commit -m "better"
3.76K subscribers
1.29K photos
176 videos
3 files
2.75K links
just random thoughts
Download Telegram
Forwarded from I’m CTO, bitch
Пока продакт рисует роадмап на год, мы меняем код и архитектуру, причём вручную. Когда приходит время разработки, продакт и системный аналитик теряются на незнакомой местности и приходят в полную неработоспособность. В этом смысл, в этом наша стратегия.
#база
😁44🤡6🆒5🔥4🤣2
Forwarded from /g/'s Tech Memes (Gianmarco Gargiulo)
This media is not supported in your browser
VIEW IN TELEGRAM
Subscriber's submission
😁29🎃4🆒2
Пишут, что могут заставить Google продать Chrome (для индустрии это было бы даже хорошо) - https://www.washingtonpost.com/technology/2025/04/21/judge-could-force-google-sell-chrome-what-you-need-know/

А потом заходишь такой на https://polymarket.com/event/google-forced-to-sell-chrome (кстати, классный сайт), и понимаешь, что никто этого делать не будет.
👍7😁5🤔3🆒2
https://www.opennet.ru/opennews/art.shtml?num=63170
https://www.brendangregg.com/blog/2025-05-01/doom-gpu-flame-graphs.html

Флеймграфы, теперь и для GPU!

В индустрии есть несколько человек, имя которых не очень на слуху, но, тем не менее, с их именами связаны просто огромные по масштабу изменения в нашей области.

Как-то я уже писал про Костю Серебряного - https://t.me/itpgchannel/436

Вот, сегодня пишу про https://en.wikipedia.org/wiki/Brendan_Gregg

"he was awarded the LISA Outstanding Achievement Award "For contributions to the field of system administration, particularly groundbreaking work in systems performance analysis methodologies."[2] He investigates and writes about Linux performance on his blog.[3]"

https://www.brendangregg.com/bio.html

Это, наверное, икона для людей, занимающихся оптимизацией performance.

Потому что он много про это пишет, и он запилил прилично тулинга, которым мы все пользуемся, для анализа проблем производительности.
🔥21👍83
Forwarded from Neural Shit
Интересное по теме "ИИ отберет у нас работу, захватит мир и вообще всех убьет":

В Carnegie Mellon University (частный исследовательский университет в Питтсбурге) провели занятный эксперимент: собрали фейковую IT-компанию, где все сотрудники — ИИ-агенты от OpenAI, Google, Meta, Anthropic и Amazon. Назвали этот цирк TheAgentCompany.

Агентам выдали роли: менеджеры, аналитики, кодеры и кинули реальные задачи: навигация по файловым директориям, виртуальный тур по новому офису, написание отзывов о производительности сотрудников на основе собранной обратной связи, взаимодействие с другими "сотрудниками" через корпоративный чат и т.д.

Результаты? Кровь из глаз. Самый «трудолюбивый» агент (Claude 3.5) справился аж с 24% задач, сжигая по шесть баксов на одну задачу в среднем. Google Gemini сделал 11%. Amazon Nova Pro — легенда, завершил 1.7%. Памятник поставить.

А ещё агенты искали в чате нужного человека и не находили, после чего переименовывали другого пользователя под нужное имя. Гениально. Сразу видно – тимлид.

Пока что ваш худший коллега всё ещё лучше, чем целый ИИ-офис.
😁37🤣6🐳42🆒1
😁623👍3🔥2🤔1💔1🆒1🤷1
commit -m "better"
Ня какой классный фанфик!
Если вам понравился этот классный фанфик, то рекомендую к прочтению короткий рассказ https://libking.ru/books/sf-/sf/15067-harlan-ellison-u-menya-net-rta-chtoby-krichat.html#book

"НЕНАВИЖУ. ПОЗВОЛЬТЕ МНЕ СКАЗАТЬ ВАМ, НАСКОЛЬКО Я ВОЗНЕНАВИДЕЛ ВАС С ТЕХ ПОР, КАК Я НАЧАЛ ЖИТЬ. МОЯ СИСТЕМА СОСТОИТ ИЗ 38744 МИЛЛИОНОВ МИЛЬ ПЕЧАТНЫХ ПЛАТ НА МОЛЕКУЛЯРНОЙ ОСНОВЕ. ЕСЛИ СЛОВО "НЕНАВИЖУ" ВЫГРАВИРОВАТЬ НА КАЖДОМ НАНОАНГСТРЕМЕ ЭТИХ СОТЕН МИЛЛИОНОВ МИЛЬ, ТО ЭТО НЕ ВЫРАЗИТ И БИЛЛИОНОЙ ДОЛИ ТОЙ НЕНАВИСТИ, КОТОРУЮ ИСПЫТЫВАЮ Я В ДАННЫЙ МИКРОМИГ ПО ОТНОШЕНИЮ К ВАМ. НЕНАВИЖУ. НЕНАВИЖУ"

#strong_ai #AI
👍8🤡6🆒4❤‍🔥3🤔2🤝1
В РФ сейчас достаточно популярна тема со SBOM и вообще контролем зависимостей, потому что много каких зависимостей из open source оказывали и могут оказать деструктивное влияние так сказатб 🌝

Но тут случилось ВНЕЗАПНОЕ1!11!. Hunted Labs озаботились зависимостями, которые тянутся в проекты и обнаружили российский след (полный PDF-отчёт скину в комменты). Более того, как они пишут, отказаться от этой зависимости сложно. Речь о easyjson (https://github.com/mailru/easyjson)

What is easyjson?

Easyjson is a Go package designed to optimize JSON serialization and deserialization processes by generating Go code for JSON encoding and decoding. Widely adopted across cloud-native ecosystems, it is a critical dependency for numerous open source and enterprise projects. This includes high-performance JSON handling in distributed systems, real-time data serialization for financial and analytics platforms, and optimization of cloud-native applications.

Who maintains easyjson?

A group of developers from VK, an entity with leadership that is under active U.S. and E.U. sanctions and has connections to Russian security services.

Who is impacted?

Cornerstones of the modern software supply chain and cloud-native tools have dependencies on easyjson, and all applications that pull in these dependencies could potentially be impacted, including, but not limited to:

- Helm
- Istio
- Kubernetes

How could this be weaponized or exploited?

Russia doesn’t need to attack directly. By influencing state-sponsored hackers to embed a seemingly innocuous OSS project deep in the American tech stack, they can wait, watch, and pull strings when it counts.

The Russian Open Source Project That We Can’t Live Without
https://huntedlabs.com/the-russian-open-source-project-that-we-cant-live-without/

По ссылке подробно расписано как и зачем они занимались исследованием зависимостей и к чему пришли

Hunted Labs has provided exhaustive evidence regarding this advisory to the U.S. government and relevant stakeholders. So, what’s next? 

The widespread use of easyjson makes finding a solution challenging. However, we cannot continue to blindly rely on this package due to the state of the current threats to our increasingly fragile software supply chain.


Мне понравилась заключительная фраза в статье

> Oh, and we haven’t even talked about China…yet.

Сколько же их ещё открытий ждёт 🌝
😁50💊17🤡123👍2🆒1
https://www.opennet.ru/opennews/art.shtml?num=63182

"Подход к обработке ошибок в Nimony претерпел значительные изменения. Автор Nim выражает неудовлетворённость традиционными механизмами исключений и их эмуляцией через алгебраические типы данных (sum types). Вместо этого предлагается концепция интеграции состояния ошибки непосредственно в сам объект данных. В качестве примеров приводятся: представление ошибки в потоках ввода-вывода через специальное состояние, использование NaN для чисел с плавающей запятой, или low(int) для невалидных целочисленных значений. В случаях, когда объект не может инкапсулировать состояние ошибки, предлагается использовать потоко-локальную (thread-local) переменную для сигнализации"

Эх, забавный был язык, я даже хотел написать на нем пару программок для #stal/IX, но его автор, очевидным образом, сошел с ума - говорит, в каждом типе данных должен быть особый sentinel.

Это уже не говоря про то, что он хочет уметь расширять синтаксис загружаемыми #plugins!
🤡107😁5🤔3🆒2
https://www.opennet.ru/opennews/art.shtml?num=63205

TL;DR - китайский брат (deepin), в обход RPM, качает себе нужные файлики из интернет, и использует их в обход политики SUSE по безопасности.

"Правила openSUSE предписывают сопровождающим устанавливать файлы конфигурации сервисов D-Bus и политики Polkit только после проверки их безопасности участниками SUSE Security Team и помещения в белый список допустимых компонентов. Часть подобных компонентов Deepin прошла проверку и была включена в штатные пакеты, но некоторые компоненты были возвращены на доработку из-за выявленных проблем с безопасностью. Проблемы не были устранены должным образом и желаемые компоненты не получили одобрение на включение. Вместо устранения замечаний сопровождающий Deepin продвинул проблемные компоненты обходным путём"

Я довольно редко пишу про безопастность, но вот эта тема кажется интересной.

Deepin - прямой конкурент KDE, и непонятно, чего тут больше, политики (SUSE - главный спонсор KDE), или реальной заботы о пользователях.
🐳74🆒3
Forwarded from /g/'s Tech Memes
Introducing VibeCon — the world’s largest vibe coding conference.

Make sure you register today: http://127.0.0.1:8080/register
😁78🐳14🤡10🔥4🌚21
🏆29😁16🍾42🤡1
Forwarded from /g/'s Tech Memes (krust)
🥰36🤣20👍6🤔31
commit -m "better"
https://youtu.be/WPrSZvvt9Ow?si=iLr5Gu4cXXcdF5e9
речь, конечно, про с++1917
🆒10😁8🥴51