LINUX.ORG.RU

Избранные сообщения wenxuan

Разоблачения reCAPTCHA ещё не обсуждали?

Форум — Talks

https://3dnews.ru/1117990/google-recaptcha-utratila-effektivnost-i-prevratilas-v-instrument-slegki
https://habr.com/ru/news/880802/
https://boingboing.net/2025/02/07/recaptcha-819-million-hours-of-wasted-human-time-and-billions-of-dollars-google-profit.html

Третья ссылка — на заблокированный сайт.

Вкратце: reCAPTCHA больше не защищает от роботов, зато хорошо следит за пользователями; пользователи потратили на неё 819 млн. часов, эквивалентные $6.1 млрд. (интересно, как считали?); заработок Гугла на этой информации оценивают почти в триллион ($888 млрд.).

 , ,

question4
()

Разработчик CoreJS в колонии-поселении на 18 месяцев

Форум — Talks

Разработчики, заинтересованные в продолжении развития JavaScript-библиотеки CoreJS, рассматривают возможность создания форка. Намерение связано тем, что проект остался без сопровождения после того как автор, ключевой разработчик и единственный мэйнтейнер был осуждён на полтора года колонии-поселения (сбил насмерть человека на пешеходном переходе - один из пешеходов был пьян и упал, а второй наклонился, чтобы его поднять, что помешало их вовремя заметить в тёмное время суток).

Доступ к инфраструктуре и репозиторию был только у автора, и другие разработчики теперь опасаются, что в случае выявления уязвимостей и серьёзных проблем они останутся неисправленными (в issues на GutHub уже накопилось несколько десятков уведомлений об ошибках). По статистике репозитория NPM библиотека CoreJS пользуется большой популярностью и насчитывает 26 миллионов загрузок в неделю. Число активных пользователей оценивается в 4.5 млн, а число привязанных к CoreJS зависимостей превышает 19 тысяч, в числе которых проект Babel.

Дополнение: Разработчик slowcheetah, который не входил в список участников, получил необходимый доступ и намерен вести работу по устранению критических ошибок и формированию новых выпусков.

https://www.opennet.ru/opennews/art.shtml?num=52606

https://github.com/zloirock/core-js/issues/767#issuecomment-603682034

Повезло парнише, всего 1.5 года за убийство, могло быть хуже…

 ,

fsb4000
()

Опенсорс разработчик пожаловался на то, что ему не платят

Форум — Talks

Денис Пушкарев (zloirock) разработчик библиотеки core-js, являющейся популярной транзитивной зависимостью во множестве, в том числе коммерческих, проектах, пожаловался на свое бедственное положение.

Он рассказал, что является по факту единственным контрибьютором проекта, который развивает единолично с 2014-го года, и который используется на каждом втором веб-сайте из топ-1000 Alexa.

При этом он практически не получает финансовой поддержки, а после санкций его и без того малые доходы от пожертвований сократились почти в шесть раз (с $2500 до $400).

Помимо прочего он рассказал, как начав развивать проект в 2014-ом году, вскоре решил бросить основную работу и заниматься только развитием своей некоммерческой библиотеки с открытым исходным кодом. А чтобы жить было попроще, он вернулся в Россию, потому что там жить дешевле.

В 2019 году он стал виновником ДТП, совершив наезд на мотоцикле на пешеходном переходе на двух девушек 18 лет, одна из которых погибла на месте. Денису присудили выплаты компенсации морального вреда пострадавшим в размере, почти 1,5 млн рублей, и 18 месяцев колонии-поселения, из которых он отбыл 10 месяцев и освободился условно-досрочно.

Сам Денис описывает случившееся происшествие весьма поверхностно, но при этом упоминает, что будь он сыном депутата, ему бы не пришлось отбывать столь строгое наказание. Самих пострадавших девушек называет «жертвами» в кавычках, а виной всему глупые законы. После чего сетует о том, как в заключении он подвергался практически рабскому труду на химическом производстве, в окружении убийц, воров и насильников.

Помимо прочего, с момента начала разработки, Денис успел обзавестись семьей и сейчас у него есть маленьких ребенок. А жить не на что.

Он множество раз пытался привлечь внимание к поддержке его проекта, который стал весьма важным звеном в инфраструктуре программного обеспечения на JavaScript. Он встраивал баннер выводящий просьбы о донатах и уведомление о том, что он ищет работу. Но по существу его труд так и остается незамеченным, а работу ему так и не предложили.

Он так же упомянул, что за свои просьбы о поддержке или помощи, он стал героем мемов и получает постоянную волну хейту и ненависти.

Когда случилась ситуация с ДТП, не нашелся никто, кто взял бы на себя поддержку и развитие библиотеки. За всю историю проекта так и не случилось ни одного полноценно развивающегося форка. А Денис по сей день остается единственным контрибьютером библиотеки.

Он призывает к дискуссии опенсорс сообщество, потому что не находит выхода из сложившейся ситуации. Он хочет найти или работу на полную ставку над опенсорс проектами, либо поддержку в виде пожертвований, так чтобы доходы хотя бы покрывали ставку в $80/час, либо же планирует изменить лицензию и сделать свой проект коммерческим, со следущего крупного релиза.

 , ,

javascript
()

Electron всё. (правда не везде)

Форум — Talks

Платформа Electron прекращает поддержку 32-разрядных систем Linux. Зашибатая штука говорили они и обмазывались этой фигнёй. Стильно, модно, молодёжно говорили они разминая оперативную память. А теперь вот. Конечно сейчас набегут ненужнинцы и скажут что 32 бита для нищебродов.

 , , ,

Promusik
()

А вот подъехала забавная штуковина для отравления LLM и поисковых систем.

Форум — Talks

https://zadzmo.org/code/nepenthes/

В общем, генератор бреда заточенный для LLM poisoning в промышленных масштабах. В принципе сцылочку на него можно оставить в каком-нибудь hidden элементе, посетители сайта не увидят, а crawler непременно туда полезет и начнёт жрать мусор лопатами.

Понятно, что можно сделать намного лучше, gif-бомбы добавить, генератор бреда поприличнее, чтобы crawler принципиально не мог отличить от реального контента, но это же только начало, я надеюсь. :)

Затраты на генерацию бреда, который никакие нейросетки не смогут автоматически отличать от реального контента неизмеримо меньше чем затраты владельцев LLM на тренировку и фильтрацию. Таким образом, можно с минимальными усилиями помножить на ноль все потуги корпораций, несмотря на то, что у корпораций намного больше ресурсов.

Если к этому добавить аналогичные генераторы мусора для социалочек, какой-ниубдь замечательный scigen и т.п. то у корпораций нет шансов.

Интеренет и так уже по самое небалуйся загажен бессмысленным контентом, так что с этической точки зрения здесь нет никаких проблем. Да и нормальный человек всегда сможет отличить мусор от информации, в отличии от тупых нейросеточек.

 , помножить на ноль

Stanson
()

Я тут сходил попить пивка в default сити ...

Форум — Talks

И увидел что в IT люди вполне себе норм работают за 170-190т. 240т - для них предел мечтаний. А начальники отделов получают 210. И это крупнейшая IT контора в РФ. и при этом «ценят», то что все работают 5+ лет в коллективе и не увольняются. И приятнейшие и умнейшие люди.

Какой же отсюда вывод? Все, которые требуют 400к+ «по рынку» - рвачи и нехорошие люди?

P.S.: был на собесе, когда эти «приятнейшие» люди собеседовали - то треш и гоммора .. Я бы не прошел - сразу говорю.

 

ivanich10
()

Куда архивировать порядка 200 DVD?

Форум — Talks

У меня есть целая «шотландка» CD/DVD с разными данными, чуть ли не с 2000 года.

Куда все это можно архивировать? И так, чтобы данные могли лежать еще лет 50 без размагничивания и disk rot? И чтобы цена за мегабайт у нового хранилища была минимальной.

Линукс тут при том, что процесс архивации будет через дистро Debian. Копирует быстрее, чем в других ОС, что удивительно.

 

somemong
()

А ведь мы маргиналы

Форум — Talks

Я даже не о линуксоидах говорю - эти вообще %-)

Пообщался я тут с народом за пределами своего обычного круга. Свой отдельный комп (даже ноутбук) - это уже редкость, не нужны они «массам», как ранее говорили.

Все всё делают через смартфон. Ну там погоду посмотреть, в чатиках пообщаться, заплатить за что-то, перевести деньги. Не говоря уже про сфотаться или видосик снять. Даже игры многих устраивают. А больше и не надо. Ну если учатся может говноноут подешевле и нужен и то, если это не ИТ-специальность или чего-то научно-техническое, уже и не особо-то.

Комп на работе только видят и то, времена «уверенных пользователей» такое ощущение, что прошли. В массе своей комп на работе - это фактически терминал в виде браузера и/или одной-двух специализированных программ, в которых они натасканы работать и все. Большее никому не надо. Какие там нафиг таблицы в Excel или документы в Word (или аналогах) - не надо уже. Только hr-кам, секретаршам и ну может еще «аналитикам» в фирмах. Бухгалтеры за пределы 1C не выглядывают, условно говоря.

Геймеры говорите? А это тоже почти маргинальщина. Как ни странно, но многих устраивают игры на смартфоне, не знаю как объяснить этот феномен. Кого не устраивет, тем в общем-то хватает приставок. Тем более, они сейчас достаточно универсальные. Притом даже не обязательно новые.

Ну если любитель погонять танки или поиграть в Dota , Пе-Ка таки нужен, смартфоном не обойдешься, но системные требования у них достаточно слабые, чтобы хватило говноноута.

Итого, типично сейчас, что к интернету подключены уже наверное практически все, но нужен он дома, что подключать телевизор, смартфон (через wi-fi), может приставочки вместе с телевизором, а также колонки «Алиса» и тп. Ну может где-то в ящике завалялся ноутбук, купленный лет 10 назад.

Не ну, самом деле, комп-десктоп все еще нужен конечно и немалому числу людей, но я про более-менее обычный народ, далековатый от ИТ и прочего интеллектуализма.

 , ,

praseodim
()