Перейти к основному содержимому

2023-05-11

Смотрите, как эта страница получает сама себя, байт за байтом, через TLS

  • Страница демонстрирует живой, аннотированный запрос https: для своего собственного источника, демонстрируя чисто-JS реализацию TLS 1.3 под названием subtls.
  • Необработанный TCP-трафик передается через WebSocket-прокси, предоставляя аннотации исходящих и входящих сообщений с ключевыми необработанными байтами в шестнадцатеричном формате.
  • Код проекта размещен на GitHub, с приложенным пасхальным яйцом, позволяющим пользователю проследить за ходом проекта с помощью простой сессии PostgreSQL.

Industry Reactions

  • Обсуждаются преимущества и недостатки сжатия текста по сравнению с двоичными файлами, в том числе выбросы CO2, сэкономленные благодаря хорошо продуманным двоичным форматам.
  • Разработчики обсуждают технические детали ограничения тактовой частоты процессора и тонкости TLS 1.3, а также делятся игровым полем TLS под названием subtls как полезным ресурсом для понимания TLS-соединений.

Что нового в алгоритмах и структурах данных в наши дни?

  • В этом сообщении обсуждаются последние тенденции в алгоритмах и структурах данных в технологической отрасли.
  • Тема включает обсуждение важности наличия прочной основы в алгоритмах и структурах данных для карьеры в компьютерных науках.
  • Сообщество предоставляет полезные ресурсы для изучения и практического применения алгоритмов и структур данных, включая онлайн-курсы и задачи по кодированию.

Реакция промышленности

  • Приблизительный поиск ближайшего соседа (ANN) и достижения в области структуры данных были использованы такими компаниями, как Weaviate и Pinecone.
  • Алгоритмы оптимизации имеют различные применения в реальном мире и могут обеспечить границы оптимальности.

Мы должны начать добавлять "ai.txt", как мы это делаем для "robots.txt".

  • Автор предлагает создать файл "ai.txt", чтобы предоставить рекомендации по взаимодействию искусственного интеллекта (ИИ) с веб-сайтами.
  • Файл "ai.txt" будет работать аналогично файлу "robots.txt" и может включать информацию об обработке данных, конфиденциальности и фильтрации контента.
  • Цель состоит в том, чтобы предотвратить потенциальный вред, наносимый ИИ, и предоставить четкие рекомендации по взаимодействию ИИ с Интернетом.

Реакция промышленности

  • Вокруг эффективности использования robots.txt в качестве модели ведутся дебаты, высказываются опасения по поводу потенциальных проблем с авторским правом и влияния длительных сроков авторского права на творчество и конкуренцию.
  • Обсуждается правовой статус обучения ИИ на нелицензионном контенте, потенциальные решения, такие как использование существующих конвенций, и опасения по поводу того, что корпорации получают выгоду от бесплатного использования платформ более мелких создателей контента.

The Leverage of LLMs for Individuals

  • GPT-4 - это мощная языковая модель ИИ, которая может помочь отдельным людям создавать и внедрять инновации, не ожидая немедленной отдачи.
  • GPT-4 отличается от ChatGPT, и на официальном сайте OpenAI есть контрольные показатели, демонстрирующие его возможности.
  • Используя GPT-4, люди могут создавать веб-сайты, продукты на разных языках и генерировать идеи с беспрецедентной продуктивностью, что позволит им реализовать свои мечты за пределами их текущих возможностей.

Реакция промышленности

  • Возникает озабоченность по поводу того, что LLM генерируют небезопасный код, и обучение моделям с использованием лучших практик безопасности имеет решающее значение.
  • LLM могут дополнить разработку программного обеспечения, но не могут заменить разработчиков-людей, поэтому необходимо найти баланс между использованием LLM и развитием новых навыков.

Google I/O 2023

  • Недавно прошла конференция Google I/O 2023, и ключевые тезисы уже доступны для просмотра.
  • Участникам предлагается присоединиться к чату I/O Adventure Chat и пообщаться с гуглерами, экспертами и сообществами разработчиков.
  • На конференции обсуждались вопросы разработки для мобильных устройств, веб, искусственного интеллекта и облачных вычислений, а также возможность посетить личные мероприятия или найти мероприятия в местных сообществах через I/O Extended.

Реакция промышленности

  • Некоторые критиковали Google за ориентацию на руководителей и крупных покупателей, а не на разработчиков
  • Обсуждались вопросы, связанные с продуктами и услугами Google, предвзятость Hacker News и проблемы поиска хороших Bluetooth-наушников.

YouTube тестирует блокировку видео, если вы не отключите блокировщики рекламы

  • YouTube проводит эксперимент, в ходе которого пользователям предлагается отключить блокировщики рекламы или оплатить премиум-подписку для просмотра видео.
  • Пользователи получат всплывающее предупреждение о том, что "блокировщики рекламы запрещены", и предложат подписаться на YouTube Premium, чтобы убрать рекламу или включить ее.
  • Представитель YouTube подтвердил факт эксперимента и заявил, что компания стремится побудить зрителей попробовать YouTube Premium или разрешить рекламу на платформе.

Реакция индустрии

  • Пользователи обсуждают этичность использования блокировщиков рекламы и предлагают альтернативные способы поддержки создателей контента.
  • Обсуждаются проблемы, связанные с ограничениями YouTube, структурой выплат доходов от подписки и отношением к создателям контента, а также предложения по улучшению ситуации.

Мои друзья, которые обманывали на собеседованиях, получают повышение (2022)

  • Друзья пользователя обманывали на собеседованиях и впоследствии были приняты на работу в такие компании, как Amazon и Salesforce.
  • Несмотря на обман, друзья были повышены в должности и сейчас получают высокие зарплаты.
  • Пользователь выражает недовольство нарушенным процессом приема на работу и предполагает, что личные собеседования могли бы предотвратить обман.

Реакция отрасли

  • Дискуссия касается честности конкуренции и важности честности и порядочности в технологической отрасли при использовании различных методов собеседования для оценки навыков кандидатов.
  • Дискуссия затрагивает важность общеотраслевой реформы для минимизации мошенничества, продвижения справедливости и повышения стандартов практики.

Почему я завязал с Mouser Electronics

  • Автор разочаровался в компании Mouser Electronics, ведущем онлайновом продавце компонентов в США, которую он рекомендовал на протяжении двух десятилетий, из-за серии комичных казусов, произошедших за последние 10 месяцев.
  • Автор потратил на Mouser более 20 000 долларов, но столкнулся с проблемами с доставкой, из-за которых посылки пропадали, и с нерадивой службой поддержки, которая, казалось, не предлагала никакого решения, заставляя автора повторно заказывать детали, что привело к дополнительным расходам и неудобствам.
  • Компания Mouser классифицировала автора как "дистрибьютора" после последнего обращения в службу поддержки без какой-либо причины, предупреждения или обращения в суд, что может привести к отмене части заказа без объяснения причин, даже если автор - серьезный любитель, а не скальпер с eBay.

Реакция отрасли

  • Пользователи обсуждают свой опыт заказа электронных деталей в Mouser и Digi-Key, включая вопросы возврата денег, стоимости доставки и обслуживания клиентов.
  • Пользователи жалуются на цены Mouser и предлагают альтернативные компании, а также отдают предпочтение Digi-Key из-за их неизменно высокой производительности и отличной поддержки клиентов.

Infosec company pwned by 4chan user

  • Компания Optimeyes, занимающаяся оценкой киберрисков, полностью перешла в руки анонимного пользователя 4chan.
  • Утечка включает в себя весь исходный код платформы Optimeyes, данные клиентов, полностью обученные ML-модели и закодированные учетные данные для их инфраструктуры.
  • Утечка стала возможной из-за неправильно настроенного экземпляра Jenkins и подчеркивает важность кибербезопасности.

Реакция отрасли

  • Люди спорят об использовании Jenkins как устаревшей системы, обсуждают потенциальные замены и проблемы перехода на новые системы, но отмечают, что многие крупные компании по-прежнему используют Jenkins благодаря его расширяемости и настраиваемости.
  • OptimEyes.ai, компания, предоставляющая автоматизированные услуги по кибербезопасности, пострадала от утечки данных из-за неэффективных методов обеспечения безопасности, таких как создание экземпляра Jenkins с выходом в интернет, неправильное сегментирование данных клиентов и неиспользование многофакторной аутентификации. Некоторые комментаторы шутили, а другие критиковали компанию.

Логотип "Y" в левом верхнем углу был обновлен до SVG

  • Логотип "Y" сайта Hacker News, расположенный в левом верхнем углу интерфейса, получил обновление до формата масштабируемой векторной графики (SVG).

Реакция индустрии

  • У некоторых пользователей возникли проблемы с дизайном, и они предложили такие улучшения, как согласование логотипа с цветом верхней панели и увеличение пространства между кнопками upvote и downvote.
  • В то время как один комментатор похвалил изменения, другой заявил, что не заметил разницы, а другие критиковали ярко-оранжевый и белый контраст цветов или маленький размер иконки.