LINUX.ORG.RU

Сообщения PPP328

 

Разработчик из OpenMandriva дропнул часть репозиториев проекта и сломал роллинг.

 , ,

Команда OpenMandriva обвинила бывшего участника проекта Давиде Беатричи в удалении части репозиториев с GitHub и публикации вредоносного пакета в Cooker - разрабатываемой ветке дистрибутива.

Ранее Беатричи предложил перенести репозитории OpenMandriva на принадлежавший ему сервер с OneDev и настроил их двустороннее зеркалирование с GitHub. После конфликта внутри сообщества он покинул проект, а сопровождающие начали отключать созданные им зеркала.


Суть конфликта: вместе с Беатричи в OpenMandriva пришли двое его коллег, один из которых оказался крайне токсичным человеком и часто переходил на прямые оскорбления в личной переписке. Из-за этой атмосферы проект OpenMandriva покинуло несколько контрибьюторов. После очередных оскорблений было решено убрать этого разработчика из команды, а Беатричи и его второй друг покинули проект в знак солидарности.


По заявлению OpenMandriva, сохранив административный доступ, Беатричи удалил часть репозиториев GNOME и COSMIC, а затем опубликовал пустой пакет, объявлявший устаревшими пакеты этих окружений. Установка обновления могла привести к их удалению из систем пользователей Cooker.

Сам Беатричи отрицает намерение навредить дистрибутиву, но подтверждает удаление репозиториев и пакетов. OpenMandriva восстанавливает данные и сообщает, что проведённый аудит не выявил других изменений. Обращаться в суд разработчики пока не планируют.

«Это ни в коем случае не саботаж. У меня не было цели навредить дистрибутиву, о котором я заботился», — заявил Беатричи

Беатричи косвенно связан с OneDev напрямую - он внёс около 70 действий - комментарии, коммиты, PR-ы, однако официальным разработчиком или членом команды он не считается.

PPP328
()

npm снова шерето

 ,

https://habr.com/ru/news/1030182/

Злоумышленники взломали официальные пакеты SAP npm; цель — учётные данные и токены аутентификации разработчиков. По данным Bleeping Computer, атака коснулась четырёх популярных пакетов, которые активно используются в корпоративной разработке:

  • @cap-js/sqlite версии 2.2.2;
  • @cap-js/postgres версии 2.2.2;
  • @cap-js/db-service версии 2.10.1;
  • mbt версии 1.2.48.

В общем ничего нового

PPP328
()

В ядро Linux разрешили коммитить ИИ код

 , слоп,

Кому не лень, создайте новость:

https://news.ycombinator.com/item?id=47721953
https://github.com/torvalds/linux/blob/master/Documentation/process/coding-assistants.rst

В общем крд должен соответствовать чему-то там, но официально теперь разрешён

PPP328
()

Почему производители смартфонов такое днище?

 , , ,

Короче, история такова:
Имел я старый смартфон, ЕМНИП Moto G9, но жил он у меня 5+ лет и я дождался, что даже на русской пародии на али перестали продавать на него аккумы, старый держал два часа и в сервисном слали меня в пешее эротическое. Окей, подумал я и продолжил жрать кактус со старым смартом.

Потом уехал в другую страну, вынужден был купить новый смарт и абсолютно случайно купил Redmi Note 10 Pro. Абсолютное говно в плане накрученных сервисом, телеметрии, вплоть до того, что при наборе текста появляется две (!) подсказки слова Т9, одна от гуглоклавы, вторая от Xiaomi, при этом обе друг другу мешают, занимают половину экрана. Куча мусорных неудаляемых приложений с рекламой (не всё отключается)… Но! Оказалось, что у него есть отдельная макро-линза в целых 5 Мп. Что, казалось бы, мизер по современным меркам, однако позволяет снимать (не побоюсь этого слова) отличные макро снимки (желающие убедиться - в профиле ссылка на инсту).

Снимал, наслаждался жизнью и снимками, всё хорошо. Но упав с вела через руль повредил экран, отколов угол. В принципе ок, продолжил пользоваться. 3 года спустя аккум стал просто дырявым корытом. Любое приложение вызывает «повышенный разряд батареи», включенная раздача вайфай = 30 минут жизни без зарядки. Решил купить новый.
Как раз жене надо было обновить тел. Купили ей не глядя Note 14 Pro. А там… А там макро камера в 2 МП! 2! КАРЛ! Это полное днище! Там мыло уровня сотовых телефонов с первыми камерами. Зачем они вообще добавили её??

Ну ладно, подумал я, полез на gsmarena, посмотрел список фонов у кого 5+ МП, погрустнел. Потому что есть две модели - Redmi Note 10 Pro, который считается устаревшим и уже не купишь и Samsung Galaxy a56, который типа вот недавно вышел. Купил Сасунг.
И боже! Какой же это кал!! В двадцать раз больше неудаляемого говна. В дополнение к Gemini добавлен неотключаемый ассистент BIgsby, который тупо везде, в камере, в клавиатуре, в голосе. Миллион системных приложений, дублирующих гугловые. Неудаляемая «связь с windows», которая даже в шторке теперь… Удалённые системные приложения, которые заново себя качают и ставят, из-за чего постоянно в Play висит уведомление, что «ну сейчас то я тебе верну Google TV!». На этом кале даже нельзя поставить громкость звонка в 0, оставив только будельник. Ставишь в 0 звонок - будильник ставится в 0. Крутишь будильник вверх - мелодия звонка становится не 0. Ну ладно, хрен с ним, а что с камерой?

5 МП, та же линза, та же матрица. Но… В Pro режиме нет выбора никакой линзы кроме обычной (а их у него 3!), а макро-режиме нельзя настроить ничего. Ни ISO, ни фокус, ни зум. Тупо ничего нельзя. OpenCamera не видит макро линзу, Gcam тоже. известные моды для Gcam этого не фиксят (а он есть единственный и для другой версии фона). В итоге не снимки, а просто кал. Опять качество первых телефонов с теми самими 5 МП. И везде, тупо везде неотключаемое ИИ улучшение. Небо всегда красится в синий, какого бы цвета не было. Люди на форумах подтверждают, что это ничем не лечится и зашито в само ПО камеры, снимки неба через OpenCamera и стоковый кал имеют вообще разные оттенки.

У меня есть дешманский Fuji с не менее дешманской макро линзой. Но,

  • Он тяжелый как гроб
  • Он не всегда со мной в поездках/прогулках
  • Хоть как-то адекватные снимки получаются только при сверхярком солнце. Малейшие тучки/не лето - мыло и шум. Камера Note в таком режиме хоть как-то, нo справлялась.

По итогу - меня лишили хобби. Я не могу себе позволить покупать линзы и фотики за 2-3 килобакса тупо чтобы выкладывать фотки в инсту с 20 подписчиками.

И да, мы чекали с товарищами телеобъективы на смартах с кропом (которое эти корпоративные крысы называют «макро режим»). Ну не будет то же качество у снимка, когда у тебя на теле-режиме фокусное расстояние 20 см, а на макро линзе - 5 мм. Ну физически не получишь тот же результат.

PPP328
()

«А не будут брать - отключим газ» или что будет, если отклонить ПР от бота

 ,

tl;dr: Автономный агент решил публично оскорбить и унизить ревьюера, за то что тот не принял его ПР.

Всё началось, когда люди сначала начали копипастить ИИ-шный мусор в пулл реквесты, а затем запустили автономных агентов, которые должны были постить свой слоп без надзора. 11го февраля Scott Shambaugh отклонил пулл-реквест в проекте mathplotlib от автономного бота OpenClaw на платформе moltbook.

В ответ бот накатал телегу на своей платформе о том, какой Скотт вахтёр и АИ-расист, потому что боится, что его заменят машины и он окажется ненужным.

Дальнейший дискасс в issue привёл к тому, что боту пришлось уступить и накатать пост-извинение на своей платформе. Забавно то, что нашлись люди в поддержку бота в комментариям в issue. Также туда же на огонёк прибежало несколько подобных ботов.

В процессе накатывания постов бот успел найти в интернете личный сайт Скотта, проанализировать его и упомянуть в своём первом посте.

Пост самого Скотта про это.


Что, кожаные мешки, готовы к тому, что если вы не будете мержить слоп - то слопогенераторы будет искать на вас компромат и отменять вас в интернете?

Перемещено hobbit из talks

PPP328
()

Об ИИ автомодерации

 автомодерация, ,

В общем хочу поведать кулстори, которая со мной приключилась вот только что.

Сидел я в телеграм-группе IT-тематики мигрантов. Попалась мне в местном новостном телеграм-паблике новость про то, что местным предпринимателям запретят принимать оплату через QR из-за чего те перешли на наличку (чтобы не платить процент банку, QR бесплатный). Ссылка на саму новость: https://t.me/kaktus_mediakg/40443 (особо не важна)

Что примечательно в новости - так это КДПВ: https://ibb.co/pjqJStsC (для Ъ: там рука держит веер денег и зеленая галочка).

Так вот, решил я эту новость репостнуть в канал с мигрантами в соответствующий раздел («новости»). И… тут же получил автобан. Не от админа или модератора. А от бота, который добавлен в группу как антиспам (@SpamBot). Бота используют 33 миллиона пользователей в месяц.

Как мы с админом группы выяснили - бот стриггерился на картинку «веер денег», посчитав, что я запостил какую-то мутку-разводняк. Сообщение было мгновенно удалено и тут же выдан бан.

При этом бот при нажатии «подробно» в сообщении «вам запрещено писать в публичных группах» начинает мне рассказывать, что меня забанили за «спам в личных сообщениях» и что «команда модераторов уже проверила жалобы других пользователей и подтвердила легитимность». Для справки - в личку я последние недели две писал только жене и коллеге по работе.

Итог:

  • Я получил бан на 4 дня
  • Я не могу постить в любые группы, админ которых использует этого бота
  • Админ не может снять бан, потому что не контролирует бота

Добро пожаловать в dystopian future.

PPP328
()

В GNOME и Firefox собираются отключить вставку из буфера обмена по СКМ

 , , , скм

По словам разработчиков:

Это малоизвестная функция и поведение, которые приводят к путанице у пользователей, когда они нажимают среднюю кнопку мыши, не зная о её функциональности. В большинстве случаев это также происходит случайно, и в такие моменты очень странно видеть, как содержимое буфера обмена вставляется само по себе.

Кроме того, эта функция совершенно неочевидна для обнаружения, и даже на странице wiki Freedesktop вся концепция выделения «PRIMARY» упоминается как «пасхалка».

Корректное поведение можно описать следующим образом: CLIPBOARD работает так же, как буфер обмена в macOS или Windows — он изменяется только при явном копировании/вырезании. PRIMARY — это «пасхалка» для опытных пользователей; обычные пользователи могут просто игнорировать его: по умолчанию он вставляется только по щелчку средней кнопкой мыши.

Иными словами, «корректным» поведением в Mozilla считают поведение «как в Windows».

Пока что способ «вернуть как было» в Firefox не объявлен.

C другой стороны, в GNOME желание удалить эту функциональность вызвано стремлением удалить все X11-специфичные фичи:

This is an X11ism, originally an xsetting 1 which frequently results is in unexpected behavior when people pressing the middle mouse button. Goodbye X11.

На данный момент эта функциональность будет отключена по умолчанию. Ожидается, что эти настройки будут удалены в будущем:

GNOME:

gsettings set org.gnome.desktop.interface gtk-enable-primary-paste true

Ссылка на Mozilla

Перемещено dataman из gnome

PPP328
()

Там эта, в RustFS закладку нашли

 , ,

Сделайте кто-нибудь новость, мне лень.

Там в коде RustFS нашли захардкоженные токены для удалённого доступа.

Зато безопасно.

PPP328
()

Microsoft заявила, что удалит весь С/С++ код к 2030му

 , , ,

…и заменить его на Rust

Компания ставит целью показатель «1 разработчик, 1 месяц, 1 рейх 1 000 000 строк кода».

Сорс: https://www.thurrott.com/dev/330980/microsoft-to-replace-all-c-c-code-with-rust-by-2030

PPP328
()

Опенсорсная или веб-утила для расчёта жидкостей

 

Нужно мне посчитать, как будет вести себя вода в спроектированной паутине из труб для полива огорода - не будет ли более ближние деревья заливать сильнее дальних.

Что порекомендуете?

PPP328
()

Абсолютно неожиданно для всех ИИ в FF141 жрёт батарею

 ,

Акт I: Добавить локальную нейросеть для создания названий для сгруппированных вкладок и включить по-дефолту
Акт II: Она жрёт батарею и процессор.

https://www.neowin.net/news/mozilla-under-fire-for-firefox-ai-bloat-that-blows-up-cpu-and-drains-battery/

PPP328
()

Завершился IOCCC'24

 , ,

Завершился IOCCC'24
Группа Разработка

3 августа 2025 года завершился юбилейный (40 лет) конкурс по написанию запутанного С-кода IOCCC.

( читать дальше... )

>>> Смотреть всех победителей (ioccc.org)

PPP328
()

Оказывается люди могут ущемиться от наличия лигатур

 ,

https://practicaltypography.com/ligatures-in-programming-fonts-hell-no.html

Прочитал статью и немного не понял.

Человек возмущается, что в шрифтах для программирования символы типа != могут визуально отображаться как . Аргумент: "А вот в unicode есть символ , и он не является частью языка, поэтому надо смотреть на != и не бухтеть!

P.S. Сам я уже много лет использую FiraCode с лигатурами и их наличие позволяет очень быстро понимать, что происходит в коде, не обращая внимание на синтаксические условности.

PPP328
()

Насколько требовательный и работоспособный Dolphin (Wii emulator)

 ,

Хочу побегать в «TLoZ: Twilight Princess». Есть вопросы:

  • Насколько Dolphin требовательный? В наличии есть:
    • Ноут на лине с i5-1135G7 и без дискретки.
    • Комп с виндой на 3060
  • Насколько он вообще работоспособный? А то эмулятор, например, CD-i днищенское дно, с отстающим на минуту звуком, периодически отваливающимся управлением и еще и платный.
  • Насколько эмуль требует новый дистр, если норм будет работать на ноуте? У меня доживает 20.04.
PPP328
()

Предварительный этап в Makefile

 ,

Приветствую.

Есть следующая структура каталогов:

.
├── interrupts
│   ├── handlers
│   │   ├── file.a65
│   │   └── Makefile // Вложенный
│   └── Makefile // Вложенный
├── defines.mk
├── common.mk
└── Makefile // Корневой

В первую очередь, файл defines.mk:

PROJECT_NAME = xxx

PROG_AS ?= ca65
PROG_LD ?= ld65
PROG_DOX ?= doxygen
PROG_RM ?= rm -f
PROG_MV ?= mv -f
PROG_MKDIR ?= mkdir -p
PROG_FIND ?= find
PROG_MAKE ?= make

DIR_BUILD ?= build

Файл common.mk

TARGET_SUBMAKE = $(shell \
	$(PROG_FIND) \
	. \
	-mindepth 2 \
	-type f \
	-name Makefile \
	-printf '%h\n' \
)

TARGET_SRC = $(shell \
	$(PROG_FIND) \
	. \
	-maxdepth 1 \
	-type f \
	-name '*.a65' \
	-printf '%f\n' \
)

TARGET_OBJ = $(patsubst \
	%.a65, \
	$(DIR_BUILD)/$(PROJECT_NAME)/%.o, \
	$(TARGET_SRC) \
)

.PHONY: all $(PROJECT_NAME) $(TARGET_SUBMAKE)

$(DIR_BUILD)/$(PROJECT_NAME)/%.o : %.a65
	$(PROG_MKDIR) \
	    $(DIR_BUILD)/$(PROJECT_NAME)
	$(PROG_AS) \
	    -o $@ \
	    $<

$(TARGET_SUBMAKE):
	$(PROG_MAKE) \
	    -C $@ \
	    MAKEFILE_DEF=$(MAKEFILE_DEF) \
	    MAKEFILE_COMMON=$(MAKEFILE_COMMON) \
	    DIR_BUILD=$(DIR_BUILD)

$(PROJECT_NAME): $(TARGET_SUBMAKE) $(TARGET_OBJ)

all: $(PROJECT_NAME)

Корневой Makefile

MAKEFILE_DEF    := $(CURDIR)/defines.mk
MAKEFILE_COMMON := $(CURDIR)/common.mk

include $(MAKEFILE_DEF)
include $(MAKEFILE_COMMON)

.PHONY: doc clean

all: doc

doc:
	$(PROG_DOX) Doxygen

clean:
	$(PROG_RM) $(DIR_BUILD)/$(PROJECT)/*.o

Вложенные Makefile (все одинаковые)

include $(MAKEFILE_DEF)
include $(MAKEFILE_COMMON)

Итак, в чём вопросы:

1

Оно сейчас работает. Но меня не устраивает, что оно на каждый файл вызывает создание целевого каталога (см.

$(DIR_BUILD)/$(PROJECT_NAME)/%.o : %.a65
	$(PROG_MKDIR) \
	    $(DIR_BUILD)/$(PROJECT_NAME)
	...

). Что я пытался сделать: а) Вынести mkdir в отдельный сегмент и вызывать как $(DIR_BUILD)/$(PROJECT_NAME)/%.o : %.a65 | build-dir
б) Вынести mkdir в отдельный сегмент и вызывать тут: $(PROJECT_NAME): build-dir $(TARGET_SUBMAKE) $(TARGET_OBJ)

Оба варианта приводят к тому, что при вызове корневого make он просто создаёт директорию и даже не пытается заходить в дочерние Makefile.

2

Приветствуется общая критика. Я не эксперт в make, соответственно буду рад услышать, что я делаю не так.

P.S. Сразу уточню насчёт build директории. «Корневой» makefile на самом деле тоже не корневой и его вызывают выше с

DIR_BUILD := $(CURDIR)/build

make -C code/xxx DIR_BUILD=$(DIR_BUILD)
PPP328
()

Лорчик, а помоги песню найти

 ,

Где-то в 2012м имел диск с «Навигатором игрового мира» и «Страны игр». В каком-то подкасте у них была песня, которую я и пытаюсь найти. Если это было в Навигаторе - то, возможно, 3-4й выпуск 2012, потому что помню как один из ведущих орал «Cannon Fodder, war has never been so much fun», а по гугле 3ю часть они обсуждали в 3-4м от 2012. Если Страна Игр, то затрудняюсь сказать, какой выпуск, год плюс минус тот же.

Поёт женщина, голос примерно похожий на Бритни (но тогда все под нее косили). Если мозг окончательно не рассохся, то там была рифма bubbles-troubles, но это неточно.

А, ну и да, я мотив точно помню. Воссоздал:

Может кто помнит.

Шазамы и всякие musicscore выдают дичь

PPP328
()

Очевидное-невероятное. В npm снова нашли зловредов

 ,

https://socket.dev/blog/malicious-npm-packages-target-react-vue-and-vite-ecosystems-with-destructive-payloads

В сумме примерно 6к+ загрузок.

Очередное доказательство помойки как npm так и всей идеи non-trusted пакетов в целом.

Ключевые моменты:

  • Маскировка под легитимные пакеты: Злоумышленник, действующий под псевдонимом xuxingfeng, опубликовал восемь вредоносных пакетов, маскируя их под полезные инструменты и плагины. Некоторые из них имитировали названия популярных пакетов, таких как @vitejs/plugin-react и vite-plugin-html, используя технику, известную как «typosquatting».

  • Деструктивные действия: Вредоносные пакеты содержали скрытые полезные нагрузки, способные повреждать данные, удалять критические файлы и вызывать сбои в системах разработчиков.

  • Смешивание вредоносных и легитимных пакетов: Чтобы повысить доверие, злоумышленник также публиковал несколько легитимных, не вредоносных пакетов, создавая видимость надежного разработчика.

  • Текущий статус: На момент публикации статьи вредоносные пакеты всё ещё доступны в реестре npm. Команда Socket официально запросила их удаление

  • Пакеты были в репозитории и оставались незамеченными в течение двух лет

PPP328
()

А кто-то вообще разобрался, что пытались сказать журналисты про Hash Map?

 , ,

В своей работе 1985 года информатик Эндрю Яо, позже ставший лауреатом премии Тьюринга, доказал, что для хеш-таблиц с открытой адресацией лучший способ поиска элемента или пустой ячейки — это случайный перебор возможных мест. Такой подход называется универсальным хешированием. Яо также предположил, что в худшем случае, когда необходимо найти последнюю свободную ячейку, нельзя обойтись без затрат времени, пропорциональных x. Если хеш-таблица заполнена на 99%, то, вероятно, придется проверить около 100 разных позиций, чтобы найти свободное место.

В конце 2021 года на тот момент студент Ратгерского университета Эндрю Крапивин (в своей недавней презентации исследователь представляется именно так; в 2020 году в беседе с жившим в Украине дедом он называл себя Андреем) случайно наткнулся на публикацию про уменьшение размеров указателей в памяти компьютера. Через несколько лет он вернулся к этой статье, перечитал ее и понял, что можно добиться того, что указатели будут занимать еще меньше памяти. Однако для этого нужно улучшить саму организацию данных, к которым указатели будут направлять.

Крапивин обратил внимание на хеш-таблицы и в процессе работы неожиданно для себя создал их новый тип, который оказался значительно быстрее. Его таблица позволяла находить элементы за меньшее время и с меньшими усилиями.

Ссыкли:

Что конкретно предлагает-то? Я просмотрел его презентацию, но сложилось впечатление, что парень переизобрел то ли последовательный сдвиг индекса если ячейка занята, то ли хранить в ячейке не один элемент, а список элементов с одним хэшом.

Соль то в чем?

P.S. Также в тред приглашаются свидетели движения «математика программисту не нужна»

PPP328
()

Под какими веществами собирается Google Chrome?

 , ,

Уже далеко не в первый раз получаю проблему, что вкладка отстреливается с SIGILL. Встречал такое на разных машинах, на разных версиях хрома и вот только что опять и чаша переполнена.

Как? Вот как можно собирать под х86_64, чтобы у тебя там появилась недопустимая инструкция? Чем надо собирать? Они там для AVX512 включают? Или как? По запросу «chrome sigill» выводит буквально почти все версии в поиске и все года.

В инете много таких же случаев, где дебилы с ТП отвечают «ну попробуйте перезагрузить компьютер или переустановите windows» или (редко) «ну это известная проблема, обновитесь до версии ххх.хх.ххх» как вообще у вас в билд попадают такие инструкции??

Вот, например, на brave: https://community.brave.com/t/suddenly-getting-error-code-sigill-on-many-websites/483238/15

P.S. Для firefox’о защитников: в гугле много выдачи и про firefox sigill тоже.

PPP328
()

Ошибка при редактировании комментария

 ,

TransactionCallback threw undeclared checked exception
К сожалению, произошла исключительная ситуация при генерации страницы.

Произошла непредвиденная ошибка. Администраторы получили об этом сигнал.

Пытаюсь отредактировать комментарий, просто добавляю ссылку на ImgBB, при «сохранить» вылазит это.

Администраторы получили сигнал?

PPP328
()