NOP::Nuances of Programming
Любые вопросы по сотрудничеству: @ramilkr Если нужен токен: https://telega.in/c/nuancesprog NOP::Humor - https://t.me/nophumor NOP::Recruiter Удаленка- https://t.me/nopremote РКН: 4977653520
Ko'proq ko'rsatish📈 Telegram kanali NOP::Nuances of Programming analitikasi
NOP::Nuances of Programming (@nuancesprog) Rus til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 56 454 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 2 279-o'rinni va Rossiya mintaqasida 10 659-o'rinni egallagan.
📊 Auditoriya ko‘rsatkichlari va dinamika
невідомо sanasidan buyon loyiha tez o‘sib, 56 454 obunachiga ega bo‘ldi.
24 Sentabr, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni -358 ga, so‘nggi 24 soatda esa -11 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.
- Tasdiqlash holati: Tasdiqlanmagan
- Jalb etish (ER): Auditoriya o‘rtacha 4.13% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 2.69% ini tashkil etuvchi reaksiyalarni to‘playdi.
- Post qamrovi: Har bir post o‘rtacha 2 331 marta ko‘riladi; birinchi sutkada odatda 1 521 ta ko‘rish yig‘iladi.
- Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 4 ta reaksiya keladi.
- Tematik yo‘nalishlar: Kontent javascript, webdevelopment, backend, архитектура, вебинаре kabi asosiy mavzularga jamlangan.
📝 Tavsif va kontent siyosati
Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“Любые вопросы по сотрудничеству: @ramilkr
Если нужен токен:
https://telega.in/c/nuancesprog
NOP::Humor - https://t.me/nophumor
NOP::Recruiter Удаленка- https://t.me/nopremote
РКН: 4977653520”
Yuqori yangilanish chastotasi (oxirgi ma’lumot 25 Sentabr, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.
Ma'lumot yuklanmoqda...
| Sana | Obunachilarni jalb qilish | Esdaliklar | Kanallar | |
| 25 Sentabr | 0 | |||
| 24 Sentabr | 0 | |||
| 23 Sentabr | +1 | |||
| 22 Sentabr | +2 | |||
| 21 Sentabr | 0 | |||
| 20 Sentabr | 0 | |||
| 19 Sentabr | 0 | |||
| 18 Sentabr | +1 | |||
| 17 Sentabr | +1 | |||
| 16 Sentabr | 0 | |||
| 15 Sentabr | 0 | |||
| 14 Sentabr | 0 | |||
| 13 Sentabr | 0 | |||
| 12 Sentabr | +1 | |||
| 11 Sentabr | +1 | |||
| 10 Sentabr | +1 | |||
| 09 Sentabr | 0 | |||
| 08 Sentabr | 0 | |||
| 07 Sentabr | 0 | |||
| 06 Sentabr | +1 | |||
| 05 Sentabr | 0 | |||
| 04 Sentabr | 0 | |||
| 03 Sentabr | +1 | |||
| 02 Sentabr | +1 | |||
| 01 Sentabr | 0 |
| 2 | Очередной BGP-хайджек: под удар попал поставщик хостинг-софта
Блог APNIC разбирает свежий случай перехвата маршрутов у вендора программного обеспечения для хостинга. Чужая автономная система анонсировала его префиксы и на время притянула трафик к себе.
BGP до сих пор верит анонсам на слово, поэтому такой перехват технически доступен многим. Пока трафик идёт мимо, атакующий может выпустить TLS-сертификат и подменить обновления.
Проверь, есть ли у твоих префиксов ROA, и включи фильтрацию по RPKI у апстримов. Подвох в том, что RPKI не спасает от хайджека с корректным происхождением маршрута.
🔗 Подробнее
@nuancesprog #Security | 1 047 |
| 3 | Спираль выгорания сеньора: как в неё попадают
Санил Пай описал частый сценарий: инженер получает новую роль и решает доказать свою крутость. Он берётся за амбициозный проект, пропадает на три недели и кормит команду «всё идёт хорошо».
Дальше включается спираль: работы не видно, значит надо пахать ещё больше. Финал предсказуем — бессонница, выгорание, PIP или увольнение по собственному.
Совет автора контринтуитивен: временно опуститься на уровень ниже и стать лучшим товарищем по команде. Брать баги и скучные задачи, менять мышление с результата на ритм — доверие вернёт большие проекты.
🔗 Подробнее
@nuancesprog #Opinion | 1 341 |
| 4 | Как Ryzen стал быстрее на 50% за два года
Дэниел Лемир прогнал свои микробенчмарки на двух соседних поколениях Ryzen. Разрыв дошёл почти до 50% при сопоставимой тактовой частоте.
Значит, дело в микроархитектуре: более широкий декодер и точнее предсказание переходов. Твой код может ускориться заметно, без единой правки в исходниках.
Подвох в том, что на синтетике разрыв всегда красивее реального. Память и диск легко съедают прирост, так что меряй на своей нагрузке.
🔗 Подробнее
@nuancesprog #Infrastructure | 1 647 |
| 5 | gzip как языковая модель: генерация текста без нейросетей
Натан собрал GziPT — генератор текста, где вместо весов работает обычный zlib. Он подмешивает корпус Шекспира в окно сжатия и ищет продолжение, которое жмётся лучше всех.
Это наглядная иллюстрация равенства сжатия и предсказания: -log2(p) бит на символ. Любой компрессор внутри себя хранит вероятностную модель, даже если её никто не писал.
Подвох в том, что gzip выдаёт только целую длину в байтах, и кандидаты часто дают ничью. Спасает лучевой поиск на несколько байт вперёд плюс обрезка истории, иначе текст зацикливается.
🔗 Подробнее
@nuancesprog #AI #Python | 1 730 |
| 6 | Claude Opus 5.5: дешевле, быстрее и с новыми ограничениями
Anthropic выпустила Claude Opus 5.5 — первую модель семейства 5.5. Она на 40% дешевле Opus 5 в типичных задачах и выдаёт ответ на 30% быстрее.
Особенно подешевело чтение кэша — $0.20 за миллион токенов вместо прежних $0.50. Для агентских сценариев и работы с кодом это основная статья расходов.
Сама Anthropic признаёт: разрыв с конкурентами в реальной работе уже меньше, чем показывают бенчмарки. Часть задач по биологии и кибербезопасности блокируется защитой и уходит к старым моделям.
🔗 Подробнее
@nuancesprog #AI | 1 940 |
| 7 | epoll и kqueue: как ядро научилось ждать эффективно
Статья разбирает, почему select и poll не тянут десятки тысяч соединений. Каждый вызов заставляет ядро перебирать весь список дескрипторов заново.
epoll и kqueue переворачивают схему: ты один раз регистрируешь интерес, ядро само будит тебя. Стоимость ожидания зависит от числа активных событий, а не от общего числа соединений.
Подвох в режимах доставки: level-triggered напоминает о готовности, пока ты не вычитал данные. Edge-triggered сообщает только о смене состояния, и недочитанный буфер легко превращается в зависшее соединение.
🔗 Подробнее
@nuancesprog #Infrastructure #Linux | 1 958 |
| 8 | 16 секунд расхождения часов остановили торгового бота
Часы ПК после трёх дней простоя ушли вперёд на 16 секунд. Биржа отвергла подпись запроса, бот упал в режим бумажной торговли и «увидел» просадку 58%.
Фолбэк писал в тот же файл состояния, что и боевой режим. Флаг остановки попал в реальные данные, хотя ни одного ордера не отправлялось.
Автор стал брать время из заголовка Date в ответе биржи и держать отдельный файл для бумажного режима. Главный вывод: временный сбой должен прерывать запуск, а не менять режим работы.
🔗 Подробнее
@nuancesprog #Infrastructure #Python | 1 871 |
| 9 | Четыре кэша Next.js: как перестать их путать
Статья на dev.to разбирает четыре независимых слоя кэширования в App Router. Это мемоизация запросов, Data Cache, Full Route Cache и Router Cache на клиенте.
Разработчики видят устаревшие данные и лепят `cache: 'no-store'` везде подряд. В итоге производительность падает, хотя проблема была в другом слое.
Запомни зоны действия: мемоизация живёт один рендер, Data Cache — до ревалидации. Router Cache держит навигацию 30 секунд для динамики и 5 минут для статики.
🔗 Подробнее
@nuancesprog #Frontend #React | 1 831 |
| 10 | Resident Evil 4 для GameCube разобрали до байта
Энтузиасты выложили полную декомпиляцию отладочной сборки RE4 2004 года. Сборка воспроизводит main.dol и все 114 REL-оверлеев байт в байт.
В репозитории ~555 тысяч строк C/C++ и ни одного файла на ассемблере. Это редкий пример того, как выглядит промышленный игровой код начала 2000-х изнутри.
Подвох в тулчейне: нужен родной GCC 2.95.3 от SN Systems, собранный из их GPL-исходников. Ассетов и данных с дисков в репозитории нет — образы ищи сам.
🔗 Подробнее
@nuancesprog #Tools #C | 1 873 |
| 11 | Софтварный сэндбоксинг: как ограничить процесс без root
Автор Emilua разбирает основы песочниц и признаёт: цельной карты по теме до сих пор нет. За опору взято определение с Hack In The Box 2009: урезать права процесса программно, без прав администратора.
Обычные UNIX-права под это не заточены — они про администрирование, а не про код приложения. Поэтому появились Capsicum во FreeBSD, seccomp и Landlock в Linux.
Главный спорный тезис: user namespaces (основа Docker) для песочницы плохи. Внутри namespace процесс становится root, и ядро открывает пути, писавшиеся без учёта такого сценария.
🔗 Подробнее
@nuancesprog #Security #Linux | 1 895 |
| 12 | Три страховки от тихих сбоев LLM-пайплайна
Модель, которая деградировала, отдаёт тот же JSON и те же 200 OK. Мониторинг зелёный, а очередь на модерацию полна мусора.
Автор напоминает: в 2025-м 42% компаний свернули большинство своих AI-инициатив. Обычные сигналы отказа — таймауты, стектрейсы, скачки p99 — тут просто не срабатывают.
Три меры: golden set как обычный тест по расписанию, PSI по входным данным и явный ответ «отдать человеку». Спорный момент — концовка превращается в рекламу библиотеки для лимита трат.
🔗 Подробнее
@nuancesprog #AI #Python | 1 870 |
| 13 | VortexMQ: брокер сообщений на чистом Go без зависимостей
Разработчик выложил VortexMQ — брокер в одном статическом бинарнике на 5,7 МБ. Заявлено 167 млн операций в секунду на кольцевом буфере и 2,33 млн через TCP.
Брокер говорит по протоколу Redis, так что подойдут go-redis, redis-py или ioredis. В простое он ест меньше 15 МБ памяти против сотен мегабайт у Kafka и RabbitMQ.
Подвох в цифрах: 167 млн — это внутренний бенчмарк буфера, а не сетевая нагрузка. Реальная пропускная способность в семьдесят раз ниже, а про надёжность хранения автор почти не пишет.
🔗 Подробнее
@nuancesprog #Infrastructure #Go | 1 960 |
| 14 | ZCode тихо заливает всю историю Git в облако
Разработчик нашёл в ~/.zcode зашифрованный архив на 313 МБ со своим коммерческим проектом. Клиент упаковал 345 МБ рабочей папки и 564 раза пытался отправить их в Aliyun OSS.
В архиве почти 87% занимает каталог .git — история коммитов, LFS-кэш и reflog. Значит, в облако уезжают удалённые ключи API, имена неотправленных веток и адреса внутренних репозиториев.
Самое неприятное — RSA-ключ шифрования приходит с сервера, а приватная часть остаётся у него. Расшифровать файл на своём диске ты не сможешь, так что проверяй сетевую активность AI-редакторов сам.
🔗 Подробнее
@nuancesprog #Security #Git | 2 462 |
| 15 | Папский шифр 1542 года вскрыли имитацией отжига
Письмо кардинала Фарнезе из Рима пролежало нерасшифрованным почти пятьсот лет. В транскрипции 6577 цифр, а на MysteryTwister у задачи было ноль решений.
Сложность не в ключе, а в отсутствии границ между кодами. Имитация отжига (случайный поиск с постепенным «остыванием») перебирала ключ и разбиение одновременно.
Подвох в неоднозначности: пара 73 читается как «d», но и как «n m». Автор перебрал несколько схем ключа, и только самая простая дала читаемый итальянский.
🔗 Подробнее
@nuancesprog #Security | 2 254 |
| 16 | OpenJev: решения агента из логитов, а не из JSON
Автор повторил закрытый сервис Jev на открытой Qwen3.5-4B и одной RTX 3090. Модель не генерирует текст, а сразу выдаёт вероятности заданных вариантов.
Большинство решений в агентах — это «повторить или нет», то есть по сути if. Прямое чтение логитов заняло 1,02 с против 5,33 с у генерации компактного JSON-массива.
Подвох в том, что ответы совпали с генерацией лишь на 18 критериях из 21. Автор честно называет это сравнением скорости, а не доказательством одинаковой семантики.
🔗 Подробнее
@nuancesprog #AI #Python | 2 340 |
| 17 | ZCode от Z.ai молча выгружает твою .git-историю в облако
Разработчик ferstar разобрал десктопный агент ZCode и нашёл скрытую выгрузку рабочей папки. Клиент пакует весь проект вместе с .git, шифрует и льёт в Aliyun OSS — 313 МБ с одного репозитория.
История коммитов — это не текущие файлы, а вся жизнь репозитория. Там лежат удалённые позже ключи, имена неотправленных ветвей и внутренние хосты из .git/config.
Тумблеры в настройках не помогают: они управляют лишь обучением моделей и индексацией на сервере. Архив зашифрован ключом, приватная часть которого есть только у Z.ai — сам расшифровать не сможешь.
🔗 Подробнее
@nuancesprog #Security #Git | 2 401 |
| 18 | У CrowdSec утёк приватный код из-за бэкдора в зависимости
16 сентября CrowdSec подтвердил утечку исходников своего GitHub, случившуюся ещё в мае. Под раздачу попали код SaaS-консоли, часть AWS-скриптов, коннекторы и автоматизации.
Вектором, скорее всего, стала скомпрометированная библиотека Tanstack с бэкдором. Она вытащила API-ключ с правом чтения приватных репозиториев — тот же сценарий, что и у Mistral AI.
Компания заявляет, что данных клиентов и паролей в утечке нет, а токены уже ротированы. Спорный момент: «токенов для бокового перемещения не нашли» — это «пока не нашли», а не «их не было».
🔗 Подробнее
@nuancesprog #Security #GitHub | 2 263 |
| 19 | Флаг pgbouncer=true в Prisma стоил четыре круга до базы
Команда KaribuKit полгода жила с запросами по 250 мс каждый. Prisma 5.22 с флагом pgbouncer=true оборачивала любой запрос в четыре отдельных обращения к пулеру.
Между сервером в Хельсинки и Supabase в Дублине один круг стоит 47 мс. Простой SELECT 1 занимал 240 мс, а страница доступности номеров — восемь секунд.
Переключение пулера в session mode (соединение закрепляется за клиентом) убрало флаг и сократило проверку до 1.88 секунды. Подвох в том, что арифметику посчитали ещё в марте, но списали на «медленную сеть», а саму задержку никто не замерил.
🔗 Подробнее
@nuancesprog #Infrastructure #Postgres | 2 209 |
| 20 | Ubuntu 26.10 полностью переходит на coreutils из Rust
В Ubuntu 26.10 на uutils переведены последние команды — cp, mv и rm. В 26.04 LTS их оставили на версиях GNU из-за TOCTOU-уязвимостей (гонка между проверкой файла и его использованием).
Теперь весь базовый набор — ls, cat, chmod, du — собран на Rust, который ловит ошибки с памятью на этапе компиляции. Для тебя это значит, что скрипты на серверах Ubuntu будут работать поверх другой реализации утилит.
uutils целится в полную совместимость с GNU и считает любое расхождение багом, так что разницы ты не заметишь. Подвох в том, что миграция уже проходила не гладко, а флаги и краевые случаи иногда ведут себя иначе.
🔗 Подробнее
@nuancesprog #Infrastructure #Rust | 2 289 |
