LINUX.ORG.RU

Сообщения cocucka_B_TECTE

 

Макском ты не прав

Форум — Linux-org-ru

Верни скор, там весь тред в матюках (в т.ч. димезовых), а потёрли только мой коммент.

https://www.linux.org.ru/forum/talks/17591705?cid=17592229

 

cocucka_B_TECTE
()

Французский суд присудил компенсацию за нарушение GPL

Новости — Open Source
Группа Open Source

14 февраля 2024 года Апелляционный суд Парижа вынес решение о том, что крупный французский телекоммуникационный провайдер Orange нарушил авторские права на программное обеспечение Lasso компании Entr’Ouvert и нарушил условия GPL, обязав Orange выплатить 500 000 евро в качестве компенсационного ущерба и 150 000 евро за моральный вред.

( читать дальше... )

>>> Подробности

 , ,

cocucka_B_TECTE
()

Умышленная порча открытого кода

Форум — Talks

В рамках пятничного бреда:

Я тут подумал, а что если какой-нибудь хитрый поц, решит заработать на свободном ПО с лицензией типа GPlv3, но, не желая делиться результатами своей работы (т.е. модифицированным исходным кодом, как того требует лицензия), вместо публикации реального исходного кода своего проекта, опубликует обфусцированный. Причём не обфусцированный в плане абсолютной нечитаемости, т.е. с удалёнными пробелами, заменой переменных на a,b,c; а более замороченный в виде запутанного исходного кода, на анализ которого уйдёт почти столько же времени, сколько на дизассемблирование бинарника и воспрозведение алгоритма. Этакий автоматизированный убер-говнокодер, который перелопатил все исходники проекта, включая оригинальные гплные. С текущим развитием компиляторов и прочих средств это должно быть технически возможно, особенно если допустить небольшой оверхед по производительности из-за дополнительных обвязок. Можно ещё исхитриться так, что оптимизирующий компилятор будет эти куски выкидывать. Главное чтобы это было нечитаемо для человека.

Понятное дело, что в GPL есть слова про «preferred form», но сей хитрый поц всегда может сказать, что он художник и так видит, а что у него на самом деле в исходниках никто никогда и не узнает, ибо они не публичны, а выложен только результат обфускации. Удачи гнутым юристам доказать умышленную порчу исходников.

 ,

cocucka_B_TECTE
()

Haier заставил разработчика плагинов для Home Assistant убрать их из публичного доступа

Новости — Open Source
Группа Open Source

Крупный производитель бытовой техники Haier направил уведомление о лишении лицензии разработчику программного обеспечения за создание плагинов Home Assistant для бытовой техники компании и их публикацию на GitHub.

Haier – транснациональная корпорация по производству бытовой техники и потребительской электроники, продающая широкий ассортимент продукции под брендами General Electric Appliances, Hotpoint, Hoover, Fisher & Paykel и Candy.

( читать дальше... )

ОБНОВЛЕНИЕ: После разразившегося скандала представители компании вышли на связь и заявляют о своей приверженности открытым технологиям.

>>> Подробности

 ,

cocucka_B_TECTE
()

Джун не нужен

Форум — Talks

@serg002, ты статейку тиснул?

https://ruitunion.org/posts/2024-01-12-dzhun-ne-nuzhen/

Для Ъ: джуны не нужны т.к. работодатели хотят спецов по цене джунов. Ну и как бы вообще дефицит айтишников в РФ.

Внутренний рынок рабочей силы в России исчерпал себя и зашёл в тупик — это чувствуется не только в IT. Для дальнейшего развития ему нужен либо приток ещё более дешёвой рабочей силы, либо активное внедрение новых технологий. Вот только «готовые» айтишники не слишком активно ехали в Россию и 10 лет назад, когда экономика была в несравненно лучшем состоянии. Расчёт на массовые увольнения в европейских и американских компаниях также не оправдался.

С другой стороны, к внедрению новых технологий не готовы малый и средний бизнес. Это те 40-48% компаний, которые боятся разглашения зарплат, публичной критики со стороны сотрудников, запрещают личные гаджеты на рабочем месте вплоть до фитнес-трекеров, полагаются на эффективных менеджеров с управленческими приёмами 20-летней давности и держатся на плаву благодаря сотрудникам, которые готовы «войти в положение». Особенно за счёт недавних студентов.

Ещё одна проблема российского IT, которая никуда не делась — отсутствие внятного технического руководства, из-за чего компании смутно представляют сложность своих задач и необходимой для их решения квалификации. Отсюда вакансии на «джуна» с зарплатой уборщика, огромным списком знаний и обязанностей, а также безуспешные поиски «сеньоров» на зарплату мидла. В такой ситуации пробиться в индустрию без опыта работы и связей скоро станет не легче, чем в 90-е. Единственным реалистичным вариантом для новичков остаются IT-галеры, которые годами набирают выпускников вузов за гроши, пользуются их неопытностью и юридической безграмотностью, чтобы манипуляциями заставить их больше и дольше работать без карьерного и профессионального роста, а потом заменяют их новыми.

 , ,

cocucka_B_TECTE
()

Orange España взломали из-за того, что пароль у пользователя admin учетной записи RIPE NCC был ripeadmin

Новости — Безопасность
Группа Безопасность

Orange España, второй по величине мобильный оператор Испании, столкнулся с серьезным сбоем в среду после того, как неизвестная сторона получила доступ к учетной записи для управления глобальной таблицей маршрутизации с помощью «смехотворно слабого» пароля. Начиная с 9:28 UTC, лицо под ником Snow вошло в учетную запись Orange в RIPE NCC, используя пароль ripeadmin. RIPE NCC отвечает за управление и распределение IP-адресов и обслуживает 75 стран Европы, Ближнего Востока и Центральной Азии.

( читать дальше... )

>>> Подробности

 , , ,

cocucka_B_TECTE
()

Linux VR

Форум — Linux-hardware

Есть ли тут кто с VR-очками типа Meta Quest 3? Заводили ли вы Immersed под онтопиком? Как оно работает, какие впечатления от виртуального рабочего места? Есть ли тиринг в иксах, работает ли в вяленом?

Хочу работать в виме в альпийском шале не выходя из дома.

 

cocucka_B_TECTE
()

В 2023 году популярность линукса на порнхабе выросла на треть

Форум — Talks

Технические эксперты одного из самых популярных сайтов в мире отметили значительный рост — на целую треть — популярности операционных систем на базе Linux среди посетителей сайта в 2023 году.

Когда речь идет о настольных системах, Windows занимает большинство — 63,2% трафика приходится на устройства с настольным Windows. С 2022 года она показала снижение на 2,3%. Mac OS составляет 29,2% трафика с увеличением на 2,9% по сравнению с прошлым годом. Linux занимает 3,6%, с существенным увеличением на 31,2% с 2022 года. И, наконец, Chrome OS составляет 2,9%, увеличившись на 13,1% по сравнению с прошлым годом.

Эта тенденция не только подтверждает растущий интерес к открытым и гибким технологиям, но и сигнализирует о потенциальном переломном моменте в отрасли. С каждым днем всё больше людей выбирают Linux за его безопасность, стабильность и свободу настройки, подчеркивая тенденцию к уходу от традиционных решений. Эксперты уверены, что этот скачок популярности является не просто временной тенденцией, а началом новой эры в мире десктопных ОС, где Linux займет своё законное место в качестве предпочитаемой системы для широкого круга пользователей.

Статистика

Подробности

Перемещено hobbit из linux-general

 ,

cocucka_B_TECTE
()

Всё, поцоны, выкидываем Rust – у Бьярне есть план...

Форум — Development

…по повышению безопасности в С++

Решение Бьярне Струструпа по повышению безопасности в С++ опирается на концепцию «профилей». Это наборы правил, при соблюдении которых достигаются определенные гарантии безопасности. Профили будут определены в стандарте ISO C++ и будут касаться таких распространенных проблем безопасности, как указатели, диапазоны массивов и т.д.

Идея заключается в том, чтобы использовать сам компилятор языка Си++ в качестве сложного статического анализатора, которому можно поручить выполнение требований профиля. Например, если профиль ориентирован на безопасность памяти, то компилятор может применять правила, предотвращающие такие распространенные ошибки, связанные с памятью, как переполнение буфера или разыменование нулевого указателя.

Струструп подчеркивает, что эти профили не должны создавать значительных накладных расходов во время выполнения. Основное внимание уделяется тому, что может быть сделано во время компиляции с помощью статического анализа, который не только не добавляет значительных накладных расходов, но иногда даже может повысить производительность. Цель состоит в том, чтобы сделать проверки безопасности как можно более эффективными, опираясь на локальный статический анализ, а не на ресурсозатратный глобальный статический анализ.

Профили разработаны таким образом, чтобы быть гибкими. Они могут применяться к различным фрагментам кода, обеспечивая постепенный переход от старого, менее безопасного кода к современному, более безопасному. Это облегчает модернизацию существующих кодовых баз с применением улучшенных мер безопасности без их полного переписывания.

Струструп также отметил, что сообщество может внести свой вклад в доработку этих профилей и формализацию их спецификаций. Для этого он создал репозиторий на GitHub.

https://thenewstack.io/bjarne-stroustrups-plan-for-bringing-safety-to-c/

 ,

cocucka_B_TECTE
()

RSS подписка на новые темы