#programowanie

252
2254

#embeded #programowanie #esp32 #elektronika #it

W esp32 znaleziono backdoora i przedstawiają to jak coś bardzo poważnego.

I jest to spory problem bo wiem, że w Polsce i Niemczech ten mikrokontroler jest używany w energetyce.

Jestem ciekawy co zostanie postanowione. Espressif nie udostepnia całego kodu źródłowego na swoje uC. Nawet jeśli będzie jakiś hotfix to nikt poważny nie powinien używać tego w strategicznych obszarach. A więc machną ręką czy będzie wielka modernizacja?


https://www.tarlogic.com/news/backdoor-esp32-chip-infect-ot-devices/

macgajster

Ale jak to?! W chińskim sprzęcie backdoory?!

8672bac6-04a1-4df6-94a5-623589e1bfd4
Skylark

Komendy do diagnostyki dostępne przez USB (czy inne transporty HCI). Więc nie jest to tak poważne - gdyby były dostępne przez Bluetooth to inna sprawa. Myślę, że to jest jedynie problem w niewielu zastosowaniach.

globalbus

@szczekoscisk całe embedded to jest jeden wielki backdoor. Raz napisanego programu nikt nie aktualizuje, jeśli nie musi.

A jak jeszcze ktoś inteligentny w ten sam sposób robi rzeczy, które się podłącza do internetu, to już tylko machający papież.

Zaloguj się aby komentować

tomasz-frankowski

Jest jeszcze WordPress, napisany w dziwnym mixie PHP i reacta gdzie obydwa pełnią tą samą funkcję ale na różne sposoby xD

d0a4b897-f246-4f14-8b61-dfc93882ede3

Zaloguj się aby komentować

tomwolf

@boogie Marcel Vos, gość wyeksploatował Rollercoaster Tycoon'a do granic...

Vakarian

Aż nabrałem ochoty na zagranie w RCT

Felonious_Gru

@boogie naprawili to w openrct2

Zaloguj się aby komentować

maximilianan

@Tomekku we are moving our 300 people company from MS Office to Jira!


Boże jak ja tego gówna jebanego nienawidzę.

wombatDaiquiri

@Tomekku brzmi jak kolejny pomysł Muska na uzdrowienie Twittera

Sosnowiczanin

@Tomekku to było by śmieszne, gdyby nie plotki, które czytałem na reddicie, że to prawda

Zaloguj się aby komentować

Jakiś tydzień temu trafiłem na info, że Linus Torvalds (twórca i główny opiekun #linux )

w prywatnej korespondencji zapowiedział, że zaakceptuje kod napisany w Rust, nawet pomimo sprzeciwu opiekunów. Zaskakująca zmiana stanowiska może otworzyć drogę do poważnych reform w strukturze jądra systemu, ale jednocześnie rodzi pytania o przyszłość społeczności rozwijającej system.

Było to o tyle dziwne, że

jeszcze niedawno Torvalds publicznie opowiadał się przeciwko wdrażaniu języka Rust do jądra Linuxa, podkreślając, że system działa znakomicie w C i nie ma potrzeby wprowadzania tak radykalnych zmian. Jego komentarze były surowe i jasno wskazywały na brak akceptacji dla nowego języka w tak kluczowym komponencie oprogramowania.

Jądra systemu napisanego jedynie w języku C bronił jeden z głownych opiekunów Christoph Hellwig:

Hellwig, nie kryjąc oburzenia, po raz kolejny porównał Rust do "nowotworu", który może zagrozić stabilności jądra Linuxa. Podkreśla, że dodanie wsparcia dla innego języka może prowadzić do chaosu i fragmentacji kodu. „Nieustanna rotacja pomiędzy różnych językami to największy koszmar każdego administratora kodu” – stwierdził Hellwig. 

https://ithardware.pl/aktualnosci/linus_torvalds_rust_i-39142.html


No i dzisiaj pojawia się nowe info:

Christoph Hellwig, jeden z kluczowych opiekunów jądra systemu, który znany jest ze swojego zdecydowanego sprzeciwu wobec implementacji języka Rust w jądrze Linuksa, zrezygnował z funkcji opiekuna odpowiedzialnego za dma-mapping.


Christoph Hellwig od lat jawnie krytykował wprowadzanie Rusta do kodu jądra Linuksa, nazywając go „rakiem” i podkreślając, że jego obecność rozprzestrzenia się jak „przerzuty” po całym systemie. Hellwig, zagorzały zwolennik języka C, uważał, że to właśnie C zapewnia większą stabilność i bezpieczeństwo kodu. Jego decyzja o rezygnacji z części obowiązków przyszła niespełna tydzień po tym, jak ujawnił treść prywatnej korespondencji z Torvaldsem, w której twórca Linuxa wyraził swoje zaskakujące poparcie dla języka Rust.

Co będzie dalej z Christophem?

Choć Hellwig zrzekł się części swoich obowiązków, nadal pozostaje aktywny w społeczności Linuxa. Wciąż pełni funkcje opiekuna sterownika NVMe oraz sekcji FreeVXFS. Jego odejście z obszaru mapowania DMA oznacza jednak, że Marek Szyprowski, drugi opiekun tej sekcji, będzie musiał samodzielnie przejąć pełną odpowiedzialność za ten kluczowy element infrastruktury Linuxa.

https://ithardware.pl/aktualnosci/fanatyk_kodu_c_rust_linux-39337.html


#programowanie #rust #technologia #linustorvalds

bddfc90e-5801-4c0a-91a9-6738b6e4217a
markxvyarov

@damw Hellwig, nie porównywał Rust do "nowotworu"

And I also do not want another maintainer.  If you want to make Linux

impossible to maintain due to a cross-language codebase do that in

your driver so that you have to do it instead of spreading this

cancer

to core subsystems.  (where this cancer explicitly is a cross-

language

codebase and not rust itself, just to escape the flameware brigade).

Dziennikarstwo na które zasłużyliśmy.

baklazan

@markxvyarov Dowód na to, że możesz coś napisać, doprecyzować, ale ludzie i tak zrozumieją to tak jak im w danej chwili wygodnie.

kitty95

Czy będzie w końcu rok Linuksa? Czy Rustuksa?

Zaloguj się aby komentować

#programowanie #pracbaza

Dostałem umowę do podpisania, i mam do wyboru formę zatrudnienia.

Pracodawca ma budżet 50zł/h co daje wydatki na miesiąc na poziomie 8400.

Mogę wybrać: UOP - wychodzi 5500 na miesiąc

zleceniówkę - 8400 na miesiąc ponieważ mam dopiero 22 lata, ale musiałbym znaleść do tego jakąś szkołe żeby mieć dalej status studenta

B2B - przez pierwsze 6 miesięcy 7k do ręki (brak składki zdrowotnej), a potem przez pierwsze 2 lata z małym zusem 6500


Praca całkowicie zdalna, mam dalej dostęp do L4, i mogę na umowie wynegocjować że chce np 25 dni urlopu w roku.

Co byście wybrali? Mnie najbardziej kusi w sumie kontynuować na zleceniu, bo mając 3k więcej na miesiąc dam radę odłożyć we własnym zakresie na emeryturę, urlop wypoczynkowy i zdrowotny bym miał więc w sumie same plusy, chyba tylko okresu wypowiedzenia nie mam z fajnych rzeczy

damw

@redve przy tych zarobkach nie zgadzaj się na b2b - to nie jest warte przy tej stawce. Złap jakiegoś cosinusa czy inne gówno i zlecenie łap. Ewentualnie zapisz się na jakiś gówno kierunek żeby mieć tylko legitkę i za pół roku powtórz manewr jak wywalą cię z pierwszego.

redve

@damw b2b jako pierwsze z tego powodu odrzuciłem. Na nie pójde jak dostane prace za 15k+ i nie będę już studentem, chociaż idk ile wtedy do zusu wpłace

damw

@redve a to bedzie zalezalo czy ryczalt czy liniowka. Na liniowce 9% zdrowotnej + X stalych kosztow (zmienianych raz w roku), na ryczalcie przy 15k zaplacisz zusu kolo 1600-1800 miesiecznie (nie pamietam dokladnie). Dopiero powyzej 300k rocznie jest ostatni prog i masz wtedy kolo 3k miesiecznie. Zasady ogolne (to sie chyba skala nazywalo? 12+32% powyzej jakies kwoty) sie chyba slabo oplaca juz przy zarobkach 15k+ (jesli z zona sie nie rozliczasz)

Jarem

@redve

Jakim cudem przez pierwsze pół roku brak zdrowotnej na B2B? Normalnie płacisz zdrowotną, tylko zusu nie płacisz

redve

@Jarem ulga na start z tego co czytam to oferuje

Jarem

@redve

A to gnoje, ja płaciłem xD

wombatDaiquiri

@redve zlecenie + studia. Najmniej zabawy, a że długo w pierwszej pracy będziesz siedział jak jesteś ambitny to zapomnij, więc stabilność zatrudnienia useless.

Zaloguj się aby komentować

Zaloguj się aby komentować

Yes_Man

@mordaJakZiemniaczek zawsze śmieszy

Zaloguj się aby komentować

Do windows 11 notatnik niewiele się zmieniał, był prymitywnym edytorem tekstu i działał. Niestety ktoś pomyślał co by tu spierdolić i wpadł na pomysł żeby zrobić zakładki i pamiętać otwarte karty ...


Jako że często łączę się z różnymi VPNami, otwarcie takowego notatnika z lokacji sieciowej jest naturalną czynnością .... teraz magia, rozłanczamy się z VPN, otwieramy lokalny plik txt ... O stara zakładka do zamknięcia ... "notatnik nie odpowiada"....


Lol właśnie zrobiłem coś do czego się nie mogłem zdecydować od windowsa XP ... Ustawiłem notepad++ jako domyślny do otwierania plików TXT.


#windows11 #programowanie #notatnik #zalesie

d4500944-27d0-441f-994a-8f3bb10c8de7
Catharsis

@Fulleks Z tego co pamiętam da się to wyłączyć w ustawieniach. Btw nigdy nie używałem systemowego notatnika bo nie miał ciemnego motywu. Teraz niby ma ciemny motyw ale ja już prawie nie korzystam z Windowsa xd.

Eruanno

Sublime lepszy. Poza tym N++ jest zbyt polityczny

MrHardy_

@Fulleks Mi się podoba nowy notatnik. A w ustawieniach notatnika można wyłączyć zapamiętowanie i wtedy po uruchomieniu odpala się czysty notatnik bez poprzednio używanego pliku.

Zaloguj się aby komentować

Zaloguj się aby komentować

Wytknijcie mi błędy w myśleniu i ew dorzućcie poprawki

#sztucznainteligencja #llmy #google #programowanie


Google i Microsoft zainwestują w Polsce dziesiątki miliardów dolarów w rozwój AI...


Patrząc z perspektywy ownera "konkurencyjnego" produktu (nie oszukuje się, że możemy z nimi konkurować) ciężko jest mi utrzymać język za zębami.


Przed boomem próbowaliśmy walczyć o startupy, gdzieś tam udawało się wygrać ale koniec końców wszystko rozbijało się o magiczne zdanie "Czemu mamy wam płacić skoro Google daje nam PÓŁ MILIONA dolarów za darmo"


Teraz, jak rozumiem z mediowych przekazów, szef rządu załatwił technologicznym gigantom klientów rządowych, którzy mają być bezpośrednimi adresatami wielkich inwestycji. Inwestycji, które zamkną rzeczonych adresatów w jednym z dwóch ekosystemów z bardzo kosztowną strategią wyjścia.


Zamiast zacząć od kilkunastu czy nawet kilku set milionów z własnej kieszeni - a takich obietnic ze strony polskich przedsiębiorców trochę padło, my oddamy nasze dane i potencjał do budowy rozwiązań AI w ręce amerykańskich korporacji.


Płakaliśmy o limity zakupu chipów. Problem z bani, kupi je Google za nasze pieniądze i w razie czego zablokuje nam dostęp.


Dopiero co Polskę obiegła informacja o zakupie HIMARSów bez kodów dostępowych a my już pchamy się w kolejną ślepą uliczkę, która tylko osłabi nasze możliwości zamiast budować innowacje.


Już to pisałem ale napiszę jeszcze raz. Wiemy jak budować infrę, wiemy jak trenować modele, wiemy jak budować potoki, benchmarkować i wprowadzać je do użytku. 


Wykorzystajmy nasze limity, zbudujmy coś co rzeczywiście będzie nasze i nie będzie miało czerwonego guzika.

kermelanik

Kolego! My właśnie w Polsce wykorzystujemy nasze limity! Intelektualne.

A tak serio: co lepiej brzmi "wydamy z kasy państwa miliardy na inwestycje, z których część zwróci wielokrotność, a część wtopi" czy "przydjy wujek i da szmal (to nic, że potem pijany pójdzie nocą macać siostrzenicę)".

mordaJakZiemniaczek

@kermelanik U nas wykorzystujemy potencjał tak: najlepsi jadą za granicę, średni pracują stąd dla zagranicznych korpo, a głąby do Comarchu

Dalian

@zboinek bo lepiej brzmi nagłówek "Google zainwestuje w AI w Polsce" niż "Polacy zbudują własne AI"

pszemek

Moim zdaniem z inwestycji tak czy siak należy się cieszyć, bo przy nich będzie pracować masa osób, która złapie kwalifikacje i będzie mogła potem zakładać własne firmy.

zboinek

@pszemek tylko że ja też mogę tych ludzi zatrudnić. Tak samo jak wyłożyć hajs na infre w zamian a gwarancję rządowego kontraktu :p

pszemek

@zboinek a też masz know-how aktualnej absolutnej światowej topki, jeśli chodzi o rozwiązania chmurowe, uczenie maszynowe i ai?

Zaloguj się aby komentować

cododiaska

@kubolex

Jaka huta taki wyrób

1b7e38ce-11df-45f5-a57d-ef940eda7388

Zaloguj się aby komentować

Ciąg dalszy historii mojej apki do napiwków i donejtów zrobionej przy pomocy AI. Dziś do #tippin wleciał odświeżony dashboard i statystyki napiwków. Już niedługo premiera nowego landingu i odświeżony wygląd wszystkich ekranów. W załączniku dashboard, a poniżej przykłady stron napiwków użytkownika indywidualnego i restauracji.



Z racji oczekiwania na premierę nowego landingu większość działań jest tymczasowo wstrzymana

#programowanie #biznes #sztucznainteligencja

8f8ce5b3-ae06-4385-99cb-641099dac585
roadie

@watrix ostatnio byłem w knajpie co miała napiwki na qr i od razu pomyślałem że to Twój projekt, ale jednak co innego ;/ oni mieli global.tips

Zaloguj się aby komentować

Oczk

@qwarqq Product owner:


Why you need 10 men? Description says it's simple task, just few hours for one man. Maybe you did not understand something, so let's have 2-hours call at 3 pm with all team-members and re-estimate this

maximilianan

@qwarqq PM co najwyżej ci powie: masz 5 i zrób to w połowę wyznaczonego czasu bo ja potem muszę odpowiadać przed szefami. Nie interesuje mnie, że się nie da.

lurker_z_internetu

Elon Musk: zgadzam się na wszystko, zorganizujcie na jutro konferencje gdzie sprzedam to jako coś co już mamy w produkcji z 5x więcej ficzerów.

Zaloguj się aby komentować

Hej, wymyśliło mi się stworzyć kiedyś narzeczonej taką indywidualną jakby grę miejską, jednorazowa sprawa, na końcu której będzie prezent. Idea w skrócie: dostanie telefon z przygotowaną aplikacją, musiała rozwiązywać zagadki logiczne (złam hasło do firewalla wrogiej agencji), grać w minigry zręcznościowe (coś a la "hakowanie" w GTA5, w załączniku), ale przede wszystkim wypełniać zadania "w realu", korzystając z dostępnych sensorów, typu odnajdywanie jakiejś skrzynki na podstawie mocy sygnału (w skrzynce będzie beacon bluetooth), zrobienie zdjęcia określonego przedmiotu, udanie się w określony punkt lub w/poza strefę określaną przez GPS itd.


Wszystko chcę opakować w ładną fabułę, której zarys już mam.


Potrzebuję pomysłów na kreatywne wykorzystanie telefonu i jego sensorów, a także jakieś proste lub średnio-trudne zagadki, najlepiej opierające się na słowach/liczbach, itd.


#zagadki #grymiejskie #programowanie #geocaching

00f1dcf2-548e-4be2-91b8-483fb764b636
Catharsis

@dzek Na pewno można użyć jakoś fajnie kodów QR. A zwłaszcza tych takich ładnych kodów generowanych przez AI tak żeby nie było oczywiste na pierwszy rzut oka że to kod QR jest.

04fb0ec7-938b-49e4-ac7c-e2ab0b62fd38

Zaloguj się aby komentować

damw

@wombatDaiquiri Idea Ultimate?

wombatDaiquiri

@damw Goland, ale JetBrains

Zarieln

@wombatDaiquiri Rumun z Hejto: The Beginning

wombatDaiquiri

@Zarieln Australijczyk z Hejto, zapamiętaj tę datę

redve

co to za apka?@wombatDaiquiri

wombatDaiquiri

@redve już Ty wiesz co to za apka ( ͡° ͜ʖ ͡°)

redve

@wombatDaiquiri wiem jaki był plan na apke, ale myślałem że na screenie jest jakiś gotowiec w stylu postmana, zamiast pisać całkowicie od zera

Zaloguj się aby komentować