Pull to refresh
3

C++ разработчик

0,2
Rating
Send message

Проблема в том, что на хабр такие новости переводят либо люди не разбирающиеся в теме, либо ллм. В результате смысла никакого и не остаётся, только нагромождение языковых конструктов.

А какое отношение Nim имеет к Python? Разве что и там и там блоки кода определяются отступами.

На Mojo подробно не смотрел, но судя по заявлениям, у них главная фишка это именно лёгкость миграции с Python.

Приводить каламбуры в переводе это что-то с чем-то. Чтобы увидеть каламбур приходится угадывать, как было в оригинале.

На мой взгяд да, потому что 1) за ними пристальнее следят, как в плане официальных аудитов, так и в плане числа озабоченных пользователей и разработчиков браузеров; 2) для атаки нужен доступ к инфраструктурам одновременно УЦ и провайдеров, через которых проходит ваш трафик, что в связке российский УЦ + российский провайдер кажется более вероятным, чем международный УЦ + российский провайдер. Как минимум в разрезе спецслужб.

DNS Certification Authority Authorization

Как будто не в тему, потому что защищает добропорядочный УЦ от ошибочного выпуска сертификата, а не пользователя от компрометированного УЦ.

Certificate Transparency

Надо бы разобраться, требуют ли его браузеры для вручную установленных сертификатов или только для встроенных. Если да, то оно делает атаку видимой для всех, что по крайней мере сократит потенциальный ущерб.

Вероятность утечки из минцифры не выше утечки сертификата госуслуг, сбербанка и т.д.

Зато последствия заметно хуже — утечка ключей госуслуг позволит атаковать только трафик госуслуг.

В современных браузерах и вебсерверах от этого придуманы защиты, не все так просто.

Поддерживаю оратора выше. Вся защита строится на доверии к УЦ, а мы обсуждаем случай, что он скомпрометирован, так что не понимаю, о чём вы.

полный доступ спецслужб

Того, кому утечёт ключ минцифры и у кого будет доступ к инфраструктуре провайдера. В теории это может быть, например, удачливый хакер, а не спецслужбы.

к вашему трафику

Причём не только на чтение, но и на запись.

до сайтов использующих сертификаты

До любых сайтов. В теории, конечно, сертификат минцифры для google.com выглядит крайне подозрительно, но когда вы в последний раз смотрели, какой именно сертификат у сайта?

А вот шпионские модули от которых нужна какая-то изоляция ресурсов да, надуманно.

Я без аккаунта посмотрел. Пара разработчиков расширений, связанных с криптой, жалуются, что их удалили.

Ещё можно пользоваться zsh, который при вставке перенос строки не интерпретирует как подтверждение команды.

Открытые веса можно интегрировать в свой софт, можно зафайнтюнить под свои задачи. Так что некоторыми свойствами открытого ПО они обладают.

близкой к себестоимости

Насколько я знаю, даже ниже. Потому что да, от их комиссий на игры владелец никуда не сбежит.

Так гуглу браузер нужен не чтобы вы его устанавливали, а чтобы через него рекламу смотрели.

Оба случая прекрасно решаются и без goto.

выход из вложенных циклов

Вынести циклы в отдельную функцию и выходить через return. В таких случаях обычно логика всё равно слишком сложная для одной функции, и от такого разбиения понимать код становится проще.

обеспечение единой точки выхода из процедуры

Полезно не само по себе, а ради гарантии освобождения ресурсов. А с этим гораздо лучше справляется RAII.

Мой английский говорит, что это “добавили обработку ошибок аллокации CTX.” Где именно это происходит и какие там могут быть последствия у необработанных ошибок — интересный вопрос.

И этот список ещё и будет меняться от компилятора к компилятору и от версии к версии. Потому что стандарт не даёт никаких гарантий относительно того, какие символы не прилетают с включением какого-либо стандартного заголовочника. И по факту это разнится очень сильно.

На голосовании акционеров Антропик. А если у вас нет их акций, то какой же вы представитель человечества?

Смешно, конечно, читать о претензиях к «недобросовестной конкуренции»

  1. По отношению к ВК, всех конкурентов которых уже заблокировали

  2. В адрес Apple, которые вообще непонятно даже в какой сфере с ВК должны конкурировать.

Я гномом пользуюсь лет 20 (где-то с 2014 года как основное окружение, до этого эпизодически), рабочие пространства там всё это время были, причём с очень удобными из коробки хоткеями для раскидывания окон по разным пространствам.

От себя могу добавить, что они зачем-то сделали отдельное приложение для выбора версии ядра, и если про него не знать, и не заходить периодически для смены версии на более свежую, то можно нарваться на то, что установленное ядро более не поддерживается в Arch, и очередное обновление ломает загрузку.

1
23 ...

Information

Rating
2,787-th
Location
Кипр
Date of birth
Registered
Activity