Программирование {BookFlow}
15.6K subscribers
1.68K photos
514 videos
145 files
2.24K links
Мы публикуем лекции и книги по программированию, видеоуроки, доклады с IT конференций, новости технологий.

Группа в https://vk.com/bookflow.

По всем вопросам @evgenycarter

РКН https://clck.ru/3KoAbH
Download Telegram
«Сегодня я уволился из Anthropic», - написал 8 сентября в соцсети X исследователь искусственного интеллекта Джейкоб Коксон. «Ни одна из компаний не действует ответственно. Они наперегонки движутся прямо к самосовершенствующемуся сверхинтеллекту, ставя на кон наши жизни». Менее чем за сутки его тревожное предупреждение набрало более 90 миллионов просмотров.

Некоторые бывшие коллеги Коксона поделились его публикацией в X. «Джейкоб прав - мы действительно всерьёз считаем, что ИИ может уничтожить всё человечество! Лично я оцениваю вероятность этого более чем в 10% в течение следующего десятилетия», - написал Эван Хубингер, руководитель направления стресс-тестирования безопасности и согласования ИИ в Anthropic.

«Я считаю, что Anthropic делает всё возможное, однако у нас до сих пор нет плана, как решить проблему согласования сверхинтеллекта с человеческими целями, и пока нельзя сказать, что мы уверенно движемся к такому решению», - добавил он.

Многие представители власти в Вашингтоне также поделились публикацией Коксона, расценив её как сигнал к тому, что государству необходимо вмешаться.

♻️ Сделай репост, чтобы помочь другим.

📲 Мы в MAX

👉 @Bookflow
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6😁2🤔2😱2👍1🤡1
This media is not supported in your browser
VIEW IN TELEGRAM
Исследователи из Университета Карнеги — Меллона разработали систему, использующую обычные Wi‑Fi-роутеры для обнаружения движений людей сквозь стены - без каких-либо камер.

С помощью искусственного интеллекта и модели DensePose система в реальном времени преобразует сигналы Wi‑Fi в подробные карты положения и позы человеческого тела.

♻️ Сделай репост, чтобы помочь другим.

📲 Мы в MAX

👉 @Bookflow
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥2
Media is too big
VIEW IN TELEGRAM
Сравнение SHELLs: BASH vs ZSH vs FISH

Делаем красочный и удобный терминал.

источник

♻️ Сделай репост, чтобы помочь другим.

📲 Мы в MAX

👉 @Bookflow
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥1
Media is too big
VIEW IN TELEGRAM
🥑 Apache Guacamole

Это шлюз для удалённого рабочего стола, не требующий установки клиентских приложений.
Он поддерживает стандартные протоколы, такие как VNC, RDP и SSH.

Он называется «клиентским-безклиентским» (clientless), потому что не требует никаких плагинов или клиентского ПО.

Благодаря HTML5, после установки Guacamole на сервер всё, что нужно для доступа к рабочим столам — это веб-браузер.

https://guacamole.apache.org/

♻️ Сделай репост, чтобы помочь другим.

📲 Мы в MAX

👉 @Bookflow
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤1🔥1🤔1
Детальный обзор полей Галуа

"Попросите Якоби или Гаусса публично высказать своё мнение — не о истинности, а о важности этих теорем. Позже, я надеюсь, найдутся люди, которым будет выгодно разобраться во всём этом хаосе."

Этими словами заканчивалось письмо Эвариста Галуа, написанное для своего друга Огюста Шевалье за два дня до его смерти от полученных на дуэли ран на 21 году жизни. Ни Якоби, ни Гаусс в его теоремах не разобрались, зато спустя 15 лет разобрался Жозеф Лиувилль и опубликовал работы Галуа, ставшие впоследствии фундаментом современной алгебры, известные сейчас как теория Галуа. В статье расскажу про одну из частей этой теории - поля Галуа, получившая настолько повсеместное применение в криптографии и избыточном кодировании, что Intel и AMD выпустили набор процессорных расширений для эффективной реализации операций над этими полями.

Заметка! Если вам довелось использовать/реализовывать поля Галуа, то большая часть статьи для вас скорее всего будет не интересна, но возможно в последних разделах будет что-то для вас новое.

https://habr.com/ru/articles/916740/

📲 Мы в MAX

👉 @Bookflow
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤2🔥1
🔎 Kor — найти забытые ресурсы в Kubernetes

После экспериментов и релизов в кластере остаются ConfigMaps, Secrets, PVC, Services и другие ресурсы, которые уже никто не использует. Kor помогает собрать их в список и показывает, почему считает каждый ресурс неиспользуемым.

Начать проверку можно с одного namespace:


kor all --include-namespaces my-namespace --show-reason


Результат можно вывести таблицей, в JSON или YAML. Есть фильтрация по namespace и меткам, а также запуск по расписанию через Helm.

⚠️ Не удаляйте всё найденное автоматически: ресурс может использоваться приложением без явной ссылки в манифестах. Сначала проверьте список и причины, особенно для Secrets и ConfigMaps. Удаление в Kor запускается отдельно флагом --delete.

🔗 Проект: https://github.com/yonahd/kor

#Kubernetes #DevOps #SRE #OpenSource

♻️ Сделай репост, чтобы помочь другим.

📲 Мы в MAX

👉 @Bookflow
👍3❤1🔥1
Работа с HTTP API (на практике)

Подготовил мини-серию из пары десятков практических заданий, от получения простых GET-эндпоинтов до обработки сложных JSON-ответов, работы с аутентификацией API и проверки целостности загружаемых файлов:

- Вызов HTTP API с помощью curl: Чтение ресурсов https://labs.iximiuz.com/challenges/linux-call-http-api-with-curl

- Вызов HTTP API с помощью curl: Создание, обновление и удаление ресурсов https://labs.iximiuz.com/challenges/linux-call-http-api-with-curl-create-update-delete

- Вызов HTTP API с помощью curl: Обработка JSON-ответов с jq https://labs.iximiuz.com/challenges/linux-call-http-api-with-curl-process-json-with-jq

- Вызов HTTP API с помощью curl: Аутентификация с Basic Auth и Bearer Tokens https://labs.iximiuz.com/challenges/linux-call-http-api-with-authentication

- Проверка загруженных файлов с помощью SHA-256-хеш-сумм https://labs.iximiuz.com/challenges/linux-verify-downloads-with-sha256-checksums

♻️ Сделай репост, чтобы помочь другим.

📲 Мы в MAX

👉 @Bookflow
🔥3❤1👍1
🔐 Путеводитель по аутентификации: от Cookies до OAuth 2.0

Разбираться в способах входа пользователя в систему можно бесконечно, но эта шпаргалка отлично раскладывает всё по полочкам. Давайте разберем эволюцию методов «узнавания» пользователя.


1. WWW-Authenticate (Basic Auth)
Самый древний способ. Браузер запрашивает логин/пароль и отправляет их в каждом заголовке.

• Минус: Невозможно нормально управлять жизненным циклом сессии (сложно разлогиниться).


2. Session-cookie
Классика веба. После входа сервер создает сессию в базе, а браузеру отдает Session ID в куках.

• Проблема: Плохо масштабируется и «не дружит» с мобильными приложениями, которые не всегда умеют работать с куками так же, как браузеры.


3. Token & JWT
Чтобы не дергать базу данных каждый раз, придумали токены.

• Token: Обычная строка, которую проверяет отдельный сервис валидации.

• JWT (JSON Web Token): «Умный» токен. Он содержит внутри хедер, полезную нагрузку (данные пользователя) и подпись. Серверу не нужно лезть в базу, чтобы проверить его валидность - достаточно проверить подпись.


4. SSO (Single Sign-On)
Когда у вас много сайтов (a.com, b.com), а логин один. Центральный сервис аутентификации (CAS) берет на себя проверку личности и перенаправляет пользователя между ресурсами без повторного ввода пароля.


5. OAuth 2.0
Стандарт для предоставления доступа сторонним приложениям (например, «Войти через Google»). Основные сценарии:

• Authorization Code: Самый безопасный (через браузер и сервер).

• Client Credentials: Для общения между двумя серверами.

• Implicit Grant: Упрощенный путь для мобильных и JS-приложений (сейчас считается менее безопасным).

• Password Grant: Прямая передача логина/пароля (используется только в доверенных приложениях).

#backend #security #jwt #oauth #webdev

♻️ Сделай репост, чтобы помочь другим.

📲 Мы в MAX

👉 @Bookflow
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2❤1
This media is not supported in your browser
VIEW IN TELEGRAM
xdg-ninja — это полезный инструмент для программистов и пользователей Linux, который помогает держать ваш $HOME каталог в чистоте, проверяя приложения на соответствие XDG Base Directory Specification. Он анализирует конфигурационные файлы и кэш, сообщая, какие из них не находятся в правильных директориях, таких как $XDG_CONFIG_HOME или $XDG_CACHE_HOME.

Простой способ навести порядок в системе и избавиться от хаоса!

https://github.com/b3nj5m1n/xdg-ninja

♻️ Сделай репост, чтобы помочь другим.

📲 Мы в MAX

👉 @Bookflow
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤2👍1