Обновить
29
Уманский Леонид@splatt

Пользователь

15
Подписчики
Отправить сообщение

Безусловно, но при чем тут это? В любой серьезной IT компании в которой идет работа с реальными ПД, будь то имя, фотография, или город, количество сотрудников с доступом к реальным данным исчисляется единицами. Обычно это люди на уровне VP of Infrastructure.

Обычные инжинеры работают в development и stage environments с тестовыми данными. Если это не так, то у такой компании есть проблемы побольше чем удаленная работа

Какой % сотрудников VK по-вашему имеют доступ к реальным ПД?

А когда начинают лепить отсебятину и назначать гомеопатию там где нужно лечение, не пугает?

Что вы используете/советуете для ORM? Последний раз когда я смотрел (пару лет назад), адекватных замен SQLAlchemy или Django ORM, да что бы еще и с полноценной поддержкой asyncio просто не было.

Например, у нас в проекте 120+ таблиц/моделей SQLAlchemy, огромное количество связей между ними, кэширования, joinedload/noload, lazy, итд. Создавать и поддерживать такой функционал без полноценной ORM это ад.

Можно поподробнее про тредпул? Каким образом вы это делаете и как это решает концептуальную проблему с GIL?

Когда в Python 3.4 релизнули нативный asyncio, я надеялся, что вот-вот и весь этот кошмар с monkey.patch_all() уйдет в прошлое.

Но вот прошло 8 лет, а воз и ныне там. Большинство крупных проектов все еще либо на Django, либо Flask + SQLAlchemy и нормальной поддержкой асинхронности все еще не пахнет. Продакшн связка gevent + gunicorn все еще нестабильна, хотя все делают вид, что это работает.

Остается выбор, либо куча воркеров (дорого), либо нестандартные связки типа nginx + gevent.pywsgi + monkey.patch_all который "вроде как работает", но никто не знает и в какой момент выбранная вами библиотека перестанет работать с gevent и внезапно начнет вам блокировать основной поток.

Готов услышать альтернативные мнения, но сегодня я бы не стал использовать Python в качестве языка для серьезных проектов.

Как вы считаете, сколько сейчас пользователей хабра сидят через VPN?

Вы будете всем пользователям объяснять что для их безопасности надо использовать VPN? А без VPN как, приложением пользоваться запретите? А объяснять то что бесплатные VPN так же воруют траффик, тоже будете?

А когда у известного блоггера украдут его/ее фотки которые он залил на ваш сервис, будете говорить что "он сам виноват потому что не было VPN, а если был то нет тот"?

А почему нет?

Потому что FTP не безопасный, и если вы хотите что бы ваши файлы не перехватил сидящий со сниффером кулхацкер, нужно как минимум SFTP. Сами вы реализацию TLS не напишете (в лучшем случае будет дырявое решето), поэтому придется добавлять OpenSSL.

Реализацитю FTP сами будете писать? Уверены что напишете в соответствии с RFC? А все кейсы учтете или для 5% пользователей ваша реализация не будет работать? Ага, подключаем ftplibpp...

А что там со сжатием, или будет заливать на 30% медленнее чем у конкурента? Ага, подключаем zlib...

И это мы даже не дошли до интерфейса.

Проблема не в том что "разработчики плохие". Проблема в том что задача менеджмента зависимостей и дублирования библиотек сегодня не решена для десктопного да и любого ПО. Мобильные ОС решают чуть-чуть лучше.

Да, на любую критику языка можно сказать "RTFM". Но это так не работает.

Мне нужен инструмент для быстрого и эффективного решения бизнес-задач, в котором код легко читаем, а результат его выполнения очевиден. А не ночные сессии починки продакшна, потому что 3 сеньора которые аппрувили пулл реквест, не перечитывали в очередной раз FAQ и пропустили вроде как "простую" ошибку.

Работаю с Python уже почти 10 лет, и на мой взгляд по количеству неочевидных подводных камней, он может легко сравниться с низкоуровневыми языками.

Классический пример, дефолтные параметры функций:

from time import time

def foo(timestamp=time()):
    print(timestamp)

Все что связано с модулями и импортами это вообще отдельная история.

Приведу конкретный пример - NuGet.

3 или 4 различных способа вызвать из коммандной строки (nuget.exe pack, nuget pack, dotnet pack, dotnet nuget pack), у которых различаются параметры, и которые в зависимости от наличия nuspec файла и конфигруации csproj ведут себя по-разному и имеют разные фичи которые то поддерживаются, то нет. Понять какие из них актуальные, а какие легаси без жесткого гуглинга нереально.

Уже давно надо пора выбросить этот abomination и сделать современную dependency management, с локфайлом и прочим. Изобретать ничего не надо, тот же npm и pipenv являются хорошими примерами как это должно работать.

Обратное мнение. Я считаю что современный C# как язык - лучший, ну или, один из лучших. С последними нововведениями, поддержкой *nix и docker из коробки, писать простые инструменты и скрипты на нем стало гораздо приятнее, а для поддрежания больших и сложных проектов ему просто нет равных.

Но тот факт что Microsoft все еще пытается поддерживать легаси совместимость, это то что замедляет его развитие. Очень надеялся что .NET Core / .NET 5/6/7 станет "новым C#" без багажа старых совместимостей, от которых воротит. Но Microsoft кидает то туда то сюда.

Я уже более чем уверен что периодечески YouTube показывает мне рекламу продуктов гугла (типа Pixel 4a и прочее), сгенерированную AI. Набор слайдов и голос абослютно точно не озвучен актером. И найти эти видео я нигде не смог.

С одной стороны, конечно, дичь, ведь непонятно, какой конкретно пункт правил нарушили разработчики Fakespot. При чем тут интеллектуальная собственность, вообще неясно.


С другой стороны, понять Amazon тоже можно, после скандала Facebook и Cambridge Analytica, большие компании как огня боятся что их пользователи начнут оставлять свои данные кому попало. Через 10 лет окажется что Fakespot продавали данные взломали, утекли данные пользователей, а удар будет по Amazon.


Ну и конечно, грех не вспомнить "черные списки спамеров" из начала-середины 2000ых, когда администраторы этих списков промышляли тем что заносили в списки кого попало, а потом требовали выкуп за удаление. Вполне предсказуемая бизнес модель подобных приложений — сказать добросовестному продавцу что у него "фейковые ревью" и требовать BTC за удаление из списка.

Подавляющее большинство игр (да и проектов в целом) проваливаются. Почти нет таких студий или людей у которых первый проект "выстрелил". Если это и случается, то с вероятностью выиграть лотерею.


Простое мотивационное упражнение — найдите инди игру, которая вас вдохновляет, и посмотрите портфолио студии которая ее сделала. И с вероятностью в 99% обнаружите, что до этой игры у них было 5 провальных проектов, о которых вы даже и не слышали.


Главное, не останавливаться. Провал — гораздо лучший опыт, чем успех. Вы получили этот опыт, а это — самое главное. Отдохните, сходите в отпуск, проведите работу над ошибками, проанализируйте где можно было сделать иначе… и начинайте задумываться о следующем шаге.

Игроки, которые, увидев монетизацию, удаляют игру, существенной прибыли не принесут в любом случае, даже если вы сможете их удержать. Нравится вам это или нет, но индустрия F2P держится на китах которые не испугаются, увидев кнопку магазина.


Конечно, есть исключения, вроде социальных MMORPG где общий онлайн влияет на мотивацию китов вкладывать деньги, но такие игры окупать в разы сложнее и рискованнее, поэтому этот жанр вымирает.


Привлечение игроков стоит денег, и каждый игрок должен себя окупать.

отключение рекламы и монетизации, что бы посмотреть аналитику без "нагнетающих факторов"

На данном этапе можно было заметить красные флаги. Ну или хотя бы поинтересоваться, что именно они собираются мерить, перед тем как проделывать такую работу.

В моем опыте первые две цифры которые заинтересуют потенциального издателя, это CPI и LTV, и их собственно соотношение.

Что бы померить первый ничего отключать не нужно. А второй и есть измерение монетизации.

В общем, либо товарищи с которыми вы связывались, имеют странный подход к издательству, либо вы что-то не договариваете.

Ваши размышления напоминают мне разговоры из 2012 о том, как Facebook инстаграм покупал за $1 миллиард. Мол, приложение для хостинга картинок, которое может написать студент за выходные. Оказывается, что нет.


Tesla — это не только выпуск единиц автомобилей в год. Это еще и самая большая в мире сеть электрозаправок. Напомню, что концерны вроде GM планируют перейти на 100% electric и польностью отказаться от жидкого топлива в течении следующих 10-15 лет. Сегодня зарядить Porche Tesla Supercharger'ом нельзя, а представьте сколько будут стоить акции, когда будет можно.


А еще Tesla, это многие годы разработки в области искусственного интелелекта и Self Driving. Да, другие компании к этому тоже придут, но позже. Напомню, что произошло с рынком смартфонов, когда Microsoft буквально опоздала на год-два.


О разработках Self Driving в области грузовых автомобилей даже ничего говорить не буду. Можете погуглить объем рынка дальнобойных перевозок в США и мире.


Стоимость акций Tesla обеспечена не тем, что она может сегодня, а тем, что она сможет в будущем. Получиться ли у них это или "пузырь схлопнется", конечно покажет только время.

Среднестатистический джуниор сделает свой Object Pool за пол часа. На мой взгляд это очередной функционал, которому ну абсолютно нечего делать в core библиотеке движка.


Какое отношение это имеет к функционалу Unity? Почему это должно быть в UnityEngine.dll а не в отдельном пакете в UPM хотя бы?


Вместо того что бы сделать стабильное bug-free ядро, они добавляют рандомный функционал на поддержку которого забивают через год, а еще через 2 удаляют или ломают совметимость. В результате каждый апдейт версии это до сих пор русская рулетка, даже между LTS.


А тем временем в баг трекере тикеты из 2016 года до сих пор Open.

Экономическая составляющая данных проектов не понятна. Почему я как пользователь должен покупать холодное хранилище на луне? Оно будет дешевле, или принесет бизнесу какие-то выгоды?

А пока нету экономического обоснования, все это очень интересно, но дальше стадии планирования, к сожалению, не зайдет.

В мой первый год после переезда в Штаты, кассир в супермаркете спросил у меня: "How many milks?" (поинтересовался, сколько еще одинаковых бутылок с кефиром у меня в корзинке, что бы не сканировать каждую). После таких случаев "I can't get no satisfaction" звучит абсолютно нормально..

Разговорный язык, и то что учат в школах, далеко не всегда соответствуют друг другу.

Информация

В рейтинге
Не участвует
Откуда
Los Angeles, California, США
Дата рождения
Зарегистрирован
Активность