uz
Feedback
DOFH - DevOps from hell

DOFH - DevOps from hell

Kanalga Telegram’da o‘tish

У нас уютно как в аду. Располагайтесь, наслаждайтесь. Заметки на полях невидимого фронта. Поблагодарить: https://t.me/boost/DOFH_ru

Ko'proq ko'rsatish
3 763
Obunachilar
-224 soatlar
-27 kunlar
+330 kunlar
Postlar arxiv
Repost from OpenNews
Linus Torvalds исправил баг Intel Xe с помощью AI Линус Торвальдс лично подготовил патч для драйвера графики Intel Xe, исправ
Linus Torvalds исправил баг Intel Xe с помощью AI Линус Торвальдс лично подготовил патч для драйвера графики Intel Xe, исправив ошибку управления видеопамятью, которая приводила к бесконечным перезапускам дисплейного менеджера. В процессе отладки он использовал ИИ, который генерировал отладочный код и помог определить проблемный участок. Патч заменил неверный вызов round_up() на round_down() и был включён в ветку Linux 7.3 с последующим бэкаппортом в стабильные ветки. #linux #kernel #hardware #ai_ml #devtools OpenNews

Repost from OpenNews
Canonical и Бристольский университет разрабатывают транслятор Си в Rust Canonical совместно с Бристольским университетом запу
Canonical и Бристольский университет разрабатывают транслятор Си в Rust Canonical совместно с Бристольским университетом запустила исследовательский проект по автоматической трансляции кода с C на Rust. Планируется разработка инструментария, сочетающего машинное обучение, статический анализ и формальную верификацию, способного обрабатывать большие репозитории без потери контекста. Тестировать технологию будут системные пакеты AppArmor и snap-confine, а также будет предоставлен набор средств для fuzz‑тестирования и отладки полученного кода. Проект направлен на снижение трудозатрат при миграции кода и повышение безопасности и поддерживаемости новых Rust‑реализаций. #code #compilers #devtools #security #foss OpenNews

Repost from OpenNews
AI-подсказка установила malware: Softjourn избежал инцидента AI‑агент предложил установить пакет, который оказался вредоносны
AI-подсказка установила malware: Softjourn избежал инцидента AI‑агент предложил установить пакет, который оказался вредоносным. Инженер проверил рекомендацию, изучив исходный код на GitHub, и обнаружил, что пакет недавно создан и имеет мало загрузок. Компания имеет политику двойной проверки рекомендаций ИИ, что позволило избежать установки вредоносного кода. Инцидент демонстрирует риск «slopsquatting» — подделки названий пакетов, используемых для атак через цепочку поставок. #security #vulns #ai_ml #devtools #code OpenNews

Как Claude Code маркирует ваш текст: 1. https://habr.com/ru/articles/1054540/ 2. https://kod.ru/claude-vodyanoy-znak-kak-rabotaet

photo content

Тут в рунете зачем-то решили устроить всемирный траур на тему создателя лепры и небольшого количества других сообществ средней паршивости. Я могу лишь отметить, что он показал как может выглядеть среда, где стадо из разного рода неполноценных личностей забивает кого-то, кто имеет собственное мнение, отличающееся от "у нас так принято".

Microolap опровергла факт взлома и утечки клиентской информации, как заявляет заголовок на официальном сайте компании: В резу
Microolap опровергла факт взлома и утечки клиентской информации, как заявляет заголовок на официальном сайте компании:
В результате атаки злоумышленники не получили прямого доступа к данным заказчиков и партнеров. Доступов к производственным системам и критически значимой информации не было.
Хотя уже дальше, в 4-м абзаце говорится, что взлом все-таки был, но не самой компании, а ее ресурсов на внешнем хостинге, старого сайта и старой CRM на Битриксе24 с данными клиентов. Как по мне, так это уже становится классикой – винить подрядчиков. И кто-то валит все на них, а кто-то отрабатывает антикризисный PR сообща. Подождем, как будут развиваться события дальше... #антикризис

Уточнение: GitVerse - это Сбер

У меня окончательно перестали тянуться бинари с npm Но обнаружилось, что есть дешевое решение Либо временно:
npm install -g @openai/codex --verbose --registry=https://npm-mirror.gitverse.ru
npm install -g @openai/codex --verbose --registry=https://registry.npmmirror.com
Либо постоянно:
npm config set registry https://npm-mirror.gitverse.ru
npm config set registry https://registry.npmmirror.com
GitVerse - это русские, NpmMirror - китайцы

Claude Code втихую метит запросы. Так Anthropic ищет тех, кто учит на нём свои модели #статья #ai Мы даём кодовым агентам пол
Claude Code втихую метит запросы. Так Anthropic ищет тех, кто учит на нём свои модели #статья #ai Мы даём кодовым агентам полный доступ к машине: файлы, шелл, git. Значит, сам бинарник должен быть предсказуемым, без сюрпризов. У Claude Code сюрприз есть: он незаметно помечает часть запросов. Судя по логике, цель одна — вычислить тех, кто гоняет Claude, чтобы обучать на его ответах свою модель. Это называется дистилляцией, и для любой AI-компании это прямая кража. Ссылка на статью LH | News | OSINT | AI

Текущий Яндекс с их 20 собеседованиями всё больше напоминает давно мертвую "Евросеть", куда набирали сотрудников во многом по-принципу "чем больше готов терпеть унижения от начальства, тем лучше". Кстати, так делали не только они, но и операторы связи при найме линейных продавцов. В общем, всё как обычно: сначала пробовали делать бизнес, а потом решили, что моделль рабовладения выглядит гораздо интереснее. Потому что чем дешевле и тупее крепостные, тем больше их можно нанять. А чем больше крепостных - тем выше статус среди "новых дворян". Правда, стоит напомнить, что множество дворян 18-19 века не оставили ничего после себя, кроме огромных долгов. @marketinghuyarketing

+2
Электричество пропало в нескольких районах Москвы: в Замоскворечье, Даниловском и Гагаринском, а также на станции метро «Октябрьская». Об этом пишут в местных чатах и Telegram-каналах. Сейчас поезда на Калужско-Рижской ветке возвращаются к графику движения. Ранее в Рег .ру сообщили, что сбой в работе Рунета вызван перебоями в подаче электроэнергии на крупном узле связи. 🟩 Подписаться на RT: ТГ | Зеркало | MAX

Сбой в работе Рунета вызван перебоями в подаче электроэнергии на крупном узле связи, сообщили в Рег .ру:
«Из-за инцидента пользователи могут испытывать трудности с доступом ко многим ресурсам, в том числе размещенным в Рег.ру. Мы надеемся на скорейшее восстановление работоспособности узла».
🟩 Подписаться на RT: ТГ | Зеркало | MAX

Repost from N/a
Внезапное😳:
To celebrate the 30th Anniversary of Quake, we have collaborated with MachineGames to create a new episode, Dawn of the Machine, now available as a free update to Quake.
Чую выпуск новых статей немного задержится😂 Доступно в Steam и на лучших торрент-трекерах страны!

Repost from PRO Hi-Tech
AMD запретила партнёрам давать RX 9050 на обзоры, но Hardware Unboxed добыли карту Hardware Unboxed протестировали 8-ГБ верси
+1
AMD запретила партнёрам давать RX 9050 на обзоры, но Hardware Unboxed добыли карту Hardware Unboxed протестировали 8-ГБ версию RX 9050 через неофициальные каналы, но не могут показать карту или назвать производителя. Тесты показали: при цене около $280 новинка уступает RTX 5050 на 20% и RX 7600 на 22% в 1080p. Авторы обзора рекомендуют воздержаться от покупки до снижения цены до $200 (или до подорожания RTX 5050 и 7600 - циничное прим. редакции).

Repost from OpenNews
Вышел Rsync 3.5 с исправлениями 33 уязвимостей безопасности Вышло обновление Rsync 3.5, включающее 33 исправления уязвимостей
Вышел Rsync 3.5 с исправлениями 33 уязвимостей безопасности Вышло обновление Rsync 3.5, включающее 33 исправления уязвимостей. Основные проблемы касались обработки путей и протокола демона, позволяя чтение произвольных файлов и повышение привилегий через символические ссылки. В релизе исправлены несколько критических CVE, связанных с произвольным чтением и записью файлов. Исходные коды доступны для самостоятельной сборки на Samba.org. #security #vulns #linux #devtools OpenNews

Repost from opennet.ru
В systemd-journald спустя 6 лет признали проблему избыточной нагрузки на накопители Разработчики проекта systemd приступили к изучению и устранению давней архитектурной проблемы в компоненте systemd-journald, приводящей к многократному завышению объёма записываемых на диск данных (write amplification) по сравнению с фактическим объёмом логов. Подробнее: https://opennet.ru/66082/ https://opennet.me/66082/

Repost from opennet.ru
Обход изоляции памяти на системах с CPU AMD через манипуляции с контроллером памяти На конференции Black Hat 2026 продемонстрирован метод атаки, использующий swizzle-режим контроллеров памяти AMD для обхода изоляции памяти и чтения или записи произвольных данных из памяти, включая области с микрокодом CPU и память, выделенную PSP-процессору (Platform Security Processor). Метод позволяет обойти встроенные механизмы шифрования памяти (AMD SME/SEV), нарушить изоляцию виртуальных машин и перезаписать микрокод процессора. Для манипуляций с контроллером памяти требуется выполнение кода на уровне ядра, что снижает опасность представленной техники атаки. Подробнее: https://opennet.ru/66079/ https://opennet.me/66079/

NVIDIA опубликовала 45-страничный whitepaper, подробно раскрывающий архитектуру Vera CPU https://nvdam.widen.net/s/nmw5vblpqd/nvidia_vera_cpu_architecture_whitepaper