Проблема в том, что на хабр такие новости переводят либо люди не разбирающиеся в теме, либо ллм. В результате смысла никакого и не остаётся, только нагромождение языковых конструктов.
На мой взгяд да, потому что 1) за ними пристальнее следят, как в плане официальных аудитов, так и в плане числа озабоченных пользователей и разработчиков браузеров; 2) для атаки нужен доступ к инфраструктурам одновременно УЦ и провайдеров, через которых проходит ваш трафик, что в связке российский УЦ + российский провайдер кажется более вероятным, чем международный УЦ + российский провайдер. Как минимум в разрезе спецслужб.
Как будто не в тему, потому что защищает добропорядочный УЦ от ошибочного выпуска сертификата, а не пользователя от компрометированного УЦ.
Certificate Transparency
Надо бы разобраться, требуют ли его браузеры для вручную установленных сертификатов или только для встроенных. Если да, то оно делает атаку видимой для всех, что по крайней мере сократит потенциальный ущерб.
Того, кому утечёт ключ минцифры и у кого будет доступ к инфраструктуре провайдера. В теории это может быть, например, удачливый хакер, а не спецслужбы.
к вашему трафику
Причём не только на чтение, но и на запись.
до сайтов использующих сертификаты
До любых сайтов. В теории, конечно, сертификат минцифры для google.com выглядит крайне подозрительно, но когда вы в последний раз смотрели, какой именно сертификат у сайта?
А вот шпионские модули от которых нужна какая-то изоляция ресурсов да, надуманно.
Вынести циклы в отдельную функцию и выходить через return. В таких случаях обычно логика всё равно слишком сложная для одной функции, и от такого разбиения понимать код становится проще.
обеспечение единой точки выхода из процедуры
Полезно не само по себе, а ради гарантии освобождения ресурсов. А с этим гораздо лучше справляется RAII.
Мой английский говорит, что это “добавили обработку ошибок аллокации CTX.” Где именно это происходит и какие там могут быть последствия у необработанных ошибок — интересный вопрос.
И этот список ещё и будет меняться от компилятора к компилятору и от версии к версии. Потому что стандарт не даёт никаких гарантий относительно того, какие символы не прилетают с включением какого-либо стандартного заголовочника. И по факту это разнится очень сильно.
Я гномом пользуюсь лет 20 (где-то с 2014 года как основное окружение, до этого эпизодически), рабочие пространства там всё это время были, причём с очень удобными из коробки хоткеями для раскидывания окон по разным пространствам.
От себя могу добавить, что они зачем-то сделали отдельное приложение для выбора версии ядра, и если про него не знать, и не заходить периодически для смены версии на более свежую, то можно нарваться на то, что установленное ядро более не поддерживается в Arch, и очередное обновление ломает загрузку.
Проблема в том, что на хабр такие новости переводят либо люди не разбирающиеся в теме, либо ллм. В результате смысла никакого и не остаётся, только нагромождение языковых конструктов.
А какое отношение Nim имеет к Python? Разве что и там и там блоки кода определяются отступами.
На Mojo подробно не смотрел, но судя по заявлениям, у них главная фишка это именно лёгкость миграции с Python.
Приводить каламбуры в переводе это что-то с чем-то. Чтобы увидеть каламбур приходится угадывать, как было в оригинале.
На мой взгяд да, потому что 1) за ними пристальнее следят, как в плане официальных аудитов, так и в плане числа озабоченных пользователей и разработчиков браузеров; 2) для атаки нужен доступ к инфраструктурам одновременно УЦ и провайдеров, через которых проходит ваш трафик, что в связке российский УЦ + российский провайдер кажется более вероятным, чем международный УЦ + российский провайдер. Как минимум в разрезе спецслужб.
Как будто не в тему, потому что защищает добропорядочный УЦ от ошибочного выпуска сертификата, а не пользователя от компрометированного УЦ.
Надо бы разобраться, требуют ли его браузеры для вручную установленных сертификатов или только для встроенных. Если да, то оно делает атаку видимой для всех, что по крайней мере сократит потенциальный ущерб.
Зато последствия заметно хуже — утечка ключей госуслуг позволит атаковать только трафик госуслуг.
Поддерживаю оратора выше. Вся защита строится на доверии к УЦ, а мы обсуждаем случай, что он скомпрометирован, так что не понимаю, о чём вы.
Того, кому утечёт ключ минцифры и у кого будет доступ к инфраструктуре провайдера. В теории это может быть, например, удачливый хакер, а не спецслужбы.
Причём не только на чтение, но и на запись.
До любых сайтов. В теории, конечно, сертификат минцифры для google.com выглядит крайне подозрительно, но когда вы в последний раз смотрели, какой именно сертификат у сайта?
А вот шпионские модули от которых нужна какая-то изоляция ресурсов да, надуманно.
Я без аккаунта посмотрел. Пара разработчиков расширений, связанных с криптой, жалуются, что их удалили.
Ещё можно пользоваться zsh, который при вставке перенос строки не интерпретирует как подтверждение команды.
Открытые веса можно интегрировать в свой софт, можно зафайнтюнить под свои задачи. Так что некоторыми свойствами открытого ПО они обладают.
Насколько я знаю, даже ниже. Потому что да, от их комиссий на игры владелец никуда не сбежит.
А ещё подоходный налог платит.
Так гуглу браузер нужен не чтобы вы его устанавливали, а чтобы через него рекламу смотрели.
Оба случая прекрасно решаются и без goto.
Вынести циклы в отдельную функцию и выходить через return. В таких случаях обычно логика всё равно слишком сложная для одной функции, и от такого разбиения понимать код становится проще.
Полезно не само по себе, а ради гарантии освобождения ресурсов. А с этим гораздо лучше справляется RAII.
Мой английский говорит, что это “добавили обработку ошибок аллокации CTX.” Где именно это происходит и какие там могут быть последствия у необработанных ошибок — интересный вопрос.
И этот список ещё и будет меняться от компилятора к компилятору и от версии к версии. Потому что стандарт не даёт никаких гарантий относительно того, какие символы не прилетают с включением какого-либо стандартного заголовочника. И по факту это разнится очень сильно.
На голосовании акционеров Антропик. А если у вас нет их акций, то какой же вы представитель человечества?
Смешно, конечно, читать о претензиях к «недобросовестной конкуренции»
По отношению к ВК, всех конкурентов которых уже заблокировали
В адрес Apple, которые вообще непонятно даже в какой сфере с ВК должны конкурировать.
Я гномом пользуюсь лет 20 (где-то с 2014 года как основное окружение, до этого эпизодически), рабочие пространства там всё это время были, причём с очень удобными из коробки хоткеями для раскидывания окон по разным пространствам.
От себя могу добавить, что они зачем-то сделали отдельное приложение для выбора версии ядра, и если про него не знать, и не заходить периодически для смены версии на более свежую, то можно нарваться на то, что установленное ядро более не поддерживается в Arch, и очередное обновление ломает загрузку.