Типичный программист
Всё самое интересное по программированию Разместить рекламу: @tproger_sales_bot Правила общения: https://tprg.ru/rules Другие каналы: @tproger_channels Сайт: https://tprg.ru/site VK: vk.com/tproger Регистрация в перечне РКН: https://tprg.ru/mJwo
Показати більше📈 Аналітичний огляд Telegram-каналу Типичный программист
Канал Типичный программист (@tproger) у мовному сегменті Російська є активним учасником. На даний момент спільнота об'єднує 78 693 підписників, посідаючи 1 575 місце в категорії Технології та додатки та 7 254 місце у регіоні Росія.
📊 Показники аудиторії та динаміка
З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 78 693 підписників.
За останніми даними від 31 серпня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на -467, а за останні 24 години на -8, загальне охоплення залишається високим.
- Статус верифікації: Верифікований (Офіційно підтверджено Telegram)
- Рівень залученості (ER): Середній показник залученості аудиторії становить 10.27%. Протягом перших 24 годин після публікації контент зазвичай збирає 6.42% реакцій від загальної кількості підписників.
- Охоплення публікацій: В середньому кожен допис отримує 8 082 переглядів. Протягом першої доби публікація в середньому набирає 5 050 переглядів.
- Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 50.
- Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як sql, архитектура, api, docker, github.
📝 Опис та контентна політика
Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“Всё самое интересное по программированию
Разместить рекламу: @tproger_sales_bot
Правила общения: https://tprg.ru/rules
Другие каналы: @tproger_channels
Сайт: https://tprg.ru/site
VK: vk.com/tproger
Регистрация в перечне РКН: https://tprg.ru/mJw...”
Завдяки високій частоті оновлень (останні дані отримано 01 вересня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.
Триває завантаження даних...
| Дата | Залучення підписників | Згадування | Канали | |
| 01 вересня | +13 |
| 2 | «Терминальные интерфейсы удобнее, там всё с клавиатуры» — довод, который держится на плохих GUI
На Hacker News неделю спорили, пора ли перестать делать текстовые интерфейсы в терминале в пользу графических. В защиту TUI чаще всего звучало одно: их выбирают за полное управление с клавиатуры.
Хараламбос Кардарис с наблюдением согласен, а с выводом спорит. Возьмите наугад графическое и терминальное приложение — второе действительно с большей вероятностью окажется целиком клавиатурным. Только говорит это о том, как написаны графические приложения. GNOME Human Interface Guidelines прямо требуют: всё, что делается указателем, должно делаться и с клавиатуры, а пройти по любой части интерфейса нужно уметь без мыши. Требование есть, соблюдают его выборочно.
В нашем канале «Сохранёнки программиста» разобрали подробнее. | 2 978 |
| 3 | К багам привыкают настолько, что перестают считать их багами
Дэн Лу описывает знакомый механизм: человек годами пользуется сломанным интерфейсом и постепенно обрастает бессознательными обходными привычками. Он ждёт перед редактированием заголовка Google Doc после открытия или выключает Wi-Fi перед входом в домен, а затем уже не замечает сам дефект.
Для продуктовой команды такая адаптация опасна. Сотрудники ежедневно проходят знакомыми тропами и видят удобную систему, тогда как новый пользователь встречает все сбои сразу. Лу приводит историю сотрудника Blackboard, который считал продукт любимым пользователями. В опросе Amplicate 93% участников заявили, что ненавидят эту систему; данные приводила Fast Company в 2011 году.
Сам Лу говорит, что замечает сотни и тысячи багов в неделю. Его эссе о слепоте к дефектам связывает качество продукта со способностью команды замечать собственные костыли.
ИИ-агенты ускорили создание кода и исправление дефектов. Первый шаг всё равно остаётся человеческим: записывать привычные обходные действия, воспроизводить путь нового пользователя и возвращать такие случаи в список реальных поломок. | 3 940 |
| 4 | Claude Code вписывает ссылку на сессию в коммиты — проверьте свою историю
Claude Code по умолчанию дописывает в сообщения коммитов и описания пул-реквестов строку вида https://claude.ai/code/session_… — ссылку на сессию, в которой сделаны изменения. Отдельного предупреждения нет: многие узнают об этом, уже увидев ссылки в истории рабочего или опенсорсного репозитория. Issue с просьбой сделать поведение опциональным открыли в июне и в августе закрыли, но умолчание не поменялось — на выходных тема снова разошлась по Hacker News.
Что видно по ссылке, зависит от настройки видимости сессии: приватная чужому аккаунту не открывается, публичная — любому вошедшему. В истории репозитория в любом случае навсегда остаются факт работы агента и идентификатор сессии.
Отключается в ~/.claude/settings.json (для облачных веб-сессий — в репозиторном .claude/settings.json):
"attribution": {"commit": "", "pr": "", "sessionUrl": false}
Проверить, что уже накоммичено: git log --grep="claude.ai/code". | 4 785 |
| 5 | Наберите id: если там есть группа docker, у всего, что вы запускаете, уже есть root
Omarchy — готовая сборка Arch Linux от Давида Хайнемайера Ханссона, автора Ruby on Rails, одна из самых заметных за последний год. Исследователь, пишущий под ником 0xcc, разобрал настройки по умолчанию и показал, что любой процесс в пользовательской сессии мог получить root: без пароля, без sudo и без единого запроса на повышение прав.
Механизм короткий. Установщик добавлял пользователя по умолчанию в группу docker. Демон Docker в Arch работает от root и слушает сокет /var/run/docker.sock. Кто дотягивается до сокета, тот просит демона поднять контейнер от root, примонтировать в него любой кусок файловой системы хоста и делать с файлами что угодно. Одной команды хватает, чтобы прочитать то, что читать нельзя:
docker run --rm -v /:/hostroot alpine cat /hostroot/etc/shadow
Дополнительные группы наследуются дочерними процессами, поэтому право доставалось всей сессии целиком: браузеру, редактору, npm-скриптам, агентам в терминале. Взлом любого обычного приложения сразу означал взлом машины. Затронуты версии до 4.0.1, включая ветку 3.x; членство в группе убрали из конфигурации по умолчанию 24 августа.
Про саму группу docker документация Docker предупреждает прямо: членство в ней равносильно правам root. Проблема здесь в том, что решение приняли за пользователя и включили по умолчанию, а в документации сборки описали словами «нужные изменения групп, чтобы вы запускали Docker не от root» — читается ровно наоборот.
Поэтому проверка полезна не только владельцам Omarchy. Наберите id на рабочей машине и посмотрите, есть ли в списке docker.
#безопасность | 4 639 |
| 6 | Сегодня у нас в Нейроканале вышел свежий обзор новых опенсорс-моделей. Заходите, там много чего интересного публикуем для тех, кто кодит с нейронками. Помогаем понять что лучше сейчас использовать в работе, какие подписки брать, автор отслеживает рынок каждый день. | 4 842 |
| 7 | Tailscale выложила netcat, которому не нужны ни аккаунт, ни root
Перекинуть поток данных или пробросить порт между двумя машинами за NAT обычно означает поднимать VPN или искать сторону с белым адресом. Tailscale открыла исходники Tailcat — утилиты, которая делает это как netcat, но с уже зашифрованным каналом.
Одна машина запускает сервер и печатает короткий токен, вторая подключается по этому токену, трафик идёт через WireGuard. Аккаунт Tailscale не нужен: утилита берёт сетевой слой продукта без его control plane. Root тоже не нужен — всё живёт в пространстве пользователя, без tun-интерфейса, правки маршрутов и настройки DNS.
Кроме передачи потока умеет пробрасывать локальный порт, поднимать встроенный SSH-сервер на Linux и macOS, когда системного sshd на той стороне нет, и работать прокси по SOCKS5.
В нашем канале «Инструменты программиста» разобрали подробнее, включая оговорку авторов про несовместимость будущих версий. | 4 970 |
| 8 | Бинарник на musl оказался на 26% медленнее glibc даже с хорошим аллокатором
musl — лёгкая libc, на которой собраны Alpine-образы Docker и самодостаточные статические Linux-бинарники «один файл — и работает». Джонатан Эллис, сооснователь DataStax, много лет возглавлявший проект Apache Cassandra, замерил цену этого удобства на рабочей нагрузке своего Rust-инструмента.
Со штатным аллокатором musl проигрывает разгромно, причём не только под высокой конкурентностью, где его чаще всего ругают: замеры шли на обычных четырёхъядерных машинах EC2. Замена аллокатора на mimalloc убрала большую часть разрыва, но 26% остались — профилирование указало на базовые процедуры работы с памятью внутри самой libc.
Эллис оставил musl только маленьким утилитам, где важен размер файла, а из инструмента, чувствительного к скорости, убрал готовую musl-сборку. Если ваш сервис живёт в Alpine и упирается в процессор — сравните обе libc с одинаковым аллокатором на своей нагрузке. | 4 800 |
| 9 | 47% кода профессиональные разработчики отдают агентам целиком
В мае–июле JetBrains спросила больше 15 000 профессиональных разработчиков: какую долю кода за последний месяц вы сгенерировали агентами полностью, какую написали с подсказками ИИ, а какую руками.
В среднем вышло 47% полностью агентского кода против 27% ручного. Больше половины пишут руками меньше 20% кода, каждый пятый не пишет ни строчки без ИИ. При этом группа, у которой агенты дают больше 80%, остаётся меньшинством в 22%.
По языкам разрыв заметный: у Go, JavaScript и TypeScript в среднем 54–55% агентского кода, у C и C++ — 33%, и именно они держат самую высокую долю ручного письма, 38%. Сеньоры отдают агентам больше джунов: у четверти сеньоров агентского кода за 80%.
По регионам ещё резче. В Китае, Японии и Южной Корее тех, у кого агенты пишут больше 80% кода, 32–35% против примерно 16% в Европе и Великобритании.
Полные разрезы — в отчёте.
#ии | 4 600 |
| 10 | Есть один разработчик, который искренне верит, что отпуск случится сразу после релиза. Проблема в том, что релизы у него не заканчиваются никогда. 😅
Сам он с места не сдвинется, поэтому нужна ваша помощь. В новой мини-игре вам предстоит разгрести бардак, найти билет, собрать чемодан и приодеть программиста для отпуска. Заодно собирайте промо-коды от партнёров!
Играть | 4 746 |
| 11 | Почему mold линкует Firefox за 0,89 секунды, а lld — за 4,44
Автор линкера mold Руи Уэяма опубликовал статью о его устройстве. Секрет в том, что весь конвейер держит занятыми все 32 ядра одновременно: разбор входных файлов, разрешение символов через compare-and-swap, слияние строк, запись результата. На больших проектах mold быстрее lld в 2,4–16 раз и до 112 раз быстрее GNU ld. Цена — свои эвристики: из 19 000 пакетов Gentoo не собрались два.
В «Сохранёнках программиста» разобрали статью подробнее. | 5 178 |
| 12 | ИИ-краулеры заняли пятую часть мощности git-серверов ядра Linux
Скрейперы, собирающие данные для ИИ, открывают через веб-интерфейс cgit миллиарды HTML-страниц коммитов, хотя любой репозиторий можно склонировать одной командой. На пяти нодах git․kernel․org рендеринг страниц для ботов постоянно занимает 14–16 из 90 ядер, при этом на живых людей, по щедрой оценке автора, приходится около 2% запросов.
Proof-of-work-защита Anubis отсекает две трети из примерно 6 млн запросов в день, но остальные проходят: боты научились решать её задачи и ходят с миллионов домашних и мобильных адресов — прокси-SDK встраивают в том числе в бытовую электронику, — поэтому по адресам их не отрежешь. Инфраструктура уже отключает дорогие веб-функции для анонимных посетителей.
Константин Рябицев, который сопровождает git․kernel․org, разобрал нагрузку в цифрах. Если держите публичный сайт с «дорогими» страницами, посчитайте их трафик отдельно: в общем числе запросов боты не видны. | 5 594 |
| 13 | PayPal перестал запускаться на защищённом Android и решил, что телефон взломан
Пользователи Pixel с GrapheneOS обновили PayPal до 10.10.0 и получили падение на старте: RootDetectionSecurityException: Security policy violation: s=root. Root на этих телефонах отсутствует — GrapheneOS его не поддерживает, а Play Services там настоящие. Детектор принял за взлом усиленную защиту самой операционной системы. Тред на Hacker News собрал 226 комментариев за 7 часов.
Механика такая: защита от вскрытия в приложении сама подгружает код динамически, ужесточённая ОС это блокирует, и детектор делает вывод, что его пытаются вскрыть. Приложение оживает, если в настройках GrapheneOS для PayPal выключить Secure app spawning или разрешить динамическую загрузку кода.
Если вы пишете приложение с проверкой на root, это повод прогнать её на телефоне с защитой строже стоковой.
В нашем канале «Представляешь,» разобрали случай подробнее.
#безопасность | 6 092 |
| 14 | Достаточно слуха о баге, чтобы получить рабочий эксплойт
Анил Мадхавапедди сопровождает cohttp, HTTP-библиотеку для OCaml. Он открыл публичный PR с исправлением обхода каталога — и через десять минут в логах его собственного сервера пошли запросы ровно той формы, которую этот PR чинил.
До этого он натравил на код своего агента: Claude отказался из-за защит, DeepSeek V4 Pro нашёл несколько связанных дыр и собрал рабочий эксплойт против локального сервера меньше чем за минуту.
Цифры: агент на GPT-4 в работе Фана и соавторов эксплуатировал 87% бенчмарка из 15 уязвимостей, когда получал описание CVE, и 7% без него. Среднее время до эксплуатации, по VulnCheck, было 63 дня в 2018–2019 годах, сейчас — минус семь дней. У marimo от бюллетеня до первой попытки прошло 9 часов, у Langflow — 20.
Вывод Анила: эмбарго защищает уже не тех. Утекает направление поиска — вопрос в рассылке, странный коммит, — и агенту этого хватает. Разбор целиком.
#безопасность | 5 901 |
| 15 | JPEG XL всё-таки доедет до всех браузеров
Firefox объявил intent to ship, Chrome собирается включить формат, в Safari частичная поддержка с 2023-го. Пять лет формат держали за флагом из-за 100 000 строк C++ в декодере, пока Google Research не переписал его на Rust. Картинка узнаваема после первых килобайт, без потерь весит меньше AVIF и WebP, старые JPEG пережимаются без потери качества.
В нашем канале «Веб-страница» разобрали цифры по размерам и где формат уже можно попробовать. | 5 706 |
| 16 | Официальная документация Python теперь на русском
Туториал, справочник по языку и описание стандартной библиотеки открываются по адресу docs․python․org/ru/3/ или переключателем языка в шапке любой страницы. Перевод держится на сообществе, так что отставать от оригинала будет ровно настолько, насколько его перестанут обновлять.
В Zen of Python рассказали, где смотреть статус перевода и как в нём поучаствовать. | 5 699 |
| 17 | Интерпретатор BASIC, которому не нужна операционная система
Thoreau BASIC запускается как приложение UEFI: компьютер стартует и попадает не в Windows и не в Linux, а сразу в интерпретатор. Файлы он читает и пишет через UEFI Simple File System — то есть работает на голом железе, без ядра под собой. Весь загрузочный BASIC64.efi весит около 95 КБ.
Внутри при этом не игрушка: 24-битный цвет, числа с плавающей точкой, файловые операции. В версии 1.1 автор ускорил интерпретатор так, что множество Мандельброта, которое считалось примерно 230 секунд, стало считаться за 9. Небольшой фрактал укладывается меньше чем в секунду, «Жизнь» Конвея идёт примерно на 25 поколениях в секунду.
Проще всего попробовать в виртуальной машине: файлы и описание в девлоге автора. | 6 150 |
| 18 | В Go 1.27 появились дженерик-методы, и часть сообщества считает это концом простоты
Go задумывался как язык, который учат за выходные: минимум синтаксиса, никаких хитростей. В 1.18 в него добавили дженерики, но только для функций и типов — методам параметры типа не полагались. Аргумент был технический: дженерик-методы интерфейсов трудно скомпилировать эффективно, а раз так, то и конкретным методам они ни к чему.
26 августа Марк Фримен из команды Go объяснил в блоге, почему это решение пересмотрели. Методы служат не только для реализации интерфейсов: они ещё и способ сгруппировать функциональность вокруг типа. Раньше преобразование списка приходилось выносить в пакетную функцию и писать вызовы «наизнанку»: MapList(MapList(NewList(0, 2, 4), add(2)), divideBy(2)). В 1.27 то же пишется слева направо: NewList(0, 2, 4).Map(add(2)).Map(divideBy(2)).
Ограничение осталось: параметры типа разрешены только конкретным методам. У интерфейсов их по-прежнему нет — компилятору пришлось бы порождать инстанциации на все возможные типы-аргументы через границу пакета, потому что при раздельной компиляции он не знает, как чужой пакет распорядится вашим значением.
Через два дня в r/golang собрал 176 голосов пост «Я ненавижу, куда движется Go»: автор жалуется, что видит в коде req.GetSomething.OrDefault(2) и что язык превращается в Java с Kotlin. Голосов «за» там 69%, для r/golang это необычно спорно, и верхние комментарии на стороне дженериков: «итераторы и дженерики улучшают читаемость и намерение кода», «никто не заставляет вас эти возможности использовать».
#go #обсуждение | 6 092 |
| 19 | Архитектор решений: кто это, откуда туда приходят и что спрашивают на собеседовании
Сеньор упирается в потолок и слышит «иди в архитекторы». А что там делать? Руководитель направления архитектуры в крупном банке ответил на вопросы новичков по всей дорожной карте: чем архитектор решений отличается от корпоративного, системного и технического; три задачи, за которые он отвечает лично; что случается с бюджетом и сроками, если он забыл одну систему.
Внутри: откуда приходят архитекторы (не только из разработки), какие практические знания ценятся, как проходит собеседование и первый год, из чего состоит рабочий день и какой документ считается результатом работы.
Если думаете, куда расти без управления людьми, это карта. | 5 830 |
| 20 | Почему агент «тупит» чаще из-за обвязки, чем из-за модели
В нашем Нейроканале разобрали harness engineering: всё, что вокруг модели в Claude Code или Codex, называется harness, и именно его настраивают, когда результат не устраивает. Два типа контролей: guides до действия (AGENTS․md, skills, скрипты) и sensors после (тесты, линтеры, ревью другим агентом), плюс правило «ошибка повторилась дважды — добавь контроль, а не чини руками».
Полный разбор с примерами, что в какую категорию класть. | 5 541 |
