LINUX.ORG.RU
Форум — Talks  

Спустя 6 лет программист на Rust заметил, что у сарая нет стены

 , ,


0

5

Привет, чят!

Тут уже писали про Radicle – распределённое хранилище для git-репозитариев, позволяющее хранить issues и PR вместе с кодом. Короче, github на торрентах.

Так вот, спустя 6 лет после основания проекта кто-то наконец заметил, что трафик между нодами ВООБЩЕ НЕ ШИФРУЕТСЯ ПРОСТО НИКАК И НИКЕМ. И если вставить свой код будет немного сложно из-за подписей в самом git и адресации репозитариев по публичному ключу, то слить чужой код через tcpdump на ближайшем роутере вообще не является проблемой, что является некоторым препятствием при, например, работе с приватными репозитариями в этой херне.

Сами разработчики пока что рекомендуют… не пользоваться приватными репозитариями в Radicle.

Выводы делай сам, чят. Я так прозреваю, что с всеобщим пох%;*мом и повсеместном использовании LLM таких новостей станет только больше.

Ответ на: комментарий от ckotctvo

Ужос да и только. Мне тут на работе предложили повышение (попытка удержать). Мол вот тебе все платные AI, вот серваки, мигрируруем все по возможности на Linux, х2 к зп. Но важное условие и обязательное ты все вайбкодишь. С ума все посходили с этим аи и вайбкодингом.

Вообщем работаю с декабря в другой фирме 😃

Licwin ★★★★★
()
Ответ на: комментарий от ya-betmen

Но важное условие и обязательное ты все вайбкодишь.

Ну так ты бы сразу и сказал что времени х2 на всё.

Видимо так и сказал. С декабря работает в другой фирме.

VIT ★★★
()
Ответ на: комментарий от Licwin

Это реально дурка. Я вот поднимал тему промежуточного языка планирования чтоб хотя бы было понимание что там за архитектура или даже возможность руками ее накидать и пустить ии решать задачи низкого уровня сложности. Там он кстати справляется.

Но на западе реально или по масонской линии сказали упороться или дурка. Это какое то безумие

ckotctvo
()

слить чужой код через tcpdump

Та нахер он кому нужен, тоже мне сокровище нашлось. Угроза масштаба «злоумышленник может поймать и сожрать всех голубей в городе».

thesis ★★★★★
()
Последнее исправление: thesis (всего исправлений: 1)
Ответ на: комментарий от lenin386

Там ты писал, что всегда проще.

Я писал, что сталкивался с таким мнением. И какое-то время думал, что так оно и есть. Но потом понял, что это далеко не всегда так.

В конечном итоге, если бы это мнение было правильным всегда и во всех случаях, то это бы полностью обнуляло Open Source. Ибо зачем мне исходники программ если я считаю, что мне проще написать всё самому чем в них разбираться? Для воспроизводимых сборок? Ну это тоже такое себе занятие, на любителя.

Сама идея свободного ПО в том и заключается, что если мне что-то понадобится, то я могу наложить патч по своему вкусу. Но как я наложу патч без чтения исходников? Так что, вот.

saahriktu ★★★★★
()
Ответ на: комментарий от saahriktu

Ещё задолго до появления LLM встречал мнение, что всегда проще написать код с нуля чем разбираться что там написал кто-то другой.

Ни разу не проще. Это всё от нездорового ЧСВ. С нуля вообще мало что в этой жизни сделано. Ну лабу можно с нуля написать, даже полезно.

bread ☆
()
Ответ на: комментарий от ckotctvo

по масонской линии

Там не просто масоны, а богостроители. Скоро всех заставят молиться этой фигне как боженьке.

bread ☆
()
Ответ на: комментарий от bread

там даже в букваре на первой странице уже чёрт ногу сломит

так и скажи, что не осилил

yatazet
()

Распределённое версионирование исходников в смысле p2p сети имеет смысл для подпольной деятельности (партизанский отряд в условиях оккупации, например), когда невозможно обеспечить какую-либо физическую безопасность централизованного хранения. Какие ещё концептуальные преимущества у такой системы? Потому что всё остальное - лютые недостатки, начиная с того, что узлы надо синхронизировать друг с другом.

seiken ★★★★★
()

По ощущениям и рассказам коллег, сейчас 99% разработчиков сами сливают код во всякие chatgpt, claude, deepseek, и т.д. Да, на другом конце, конечно, сидят самые честные дяди на свете, которые никогда этот код не смотрят, не сохраняют, и не используют.

Да и вообще: года этак до 2014 большая часть трафика в сетях ходила незашифрованой. И, - о ужас! - ничего страшного ни разу не произошло.

Даже код Windows утекал неоднократно, и что? Где у нас второй Windows на основе слямзеных исходников?

Или вот Яндекс «заопенсорсил» 50 Гб сорцов в 2022, чтобы передать их через торрент в н*биус. Все желающие могли скачать. И что? Где второе Яндекс.Такси или Яндекс.Карты?..

Chiffchaff
()
Ответ на: комментарий от seiken

Появляются, например, такие проблемы: на узле Васи коммит головы подписан Петей, а на узле Гали коммит головы подписан Клавой, и содержимое коммита совсем другое. И кто влез в БД на каком узле, чтобы создать данную ситуацию, если никаких других копий последней головы ни у кого кроме Васи и Гали нет.

seiken ★★★★★
()
Последнее исправление: seiken (всего исправлений: 1)

безопасная (причём не факт) работа с памятью не подразумевает безопасности во всех прочих аспектах. Дети об этом не знают, но детей в ИТ как-то очень дофига. Родители были плодовиты :-)

MKuznetsov ★★★★★
()
Ответ на: комментарий от Chiffchaff

Даже код Windows утекал неоднократно, и что? Где у нас второй Windows на основе слямзеных исходников?

Это потому что для конечного потребителя нет никакой мгновенной пользы, если (при прочих равных, что не имеет место быть злонамеренное изменение программного кода). Если цена вопроса - условные 100 долларов.

Совершенно по-другому обстоит дело, например, со всевозможной криптографией, которая включает фичи инфотейнмент систем в тачках. Обязательно найдется энтузиаст-потребитель, который за в два раза более низкий ценник захочет врубить у себя автономную рулёжку того или иного рода. И даже соображения безопасности его не остановят под действием силы предвкушения «вау-эффекта». Чего на Винде не ожидается («это всего лишь обычныйч тупой комп»).

seiken ★★★★★
()
Ответ на: комментарий от ant1

Если речь про договор по которому ты должен программировать в обмен на деньги - то тут может и есть что-то похожее, хотя я не уверен. Думаю есть и нормальные места. Но надо понимать, что программирование этим не ограничивается: ты можешь что-то делать по своему собственному плану, как для личных нужд, так и в коммерческом контексте, если твой продукт востребован и хорошего качества (продукт в данном случае это не отдельные кодинговые задачи, а итоговая программа, или программно-аппаратный комплекс, который ты можешь разрабатывать).

firkax ★★★★★
()
Ответ на: комментарий от Chiffchaff

Даже код Windows утекал неоднократно, и что? Где у нас второй Windows на основе слямзеных исходников?

Нафиг он сдался, этот второй windows? Если тебе нужен windows то он уже есть, и даже бесплатно раздаётся с сайта микрософта. А вот какая-то штука, которая не планировалась к бесплатному распространению (или вообще не планировалась к распространению) вполне может нуждаться в защищённом хранилище кода.

firkax ★★★★★
()
Ответ на: комментарий от seiken

Так значит случился форк, и надо мержить это в единое состояние, если все согласны. А если не согласны, значит форк так и останется форком и пойдут развиваться отдельно, тоже бывает, но это никак не недостаток распределённого репозитория - решение приняли люди, его использующие, а не он.

firkax ★★★★★
()
Ответ на: комментарий от firkax

Ой, да камон. Ты сам-то в это веришь? Мы уже не в 90ых и даже не в нулевых. Писать что-то для себя после 40 уже не тянет. А разрабатывать что-то в одно лицо, или даже в 10 лиц, не имея тонн нефти финансирования не имеет вообще никакогл смысла сегодня.

ant1
()
Ответ на: комментарий от ant1

Не суди всех по себе. У тебя видимо личная проблема - за прошедшие много лет потерял желание. У многих столько лет не прошло или, даже если прошло, им всё равно интересно этим заниматься. Что касается финансирования, то оно для разработки не особо и нужно (все расходы только на зарплаты по сути, оборудование дешёвое, а больше ничего не нужно), на примере мозиллы видим что чрезмерное количество денег наоборот идёт во вред.

firkax ★★★★★
()
Ответ на: комментарий от firkax

Так зарплаты выше стоимости оборудования. Допустим, ещё недавно зарплата разработчика была выше стоимости неплохого ноутбука или сопоставима с ней.

Потом, это capex против opex: как платить за съёмную квартиру или напрячься и купить свою.

Chiffchaff
()
Последнее исправление: Chiffchaff (всего исправлений: 1)
Ответ на: комментарий от ya-betmen

В общем, я сбегал посмотреть — да, в арче. Дистрибутив вышел в 2006-м, а подпись пакетов появилась в 2012-м.

Как раз 6 лет прошло. Совпадение? Не думаю! Pacman же на rust написан?

Aceler ★★★★★
()
Ответ на: комментарий от firkax

Что касается финансирования, то оно для разработки не особо и нужно (все расходы только на зарплаты по сути, оборудование дешёвое, а больше ничего не нужно),

Вы вообще к организации производства хоть какое-то отношение имеете? А то в какое обсуждение не зайди, у вас всё очень просто получается.

Для сведения, в моей организации стоимость позиции составляет примерно 2.2-3.5x от зарплаты сотрудника. Финансирование - это первое и единственное, что имеет значение.

VIT ★★★
()
Ответ на: комментарий от Chiffchaff

Так зарплаты выше стоимости оборудования.

Я об этом и писал.

firkax ★★★★★
()
Последнее исправление: firkax (всего исправлений: 1)
Ответ на: комментарий от Aceler

А не в арче ли первые много лет пакеты ставились без подписи, что скачалось - то и поставилось?

Этим примерно все линуксодистры из 90х страдали. Вообще насрать.

Как раз 6 лет прошло. Совпадение? Не думаю! Pacman же на rust написан?

Думаю, что на ЛОРе пора организовывать чемпионат по сравнению жопы с пальцем. У тебя неплохие шансы на победу! Или тебе просто за растовиков обидно?

yorshka
() автор топика
Последнее исправление: yorshka (всего исправлений: 2)
Ответ на: комментарий от firkax

Так значит случился форк, и надо мержить это в единое состояние, если все согласны.

это, опять таки, проще делать в централизованной системе, где «сначала ревью коммита, а потом слияние веток»

seiken ★★★★★
()
Ответ на: комментарий от seiken

Я согласен что централизованная система удобнее, и, более того, не использую гит в том числе из-за того, что централизация в нём если и бывает, то прилепленная сбоку костылями. А именно в данном случае она поможет вот чем: центральный сервер зафиксирует историю коммитов и из двух версий ветки главной будет та, которая успела первой добраться до сервера, а второй придётся подстраиваться - то есть имеем чёткий критерий порядка разбора таких конфликтов. Но ты вроде бы считал проблемой сам факт наличия форка - с этим я уже не согласен.

firkax ★★★★★
()
Ответ на: комментарий от firkax

Но ты вроде бы считал проблемой сам факт наличия форка - с этим я уже не согласен.

нет. В централизованной системе мы можем, с высокой долей вероятности, быть уверенными, что в случае диверсии в центре, виноват админ центра (либо прямо как диверсант, либо косвенно, из-за необеспечения стандартных мер защиты сервака). В случае с Галей и Васей у нас уже две переменных вместно одной.

Из преимуществ p2p остается только оптимальная загрузка каналов связи.

seiken ★★★★★
()
Ответ на: комментарий от seiken

Эм, нет. За коммит отвечает тот, кто туда свою подпись поставил. И это независимо от того, на центральном он сервере или нет. Админ центральной репы подписываться подписями других разработчиков не может, он отвечает только за синхронизацию участников между собой.

firkax ★★★★★
()
Последнее исправление: firkax (всего исправлений: 2)
Ответ на: комментарий от firkax

Админ центральной репы подписываться подписями других разработчиков не может

но он может сговориться с коммитером и переписать историю

seiken ★★★★★
()
Ответ на: комментарий от seiken

То есть участие кого-то, кто поставит подпись на изменённую историю, всё равно необходимо. Центральный сервер добавляет ещё одну преграду на пути такого развития событий, да.

firkax ★★★★★
()

Тут спрашивали, при чём тут Rust и при чём тут вайбкодинг.

• Разработчики использовали пакеты cyphernet.rs и Noise API, не приходя в сознание. Rust такое очень сильно поощряет.

• https://github.com/cyphernet-labs/cyphernet.rs/pull/22 — в pull request с предполагаемым исправлением пока только 4 комментария от Code Rabbit AI. А ещё этот бот добавил своё Summary в текст самого pull request’а.

shdown ★★
()
Ответ на: комментарий от yorshka

предлагается завести централизованный узел

Нет. Каждый узел и есть сервер.
И вообще достаточно stunnel.

MirandaUser2 ★★
()

Казалось бы причём тут Rust. Но афтару видать очень хочется на бросить жидкого.

WatchCat ★★★★★
()
Ответ на: комментарий от firkax

Админ сервера может почистить историю (удалить последние коммиты), либо поменять ref`ы. Например dev и stable поменять местами.

MirandaUser2 ★★
()
Ответ на: комментарий от MirandaUser2

Удаление коммитов ничего не даст - те кто их уже скачали всё равно будут их иметь. Кто не скачал - ну, форкнутся, потом смержат свои правки когда всё будет назад в норму приведено. Если менять dev и stable то (за исключением случая когда dev это продолжение stable) тоже ничего плохого не случится, просто пуллы у всех работать перестанут, показывая что на сервере испортилась история. Впрочем, в некоторых случаях подобным способом (с заменой веток) действительно можно устроить путаницу и как минимум потерю времени участников.

firkax ★★★★★
()
Ответ на: комментарий от ckotctvo

Даже не в объеме проблема. А то что нечитабельный раст и плюс шизологика.

Я иногда оптимизирую питоновский код и прошу дипсик переписать его на раст, разогнать так сказать, это нужно в случае когда имеешь дело с математикой
Тот особо не задумываясь честно наворачивает многопоточную версию, и действительно увеличение скорости там происходит на порядки
Но я даже не пытаюсь смотреть на этот растовский код, я просто его запускаю и смотрю как он работает
А внутри там у него тихий ужас - всякие имплементации, потоки, мьютексы, блокировки, сворачивания-разворачивания
Я как представлю, что еще каких-то пару лет назад мне пришлось бы это все самому ручками выписывать, и у меня волосы дыбом встают

kto_tama ★★★★★
()
Ответ на: комментарий от kto_tama

Я как представлю, что возможно где-то случайно столкнусь с твоей продукцией, так то же самое происходит.

firkax ★★★★★
()
Ответ на: комментарий от firkax

Ты никогда не столкнешься с моей продукцией, она крайне специфическая и для внутреннего пользования

Я о другом:
Всего за пару лет сменилась парадигма программирования
Теперь не нужно знать все языки, достаточно знать один язык для того, чтобы можно было писать на любом из.

kto_tama ★★★★★
()
Ответ на: комментарий от kto_tama

Нет, это просто производители мусора получили новый инструмент. А программирование как и раньше требует не просто понимать синтаксические конструкции языка, который ты компилируешь, но и уметь прокручивать в голове ход выполнения твоего кода (именно уже написанного кода, а не того что ты собирался сделать раньше) во всех сценариях.

firkax ★★★★★
()
Ответ на: комментарий от firkax

Да нет же
Не нужно знать синтаксические конструкции языка
У тебя есть базовый алгоритм на простом интерпретируемом языке
Тебе нужна версия ЭТОГО же алгоритма на компилируемом языке
Входные данные и выход, шаги обработки, структура данных, циклы, рекурсия, ссылки - все это совпадает, кроме реализации естественно
Детали реализации знать НЕ ОБЯЗАТЕЛЬНО

kto_tama ★★★★★
()
Ответ на: комментарий от kto_tama

Это могло бы быть так, если бы у тебя был детерминированный конвертер алгоритмов, всмысле нормальная программа. Бредогенераторы (ллм) же принципиально не могут давать никаких гарантий того, что их ответ будет чему-то соответствовать. Учитывая, что ты даже ни разу не проверил что они тебе нагенерировали, вполне возможно что даже каждый раз они тебе делали не то что нужно, а только что-то внешне похожее, что ты не смог отличить. Но даже если бы ты 100 раз проверил результат и все 100 раз он бы оказался корректным - это всё равно не означало бы, что на 101 он тоже будет корректным.

firkax ★★★★★
()
Ответ на: комментарий от ya-betmen

ну так ты бы сразу и сказал, что времени х2 на всё.

Ну так поэтому и на новой работе - на бывшей там хоть в глаза ссы. AI the best, всё будет very good, всё должно быть в AI и вайбкодинг от самых мелочей. Прямым текстом сказали, что этот пункт изменить нельзя.

Хотя я то особо не делаю из ИИ демона, т.к. тут больше вопрос к тем, кто его использует, и как. Получить какую-нибудь базу, от которой можно работать или план базовый, который в любом случае уже исправишь и дополнишь. Либо написание мелких скриптов - ок, это даже в какой-то мере плюс.

Но, бездумно, как макака, херачить всё подряд - это какой-то новый способ мазохизма.

Licwin ★★★★★
()
Ответ на: комментарий от ckotctvo

Но на западе реально или по масонской линии сказали упороться или дурка. Это какое то безумие

не везде (пока еще), но таки да, идиотский массовой психоз присутствует насчет AI.

Мало того, они еще решили 1-2 линию поддержки AI-автоматизировать. Жаль, что так скоро ухожу. Этот момент хотел бы глянуть, что они там намудрят и как быстро посыпется отдел и работа :D

Licwin ★★★★★
()
Ответ на: комментарий от kto_tama

вам бы теорию наивных множеств перекурить, ибо ллм ки таки да - очередной компилятор и даже несколько добавляющий семантики при переводе(трансляции) с одного языка прога на другой - и да в обучательных целях бывает взглянуть полезно на перевод+промпе_улучшения - однако проблема(мелочь) в том что обычно перевод не улучшает O-большое :)

qulinxao3 ★☆
()
Ответ на: комментарий от Licwin

всегда так было при финише пузыря- абсолютно не причастные(пока гром не грянул выглядящие как причастные) начинают бежать вместе с уже бегущими что и приводит что от предшествующей(и всё ещё валидной) цели отдаляются вот эти вот причастные - социальное заражение пер-се

qulinxao3 ★☆
()
Вы не можете добавлять комментарии в эту тему: только для зарегистрированных, score>=50.