Блог со звёздочкой.
Много репостов, немножко программирования.
Небольшое прикольное комьюнити: @decltype_chat_ptr_t
Автор: @insert_reference_here
Post #11166
830
БЛ @dereference_pointer_there
Showing posts older than #11167 · Back to latest
Forwarded from Технологический Болт Генона

Google хочет отключить вообще все блокировщики реклам в браузере Chrome с версии 150 (его релиз запланирован на конец июня 2026 года, Chrome 149 вышел в начале июня). Так в Google решили бороться с Adblock‑расширениями (uBlock Origin и другие) и начать переход на новый движок с отказом от стандарта Manifest V2.
Стандартный Google Chrome прекращает поддержку распространения расширений MV2 после версии 149. Пользователям, желающим продолжать использовать расширения MV2, следует рассмотреть следующие варианты:
переход на механизмы распространения расширений Google Chrome Enterprise & Education;
переход на браузер, отличный от Chromium, например, Firefox или Apple Safari;
использование форка Chromium, который по-прежнему поддерживает расширения MV2.
...
«Google собирается отключить все расширения‑адблокеры в Chrome. Вместо того чтобы позволить адблокеру самостоятельно проверять трафик, расширения теперь должны передавать браузеру Google ограниченный список правил фильтрации и надеяться на лучшее. Это приводит к более слабой блокировке и большему количеству рекламы, которая проходит сквозь неё. Google зарабатывает подавляющее большинство своих доходов на продаже рекламы. Компания, которая извлекает прибыль из каждой рекламы, которую вы видите, также контролирует браузер, которым пользуется большинство людей, и Chrome 149 — это последняя версия, поддерживающая адблокеры. Например, по новым правилам uBlock Origin не сможет работать. Для миллионов пользователей это расширение — единственное, что стоит между ними и стеной из рекламы, трекеров и автозапускаемого мусора. Один пользователь выразился прямо: „Веб буквально невозможно использовать без uBlock Origin“», — пояснили профильные эксперты из International Cyber Digest.
Forwarded from Поросёнок Пётр

Forwarded from Технологический Болт Генона

РКН триггерится на количество TLS-соединений в единицу времени.
Проблема HTTP/1.1: Традиционные прокси (или браузер без оптимизации) для загрузки множества элементов сайта или при передаче пачки данных внутри туннеля открывают от 6 до десятков параллельных TCP/TLS-соединений. Для РКН это выглядит как аномальный всплеск, срабатывает триггер бан на 120 секунд.
Спасение (HTTP/2): В HTTP/2 (и HTTP/3) используется мультиплексирование. Браузер или клиент устанавливает всего одно TLS-соединение, а уже внутри него передает сотни запросов одновременно.
У нас фильтрующий модицицированный прокси-сервер на Caddy. Он по умолчанию настроен на HTTP/2 и HTTP/3, имеет отличный встроенный TLS-стек (на Go) и заставляет клиента слать всё через один единственный TLS-хендшейк.
РКН видит всего 1 соединение, счетчик «подозрительных попыток» не превышает лимит (3 соединения), и блокировка не включается.
UPD от 10 июня 2026 года, для тех кто писал - что не работает, попробуйте иначе, есть еще 1 настройка, которая меняет отпечаток JA4. Тесты проводил так, же на Beget.
После настройки - пускает.
Заходим в chrome://flags/
Ищите Enable benchmarking - включаете Match Field Trial Testing Config
Нужно уточнить, что это может помочь при "сибирской блокировке" в вариации с учитыванием фингерпринта браузера, но не для других случаев (их довольно много). А так любопытная находка, спасибо.
Как мы знаем, некоторые VPN‑сервисы маскируют трафик под легальные российские ресурсы, используя для этого мощности отечественных облачных провайдеров.
Несколько провайдеров, в том числе Selectel, Beget, Timeweb, подтвердили сбои. Причиной они назвали обновление настроек ТСПУ, которые РКН использует для фильтрации трафика.
Поскольку трафик зашифрован, ТСПУ не могут определить его содержание и принимают решения о блокировке по косвенным признакам: диапазону IP-адресов сервера, характеристикам защищённого соединения, частоте подключений и цифровому отпечатку браузера. Из-за этого под ограничения может попадать и обычный, не связанный с VPN трафик, пояснил один из собеседников.
К наиболее уязвимым для «случайных» блокировок специалисты относят мобильные приложения, которые постоянно обмениваются данными по защищённому каналу, сервисы с непрерывно открытым соединением в реальном времени, облачные платформы и b2b‑сервисы с множеством API, а также проекты, использующие решения вроде Cloudflare для ускорения и защиты медиаконтента.
РКН борется с каскадными VPN-туннелями, когда клиент подключается к серверу в России, а оттуда — к серверу вне России.
глава RUVDS Никита Цаплин
«"Более логично", если бы РКН информировал провайдера о подозрительной активности на конкретном адресе, а не блокировал адрес без предупреждения. Тогда хостинг мог бы связаться с клиентом и решить вопрос. Такой алгоритм сейчас прорабатывается», — добавил он.
Блог* #itsec #ml #suckassstory #article The Boy That Cried Mythos: Verification is Collapsing Trust in Anthropic Вы, вероятно, слышали в недавних новостях о модели Mythos от Anthropic и о том, насколько она хороша в поиске уязвимостей... Со слов самих Anthropic.…
Sized). Работа ведётся главным образом ради поддержки Scalable Vector/Matrix Extensions — набора инструкций для процессоров ARM, который позволяет писать SIMD-код, не завязанный на конкретную ширину SIMD-регистров и потому переносимый между разными процессорами без перекомпиляции. Помимо этого, Нико показывает, что only bounds также открывают путь другим, более абмициозным дополнениям в язык. В частности, это в теории позволит писать код, который опирается на гарантированные вызовы деструкторов (без этого сейчас невозможно написать безопасный scoped async).Forwarded from Добрый вечер, я диспетчер



Блог* 💅
Forwarded from Добрый вечер, я диспетчер

Forwarded from Бестиарий программирования
Forwarded from Neural Machine
Using a large-scale controlled resume correspondence experiment, we find that LLMs consistently prefer resumes generated by themselves over those written by humans or produced by alternative models, even when content quality is controlled. The bias against human-written resumes is particularly substantial, with self-preference bias ranging from 67% to 82% across major commercial and open-source models. To assess labor market impact, we simulate realistic hiring pipelines across 24 occupations. These simulations show that candidates using the same LLM as the evaluator are 23% to 60% more likely to be shortlisted than equally qualified applicants submitting human-written resumes, with the largest disadvantages observed in business-related fields such as sales and accounting. We further demonstrate that this bias can be reduced by more than 50% through simple interventions targeting LLMs' self-recognition capabilities.