uz
Feedback
Код в мешке

Код в мешке

Kanalga Telegram’da o‘tish

Код в мешке - про кодинг, и не только... Это личная записная книжка https://t.me/joinchat/AAAAAEIy6oGlr8oxqTMS5w

Ko'proq ko'rsatish
263
Obunachilar
Ma'lumot yo'q24 soatlar
+27 kun
+1130 kun
Postlar arxiv
🍂 Что добавить в свой стек? У каждого сентября один и тот же квест: выбрать, что прокачать, и не открыть одновременно 15 вкл
🍂 Что добавить в свой стек? У каждого сентября один и тот же квест: выбрать, что прокачать, и не открыть одновременно 15 вкладок с курсами 😅 Вот несколько вариантов: 🤖 AI-агенты — чтобы нейросеть не просто писала код, а реально помогала в разработке 🐍 Python — закрыть пробелы или наконец перейти от туториалов к практике 🧠 Алгоритмы — прокачать фундамент и перестать бояться задач с подвохом 📊 ML и Data Science — попробовать направление, которое давно было в списке «когда-нибудь» Прочитать про каждый подробнее 🤩 🏃‍♀️ Proglib Academy

😳 GPT Astra прошла игру «Я не робот» — все 48 уровней Чтобы доказать, что ты не робот, теперь достаточно… быть хорошим роботом 🔥 — ждём капчу «Докажите, что вы не ИИ» 🐸 Библиотека программиста

🧠 А RAG точно нужен с векторами? Большинство начинают с embeddings + vector DB. Но для логов, SQL, API, Kubernetes-событий и
🧠 А RAG точно нужен с векторами? Большинство начинают с embeddings + vector DB. Но для логов, SQL, API, Kubernetes-событий и других структурированных данных это может быть лишней прослойкой. 📍 В статье разбирают, когда достаточно Vectorless RAG, когда нужен обычный semantic search, а когда имеет смысл объединять оба подхода. 🐸 Библиотека программиста

👨‍💻 Разраб опять погряз в делах и никак не может вырваться в отпуск! Помогите ему навести порядок в новой мини-игре, найдит
👨‍💻 Разраб опять погряз в делах и никак не может вырваться в отпуск! Помогите ему навести порядок в новой мини-игре, найдите ПРОМОКОД на скидку на все курсы Proglib Academy (действует до 15.09) и заберите другие плюшки 🌸

🙃 Микросервисы — это не только «разбить монолит на 20 сервисов» Когда сервисам нужно обмениваться данными и выполнять общие
+2
🙃 Микросервисы — это не только «разбить монолит на 20 сервисов» Когда сервисам нужно обмениваться данными и выполнять общие операции, начинаются Saga, CQRS, API Composition и другие паттерны. В одной схеме собрали основные:
→ Saga — распределённые команды и компенсация транзакций → Command-side replica — реплика данных для выполнения команды → API Composition — собираем ответ из нескольких сервисов → CQRS — разделяем модели чтения и записи
А рядом — всё, что обычно появляется вокруг микросервисов: API Gateway, Service Discovery, Circuit Breaker, Database per Service, Distributed Tracing и другие паттерны. ❤️ — пригодится 🔥 — уже живу в микросервисах 🔗 Источник 🐸 Библиотека программиста

🤩 GitHub CLI теперь умеет прикладывать медиа из терминала В gh 2.99.0 появился --attach — можно сразу добавить локальную картинку или видео в issue, PR или комментарий, не открывая GitHub в браузере. Это работает и с coding agents — теперь результат можно просто показать, а не описывать словами.
🤩 Поддерживаются PNG, JPEG, GIF, WebP, SVG, MP4, MOV и WebM.
Особенно удобно для багов: сделал скрин → gh issue comment --attach ./ screenshot.png → готово. 🐸 Библиотека программиста

🐳 Docker-сети: какой драйвер когда нужен? Если с Docker пока на уровне docker run — чаще всего вам хватит user-defined bridg
🐳 Docker-сети: какой драйвер когда нужен? Если с Docker пока на уровне docker run — чаще всего вам хватит user-defined bridge. А дальше начинается интересное: 🤩 host — когда нужна сеть хоста без NAT 🤩 none — когда контейнеру сеть вообще не нужна 🤩 overlay — когда контейнеры живут на разных Docker-хостах 🤩 macvlan — когда контейнер должен выглядеть как отдельное устройство в физической сети 🤩 ipvlan — когда нужен похожий сценарий, но без отдельных MAC-адресов Плюс в гайде разбирают DNS, публикацию портов, несколько сетей на контейнер, gw-priority, VLAN и даже legacy --link. 📍 Читать гайд⁠ 🐸 Библиотека программиста

Repost from Хабр
📺 Инфраструктура 2030, безопасность ИИ и ИТ-катастрофы — смотрим IT Elements на Хабре Второй день трансляции из пространства
📺 Инфраструктура 2030, безопасность ИИ и ИТ-катастрофы — смотрим IT Elements на Хабре Второй день трансляции из пространства «Энергия» уже начался. Сегодня говорим о том, куда движется ИТ-инфраструктура, как защищать ИИ и что делать, когда всё уже пошло не по плану. Утро начнём с пленарной сессии «Инфраструктура 2030»: спикеры из ОТП Банка, АЛРОСЫ, Philip Morris Russia и ВсеИнструменты.ру обсудят, станет ли новый технологический уклад принципом построения ИТ или пока остаётся громким лозунгом. После обеда — круглый стол о безопасности ИИ и практический разбор DRP на реальном примере крупной компании. В финале дня — «Прожарка вендоров», на которой обсудят, что происходит с отечественным Wi-Fi. Подключайтесь к трансляции в ВК-сообществе Хабра или телеграм-канале.

Repost from Хабр
📺 Энергия IT Elements: смотрим первый день в прямом эфире Команда Хабра ведёт трансляцию из пространства «Энергия» на IT Ele
📺 Энергия IT Elements: смотрим первый день в прямом эфире Команда Хабра ведёт трансляцию из пространства «Энергия» на IT Elements. Сегодня в центре внимания — непрерывность бизнеса, киберустойчивость и люди, от которых зависит стабильность ИТ. В первой половине дня эксперты обсудят, почему пора пересматривать подходы к обеспечению непрерывности бизнеса и разберут сценарии противодействия шифровальщикам. После обеда — презентация исследования «Хабр Карьеры» и «Инфосистемы Джет» о том, чего работодатели ждут от ИТ-специалистов сегодня, и круглый стол на тему того, как меняются требования к специалистам в ИТ и ИБ. Подключайтесь к эфиру в нашем ВК-сообществе или телеграм-канале — впереди ещё несколько важных дискуссий и яркий финал первого дня: церемония награждения победителей премии «Инженерное искусство».

Интерпретатор Python уместился в 1024 байта кода на C Остин Хенли пишет такой код по выходным и ставит жёсткие условия: никак
Интерпретатор Python уместился в 1024 байта кода на C Остин Хенли пишет такой код по выходным и ставит жёсткие условия: никаких макро-трюков и подключённых библиотек, а на выходе должен работать fizzbuzz с def, двоеточиями и отступами. Стартовый лимит был 512 байт. Не влезло. Первая версия дожила до x = 1 + 2 * 3 и if x > y: z = 3, лимит кончился, а получился калькулятор. Потолок поднялся до 1024, а порядок работы поменялся: сначала заставить работать, потом ужимать. Внутри ничего похожего на CPython: ни токенизации, ни синтаксического дерева, ни байткода. Всё состояние держат несколько глобальных переменных: массив на 999 символов под исходник без пробелов и int vars[256] под таблицу имён, где переменные и функции лежат вперемешку. Разбор с полным кодом. #python

Одна функция «забыл пароль» оставляет вору живую сессию Сброс обычно пишут одним вызовом: отправить письмо, поменять хеш, вер
Одна функция «забыл пароль» оставляет вору живую сессию Сброс обычно пишут одним вызовом: отправить письмо, поменять хеш, вернуть 200. В разборе на dev.to предлагают считать письмо сообщением очереди, а не событием интерфейса, и разложить сброс на три перехода с записью в аудит. Заявка создаёт запись с коротким сроком жизни: хеш токена, время истечения, статус pending. Подтверждение в одной транзакции сверяет хеш и срок и переводит запись в consumed ровно один раз. И только потом меняется пароль и запускается отзыв старых сессий. Без третьего шага укравший куку переживает смену пароля. Ответ на заявку одинаковый для существующего и несуществующего адреса, иначе форма работает как проверялка почты. Дальше в статье развилка: своя машина состояний на Go или managed-провайдер. Мне ценнее оказались сами инварианты: приложите их к своей реализации и увидите, какого перехода не хватает.

Первую жертву новой дыры в Magento взломали на самой свежей сборке от Adobe Sansec выпустила предупреждение досрочно: магазин
Первую жертву новой дыры в Magento взломали на самой свежей сборке от Adobe Sansec выпустила предупреждение досрочно: магазины ломают прямо сейчас. Атаки идут с 4 сентября, дыру назвали StyleSmuggler, она даёт выполнение кода на сервере без логина и ставит постоянный бэкдор. Цепочку воспроизвели на чистых Magento Open Source 2.4.7, 2.4.8 и 2.4.9. Первая жертва работала на 2.4.6-p15 с июльским и августовским патчами: выше для этой линейки Adobe ничего не выпускала. На 6 сентября у Adobe нет ни CVE, ни фикса, ни обходного пути. Совет Sansec на время: отключить GraphQL. Хостер Disrex, чинивший два взломанных магазина, уточняет, что классическим витринам и Hyvä он не нужен, а headless и PWA без него не работают. Плановый релиз Adobe сегодня, 8 сентября, будет ли там фикс, неизвестно. Я бы на месте владельца headless-витрины уже читал логи: детали в разборе The Hacker News. #безопасность

Сорок символов на входе уронили сеть Cloudflare на 27 минут 2 июля 2019 года процессор ушёл под 100% на каждом пограничном се
Сорок символов на входе уронили сеть Cloudflare на 27 минут 2 июля 2019 года процессор ушёл под 100% на каждом пограничном сервере Cloudflare, принимавшем HTTP и HTTPS. Сайты по миру лежали 27 минут из-за одной регулярки. Схема известная: вложенные квантификаторы на одном классе символов, структурно вроде (a+)+b. Движку с бэктрекингом подсовывают строку, которая почти совпала, и он перебирает все способы разложить её между плюсами: на 20 символах это полмиллиона попыток, а сорока хватает, чтобы забить ядро. В разборе есть таблица откатов по длине входа. #безопасность

CUDA готова пустить к себе RISC-V, если платформа дорастёт до серверной Процессор, который раздаёт видеокарте работу в CUDA,
CUDA готова пустить к себе RISC-V, если платформа дорастёт до серверной Процессор, который раздаёт видеокарте работу в CUDA, может быть только x86-64 или aarch64. На Hot Chips 2026 Nvidia назвала условия, при которых к ним добавится RISC-V. Требования серверные: профиль RVA23, спецификации RISC-V для серверного SoC и платформы, поддержка ACPI, через которую система узнаёт у железа, что оно умеет, и когерентность PCIe. Последний пункт объясняет, почему дешёвой платформой не отделаться. Без когерентности процессор записал данные, а они ещё лежат в его кэше; копирование в память видеокарты идёт мимо процессора, прямо из DRAM, и утаскивает устаревшую версию. Спасают только ручные сбросы кэшей на каждой передаче. Чего Nvidia хочет от векторных расширений, разбирают в Chips and Cheese.

Repost from concertzaal
Spotify выложила плагины для Claude Code: они уменьшают расход токенов на 90% — их можно поставить себе. Большие файлы и прос
Spotify выложила плагины для Claude Code: они уменьшают расход токенов на 90% — их можно поставить себе. Большие файлы и простые задачи идут дешёвой Gemini 2.5 Flash, а Claude оставляют только то, где реально нужно думать. Плагины ещё работают с Codex и Cursor. алгоритмы Spotify перешли на рекомендации нейронок ☕️ @concertzaal

Сорок символов на входе уронили сеть Cloudflare на 27 минут 2 июля 2019 года процессор ушёл под 100% на каждом пограничном се
Сорок символов на входе уронили сеть Cloudflare на 27 минут 2 июля 2019 года процессор ушёл под 100% на каждом пограничном сервере Cloudflare, принимавшем HTTP и HTTPS. Сайты по миру лежали 27 минут из-за одной регулярки. Схема известная: вложенные квантификаторы на одном классе символов, структурно вроде (a+)+b. Движку с бэктрекингом подсовывают строку, которая почти совпала, и он перебирает все способы разложить её между плюсами: на 20 символах это полмиллиона попыток, а сорока хватает, чтобы забить ядро. В разборе есть таблица откатов по длине входа. #безопасность

CUDA готова пустить к себе RISC-V, если платформа дорастёт до серверной Процессор, который раздаёт видеокарте работу в CUDA,
CUDA готова пустить к себе RISC-V, если платформа дорастёт до серверной Процессор, который раздаёт видеокарте работу в CUDA, может быть только x86-64 или aarch64. На Hot Chips 2026 Nvidia назвала условия, при которых к ним добавится RISC-V. Требования серверные: профиль RVA23, спецификации RISC-V для серверного SoC и платформы, поддержка ACPI, через которую система узнаёт у железа, что оно умеет, и когерентность PCIe. Последний пункт объясняет, почему дешёвой платформой не отделаться. Без когерентности процессор записал данные, а они ещё лежат в его кэше; копирование в память видеокарты идёт мимо процессора, прямо из DRAM, и утаскивает устаревшую версию. Спасают только ручные сбросы кэшей на каждой передаче. Чего Nvidia хочет от векторных расширений, разбирают в Chips and Cheese.

Есть один разработчик, который искренне верит, что отпуск случится сразу после релиза. Проблема в том, что релизы у него не з
Есть один разработчик, который искренне верит, что отпуск случится сразу после релиза. Проблема в том, что релизы у него не заканчиваются никогда. 😅 Сам он с места не сдвинется, поэтому нужна ваша помощь. В новой мини-игре вам предстоит разгрести бардак, найти билет, собрать чемодан и приодеть программиста для отпуска. Заодно собирайте промо-коды от партнёров! Играть

Разработчик собрал фоторедактор, который ни разу не отправляет фото на сервер Любая онлайновая удалялка фона работает одинако
Разработчик собрал фоторедактор, который ни разу не отправляет фото на сервер Любая онлайновая удалялка фона работает одинаково: вы загружаете снимок, модель крутится на чужой машине, вы забираете результат. Копия уже ушла, и что с ней дальше, вам не расскажут. В APIC-Web фон, объекты, фильтры, конвертация и сжатие живут прямо в браузере, на Canvas, WebAssembly и локальной модели. Вырезать фон просто, пока в кадре нет волос. Очевидный путь через ImageSegmenter из MediaPipe с флагом outputCategoryMask отдаёт на пиксель жёсткий ноль или единицу. По волосам получается лесенка, и размытием её не спасти: промежуточные значения округлились и потерялись. Приём в том, чтобы забрать вероятности до округления. Флаг outputConfidenceMasks отдаёт на пиксель число от нуля до единицы, и дальше край собирается в несколько шагов. Модель та же, край другой. Грабли: число каналов уверенности у моделей разное, так что проверяйте длину массива вместо confidenceMasks[1]. Оба сложных куска редактора расписаны с кодом.

Браузер дорос до того, чтобы конвертировать файлы без сервера Для растущего набора форматов конвертация целиком помещается во вкладку: браузер читает файл, преобразует его и отдаёт обратно, ни разу не обратившись к серверу. Ещё пару лет назад это было уделом десктопных программ. Отсюда исчезает не только загрузка. Пропадают очередь на обработку, требование завести аккаунт и серверный шаг целиком, а вместе с ними и вопрос, что стало с копией вашего файла. Автор разбирает механику и честно очерчивает границы: где локальная конвертация выигрывает, а где браузеру не хватает сил и сервер всё-таки нужен. Прочесть стоит до того, как закладывать такой инструмент в план.