Код в мешке
Kanalga Telegram’da o‘tish
Код в мешке - про кодинг, и не только... Это личная записная книжка https://t.me/joinchat/AAAAAEIy6oGlr8oxqTMS5w
Ko'proq ko'rsatish263
Obunachilar
Ma'lumot yo'q24 soatlar
+27 kun
+1130 kun
Postlar arxiv
263
Repost from Proglib.academy | IT-курсы
🍂 Что добавить в свой стек?
У каждого сентября один и тот же квест: выбрать, что прокачать, и не открыть одновременно 15 вкладок с курсами 😅
Вот несколько вариантов:
🤖 AI-агенты — чтобы нейросеть не просто писала код, а реально помогала в разработке
🐍 Python — закрыть пробелы или наконец перейти от туториалов к практике
🧠 Алгоритмы — прокачать фундамент и перестать бояться задач с подвохом
📊 ML и Data Science — попробовать направление, которое давно было в списке «когда-нибудь»
Прочитать про каждый подробнее 🤩
🏃♀️ Proglib Academy
263
Repost from Библиотека программиста
😳 GPT Astra прошла игру «Я не робот» — все 48 уровней
Чтобы доказать, что ты не робот, теперь достаточно… быть хорошим роботом
🔥 — ждём капчу «Докажите, что вы не ИИ»
🐸 Библиотека программиста
263
Repost from Библиотека программиста
🧠 А RAG точно нужен с векторами?
Большинство начинают с embeddings + vector DB. Но для логов, SQL, API, Kubernetes-событий и других структурированных данных это может быть лишней прослойкой.
📍 В статье разбирают, когда достаточно Vectorless RAG, когда нужен обычный semantic search, а когда имеет смысл объединять оба подхода.
🐸 Библиотека программиста
263
Repost from Библиотека программиста
👨💻 Разраб опять погряз в делах и никак не может вырваться в отпуск!
Помогите ему навести порядок в новой мини-игре, найдите ПРОМОКОД на скидку на все курсы Proglib Academy (действует до 15.09) и заберите другие плюшки 🌸
263
Repost from Библиотека программиста
+2
🙃 Микросервисы — это не только «разбить монолит на 20 сервисов»
Когда сервисам нужно обмениваться данными и выполнять общие операции, начинаются Saga, CQRS, API Composition и другие паттерны.
В одной схеме собрали основные:
→ Saga — распределённые команды и компенсация транзакций → Command-side replica — реплика данных для выполнения команды → API Composition — собираем ответ из нескольких сервисов → CQRS — разделяем модели чтения и записиА рядом — всё, что обычно появляется вокруг микросервисов: API Gateway, Service Discovery, Circuit Breaker, Database per Service, Distributed Tracing и другие паттерны. ❤️ — пригодится 🔥 — уже живу в микросервисах 🔗 Источник 🐸 Библиотека программиста
263
Repost from Библиотека программиста
🤩 GitHub CLI теперь умеет прикладывать медиа из терминала
В gh 2.99.0 появился --attach — можно сразу добавить локальную картинку или видео в issue, PR или комментарий, не открывая GitHub в браузере. Это работает и с coding agents — теперь результат можно просто показать, а не описывать словами.
🤩 Поддерживаются PNG, JPEG, GIF, WebP, SVG, MP4, MOV и WebM.Особенно удобно для багов: сделал скрин → gh issue comment --attach ./ screenshot.png → готово. 🐸 Библиотека программиста
263
Repost from Библиотека программиста
🐳 Docker-сети: какой драйвер когда нужен?
Если с Docker пока на уровне docker run — чаще всего вам хватит user-defined bridge.
А дальше начинается интересное:
🤩 host — когда нужна сеть хоста без NAT
🤩 none — когда контейнеру сеть вообще не нужна
🤩 overlay — когда контейнеры живут на разных Docker-хостах
🤩 macvlan — когда контейнер должен выглядеть как отдельное устройство в физической сети
🤩 ipvlan — когда нужен похожий сценарий, но без отдельных MAC-адресов
Плюс в гайде разбирают DNS, публикацию портов, несколько сетей на контейнер, gw-priority, VLAN и даже legacy --link.
📍 Читать гайд
🐸 Библиотека программиста
263
Repost from Хабр
📺 Инфраструктура 2030, безопасность ИИ и ИТ-катастрофы — смотрим IT Elements на Хабре
Второй день трансляции из пространства «Энергия» уже начался. Сегодня говорим о том, куда движется ИТ-инфраструктура, как защищать ИИ и что делать, когда всё уже пошло не по плану.
Утро начнём с пленарной сессии «Инфраструктура 2030»: спикеры из ОТП Банка, АЛРОСЫ, Philip Morris Russia и ВсеИнструменты.ру обсудят, станет ли новый технологический уклад принципом построения ИТ или пока остаётся громким лозунгом. После обеда — круглый стол о безопасности ИИ и практический разбор DRP на реальном примере крупной компании.
В финале дня — «Прожарка вендоров», на которой обсудят, что происходит с отечественным Wi-Fi.
Подключайтесь к трансляции в ВК-сообществе Хабра или телеграм-канале.
263
Repost from Хабр
📺 Энергия IT Elements: смотрим первый день в прямом эфире
Команда Хабра ведёт трансляцию из пространства «Энергия» на IT Elements. Сегодня в центре внимания — непрерывность бизнеса, киберустойчивость и люди, от которых зависит стабильность ИТ. В первой половине дня эксперты обсудят, почему пора пересматривать подходы к обеспечению непрерывности бизнеса и разберут сценарии противодействия шифровальщикам.
После обеда — презентация исследования «Хабр Карьеры» и «Инфосистемы Джет» о том, чего работодатели ждут от ИТ-специалистов сегодня, и круглый стол на тему того, как меняются требования к специалистам в ИТ и ИБ.
Подключайтесь к эфиру в нашем ВК-сообществе или телеграм-канале — впереди ещё несколько важных дискуссий и яркий финал первого дня: церемония награждения победителей премии «Инженерное искусство».
263
Repost from Типичный программист
Интерпретатор Python уместился в 1024 байта кода на C
Остин Хенли пишет такой код по выходным и ставит жёсткие условия: никаких макро-трюков и подключённых библиотек, а на выходе должен работать fizzbuzz с def, двоеточиями и отступами. Стартовый лимит был 512 байт.
Не влезло. Первая версия дожила до x = 1 + 2 * 3 и if x > y: z = 3, лимит кончился, а получился калькулятор. Потолок поднялся до 1024, а порядок работы поменялся: сначала заставить работать, потом ужимать.
Внутри ничего похожего на CPython: ни токенизации, ни синтаксического дерева, ни байткода. Всё состояние держат несколько глобальных переменных: массив на 999 символов под исходник без пробелов и int vars[256] под таблицу имён, где переменные и функции лежат вперемешку.
Разбор с полным кодом.
#python
263
Repost from Типичный программист
Одна функция «забыл пароль» оставляет вору живую сессию
Сброс обычно пишут одним вызовом: отправить письмо, поменять хеш, вернуть 200. В разборе на dev.to предлагают считать письмо сообщением очереди, а не событием интерфейса, и разложить сброс на три перехода с записью в аудит.
Заявка создаёт запись с коротким сроком жизни: хеш токена, время истечения, статус pending. Подтверждение в одной транзакции сверяет хеш и срок и переводит запись в consumed ровно один раз. И только потом меняется пароль и запускается отзыв старых сессий. Без третьего шага укравший куку переживает смену пароля.
Ответ на заявку одинаковый для существующего и несуществующего адреса, иначе форма работает как проверялка почты.
Дальше в статье развилка: своя машина состояний на Go или managed-провайдер. Мне ценнее оказались сами инварианты: приложите их к своей реализации и увидите, какого перехода не хватает.
263
Repost from Типичный программист
Первую жертву новой дыры в Magento взломали на самой свежей сборке от Adobe
Sansec выпустила предупреждение досрочно: магазины ломают прямо сейчас. Атаки идут с 4 сентября, дыру назвали StyleSmuggler, она даёт выполнение кода на сервере без логина и ставит постоянный бэкдор.
Цепочку воспроизвели на чистых Magento Open Source 2.4.7, 2.4.8 и 2.4.9. Первая жертва работала на 2.4.6-p15 с июльским и августовским патчами: выше для этой линейки Adobe ничего не выпускала. На 6 сентября у Adobe нет ни CVE, ни фикса, ни обходного пути.
Совет Sansec на время: отключить GraphQL. Хостер Disrex, чинивший два взломанных магазина, уточняет, что классическим витринам и Hyvä он не нужен, а headless и PWA без него не работают. Плановый релиз Adobe сегодня, 8 сентября, будет ли там фикс, неизвестно.
Я бы на месте владельца headless-витрины уже читал логи: детали в разборе The Hacker News.
#безопасность
263
Repost from Типичный программист
Сорок символов на входе уронили сеть Cloudflare на 27 минут
2 июля 2019 года процессор ушёл под 100% на каждом пограничном сервере Cloudflare, принимавшем HTTP и HTTPS. Сайты по миру лежали 27 минут из-за одной регулярки.
Схема известная: вложенные квантификаторы на одном классе символов, структурно вроде (a+)+b. Движку с бэктрекингом подсовывают строку, которая почти совпала, и он перебирает все способы разложить её между плюсами: на 20 символах это полмиллиона попыток, а сорока хватает, чтобы забить ядро.
В разборе есть таблица откатов по длине входа.
#безопасность
263
Repost from Типичный программист
CUDA готова пустить к себе RISC-V, если платформа дорастёт до серверной
Процессор, который раздаёт видеокарте работу в CUDA, может быть только x86-64 или aarch64. На Hot Chips 2026 Nvidia назвала условия, при которых к ним добавится RISC-V.
Требования серверные: профиль RVA23, спецификации RISC-V для серверного SoC и платформы, поддержка ACPI, через которую система узнаёт у железа, что оно умеет, и когерентность PCIe.
Последний пункт объясняет, почему дешёвой платформой не отделаться. Без когерентности процессор записал данные, а они ещё лежат в его кэше; копирование в память видеокарты идёт мимо процессора, прямо из DRAM, и утаскивает устаревшую версию. Спасают только ручные сбросы кэшей на каждой передаче.
Чего Nvidia хочет от векторных расширений, разбирают в Chips and Cheese.
263
Repost from concertzaal
Spotify выложила плагины для Claude Code: они уменьшают расход токенов на 90% — их можно поставить себе.
Большие файлы и простые задачи идут дешёвой Gemini 2.5 Flash, а Claude оставляют только то, где реально нужно думать. Плагины ещё работают с Codex и Cursor.
алгоритмы Spotify перешли на рекомендации нейронок ☕️
@concertzaal
263
Repost from Типичный программист
Сорок символов на входе уронили сеть Cloudflare на 27 минут
2 июля 2019 года процессор ушёл под 100% на каждом пограничном сервере Cloudflare, принимавшем HTTP и HTTPS. Сайты по миру лежали 27 минут из-за одной регулярки.
Схема известная: вложенные квантификаторы на одном классе символов, структурно вроде (a+)+b. Движку с бэктрекингом подсовывают строку, которая почти совпала, и он перебирает все способы разложить её между плюсами: на 20 символах это полмиллиона попыток, а сорока хватает, чтобы забить ядро.
В разборе есть таблица откатов по длине входа.
#безопасность
263
Repost from Типичный программист
CUDA готова пустить к себе RISC-V, если платформа дорастёт до серверной
Процессор, который раздаёт видеокарте работу в CUDA, может быть только x86-64 или aarch64. На Hot Chips 2026 Nvidia назвала условия, при которых к ним добавится RISC-V.
Требования серверные: профиль RVA23, спецификации RISC-V для серверного SoC и платформы, поддержка ACPI, через которую система узнаёт у железа, что оно умеет, и когерентность PCIe.
Последний пункт объясняет, почему дешёвой платформой не отделаться. Без когерентности процессор записал данные, а они ещё лежат в его кэше; копирование в память видеокарты идёт мимо процессора, прямо из DRAM, и утаскивает устаревшую версию. Спасают только ручные сбросы кэшей на каждой передаче.
Чего Nvidia хочет от векторных расширений, разбирают в Chips and Cheese.
263
Repost from Типичный программист
Есть один разработчик, который искренне верит, что отпуск случится сразу после релиза. Проблема в том, что релизы у него не заканчиваются никогда. 😅
Сам он с места не сдвинется, поэтому нужна ваша помощь. В новой мини-игре вам предстоит разгрести бардак, найти билет, собрать чемодан и приодеть программиста для отпуска. Заодно собирайте промо-коды от партнёров!
Играть
263
Repost from Типичный программист
Разработчик собрал фоторедактор, который ни разу не отправляет фото на сервер
Любая онлайновая удалялка фона работает одинаково: вы загружаете снимок, модель крутится на чужой машине, вы забираете результат. Копия уже ушла, и что с ней дальше, вам не расскажут. В APIC-Web фон, объекты, фильтры, конвертация и сжатие живут прямо в браузере, на Canvas, WebAssembly и локальной модели.
Вырезать фон просто, пока в кадре нет волос. Очевидный путь через ImageSegmenter из MediaPipe с флагом outputCategoryMask отдаёт на пиксель жёсткий ноль или единицу. По волосам получается лесенка, и размытием её не спасти: промежуточные значения округлились и потерялись.
Приём в том, чтобы забрать вероятности до округления. Флаг outputConfidenceMasks отдаёт на пиксель число от нуля до единицы, и дальше край собирается в несколько шагов. Модель та же, край другой.
Грабли: число каналов уверенности у моделей разное, так что проверяйте длину массива вместо confidenceMasks[1]. Оба сложных куска редактора расписаны с кодом.
263
Repost from Веб-страница
Браузер дорос до того, чтобы конвертировать файлы без сервера
Для растущего набора форматов конвертация целиком помещается во вкладку: браузер читает файл, преобразует его и отдаёт обратно, ни разу не обратившись к серверу. Ещё пару лет назад это было уделом десктопных программ.
Отсюда исчезает не только загрузка. Пропадают очередь на обработку, требование завести аккаунт и серверный шаг целиком, а вместе с ними и вопрос, что стало с копией вашего файла.
Автор разбирает механику и честно очерчивает границы: где локальная конвертация выигрывает, а где браузеру не хватает сил и сервер всё-таки нужен. Прочесть стоит до того, как закладывать такой инструмент в план.
