Обновить
8K+
277
xenon@xenon

Пользователь

5,8
Рейтинг
66
Подписчики
Отправить сообщение

Мне кажется, это подтягивание за уши. Но да - тут явное место для коррупции, уж очень РКНу выгодно или иметь свой впн или просто дружить с кем-то и получать с этого плюшки. И если даже это не делается кем-то на самом верху - наверняка как-то "дружат" обычные технари-спецы и помогают некоторым VPNам.

Но вроде все сервисы страдают от РКНа. И тот же Дурев, судя по отзывам, лежит чуть чаще чем всегда :-). А реклама - почти всегда ведь на серых ресурсах, пиратские кинотеатры, телеграм, ролики иноагентов. Да и даже если бы обычный блогер из России стал бы рекламировать - у него ведь нет гарантии (РКН не может ее дать, не его компетенция) что его не осудят по этой статье.

Кстати, мне интересно - за рекламу VPN наказывают "блогеров" (площадку) или сам VPN тоже?

Нельзя способствовать блокировке адресов если у тебя 0 клиентов. Если способствует обслуживая многие тысячи человек - тогда хорошо.

Я назову всего одну причину из многих. Аутентификация. Бот всегда знает, кто с ним общается и это знание - надежно.

Если кому-то кажется, что уж набросать форму логин-пароль и сверить их - он за 20 минут может - этот человек еще ничего не знает про аутентификацию, сопряженные с ней риски и сопряженные с рисками требования.

Я рассматриваю с точки зрения безопасности. Человечество полвека (с 70-80-ых годов) в вебе шло куда-то "не туда" просто не зная дороги, не имея плана. Отсюда возникло миллион проблем, начиная с SQL Injection и XSS, CSRF и до clickjacking. Только сейчас появились CORS и CSP и они начали "пить кровь" разработчиков.

Боты очень интересны тем, что они - попытка переосмыслить сетевое взаимодействие. Мне всегда были интересен визуальный аспект веба - Я понимаю, почему сайт Киркорова и Леди Гаги должен быть уникальным, экстравагантным, таким, чтобы перья из монитора высыпались, но почему сайт базы стройматериалов на одной улице должен так уж принципиально отличаться от сайта на другой улице?

Что если заказать авиабилеты или несколько кубометров бруса 150x150 - можно иным способом, не вникая во все сложности хранения паролей, правильной обработки 2FA, анализа cross-origin уязвимостей?

Я выше перечислил в комментарии список проблем ( https://habr.com/ru/articles/1077900/#comment_30398064 ) но тут дополню еще кое-чем.

1. Регулярно натыкаюсь в ютубе на ролики мамкиных ютуберов как сделать свой впн с ОБХОДОМ БС на хостере (с рефссылкой). Обычный впн, без хитростей. На маленьком хостере, чьи IP точно не входят в пул БС (а он там сервак покупает обычный, за копейки). Я-то знаю, что сервак с таким IP стоит очень хороших денег, и за 500р его не получить. А домохозяйка знает?

2. Оплата криптой - проблема. Нужно знать, какие сервисы доверенные, какие нет (те, что недоверенные - они пишут, что они прямо очень доверенные). Нужно знать, нормально ли это, что оплата криптой не сработала за 5 секунд, как с СБП или надо писать в поддержку? Нужно знать, какие риски есть для оплаты криптой, разрешено ли это сейчас по закону? А если эта крипта через 20 шагов попадет в одну соседнюю страну - не окажется ли это финансированием? А если встретил видео "с 10 сентября всех, кто пользовался криптой - посадят в тюрьму" - нужно ли его смотреть?

В общем, все что легко нам, с каким-то бэкграундом в сетях, впнах, платежах, крипте - все это тяжело домохозяйке. Картинка с жирафом про IT.jpg

Не айтишники не смогут развернуть свой КВН

Я айтишник. Сетевик и юниксоид. Проблем с VPNами у меня нет. И личные и бесплатные и всякие. Но именно потому, что я чуть плотнее этим занимаюсь (даже чуть плотнее среднего айтишника) я вижу кучу возможных проблем.
- Нужно правильно настраивать. Дефолтные настройки и правильные, которые были хорошими в 2022 - уже могут плохо работать в 2026
- Нужно правильно выбирать сервера для этого, если купить сервак на плохом хостере (который часто используют для впн) - работать не будет.
- Хороший хостер - как правило тот, который не принимает оплату через СБП или нашими картами (именно поэтому его сети и не особо запачканы). Нужна или криптокарта или зарубежная.
- Хорошо, если вы выполнили "установку VPN одной командой" и все заработало. А если нет? Надо разобраться - ошибка на сервере, на клиенте или посредине (ТСПУ).
- Нужно поддерживать сервак - это и обычная линуксовая и VPN'ная (читать, какие настройки нужны, когда что менять, ТСПУ совершенствуются).
- Нужно решить вопрос с клиентским роутингом, чтобы Озон и Госуслуги не открывали через ваш VPN (если вы им делитесь хотя бы с друзьями, семьей). Да, в сети дофига гайдов как это сделать самому для себя, но надо-то сделать для всех - это сложнее. Без этого проблема не только в том, что маркетплейс не работает, а еще и в том, что после N запросов в Озон с вашего сервера - РКН заподозрит, что это все-таки VPN.

В общем, мое мнение - для технаря сейчас решить для себя, для семьи вопрос с VPN - вполне решаемо (но чуть напрячься придется). А вот для обычного юзера купить подписку - гораздо проще и дешевле. И я даже для себя, имея много разных вариантов выхода в свободную сеть (хоть свой VPN делай), все равно подумываю о платной подписке - чисто про запас.

То есть, не надо продвигать платные и сложные и дорогие и опасные услуги по DDoSу серверов - можно просто за деньги писать жалобы, что на сервере "зоомагазин на ул Ленина" - на самом деле vless VPN и его заблокируют?

Сколько вы знаете VPNов известных? Этот - точно в пятерке (ну или десятке-двадцатке). Мне не верится, что РКН о нем не в курсе.

Или вы ожидаете, что там на главной планерке будет особое событие - "на хабре поругали такой-то VPN - право руля! полный назад! все бросаем свои дела, отменяем все задачи из жиры и воюем с дуревым?"

В целом, я считаю, что любой VPN который хоть как-то работает - делает очень хорошее дело. Обсуждаемый здесь - тоже. Могут быть претензии к качеству, цене, к честности их рекламы (их ведь ролики сделаны ради этого). Но по сути - хорошо, что есть этот впн. Точно так же, как хорошо, когда на улице есть плохое кафе - благодаря этому плохому кафе, через два дома другое кафе старается быть лучше. Даже плохое - все равно кормит людей и все равно создает конкуренцию, что есть хорошо.

Давайте, разбираясь в мелких конфликтах, не упускать общую цель, главный приоритет.

Под их роликами видел много комментов ругающих этот VPN (мол, он у вас и без белых списков не работает). Но я скептичен как к самим объектам критики так и к критикующим (Устал уже от роликов вроде "Иисус Христос - что с ним не так"? "Преподаватель из Кукуево поставил на место зарвавшихся Кернигана и Ричи" ). Но вот этот инцидент уже для меня явно показывает ценности компании, что косвенно подтверждает любой негатив в их адрес.

Только вот этические ограничения в моделях - "замок от честных людей", кому надо - легко их снимут. Получается, если раньше атакующих и защитник на кулачках дрались между собой - то теперь у каждого есть супероружие. И обоих.

На каждую защитную хитрость модели, которую та за час изобрела, возможно эта же модель сама пожужжит два месяца и найдет атакующую контр-хитрость.

На каждый трюк, от которого защитились с Python 3, будет хороший полезный патч в Python 4 - который будет полезен многим программистам, но заэксплойтит эту модель, которая научена на сотнях мегабайт кода на Python 3.

А еще забавно, что речь идет про python - довольно простой (хотя, как видим, не очень) и популярный язык. А что если сайт будет возвращать страницу на каком-нибудь фортране, фокале, аде, алголе? На кастомном языке (я как-то писал свой для узких потребностей). Вряд ли в OpenAI или Anthropic есть целые отделы гуру по древним языкам которые занимаются безопасностью моделей в них. Значит, алгоритм и правила, как работать с языком X - будет писать сама модель. С соответвтующей надежностью.

Если чистящее средство уничтожает 99% бактерий под ободком унитаза, речь идет о 99% от 100% не всех бактерий, как могло бы показаться домохозяйке, а всех, для которых есть хорошие, научные, надежные методы обнаружения. То есть, теоретически возможно, что средство уничтожает 99% от 0.00001% видов бактерий.

Подумал, что это очень интересный текст, какой-то мем, какой-то классический рассказ из научной фантастики или раннего киберпанка и чуть было не полез гуглить его... вовремя остановился - потом погуглю, с другого устройства.

Крестьяне пошли на заводы, которые делают тракторы

Не совсем так. Если бы "тракторизация" на каждые освобожденные 100 человек требовала бы 100 человек (да еще с более высокими скиллами) - это была бы очень вредная технология. Крестьяне пошли на заводы, но кто-то из них там делал трактора, кто-то автомобили, кто-то роботизированные поилки-кормилки-доилки для домашних животных.

Освободилось много рабочих рук, и когда они есть - их можно чем-то занять. В нашем мире не было бы каких-нибудь кухонных комбайнов и лава-ламп, если бы чтоб прокормить 100 человек нужно было бы 90 крестьян. А вот когда тракторизированных крестьян для этого нужно 5 и еще 5 нужно на тракторыне заводы, остальные "ненужные" 90 человек - делают тостеры, комбайны, МРТ аппараты и космические ракеты.

Хорошая технология - сокращает потребности в рабочих местах. И трактор и ИИ это делают.

такие диаграммы хороши для одинакового процесса (скажем, укладка плитки). А у нас разные процессы, как копание земли совочком и экскаватором. Экскаватором - и быстрее и дешевле (с учетом всех факторов).

Ну или, чтоб убедительнее было, иначе повернем: в любом процессе можно сделать так чтобы результат был хуже по нескольким параметрам и ничем не лучше (например - начать копать без лопаты или программировать без иишки).

После ИИ я прямо чувствую, как меня ломает программировать вручную.... Ну я понимаю же, что это все можно быстрее получить.
Параноидальная мысль: Что если расчет инвесторов именно на вымирание программистов? Старые разленятся писать руками, а молодые и не умели толком никогда - все подсядут на иглу ИИ и никуда без подписки...

За счёт чего они будут работать быстрее? Может быть изначально для задачи был выбран не правильный инструмент, в следствии чего он и работал медленно и не оптимально?

Я писал практически на всем, что есть (включая ассемблер), но очень люблю пайтон за красоту-приятность кода, удобство читания, лаконичность.

А еще - на пайтоне можно быстро что-то реализовать (быстрее чем на golang). А еще - когда реализовал и понял, что надо было бы совсем по другому - на пайтоне проще все переписать, как перелепить статую из пластилина.

На мой взгляд, пайтон - идеальный язык чтобы делать MVP, прототипы всякие, эксперименты. Чтобы "править по живому". Любой настоящий проект делается не по ТЗ (хорошее ТЗ можно написать только когда полгода поработал с третьей или пятой версией готового проекта :-) ).

Но когда проект готов - почему бы и не переписать его на Golang или на тот же Rust? Компилируемые языки всегда быстрее.

Ну я вот такой человек из тайги как раз.

И во многом согласен, что технологии быстро меняются и устаревают - этот момент тоже есть.

Я пользовался конечно и просто диалоговыми и чатгпт кодексом. И строго говоря, как "вайб-кодера" оцениваю себя точно ниже среднего. Вот только те вещи, в которых я чувствую свою слабость (а наверняка это вершина айсберга):

1. Нужно знать, какие вещи проговаривать в промпте, какие в agents.md, какие в подробной технической спецификации.
2. Нужно знать, как модель часто "грешит" (например - просто тг бот, который будет иметь 10 кликов в день - она напишет так, что он будет работать быстро, параллельно, форкая процессы, и решая конфликты с возможным одновременным доступом к ресурсам. Она напишет более сложный код, чем я хочу, а это плохо). Чтобы я понял эту проблему - мне пришлось немного поработать с этим.
3. Нужно знать, что нейронки очень хорошо пишут первый код (короткие проекты), но начинают дурить когда нужно добавлять код, править его. Нужно интуитивное чувство примерной сложности, где она еще будет хорошо работать. Нужно понимать, как сложный проект делать так, чтобы нейронка всегда работала с маленькими подпроектами (тогда меньше шанс ошибок).
4. Люди делают какие-то там оркестры из этого, когда одна модель пишет код, вторая его проверяет и ругает, третья решает их конфликты - я вообще про это ни в зуб ногой. Конечно, выучить могу, но в данный момент - не знаю.
5. Нужно уметь экономить токены. Я вот нажег на 900 USD за месяц (бесплатных токенов, но если платить - то вышло бы 900). Как-то разделять, что поручаешь одной модели, что другой (более дешевой), что третьей (вообще бесплатной), а для чего лучше тупая, но быстрая модель. И что надо делать самому.

Кстати, если у кого есть на примете какой-то толковый гайд по вайбкодингу (не от школьника или вчерашней маникюрщицы), в котором бы разбирались эти вопросы (текстовый или ютуб) - буду благодарен. (Верю, что гайдов тонны, поэтому и проблема - хочется хороший, а не любой).

Чем лучше вы разбираетесь в предметной области, тем лучше видите ошибки и границы применимости нейросети

Тоже хорошо звучит, правильно и даже, наверное, точнее и корректнее. Но... во-первых, в этой формулировке нет ничего нового (если мы предыдущую фразу читали). Она, хоть и написана "грубыми широкими мазками", все понимают, о чем она (если я вам скажу "бульонный кубик" вы представите прямоугольный параллелепипед). А второе - из нее пропадает парадоксальность, юмор, и вообще она выглядит довольно банальной (а как иначе может быть? чем лучше разбираешься - тем хуже видишь что ли?).

Питон в любом случае медленнее раста. Мне вообще нравится эта идея - использовать приятные и удобные языки (питон) в качестве хорошего четкого однозначного промпта, а потом пусть ИИ переписывает на неудобные богомерзкие, но быстрые голанги и расты.

Для того чтобы не опоздать на самый мощный в IT поезд. Это вам не ООП, это реально меняет индустрию. Причем, меняет так быстро, что неважно, чему вы учились 2 года назад (в плане ИИ программирования) сегодня надо переучиваться, уже по другому стало. Люди консервативны (особенно старые=опытные). Мне кажется, поэтому и подгоняют - чтобы заставить пользоваться, учиться, набивать шишки. Подталкивают не потому что сегодняшний кодекс или клодкод хорошо пишут, а потому что через 5 лет будут хорошо писать. Наверное. В любом случае, даже в пессимистическом, свое место у ИИ программирования уже есть (хотя бы - мелкие задачи/подзадачи).

Компания с ручным программистским трудом не выдержит конкуренцию с компанией, где правильно применяют ИИ (то есть, умеют его применять эффективно, набили шишки, знают, где он очень хорош, а где плох).

Это как психоанализ -- великая штука, способен творить чудеса. Но если ты ходишь к психоаналитику, тратишь деньги и ничего не меняется... Ну, значит ты просто не нашел своего хорошего психоаналитика. Ходи к другому, третьему, пятнадцатому.

Проблема - а какой пайплайн будет заведомо правильный? Как пользоваться заведомо правильно? Потому что без этого - это не технология, а магия. Помолился богу дождя в понедельник - и дождь пошел! Помолился во вторник - а дождя нет... Наверное, потому что рыбу ел утром... В среду не ел рыбу, помолился - опять все плохо. Видимо, дело в том, что молишься поздно, надо на заре молиться. В четверг помолился на заре, натощак - дождь пошел! Все дело в правильном пайплайне.

Что если код, который получается при "правильном пайплайне" - плохой, просто ошибки под ковриком и сходу их не видно?

1
23 ...

Информация

В рейтинге
1 119-й
Откуда
Россия
Дата рождения
Зарегистрирован
Активность