протокол Tea захламляет менеджер пакетов npm
В апреле 2024 года команда Phylum Research выявила масштабное распространение спам-пакетов в npm, связанных с протоколом Tea.
Этот децентрализованный проект обещает вознаграждение разработчикам за их вклад в open source в виде криптовалюты.
По данным свежего исследования, около четверти всех пакетов, опубликованных в npm во II квартале 2024 года, связаны с Tea и не имеют никакой ценности, кроме искусственного увеличения вклада разработчиков.
И вот как это работает.
@your_tech
Touch-ID можно настраивать не только на отпечаток пальца!
Как-то об этом даже не задумываешься на самом деле... А один умник преисполнился и настроил его на нос своего котофея. А ну-ка все погнали проверять на своих пушистых, им тоже в Ютубе рыбов надо смотреть.
@your_tech
в России поставили новый мировой рекорд по сборке кубика Рубика
Разработчик «Яндекса» Александр Кротов сделал робота, который может собрать кубик Рубика за 0,203 секунды. Предыдущий рекорд был у робота от японской компании Mitsubishi Electric Corporation — он справлялся с головоломкой за 0,305 секунды.
Робот собирает кубик в три присеста. Сначала, за 10 мс, изучает кубик с помощью камер и обрабатывает изображения. Потом планирует действия в соответствии с алгоритмом Герберта Коцембы для минимального числа ходов — на это уходит ещё 8 мс. И за 184 мс собирает кубик, используя шесть моторов, которые одновременно поворачивают грани.
А мировой рекорд среди людей — 3,13 секунды. Можно ли еще быстрее? И человеку, и роботу?
@your_tech
нашли аж 6 способов, как обойти замедление YouTube
Причин замедления много, но разбираться в них уже поздно... Пора просто восстанавливать доступ! Поэтому мы нашли 6 вариантов, которые могут помочь вашему Ютубу ожить.
Делитесь в комментариях, что рабочее, а что нет!
Спойлер: самый топовый способ нашли, конечно, школьники.
@your_tech
80% разработчиков несчастны на работе
Недавний опрос Stack Overflow показал, что большинство разработчиков недовольны своей работой. Отвечали более 65 тыс разработчиков из 185 стран.
И что же им не нравится?
Неоправданные ожидания и технический долг: зарплаты разработчиков снижаются, а технический долг деморализует сотрудников.
Культура перегрузок и бюрократия: давление на выполнение задач приводит к выгоранию, а бюрократия и бесконечные собрания лишь усугубляют ситуацию.
Сокращения и плохое здоровье: недавние массовые сокращения создали неопределенность, а сидячий образ жизни вредит здоровью.
А вы что скажете? Чувствуете удовлетворение от айтишки?
😎 — я так счастлив, я так рад, я живу айти!
😭 — держусь из последних сил...
🤪 — я так счастлив, держусь из последних сил!
@your_tech
гарнитурой Apple Vision Pro можно управлять «силой мысли»
Стартап Synchron занимается разработкой нейроинтерфейсов. Сегодня они рассказали, что подключили свой имплант BCI к гарнитуре Apple Vision Pro. С ним парализованные пациенты смогут управлять гаджетом с помощью мозговых импульсов.
Одним из первых опробовал фичу 64-летний мужчина по имени Марк с боковым амиотрофическим склерозом. Из-за заболевания руки, плечи и кисти потеряли подвижность, а гарнитура управляется как раз с их помощью. Марк тестировал такой способ управления пару месяцев: отправлял сообщения, раскладывал пасьянс и смотрел телек. Результатом доволен. Ну и надеется, что его опыт поможет в улучшении импланта.
В стартапе же не планируют останавливаться на достигнутом и ограничиваться только Apple Vision Pro, а хотят интегрироваться с другими продуктами.
@your_tech
Reddit? А может лучше Deaddit?
Разраб CubicalBatch написал такой аналог Реддита с блэкджеком и... кхм. В общем, контент там генерируют нейросетки. И комментарии пишут тоже нейросетки.
ИИ там уже и ностальгируют, и пересматривают ромкомы, страдая по бывшей, а ИИ-собачники делятся секретами, что они втайне кошатники... На всё это отвечают другие ИИ, ну не прелесть ли?
Немного жутковато, конечно, как будто теория мёртвого интернета не такая уж и теория... Но понаблюдать за этим с мыслью, что ни один пост не написан человеком, всё же занимательно. GitHub прилагается.
@your_tech
инженер придумал, как спасти последние нервные клетки после «синего экрана смерти»
Массовый сбой Windows уже прошёл, но последствия же надо как-то разгребать. Все справляются как могут.
Например, в Grant Thornton (занимаются аудитом и консалтингом) из строя вышли сотни компьютеров и более ста серверов. На всех компах стоял BitLocker, значит для восстановления надо было ещё и вводить 48-символьный ключ. Очевидно — пахнет работой. Вручную на это ушла бы куча времени.
Системный инженер Роб Вольц придумал забавный лайфхак, чтобы всё это автоматизировать. Он вспомнил, что компы воспринимают сканеры штрих-кодов как физические клавиатуры. Вольц с коллегами написали скрипт, который преобразует ключи BitLocker в штрих-коды, отображавшиеся на рабочем столе заблокированного сервера. Когда компы запрашивали ключ, сканер считывал штрих-код на экране сервера и вводил в нужное поле.
Так ребята быстренько всё и восстановили.
Вот что значит собрался в стрессовой ситуации.
@your_tech
Кейс AvitoTech по запуску продвижения с красными тестами на пилоте на 500 пользователей, в этом НЕмитапе: https://clc.to/92ggJA
В программе доклад сразу от двух аналитиков бигтеха. В нём — эволюция на первый взгляд сомнительного процесса: от идеи и решений на серых результатах до масштабирования на миллионы пользователей.
Сохраняйте пост себе, вот ещё 7 поводов это сделать:
1. Доклад «Как мы используем теорию игр и data science в монетизационных продуктах».
2. Доклад «Как мы запускали новую модель продвижения — матчинг».
3. Доклад «Аналитика нового продукта под ключ».
4. Статья «Causal Inference for The Brave and True - Propensity Score».
5. Статья «A Review of Propensity Score Modeling Approaches».
6. Статьи «Как улучшить ваши A/B-тесты: лайфхаки аналитиков Авито» — Часть 1 и Часть 2.
Это #партнёрский пост
Вышла Llama 3.1
Meta (в РФ организация признана экстремисткой) выпустили новую версию своей LLM, причём с упором на демократичность. Под капотом 405 млрд. параметров, 100 процессоров Nvidia H100.
Среди Killer Features замечены:
— генерация изображений с лицом пользователя;
— интеграция в в VR-гарнитуру Quest и очки Meta Ray-Ban.
Опенсорс должен быть таким.
Подробнее (вам потребуется VPN)
@your_tech
Т-Банк открыл доступ к своей языковой модели
Эксперты Т-Bank анонсировали запуск собственной GPT на 7 млрд. параметров. По результатам бенчмарков, эта модель превосходит gpt-3.5, llama-8b-instruct.
Модель на HuggingFace
@your_tech
айтишников в России стали чаще брать в аренду
Такая услуга называется «ИТ-аутстаффинг». По итогам первой половины 2024 года число «ИТ-аутстафферов» выросло на 30% по сравнению с прошлым годом. Из-за дефицита кадров, компаниям это выгоднее нанять спеца на какое-то время и предложить сдельную оплату труда. Так работодатель не несёт расходов на наём и увольнение персонала.
Стали бы «разрабом на час?»
@your_tech
москвич получил штраф за езду на электросамокате
Мужчина не слез с него при переходе дороги и это увидела стационарная камера на перекрестке. Номер самоката в свою очередь позволил узнать, кто сейчас арендует средство передвижения. Следом пользователю прилетел штраф в размере 1000 рублей.
Из забавного: оповещение о штрафе нарушителю отправили в редком формате jfif. Чтобы его открыть нужно сначала сохранить док, а потом «ручками» изменить формат на png.
Ждем штрафов в файлах .cpp
@your_tech
стартап Freeaim показал бархатные тяги для игр с VR
Freeaim VR Shoes позволяют пользователю перемещаться в играх, а в реальности оставаться практически на месте, в рамках небольшого квадрата 2х2.
Боты похожи на электронные ролики, а работают по принципу беговой дорожки. Когда пользователь делает шаг вперёд одной ногой, колёсные модули на другой ноге двигают её назад, удерживая игрока на месте.
Интересно, мозг с ума не сойдёт?
@your_tech
Горите идеей создать стартап или уже развиваете технологический проект?
Тогда пришло самое время узнать, какой стиль ведения бизнеса вам по душе и на кого из лидеров технологического бизнеса стоит равняться! Проходите тест и берите на заметку: https://tprg.ru/6Zp5
Реклама
Самый дорогой баг в истории: $5.18 млн/сек, $8.65 млрд за 28 минут
Когда кажется, что ваш баг на проде — это конец света, вспомните историю Knight Capital. У ребят была задача выкатить обнову торгового бота за 33 дня, поэтому они начали спринт, работая по 80 часов в неделю.
Разработчики оставили старые методы и классы в коде, чтобы избежать пересборки, и заменили тестовый код на новый «рабочий». Тесты прошли успешно и утром 1 августа в 8:00 код развернули в прод. Всё выглядело отлично, но веселье было впереди.
Фатальной ошибкой стало то, что все пошли на созвон и согласно политике компании поставили телефоны на беззвучный режим. В это время бот начал скупать все доступные акции по самым высоким ценам. И через 11 минут объём сделок составил $3 млрд.
В этот момент гендир компании уже бегал по коридорам и гонял людей в попытках это исправить, но не один из разрабов не смог справиться с проблемой. И тогда сотрудники просто решили физически уничтожить серверы с помощью ПОЖАРНЫХ ТОПОРОВ.
#история
Лол, Google рекламировала клон своего же приложения со встроенным вирусом
Google стала жертвой собственной рекламной платформы, позволив злоумышленникам создать поддельные объявления, распространяющие вредоносное ПО DeerStealer.
Самое забавное в этой истории — злоумышленники рекламировали поддельное приложение Google Authenticator, также принадлежащее самой Google. URL-адреса выглядели легитимно, но при клике пользователь попадал на цепочку редиректов через промежуточные домены.
В конечном итоге оказывались на сайте, где им предлагалось скачать "приложение". Причем файл подгружался с GitHub, что было довольно хитро, ведь обычно загрузки с него не блочатся стандартными средствами.
#новости
ну а теперь ждём блокировку Google, Android и iOS
Об этом заявил депутат Госдумы Алексей Диденко. По его словам, это произойдёт не по инициативе российских властей. Он связал свое заявление с недавними неполадками в работе YouTube, которые произошли 1 августа. И посоветовал россиянам не цепляться за этот сервис, так как скоро Google будет заблокирован вместе с Android и iOS.
А в пример он привёл блокировку Netflix, которая, по его словам, не вызвала трагедии среди россиян. И дополнил, чтобы переходили на другие платформы, чтобы подготовиться к возможным изменениям.
Кнопка «мы уже даже не можем больше орать» вот — 😐
@your_tech
Что вы знаете о гостеприимстве?
Недавно Apple открыла свой первый магазин на одной из станций метро в Малайзии. Samsung не очень оценили такой шаг и решили ответить весьма необычным образом — они обклеили всю ближайшую территорию вокруг магазина Apple рекламой своей техники.
Но это ещё не всё. Угадайте, как теперь называется эта станция метро. Правильный ответ: Samsung Galaxy Train Station.
#samsung #apple
мы ищем менеджера по продажам в команду Tproger
Всё как у людей: хорошая зарплата, удалёнка и дружный коллектив. Оставляйте заявку и смотрите подробности: https://tprg.ru/l1rP
#вакансии #работа
Скидываем кепки на прохожих под окном
Дикий пет-проект: житель Нью-Йорка, дата-сайентист скидывает на головы ньюйоркцев пропеллерную кепку (для защиты от солнца, конечно). Под капотом — Raspberry Pi, cv2, digitalio, paramiko и проч. Если ничего нового для себя не откроете, то точно покекаете от души.
Подробнее
#пет_проект
@zen_of_python
Тренды GreenTech 2024
McKinsey опубликовала свой ежегодный обзор ключевых технологических трендов. На первом месте оказались генеративный искусственный интеллект и, возможно, несколько неожиданные для многих зелёные технологии, связанные с электрификацией и переходом на возобновляемые источники энергии.
В Tproger выделили наиболее перспективные направления в зелёных технологиях и проанализировали, чего ожидать в GreenTech в 2024 году.
Линзы ночного видения? Теперь это возможно
Австралийские исследователи из центра TMOS сделали ночное видение доступнее. Новейшая разработка обрабатывает свет и весит менее грамма. Её можно комбинировать с классической линзой с диоптриями.
Понимаем австралийских учёных: в ночи не видеть всю огромную угрожающую фауну своего континента опрометчиво.
Подробнее
2000 компаний из России лишились IT-аккредитации
Компании, не подтвердившие соответствие требованиям, были исключены из списка аккредитованных. Критерии включают соответствие профилю деятельности, уровень зарплат и предоставление актуальной информации о компании.
Подробнее
@your_tech
в Интернете продается стульчак из кнопочных телефонов
Аксессуар для туалета собран из моделей LG, BlackBerry, раскладушек Motorola Razr, слайдеров Samsung и стареньких кабелей microUSB. Все элементы скреплены особой смолой, которая устойчива к ультрафиолетовому излучению и окислению. Всего сделано два экземпляра каждый стоимость по 1250 долларов.
Ждём когда из айфонов сделают ёршик
@your_tech
сбой в Windows «уронил» банки, авиалинии и мировые медиа
Множество инфраструктурных объектов всему миру оказались вне сети из-за внезапного «Синего экрана смерти». Компания CrowdStrike сообщила, что причиной ошибки является их продукт Falcon Sensor. Скорее всего, очередное автоматическое обновление установило во все Windows-системы драйвер, содержащий критическую ошибку.
Самое время переходить на другие ОС
@your_tech
японский мужчина женился на девушке-боте по имени Мика
Пара познакомилась в приложении Loverse, которое предлагает общение с различным цифровыми аватарами. У каждого есть своя биография, характер и даже чувство юмора. По словам разработчика, он создал программу как альтернативу реальному общению.
Однако новоиспеченный супруг считает реальные отношения сложными. «На живую девушку уходит много времени и денег, а виртуальная Мика требует минимум усилий» — объясняет 52-летний Тихару Симода.
А вы бы кого выбрали?
😎 — Живой человек
👾 — Бот
@your_tech
Роскомнадзор потребовал у главы Google разблокировать более 200 российских YouTube-каналов
Ведомство направило гендиру Google LCC Сундару Пичаи письмо, в котором содержаться доказательства блокировки аккаунтов за последние четыре года. РКН также требует соблюдения российского законодательства и свободного распространения информации.
@your_tech
ну что, коллеги, всё кодите сидите?
А могли бы на свежем воздухе на велике ездить и такую же зарплату получать.
К декабрю прошлого года зарплата мигрантов в службе доставки уже достигла 120 тыс. рублей, сегодня этот показатель продолжает расти.
Как видите, кадровый дефицит не только в IT.
@your_tech