Разработка ждёт балета – Telegram
Разработка ждёт балета
1.65K subscribers
505 photos
4 videos
15 files
1.53K links
What I cannot create, I do not understand.

DM: @alexey_mileev
PeerLab: https://news.1rj.ru/str/+e2ND1tAa0lU2ZTli
Download Telegram
Интересная тема, конечно. Чел заметил бесшовный логин в некоторые места при переходе по определённым ссылкам из телеги и попытался это проэксплуатировать. С одной стороны, неудавшийся хак. С другой - 10 секунд физического доступа к устройству, чтобы украсть сессию - это прямо стрёмно. Всем коллегам доверяете? А ревнивому партнёру?)

#hack #cybersec #vulnerability
😁1
Смотрите, какая забавная поделка: язык Borgo. Как Rust, но попроще, и транспилится это всё в Go, с полной поддержкой всех packages.

#go #rust #language
Интересный разбор старой уязвимости в протоколе Telegram. Она позволяла их серверам становиться MitM для secret чатов и всё прекрасно читать. Была это осознанная закладка или досадное недоразумение - как знать, как знать.

#telegram #cybersec #vulnerability
😁9
Прямо нормальный чеклист и сборник рецептов, как зафорсить правильные инварианты в SQL БД.

#sql #db
👍1
Просто красивая история о бездарно назначенных дедлайнах, идиотских интеграциях и красавце руководителе. The One Where I Lie To The CTO.

#story #programming
🤷‍♂1👍1😁1
Класс! TunnelVision атака на почти любой VPN. Устанавливаем свой DHCP сервер в сети, получаем возможность весь или часть трафа раутить вне VPN, просматривая и меняя всё по пути. Смешно, что Android атаке не подвержен, т.к. просто не реализовали DHCP option 121, из-за которого весь трабл.

#vpn #cybersec #vulnerability
😁9👀1
Тут рассказывают про Nagle’s algorithm и Delayed ACK: что случается с TCP, когда обе этих штуки работают одновременно.

#network #tcp #protocol
🔥2
Небольшой обзор забавного c4 - компилятор C, уместившийся в 4 функции, который на самом деле и компилирует в байт-код, и интерпретирует его.

#c #compiler
😱4👍3
О, прикольно, в Homebrew в бета-режиме завезли build provenance.

#macos #homebrew #build
🔥3
Смешное: в новый токенайзер для gpt-4o попали не самые удачные токены для китайского языка. Только 3 из 100 самых длинных хоть сколько-нибудь адекватны. А самый длинный означает “_free Japanese porn video to watch.”

#ai #llm
😁8
В каком-то смысле продолжение истории с прошлой недели про обман CTO: в этот раз боролись с аутсорсерами, которых назначили «в помощь» сверху.

#story #programming #outsource
Отличное эссе сразу о многом, по большей части о мутабельном состоянии, и о том, как с ним пытались работать, где в этом всем ФП, ООП, Rust и проч.

#programming #fp #oop
Не могу не пошерить такой интересный и странный проект на кикстартере: «Run Your Own Mail Server: A Book for Independence & Privacy». Наверное все знают, что поднять почтовый сервер, чтобы почту получать, - дело не очень хитрое. Но вот чтобы почту с него отправлять - вот это проблемка. Да и правильно управлять этим всем - надо разбираться. Книжка как раз про это.

#email
👍1
Совершенно бесполезное для «обычной» разработки, но захватывающее знание / хак: как сравнивать битовые поля, зашитые в одно число, не распаковывая их.

#bit #hack #algorithm
👍1🔥1
Хехе, можно добавить &udm=14 к урлу гугл поиска, чтобы убрать весь ИИ буллшит.

#google #search #ai
👍9
Очень занимательная публикация.
Авторы пишут, что вот мол, мы запихивали что-то реальное в структуры данных, выкидывая то, что не можем или слишком сложно оцифровать, и получали какой-то неидеальный продукт, который в свою очередь начинал менять реальный мир под себя. А теперь мы пошли дальше и закидываем AI’ем какие попало данные и надеемся на лучшее.
Ну и много о чем еще пишут авторы :)
С чем-то я согласен, с чем-то нет. На мой взгляд, мы не выбрасываем то, что плохо описывается четкими структурами, мы просто понимаем, что идеально сейчас сделать не получится, но попытаться приблизиться к идеалу мы можем, вот и пишем. Почитайте, в общем.

#ai #programming
Тут чел проверяет, как некоторые ФП подходы натягиваются на современный Python.

#python #fp
🔥2
Тут начало серии постов про collision resolution - когда мы поняли, что два твёрдых тела столкнулись, но теперь нам надо понять, что с ними будет происходить дальше. Там и картинки, и формулы, и интерактивчик - кайф же.

#gamedev #physics #math
🔥4
Классная история, как восстанавливали пароль к зашифрованным данным, в которых лежал ключ для очень приличной суммы в BTC. Вкратце: генератор паролей из 2013 был не очень и генерировал одно и то же в одно и то же время. Поняв это, и перебрав примерный временной период, пароль-таки удалось восстановить.

#talk #hack #crypto
😁5🔥3
О том, как Guinness подарили нам не только пивко, но и t-критерий Стьюдента.

#math #statistics #science
❤‍🔥2👍1