محفل Buddy
192 subscribers
157 photos
55 videos
25 files
150 links
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
بیاید یک aspect دیگه ای از ai ببینیم

این ویدیو که میبینید شاید دیدتون به آینده هوش مصنوعی و برنامه‌نویسی رو تغییر بده.
سیستم عاملی که داره نشون داده میشه، نه برپایه کد، بلکه برپایه هوش مصنوعی داره اجرا میشه! بله، همه دکمه‌ها، منطق برنامه و همه چی داره بدون کد کار میکنه و همش زاده تصورات ai هستن.

این تئوری simulation تو مغزم بود ولی اینکه انقدر به ساختش نزدیکیم حقیقتا ترسناکه.
😱2🌭1
Forwarded from آخرین کد نویس
مهندس نرم‌افزار هستید یا فقط یک تایپیستِ کد؟

ماه‌ها درگیر ترجمه و بررسی فصل‌به‌فصل کتاب The Clean Coder اثر رابرت سی. مارتین بودم. این کتاب نه درباره‌ی سینتکس است و نه فریم‌ورک؛ بلکه درباره‌ی شخصیت و صفت ما به عنوان یک متخصص است.
امروز، خلاصه این مانیفست بزرگ را در ۱۰ اصل جمع‌بندی می‌کنم. این چک‌لیستی است که مرز میان یک برنامه‌نویس آماتور و یک Software Craftsman را مشخص می‌کند:

مانیفست ۱۰ گانه‌ی عمو باب برای حرفه‌ای‌ها:


1️⃣ مسئولیت تام خرابکاری‌ها: اگر غیرحرفه‌ای اشتباه کند، کارفرما تاوان می‌دهد. اما وقتی حرفه‌ای اشتباه کند، خودش خسارت را جمع می‌کند و مسئولیت باگ‌هایش را می‌پذیرد.
2️⃣ قانون اول (آسیب نزن): فرستادن کدی که از تستش مطمئن نیستی به واحد QA، نهایت بی‌انضباطی است. QA برای اطمینان نهایی است، نه برای شکار اشتباهات بدیهی ما!
3️⃣ دفاع از کیفیت کد: سریع و کثیف یک دروغ بزرگ است. کثیف‌کاری همیشه سرعت تیم را در آینده نزدیک صفر می‌کند. شکستن اصول مهندسی زیر فشار ددلاین، خیانت به بیزینس است.
4️⃣ شجاعت در نه گفتن: حرفه‌ای‌ها حقیقت را به قدرت مدیران می‌گویند. وقتی کاری غیرممکن است، بگو غیرممکن است. چیزی به نام سعی می‌کنموجود ندارد؛ سعی می‌کنم یعنی آماده شدن برای شکست!
5️⃣ زبانِ تعهد: کلمات مبهم مثل امیدوارم، باید انجام بشه یا کاش را حذف کن. یک حرفه‌ای قطعی صحبت می‌کند: من این تسک را تا روز سه‌شنبه ساعت ۱۲ تحویل می‌دهم.
6️⃣ قانون ۴۰/۲۰ در اخلاق کاری: کارفرما وظیفه ندارد برای تیز کردن اره‌ی تو و آپدیت رزومه‌ات پول بدهد. ۴۰ ساعت در هفته برای کارفرما کار کن، ۲۰ ساعت در هفته در زمان شخصی‌ات مطالعه و تمرین Kata کن.
7️⃣ فرار از تله‌ی ناحیه جریان (Flow Zone): خلسه و تمرکز تونلی موقع کد زدن، دید کلان معماری را از تو می‌گیرد. برای فرار از این تله و حذف سیلوهای دانش، Pair Programming کن.
8️⃣ هرم اتوماسیون تست: تست کردن، نوشتن چند تست واحد پراکنده نیست. پایداری سیستم نیازمند لایه‌های هماهنگ از تست‌های واحد بالای ۹۰٪، تست مؤلفه، یکپارچه‌سازی و تست سیستم است.
9️⃣ بیزینس را بفهم: بدترین کار این است که خودت را در مقبره‌ای از تکنولوژی دفن کنی، در حالی که بیزینسی که به تو پول می‌دهد در حال سقوط است. وظیفه تو شناور نگه داشتن کشتی کسب‌وکار است.
🔟 مسئولیت بزرگان برای جوانان: دانشگاه تئوری علوم کامپیوتر را می‌گوید، اما مهندسی واقعی را نه! وظیفه اخلاقی مهندسان ارشد این است که جونیورها را زیر بال و پر خود بگیرند و منتور کنند.
تغییر و پذیرش این اصول، بیشتر از آنکه یک تصمیم عقلانی باشد، یک بلوغ انسانی و شخصیتی است.

کلام آخر: اگر کلاهتان را قاضی کنید، صادقانه در کدام‌یک از این ۱۰ اصل هنوز ضعف دارید و فکر می‌کنید چالش بزرگ‌تری در بازار کار فعلی ماست؟
Скачать видео из YouTube Pinterest
​​💜 @MegaSaverBot
Honor عجب پخت و پزی کرده

البته تو اندروید الان هم میتونید با نصب یه x server و proot یه همچین چیزی بالا بیارید و استفاده کنید ولی اتفاقی که تو این دستگاه ها میفته خود کرنل هم در ران کردن این دسکتاپ نقش داره و صرفا یک chroot نیست
🔥3
شاهکار اپل «میدونم دیر خبرو گذاشتم»

یک آسیب پذیری در SecureROM پیدا شده که به مهاجم همانند اکسپلویت checkm8 اجازه میده از گوشی به راحتی دسترسی بگیرن. این موضوع قابل پچ نیست چون مستقیما رو چیپ پیاده سازی میشه و آیفون های با پردازنده A12 و A13 تحت تاثیر قرار میگیرن.

Long story short:
آیفون وقتی روشن میشه، پکت های ورودی از usb controller رو داخل یه بافر حافظه نگهداری میکنه. حالا کشف شده که اگر این پکت هارو به صورت دوره ای و غیر عادی بفرستیم یک اشاره گر سخت افزاری داخلی عقب گرد حرکت میکنه و دیتا هارو جایی که نباید مینویسه.
پ.ن: SecureROM اولین کدی هست که آیفون اجراش میکنه، اگه انقدر عقب گرد کنن که بتونن بین startup ها، نرم افزار خودشونو بوت کنن... آره خلاصه

لینک مقاله
This media is not supported in your browser
VIEW IN TELEGRAM
بروزرسانی PastedIR انجام شد.

از این به بعد تمامی رمزنگاری ها در سمت کلاینت با js انجام میشه و سرور اینکارو انجام نمیده.

قسمت ابزار ها: میتونید فایل های js، yaml و html رو validate کنید و به قولی beautifulize کنید.

قسمت ساخت paste:
از ابن به بعد میتونید با markdown عکس آپلود کنید

مستقیما میتونید به ازای هر paste به حجم ۱ مگ فایل آپلود کنید

تیک TOS رو برداشتم که بتونید راحت کارتون رو انجام بدید

بجای یه فیلد خالی paste، الان کد ادیتور دارید

تو قسمت history، میتونید sort انجام بدید و دوتا paste رو انتخاب کنید و diff ببینید.

صفحه مشاهده paste:

قابلیت print، کپی آدرس، بزرگ کردن فونت، دانلود، wordwrap و قابلیت جستجو در paste اضافه شده.


حتما برای استفاده یکبار کامل کوکی ها و دیتا های سایتو پاک کنید

Pasted.IR
❤‍🔥2🔥1
اینا دارن ضریب ۵ میندازن رو نت؟
از hf مدل ۱۵ گیگ دانلود کردم ۵۰ گیگ نتمو تموم کرد
👍3
Forwarded from FOSS Memes
This media is not supported in your browser
VIEW IN TELEGRAM
An amazing experiment: a mini tornado in the room 🌪
EP

Me: I wanna learn Linux in more advanced.
After Learning complete: I've reached to the limit now program the code to break the fabric of matrix and came out in reality.
🔥2❤1
سرویس های urumx.ir و pasted.ir برای maintenance پایینن
به محض برگشتنشون همینجا اطلاع میدم
بزودی یه مقاله کوچیکی در رابطه با نحوه آپگرید کردن و پریدن به نسخه های بعدی سرور اوبونتو از طریق ssh رو باهاشون به اشتراک میزارم
تجربه جالبی بود
محفل Buddy
Photo
آقا یه آپدیت مشتی برای Yet Another Radio تو راهه. از این به بعد میتونید هر track ای که پخش میشه رو ضبط کنید و به صورت جدا، هرکدومو ذخیره کنید.
🔥3❤1
Forwarded from Penguins🐧 (AmirHossein)
شامگاه نکو🌃
یه باگ دیگه!
یک آسیب‌پذیری جدید در کرنل لینوکس با نام DirtyClone (شناسه CVE-2026-43503) کشف شده که در شرایط خاص می‌تواند به یک کاربر عادی اجازه دهد دسترسی خود را تا سطح Root افزایش دهد.


این آسیب‌پذیری که به خانواده باگ‌های DirtyFrag مربوط می‌شود، از نحوه مدیریت حافظه در بخش شبکه کرنل سوءاستفاده می‌کند. البته این باگ از راه دور قابل بهره‌برداری نیست و مهاجم باید ابتدا به سیستم دسترسی محلی یا امکان اجرای کد روی آن را داشته باشد.

در برخی سناریوها، DirtyClone حتی می‌تواند زمینه را برای فرار از کانتینر (Container Escape) نیز فراهم کند؛ به همین دلیل با امتیاز 8.8 از 10 (High Severity) یک آسیب‌پذیری جدی محسوب می‌شود.

خوشبختانه توزیع‌های مطرحی مثل Ubuntu، Debian و Red Hat وصله‌های امنیتی این مشکل را منتشر کرده‌اند. اگر به‌روزرسانی کرنل را نصب کردید، حتماً سیستم را ریبوت کنید؛ چون تا زمانی که کرنل جدید بوت نشود، همچنان از نسخه آسیب‌پذیر استفاده خواهید کرد.

منبع
به گروه پنگوئن‌ها بپیوندید🐧
اگر از #لینوکس استفاده می‌کنین، فیلترشکن دیفیکس در جدیدترین بروزرسانی خودش پشتیبانی از این سیستم‌عامل رو اضافه کرده.

👉 github.com/UnboundTechCo/defyxVPN/releases

🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
👍1
Forwarded from Zoomit | زومیت
اینترنت مشروط به احراز هویت به دیتاسنترها رسید

ارزیابی وضعیت دیتاسنترها در روزهای گذشته از دگرگونی در شیوه دسترسی آن‌ها به اینترنت حکایت دارد. گفت‌وگو با منابع آگاه نشان می‌دهد اینترنت به دیتاسنترها رسیده، اما اتصال مشروط به قوانین جدید احراز هویت است.

علت قطع ارتباط برخی از دیتاسنترها در روزهای گذشته، الزام به پیاده‌سازی پروتکل‌های احراز هویت در سامانه شاهکار بوده است. با اجرای این الزامات، اتصال دیتاسنترها به‌مرور در حال برقراری است.

پیش از این، روش احراز هویت برای خرید سرور از یک آدرس ایمیل ساده تا ثبت کد ملی متغیر بود. اکنون طبق قانون جدید، داشتن شناسه شاهکار برای هر مشتری الزامی شده است. طرحی که شالوده آن در دوره‌های گذشته ریخته شد و پس از اجرا در بخش اپراتورهای ثابت و سیار، اکنون به حوزه دیتاسنترها رسیده است.

با الزامی شدن شناسه شاهکار، کاربران برای خرید هرگونه خدمات دیتاسنتر باید شماره تلفن و کد ملی منطبق با یکدیگر را ثبت کنند. این اطلاعات پس از راستی‌آزمایی پیامکی، در فهرست خدمات دیجیتال فعال کاربران ثبت خواهد شد.

منابع آگاه در تشریح تکالیف جدید برای شرکت‌های میزبانی و هاستینگ اعلام کردند:

مطابق ضوابط جدید، نحوه عرضه آی‌پی به دو صورت تعریف شده است: در مدل اول، دیتاسنترها مستقیما مسئولیت حقوقی آی‌پی‌های فروخته‌شده و احراز هویت مشتریان خود را بر عهده دارند. در مدل دوم که به فروش قابل واگذاری به غیر معروف است، دیتاسنترها رنج مشخصی از آی‌پی‌ها را به شرکت‌های هاستینگ واسط واگذار کرده و مسئولیت احراز هویت کاربران نهایی را قانونا به شرکت خریدار منتقل می‌کنند.



بر اساس این گزارش، علت قطع بودن اینترنت برخی مجموعه‌ها پیاده‌سازی نکردن همین سامانه شاهکار بود. دیتاسنترهای بزرگ‌تر که از قبل آن را اجرا کرده بودند، زودتر به شبکه متصل شدند.

در زومیت بخوانید

🆔 @thezoomit