Систематическое решение - мандатное управление доступом, внедренное в ОС. Да, тяжело это будет внедрить в уже существующие системы, но кажется, без этого нельзя обойтись. Особенно с учетом постоянных автоматических обновлений всего и вся.
Если серьезно, то терпение есть один из важнейших трудовых и социальных навыков.
Я так скажу - терпение и дисциплина лучше воспитываются в спортивной секции с тренером. Там научат прикладывать эти качества и получать от этого какой-то ощутимый результат.
Нет! Выученная беспомощность - это "не решать проблему", не "уходить от проблемы", а оставаться с ней. Терпеть, приспосабливаться. Оставаться в "гнилом коллективе", как написал товарищ выше - это, оказывается, нормально, а "уволиться - инфантильное поведение".
В жизни полно проблем, которые решить невозможно в принципе. И тут надо или терпеть, или уходить. Иногда уход стоит очень дорого, но это лучшее решение.
Нет. Начиная с кружков, продолжая вузами и заканчивая работой - вы будете окружены людьми, у которых есть с вами какие-то общие интересы. С кем можно поговорить о последних фреймворках, например. Начинают работать хоть какие-то минимальные фильтры.
В школе же вы будете окружены людьми, которые просто живут с вами рядом. В кружке заинтересованный преподаватель рассказывает что-то заинтересованным детям, в школе задолбанная Марьванна пытается что-то объяснить всему классу, опускаясь на уровень Вовочки.
Если не вдаваться в крайности, то неплохое замечание. Важных и срочных задач должно быть мало. Если у вас их много - то вы точно что-то делаете не так.
Срочное и неважное дело - это проверить Stories в инстаграмме от каналов, на которые вы подписаны. Потому что через 24 часа после выпуска они будут скрыты. Так что вы или смотрите их сейчас, или не смотрите никогда. Дэйлики в WoW (не сделаешь - отстанешь от тех, кто делает), спортивные трансляции вживую (не посмотришь сейчас - заспойлеришь, теряешь удовольствие).
Важное и несрочное - это, например, заплатить налоги, когда крайний срок - через месяц. Если играть в WoW вместо того, чтобы сделать это (весьма неприятное) дело, то это дело как было важным, так и останется, но из несрочного оно станет срочным - надо заплатить завтра, или будет штраф. И вот тут, как назло, или безнала нет, или ЭЦП закончилась, или еще что... Отвлеклись на срочное, продолбали важное.
Абсолютное большинство известных/публичных людей вам не знакомы лично, вы их узнаете исключительно по работам других авторов - тексты, картинки, видео. В каждой из этих работ есть не только что-то про "кумира". но и собственное мнение автора, и приукрашивание приятного, и замазывание неприятного. Да и уже лично вы, читая про кого-либо, пропускаете это через свои собственные когнитивные искажения. Любой "кумир" в вашей голове - личность выдуманная на 90%, лишь немногим реальнее Дарта Вейдера.
Ну вот я читаю книгу японского или американского автора, и из фразы "6 часов утра" я понимаю, о чем речь. А с универсальным временем такое не прокатит. Поэтому нет - полдень должен быть полуднем, а полночь должна быть полнуочью, хоть и примерно. А универсальное время оставим компьютерам.
Если мы посмотрим на развитие языков программирования, мы как раз увидим, что уязвимостей становится меньше, а компиляторы и статические анализаторы находят все больше и больше классов ошибок. При переходе с С на С++ мы получаем умные указатели и больше не ловим use after free, при переходе на Erlang мы получаем иммутабельность и можем спокойно работать в несколько потоков над одними и теми же данными, не боясь за их порчу.
При переходе на LLM, мы получаем только одно - трансляцию из человеческого языка в язык программирования. Да, с каждой новой моделью все более качественную, но на этом все. Никаких новых абстракций, никаких новых идей, и никаких гарантий, какие мы получали при переходе с одного языка на другой, или просто при апгрейде компилятора.
Каждая команда ассемблера документирована, каждый оператор в С имеет свой определенный приоритет, слово private в Java гарантирует, что внешний код не получит доступа к этому члену класса, и так далее. Я знаю, что @property сделает в коде на Питоне, как этим воспользоваться.
За каждой абстракцией прошлого стоят вполне конкретные идеи, они описаны и документированы. Мы знаем точно, чего эти абстракции добиваются, зачем они были придуманы, как реализованы. Как работает VMT в С++, как работает байт-код в Java, как работает actor based parallelism в Erlang. Поэтому мы в любой момент можем взять любую абстракцию и применить её именно там, где нужно.
Но LLM - это совсем другое. Вам никто не скажет, какое соответствие между промптом к LLM и получившимся кодом. Если я пишу А, то я могу получить Б, могу получить В, могу получить галлюцинацию. Если я пишу хрень в С++, нарушающую эти абстракции, я получаю гору ошибок от компилятора, если я пишу хрень в LLM, я просто получаю хреновый код.
Белые списки наоборот, снизят нагрузку на оборудование. DPI не нужен, знай себе руби по подсетям.
Я вот думаю, что введение белых списков для физических лиц не за горами. Инфраструктуру это не убьет. А как работать с юридическими лицами, какием и куда им нужны коннекты - это уже другой разговор, его вести проще.
Систематическое решение - мандатное управление доступом, внедренное в ОС. Да, тяжело это будет внедрить в уже существующие системы, но кажется, без этого нельзя обойтись. Особенно с учетом постоянных автоматических обновлений всего и вся.
Вот не должна пользовательская программа иметь доступ ко всему диску. Только в свои (программы, а не пользователя!) директории.
Я так скажу - терпение и дисциплина лучше воспитываются в спортивной секции с тренером. Там научат прикладывать эти качества и получать от этого какой-то ощутимый результат.
Нет! Выученная беспомощность - это "не решать проблему", не "уходить от проблемы", а оставаться с ней. Терпеть, приспосабливаться. Оставаться в "гнилом коллективе", как написал товарищ выше - это, оказывается, нормально, а "уволиться - инфантильное поведение".
В жизни полно проблем, которые решить невозможно в принципе. И тут надо или терпеть, или уходить. Иногда уход стоит очень дорого, но это лучшее решение.
Называется "выученная беспомощность"
Нет. Начиная с кружков, продолжая вузами и заканчивая работой - вы будете окружены людьми, у которых есть с вами какие-то общие интересы. С кем можно поговорить о последних фреймворках, например. Начинают работать хоть какие-то минимальные фильтры.
В школе же вы будете окружены людьми, которые просто живут с вами рядом. В кружке заинтересованный преподаватель рассказывает что-то заинтересованным детям, в школе задолбанная Марьванна пытается что-то объяснить всему классу, опускаясь на уровень Вовочки.
Если не вдаваться в крайности, то неплохое замечание. Важных и срочных задач должно быть мало. Если у вас их много - то вы точно что-то делаете не так.
То казино ограничит максимальный размер ставки и любитель Мартингейла идет нафиг еще быстрее.
Поставить в календарь эту задачу на пятницу.
Успеть на самолет - это срочное и важное.
Срочное и неважное дело - это проверить Stories в инстаграмме от каналов, на которые вы подписаны. Потому что через 24 часа после выпуска они будут скрыты. Так что вы или смотрите их сейчас, или не смотрите никогда. Дэйлики в WoW (не сделаешь - отстанешь от тех, кто делает), спортивные трансляции вживую (не посмотришь сейчас - заспойлеришь, теряешь удовольствие).
Важное и несрочное - это, например, заплатить налоги, когда крайний срок - через месяц. Если играть в WoW вместо того, чтобы сделать это (весьма неприятное) дело, то это дело как было важным, так и останется, но из несрочного оно станет срочным - надо заплатить завтра, или будет штраф. И вот тут, как назло, или безнала нет, или ЭЦП закончилась, или еще что... Отвлеклись на срочное, продолбали важное.
А кто не выдуманный?
Абсолютное большинство известных/публичных людей вам не знакомы лично, вы их узнаете исключительно по работам других авторов - тексты, картинки, видео. В каждой из этих работ есть не только что-то про "кумира". но и собственное мнение автора, и приукрашивание приятного, и замазывание неприятного. Да и уже лично вы, читая про кого-либо, пропускаете это через свои собственные когнитивные искажения. Любой "кумир" в вашей голове - личность выдуманная на 90%, лишь немногим реальнее Дарта Вейдера.
Если у вас в проекте жестко прописана конкретная версия, то он не пострадает от такого хакера.
Ну вот я читаю книгу японского или американского автора, и из фразы "6 часов утра" я понимаю, о чем речь. А с универсальным временем такое не прокатит. Поэтому нет - полдень должен быть полуднем, а полночь должна быть полнуочью, хоть и примерно. А универсальное время оставим компьютерам.
Во, у меня так же получилось
Если мы посмотрим на развитие языков программирования, мы как раз увидим, что уязвимостей становится меньше, а компиляторы и статические анализаторы находят все больше и больше классов ошибок. При переходе с С на С++ мы получаем умные указатели и больше не ловим use after free, при переходе на Erlang мы получаем иммутабельность и можем спокойно работать в несколько потоков над одними и теми же данными, не боясь за их порчу.
При переходе на LLM, мы получаем только одно - трансляцию из человеческого языка в язык программирования. Да, с каждой новой моделью все более качественную, но на этом все. Никаких новых абстракций, никаких новых идей, и никаких гарантий, какие мы получали при переходе с одного языка на другой, или просто при апгрейде компилятора.
Каждая команда ассемблера документирована, каждый оператор в С имеет свой определенный приоритет, слово private в Java гарантирует, что внешний код не получит доступа к этому члену класса, и так далее. Я знаю, что @property сделает в коде на Питоне, как этим воспользоваться.
За каждой абстракцией прошлого стоят вполне конкретные идеи, они описаны и документированы. Мы знаем точно, чего эти абстракции добиваются, зачем они были придуманы, как реализованы. Как работает VMT в С++, как работает байт-код в Java, как работает actor based parallelism в Erlang. Поэтому мы в любой момент можем взять любую абстракцию и применить её именно там, где нужно.
Но LLM - это совсем другое. Вам никто не скажет, какое соответствие между промптом к LLM и получившимся кодом. Если я пишу А, то я могу получить Б, могу получить В, могу получить галлюцинацию. Если я пишу хрень в С++, нарушающую эти абстракции, я получаю гору ошибок от компилятора, если я пишу хрень в LLM, я просто получаю хреновый код.
Огласите весь список, пожалуйста.
А где и кем были разработаны эти методы?
Я в Claude закинул "нагенерируй мне главную Хабра на двадцать статей", результат вполне себе получился.
Белые списки наоборот, снизят нагрузку на оборудование. DPI не нужен, знай себе руби по подсетям.
Я вот думаю, что введение белых списков для физических лиц не за горами. Инфраструктуру это не убьет. А как работать с юридическими лицами, какием и куда им нужны коннекты - это уже другой разговор, его вести проще.