Ugrás a fő tartalomhoz

2023-06-02

Tanuljon x86-64 assembly-t egy GUI megírásával a semmiből

  • A cikk bemutatja, hogyan írjunk egy olyan assembly programot, amely külső könyvtárak nélkül, X11 használatával nyit meg egy GUI ablakot, kiemelve a rendszerhívások és a veremmutatók használatát.
  • Kitér az asszembler és az X11 beállításának alapjaira, valamint a szabványos függvényprológok és epilogok használatára a biztonságos assembly függvényekhez.
  • A cikk bemutatja, hogyan nyisson meg egy socketet és csatlakozzon a szerverhez, hogyan generáljon azonosítókat, nyisson meg egy betűtípust, hozzon létre egy grafikus környezetet és hozzon létre egy ablakot az X11-ben, a hibaellenőrzés végig hangsúlyozva.

Ipari reakciók

  • Az assembly tanulás gyakorlati módjai közé tartozik egy egyszerű GUI megírása a semmiből, a 8086-os kézikönyv tanulmányozása és a gépi kód lefordítása assembly utasításokra.
  • Az assembly nyelvet még mindig használják olyan munkakörökben, mint a fordítóprogram-fejlesztés, a rendszermag-fejlesztés és a biztonsági kutatás, valamint kis beágyazott rendszerekhez és mátrix- és vektorműveleti rutinok fejlesztéséhez.
  • Az assemblyre olyan feladatokhoz van szükség, mint az emulátorok, a bootloader-fejlesztés, a játékmotorok fejlesztése, a mélytanulás és a hipervizoros munkák, de a GUI-k assemblyben történő írása kihívást jelenthet, és nincs egyszerű módja a lezárások létrehozásának vagy a kivételek kezelésének.

Elkészítettem a CSS Pro-t, egy újragondolt Devtools-t a webtervezéshez

  • A CSS Pro egy böngészőbővítmény, amely lehetővé teszi a CSS vizuális szerkesztését, kódot generál menet közben, és lehetővé teszi bármely weboldal dizájnjának módosítását néhány kattintással.
  • Tartalmaz szín- és betűkészletválasztót, háttérszerkesztőt, valamint eszközöket a távolságok mérésére és az elemek HTML- és CSS-kódjának kinyerésére.
  • A bővítmény bármely weboldalon működik, anélkül, hogy kódváltoztatásra lenne szükség, és tartalmazza az eszközzel végzett változtatások megosztásának, másolásának és exportálásának lehetőségeit.

Ipari reakciók

  • A CSS Pro egy új tervezőeszköz, amely valós idejű szinkronizálással rendelkezik a kód és a böngésző között, és olyan hasznos funkciókkal rendelkezik, mint a gradiens/bkg generátor és a képtartalom valós idejű mérése.
  • A felhasználók az árképzési modellt túl drágának kritizálják, és azt javasolják, hogy inkább vállalkozásoknak értékesítsék.
  • A fejlesztők vonakodásukat fejezik ki az előfizetéses eszközökkel szemben az általuk kezelt előfizetések túlzott száma miatt, és a piacot előfizetési lehetőségekkel elárasztó startupok kultúrájához hasonlítják.

A Zig nehéz, de megéri

  • A Zig programozási nyelvet kihívásnak tartják, de kifizetődő elsajátítani, mivel egyedi jellemzői hozzájárulnak a teljesítményt nyújtó szoftverek írásához és a memóriakezelés megtanulásához.
  • A Zig megtanulása nehéz lehet a dokumentáció hiánya, a memóriaelosztási stratégia kötelező megválasztása és a nem definiált viselkedéssel szembeni pedáns természete miatt, de hosszú távon megéri a fáradságot.
  • A Zig másik egyedülálló tulajdonsága a comptime, amely a program egyes részeit fordítási időben hajtja végre, ami egy futásidejű futtatható állományt eredményez előre kiszámított értékekkel és a nem szükséges kód eltávolításával.

Ipari reakciók

  • A Zig, egy új nyelv, könnyen tanulható, de nehezen elsajátítható, és egyesek kritizálják a szegényes dokumentációt és az inkonzisztens stdlib-et.
  • Egy csiszolt csomagkezelő, LSP és szabványos kódformázó elengedhetetlen egy új, nagy léptékű használatra szánt nyelvhez.
  • A Zig-et dicsérik a C interoperabilitásáért és a saját C fordítójáért, de hiányzik a jó IDE és hibakereső támogatás.

Security.txt fájl mostantól kötelező a holland kormányzati weboldalakon

  • A security.txt fájl a webszervereken tartalmazza a kapcsolatfelvételhez szükséges elérhetőségeket, ha az adott szerveren sérülékenységet találnak.
  • A cél az, hogy például az etikus hackerek azonnal kapcsolatba léphessenek a megfelelő személlyel vagy részleggel a sebezhetőség kezelése érdekében.

Ipari reakciók

  • A holland kormány a kiberbiztonság javítása és a sebezhetőségek bejelentésének megkönnyítése érdekében előírta a security.txt fájlok használatát a weboldalakon.
  • Egyesek szerint a GPG kulcs használata barátságtalan és időigényes, és kétségbe vonják a titkosított üzenetküldés hatékonyságát a kiberbiztonsági problémák bejelentésében.
  • A security.txt fájl egy viszonylag új webes funkció, amely hasznos és könnyen megvalósítható, és amelyet a magánvállalatok is átvehetnek, ha szélesebb körben elterjed.

Ki alkalmazza? (2023. június)

  • Ez a poszt egy fórum a technológiai iparágban dolgozó álláskeresők számára, ahol megoszthatják a vállalatuknál nyitott állásokról szóló információkat, vagy kereshetnek munkalehetőségeket.
  • A hozzászólások között különböző helyszíneken és iparágakban működő vállalatok álláshirdetései találhatók, a pozíciók a szoftvermérnököktől a projektmenedzserekig terjednek.
  • Az álláskeresőknek érdemes rendszeresen áttekinteniük a hozzászólások szekciót, hogy naprakészek maradjanak az elérhető álláslehetőségekkel kapcsolatban.

Ipari reakciók

  • "Ask Discussion Service" téma, ahol a vállalatok álláshirdetéseket tehetnek közzé különböző helyszínekkel és szerepkörökkel.
  • Nevezetes cégek közé tartozik a Minion.AI és a Zulip
  • Szoftvermérnökök, igazgatóhelyettesek, biztonsági mérnökök, full-stack fejlesztők, adatmérnökök, NLP/ML mérnökök, termékmérnökök és mások számára elérhető pozíciók.

A Meta bejelentette a Quest 3 VR headsetet

  • A Meta bejelentette Quest 3 VR headsetjét, amely idén ősszel jelenik meg és 499,99 dollárba kerül a 128 GB-os változatért.
  • Elődjéhez, a Quest 2-höz képest a Quest 3 könnyebb és kényelmesebb kialakítású, belsejében pedig egy új Snapdragon chip található, amely kétszer nagyobb grafikus teljesítményt nyújt.
  • A Quest 3 kompatibilis a Quest 2 játékaival, és egy szoftverfrissítés mind a Quest 2, mind a drágább Quest Pro esetében növeli a CPU és GPU teljesítményét, és lehetővé teszi a dinamikus felbontás-skálázást.

Ipari reakciók

  • A Meta bejelentette, hogy hamarosan megjelenik új VR headsetje, a Quest 3, amely elődjéhez képest nagyobb teljesítményt és vékonyabb kialakítást kínál, bár egyes felhasználók aggodalmukat fejezik ki az új kialakítás lehetséges hátrányai miatt.
  • Egyes VR-játékok, mint például a Beat Saber, a The Thrill of the Fight és az In Death: Unchained erősen ajánlott, és vannak olyan alacsony stresszt okozó, szórakoztató és magával ragadó játékélmények, amelyek vonzóak lehetnek az alkalmi játékosok számára.
  • A VR-nek nincs gyilkos alkalmazása, de egyes felhasználók izgalmasnak találják a technológiát, és még magával ragadóbb élményeket remélnek, és vannak találgatások arról, hogy a Meta olyan technológiákat fedezhet fel, mint a Neuralink, a felhasználók számára teljesen magával ragadó VR-élmények létrehozásában.

A GitHub Stars megvásárlásának nyúlüregében jártam, így neked sem kell

  • A cikk a GitHub-csillagok vásárlásának mint marketingtechnikának a trendjét vizsgálja, és a szerző kísérletet végzett a különböző platformok csillagainak megvásárlásával.
  • A prémium csillagok drágák, és nagyobb eséllyel maradnak meg hosszú távon, míg a vadonatúj fiókokkal rendelkező olcsó csillagokat a GitHub könnyen felfedezi és kitiltja.
  • A cikk azt javasolja, hogy ahelyett, hogy a csillagok számára hagyatkoznának, a nyílt forráskódú projekteket olyan tényezők alapján értékeljék, mint a hosszú távú fenntarthatóság, a közösség elkötelezettsége, a kód minősége, a válaszkészség és a hírnév.

Ipari reakciók

  • A GitHub-csillagok botokkal történő megvásárlása egy módja annak, hogy a visszaélésvédelmi intézkedéseket legitimnek tűnő tevékenységgel győzzék le, ami az online marketing egyik sajnálatos mellékhatása.
  • A GitHub-csillagokat nagy mennyiségben lehet megvásárolni, ami felfújt számokhoz és a projektek népszerűségének hamis megítéléséhez vezet, a hamis csillagokat pedig csalók használhatják, akik megpróbálnak finanszírozást szerezni vagy irányítani egy projekt irányítását.
  • A fejlesztőknek olyan dolgok alapján kell értékelniük a projekteket, mint a problémák nyomon követése, az adományozási/támogatói információk, a kód minősége és a közösség megbízható tagjaitól származó társadalmi bizonyítékok, ahelyett, hogy kizárólag a csillagok számára hagyatkoznának.

Elveszett John Coltrane felvétel, az Eric Dolphyval való kísérleti fázisból, előkerült

  • Több mint 60 év eltűnés után előkerült egy felvétel John Coltrane és Eric Dolphy kísérleti előadásáról a New York-i Village Gate-ben, amely az Impulse! Records július 14-én jelenik meg.
  • Az albumon Coltrane és Dolphy mély zenei kapcsolatát mutatja be, valamint Elvin Jones dobos, McCoy Tyner zongorista és Reggie Workman basszusgitáros is közreműködik.
  • Az Evenings at the Village Gate rávilágít Coltrane nyughatatlan fejlődésének egy kezdeti szakaszára, és fontos archív kiadvány a jazztörténészek és rajongók számára.

Ipari reakciók

  • "Elveszett" John Coltrane felvétel került elő az Eric Dolphyval való kísérleti szakaszból.
  • A jazzrajongók izgatottak az "Impressions" eddig nem hallott változatai miatt.
  • Ebben a bejegyzésben nincsenek érdemi technikai hírek.

A modern művészet a CIA pszichológiai akciója volt? (2020)

  • A modern művészet a hidegháború egyik fegyvere volt, a külügyminisztérium és a CIA is támogatta az amerikai művészet kiállításait szerte a világon.
  • Az amerikai modern művészet különösen hatékony volt a "szívekért és elmékért" folytatott harcban a Szovjetunió propagandájával szemben.
  • A CIA fedőszervezeteket hozott létre, mint például a Kongresszus a Kulturális Szabadságért, hogy a szovjet dogmákkal szemben a nyugati demokratikus kultúra erényeit hirdesse, és meggyőzze az európai értelmiségieket, hogy az USA a nyugati kulturális hagyomány hazája.

Ipari reakciók

  • A cikk felveti a kérdést, hogy a modern művészet, különösen az absztrakt expresszionizmus, vajon a CIA propagandakampányának része volt-e a hidegháború idején.
  • Egyes kommentelők szerint az absztrakt expresszionizmus már a CIA feltételezett közreműködése előtt is népszerű volt, míg mások szerint a finanszírozás a pénzmosás egyik módja lehetett.
  • A hozzászólások más témákat is érintenek, például a web JavaScriptre való támaszkodását és a Facebook követési gyakorlatát, valamint a művészet, a hatalom és a politika történelmi kapcsolatát.

Ipari dokumentumokból kiderül, hogy az "örökkévaló vegyi anyagok" gyártói eltitkolták az egészségügyi veszélyeket

  • A Robert Bilott ügyvéd által benyújtott perben felfedezett titkos ipari dokumentumok szerint a PFAS vegyi anyagok, más néven az "örökkévaló vegyi anyagok" gyártói eltitkolták e vegyi anyagok egészségügyi veszélyeit.
  • Ezekből a dokumentumokból kiderül, hogy a vegyipar évtizedek óta tudott a PFAS káros hatásairól, de a UCSF kutatóinak elemzése szerint elmulasztották jelenteni a nyilvánosságnak, a szabályozó hatóságoknak és saját alkalmazottaiknak a megállapításaikat.
  • A dokumentum dokumentálja az ipar tudásának és a nyilvánosság tudásának időbeli sorrendjét, és bemutatja, hogy a szennyező iparágak hogyan tartják titokban a kritikus közegészségügyi információkat.

Ipari reakciók

  • Ipari dokumentumokból kiderül, hogy az "örökké vegyi anyagok" gyártói eltitkolták az egészségügyi kockázatokat, ami a rák és más rendellenességek megnövekedett kockázatához vezetett.
  • A DuPont 2005-ben 16,5 millió dollárt fizetett a panaszok rendezésére; a 3M e hónap elején jelentette be, hogy a katonai bázisok közelében található víz- és vérkészletekben talált magas szintek miatt leállítja a vegyi anyagok gyártását.
  • A PFAS-okhoz kapcsolódó egészségügyi problémák közé tartozik a rák, a pajzsmirigybetegségek és a magas koleszterinszint, ami a vállalatok felelősségre vonását és a vegyi anyagok harmadik fél által végzett biztonsági vizsgálatát követeli.