LINUX.ORG.RU
Форум — Talks  

Спустя 6 лет программист на Rust заметил, что у сарая нет стены

 , ,


0

5

Привет, чят!

Тут уже писали про Radicle – распределённое хранилище для git-репозитариев, позволяющее хранить issues и PR вместе с кодом. Короче, github на торрентах.

Так вот, спустя 6 лет после основания проекта кто-то наконец заметил, что трафик между нодами ВООБЩЕ НЕ ШИФРУЕТСЯ ПРОСТО НИКАК И НИКЕМ. И если вставить свой код будет немного сложно из-за подписей в самом git и адресации репозитариев по публичному ключу, то слить чужой код через tcpdump на ближайшем роутере вообще не является проблемой, что является некоторым препятствием при, например, работе с приватными репозитариями в этой херне.

Сами разработчики пока что рекомендуют… не пользоваться приватными репозитариями в Radicle.

Выводы делай сам, чят. Я так прозреваю, что с всеобщим пох%;*мом и повсеместном использовании LLM таких новостей станет только больше.

Ответ на: комментарий от seiken

Предполагается доверенное, а не параноидальное использование. Делается мерж и всё. Организационно должен быть главный, но технически - нет. Мерж можно сделать на любом компе.

bbc69
()
Ответ на: комментарий от kto_tama

всякие имплементации,

Это читай инерфейсы и их реализация

потоки,

Не, ну это должен знать, если хоть раз с ними дело имел.

мьютексы, блокировки,

Тоже вещь привычная, если говорим о синхронизации потоков.

сворачивания-разворачивания

Тут не понял, о чём речь. Скорее всего что-то типа reduce, который в питоне есть. Да, так пишут не часто, но возможность имеется.

Эм, а ты точно программист?

bbc69
()
Ответ на: комментарий от kto_tama

Всего за пару лет сменилась парадигма программирования

Такое происходит постоянно.

Теперь не нужно знать все языки, достаточно знать один язык для того, чтобы можно было писать на любом из.

Спорное утверждение. Оно работает хорошо, пока работает. В случае проблем резко могут понадобиться знания конкретного языка. Я согласен, что на незнакомых языках писать стало сильно проще, но вот так. что прямо не надо знать - это ты погорячился.

bbc69
()
Ответ на: комментарий от bbc69

У тебя разве нет коллег, которые потом это расскажут за кружечкой чая?

Таков был план, но оказалось, что мой коллега также сваливает в закат вместе со мной (даже в одну контору, как оказалось). А ребята, которые остались, услышав об автоматизации отделов с помощью ИИ и решении не брать новых людей на свободные должности, планируют просто уйти, ещё даже не найдя себе новое место работы.

Licwin ★★★★★
()
Ответ на: комментарий от Licwin

Со стороны менеджмента выглядит как отличный план, надёжный как швейцарские часы. Внедрить ИИ, чтобы весь отдел растерять.

Но может оказаться так, что те, кто раздумывает, могут и передумать. Тогда ниточка останется.

bbc69
()
Ответ на: комментарий от bbc69

И тут ты прав на 100%

После моего отказа, многие сказали мол нифига себе, наше уважение сударь :-D, отказался от таких денег и прочего. Но были и те кто покурутили пальцем у виска, мол ля ты лошара, я бы согласился и мне пофигу, что будет дальше, главное денег срубить, но таких прям единицы.

Licwin ★★★★★
()
Последнее исправление: Licwin (всего исправлений: 1)
Ответ на: комментарий от Licwin

планируют просто уйти, ещё даже не найдя себе новое место работы.

Не верю. Сейчас работу в IT не найти. Вакансий около нуля, а на те, что есть - сумасшедший поток откликов.

Люди, которые уволились год назад, походив по рынку, возвращаются и умоляют взять их обратно на любую должность.

Chiffchaff
()
Ответ на: комментарий от yorshka

из 90х страдали.

А давай ещё 80-е вспомним.

Думаю, что на ЛОРе пора организовывать чемпионат по сравнению жопы с пальцем. У тебя неплохие шансы на победу! Или тебе просто за растовиков обидно?

Так-то мне пофиг на Rust, я даже не программист. Но у тебя печёт.

Aceler ★★★★★
()

Скажите, а какую проблему решает хранение ишуёв в одном хранилище с кодом?

А не решает ли ту же проблему федерализация по типу как в Forgejo?

Camel ★★★★★
()
Ответ на: комментарий от Chiffchaff

Если ты пишешь о рынке РФ, может быть, тут я не в курсе.

походив по рынку, возвращаются и умоляют взять их обратно на любую должность.

но это звучит потешно и чет мне не вериться в такое :)

Licwin ★★★★★
()
Ответ на: комментарий от ckotctvo

потому что хз что с ним делат

Натравить нейронку и пусть она разбирается что с ним делать, не вариант? Или кроме уволившегося все остальные луддиты?

Loki13 ★★★★★
()
Ответ на: комментарий от Aceler

А давай ещё 80-е вспомним

Не понял. Ты вспомнил косяк в дистре из нулевых, основанный на более старом дистре из 90х.

Так-то мне пофиг на Rust, я даже не программист.

Наверное, это к лучшему.

Но у тебя печёт.

Где? Ты тут носишься с какими-то странными рассуждениями про абсолютно другие косяки в несвязанных проектах, пытаясь доказать непонятно кому непонятно что.

yorshka
() автор топика
Ответ на: комментарий от Camel

Скажите, а какую проблему решает хранение ишуёв в одном хранилище с кодом?

Проблему получения ишшуев вместе с кодом.

А не решает ли ту же проблему федерализация по типу как в Forgejo?

А она там уже есть?

yorshka
() автор топика
Ответ на: комментарий от yorshka

Не понял. Ты вспомнил косяк в дистре из нулевых, основанный на более старом дистре из 90х.

Да, в 2006-м, когда появился арч, во всех основных дистрах уже была подпись gpg. Арч осилил сделать это только в 2012-м.

Наверное, это к лучшему.

Мне тоже нравится :-)

Где?

Вот прямо в этом треде.

Ты тут носишься с какими-то странными рассуждениями про абсолютно другие косяки в несвязанных проектах, пытаясь доказать непонятно кому непонятно что.

А, ну Это Другое, Понимать Надо.

Aceler ★★★★★
()
Ответ на: комментарий от lenin386

комментарии на языке, которого они не знают.

// dont forget to remove it nahren!

olelookoe ★★★★
()
Ответ на: комментарий от ugoday

Именно поэтому идея «БЯМ пишет, человек контролирует» заведомо провальная.

Так контролировать надо не код, а результат.

Loki13 ★★★★★
()
Ответ на: комментарий от Loki13

Так контролировать надо не код, а результат.

Я тут читал про IOT-унитаз, который перестал смывать, когда сервер производителя полёг. Интересно, он был навайбкожен или это кожаные мешки постарались?

yorshka
() автор топика
Ответ на: комментарий от yorshka

У меня так умная штора и выключатель перестали работать, когда китайские сервера под блокировки попали. Куплены они ещё в те времена, когда никаких БЯМ и в помине не было в разработке.

Loki13 ★★★★★
()
Ответ на: комментарий от yorshka

И в данной ситуации не код ревью бы помог, а грамотные тесты, проверяющие и отвал серверов в том числе.

Loki13 ★★★★★
()
Ответ на: комментарий от Aceler

А, ну Это Другое, Понимать Надо.

Ну, да? Сетевые протоколы и линуксовые дистры – это действительно очень разные вещи. Что тебя удивляет-то?

yorshka
() автор топика
Ответ на: комментарий от Licwin

Если ты пишешь о рынке РФ, может быть, тут я не в курсе.

Да, мне более-менее известно только состояние рынка в РФ, т.к. я тут живу. Но вроде везде в ITшечке стало очень плохо. В соц. сетях типа HN и Reddit пишут то же самое про рынок работы в западном IT. Но преувеличивают или нет, у меня нет возможности, точнее желания, проверять.

но это звучит потешно и чет мне не вериться в такое :)

Можно открыть любой список вакансий в IT в РФ. Иногда бывают недели без единой вакансии. А соискателей явно десятки тысяч.

Плюс я также читаю несколько IT чатиков в телеге, там люди, кто вошёл в профессию, или кого недавно сократили, волком воют, т.к. одни лишь бесконечные собесы и отказы.

Про конкретный случай, что человек вернулся и просится обратно, тоже не выдумал: а как быть, если у тебя, например, ипотека? Пойти на улицу или всё же попытаться поплакаться бывшему работодателю, по крайней мере, он тебя уже знает.

Chiffchaff
()
Ответ на: комментарий от thesis

У нас в конторе некоторый код даже LLM-кам не доверяют. Интеллектуальная собственность, строгий контроль.

Loki13 ★★★★★
()
Ответ на: комментарий от shdown

• Разработчики использовали пакеты cyphernet.rs и Noise API, не приходя в сознание. Rust такое очень сильно поощряет.

Там ещё лучше. Оригинальные разработчики, которые придумали использовать Noise, просто выкатили демку много лет назад и растворились. Потом это подхватили нынешние ребята, которые ни сном, ни духом в этом, и сетевую часть вообще не пытались проверять.

yorshka
() автор топика
Ответ на: комментарий от seiken

Обязательно найдется энтузиаст-потребитель, который за в два раза более низкий ценник захочет врубить у себя автономную рулёжку того или иного рода

Всегда был чип-тюнинг и всякие разлочки(у volvo 249лс до 199 ограничивались прошивкой) доп лошадиных сил. И ничего страшного от этого не случалось. Ну не заплатит десяток васянов лишнюю тыщу производителю за продвинутую рулежку, и что? Большинство всё равно не будет заморачиваться и купит опцию у дилера.

Loki13 ★★★★★
()
Ответ на: комментарий от seiken

Распределённое версионирование исходников в смысле p2p сети имеет смысл для подпольной деятельности (партизанский отряд в условиях оккупации, например), когда невозможно обеспечить какую-либо физическую безопасность централизованного хранения.

Это нужно, например, когда тебе надоело получать письма счастья по DMCA от клоунов.

что узлы надо синхронизировать друг с другом.

Прикинь, репозитарии git надо синхронизировать друг с другом!

yorshka
() автор топика
Ответ на: комментарий от ugoday

А я не говорю что проще, а что правильнее. Значит что-то не учли. Ну и как будто такого с кожаными никогда не было и никто прод до LLM-ок не ронял на ровном месте.

Loki13 ★★★★★
()
Ответ на: комментарий от Loki13

Всяко бывало, врать не буду. Однако когда у кожаных есть экспертиза, можно отправиться на прод и посмотреть что там и как. А тут что предлагается делать? Долбить БЯМ запросами «please, fix everything and don’t introduce new bugs this time» пока не повезёт?

ugoday ★★★★★
()
Последнее исправление: ugoday (всего исправлений: 1)
Ответ на: комментарий от yorshka

А она там уже есть?

Хотел сказать, что уж давненько, но полез за пруфлинком. Соответствующий ишуй закрыт 3 года назад. Но, похоже, чтобы в него каменты не писали. На сайте forgefed сказано: «Forgejo is implementing federation,» – типа «пилится сейчас», а не «запилено». Так что непонятно.

Проблему получения ишшуев вместе с кодом.

А нам это надо? Вася клонировал репу Пети, закрыл ишуй. Кто об этом узнает? Вася просто закрыл ишуй, или в самом деле запатчил уязвимость и закрыл ишуй? Может ишуи всё же должны управляться централизованно? Таки нам нужен ли единый источник правды в вопросе ишуёв? Я сам не знаю ответа на эти вопросы, хотел бы ознакомиться с вашими рассуждениями.

Camel ★★★★★
()
Ответ на: комментарий от Camel

А нам это надо?

Ответ на этот вопрос зависит от того: а вам вообще нужна распределённая система управления версиями? Потому как иначе всё вырождается в «вот вам главный репозиторий на гитхабе, можете сделать локальную копию, не шалите».

ugoday ★★★★★
()
Ответ на: комментарий от yorshka

Это нужно, например, когда тебе надоело получать письма счастья по DMCA от клоунов.

а что, так сложно написать жалобу на провайдера инета за нарушение DMCA? Зачем для жалобы нужен какой-то гитхаб? Если твой проект мега-популярен, то и разрабы корпораста о нём будут знать, и спиздят твоё уютненькое авторство из уютненького p2p точно так же, как из гитхаба.

seiken ★★★★★
()
Ответ на: комментарий от seiken

Мало того что по DCMA тебя могут блокировать, если какому-то копирасту в США не нравится что-то, так ещё блочить может РКН (в том числе случайно и не разбираясь что заблочили и зачем), правительства разных стран, в первую очередь США (те уже разбираясь), по причинам каких-нибудь санкций, а ещё конкуренты или те кому твой проект не нравится по каким-то причинам, например пацаны за деньги что-то продавали, а ты взял и испортил им малину могут абузить любой из этих механизмов.

peregrine ★★★★★
()
Ответ на: комментарий от peregrine

Я отвечал на пример по ссылке про КакерРанк и СимПу, когда, как я понял, документация проекта СимПу появилась до того, как КакерРанк её аппроприировал ради каких-то примеров.

seiken ★★★★★
()
Последнее исправление: seiken (всего исправлений: 1)
Ответ на: комментарий от seiken

Ну и, кстати говоря, пользователям таких реп, если это солидные конторы, тоже будет комфортнее использовать гитхаб, в котором да, могут внезапно забанить, но могут потом и разобраться по-закону. Чем использовать долгое время васянский код с нарушением всех копирайтов, чтобы потом через N лет, когда бизнес пойдет в гору, на них не обратили внимания именно вот такие копирайтерские шакалы, и не выкатили иск на кругленькую сумму о недополученной прибыли.

seiken ★★★★★
()
Ответ на: комментарий от Camel

На сайте forgefed сказано: «Forgejo is implementing federation,» – типа «пилится сейчас», а не «запилено». Так что непонятно.

Потому что там нихрена не запилено.

Таки нам нужен ли единый источник правды в вопросе ишуёв? Я сам не знаю ответа на эти вопросы, хотел бы ознакомиться с вашими рассуждениями.

Так тут есть единый источник правды – оригинальный репозитарий.

yorshka
() автор топика
Ответ на: комментарий от seiken

а что, так сложно написать жалобу на провайдера инета за нарушение DMCA?

Да. Придётся писать много жалоб хер пойми кому, и это если чувак не пользуется VPN, потому что здоровая часть VPN-провайдеров на DMCA просто кладут. Хотя сейчас VPN вообще у всех и не только в России.

Зачем для жалобы нужен какой-то гитхаб? Если твой проект мега-популярен, то и разрабы корпораста о нём будут знать, и спиздят твоё уютненькое авторство из уютненького p2p точно так же, как из гитхаба.

То-то торренты живут и здравствуют, и можно без проблем свежачок посмотреть почти сразу после его появления в стримингах.

Не понимаю твоих непоняток, ей богу. Radicle – это такой github на торрентах. Для тех случаев, где фильмам нужны торренты, для кода есть Radicle. Цель вполне ясна и понятна, область применения – тоже.

yorshka
() автор топика
Последнее исправление: yorshka (всего исправлений: 1)
Ответ на: комментарий от ugoday

А тут что предлагается делать?

Откатить изменения\накатить бэкап(как это делалось всегда при падении прода) и не спеша разбираться с той же БЯМ наперевес.

Loki13 ★★★★★
()
Ответ на: комментарий от yorshka

То-то торренты живут и здравствуют, и можно без проблем свежачок посмотреть почти сразу после его появления в стримингах.

Может быть, в России так. А в Германии торренты всегда были под чутким контролем провайдеров и копирастов. Скачал - получил штраф.

seiken ★★★★★
()
Ответ на: комментарий от seiken

С другой стороны, если это просто веб-сайт с неким стриминговым контентом, то против них борьба далеко не такая эффективная. Но это не п2п, так что тут оффтопик.

seiken ★★★★★
()
Ответ на: комментарий от Loki13

И правильно делают. А то потом любому llm можно будет задать вопрос «А чё там у $COMPANY_NAME, как потроха устроены?» и получить правильный ответ :)

А кто знает правильный ответ - тот, как известно, получит 10 лет :)

Dimez ★★★★★
()
Последнее исправление: Dimez (всего исправлений: 2)
Ответ на: комментарий от seiken

А если речь про сети с педоф контентом, то в этих случаях спецслужбы ищут на 100%, не взирая ни на какие торы и т.п. Просто ждут, когда пацанчики совершат первую, деанонимизирующую их ошибку.

seiken ★★★★★
()
Ответ на: комментарий от seiken

Может быть, в России так. А в Германии торренты всегда были под чутким контролем провайдеров и копирастов. Скачал - получил штраф.

Звучит как лютый skill issue.

Кстати, если ты про те письма с требованием оплаты от якобы каких-то юристов, то их можно в член слать. Это просто запугивание, в суд они подают крайне и крайне редко. Куда больше вероятность что тебя в США экстрадируют, если ты какой-нибудь хозяин торрент-трекера и при этом не бюргер, но это тоже должно очень не повезти.

yorshka
() автор топика
Последнее исправление: yorshka (всего исправлений: 1)
Ответ на: комментарий от yorshka

Если на тебя положили глаз силовики США, то я бы и на бюргерское гражданство не поставил бы.

seiken ★★★★★
()
Ответ на: комментарий от Dimez

При этом он нехило так реверсит потроха, даже ни разу их не видев, чисто зная как оно работает его гипотезы очень сильные и попадают в яблочко в 70% случаев. У меня есть проприетарщина, которая точно нигде не светила ни исходники, ни бинарики (всё на моём сервере крутится), так вот, ИИ-шечка чисто проанализировав таймнинги API и что они делают правильно расписала как она устроена внутри. Ещё и указала где можно выжать производительности и как.

peregrine ★★★★★
()
Последнее исправление: peregrine (всего исправлений: 2)
Ответ на: комментарий от Loki13

и не спеша разбираться

Так в этом и проблема. Если экспертизы нет и что там в коде происходит мы не знаем (тем более БЯМ пишет быстрее, чем мы читаем), то как предполагается разбираться?

ugoday ★★★★★
()
Ответ на: комментарий от Camel

Скажите, а какую проблему решает хранение ишуёв в одном хранилище с кодом?

Их нельзя потерять. Если у тебя тикеты в жире / траке / багзилле / гитлабе, а код - в гите / свн, перенести всё это на новую точку не рассыпав по дороге - гемор. По проекту средней руки и больше в тикетах может быть много полезной информации о проекте, которую никто конечно же ни в какую документацию сводить никогда не будет.

Так что идеи вроде fossil вполне здравые. Вопрос лишь в реализации.

Вася просто закрыл ишуй, или в самом деле запатчил уязвимость

А в чём вопрос принципиально отличается от обычного коммита в гит? Вася или или. С тикетом всё тоже самое.

LamerOk ★★★★★
()
Последнее исправление: LamerOk (всего исправлений: 1)
Ответ на: комментарий от kto_tama

Так а какая разница, если бы он наговонокодил гору сам без нейрослопа и потом уволился бы

Без нейронок он бы горы на наговнокодил, максимум пару кучек, с которыми разобраться было бы не проблема другому говнокодеру. В том и вредность нейронок-они генерят массы информации, без гарантий верности и корректности сгенеренного. Вернее даже с обязательным наличием % ошибок. И вручную это уже ни разгрести, ни даже оценить корректность. Другая нейронка разгребет и оценит, но добавит ошибок уже в другом месте

slew
()
Вы не можете добавлять комментарии в эту тему: только для зарегистрированных, score>=50.