TGViewer
Channel Public Channel
Сибирский Dev | IT survival

Сибирский Dev | IT survival

@sibdevjun

Выживач в IT. Мои мысли по найму и работе в мире разработки.

Для связи @masian4eg
Subscribers
642
Photos
401
Videos
23
Links
123

Showing posts older than #541 · Back to latest

Older Posts 12 shown
Post #540 570
💪Время размять пальцы... и мозг

🤟 организовывает очередную олимпиаду, как классическую, так и с использованием ИИ 😍

30 мая с 15:00 до 19:30 мск приходите участвовать в олимпиаде по программированию онлайн или офлайн в кластере «Ломоносов» в Москве👨‍💻

Эта олимпиада для инженеров, разработчиков, аналитиков из разных IT-компаний, а также студентов старших курсов. Здесь каждый пишет свой код, а после на отдельной онлайн-встрече может увидеть решения других участников и узнать лучшие практики 🌈

🔵Формат - только индивидуально
🔵Время на решение задач - два часа

На выбор будет два трека:

1️⃣ Алгоритмы — пять задач: простые, средние и одна оптимизационная. Способ решения — самостоятельно, без помощи ИИ.

2️⃣ ML — три хардкорные оптимизационные задачи, можно пользоваться ИИ-помощниками.

В каждом треке определим победителей и наградим призами :)

Мы всегда рады новым участникам в нашем олимпиадном комьюнити. Приходите сами и зовите друзей!

Зарегистрироваться
  • ❤ 2
  • 👍 1
  • 🦄 1
Post #539 363
😎 Русская раскладка как антивирус: Linux-малварь сама отключалась на русскоязычных системах

Microsoft обнаружила вредоносный код в библиотеке, связанной с Mistral AI. Самая странная деталь: малварь проверяла язык системы и отказывалась запускаться, если находила русский 😄

Для вредоносов из СНГ это не такая уж редкость. В код часто добавляют проверку локали, чтобы не заражать пользователей из России и соседних стран. Логика простая: меньше шума дома, меньше риска привлечь внимание местных силовиков 😎

Но дальше начинается совсем абсурд.

Если заражённая система определялась как из Израиля или Ирана, код запускал цифровую русскую рулетку: с шансом 1 к 6 он пытался полностью уничтожить данные на машине

Получается почти карикатура на современную киберреальность: вредонос в AI-библиотеке, геополитика внутри кода и русская раскладка как случайный защитный механизм 🍿
  • ⚡ 2
  • 👍 1
Post #538 1.69K
📹 Merge Conflict - Реально ли самому вообще устроиться в IT в 2026?

Саша - HR 🙁
Будет отвечать на поставленный вопрос

Забыли даже закрыть окно из-за нашей духоты, поэтому смотрим видос с городским вайбом ☕️

PS это заключительный эпизод MC в этом сезоне 😠
Но мы вернемся осенью с обновлениями и новыми выпусками
🌈

📌📌📌
ВК и YT
📌📌📌
  • 🔥 6
  • 🍾 1
Post #529 567
🚩 Че, пацаны, CTF?

На курсе кибербеза часто закрепляем теорию практикой (ничево сибе 😍). А учебный и вменяемый сайт я нашел только portswigger, который то работает, то не работает без пнв/прокси. + еще нужен прокси для атаки через BurpSuite.
Короч гемор 😡

Ну я поначалу делал уязвимые веб-серверы на питоне с фласком, но курс-то будет повторятся, а аналога без бубна я не нашел.

Ну и решил свое запилить, причем не просто запилить, а на 100% навайбкодить, так как с фронтом я на "вы" 🫠

По скринам не все всем понятно возможно, но попробую выделить основные фичи:

1. Есть 2 роли - создатель CTF/QUEST* и игроки

2. Создатели могут создавать коллекции задач объединяя их в один CTF/QUEST. А каждая задача - это нода со своим изолированным окружением.

3. Например:
➖ хотим сделать задачу с SQL инъекцией:
разворачивается докер образ (далее - лаба) с простой БД SQLite и базовыми табличками (через конфиг можно создавать больше таблиц и данных). А так же создается веб морда с эмулятором интернет-магазина, в котором мы можем "ломать" данные 🌈
➖ хочу задачки на работу с bash командами:
разворачивается лаба с эмулятором терминала 🙄
➖ хочу ломать заголовки запросов через Burp:
разворачивается лаба с эмуляцией логина

Причем это все настраивается: где должна быть уязвимость, какие файлы должны быть в лабе, как срабатывает флаг, сколько очков начисляем за выполнение, подсказки (с уменьшением вознаграждения)........

4. Есть система ачивок 🤑

UI простой, но это все силами AI. Буду допиливать дальше, так как в конце мая в Movavi ожидается итоговый фест на котором будет CTF в том числе для учеников курса 👨‍💻

...а там может и выстрелит как отечественная площадка для CTF 💪

* разница между CTF и QUEST такова: CTF коллекция объединяет в себе задачи логически следующие друг за другом. А QUEST включает в себя художественную составляющую (свой лор)
  • 🔥 6
  • ❤ 3
  • 🦄 1
Post #528 457
🤔 Почему токены не потрачены???

В Китае увольняют тех, кто не использует нейронки - об этом рассказал создатель ИИ-агента OpenClaw

По словам Питера Штайнбергера, в больших компаниях есть жесткое правило: ты должен выполнять план, каждый день передавая часть задач агенту

Если норма автоматизации не достигнута могут уволить

Как-то бабуля уборщица в офисе рассказывала, что когда она работала на заводе, то их проверяли по количеству мусора в мусорке. Если она полная - работал, если нет - ниче не делал 🫵

"Слышь, генери!"
  • 😱 4
  • 🌚 4
  • 🦄 1
Post #527 534
🫣 Стало совсем неохота

заполнять время в трекере. Если раньше заполнял прямо по факту, то потом стал в конце рабочего дня... потом в конце недели... сейчас делаю уже за 2 недели прокручивая в почте уведомления по коммитам и упоминаниям в тасках 😖

Я понимаю пользу этого действия, но как себя правильно "заставить"? Записывать на бумажке сразу мб? Есть советы?🙄
  • 💯 4
  • 😱 2
  • 👍 1
  • 🤔 1
Post #526 3.34K
📹 Merge Conflict - почему разработчики и тестировщики постоянно дерутся?

Виталя (тимлид QA) попробует дать нам сдачи за весь QA 😎

PS обратите внимание на фокус, мы его победили 😃

📌📌📌
ВК и YT
📌📌📌
  • ❤ 7
  • 🥰 3
Post #525 592
Вот, теперь лучше уже 😑
Post #524 586
Капец, где это видано, чтобы коту в интернете поставили так мало реакций... 😭
Post #523 657
🌟🌟🌟 Чистый вайбкот

А помните такую книгу "Чистый код"? Ну там где еще говорилось о том, что код должен быть хорошо читаем, легко тестируемым и пригодным рефакторингу? 😏

Впору писать книгу о чистом вайбкоде, чтобы люди не слепо копипастили код из ИИ-агента, а помнили "корни" чистого кода и ИИ содержал код в стерильном виде 🐱

Ну, например, делая фикс или фичу твой вайбкод должен иметь докстринги, тесты и он должен быть органичным для текущего проекта, а не запуск баш скрипта в джанго конфиге 😄

Торвальдс на днях правильно сказал:
ИИ - это просто инструмент. Если разработчик приносит плохой код, проблема не в инструменте, а в нём самом. Поэтому вместо запретов решили ужесточить правила ответственности.

Ключевой момент - подпись в коммите. Строка Signed-off-by теперь ещё жёстче закрепляет правило: только человек имеет право её ставить. Это юридическое подтверждение того, что именно ты отвечаешь за код. Никакие AI-агенты не могут это делать.
  • 👍 8
  • 💯 6
  • ❤ 2
Post #521 487
😁😆😁 Merge Request Conflict #4... 🔥
  • 🥰 5
  • ⚡ 1
  • 🔥 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →