Skip to main content

2023-06-02

Naučte sa assembler x86-64 písaním grafického rozhrania od začiatku

  • Článok poskytuje návod, ako napísať program v assembleri, ktorý otvorí okno grafického rozhrania pomocou X11 bez externých knižníc, s dôrazom na používanie systémových volaní a zásobníkových ukazovateľov.
  • Zahŕňa základy nastavenia assembleru, X11 a používanie štandardných funkčných prologov a epilogov pre bezpečné funkcie assembleru.
  • Článok ukazuje, ako otvoriť soket a pripojiť sa k serveru, vygenerovať id, otvoriť font, vytvoriť grafický kontext a vytvoriť okno v X11, pričom sa v celom texte zdôrazňuje kontrola chýb.

Reakcie odvetvia

  • Medzi praktické spôsoby učenia sa assembleru patrí písanie jednoduchého grafického rozhrania od začiatku, štúdium príručky k 8086 a preklad strojového kódu na inštrukcie assembleru.
  • Jazyk assembler sa stále používa pri takých prácach, ako je vývoj kompilátorov, vývoj jadra a výskum bezpečnosti, ako aj pri malých vstavaných systémoch a pri vývoji rutín pre maticové a vektorové operácie.
  • Assembler je potrebný na úlohy, ako sú emulátory, vývoj zavádzača, vývoj herného motora, hlboké učenie a práca s hypervízorom, ale písanie grafických používateľských rozhraní v assembleri môže byť náročné a neexistuje priamy spôsob vytvárania uzáverov alebo spracovania výnimiek.

Vytvoril som CSS Pro, prepracovaný Devtools pre webový dizajn

  • CSS Pro je rozšírenie prehliadača, ktoré umožňuje vizuálnu úpravu CSS, generovanie kódu za chodu a umožňuje zmeny v dizajne akejkoľvek webovej stránky len niekoľkými kliknutiami.
  • Obsahuje nástroje na výber farieb a písma, editor pozadia a nástroje na meranie vzdialeností a extrahovanie kódu HTML a CSS z prvkov.
  • Rozšírenie funguje nad ľubovoľnou webovou stránkou bez potreby zmeny kódu a obsahuje možnosti zdieľania, kopírovania a exportu zmien vykonaných pomocou nástroja.

Reakcie odvetvia

  • CSS Pro je nový návrhový nástroj so synchronizáciou medzi kódom a prehliadačom v reálnom čase, ktorý obsahuje užitočné funkcie, ako napríklad generátor gradientov/bkg a meranie obsahu obrázkov v reálnom čase.
  • Používatelia kritizujú cenový model ako príliš drahý s návrhmi, aby sa namiesto toho predával podnikom.
  • Vývojári vyjadrujú nechuť k nástrojom založeným na predplatnom kvôli nadmernému počtu predplatných, ktoré spravujú, a prirovnávajú to ku kultúre startupov, ktoré zaplavujú trh možnosťami predplatného.

Zig je ťažký, ale stojí za to

  • Programovací jazyk Zig sa považuje za náročný, ale jeho zvládnutie sa oplatí pre jeho jedinečné vlastnosti, ktoré prispievajú k písaniu výkonného softvéru a k učeniu sa správy pamäte.
  • Naučiť sa jazyk Zig môže byť náročné kvôli nedostatku dokumentácie, povinnej voľbe stratégie alokácie pamäte a pedantnosti voči nedefinovanému správaniu, ale z dlhodobého hľadiska sa oplatí vynaložiť úsilie.
  • Ďalšou jedinečnou vlastnosťou Zigu je jeho comptime, ktorý vykonáva časti programu v čase kompilácie, čoho výsledkom je spustiteľný súbor s vopred vypočítanými hodnotami a odstráneným nepotrebným kódom.

Reakcie odvetvia

  • Nový jazyk Zig sa dá ľahko naučiť, ale je ťažké ho zvládnuť a niektorí kritizujú slabú dokumentáciu a nekonzistentný stdlib.
  • Pre nový jazyk na rozsiahle použitie sú nevyhnutné vyladený správca balíkov, LSP a štandardný formátovač kódu.
  • Zig je chválený pre jeho prepojenie s jazykom C a vlastný kompilátor jazyka C, ale chýba mu dobrá podpora IDE a debuggeru.

Súbor Security.txt je teraz povinný pre holandské vládne webové stránky

  • Súbor security.txt na webovom serveri obsahuje kontaktné informácie na nadviazanie kontaktu v prípade, že sa na danom serveri nájdu nejaké zraniteľnosti.
  • Cieľom je, aby napríklad etickí hackeri mohli okamžite kontaktovať správnu osobu alebo oddelenie na riešenie zraniteľnosti.

Reakcie odvetvia

  • Holandská vláda nariadila používanie súborov security.txt na webových stránkach s cieľom zlepšiť kybernetickú bezpečnosť a uľahčiť nahlasovanie zraniteľností.
  • Niektorí tvrdia, že používanie kľúča GPG je nepriateľské a časovo náročné, a pochybujú o účinnosti šifrovaných správ na nahlasovanie problémov kybernetickej bezpečnosti.
  • Súbor security.txt je relatívne nová webová funkcia, ktorá môže byť užitočná a ľahko implementovateľná, a ak sa rozšíri, môžu ju prijať aj súkromné spoločnosti.

Kto zamestnáva? (jún 2023)

  • Tento príspevok je fórum pre uchádzačov o zamestnanie v technologickom odvetví, ktorí sa môžu podeliť o informácie o voľných pracovných miestach vo svojich spoločnostiach alebo hľadať pracovné príležitosti.
  • Sekcia komentárov obsahuje pracovné ponuky od spoločností z rôznych lokalít a odvetví, pričom ide o pozície od softvérových inžinierov až po projektových manažérov.
  • Záujemcovia o prácu by mali pravidelne sledovať sekciu komentárov, aby boli informovaní o dostupných pracovných príležitostiach.

Reakcie z odvetvia

  • Vlákno "Ask Discussion Service", kde môžu spoločnosti zverejňovať ponuky pracovných miest s rôznymi lokalitami a pozíciami.
  • Medzi významné spoločnosti patria Minion.AI a Zulip
  • K dispozícii sú pozície pre softvérových inžinierov, asistentov riaditeľa, bezpečnostných inžinierov, full-stack vývojárov, dátových inžinierov, NLP/ML inžinierov, produktových inžinierov a ďalších

Meta oznamuje náhlavnú súpravu Quest 3 VR

  • Spoločnosť Meta oznámila svoju náhlavnú súpravu Quest 3 VR, ktorá bude uvedená na trh na jeseň tohto roka a bude stáť 499,99 USD za 128 GB verziu.
  • V porovnaní so svojím predchodcom Quest 2 má Quest 3 ľahší a pohodlnejší dizajn a vo vnútri nový čip Snapdragon, ktorý má dvojnásobný grafický výkon.
  • Quest 3 je kompatibilný s hrami z Quest 2 a aktualizácia softvéru pre Quest 2 aj drahší Quest Pro zvýši ich výkon CPU a GPU a umožní dynamické škálovanie rozlíšenia.

Reakcie odvetvia

  • Spoločnosť Meta oznámila nadchádzajúce vydanie svojej novej náhlavnej súpravy pre VR Quest 3, ktorá má v porovnaní so svojím predchodcom vyšší výkon a tenší dizajn, hoci niektorí používatelia vyjadrujú obavy z možných nevýhod nového dizajnu.
  • Niektoré VR hry, ako napríklad Beat Saber, The Thrill of the Fight a In Death: Unchained sa odporúčajú a sú tu aj nenáročné, zábavné a pohlcujúce herné zážitky, ktoré môžu prilákať príležitostných hráčov.
  • VR chýba killer app, ale niektorí používatelia považujú túto technológiu za vzrušujúcu a dúfajú v pohlcujúcejšie zážitky a špekuluje sa o potenciáli spoločnosti Meta pri skúmaní technológií, ako je Neuralink, pri vytváraní plne pohlcujúcich zážitkov VR pre používateľov.

Ja som sa vydal do králičej nory a kúpil som si GitHub Stars, takže vy nemusíte

  • Článok skúma trend kupovania hviezdičiek GitHub ako marketingovú techniku a autor vykonal experiment kupovania hviezdičiek z rôznych platforiem.
  • Prémiové hviezdy sú drahé a majú väčšiu šancu zostať dlhodobo, zatiaľ čo lacné hviezdy s úplne novými účtami sú ľahko odhalené a zakázané spoločnosťou GitHub.
  • Namiesto spoliehania sa na počet hviezdičiek článok odporúča hodnotiť open-source projekty na základe faktorov, ako je dlhodobá udržateľnosť, zapojenie komunity, kvalita kódu, schopnosť reagovať a reputácia.

Reakcie odvetvia

  • Kupovanie hviezdičiek GitHubu pomocou botov je spôsob, ako legitímne vyzerajúcou aktivitou prekonať opatrenia na ochranu pred zneužitím, čo je nešťastný vedľajší účinok online marketingu.
  • Hviezdičky GitHubu sa dajú nakupovať vo veľkom, čo vedie k nafúknutým číslam a falošnému vnímaniu popularity projektu, a falošné hviezdičky môžu využívať podvodníci, ktorí sa snažia získať financovanie alebo kontrolovať smerovanie projektu.
  • Vývojári by mali hodnotiť projekty na základe takých vecí, ako je sledovanie problémov, informácie o daroch/sponzoroch, kvalita kódu a sociálny dôkaz od dôveryhodných členov komunity, a nie spoliehať sa len na počet hviezdičiek.

objavuje sa stratená nahrávka Johna Coltrana z experimentálnej fázy s Ericom Dolphym

  • Po viac ako 60 rokoch, keď sa stratila, sa našla nahrávka experimentálneho vystúpenia Johna Coltrana a Erica Dolphyho v newyorskom Village Gate a vydá ju Impulse! Records 14. júla.
  • Album prezentuje hlboký hudobný vzťah medzi Coltranom a Dolphym, ako aj vystúpenia bubeníka Elvina Jonesa, klaviristu McCoya Tynera a basistu Reggieho Workmana.
  • Evenings at the Village Gate vrhá svetlo na začínajúcu fázu Coltraneovho nepokojného vývoja a je dôležitým archívnym vydaním pre jazzových historikov a fanúšikov.

Industry Reactions

  • Objavuje sa "stratená" nahrávka Johna Coltrana z experimentálnej fázy s Ericom Dolphym.
  • Jazzoví fanúšikovia nadšení nad doteraz nepočutými verziami "Impressions".
  • Žiadne významné technické novinky v tomto príspevku.

Bolo moderné umenie psy-op CIA? (2020)

  • Moderné umenie bolo zbraňou studenej vojny, pričom ministerstvo zahraničných vecí aj CIA podporovali výstavy amerického umenia po celom svete.
  • Americké moderné umenie bolo mimoriadne účinné v boji o "srdcia a mysle" proti propagande Sovietskeho zväzu.
  • CIA vytvorila krycie organizácie, ako napríklad Kongres za kultúrnu slobodu, aby propagovala prednosti západnej demokratickej kultúry a presvedčila európskych intelektuálov, že USA sú domovom západnej kultúrnej tradície, a to tvárou v tvár sovietskej dogme.

Reakcie priemyslu

  • Článok nastoľuje otázku, či moderné umenie, najmä abstraktný expresionizmus, bolo súčasťou propagandistickej kampane CIA v období studenej vojny.
  • Niektorí komentátori tvrdia, že abstraktný expresionizmus bol populárny už pred údajným zapojením CIA, zatiaľ čo iní naznačujú, že financovanie mohlo byť spôsobom prania špinavých peňazí.
  • Vlákno sa dotýka aj ďalších tém, ako je závislosť webu od JavaScriptu a sledovacích praktík Facebooku, ako aj historického vzťahu medzi umením, mocou a politikou.

Priemyselné dokumenty odhaľujú, že výrobcovia "večných chemikálií" zatajili zdravotné riziká

  • Výrobcovia chemikálií PFAS, známych aj ako "večné chemikálie", zatajovali zdravotné nebezpečenstvá týchto chemikálií, ako vyplýva z tajných priemyselných dokumentov objavených v súdnom spore, ktorý podal právnik Robert Bilott.
  • Tieto dokumenty odhaľujú, ako chemický priemysel vedel o nepriaznivých účinkoch PFAS celé desaťročia, ale neinformoval o svojich zisteniach verejnosť, regulačné orgány a vlastných zamestnancov podľa analýzy výskumníkov z UCSF.
  • Dokument dokumentuje časovú os toho, čo priemysel vedel v porovnaní s informovanosťou verejnosti, a ukazuje, ako znečisťujúce priemyselné odvetvia utajujú kritické informácie o verejnom zdraví.

Reakcie priemyslu

  • Priemyselné dokumenty odhaľujú, že výrobcovia "večných chemikálií" zatajovali zdravotné riziká, čo viedlo k zvýšenému riziku rakoviny a iných porúch.
  • Spoločnosť DuPont zaplatila v roku 2005 16,5 milióna dolárov za urovnanie žalôb; spoločnosť 3M začiatkom tohto mesiaca oznámila, že ukončí výrobu chemikálií z dôvodu vysokého množstva zisteného vo vode a v zásobách krvi v blízkosti vojenských základní.
  • Zdravotné problémy súvisiace s PFAS zahŕňajú rakovinu, ochorenia štítnej žľazy a vysoký cholesterol, čo viedlo k obnoveniu výziev na zodpovednosť podnikov a testovanie bezpečnosti chemických látok tretími stranami.