Pull to refresh
-9

Системный инженер

2
Subscribers
Send message

Условный new-Perl уже был (Perl 6, ныне Raku) — не взлетел. Всё дело в том что в Perl уже есть и ОО, и модули, ФП, АОП и ещё много чего — точнее, всё это реализуемо средствами которые уже есть без особого ущерба глазам, но ещё есть необходимость тянуть за собой обратную совместимость — поэтому существенных изменений в языке нет.


Конечно у него есть недостатки, как и у любого другого языка, но в руках эксперта — это мощный и удобный инструмент, как и любой другой. Да, он мало популярен, но "под капотом" ещё много чего работает на Perl, поэтому жить он будет долго, пусть и не очень радужно и без фанфар.

Чтобы пофиксить, баг сначала нужно найти, но наличие исходного кода этому поможет только если поиском будут заниматься суровые эксперты, причём явно не один день и даже не год. Простой пример — Heartbleed, 4 года прошло с момента когда уязвимость появилась до её обнаружения, хотя код доступен всем.


Менее опасный баг в OpenSSH вообще почти 20 лет не был обнаружен (CVE-2018-15473), хотя казалось бы, занимаются этим совсем не школьники.


Так что нет, простая публикация кода — плохое подспорье, чтобы его прочитать, понять и найти уязвимость — нужны очень серьёзные усилия, знания и опыт, в то время как для "бытового" хакинга вполне можно фаззингом обойтись, а также пониманием того как безответственно относятся некоторые разработчики и админы к валидации данных и вообще к безопасности.


Ладно бы речь шла про конкретный модуль, где кода кот наплакал, но целая ось… миллионы строк кода, и каждую нужно "помыть, завернуть" — это не для кулхацкеров, а те у кого есть ресурсы уже и так давно имели этот код.


Вспомните попытку ввести backdoor в ядро Linux — если нечто подобное присутствует в коде Windows, то найти его "с нуля" — это совсем не то же самое что обнаружить модификацию нескольких строк кода в системе контроля версий.

Модули вполне себе активно поддерживаются — достаточно посмотреть на CPAN. И новые модули тоже появляются, которые поддерживают "последние писки" новых технологий, протоколов, облаков и всего такого.


Что касается "остановился в развитии" — это смотря что считать развитием. Если с точки зрения появления новых фич в самом языке — да, с этим туго, но разработка идёт, баги фиксятся, производительность улучшается, периодически что-то новое появлятся, типа улучшенного синтаксиса или новых конструкций.


Есть достаточно задач которые с помощью Perl решаются гораздо лаконичнее и быстрее чем на других языках, иногда ценой (не)читаемости кода (для непосвящённых) или производительности (но это не всегда важно), поэтому до смерти ему ещё далеко — по крайней мере пока живы те кто знает Perl.


Просто два примера — управление в пакетами в Debian/Ubuntu чуть менее чем полностью реализовано на Perl, то же самое с Proxmox — совсем неплохо для "мёртвого" языка, и я почему-то уверен что большинство пользователей и даже разработчиков об этом даже не подозревают.


Со стороны серверов мне приходится работать с C, C++, C#, PHP, Python и Perl, плюс почти вездесущий (ba)sh — и несмотря на то что мой личный фаворит это C# (по фичам и синтаксису) — то что нужно сделать быстро (или просто прототип) я скорее всего сделаю на Perl, то что нужно сделать быстрым и красивым (внутри) — на C#, очень быстрым — C/C++, совместимым с большинством хостингов — PHP/Python, то есть выбор языка или фреймворка зависит от задачи, а не от популярности или других субъективных факторов (благо я могу себе позволить послать клиента если он мне что-то навязывает).

Чем она может навредить? Исходники Linux/*BSD и кучи других проектов свободно доступны уже больше 20 лет — многим это навредило?


Проанализировать код такого объёма на предмет возможных уязвимостей — это просто чудовищные затраты по времени, к тому же требующие хорошей квалификации, а если учесть что на данные момент у того что работает на этом коде пользовательская база очень мала (и в основном без подключения к интернету) — это просто неэффективно.

Вот не думаю, что они совсем не подсматривают

Можно даже и подсматривать, но при этом подсматриваюший должен написать спецификацию (что и как делать), а кодер уже может по этой спецификации сделать свою реализацию. Если кодер не будет в контакте с подсматривающим, то это вполне законно, в том смысле что кодера никак не привлечь (если не нарушены другие вещи, типа патентов) — а вот подсматривающий может получить по ушам, если, к примеру, он под NDA.

Тут комментарии пишут, чуть ли не заменит вебкит — замах то пацанский, но не верится.

Я и не говорил что "заменит" или даже "конкурент" (хотя кто знает, особенно после открытия кода), просто другой движок. Но выше вы написали:


Почему не взять QuickJS? Уж куда быстрее и минималистично кто бы ещё смог написать.

Я просто объяснил "почему" исходя из моего понимания — потому что Sciter HTML/CSS движок, а не очередной JS.

Почему не взять QuickJS?

Потому что QuickJS это просто JS, а Sciter (насколько я понял из описания) — это альтернатива WebKit или Gecko (т.е. движок браузера), только гораздо тоньше и быстрее, JS же там может быть в теории любой.


И кстати, QuickJS на порядки проигрывает в производительности по сравнению с V8, в силу отсутствия JIT, хотя и сильно выигрывает по размеру кода.

Удобство понятие субъективное, но есть как минимум ещё 9, достаточно удобных.


Хотя для чего-то действительно важного я бы не стал использовать публичные сервисы даже если они с E2EE, лучше свой собственный.

Я так полагаю, раздолбанным весам из продуктового магазина, выброшенным на территории, вы тоже найдёте логичое объяснение?


Или, может быть, вы сможете как-то убедить нас что люди, способные выбросить хлам на территории космодрома, неспособны устроить бардак где-то в помещениях, в местах которые не попадают на фотографии?


Но если всё так хорошо, то зачем вдруг решили сделать видеорегистрацию процессов сборки? Для показа на Ютубе, или, может быть, всё же не всё там так гладко как хотелось бы, и кувалды с бутылкой водки таки возможны, а в холодное время года даже ушанки?

Я не работаю на какой-либо бренд, и по себе знаю как больно иногда бывает без гарантии — если вы лично не сталкивались с тем что что-то ломается и вы теряете из-за этого на порядки больше чем разница в стоимости "с" и "без", это не значит что такого не бывает.


В любом случае, за 100-200 баксов разницы я бы точно не стал переживать — это зарабатывается за пару часов максимум, но даёт спокойствие на пару лет. Если у вас другая ситуация и вам жизненно важно сэкономить, с риском носиться с высунутым языком в поисках замены в ненужный момент — что ж, экономьте, никто не против, а китайцы так только "за".

Сломавшаяся невовремя железка без возможности ремонта или обмена может обойтись гораздо дороже, а если на гарантийный случай уйдут месяцы (в случае с Китаем — запросто) — то это большой вопрос, стоит ли оно того.


К тому же, если она уже придёт неработособной (гораздо более вероятно чем если это будет NUC) — тоже всё затягивается с обменом или возвратом.

Чистота и красота это вообще не показатель, на любом космодроме все так

Правда "на любом"? Ушанок я не нашёл, но вот ржавчину и грязь...


image
image
image
image

А как у товарищей в Китае обстоят дела с гарантией, если вдруг что?

Сначала наделить правами, потом ввести квоты на роботов и запустить движение Robot Lives Matter, не так ли?

Правами — да. Если робот (или абстрактный ИИ без тела) ведёт себя как личность и развивается как личность, то почему у него не должно быть прав как у другой личности, вне зависимости от основы этой самой личности?


А вот движение — пожалуй уже перебор, потому что all lives matter, на самом деле, будь то роботы или люди (и животные тоже, да). И кстати, насколько мне известно, никакие законы не определяют понятие "человек", по крайней мере до уровня "кожаный мешок с костями, мышцами и мозгами".


Правильно! В биореактор их!

А вы часто тратите время на понимание тех кто вам не доверяет?

В публикации это объясняется — ИК (и другие визуальные системы) очень сильно теряют в точности когда тело чем-то закрыто (одеяла, пижамы). Приватность тоже существенна — камера, даже с низким разрешением и только ИК, всё-таки камера.

А в чём проблема? Сигналы есть? Есть. Провода есть? Нет. Значит — беспроводные.


Или есть какой-то устоявшийся русскоязычный термин для "wireless signal", если учесть что под "беспроводной" понимается весь спектр — от звука до света?

Но вместо потока живых людей, которых можно посчитать глазами в данном случае есть поток приходов на сайт в логах веб-сервера, из которого нельзя ничего заключить, как правило.

Можно заключить примерно то же самое что и из потока людей — их количество, время посещения, но иногда также чуть-чуть больше — откуда они.


По этой элементарной причине существуют системы аналитики: никто не хочет рекламировать теслу и ладу калину аудиториям, которым она не нужна.

Почему же я и большинство других людей видят рекламу либо того что им не нужно, либо того что у них уже есть (и понадобится вновь явно не скоро)? Я бы был только "за" если бы мог сам исключать рекламу того что меня не интересует (навсегда), но видеть череду холодильников после покупки нового это как-то за гранью — новый мне вряд понадобится раньше чем через несколько лет.


И поверьте, Вы тоже не хотите видеть рекламу товаров и услуг, Вам не релевантных.

Но я её вижу (если не пользуюсь блокировщиком). И исключительно редко вижу рекламу того что мне релевантно. К примеру, на Амазоне у меня отключена блокировка, и я совершаю очень много покупок — но за более чем 10 лет релевантная для меня реклама попалась всего несколько раз, всё остальное время — реклама того что мне либо в принципе неинтересно, либо того что я недавно купил (или искал).


Аналитка не может сказать что для меня релевантно — пока не залезет ко мне в голову, по той простой причине что покупка канистры с машинным маслом не даёт вообще никакой гарантии что у меня есть машина, или того что оно мне будет нужно на регулярной основе, или того что мне нужны запчасти и аккумуляторы для автомобилей, не говоря уже о том что даже если всё это мне и нужно — то только разово (заказ по просьбе друга), но все существующие системы будут долбить меня по всему спектру поиска или покупок — вечно.


Оправдана ли к повсеместному и слепому применению законодательная норма, прямо утверждающая, что система аналитики не нужна для работы страницы сайта, а значит не нужна для работы бизнеса, и не нужна для того, чтобы Вы могли найти нужный товар или услугу?

Как уже говорили раньше, закон не запрещает аналитику, он просто требует чтобы у покупателя спрашивали согласия, и 100% аналитика не нужна для того чтобя я (покупатель) нашел и купил то что мне нужно — в магазинах есть поиск, каталог — я либо вижу то что мне нужно и покупаю, либо нет, никакая аналитика не заставит меня купить то что мне не нужно.


Собственно, ситуация ровно такая же как и с полками в супермаркете — я пришел, осмотрелся, либо нашёл и купил, либо нет (и спросил консультанта == поиск). Зачем тут аналитика? Если магазин может продать товар любому случайному посетителю о котором он ничего не знает — значит, он может жить без аналитики.


Если в магазине продают высококачественные сепульки которые нужны всем минимум два раза в неделю — они будут продаваться независимо от аналитики и знания чего-то о покупателях.


Так что нет — аналитика не является необходимым условием для торговли.

"есть ли" и "возьмите пожалуйста карточку, с её помощью вы..." при каждой покупке — это таки большая разница, особенно когда покупатель проявляет любопытство и очередь стоит ждёт, пока ему рассказывают все преимущества. Когда карточки нет и не хочется — тоже задалбывает объяснять почему не хочется, несмотря на всю обещанную "манну небесную".


"если ли" помогает тем кто про неё забывает, а вот впаривание — "это другое".

Извините, наверное я не очень чётко выразился — "редко встречается" относилось к "впихнуть каждому" — т.е. нет назойливых предожений карт лояльности, сами карты, разумеется, очень даже распостранены.

Карты лояльности есть далеко не у всех, имя и адрес обычно тоже не спрашивают, хотя указанное вами различие — это как раз самое важное. Знаю что в СНГ их пытаются впихнуть при каждом расчёте на кассе, но в ЕС такое редко встречается (хотя и спрашивают "есть ли") — и бизнес не умирает, а максимум сбора данных что я встречал — это "можно узнать ваш почтовый индекс?".


Хорошие, востребованные товары и услуги можно продавать с обычной рекламой, а всё что "средненько" или "так себе" — вряд-ли продашь без массированной персонализированной рекламы, которая учитывает чем и как вы зубы утром чистили.


Я лично считаю что все покупки должны быть анонимными — т.е. продавец ничего не должен знать о покупателе (если это не нужно для, например, доставки — типа адреса), кроме того что покупатель добровольно сам расскажет — тогда у него будет стимул не манипулировать покупателями а продавать что-то действительно полезное и качественное. Всякие опросы и прочее вполне могут быть обезличенными и — этого более чем достаточно, да и пекарне знать о моих покупках в аптеке совсем необязательно.

Information

Rating
Does not participate
Location
Nordrhein-Westfalen, Германия
Registered
Activity