Computers were a mistake
588 subscribers
129 photos
6 videos
7 files
379 links
Kernel panic - not syncing: attempting to resolve IRQL_NOT_LESS_OR_EQUAL.

Для связи: coweram@pztrn.name
Download Telegram
Прикрутил тут LLMку к VSCode, работает сносно, причем и автодополнение, и генерация по запросу. Можно сделать такое же для IDEA, но так как мы несанкционированы к использованию - модифицируйте гайд сами)

Итак, прикручиваем ИИшечку к VSCode, которая запускается локально и никуда не передает данные:

1. Ставим ollama
2. ollama pull qwen2.5-coder:3b
3. ollama run qwen2.5-coder:3b
4. Ставим расширение continue.dev (vscode, idea/goland).
5. Добавляем новый локальный агент, у вас откроется редактор yaml (в vscode, в idea/goland мб иначе), туда вставляем это:


name: Local Assistant
version: 1.0.0
schema: v1
models:
- name: Autodetect
provider: ollama
model: AUTODETECT
- name: Autodetect
provider: ollama
model: AUTODETECT
roles:
- autocomplete
context:
- provider: code
- provider: docs
- provider: diff
- provider: terminal
- provider: problems
- provider: folder
- provider: codebase


После сохранения у вас все включится автоматически)

пункт 3 надо всегда делать вручную в консольке. И это пожалуй все, из минусов. Для работы рекомендую GPU с 6+ ГБ памяти.

Продолжаю тестировать и вести наблюдение 👀. Хочу еще попробовать потыкать разные модельки и составить некий рейтинг, что для бэка на Go годно, а что - нет.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13
Computers were a mistake
Прикрутил тут LLMку к VSCode, работает сносно, причем и автодополнение, и генерация по запросу. Можно сделать такое же для IDEA, но так как мы несанкционированы к использованию - модифицируйте гайд сами) Итак, прикручиваем ИИшечку к VSCode, которая запускается…
Итак, наблюдения за 2.5 дня:

1. Сегодня оно мне по открытой в соседней вкладке миграции сгенерила структуру гошную. Валидно, но не отсортировала поля, чтобы они компактно лежали в памяти, а не жрали лишние байты. Несущественно, fieldalignment -fix меня спас.
2. Я всего пару раз ручками писал мантру if err != nil {}, оно все генерило за меня.
3. Продолжая п.1 - структуру сгенерило, тип для enum в БД тоже прописало в структуре, а вот сам алиас не запилила автоматически, пришлось написать type AliasName, чтобы оно сгенерило и алиас, и все возможные значения в константы сразу за ним запихнуло.
4. По сигнатуре функции в пакете работы с БД (стороже), на основании контекста (открытых вкладок других файлов сторожа и миграции БД) сразу сгенерило функцию, причем именно в том стиле кода, в котором написано все остальное.
5. Генерация по запросу в чат с LLMкой в сайдбаре хорошо учитывает контекст - несколько файлов оно мне тупо сгенерило, что ориентировочно сэкономило мне 5 часов кодинга вручную.
6. С нуля генерирует логически верные, но структурированно неправильные файлы, пока ей не скормишь контекст (что ожидаемо в принципе). Например, оно мне всю приложуху засунуло в main.go, хотя там и пара сервисных структур, и работа с БД.

Выводы: пользовать можно, время экономит неплохо, пальцы устают теперь меньше при написании кода. Вот только я рекомендую LLMки использовать уже опытным разработчикам и строго для экономии времени, если вы джун - лучше ручками себя поднатаскайте сначала.
🔥9
Доброго времени суток!

Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (7 - 13 апреля).

* Альфа-выпуск пакетного менеджера RPM 6.0. Он будет в Fedora 43, из интересного - возможность собирать пакеты размером более 4 ГБ (привет, Gitlab OmniBus!), прекращение поддержки формата RPM3, автоматическая проверка и автоматическое создание подписей для пакетов, прекращение поддержки хешей MD5, SHA1 и DSA, а также поддержка обновления уже известных GPG ключей.
* Искажение авторства патчей Rust-обвязок к подсистеме DRM. Очередная драма в стане разработчиков ядра Linux. На этот раз разработчик Nouveau взял код rust-обвязок, который создавался в рамках проекта Asahi Linux для армовых макпуков, реструктуризировал, немного поправил код регистрации компонентов, и выдал код за свой, с указанием Co-Developed-By основного автора (Asahi Lina). В ответ Лина указала, что фактически новых фич нет и весь код ее, и ее нужно было указать основным разработчиком вместе с Данило Круммрихом (который разработчик nouveau). Он спросил в каких патчах и файлах это сделать, так как у него нет времени на срачи, а аргумент, что без его работы этих патчей в принципе не существовало, Лина признавать не хотела. В итоге последняя психанула и сказала, что ее код теперь лицензируется под CC-0 и, мол, "делайте с ним что хотите". Тем временем в тред пришел Дейв Эйрли (мейнтейнер подсистемы DRM) и сказал, что код авторства Лины будет соответствующим образом помечен, не пытаясь разыгрывать драмы. Однако, драма уже произошла 😅. Кстати, тут ходят слухи, что Лина и Гектор Мартин (еще один разработчик Asahi Linux) - это один и тот же человек.
* Очередной отчет о статусе разработки KDE. Из интересного - повышена производительность вывода при изменении яркости (наблюдались просадки FPS), фиксы падений KWin (аж 4 штуки), переработано окно управления хоткеями для приложений.

Эта неделя была богата на всякие уязвимости:

* Уязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файлов. В просмотрщике файлов помощи GNOME есть возможность выполнить рандомный JS код, а в GIMP - выполнение кода при открытии файлов XWD (что-то типа устаревшего формата скриншотов) и FLI (анимашки от Autodesk). И если первое довольно критичное, то второе я, например, за все 17 лет с никсами вообще ниразу не пользовал, что не отменяет необходимости обновиться.
* Уязвимости в сетевом конфигураторе ConnMan и DNS-библиотеке c-ares. Все по классике - use-after-free и переполнение буфера. У первой софтины фикс ожидается, у c-ares - обновляемся на 1.34.5 и выше.
* CPU AMD Zen 5 подвержены уязвимости, допускающей изменение микрокода и обход изоляции SEV-SNP. От AMD фиксы есть, но для SEV требуется обновление BIOS, так что следите за апдейтами на сайте производителя материнки.
* Опубликованы результаты аудита безопасности кодовой базы PHP. Выявлено 27 проблем, из которых 2 - критические. Ждем фиксов и обновляемся.

* Релизы дистров и ОСей: FreeDOS 1.4, Proxmox VE 8.4.
2🔥2
Спустя 8 с копейками лет я теперь могу оставлять комментарии без премодерации.

Нафига, а главное - зачем? :)
🌚15
Интересное наблюдение на свеженькой macOS (Sequoia), в которой изменился фаервол - теперь для каждого приложения необходимо выдавать доступ "на поиск устройств в локальной сети", иначе приложение, судя по всему, запускается в изолированной сети, в которой нет маршрутов никуда (по аналогии с неймспейсами в Linux).

Так вот, чтобы запустить Minecraft через один известный лаунчер на букву Т (неофициальный), надо пользоваться терминалом, у которого есть разрешение на доступ к сети. Если запустить JAR двойным кликом в Finder - сети в Minecraft не будет.

(да, я только вышел из криокамеры)
🫡2
Please open Telegram to view this post
VIEW IN TELEGRAM
8
Доброго времени суток!

Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (14 - 20 апреля). Эта неделя богата на релизы дистров на все случаи жизни.

* Переполнение буфера в Perl, связанное с обработкой символов. Очередное переполнение буфера, старперам срочно обновляться! Ну или если вы используете Proxmox 😅.
* MITRE не получил финансирования для дальнейшего ведения базы CVE-индентификаторов уязвимостей. Но не переживайте, все уже вертали взад, деняк дали, CVE Foundation создали, чтобы вы DONUTили. Без CVEшек не останемся.
* Инциденты с безопасностью в репозиториях PyPI и crates.io. Как мне "нравится" в таких местах слово "инциденты", нет бы назвать нормально... В общем, все пофиксили, переживать не о чем, взлома, так сказать, пятых точек, не было.
* В Android появится опция для автоматической перезагрузки после 3 дней неактивности. Исключение возможности использовать уязвимости для доступа к пользовательским данным ребутом! Как тебе такое, Илон Маск? 🫠
* Выпуск KDE Gear 25.04, набора приложений от проекта KDE. Из интересного - поддержка LSP в KDevelop, улучшения в Merkuro (новый PIM, кроме почты) при отображении задач и выходных.

* Релизы дистров и ОСей: MX Linux 23.6, OpenWrt 24.10.1, Manjaro Linux 25.0, Fedora Linux 42, TrueNAS 25.04, Deepin 23.1, Ubuntu 25.04, Chrome OS 135, DietPi 9.12.
Только что объяснял BI-девочке контрагента (это от бузинес интеллидженс, а не то, о чем вы подумали 🤣) что ее datagrip или их тулза для работы с БД открывает транзакцию, делает изменения и транзакцию не коммиттит, что приводит к тому, что вы сидите по полчаса ждете выполнения запроса.

Сразу вспоминаю о том, что мне на собесах выказывают удивление, что я разрабов по опсовой части поверхностно гоняю. А потом эти товарищи не могут побороть недостаток файловых дескрипторов или правильно chmod'нуть что-то при сборке контейнера или на девовской виртуалке.
Please open Telegram to view this post
VIEW IN TELEGRAM
4💯2
Решил потыкать тут OpenIDE, которая форк Intellij IDEA Community, планирую обзорчик позже написать.

Пока что делюсь с вами настройками терминала. Сразу видно, команда, в которой участвуют разработчики из нескольких сурьезных компаний, подошли к вопросу поддержки родного языка с чувством, толком, расстановкой.

Мужики, вам не стыдно, а?
🔥10
Computers were a mistake
Решил потыкать тут OpenIDE, которая форк Intellij IDEA Community, планирую обзорчик позже написать. Пока что делюсь с вами настройками терминала. Сразу видно, команда, в которой участвуют разработчики из нескольких сурьезных компаний, подошли к вопросу поддержки…
Вкраце:

1. Обмазываемся LSP (конфигурация в основном вручную, вплоть до конфигурационных JSON).
2. Ставим Database Navigator.
3. Запиливаем в проекты editorconfig.
4. Отключаем Smart Indent (!!!).
5. Ставим File Watchers и настраиваем вотчеры (типа gofumpt).

И в принципе как-то жить пытаться можно.
Конфигурирование OpenIDE (от 2025-04-26).pdf
335.4 KB
Небольшой гайд по конфигурации OpenIDE. Версия первая, неоконченная, явно будут дополнения, но потом :)

В гайде упор идет на гошечку, так как я гофер, однако история про LSP подойдет в принципе всем и для всех языков, для которых LSP присутствует (читай: есть плагин для vscode).
👍3🔥2
Доброго времени суток!

Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (21 - 27 апреля).

* 14 уязвимостей в библиотеке libsoup, используемой в GNOME. Либа используется для HTTP запросов везде в GNOME, поэтому обновляйтесь. Там все по классике - переполнение буфера, use-after-free, разыменовывание NULL указателя.
* Релиз почтового сервера Mox 0.0.15. Примечателен он тем, что в себе содержит все необходимое для работы - SMTP/IMAP4, SPF, DKIM, DMARC, DNSBL, и прочие крутые аббревиатуры, используемые в мире электронной почты. А также у него есть встроенный админский интерфейс, почтовый клиент и кабинет пользователя, в котором он может как минимум себе пароль сменить. По номеру версии понятно, что они еще нестабильны и пользовать в продуктиве наверное не стоит, но наблюдать за развитием однозначно надо.
* Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена. Суть: при подтверждении владением домена по email помимо домена в сертификат прописывался валидным домен адреса электропочты, таким образом можно было попробовать получить валидный сертификат, скажем, для яндексовой или гугловой почты. Багу закрыли, злоупотреблений уязвимостью не обнаружили.
* В Fedora 43 намерены удалить из репозитория пакеты для поддержки X11 в GNOME. Настало время все-таки переходить всем с X11 на Wayland, я это сделал года 3 назад и никаких проблем не поимел (ну, почти), чего и всем желаю.
* QEMU 10.0.0. Из интересного - нормальное аппаратное ускорение на macOS в виртуалках (устройства "apple-gfx-pci" для интеловских устройств и "apple-gfx-mmio" - для ARM). Интересно, можно ли будет в виртуалку накатить винду и игорять в игори? 😅
* Компания AMD открыла модуль ядра GIM для виртуализации GPU. Интересно тут то, что, в отличие от nVidia, AMD обещает поддержку GPU виртуализации потребительских видеокарт, что звучит прямо таки "ах как вкусно". Наблюдаем за развитием событий.
* Прототип руткита для Linux, использующий io_uring для обхода анализаторов системных вызовов. К io_uring, оказывается, много претензий по безопасности, и вот сейчас через асинхронный и ускоренный ввод-вывод, оказывается, можно внедрять руткиты, запускать приложения и делать все то, что делают вирусы, при этом оставаясь незамеченными для всяких IDE (это которые Intrusion Detection Environment), DLP и подобными. Кстати, Google у себя везде это добро отключает (ChromeOS, Android, сервера).
* Очередной отчет о разработке KDE. Из интересного: в вариации главного меню Kickoff добавлено отображение метки "NEW" для недавно установленных приложений, добавлено предупреждение об обращении приложений к микрофону, если он замьючен, в KMenuEdit (редактор элементов главного меню) добавлена у приложений галочка принудительного запуска на дискретной видеокарте.

* Релизы дистров и ОСей: CRUX 3.8, OpenMandriva Lx 6.0.
👍3
Доброго времени суток!

Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (28 апреля - 4 мая).

* Линус Торвальдс раскритиковал регистронезависимые файловые системы. Полностью поддерживаю финна тут, потому что реально хорошего алгоритма, который покроет хотя бы 95% случаев приведения юникодных имен файлов к одному регистру, не существует.
* Проект PyXL развивает процессор для выполнения байткода Python. Логично, сначала Apple ускоряет в своих процессорах JS (точнее, одну очень неприятную инструкцию работы с числами, из-за чего JS начинает на Apple Silicon практически "летать"), теперь настала пора ускорять другие медленные языки, которые невозможно по какой-либо причине починить кодом. Колесо Сансары сделало очередной оборот - сначала были ускорители работы чисел с плавающей точкой (сопроцессоры для 80X86, помните такие?), потом - платы захвата изображения и графические ускорители, потом - ASIC'и для криптовалют, а теперь ускоряем Python отдельной платкой 🫠.
* Релиз Firefox 138. Из интересного в этой версии - новый интерфейс управления профилями, доступный из любого окна браузера (раньше надо было параметр -P указывать), а также возможность отобразить полный путь до ресурса в консоли разработчика на вкладке "Network".
* Использование zip-бомбы для борьбы с вредоносными web-ботами. Боевые действия ведутся не только в зоне СВО, а и в этих наших интернетах. Например, если пожать /dev/zero с помощью brotli - можно в 81 мегабайт уместить 100 терабайт нулей. Предлагается такой архивчик отдавать по скрытым от пользователя ссылкам, которые помечены флагом "nofollow" и которые исключены из обработки поисковиками в robots.txt. Метод забавный, однако если вы накосячите с конфигурацией, то имеется ненулевой шанс улететь в черные списки или на далекие позиции в выдаче поисковиков.
* Проект Redis вернулся на использование открытой лицензии. Представлен Redis 8.0. Теперь Redis будет под AGPLv3, которая не особо то и лучше той же SSPL, особенно учитывая разные трактовки первой. Например, там есть пункт 13, который некоторые разработчики могут трактовать как "если вы используете нашу софтину - то не забудьте и свою софтину заопенсорсить". Ну а я как советовал всем KeyDB (в основном из-за бесплатного и хорошо работающего multi-master), так и буду впредь.

Подборочка уязвимостей последней недели. Не забудьте обновить все указанные ниже компоненты:

* Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK. VSOCK используется для взаимодействия приложений в гостевых системах с хостом при использовании виртуализации. Исправлено в последних патчах для всех поддерживаемых веток, LTS дистры вроде бы тоже закрыли сию дыру.
* Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля. Ошибка довольно простая и детская - отсутствие валидации пользовательского ввода, поэтому можно было в качестве логина ввести что-то типа -f root и вот вы уже зарутовали хост 🫠. Исправлено в finit 4.11.
* Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird. Браузер в пре-альфе, однако мало ли вы его пользуете, поэтому обновитес!

---

* Релизы дистров и ОСей: OpenBSD 7.7 (в этот раз без песни, как и предыдущие 3 релиза, но с артворком), 4MLinux 48.0, Sculpt 25.04 (скорее, SDK для разработки приложений, может работать поверх разных ядер, не только Linux), DragonFlyBSD 6.4.1.
Computers were a mistake
Конфигурирование OpenIDE (от 2025-04-26).pdf
Конфигурирование_OpenIDE_ред_2,_от_2025_05_07.pdf
351.6 KB
Вторая версия гайда по настройке OpenIDE для гоферов. Изменения:

1. Smart Indent как будто "прососался" и теперь работает хорошо.
2. Заставил gofumpt таки работать как FIle Watcher, тем самым убрав лаг после сохранения до форматирования файлов.
👍2
В чатике OpenIDE появился кадр, который крестовик (это те, кто на C++ пишут), и который не знает, что такое LSP.

Он считает, что это что-то облачное.

Пригораем всем чятиком 🫠
Please open Telegram to view this post
VIEW IN TELEGRAM
6
#личное

Накопилось прилично материала, да и отчебучивают они дико, что уж...

Запилил канал про моих собак. Когда айтишечка выбешивает - я их наглаживаю, наигрываю и потом иду с ними гулять. Работает примерно так же, как с котиками, только эти еще и защитить могут (как минимум свой корм 🫠).

Присоединяйтесь, если любите песиков и хотите немного юмора! 🙂
Please open Telegram to view this post
VIEW IN TELEGRAM
5
Всем привет. По техническим причинам дайджеста вчера не было, он выйдет сегодня в районе 1900 мск. Приношу свои извинения.
🫡8
Доброго времени суток!

Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (5 - 11 мая).

* Опубликованы официальные сборки Fedora, AlmaLinux и Arch Linux для WSL. Не дистрорелиз, конечно, но теперь виндоюзеры, которые хотят прикоснуться к Linux, могут нормально использовать не только Ubuntu, Debian и OpenSUSE, с чем их и поздравляем. Правда, теперь они смогут говорить "I use Arch, BTW" 😅.
* В iVentoy выявлена подстановка корневого сертификата при запуске Windows. Тут как обычно кто-то кого-то покусал, из-за чего кто-то что-то не так понял. В общем, автор дал пояснения, и выглядит все относительно нормально. Правда, осадочек-то остался 🫠.
* Релиз Mesa 25.1. Из интересного - драйвер для Apple Silicon теперь в MESA, поддержка протокола color-management для Wayland (включая управление HDR).
* openSUSE прекращает поставку Deepin из-за установки небезопасных компонентов в обход RPM. Кратко - разрабы Deepin добавили пакет deepin-feature-enable, который качает тарболлы и устанавливает в системные директории всякие политики для dbus и policykit. Разрабы OpenSUSE взбеленились и сделали им "а-та-та, ай-яй-яй", удалив нафиг все пакеты, относящиеся к DE Deepin.
* Выпуск Lazarus 4.0, среды разработки для FreePascal. Из интересного - нормальный режим "одного окна", но, насколько я помню, им из-за этого пришлось сильно перелопачивать код, поэтому релизнули как мажорную версию.
* Очередной отчет о развитии KDE. Из интересного - защита от перехода в спящий режим при передаче файлов, более понятные названия хоткеев в диалоге настройки оных в системных настройках.
* Проект Planka переходит на несвободную лицензию. Пользовал одно время сей проект, очень не хватало сортировки по дедлайну у карточек, а теперь и вовсе пользовать не буду и вам не советую.

* Релизы дистров и ОСей: Clonezilla Live 3.2.1, OmniOS CE r151054 (продолжатель Illumos, который продолжатель OpenSolaris), Raspberry Pi OS 2025-05-06.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Сегодня я открыл свой шашлычный сезон, поэтому дайджеста не будет, он выйдет завтра. Мне еще пару часиков за рулем в город ехать от тещи :)

А пока предлагаю вам стиль для Telegram K, который трансформирует чат в нормальный, то есть разворачивает поле ввода и "бабблы" сообщений на всю доступную ширину:

.bubbles-inner {
width: 95%;
}

.chat-input-main, .chat-input {
width: 100% !important;
}


Кто не в курсе - Telegram A/Telegram K это такие веб-морды к тележеньке, причем ранее Telegram A был Telegram Z, но в 2022... Нувипонели)

Стиль можно накатить с помощью Stylus в браузерах, либо же в user.css в Ferdium (доступна кнопка открытия сего файла в настройках сервиса).
👍2🔥1