duangsuse::Echo
717 subscribers
4.26K photos
130 videos
583 files
6.48K links
import this:
美而不丑、明而不暗、短而不凡、长而不乱,扁平不宽,读而后码,行之天下,勿托地上天国。
异常勿吞,难过勿过,叹一真理。效率是很重要,盲目最是低效。
简明是可靠的先验,不是可靠的祭品。
知其变,守其恒,为天下式;穷其变,知不穷,得地上势。知变守恒却穷变知新,我认真理,我不认真。

技术相干订阅~
另外有 throws 闲杂频道 @dsuset
转载频道 @dsusep
极小可能会有批评zf的消息 如有不适可退出
suse小站(面向运气编程): https://WOJS.org/#/
Download Telegram
我在说的是,现在的app程序员根本没一点设计力,都是被语言框架牵着鼻子走。 一个 int长度的问题 -D int 'long long' 就能解决了,属于打包者都能改的配置。这算什么设计问题? 难道对一个数据类搞出 dt.setDay(dt.getDays()+1) 这种接口就叫设计模式了?
“安全”“效率”“体积”“开发速度”“维护难度”
我寻思SQL/XSS代码注入时,工程化也没有改善 malloc()和缓冲区溢出的同是RCE的问题啊? 还不是靠记住数组长度、对象图Rc、编译期空检查 之类的「规范化」编程界才走出这种最基本的“难题”?
至于(开发)效率,numpy API 在没有什么心智开销的前提下,提供了向量化和线性代数, 这需要什么设计模式?React 模板算什么设计模式?不过是抄了小学数学,加了点文档即示例
体积就不用说了,microPy 和 pyodide.org 下载12M即可全平台开启CPython ,难道一个Outlook比整个py+std 还复杂3倍?

假设像素图颜色格式是 16bit RGB 你看看怎么整除3。这都是有取舍的,无损wav也是s16 一个点
它就只能量化每通道6bit,现在很多LLM也是大量参数低精浮点
当然RGB24和YUV没有变绿问题

那小而美的代码当然是有维护门槛的, 谁叫软件工程界没个规范,还在记住 int,long 占几byte、何时alloc-free 上耗时间
你说一味追求“快”“小”的产物所做出来的东西应用在生产中只会是灾难, 我看让一个简单app的整个「体系」无法解释的过度工程,才是最大的灾难
如果连这个领域的demo怎么实现都不懂,从不思考实体背后的复用逻辑, 用“工程技巧”添加几个参数,恐怕也就只是bash脚本级别的设计。 然而我看到很多的设计模式,都是这样的三脚猫,因此所谓静态语言才和jspy产生那么大隔阂

“人类不配写代码”。也正因如此
简单清晰是可靠的先决条件,不是可靠的牺牲品。
简单直接的代码\=易取代的初级代码

https://t.me/dsuses/5315

见 xz/liblzma 事件
https://t.me/solidot/23779
liblzma 库中的某些函数来实现这一点,其载荷是间接加载到 sshd 中的。sshd 实现了对 systemd-notify 的支持,liblzma 被加载是因为它是 libsystemd 的其他部分所依赖的,systemd 的复杂度再次成为了实际上的安全隐患。

https://t.me/solidot/23779
liblzma 库中的某些函数来实现这一点,其载荷是间接加载到 sshd 中的。sshd 实现了对 systemd-notify 的支持,liblzma 被加载是因为它是 libsystemd 的其他部分所依赖的,systemd 的复杂度再次成为了实际上的安全隐患。

🤔💭 一个运维工具怎么自带了压缩软件?简单清晰是可靠的先决条件,不是可靠的牺牲品。
比如,SysV风格init的,不同进程的定期.log压缩 ,就不会有代码注入问题

这就叫言多必失,硬要单二进制,即便无所谓的特性也要C语言
为什么sudo, visudo 连LD_PRELOAD也要检查呢?

for f in /{bin,lib64}/*; do ldd 2>&1 $f|grep liblzma.so && echo $f ; done |grep '^/' >1
xargs <1 pacman -Qo|cut -d' ' -f3|sort|uniq >2


查了下我一共有1275个二进制使用了libz,近4k个文件包含了依赖

但不清楚有多少个需要root,这些文件属于523个包,包含 apt;dbus-daemon;pulseaudio;putty;gvfs;gdb;Xorg 和近30个systemd-*; GNOME服务
👍2
Forwarded from 层叠 - The Cascading
Redis 7.4 及其后将由 3-clause BSD 改为 RSALv2/SSPLv1 授权。

这两种协议都不符合 OSI 的开源定义。简而言之,和 MongoDB 及 Elastic 一样,云服务商不再能够免费将 Redis 作为服务出售。

redis.com/~

linksrc: https://t.me/plltxe/5581

#Redis #Opensource
Forwarded from 科技圈🎗在花频道📮 (新闻📰投稿📮)
中国政府机构已实质性禁止采购国外CPU、操作系统和数据库

根据财政部和工信部2023年12月16日印发的针对计算机、操作系统和数据库的政府 采购需求标准,乡镇以上党政机关及事业单位在采购时应将CPU、操作系统、数据库符合安全可靠测评要求纳入采购需求。
根据同日中国信息安全测评中心发布的安全可靠 测评结果,通过安全可靠测评的CPU包括鲲鹏、龙芯、申威、兆芯等国产芯片;操作系统包括银河麒麟、统信、方德等国产操作系统;数据库包括达梦、PolarDB、TDSQL等国产数据库软件。
此举意味着英特尔、AMD芯片、Windows操作系统以及国外数据库被实质性排除在政府采购之外。
此外,国资委2022年9月发文启动国央企信息化系统的 信创国产化改造,要求在2027年底前全面完成安全可靠信创替代,期间每季度报送进度。OA门户邮箱等全面替换,生产制造研发系统“能替就替”。此事被称为“消A行动”。
采购官员透露,采购配备国外处理器和操作系统的电脑仍留有余地,但需要额外登记和说明原因。

金融时报

线索:@ZaiHuabot
投稿:@TNSubmbot
频道:@TestFlightCN
#china #life https://coolshell.cn/articles/19085.html 😭预言家,刀了
Great minds discuss ideas;
Average minds discuss events;
Small minds discuss people —--Eleanor Roosevelt

第一步要努力实现自我价值,第二步要全力照顾好家人,第三步要尽可能帮助善良的人,第四步为族群发声,第五步为国家争荣誉。事实上作为男人,前两步成功,人生已算得上圆满,做到第三步堪称伟大,而随意颠倒次序的那些人,一般不值得信任——《教父》

抵制这个抵制那个只不过是幼稚和狭隘的爱国主义,真想强国,想别让他人看得起,就应该把时间和精力放在努力学习放在精益求精上,做出比他们更好的东西来。**另外,感觉用对内的爱国主义解决对外的外交问题也有点驴唇不对马嘴,无非也就是转移一下内部的注意力罢了,另外还发现爱国主义还可以成为消费营销手段……**不是我不爱国,是我觉得世道变复杂了,我只是一个普通的老百姓,能力有限,请不要赋予我那么大的使命,我只想在我的专业上精进,能力所能及地帮助身边的人,过一个简单纯粹安静友善的生活……

……老实说,大的层面我也感受不到,但就我在的互联网计算机行业方面,我觉得整个世界的开放性越来越好,开源项目空前地繁荣,世界上互联网文化也空前的开放,在计算机和互联网行业,我们享受了太多的开源和开放的红利,人家不开放,我们可能在很多领域还落后数十年。然而现在很多资源我们都访问不了,用个VPN也非法

**我对国与国之间的关系的态度是,有礼有节,不卑不亢,对待外国人,有礼貌但也要有节气,既不卑躬屈膝,也不趾高气昂**,整体上,我并不觉得我们比国外有多差,但我也不觉得我们比国外有多好,我们还在成长

我现在更多关心的是和我生活相关的东西,比如:上网、教育、医疗、食品、治安、税务、旅游、收入、物价、个人权益、个人隐私……
与其花时间教育这些人,不如花时间提升自己,让自己变得更优秀,这样就有更高的可能性去接触更聪明更成功更高层次的人。

我选择对了一个正确的专业(计算机科学),呆在了一个正确的年代(信息化革命),这样的“狗屎运”几百年不遇,如果我还患得患失,那我岂不辜负活在这样一个刺激的时代?!我所要做的就是在这个时代中做有价值的事
我更愿意花时间在技术的原理和技术的本质上,这导致我需要了解各种各样的技术的设计方法,以及内在原理。越是有能力的人,就越不计较一些短期得失,越计较短期得失的人往往都是很平庸的人。
👍2
Forwarded from Solidot
狗理解单词所代表的物体

2024-03-25 14:34 by 白鸟异传

狗是否理解单词所代表的物体?为了探索这个问题,匈牙利罗兰大学 Marianna Boros 团队测试了边境牧羊犬、玩具贵宾犬和拉布拉多犬等品种的 18 只狗。狗的主人为每只狗挑选了五种熟悉的物品。在测试中,主人说出一个物体的名称,然后向狗展示对应的物体或不同的物体。研究人员通过脑电图(EEG)监测每只狗的脑电波,看看当狗的主人说“球”,但显示出一根棍子时,与单词和物体相同时相比,狗的反应是否有差异。Boros 说:“这个想法是,如果狗理解单词的含义,它们的大脑反应会因匹配和不匹配物体的表现而不同。”研究人员发现,当物体与单词不匹配时,脑电图信号会有所不同,而且对个别狗熟悉的单词的影响更强烈。这与在人类身上看到的结果相似,表明狗明白某些单词代表某些物体。

https://www.cell.com/current-biology/fulltext/S0960-9822(24)00171-4?_returnURL=https%3A%2F%2Flinkinghub.elsevier.com%2Fretrieve%2Fpii%2FS0960982224001714%3Fshowall%3Dtrue
https://news.sciencenet.cn/htmlnews/2024/3/519663.shtm

#科学
Forwarded from 螺莉莉的黑板报
一天一个红苹果,博士学位远离我

[Verse]
红苹果,红苹果,你在哪里
博士学位,博士学位,不在这里
实验室里的老鼠,比我还精
效应显著的数据,去向不明

[Verse 2]
红苹果,红苹果,你在哪里
博士学位,博士学位,不在这里
数据理论都不对,蓝屏死机全崩溃
投稿十次都不过,审稿人他都是鬼

[Chorus]
红苹果,红苹果,你在哪里
博士学位,博士学位,不在这里
只想早日逃离,去职业送送快递
可我还在这里,却只有头发逃离


[Chorus]
一天一个红苹果,心情像过山车
博士学位远离我,我只想喝啤酒吃火锅
Ohh, ohh, ohh
一天一个红苹果,心情像过山车
博士学位远离我,我只想喝啤酒吃火锅

Lyric by RORIRI & GPT4, Song by Suno
#ai 🤔 突然想到,目前 琴棋书画 领域,还只有AlphaGo超过了人类智商

suno,gpt4,sd 这些,比如gpt写的小说单靠sd画的画还是没新意

所以,棋类、魔方、数学水平,是能代表科学意义的IQ,还是单纯是社会学的不明觉厉呢?
👍3
Forwarded from 煎蛋无聊图
Forwarded from Solidot
Windows 11 使用的磁盘格式化 UI 仍然与 1994 年相同

2024-03-26 22:07 by 失忆的星球

有些东西可能几十年都没变,比如 Windows 上的磁盘格式化 UI。前微软程序员 Dave Plummer 回顾了 Windows 的早年历史,称 Windows 11 仍然使用他在 1994 年为 Windows NT 编写的磁盘格式化对话框。当时他所在团队正忙于将 UI 从面向消费者的 Windows 95(1995 年中发布)移植到更稳定资源更密集的 Windows NT(NT 4.0、1996 年中发布)。Windows 95 主要使用 FAT16 文件系统,而 Windows NT 能处理 FAT 和 NTFS 等不同文件系统。Plummer 称,他在纸上写下了格式化磁盘时的所有选项和选择,如文件系统、标签、簇大小、压缩、加密等等,然后用 Visual C++ 2.0 和资源编辑器做了一个简单的垂直堆叠。结果是这个临时做的对话框现在还在用。Plummer 称 FAT 卷的 32GB 限制是他武断的一个决定,现代 Windows 仍然遵循这一限制。Plummer 于 2003 年离开微软。

https://arstechnica.com/gadgets/2024/03/windows-current-disk-formatting-ui-is-a-30-year-old-placeholder-from-windows-nt/

#Windows
Forwarded from 新·世界观察日志
Vultr 声称对托管的所有内容拥有完全且永久的商业权利

Vultr 的新服务协议要求其客户转让在 Vultr 上托管的应用程序、软件、数据,甚至是任何内容的权利。以下是 Vultr 新服务协议的相关部分:

您或您的最终用户在服务上或通过服务提交、上传、张贴、托管、存储或以其他方式提供的信息、文本、观点、消息、评论、视听作品、动态图片、照片、动画、视频、图形、声音、音乐、软件、应用程序以及任何其他内容或材料(统称为 "您的内容"、"内容 "或 "用户内容")。

您特此授予 Vultr 非独占的、永久的、不可撤销的、免版税的、全部付清的、全球范围的许可(包括通过多层转授的权利),以使用、复制、处理、改编、公开表演、公开展示、修改、制作衍生作品、出版、传输和分发您的全部用户内容、 或其任何部分,以现在已知或今后存在、已知或开发的任何形式、媒介或分发方法,并以 Vultr 认为适当的任何方式使用用户内容并将其商业化,而无需向您或任何第三方提供任何进一步的同意、通知和/或补偿,以便向您提供服务。


https://www.reddit.com/r/selfhosted/comments/1bouuv7/warning_vultr_a_major_cloud_provider_is_now/
#ai #learn http://zh.d2l.ai/
个人觉得想了解ai的原理,看完这本书,然后会把里面代码跑跑通,就差不多了

如果仅仅想要调用ai的一系列api的话,可以照着huggingface上学一学,然后可以搜一下别人微调huggingface模型的框架,可以找kaggle这些平台用gpu免费跑跑
可搭配李沐(该书作者,前amazon Sr. Principal Scientist)的视频教程:https://space.bilibili.com/1567748478/channel/series
技巧可以搜索prompt engineering相关内容。如果想要获得网页对话框之上的体验,希望利用LLM搭建一些自己的项目的话,会一些基础的python还是必要的。
如果要深入了解原理,得吴恩达深度学习、cs231n、cs224w、这些是最基本的原理,然后要学pytorch框架、huggingface基本使用,一堆transformer架构这些,当然这是ai研究生的内容了。。
Forwarded from 今日份的豆酱 (TigerBeanst 虤虤豆)
好幽默的图片
Forwarded from Solidot
云托管商 Vultr 撤回引发争议的服务条款

2024-03-29 15:00 by 方舟

大部分人都不会去阅读服务商的服务条款,服务条款中的内容通常旨在给服务商免责,而且很多时候很有可能是拷贝自其他公司的类似条款,但其他公司的条款未必适用于你的公司。云托管商 Vultr 被发现其服务条款包括了可自由支配用户内容的声明,此举立即在社交媒体上引发了争议,而 Vultr 随即修改了条款,撤销了自由使用用户内容的条款。CEO J.J. Kardwell 表示相关服务条款适用于论坛帖子,而不是私人服务器内容。他承认条款在法律意义上过于宽泛。他强调 Vultr 不使用用户内容,极其注重隐私和安全,这是其服务的核心。他承认服务条款可能让用户感到困惑,普通用户是没有法学学位的。他再次强调该公司并无恶意。

https://yro.slashdot.org/story/24/03/28/2319230/cloud-server-host-vultr-rips-user-data-ownership-clause-from-tos-after-web-outage

#云计算