Przejdź do głównej zawartości

2023-05-23

Alokacja pamięci

  • Alokacja pamięci jest kluczowym pojęciem w programowaniu komputerowym.
  • malloc i free są ważnymi funkcjami, które pomagają przydzielać i zwalniać pamięć w programach.
  • Istnieją różne typy alokatorów, ale wszystkie śledzą wykorzystanie pamięci i zapobiegają fragmentacji.

Reakcje branży

  • Błąd w alokatorze pamięci Delphi 7 powodował kryptyczne błędy spowodowane blokowaniem przez system Windows wpisu VAD całej alokacji i błędami braku pamięci w jądrze.
  • W artykule omówiono różne techniki alokacji pamięci, w tym alokatory kumpelskie, alokatory płytowe i pamięć lokalną wątków, a także własność pamięci i zarządzanie nią w międzyjęzykowych wywołaniach API FFI.
  • Post zawiera interaktywne wizualizacje i porady dotyczące optymalizacji alokacji pamięci i radzenia sobie z wyciekami pamięci w programowaniu w języku C, wraz z sugestiami dotyczącymi innych powiązanych tematów.

Same Stop: Życie po 26 latach pracy jako programista w Apple

  • Po przejściu na emeryturę po 26 latach pracy programistycznej w firmie Apple, autor ponownie zainteresował się programowaniem w wolnym czasie.
  • Początkowo poczuł ulgę, że nie będzie już musiał martwić się kodowaniem, ale po czterech miesiącach zaczął pracować nad małym projektem, aby nauczyć się Pythona i bawić się wyświetlaczami e-ink.
  • W 2023 roku autor powraca do programowania w pełnym wymiarze godzin, odkrywając nowo odkrytą fascynację językiem C i chęć ponownego odwiedzenia / napisania gier, które stworzył ponad 30 lat temu.

Reakcje branży

  • Deweloperzy dyskutują o trudnościach w znalezieniu stanu flow wraz z wiekiem oraz o równoważeniu priorytetów życiowych i zawodowych.
  • Debata koncentruje się na zaletach i wadach przechodzenia na stanowiska kierownicze, przy czym niektórzy wolą pozostać na stanowiskach indywidualnych współpracowników.
  • Omówiono pasję do programowania i frustracje związane ze środowiskiem korporacyjnym, z naciskiem na znaczenie znajdowania przyjemności w pracy.

Meta ukarana grzywną w wysokości 1,3 miliarda dolarów za transfer danych do USA

  • Meta (wcześniej znana jako Facebook) została ukarana grzywną w wysokości 1,3 miliarda dolarów przez Unię Europejską za przekazywanie danych użytkowników do Stanów Zjednoczonych.
  • Jest to największa jak dotąd kara za naruszenie prywatności w UE i podkreśla znaczenie przepisów dotyczących prywatności danych.
  • Kara służy jako przypomnienie, że firmy muszą przestrzegać przepisów dotyczących przesyłania danych w celu ochrony prywatności użytkowników.

Reakcje branży

  • Meta została ukarana grzywną w wysokości 1,3 miliarda dolarów za naruszenie unijnych przepisów o ochronie danych poprzez przekazywanie danych do USA, co wywołało dyskusje na temat globalnego zarządzania, prywatności danych i przepisów międzynarodowych.
  • Potencjalne zamknięcie przez Metę irlandzkiej spółki zależnej w celu uniknięcia grzywny może być skomplikowane, a koszty i wysiłki związane z przestrzeganiem przepisów UE znacznie przewyższają proponowaną grzywnę.
  • Istnieją różne opinie na temat przepisów dotyczących prywatności danych, przy czym niektórzy krytykują niskie grzywny nakładane na firmy takie jak Meta, podczas gdy inni twierdzą, że koszt jest tylko dodatkowym kosztem prowadzenia działalności gospodarczej i że firmy mogą nadal nadużywać prywatności i danych użytkowników, o ile przeprowadzą odpowiednią analizę kosztów i korzyści.

Meta AI ogłasza masowy wielojęzyczny kod mowy, modele dla ponad 1000 języków

  • Projekt MMS firmy Meta AI rozszerza technologię mowy na ponad 1000 języków dzięki pojedynczemu wielojęzycznemu modelowi rozpoznawania mowy, modelom identyfikacji języka, wstępnie wytrenowanym modelom i modelom zamiany tekstu na mowę.
  • Projekt ma na celu ułatwienie ludziom dostępu do informacji i korzystania z urządzeń w preferowanym przez nich języku.
  • Użytkownicy mogą uzyskać dostęp do wstępnie wytrenowanych modeli i uruchamiać polecenia wnioskowania w celu automatycznego rozpoznawania mowy, zamiany tekstu na mowę i identyfikacji języka.

Reakcje branży

  • Meta AI ogłosiła wielojęzyczny kod mowy, który obejmuje ponad 1000 języków i jest kompatybilny z różnymi rodzinami języków.
  • Kod jest dostępny za pośrednictwem GitHub, z wizualizacją dystrybucji języków i tłumaczeń, i jest dostępny do pobrania.
  • Dyskusje w komentarzach obejmują potrzebę bardziej dostępnej dokumentacji i demonstracji tych modeli, wraz z debatami na temat praw autorskich i zdolności patentowej modeli oraz obawami dotyczącymi wymagań sprzętowych i dostrajania do konkretnych przypadków użycia.

Anulowanie HP Instant Ink uniemożliwia korzystanie z wkładów

  • Klienci HP Instant Ink zgłaszają, że anulowanie subskrypcji powoduje, że ich drukarki odmawiają korzystania z wkładów zakupionych z innych źródeł.
  • HP Instant Ink to usługa subskrypcji, która według HP dostarcza atrament do domu użytkownika, gdy w drukarce kończy się jego poziom.
  • HP stwierdza w swoich warunkach świadczenia usług, że "wkłady Instant Ink pozostają własnością HP i muszą zostać zwrócone po zakończeniu usługi".

Reakcje branży

  • Użytkownicy HP Instant Ink nie mogą korzystać z atramentu po anulowaniu subskrypcji lub po jej wygaśnięciu.
  • Kontrowersje wynikają z faktu, że użytkownicy dzierżawią atrament, a nie posiadają go na własność, co ogranicza korzystanie z wkładów innych firm i alternatyw.
  • Usługa subskrypcji HP Instant Ink pobiera opłaty od użytkowników na podstawie liczby wydrukowanych stron, co niektórzy uważają za wygodne, a inni za nieuczciwą praktykę.

Wyciekły dokument rządowy pokazuje, że Hiszpania chce zakazać szyfrowania end-to-end

  • Hiszpania chce zakazać szyfrowania dla dostawców usług z siedzibą w UE, zgodnie z dokumentem, który wyciekł, który ujawnia opinie członków na temat regulacji szyfrowania i skanowania prywatnych wiadomości w poszukiwaniu nielegalnych treści.
  • Wiele państw członkowskich UE debatowało nad tym, czy platformy szyfrowane end-to-end powinny być chronione jako sposób na korzystanie przez Europejczyków z podstawowego prawa do prywatności, czy też osłabione, aby uniemożliwić przestępcom komunikację poza zasięgiem organów ścigania.
  • Proponowane prawo wymagałoby od firm technologicznych skanowania swoich platform, w tym prywatnych wiadomości użytkowników, w celu znalezienia nielegalnych materiałów, co wywołało zaniepokojenie kryptografów, technologów i obrońców prywatności z powodu potencjalnego wpływu na szyfrowanie typu end-to-end.

Reakcje branży

  • Hiszpański dokument rządowy, który wyciekł, przedstawia propozycję zakazu szyfrowania end-to-end, co zdaniem krytyków narusza prawo do prywatności i może nie być skuteczne w ograniczaniu przestępczości lub terroryzmu.
  • Chęć wielu krajów UE do skanowania wiadomości w poszukiwaniu nielegalnych treści budzi obawy o potencjalne nadużycia ze strony rządu.
  • Szyfrowanie jest podstawowym elementem Internetu, a ograniczenie dostępu do szyfrowania end-to-end może być postrzegane jako naruszenie prywatności, twierdzą eksperci.

Odprawy w Wikimedia Foundation

  • Katherine Maher, odchodząca dyrektor generalna Wikimedia Foundation, otrzymała odprawę w wysokości 623 286 dolarów w 2021 roku, oprócz wynagrodzenia.
  • Dyrektor ds. operacyjnych Janeen Uzzell otrzymała w 2021 r. odprawę w wysokości 324 748 USD, co stanowi nowy rekord dla Fundacji.
  • Fundacja ogłosiła, że będzie stosować nową ustandaryzowaną politykę odpraw dla pracowników na wszystkich szczeblach w wysokości jednego miesiąca odprawy za każdy rok zatrudnienia, do dziewięciu miesięcy (chyba że lokalne przepisy wymagają inaczej) - wszelkie wyjątki wymagają wspólnej rekomendacji dyrektora ds. talentów i kultury oraz głównego radcy prawnego, z ostateczną zgodą dyrektora generalnego.

Reakcje branży

  • Fundacja Wikimedia skrytykowana za wypłacanie wysokich wynagrodzeń i odpraw kadrze kierowniczej pomimo posiadania dużych aktywów netto
  • Wikimedia broni odpraw jako niezbędnych podczas pandemii i w celu zatrzymania największych talentów
  • Debata na temat tego, czy wynagrodzenie kadry kierowniczej powinno być zgodne z dynamiką stawek rynkowych w organizacjach non-profit, przy czym niektórzy wzywają do sprawiedliwego wynagrodzenia, ale nie nadmiernego wynagrodzenia dla kadry kierowniczej.

Nowoczesna praca wymaga uwagi - ciągłe alerty ją kradną

  • W nowoczesnym środowisku pracy ciągłe powiadomienia i zakłócenia mogą kraść cenną uwagę potrzebną do rozwiązywania trudnych problemów.
  • Powszechność programów do czatowania, skrzynek e-mail i aplikacji do zarządzania projektami sprawia, że współczesne miejsce pracy jest hałaśliwe i wymagające, co prowadzi do spadku satysfakcji z pracy i wypalenia zawodowego.
  • Aby walczyć z drenażem uwagi, osoby i organizacje mogą wypróbować techniki takie jak timeboxing, ustawianie powiadomień i statusów oraz ograniczanie powiadomień poprzez ponowne przemyślenie przepływu pracy i metod współpracy.

Reakcje branży

  • Nowoczesna praca może być rozpraszająca ze względu na coraz bardziej złożone stosy technologii, co prowadzi do większej liczby przekazań i mniejszej koncentracji na rzeczywistej pracy.
  • W artykule omówiono różne filozofie organizacyjne dotyczące komunikacji i specjalizacji, a komentarze sugerują rozwiązania, takie jak wyłączanie powiadomień lub wykorzystywanie czasu skupienia w celu zwiększenia produktywności.
  • Post omawia wskazówki dotyczące pracy zdalnej i maksymalizacji produktywności, w tym planowanie całej pracy, wyciszanie powiadomień, strategiczne podejście do spotkań, pracę asynchroniczną oraz korzystanie z dokumentacji i narzędzi przepływu pracy.

Złośliwe rozszerzenia VSCode z ponad 45 tys. instalacji

  • CloudGuard Spectral wykrył kilka złośliwych rozszerzeń na rynku Visual Studio Code (VSCode), które umożliwiają kradzież danych osobowych (PII) i zdalny dostęp do powłoki na komputerach użytkowników. Rozszerzenia zostały pobrane ponad 45 000 razy.
  • Złośliwe rozszerzenia obejmują "Prettiest java", "Theme Darcula dark" i "python-vscode", które były zamaskowane jako przydatne narzędzia lub motywy, ale zawierały szkodliwy kod mający na celu kradzież danych użytkownika lub wstrzyknięcie złośliwych skryptów.
  • Po wykryciu tych rozszerzeń CloudGuard Spectral zaalarmował zespół VSCode, co doprowadziło do usunięcia rozszerzeń z rynku. Wydarzenie to podkreśla potrzebę starannej weryfikacji wszystkich komponentów open source w celu uniknięcia zagrożeń bezpieczeństwa.

Reakcje branży

  • Izraelska firma JFrog znalazła złośliwe rozszerzenia Visual Studio Code na oficjalnym rynku, podkreślając potrzebę weryfikacji komponentów open source i znalezienia bezpieczniejszych frameworków.
  • Brak odpowiednich modeli bezpieczeństwa w VSCode sprawia, że wtyczki są podatne na ataki, a sygnały społecznościowe są niewiarygodnymi wskaźnikami bezpieczeństwa.
  • Niektórzy użytkownicy sugerują rozwiązania, takie jak wyraźne opt-in/opt-out dla telemetrii rozszerzeń, sandboxing lub korzystanie tylko z zaufanych autorów.

The Open Buddhist University

  • The Open Buddhist University to darmowa strona internetowa, na której można brać udział w kursach i uczyć się o buddyzmie.
  • Witryna oferuje samodzielne programy nauczania, obszerną bibliotekę i rygorystyczną kadrę akademicką.
  • Jest całkowicie darmowa i open-source'owa, więc można ją zabrać ze sobą wszędzie.

Reakcje branży

  • Open Buddhist University to internetowy serwis stworzony przez buddyjskiego mnicha i byłego inżyniera oprogramowania.
  • Witryna nie jest akredytowana jako uniwersytet i opiera się na osobistej bibliotece materiałów z Kanonu Palijskiego.
  • Krytyka młodszej rangi twórcy jest odpierana przez zwolenników skupiających się na kontroli jakości treści witryny, łatwej rezygnacji z plików cookie, wyszukiwaniu bez opóźnień i granularnych kanałach RSS.