Обновить
4

Пользователь

1
Подписчики
Отправить сообщение

Однако пользователи предпочли вредную графическую надстройку в виде Windows 3.1 над DOS и систему виджетов даже в iOS.

Вплоть до Windows 7, многие плотно юзали NC и FAR

Программисты уже не нужны, а на инженеров разработчиков всегда будет спрос

Уже вторая статья за четыре дня со ссылками на бота - автор упорно не хочет понять, что трафик для своих ботов он здесь не получит.

>Поделки для бедных на Linux

звучит забавно) Видимо, AWS, Google, Yandex теперь тоже "нищебродские" решения.

VMWare действительно неплох как корпоративное решение, но для построения и продажи IaaS-услуг - это боль

Бюджет на 2026 год формируется с дефицитом, при этом налоговая нагрузка продолжает расти. Такая политика может временно увеличить поступления, но в 2027-м прогнозируется спад - бизнес просто не выдержит давления.

Экономика уже находится в стадии стагнации, и говорить об индикаторах роста преждевременно. Компании переходят в режим выживания: сокращают издержки, оптимизируют штаты, ставят на паузу всё второстепенное.

На рынке труда IT в 2026 году начнётся волна сокращений. Под нож пойдут все, кто не задействован в критически важных проектах. Останутся только ключевые направления и поддержка - то, без чего невозможно удержать инфраструктуру и клиентов. Всё остальное будет временно заморожено.

В обзоре речь шла в основном про игры, а не про работу. Для разработки чем больше потоков - тем лучше. У AMD есть 16-ядерный 9950X, но какой смысл переплачивать, если есть почти такой же 7950X? Странно, что про них ни слова.

  • "Все так начинали",

  • "А вы знаете, как в 90-х было",

  • "Надо поддерживать своё"…

А мне вот интересно: Apple, HP, IBM, Oracle, Sun - они тоже писали в пабликах, что нужно "поддерживать своё"?

Если вы экономили на разработке, нанимали джунов и в итоге написали кривой софт, то не тратьте время на оправдания. Потратьте его на поиск и исправление багов, A/B-тесты, документацию и внятную UX-логику.

К чему эти слёзы про "упущенное время" - будто вы проходите путь от Fortran до Rust. У вас тот же стек технологий, те же языки, те же библиотеки и фреймворки, что и у конкурентов. Разница только в специалистах и том, куда именно вы направили деньги — в менеджеров или в инженеров.

Российский софт может быть отличным - примеры есть: JetBrains, Nginx, Telegram. И ни один из них не жаловался, что 'их не хотят поддерживать".

А есть другой пример - когда отечественные продукты поддерживают административно, зачищая для них рынок (VK, Rutube, MAX). И что мы видим?

  • VK до сих пор не может вывести 4K-видео на ТВ,

  • Rutube строит сеть на MikroTik,

  • MAX открывается даже на парковках.

Поэтому, прежде чем говорить про "молодость" и "эпоху роста", стоит честно признать: проблема не в том, что рынок молодой, а в том, что ответственность взрослая, а подход остаётся детским.

Настоящая поддержка "своего" начинается не с лозунгов, а с качества - когда продукт работает так, что за него не стыдно.

Selectel уже ранее признавал, что их серверы собираются не в России, а у контрактных производителей за рубежом (в интервью представители компании предлагали «угадать страну», намекая на Азию).

Это полностью совпадает с моделью OEM-производства: Selectel заказывает плату у тайваньского вендора (скорее всего — ASRock Rack, принадлежащего Pegatron), вносит небольшие изменения в BIOS и BMC-прошивку, и ставит на неё свой бренд.

Аргумент "раз ты не исследовал каждую микросхему - то смысла в защите нет" - это чистой воды подмена понятий. В жизни и в безопасности абсолютного не бывает: уязвимости всегда есть. Но мы всё равно пристёгиваем ремень, ставим замки и шифруем трафик.

Следуя вашей логике: раз завод нельзя защитить от диверсии на 100% - то не нужно ставить камеры и замки.

И да, цензура и политические статьи не ищут шпионов, они ищут повод. Репост, мем, неосторожная фраза - и ты уже под ударом. Приватность нужна каждому: не потому что ты преступник, а потому что любая информация в чужих руках превращается в инструмент давления.

Пока "говноделы" заняты делом, мы можем спать спокойно

Со временем у разработчика появляется свой «словарь» для нейминга. Постоянное чтение чужого кода помогает понять, какие названия работают, а какие только запутывают.

Вот, например, переменная count. Опытный программист почти всегда назовёт её именно счётчиком. А у джунов встречаются самые разные варианты - total, inc, иногда даже что-то вроде counnnt.

Есть ещё и влияние самого языка. В Go нейминг обычно максимально короткий и лаконичный:

repo.Get(42)
repo.List(10, 0)
repo.Save(&u)
repo.Delete(42)

А в Java, особенно в Spring - наоборот, длинный и самодокументируемый:

userRepository.findUserEntityById(42L);
userRepository.findAllUserEntitiesWithPagination(10, 0);
userRepository.saveUserEntity(userEntity);
userRepository.deleteUserEntityById(42L);

В Go читаемость держится за счёт контекста, а в Java - за счёт длинных «говорящих» имён. Оба подхода рабочие, но философия разная.

>Завести второй акк и переписываться с самим собой в комментариях

А ты хорош)

Рейтинг статьи говорит сам за себя.

Помню, когда интернет был по-настоящему свободным и только принимали закон о СОРМ, люди тоже говорили: «Что вам скрывать? Это для вашей же безопасности». В итоге безопасности не прибавилось: но появился «пакет Яровой» с кольцевым месячным буфером всего трафика, запретами на публикации, на чтение. Но и этого товарищу майору оказалось мало — он уже лезет в телефон. А особо одарённые индивиды всё ещё продолжают вещать о том, что нам нечего скрывать.

Ждём следующую статью "Как с помощью brace expansion создать больше одной папки в Linux", "Повышаем свою эффективность в Linux: history expansion и секреты быстрых команд", "Секреты быстрого перехода в домашнюю директорию", "Эффективное чтение логов с помощью less и tail"

>Мой коллега сейчас проверяет гипотезу: обучает junior-специалистов работе с ИИ с нуля. 

Интересно откуда у джунов возьмётся понимание кода если его пишет ИИ?

>Согласно Veracode, 45% AI‑сгенерированного кода содержат уязвимости, особенно XSS и log injection.

Видимо он написан junior-dev-senior-promt инженером

Проблема курицы и яйца

Я не шарпист, пишу на жабе, но в жабе ты бросаешь эксепшен в любом слое, он по стеку возвращается на самый верхний слой (чаще всего это какие нибудь контроллеры), а там обрабатываешь его и возвращаешь http error с нужным кодом и описанием из эксепшена и я не представляю какой геморрой пробросить это все с помощью того же return, который фактически предназначен для возврата результата, а не ошибки. Создаётся такое впечатление, что автор в разработке недавно.

Про 3 пункт не понял.

Я не безопасник, но Docker-контейнер по умолчанию запускается с root-правами внутри, и если не сброшены лишние привилегии или не настроена изоляция (через seccomp, AppArmor, user namespaces и т.д.), то уязвимое приложение внутри может получить доступ к ядру хоста или через volume внести изменения (например, подложить скрипт, изменить файлы и т.п.).

Фактически, запуск потенциально опасного кода в контейнере опаснее, чем запуск того же кода от непривилегированного пользователя на хостовой системе, если не отключены лишние capabilities или, что хуже, используется --privileged.

Если нужно безопасно запускать контейнеры, стоит использовать:

USER в Dockerfile,

сбрасывать все привилегии (--cap-drop=ALL),

включить --security-opt no-new-privileges,

не монтировать чувствительные ресурсы вроде docker.sock,

и по возможности - запускать rootless Docker.

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность