Обновить
3

Пользователь

0,8
Рейтинг
1
Подписчики
Отправить сообщение

Текст написан крайне невнятно.

Сегодня произошло то, чего мы больше всего не любим: Туннельный Котик перестал помогать многим людям

Как читатель со стороны: да кто такие “вы”? Какой котик? Почему вы предполагаете, что я вас знаю и слежу за вашим проектом?

Почему архитектура именно такая

Какая такая? Выше этого заголовка про техническую архитектуру проекта не было сказано ничего. Ниже — тоже, только общие слова о том, какая она хорошая, ваша архитектура. По ссылкам — навайбкоженный сайт вида “Покупайте наших слонов” и никакой конкретики. Документации нет. Сорцов клиентов нет.

Асимметрия, которая нас смущает

Всё перечисленное в этом разделе относится в том числе и к вам. У человека со стороны нет никаких оснований доверять вам больше, чем другим провайдерам. Может быть вы тоже “кого надо проект”, какой бы смысл вы в эти слова ни вкладывали.

Переоткрыл для себя почтовые клиенты

Боюсь, это уже не поможет. Только недавно была новость, что Яндекс закрывает бесплатным пользователям доступ к IMAP и POP3. Вот, например, ссылка: https://habr.com/ru/news/1042832/. Не знаю, правда, касается ли это только “организаций” или вообще всех.

Я серьезно: проект написан нейронкой, внешнего аудита криптографии не было, и каждый человек, который внимательно посмотрит в исходники, поможет сделать его лучше.

А внутренний аудит был? Вы сами посмотрели внимательно исходники и можете подписаться своим именем, что там всё в порядке, без дисклеймера “ну там нейронка писала”?

Особенно приглашаю тех, кто в комментариях уже готовит тезис «вайбкоду нельзя доверять секреты» – вот вам открытый код, THREAT_MODEL.md и почта для репортов.

Вам не кажется, что это работает немного не так? Вы выдвигаете тезис “вайбкоду можно доверять секреты”, вам его, в первую очередь, и доказывать.

Вот смотрите, у нас сейчас есть два опенсорсных компилятора C и C++: GCC и clang. Оба достаточно оперативно добавляют поддержку новых стандартов языка по мере их выхода. Что хорошего случится, если останется только один, что вас так радует такой сценарий?

проиграли конкуренцию цланну, еще когда gcc был в 5 версии

Предположим, что вы правы, и одиннадцать лет назад они действительно проиграли конкуренцию. Предполагается, что проигравший должен застрелиться?

Сейчас оно уже мало кому надо

Это неправда, GCC очень широко применяется в эмбеддед-разработке. Кроме того, любая уважающая себя библиотека на C++ тестируется со всеми доступными компиляторами и статическими анализаторами. Не знаю как вы, а я совсем не считаю лишней возможность скомпилировать свой код ещё одним компилятором, хотя бы потому что там другие диагностики.

Деды

Благодаря этим “дедам” у нас вообще есть такое являение, как свободный софт вообще и свободные компиляторы в частности. Вам не кажется, что они могут что-то знать и в чём-то разбираться?

К слову, нежелание “дедов” принимать в кодовую базу ИИ-код имеет под собой вполне юридические причины. Законодательной базы о правах на генерённый код пока нет, а в GNU разбираются в копирайте и не хотят рисковать скомпрометировать проект включением кода с неочевидным правовым статусом.

И это хорошо.

Это хорошо для вас лично или вообще? Можете подробнее раскрыть ход своих мыслей, а то мне не хватает нейропластичности, чтобы их понять.

Возможно, слово «обычно» в предыдущем комментарии было слишком смелым, однако были и есть игры, которые полагаются на детерминированность вычислений в сетевом коде. Из старых игр классический пример — Starcraft. Из современного я навскидку могу вспомнить Factorio [1].

Вероятно, что какие-то из современных RTS используют похожий подход. Как минимум, серия Total War явно что-то такое практикует [2].

[1] https://wiki.factorio.com/Desynchronization
[2] https://tw-modding.com/index.php/Multiplayer_Desyncs

Для геймдева потеря пары знаков после запятой обычно вообще не играет роли

Смотря где. В сетевых играх обычно важно, чтобы код на клиенте на любой платформе и код на сервере вычисляли одно и то же с одинаковой точностью, чтобы у всех игроков была общая версия реальности, а не у каждого своя.

Ну нет, это опасная опция и её следует применять точечно, а не палить по площадям. В противном случае есть большой риск сломать если не свой, то чей-то ещё библиотечный код.

Почему-то сразу не вспомнил, но -ffast-math среди прочего тихо ломает функции std::isinf и std::isnan. И это, наверное, главная опасность этой опции: эти функции часто используются для валидации входных данных и проверок на ошибки даже в весьма далёких от интенсивных вычислений местах кода.

Если дать оптимизатору некоторую свободу флагом -ffast-math

… то можно наступить на множество редких неочевидных граблей и заработать ценный опыт.

Несмотря на то, что арифметика с плавающей запятой имеет репутацию чего-то ненадёжного и непредсказуемого, в современном мире она весьма стандартизована и позволяет получать воспроизводимый до последнего бита результат на разных ОС и компиляторах. Не в последнюю очередь за счёт того, что компиляторы не пытаются самостоятельно переписывать выражения на алгебраически эквивалентные. По умолчанию, без флага -ffast-math, все вычисления будут выполнены в том порядке, как написано в коде, и это хорошо, так как позволяет знающему разработчику минимизировать потерю точности.

Поэтому не советую включать -ffast-math просто так, чтобы «дать свободу оптимизатору», в особенности при сборке библиотек для линейной алгебры — он, скорее всего, сведёт на нет все усилия авторов по сохранению точности результата. Если уж очень хочется, можно включить его атрибутом или прагмой для отдельных функций или фрагментов кода.

Я тот парень, который заварил эту кашу

Мне кажется, вы несколько переоцениваете роль личности в эволюции общественных отношений.

контекстного окна Qwen 3.6 настолько мало

Ну так он же и без контекста толком не вмещается в 16 ГБ видеопамяти. А если оставить половину слоёв в основной памяти, производительность будет просто боль, единицы токенов в секунды.

Вот смотрите, есть текущая ситуация, где де-юре право на приватность есть у всех — и у простых людей, и у власть имущих. Вы рассуждаете о некой гипотетической реальности, где его нет ни у тех, ни у других.

Как вы представляете себе переход между этими реальностями такой, чтобы он не остановился на много лет в состоянии “у людей нет права на приватность, у власти такое право есть”?

Но это решается нормально не с той стороны

Без нормальных гражданских прав вы не то что что-то решать, вы даже минимально повлиять не сможете на то, что с вами делают государство и корпорации. В этом свете любой добровольный отказ от уже имеющихся (= добытых предыдущими поколениями) прав — это почти преступление против человечества.

Ценность приватности переоценена, надо с этим бороться.

Вы серьёзно предлагаете бороться против права людей на приватность? Раз вам оно так мешает, государство у вас его с радостью заберёт, но с чего вы вы взяли, что даст что-то взамен? С какой радости оно будет что-то давать слабому и бесправному?

Правда, за чем он мне нужен, я так и не понял.

  • Чтобы было с чем сходить в другую клинику за вторым мнением.

  • Чтобы было с чем пойти к тому же врачу, если он вдруг сменит место работы.

  • Чтобы была принципиальная возможность оценить динамику течения заболевания даже через несколько лет, у другого врача, в другом городе.

Результаты были доступны врачу во внутренней системе поликлиники

Их внутренние системы, бывает, дают сбой и теряют данные пациентов. Вы приходите через год к тому же врачу в ту же клинику, а у него больше нет вашего старого снимка.

А кто-то еще пользуется дисками, кроме консольщиков?

Результаты медицинских исследований по типу МРТ или КТ зачастую выдают на оптическом диске без каких-то других вариантов. Флешки в дорогой аппарат совать запрещено, а заморачиваться с электронной почтой и облачными хранилищами ради пациента никто, как правило, не хочет.

Обычному сеньору […] все равно нужно только случайное число от 0 до 100

Этот же самый “обычный сеньор” будет на каждом углу доказывать, что синглтоны и скрытый глобальный стейт — это плохо и антипаттерн. Так вот, функция, возвращающая “просто случайное число” — это и есть скрытый глобальный (скорее, тред-локальный) стейт.

Ему нужно случайное число от 0 до 100

Для решения какой реальной задачи нужны (псевдо)случайные числа неизвестного происхождения с неизвестным распределением, неизвестной воспроизводимостью и неизвестной производительностью?

  • Генерируете ключ шифрования, IV или токен — вам нужен максимально настоящий и качественный рандом, с тем или иным источником энтропии из реального мира.

  • Генерируете входные воздействия для тестов или решаете что-то методом Монте-Карло — вам нужен генератор псевдослучайных чисел с определённым балансом между качеством и производительностью.

в удобных языках есть метод random(max_value)

Который, как правило, не подходит для серьёзных применений.

Это всё призывы в пользу бедных, которые можно смело выкинуть.

Вообще-то, эти призывы — это самое ценное, что есть в статье. Понятно, что крупный бизнес будет исходить из парадигмы “куда вы денетесь”, но кто помельче и поадекватнее, может, задумается и сделает по-человечески.

делать локальный логин дорого, неудобно и чревато проблемами

Локальный логин — это совершенно типовая, стандартная функциональность, которая часто доступна вообще в готовом виде в составе фреймворка/CMS. Что там такого дорогого и неудобного? Трудоёмкость этой задачи ниже, чем прикрутить вход через полдюжины российских провайдеров.

oauth с openid и вытеснили локальные логины

Видимо, у нас разная выборка. Среди множества сайтов, на которых я зареган, входа по почте нет только у одного или двух.

В целом, всю статью можно сократить до одной фразы

Не совсем. Там отчётлива виден призыв сделать локальные, не привязанные ни к чему внешнему способы входа: классическую связку “логин + пароль”, passkey, да хоть по PGP-ключу, чтобы не завязывать весь рунет на ВК и Яндекс.

1
23 ...

Информация

В рейтинге
2 123-й
Откуда
Воронеж, Воронежская обл., Россия
Зарегистрирован
Активность