Computers were a mistake
Прикрутил тут LLMку к VSCode, работает сносно, причем и автодополнение, и генерация по запросу. Можно сделать такое же для IDEA, но так как мы несанкционированы к использованию - модифицируйте гайд сами) Итак, прикручиваем ИИшечку к VSCode, которая запускается…
Итак, наблюдения за 2.5 дня:
1. Сегодня оно мне по открытой в соседней вкладке миграции сгенерила структуру гошную. Валидно, но не отсортировала поля, чтобы они компактно лежали в памяти, а не жрали лишние байты. Несущественно,
2. Я всего пару раз ручками писал мантру
3. Продолжая п.1 - структуру сгенерило, тип для enum в БД тоже прописало в структуре, а вот сам алиас не запилила автоматически, пришлось написать
4. По сигнатуре функции в пакете работы с БД (стороже), на основании контекста (открытых вкладок других файлов сторожа и миграции БД) сразу сгенерило функцию, причем именно в том стиле кода, в котором написано все остальное.
5. Генерация по запросу в чат с LLMкой в сайдбаре хорошо учитывает контекст - несколько файлов оно мне тупо сгенерило, что ориентировочно сэкономило мне 5 часов кодинга вручную.
6. С нуля генерирует логически верные, но структурированно неправильные файлы, пока ей не скормишь контекст (что ожидаемо в принципе). Например, оно мне всю приложуху засунуло в
Выводы: пользовать можно, время экономит неплохо, пальцы устают теперь меньше при написании кода. Вот только я рекомендую LLMки использовать уже опытным разработчикам и строго для экономии времени, если вы джун - лучше ручками себя поднатаскайте сначала.
1. Сегодня оно мне по открытой в соседней вкладке миграции сгенерила структуру гошную. Валидно, но не отсортировала поля, чтобы они компактно лежали в памяти, а не жрали лишние байты. Несущественно,
fieldalignment -fix меня спас.2. Я всего пару раз ручками писал мантру
if err != nil {}, оно все генерило за меня.3. Продолжая п.1 - структуру сгенерило, тип для enum в БД тоже прописало в структуре, а вот сам алиас не запилила автоматически, пришлось написать
type AliasName, чтобы оно сгенерило и алиас, и все возможные значения в константы сразу за ним запихнуло.4. По сигнатуре функции в пакете работы с БД (стороже), на основании контекста (открытых вкладок других файлов сторожа и миграции БД) сразу сгенерило функцию, причем именно в том стиле кода, в котором написано все остальное.
5. Генерация по запросу в чат с LLMкой в сайдбаре хорошо учитывает контекст - несколько файлов оно мне тупо сгенерило, что ориентировочно сэкономило мне 5 часов кодинга вручную.
6. С нуля генерирует логически верные, но структурированно неправильные файлы, пока ей не скормишь контекст (что ожидаемо в принципе). Например, оно мне всю приложуху засунуло в
main.go, хотя там и пара сервисных структур, и работа с БД.Выводы: пользовать можно, время экономит неплохо, пальцы устают теперь меньше при написании кода. Вот только я рекомендую LLMки использовать уже опытным разработчикам и строго для экономии времени, если вы джун - лучше ручками себя поднатаскайте сначала.
🔥9
Доброго времени суток!
Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (7 - 13 апреля).
* Альфа-выпуск пакетного менеджера RPM 6.0. Он будет в Fedora 43, из интересного - возможность собирать пакеты размером более 4 ГБ (привет, Gitlab OmniBus!), прекращение поддержки формата RPM3, автоматическая проверка и автоматическое создание подписей для пакетов, прекращение поддержки хешей MD5, SHA1 и DSA, а также поддержка обновления уже известных GPG ключей.
* Искажение авторства патчей Rust-обвязок к подсистеме DRM. Очередная драма в стане разработчиков ядра Linux. На этот раз разработчик Nouveau взял код rust-обвязок, который создавался в рамках проекта Asahi Linux для армовых макпуков, реструктуризировал, немного поправил код регистрации компонентов, и выдал код за свой, с указанием Co-Developed-By основного автора (Asahi Lina). В ответ Лина указала, что фактически новых фич нет и весь код ее, и ее нужно было указать основным разработчиком вместе с Данило Круммрихом (который разработчик nouveau). Он спросил в каких патчах и файлах это сделать, так как у него нет времени на срачи, а аргумент, что без его работы этих патчей в принципе не существовало, Лина признавать не хотела. В итоге последняя психанула и сказала, что ее код теперь лицензируется под CC-0 и, мол, "делайте с ним что хотите". Тем временем в тред пришел Дейв Эйрли (мейнтейнер подсистемы DRM) и сказал, что код авторства Лины будет соответствующим образом помечен, не пытаясь разыгрывать драмы. Однако, драма уже произошла 😅. Кстати, тут ходят слухи, что Лина и Гектор Мартин (еще один разработчик Asahi Linux) - это один и тот же человек.
* Очередной отчет о статусе разработки KDE. Из интересного - повышена производительность вывода при изменении яркости (наблюдались просадки FPS), фиксы падений KWin (аж 4 штуки), переработано окно управления хоткеями для приложений.
Эта неделя была богата на всякие уязвимости:
* Уязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файлов. В просмотрщике файлов помощи GNOME есть возможность выполнить рандомный JS код, а в GIMP - выполнение кода при открытии файлов XWD (что-то типа устаревшего формата скриншотов) и FLI (анимашки от Autodesk). И если первое довольно критичное, то второе я, например, за все 17 лет с никсами вообще ниразу не пользовал, что не отменяет необходимости обновиться.
* Уязвимости в сетевом конфигураторе ConnMan и DNS-библиотеке c-ares. Все по классике - use-after-free и переполнение буфера. У первой софтины фикс ожидается, у c-ares - обновляемся на 1.34.5 и выше.
* CPU AMD Zen 5 подвержены уязвимости, допускающей изменение микрокода и обход изоляции SEV-SNP. От AMD фиксы есть, но для SEV требуется обновление BIOS, так что следите за апдейтами на сайте производителя материнки.
* Опубликованы результаты аудита безопасности кодовой базы PHP. Выявлено 27 проблем, из которых 2 - критические. Ждем фиксов и обновляемся.
* Релизы дистров и ОСей: FreeDOS 1.4, Proxmox VE 8.4.
Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (7 - 13 апреля).
* Альфа-выпуск пакетного менеджера RPM 6.0. Он будет в Fedora 43, из интересного - возможность собирать пакеты размером более 4 ГБ (привет, Gitlab OmniBus!), прекращение поддержки формата RPM3, автоматическая проверка и автоматическое создание подписей для пакетов, прекращение поддержки хешей MD5, SHA1 и DSA, а также поддержка обновления уже известных GPG ключей.
* Искажение авторства патчей Rust-обвязок к подсистеме DRM. Очередная драма в стане разработчиков ядра Linux. На этот раз разработчик Nouveau взял код rust-обвязок, который создавался в рамках проекта Asahi Linux для армовых макпуков, реструктуризировал, немного поправил код регистрации компонентов, и выдал код за свой, с указанием Co-Developed-By основного автора (Asahi Lina). В ответ Лина указала, что фактически новых фич нет и весь код ее, и ее нужно было указать основным разработчиком вместе с Данило Круммрихом (который разработчик nouveau). Он спросил в каких патчах и файлах это сделать, так как у него нет времени на срачи, а аргумент, что без его работы этих патчей в принципе не существовало, Лина признавать не хотела. В итоге последняя психанула и сказала, что ее код теперь лицензируется под CC-0 и, мол, "делайте с ним что хотите". Тем временем в тред пришел Дейв Эйрли (мейнтейнер подсистемы DRM) и сказал, что код авторства Лины будет соответствующим образом помечен, не пытаясь разыгрывать драмы. Однако, драма уже произошла 😅. Кстати, тут ходят слухи, что Лина и Гектор Мартин (еще один разработчик Asahi Linux) - это один и тот же человек.
* Очередной отчет о статусе разработки KDE. Из интересного - повышена производительность вывода при изменении яркости (наблюдались просадки FPS), фиксы падений KWin (аж 4 штуки), переработано окно управления хоткеями для приложений.
Эта неделя была богата на всякие уязвимости:
* Уязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файлов. В просмотрщике файлов помощи GNOME есть возможность выполнить рандомный JS код, а в GIMP - выполнение кода при открытии файлов XWD (что-то типа устаревшего формата скриншотов) и FLI (анимашки от Autodesk). И если первое довольно критичное, то второе я, например, за все 17 лет с никсами вообще ниразу не пользовал, что не отменяет необходимости обновиться.
* Уязвимости в сетевом конфигураторе ConnMan и DNS-библиотеке c-ares. Все по классике - use-after-free и переполнение буфера. У первой софтины фикс ожидается, у c-ares - обновляемся на 1.34.5 и выше.
* CPU AMD Zen 5 подвержены уязвимости, допускающей изменение микрокода и обход изоляции SEV-SNP. От AMD фиксы есть, но для SEV требуется обновление BIOS, так что следите за апдейтами на сайте производителя материнки.
* Опубликованы результаты аудита безопасности кодовой базы PHP. Выявлено 27 проблем, из которых 2 - критические. Ждем фиксов и обновляемся.
* Релизы дистров и ОСей: FreeDOS 1.4, Proxmox VE 8.4.
❤2🔥2
Спустя 8 с копейками лет я теперь могу оставлять комментарии без премодерации.
Нафига, а главное - зачем? :)
Нафига, а главное - зачем? :)
🌚15
Интересное наблюдение на свеженькой macOS (Sequoia), в которой изменился фаервол - теперь для каждого приложения необходимо выдавать доступ "на поиск устройств в локальной сети", иначе приложение, судя по всему, запускается в изолированной сети, в которой нет маршрутов никуда (по аналогии с неймспейсами в Linux).
Так вот, чтобы запустить Minecraft через один известный лаунчер на букву Т (неофициальный), надо пользоваться терминалом, у которого есть разрешение на доступ к сети. Если запустить JAR двойным кликом в Finder - сети в Minecraft не будет.
(да, я только вышел из криокамеры)
Так вот, чтобы запустить Minecraft через один известный лаунчер на букву Т (неофициальный), надо пользоваться терминалом, у которого есть разрешение на доступ к сети. Если запустить JAR двойным кликом в Finder - сети в Minecraft не будет.
(да, я только вышел из криокамеры)
🫡2
Please open Telegram to view this post
VIEW IN TELEGRAM
Доброго времени суток!
Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (14 - 20 апреля). Эта неделя богата на релизы дистров на все случаи жизни.
* Переполнение буфера в Perl, связанное с обработкой символов. Очередное переполнение буфера, старперам срочно обновляться! Ну или если вы используете Proxmox 😅.
* MITRE не получил финансирования для дальнейшего ведения базы CVE-индентификаторов уязвимостей. Но не переживайте, все уже вертали взад, деняк дали, CVE Foundation создали, чтобы вы DONUTили. Без CVEшек не останемся.
* Инциденты с безопасностью в репозиториях PyPI и crates.io. Как мне "нравится" в таких местах слово "инциденты", нет бы назвать нормально... В общем, все пофиксили, переживать не о чем, взлома, так сказать, пятых точек, не было.
* В Android появится опция для автоматической перезагрузки после 3 дней неактивности. Исключение возможности использовать уязвимости для доступа к пользовательским данным ребутом! Как тебе такое, Илон Маск? 🫠
* Выпуск KDE Gear 25.04, набора приложений от проекта KDE. Из интересного - поддержка LSP в KDevelop, улучшения в Merkuro (новый PIM, кроме почты) при отображении задач и выходных.
* Релизы дистров и ОСей: MX Linux 23.6, OpenWrt 24.10.1, Manjaro Linux 25.0, Fedora Linux 42, TrueNAS 25.04, Deepin 23.1, Ubuntu 25.04, Chrome OS 135, DietPi 9.12.
Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (14 - 20 апреля). Эта неделя богата на релизы дистров на все случаи жизни.
* Переполнение буфера в Perl, связанное с обработкой символов. Очередное переполнение буфера, старперам срочно обновляться! Ну или если вы используете Proxmox 😅.
* MITRE не получил финансирования для дальнейшего ведения базы CVE-индентификаторов уязвимостей. Но не переживайте, все уже вертали взад, деняк дали, CVE Foundation создали, чтобы вы DONUTили. Без CVEшек не останемся.
* Инциденты с безопасностью в репозиториях PyPI и crates.io. Как мне "нравится" в таких местах слово "инциденты", нет бы назвать нормально... В общем, все пофиксили, переживать не о чем, взлома, так сказать, пятых точек, не было.
* В Android появится опция для автоматической перезагрузки после 3 дней неактивности. Исключение возможности использовать уязвимости для доступа к пользовательским данным ребутом! Как тебе такое, Илон Маск? 🫠
* Выпуск KDE Gear 25.04, набора приложений от проекта KDE. Из интересного - поддержка LSP в KDevelop, улучшения в Merkuro (новый PIM, кроме почты) при отображении задач и выходных.
* Релизы дистров и ОСей: MX Linux 23.6, OpenWrt 24.10.1, Manjaro Linux 25.0, Fedora Linux 42, TrueNAS 25.04, Deepin 23.1, Ubuntu 25.04, Chrome OS 135, DietPi 9.12.
Только что объяснял BI-девочке контрагента (это от бузинес интеллидженс, а не то, о чем вы подумали 🤣 ) что ее datagrip или их тулза для работы с БД открывает транзакцию, делает изменения и транзакцию не коммиттит, что приводит к тому, что вы сидите по полчаса ждете выполнения запроса.
Сразу вспоминаю о том, что мне на собесах выказывают удивление, что я разрабов по опсовой части поверхностно гоняю. А потом эти товарищи не могут побороть недостаток файловых дескрипторов или правильно chmod'нуть что-то при сборке контейнера или на девовской виртуалке.
Сразу вспоминаю о том, что мне на собесах выказывают удивление, что я разрабов по опсовой части поверхностно гоняю. А потом эти товарищи не могут побороть недостаток файловых дескрипторов или правильно chmod'нуть что-то при сборке контейнера или на девовской виртуалке.
Please open Telegram to view this post
VIEW IN TELEGRAM
Решил потыкать тут OpenIDE, которая форк Intellij IDEA Community, планирую обзорчик позже написать.
Пока что делюсь с вами настройками терминала. Сразу видно, команда, в которой участвуют разработчики из нескольких сурьезных компаний, подошли к вопросу поддержки родного языка с чувством, толком, расстановкой.
Мужики, вам не стыдно, а?
Пока что делюсь с вами настройками терминала. Сразу видно, команда, в которой участвуют разработчики из нескольких сурьезных компаний, подошли к вопросу поддержки родного языка с чувством, толком, расстановкой.
Мужики, вам не стыдно, а?
🔥10
Computers were a mistake
Решил потыкать тут OpenIDE, которая форк Intellij IDEA Community, планирую обзорчик позже написать. Пока что делюсь с вами настройками терминала. Сразу видно, команда, в которой участвуют разработчики из нескольких сурьезных компаний, подошли к вопросу поддержки…
Вкраце:
1. Обмазываемся LSP (конфигурация в основном вручную, вплоть до конфигурационных JSON).
2. Ставим Database Navigator.
3. Запиливаем в проекты editorconfig.
4. Отключаем Smart Indent (!!!).
5. Ставим File Watchers и настраиваем вотчеры (типа gofumpt).
И в принципе как-то жить пытаться можно.
1. Обмазываемся LSP (конфигурация в основном вручную, вплоть до конфигурационных JSON).
2. Ставим Database Navigator.
3. Запиливаем в проекты editorconfig.
4. Отключаем Smart Indent (!!!).
5. Ставим File Watchers и настраиваем вотчеры (типа gofumpt).
И в принципе как-то жить пытаться можно.
Кстати, OpenIDE заопенсорсились (эй, GigaIDE, где сорцы-то?). Недолго думая, запилил им багрепорт про поддержку гошечки 🙂
gitflic.ru
Поддержка Go · Проблема #174 · openide/openide
Проблемы · openide/openide
👍1
Конфигурирование OpenIDE (от 2025-04-26).pdf
335.4 KB
Небольшой гайд по конфигурации OpenIDE. Версия первая, неоконченная, явно будут дополнения, но потом :)
В гайде упор идет на гошечку, так как я гофер, однако история про LSP подойдет в принципе всем и для всех языков, для которых LSP присутствует (читай: есть плагин для vscode).
В гайде упор идет на гошечку, так как я гофер, однако история про LSP подойдет в принципе всем и для всех языков, для которых LSP присутствует (читай: есть плагин для vscode).
👍3🔥2
Доброго времени суток!
Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (21 - 27 апреля).
* 14 уязвимостей в библиотеке libsoup, используемой в GNOME. Либа используется для HTTP запросов везде в GNOME, поэтому обновляйтесь. Там все по классике - переполнение буфера, use-after-free, разыменовывание NULL указателя.
* Релиз почтового сервера Mox 0.0.15. Примечателен он тем, что в себе содержит все необходимое для работы - SMTP/IMAP4, SPF, DKIM, DMARC, DNSBL, и прочие крутые аббревиатуры, используемые в мире электронной почты. А также у него есть встроенный админский интерфейс, почтовый клиент и кабинет пользователя, в котором он может как минимум себе пароль сменить. По номеру версии понятно, что они еще нестабильны и пользовать в продуктиве наверное не стоит, но наблюдать за развитием однозначно надо.
* Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена. Суть: при подтверждении владением домена по email помимо домена в сертификат прописывался валидным домен адреса электропочты, таким образом можно было попробовать получить валидный сертификат, скажем, для яндексовой или гугловой почты. Багу закрыли, злоупотреблений уязвимостью не обнаружили.
* В Fedora 43 намерены удалить из репозитория пакеты для поддержки X11 в GNOME. Настало время все-таки переходить всем с X11 на Wayland, я это сделал года 3 назад и никаких проблем не поимел (ну, почти), чего и всем желаю.
* QEMU 10.0.0. Из интересного - нормальное аппаратное ускорение на macOS в виртуалках (устройства "apple-gfx-pci" для интеловских устройств и "apple-gfx-mmio" - для ARM). Интересно, можно ли будет в виртуалку накатить винду и игорять в игори? 😅
* Компания AMD открыла модуль ядра GIM для виртуализации GPU. Интересно тут то, что, в отличие от nVidia, AMD обещает поддержку GPU виртуализации потребительских видеокарт, что звучит прямо таки "ах как вкусно". Наблюдаем за развитием событий.
* Прототип руткита для Linux, использующий io_uring для обхода анализаторов системных вызовов. К io_uring, оказывается, много претензий по безопасности, и вот сейчас через асинхронный и ускоренный ввод-вывод, оказывается, можно внедрять руткиты, запускать приложения и делать все то, что делают вирусы, при этом оставаясь незамеченными для всяких IDE (это которые Intrusion Detection Environment), DLP и подобными. Кстати, Google у себя везде это добро отключает (ChromeOS, Android, сервера).
* Очередной отчет о разработке KDE. Из интересного: в вариации главного меню Kickoff добавлено отображение метки "NEW" для недавно установленных приложений, добавлено предупреждение об обращении приложений к микрофону, если он замьючен, в KMenuEdit (редактор элементов главного меню) добавлена у приложений галочка принудительного запуска на дискретной видеокарте.
* Релизы дистров и ОСей: CRUX 3.8, OpenMandriva Lx 6.0.
Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (21 - 27 апреля).
* 14 уязвимостей в библиотеке libsoup, используемой в GNOME. Либа используется для HTTP запросов везде в GNOME, поэтому обновляйтесь. Там все по классике - переполнение буфера, use-after-free, разыменовывание NULL указателя.
* Релиз почтового сервера Mox 0.0.15. Примечателен он тем, что в себе содержит все необходимое для работы - SMTP/IMAP4, SPF, DKIM, DMARC, DNSBL, и прочие крутые аббревиатуры, используемые в мире электронной почты. А также у него есть встроенный админский интерфейс, почтовый клиент и кабинет пользователя, в котором он может как минимум себе пароль сменить. По номеру версии понятно, что они еще нестабильны и пользовать в продуктиве наверное не стоит, но наблюдать за развитием однозначно надо.
* Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена. Суть: при подтверждении владением домена по email помимо домена в сертификат прописывался валидным домен адреса электропочты, таким образом можно было попробовать получить валидный сертификат, скажем, для яндексовой или гугловой почты. Багу закрыли, злоупотреблений уязвимостью не обнаружили.
* В Fedora 43 намерены удалить из репозитория пакеты для поддержки X11 в GNOME. Настало время все-таки переходить всем с X11 на Wayland, я это сделал года 3 назад и никаких проблем не поимел (ну, почти), чего и всем желаю.
* QEMU 10.0.0. Из интересного - нормальное аппаратное ускорение на macOS в виртуалках (устройства "apple-gfx-pci" для интеловских устройств и "apple-gfx-mmio" - для ARM). Интересно, можно ли будет в виртуалку накатить винду и игорять в игори? 😅
* Компания AMD открыла модуль ядра GIM для виртуализации GPU. Интересно тут то, что, в отличие от nVidia, AMD обещает поддержку GPU виртуализации потребительских видеокарт, что звучит прямо таки "ах как вкусно". Наблюдаем за развитием событий.
* Прототип руткита для Linux, использующий io_uring для обхода анализаторов системных вызовов. К io_uring, оказывается, много претензий по безопасности, и вот сейчас через асинхронный и ускоренный ввод-вывод, оказывается, можно внедрять руткиты, запускать приложения и делать все то, что делают вирусы, при этом оставаясь незамеченными для всяких IDE (это которые Intrusion Detection Environment), DLP и подобными. Кстати, Google у себя везде это добро отключает (ChromeOS, Android, сервера).
* Очередной отчет о разработке KDE. Из интересного: в вариации главного меню Kickoff добавлено отображение метки "NEW" для недавно установленных приложений, добавлено предупреждение об обращении приложений к микрофону, если он замьючен, в KMenuEdit (редактор элементов главного меню) добавлена у приложений галочка принудительного запуска на дискретной видеокарте.
* Релизы дистров и ОСей: CRUX 3.8, OpenMandriva Lx 6.0.
👍3
Доброго времени суток!
Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (28 апреля - 4 мая).
* Линус Торвальдс раскритиковал регистронезависимые файловые системы. Полностью поддерживаю финна тут, потому что реально хорошего алгоритма, который покроет хотя бы 95% случаев приведения юникодных имен файлов к одному регистру, не существует.
* Проект PyXL развивает процессор для выполнения байткода Python. Логично, сначала Apple ускоряет в своих процессорах JS (точнее, одну очень неприятную инструкцию работы с числами, из-за чего JS начинает на Apple Silicon практически "летать"), теперь настала пора ускорять другие медленные языки, которые невозможно по какой-либо причине починить кодом. Колесо Сансары сделало очередной оборот - сначала были ускорители работы чисел с плавающей точкой (сопроцессоры для 80X86, помните такие?), потом - платы захвата изображения и графические ускорители, потом - ASIC'и для криптовалют, а теперь ускоряем Python отдельной платкой 🫠.
* Релиз Firefox 138. Из интересного в этой версии - новый интерфейс управления профилями, доступный из любого окна браузера (раньше надо было параметр
* Использование zip-бомбы для борьбы с вредоносными web-ботами. Боевые действия ведутся не только в зоне СВО, а и в этих наших интернетах. Например, если пожать /dev/zero с помощью brotli - можно в 81 мегабайт уместить 100 терабайт нулей. Предлагается такой архивчик отдавать по скрытым от пользователя ссылкам, которые помечены флагом "nofollow" и которые исключены из обработки поисковиками в robots.txt. Метод забавный, однако если вы накосячите с конфигурацией, то имеется ненулевой шанс улететь в черные списки или на далекие позиции в выдаче поисковиков.
* Проект Redis вернулся на использование открытой лицензии. Представлен Redis 8.0. Теперь Redis будет под AGPLv3, которая не особо то и лучше той же SSPL, особенно учитывая разные трактовки первой. Например, там есть пункт 13, который некоторые разработчики могут трактовать как "если вы используете нашу софтину - то не забудьте и свою софтину заопенсорсить". Ну а я как советовал всем KeyDB (в основном из-за бесплатного и хорошо работающего multi-master), так и буду впредь.
Подборочка уязвимостей последней недели. Не забудьте обновить все указанные ниже компоненты:
* Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK. VSOCK используется для взаимодействия приложений в гостевых системах с хостом при использовании виртуализации. Исправлено в последних патчах для всех поддерживаемых веток, LTS дистры вроде бы тоже закрыли сию дыру.
* Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля. Ошибка довольно простая и детская - отсутствие валидации пользовательского ввода, поэтому можно было в качестве логина ввести что-то типа
* Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird. Браузер в пре-альфе, однако мало ли вы его пользуете, поэтому обновитес!
---
* Релизы дистров и ОСей: OpenBSD 7.7 (в этот раз без песни, как и предыдущие 3 релиза, но с артворком), 4MLinux 48.0, Sculpt 25.04 (скорее, SDK для разработки приложений, может работать поверх разных ядер, не только Linux), DragonFlyBSD 6.4.1.
Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (28 апреля - 4 мая).
* Линус Торвальдс раскритиковал регистронезависимые файловые системы. Полностью поддерживаю финна тут, потому что реально хорошего алгоритма, который покроет хотя бы 95% случаев приведения юникодных имен файлов к одному регистру, не существует.
* Проект PyXL развивает процессор для выполнения байткода Python. Логично, сначала Apple ускоряет в своих процессорах JS (точнее, одну очень неприятную инструкцию работы с числами, из-за чего JS начинает на Apple Silicon практически "летать"), теперь настала пора ускорять другие медленные языки, которые невозможно по какой-либо причине починить кодом. Колесо Сансары сделало очередной оборот - сначала были ускорители работы чисел с плавающей точкой (сопроцессоры для 80X86, помните такие?), потом - платы захвата изображения и графические ускорители, потом - ASIC'и для криптовалют, а теперь ускоряем Python отдельной платкой 🫠.
* Релиз Firefox 138. Из интересного в этой версии - новый интерфейс управления профилями, доступный из любого окна браузера (раньше надо было параметр
-P указывать), а также возможность отобразить полный путь до ресурса в консоли разработчика на вкладке "Network".* Использование zip-бомбы для борьбы с вредоносными web-ботами. Боевые действия ведутся не только в зоне СВО, а и в этих наших интернетах. Например, если пожать /dev/zero с помощью brotli - можно в 81 мегабайт уместить 100 терабайт нулей. Предлагается такой архивчик отдавать по скрытым от пользователя ссылкам, которые помечены флагом "nofollow" и которые исключены из обработки поисковиками в robots.txt. Метод забавный, однако если вы накосячите с конфигурацией, то имеется ненулевой шанс улететь в черные списки или на далекие позиции в выдаче поисковиков.
* Проект Redis вернулся на использование открытой лицензии. Представлен Redis 8.0. Теперь Redis будет под AGPLv3, которая не особо то и лучше той же SSPL, особенно учитывая разные трактовки первой. Например, там есть пункт 13, который некоторые разработчики могут трактовать как "если вы используете нашу софтину - то не забудьте и свою софтину заопенсорсить". Ну а я как советовал всем KeyDB (в основном из-за бесплатного и хорошо работающего multi-master), так и буду впредь.
Подборочка уязвимостей последней недели. Не забудьте обновить все указанные ниже компоненты:
* Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK. VSOCK используется для взаимодействия приложений в гостевых системах с хостом при использовании виртуализации. Исправлено в последних патчах для всех поддерживаемых веток, LTS дистры вроде бы тоже закрыли сию дыру.
* Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля. Ошибка довольно простая и детская - отсутствие валидации пользовательского ввода, поэтому можно было в качестве логина ввести что-то типа
-f root и вот вы уже зарутовали хост 🫠. Исправлено в finit 4.11.* Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird. Браузер в пре-альфе, однако мало ли вы его пользуете, поэтому обновитес!
---
* Релизы дистров и ОСей: OpenBSD 7.7 (в этот раз без песни, как и предыдущие 3 релиза, но с артворком), 4MLinux 48.0, Sculpt 25.04 (скорее, SDK для разработки приложений, может работать поверх разных ядер, не только Linux), DragonFlyBSD 6.4.1.
Computers were a mistake
Конфигурирование OpenIDE (от 2025-04-26).pdf
Конфигурирование_OpenIDE_ред_2,_от_2025_05_07.pdf
351.6 KB
Вторая версия гайда по настройке OpenIDE для гоферов. Изменения:
1. Smart Indent как будто "прососался" и теперь работает хорошо.
2. Заставил
1. Smart Indent как будто "прососался" и теперь работает хорошо.
2. Заставил
gofumpt таки работать как FIle Watcher, тем самым убрав лаг после сохранения до форматирования файлов.👍2
В чатике OpenIDE появился кадр, который крестовик (это те, кто на C++ пишут), и который не знает, что такое LSP.
Он считает, что это что-то облачное.
Пригораем всем чятиком🫠
Он считает, что это что-то облачное.
Пригораем всем чятиком
Please open Telegram to view this post
VIEW IN TELEGRAM
#личное
Накопилось прилично материала, да и отчебучивают они дико, что уж...
Запилил канал про моих собак. Когда айтишечка выбешивает - я их наглаживаю, наигрываю и потом иду с ними гулять. Работает примерно так же, как с котиками, только эти еще и защитить могут (как минимум свой корм🫠 ).
Присоединяйтесь, если любите песиков и хотите немного юмора! 🙂
Накопилось прилично материала, да и отчебучивают они дико, что уж...
Запилил канал про моих собак. Когда айтишечка выбешивает - я их наглаживаю, наигрываю и потом иду с ними гулять. Работает примерно так же, как с котиками, только эти еще и защитить могут (как минимум свой корм
Присоединяйтесь, если любите песиков и хотите немного юмора! 🙂
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Троепесье
Три песеля, которые сделают Ваш день.
❤5
Всем привет. По техническим причинам дайджеста вчера не было, он выйдет сегодня в районе 1900 мск. Приношу свои извинения.
🫡8
Доброго времени суток!
Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (5 - 11 мая).
* Опубликованы официальные сборки Fedora, AlmaLinux и Arch Linux для WSL. Не дистрорелиз, конечно, но теперь виндоюзеры, которые хотят прикоснуться к Linux, могут нормально использовать не только Ubuntu, Debian и OpenSUSE, с чем их и поздравляем. Правда, теперь они смогут говорить "I use Arch, BTW" 😅.
* В iVentoy выявлена подстановка корневого сертификата при запуске Windows. Тут как обычно кто-то кого-то покусал, из-за чего кто-то что-то не так понял. В общем, автор дал пояснения, и выглядит все относительно нормально. Правда, осадочек-то остался🫠 .
* Релиз Mesa 25.1. Из интересного - драйвер для Apple Silicon теперь в MESA, поддержка протокола color-management для Wayland (включая управление HDR).
* openSUSE прекращает поставку Deepin из-за установки небезопасных компонентов в обход RPM. Кратко - разрабы Deepin добавили пакет deepin-feature-enable, который качает тарболлы и устанавливает в системные директории всякие политики для dbus и policykit. Разрабы OpenSUSE взбеленились и сделали им "а-та-та, ай-яй-яй", удалив нафиг все пакеты, относящиеся к DE Deepin.
* Выпуск Lazarus 4.0, среды разработки для FreePascal. Из интересного - нормальный режим "одного окна", но, насколько я помню, им из-за этого пришлось сильно перелопачивать код, поэтому релизнули как мажорную версию.
* Очередной отчет о развитии KDE. Из интересного - защита от перехода в спящий режим при передаче файлов, более понятные названия хоткеев в диалоге настройки оных в системных настройках.
* Проект Planka переходит на несвободную лицензию. Пользовал одно время сей проект, очень не хватало сортировки по дедлайну у карточек, а теперь и вовсе пользовать не буду и вам не советую.
* Релизы дистров и ОСей: Clonezilla Live 3.2.1, OmniOS CE r151054 (продолжатель Illumos, который продолжатель OpenSolaris), Raspberry Pi OS 2025-05-06.
Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (5 - 11 мая).
* Опубликованы официальные сборки Fedora, AlmaLinux и Arch Linux для WSL. Не дистрорелиз, конечно, но теперь виндоюзеры, которые хотят прикоснуться к Linux, могут нормально использовать не только Ubuntu, Debian и OpenSUSE, с чем их и поздравляем. Правда, теперь они смогут говорить "I use Arch, BTW" 😅.
* В iVentoy выявлена подстановка корневого сертификата при запуске Windows. Тут как обычно кто-то кого-то покусал, из-за чего кто-то что-то не так понял. В общем, автор дал пояснения, и выглядит все относительно нормально. Правда, осадочек-то остался
* Релиз Mesa 25.1. Из интересного - драйвер для Apple Silicon теперь в MESA, поддержка протокола color-management для Wayland (включая управление HDR).
* openSUSE прекращает поставку Deepin из-за установки небезопасных компонентов в обход RPM. Кратко - разрабы Deepin добавили пакет deepin-feature-enable, который качает тарболлы и устанавливает в системные директории всякие политики для dbus и policykit. Разрабы OpenSUSE взбеленились и сделали им "а-та-та, ай-яй-яй", удалив нафиг все пакеты, относящиеся к DE Deepin.
* Выпуск Lazarus 4.0, среды разработки для FreePascal. Из интересного - нормальный режим "одного окна", но, насколько я помню, им из-за этого пришлось сильно перелопачивать код, поэтому релизнули как мажорную версию.
* Очередной отчет о развитии KDE. Из интересного - защита от перехода в спящий режим при передаче файлов, более понятные названия хоткеев в диалоге настройки оных в системных настройках.
* Проект Planka переходит на несвободную лицензию. Пользовал одно время сей проект, очень не хватало сортировки по дедлайну у карточек, а теперь и вовсе пользовать не буду и вам не советую.
* Релизы дистров и ОСей: Clonezilla Live 3.2.1, OmniOS CE r151054 (продолжатель Illumos, который продолжатель OpenSolaris), Raspberry Pi OS 2025-05-06.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Сегодня я открыл свой шашлычный сезон, поэтому дайджеста не будет, он выйдет завтра. Мне еще пару часиков за рулем в город ехать от тещи :)
А пока предлагаю вам стиль для Telegram K, который трансформирует чат в нормальный, то есть разворачивает поле ввода и "бабблы" сообщений на всю доступную ширину:
Кто не в курсе - Telegram A/Telegram K это такие веб-морды к тележеньке, причем ранее Telegram A был Telegram Z, но в 2022... Нувипонели)
Стиль можно накатить с помощью Stylus в браузерах, либо же в user.css в Ferdium (доступна кнопка открытия сего файла в настройках сервиса).
А пока предлагаю вам стиль для Telegram K, который трансформирует чат в нормальный, то есть разворачивает поле ввода и "бабблы" сообщений на всю доступную ширину:
.bubbles-inner {
width: 95%;
}
.chat-input-main, .chat-input {
width: 100% !important;
}Кто не в курсе - Telegram A/Telegram K это такие веб-морды к тележеньке, причем ранее Telegram A был Telegram Z, но в 2022... Нувипонели)
Стиль можно накатить с помощью Stylus в браузерах, либо же в user.css в Ferdium (доступна кнопка открытия сего файла в настройках сервиса).
👍2🔥1
Замечательное наблюдение про Telegram K - копипаста маркдауна отличнейшим образом преобразовывается в ссылки. Респект и уважение разработчикам! Telegram Desktop и Telegram for Mac такое не делают.
В 1300 мск дайджест прилетит :)
В 1300 мск дайджест прилетит :)
🔥3