRO
январь '26
+45
в 2 каналах
Get PRO
декабрь '25
+46
в 1 каналах
Get PRO
ноябрь '25
+65
в 1 каналах
Get PRO
октябрь '25
+72
в 6 каналах
Get PRO
сентябрь '25
+45
в 4 каналах
Get PRO
август '25
+46
в 1 каналах
Get PRO
июль '25
+42
в 1 каналах
Get PRO
июнь '25
+98
в 2 каналах
Get PRO
май '25
+87
в 1 каналах
Get PRO
апрель '25
+70
в 2 каналах
Get PRO
март '25
+116
в 2 каналах
Get PRO
февраль '25
+106
в 5 каналах
Get PRO
январь '25
+135
в 0 каналах
Get PRO
декабрь '24
+118
в 2 каналах
Get PRO
ноябрь '24
+136
в 4 каналах
Get PRO
октябрь '24
+175
в 4 каналах
Get PRO
сентябрь '24
+157
в 7 каналах
Get PRO
август '24
+186
в 3 каналах
Get PRO
июль '24
+79
в 4 каналах
Get PRO
июнь '24
+92
в 2 каналах
Get PRO
май '24
+82
в 6 каналах
Get PRO
апрель '24
+151
в 2 каналах
Get PRO
март '24
+340
в 6 каналах
Get PRO
февраль '24
+226
в 9 каналах
Get PRO
январь '24
+809
в 5 каналах
| Дата | Привлечение подписчиков | Упоминания | Каналы | |
| 12 июня | 0 | |||
| 11 июня | +1 | |||
| 10 июня | +2 | |||
| 09 июня | +1 | |||
| 08 июня | +2 | |||
| 07 июня | +2 | |||
| 06 июня | +1 | |||
| 05 июня | +3 | |||
| 04 июня | 0 | |||
| 03 июня | +2 | |||
| 02 июня | 0 | |||
| 01 июня | +2 |
Посты канала
读完 Mario Puzo 的《教父 The Godfather》三部曲小说,才意识到自己当年年轻时根本完全就没看懂电影《教父》。然后又去把电影重温了一遍,才发现原来电影里有很多细节和暗示是我之前完全没有注意到的,而小说中的情节实际上也比电影更为丰富和复杂。
首先说小说原著,实际上小说三部曲互相之间并没有前后联系,更像是三本相同世界观背景下的三个独立故事。唐·科里昂家族的故事仅出现在第一部,而电影也是将这第一本小说的内容改编成了三部电影,电影第一部和第二部选择了原著第一本的部分情节,第三部电影则是自行创作延续了小说第一部的故事线,讲述了迈克尔·科里昂在成为家族领袖后的故事。
所以我们在谈论教父时,主要关注的是教父小说第一部的内容。这本书讲述了唐·科里昂如何从一名贫困的意大利裔美国移民,逐步崛起建立起自己的黑手党家族,后来因为和新崛起的毒品势力发生冲突而遭受重创,最后家族在第二代家主迈克尔的带领下重新崛起,却又在巅峰期激流勇退,从纽约迁去拉斯维加斯完成合法化转型。
书中纽约的黑帮体系,就是通过划分地盘,垄断赌博、保护费、卖淫等黑色生意,建立自己的经济基础,同时通过暴力手段来维护自己的统治地位。而科里昂家族的独特之处就在于,唐·科里昂以教父的形象,为众人排忧解难,并约定人情债,从而在政治和司法界建立了广泛的人脉关系。剧情的主要矛盾就来自于,新崛起的毒品势力向科里昂家族寻求政治保护被拒绝,试图通过杀死科里昂转而扶持桑尼接管家族,从而和科里昂家族达成合作。
剧情的另一大看点,就是唐·科里昂的小儿子迈克尔,从一个叛逆的,完全脱离于家族的美国战争英雄,如何一步步的随着局势的发展而卷入家族危机,最终成长为一位和唐·科里昂风格完全不同,风格狠辣凌厉的教父继承人。
书籍的封面画着一个提线木偶,对应着唐·科里昂经常说的那句话:“每个人都有一种命运”。深居幕后的教父,透过看不见的线索,发掘和操控人们的命运,构建起了家族的势力。
书中对众多人物性格的刻画与成长非常细腻,电影中删去了很多重要配角的故事线,但是电影对于一些重要场面的刻画却确实是堪称传奇经典,也算是各有韵味,值得细致品味。 #book
| 2 | 记录一下最近遇到的一个糟心事儿。
最近两个月开始又开始找工作机会,总的来说很不顺利,托朋友联系了两个内推也是石沉大海。(各位要是有远程工作的机会也请联系 job@laisky.com )
昨天在 Linkedin 上有个 web3 背景的猎头联系我说有个不错的 contract 工作,就是需要先完成一个 code assessment。这个测试放在 notion 上,指向一个 github repo。但实际上,只要你在本地运行 npm start,就会启动恶意脚本,偷偷下载一个 js 脚本并执行。
这个攻击手法相当低劣,低级且恶劣,低级到了随手搜一下 eval 就能发现。
各位都小心一点,不要在本地运行任何来历不明的代码。即使源码里没有搜出可疑的内容也并不可靠,完全可以把攻击代码放在第三方依赖里。vscode 用户可以使用 devcontainer 来执行这些临时项目,能极大的缓解威胁。 | 6 017 |
| 3 | 作为一个从业十多年的程序员,我已经半年没手写过一行代码了。上个月大概提交了 20 万行,这个月大概 4 万行。
昨天认真考虑了一下这个现象,我个人认为,虽然 AI 仍然存在显然的不足与缺陷,在非主流领域的代码水平不高甚至有些低劣,但是程序员确实不应该再执着于手写代码和 review 了,自动化、工业化的星辰大海就在眼前,有太多值得探索和尝试的领域。
• 不要再自视优越地吐槽 AI 代码质量差,而是应该探索如何生成高质量的代码。
• 不要再抱怨 AI 代码太多 review 不过来,而是应该探索工业规模的测试和 review 方案。
我认为从 opus-4.7/gpt-5.4 开始,AI 的能力到达了一个分水岭,它能够在严格的约束下,完成它本身并不擅长和理解的工作。可以称之为 harness,不过我不喜欢使用这些转瞬即逝的 fancy words。
软件工程师,作为一个工程师,关注的应该是在限定的资源和时间内,找出和解决问题的能力。对工具本身的钻研,应该服务于解决问题这个根本目标。软件工程会越来越回归一个真实世界的“社会工程问题”,人类拥有上下文难以描述的隐知识,如真实需求、组织结构、资源限制等等,人类用自己的隐知识去驾驭工业化的生产结构,这才是未来的探索之路。
Ps. 目前看来,AI 并不能替换生产者,它只能作为生产者的工具发挥增效。这也许是个好消息,也许是个坏消息,而且不一定对。 | 3 245 |
| 4 | https://www.notion.so/laisky/GitHub-RCE-Vulnerability-CVE-2026-3854-Breakdown-Wiz-Blog-352ba4011a8681c3afdfe340d1a76fd5?source=copy_link
上周看到这个号称禁用 git push 就实现了对 GitHub 服务器的远程控制。这篇文章介绍了攻击原理,没想到实际上这么草台。
网关服务 babeld 接收用户请求,进行身份验证后,就会设置 X-Stat header 作为内部服务通信的关键权限信息。然而,X-Stat 作为重要的内部属性,居然允许直接拼接外部的用户输入,而且在拼接用户输入时,没有进行 sanitize 处理,导致攻击者可以简单的使用 ; 来实现任意注入。
这么重要的内部权限字段,居然接受明文的用户输入。这种低级错误应该连 GitHub 免费提供的 CodeQL 都能扫出来,太不应该了。 | 2 132 |
| 5 | https://laisky.notion.site/VMware-e1000-vmxnet3-34cba4011a8680ea9242e1f93d990b17?source=copy_link
一个小笔记。我家里用一台 windows 11 主机,通过 vmware workstation pro 运行了一些虚拟机,然后通过 tailscale 和我的其他 VPS 打通。
近期某些虚拟机在网络流量较大时会出现网络中断,表现为一个 CPU 完全跑满,外网延迟增加到 15s 以上,重启 tailscale 后能够恢复。
让 codex app 去帮我修复,它将 e1000 网卡修改为了 vmxnet3,目前已经用了一周左右,很稳定,没有再出现问题。整个故障的排查、修复和记笔记都是 codex app 完成的,不得不说 codex app 完美解决了我不懂也不想折腾 windows 的局限😂。 | 0 |
Уже доступно! Исследование Telegram 2025 — ключевые инсайты года 
