Обложка канала

oleg_log. Страница 15

4503 @oleg_log

Приют для асоциальных программистов "Олег"

  • oleg_log

    proposal: arena: new package providing memory arenas · Issue #51317 · golang/go

    Proposal: arena: new package providing memory arenas Author(s): Dan Scales (with input from many others) Last updated: 2022-2-22 Discussion at https://golang.org/issue/51317 Abstract We propose imp...

    GitHub
  • oleg_log

    Технологии, медиа и общество

    Уважаемые читатели. Как вы заметили, это канал о технологиях, интернете, бизнесе, цифровой экономике и обществе. Политика здесь появляется только в контексте технологий. Но в связи с эскалацией агрессии России против Украины считаю нужным обозначить свою позицию. Здесь поровну читателей из Украины и России. И рекламу вы здесь могли видеть и от украинских, и от российских компаний. В сложившейся ситуации я считаю, что будет правильным изменить экономику моего микропредприятия. Отныне средства от рекламных размещений российских брендов будут передаваться в "Повернись живим". Это благотворительный фонд, который помогает украинской армии. Мой маленький вклад в укрепление обороноспособности страны. Для читателей из России — этот фонд закупает технику и оснащение для украинской армии. Не оружие. Компьютеры, тепловизоры и так далее. Никогда не любил войну и всё, что с ней связано. К сожалению, у вашего президента другое видение. Думаю, вы и сами не в восторге от его действий. Надеюсь на ваше понимание, и спасибо…

    Telegram
  • oleg_log

    Хотел вот загуглить мем "ONU surrounded" по мотивам подкаста деда и красных линий, а бац, и QUIC отпал. Кхе.
  • Реклама

  • oleg_log

    Короч fuzzing еще не зарелижен, а никого из авторов в команде уже нет. Сильно.... twitter.com/katie_h…38216965
    Katie Hockman

    Today is officially my last day at @Google and the #golang team. I'll be taking about 2 months off to recharge and reset, then I'm thrilled to share that I'll be joining Datadog! I'll be a lead for their Go tracing libraries within the Application Performance Monitoring org 📊

    Twitter
  • oleg_log

    Мне кажется я нашел самый отвратительный го.мод, хотя я и не искал, но это прям треш. Оно хоть и прокоменчено и понятно почему такие костыли вправлены (ну как же без них в нашей индустрии), но...втф-то? Колосс на глиняных ногах вспоминается. github.com/DataDog…n/go.mod
    datadog-agent/go.mod at main · DataDog/datadog-agent

    Datadog Agent . Contribute to DataDog/datadog-agent development by creating an account on GitHub.

    GitHub
  • oleg_log

  • oleg_log

    Про внутренности Go fuzz в 1.18 от автора (ну одного из, но который ушел в саббатикал, хех) jayconrod.com/posts/1…g-system Кажется похожее было и о go-fuzz от Вьюкова, может даже в репо, проверять я не буду.
    Internals of Go's new fuzzing system

    Go 1.18 is coming out soon. It's a huge release, but native fuzzing has a special place in my heart. Not much has been written yet on how Go's fuzzing system actually works, so I'll talk a bit about that here.

    jayconrod.com
  • oleg_log

    github.blog/2022-02…learning GitHub объявил о добавлении в сервис Code scanning экспериментальной системы машинного обучения для выявления распространённых типов язвимостей в коде. На этапе тестирования новая функциональность пока доступна только для репозиториев с кодом на языках JavaScript и TypeScript. Отмечается, что применение системы машинного обучения позволило заметно расширить спектр выявляемых проблем, при анализе которых система теперь не ограничивается проверкой типовых шаблонов и не привязывается к известным фреймворкам. Из выявляемых новой системой проблем упоминаются ошибки, приводящие к межсайтовому скриптингу (XSS), искажению файловых путей (например, через указание "/.."), подстановке SQL- и NoSQL-запросов. Сервис Code scanning позволяет выявлять уязвимости на ранней стадии разработки через сканирование каждой операции "git push" на предмет потенциальных проблем. Результат прикрепляется непосредственно к pull-запросу. Ранее проверка осуществлялась с использованием движка CodeQL, анализирующего шаблоны с типовыми примерами уязвимого кода (CodeQL позволяет сформировать шаблон уязвимого кода для выявления наличия подобной уязвимости в коде других проектов). Новый движок, использующий машинное обучение, может определять ранее не известные уязвимости так как он не привязан к перебору шаблонов кода, описывающих конкретные уязвимости. Ценой подобной возможности является увеличение числа ложных срабатываний по сравнению с проверками на основе CodeQL. (www.opennet.ru/opennew…rt.shtml)
    Code scanning finds more vulnerabilities using machine learning | The GitHub Blog

    Today we launched new code scanning features powered by machine learning. The experimental analysis finds more of the most common types of vulnerabilities.

    The GitHub Blog
  • oleg_log

    CatOps

    CatOps exists for almost five years already as a non-profit hobby project. Yes, at some point we were advertising some technical events here, but we never took money for that. In my opinion, keeping it independent of ad money is what makes all the fun. I'll be honest with you, from time to time I get ideas of starting a Patreon or something similar, but each time it turns out to be too complicated. However, there is a way to support CatOps financially! Even though this is an indirect support! Consider subscribing to the Patreon page of the "Come Back Alive" Foundation or you can, of course, donate directly. They have all the details on their website. Unfortunately, not all the information on the website is translated to English, but the main things are there. This Foundation supports Ukrainian army as well as establish re-integration programs for the veterans. By supporting people, who take care of us, you empower us in doing our day-to-day jobs and providing some platform engineering content here. With…

    Telegram
  • oleg_log

    TLDR: БД на Macbook-ах лучше не гонять. REKT twitter.com/marcan4…87734019 Вообще-то....странно, что такой тред только сейчас всплыл, Apple вроде давно бенчами SSD хвастался и всегда(часто?) был лидером, а вот как все просто оказалось. Конечно есть шанс, что автор что-то напутал, но Гектор известный человек и вряд ли так тупнул, но cmd+S теперь хочется чаще нажимать.
    Hector Martin

    Well, this is unfortunate. It turns out Apple's custom NVMe drives are amazingly fast - if you don't care about data integrity. If you do, they drop down to HDD performance. Thread.

    Twitter
  • oleg_log

    Хашимото (тот что батя Hashicorp-а) про Zig писать начал и даже спонсорить на Гитхабе. https://mitchellh.com/zig Митчел конечно не Кармак, чтобы бегом рвануть и писать все на Zig, но приятно как-то, видно зацепило его и понравилось.
    Zig

    My writings about the Zig programming language.

    Mitchell Hashimoto
  • oleg_log

    Или еще веселее - забыл черри-пикнуть изменение на релиз-бранч 🦡
  • oleg_log

    В общем, держите картинку, которую я склепал из своего опыта. Могу где-то ошибаться, но на дворе 2022 год, у нас до сих пор нет 1. Безопасного 2. Быстрого 3. С поддержкой многих регулярных выражений 4. С хорошим support и funding 5. Хорошо оттестированного 6. Мультиплатформенного 7. С контролем по ресурсам 8. И streaming модом Движка регулярных выражений. Я всё понял. Делаем, значит, RE3. [1] Мой блог по hyperscan [2] Диссертация по ReDoS [3] Cloudflare ReDoS postmortem, StackOverflow ReDoS postmortem [4] ReDoS in production [5] Hyperscan paper [6] Vectorscan issues [7] Hyperscan correctness issues [8] std::regex slower than python [9] Rust regex benchmarks [10] RE2 syntax Ссылка на первую часть
  • oleg_log

    Там еще пост выше с деталями
  • oleg_log

    Когда человек делает тестовое задание на 2к линий и на 22 файла (на Go), то у меня возникает паника: а на какое безумство готов пойти этот человек в команде? Не, конечно же хочется написать хорошее решение, потом его сделать публичным и получить 2й прометеус, но реальность чуть другая и тестовое задание не более чем маркер - говорить дальше или нет (даже разговор потом это не 100% гарантия хорошего кандидата, кэп). А вот душнота в тестовом - неприятная вещь. Ты вроде читаешь и пытаешься понять, как думал человек, а в итоге смотришь на его/её логгер или 3 варианта решения для стореджа. Ну приятно, но смысла мало, если бы я увидел комент "вот тут на каналах, но можно на мютексе" - я бы был более рад. Но и 150 строк без объяснения в одном файле это другая сторона - анти-душность. Вроде и правильно написано, но непонятно, а что человек может еще? или хотя бы может о чем-то подумать. Наверное в виде совета сказал бы такое - ревьюверы не хотят делать ревью, ну вот прям такое супервдумчивое с 2мя созвонами по 1 фции, ну как с рабочим репо, но при этом хочется видеть о чем думает и о чем может думать кандидат. Может и не надо писать много коментов в коде, но если в README написать TODO чего не хватает или что хочется потрогать (фаззинг/jepsen/etc) то лучше сказать, мне это не раз помогало найти крутых кандидатов.
  • Реклама

  • oleg_log

    Расса потянуло на воспоминания о том как создавалось репо Go. https://research.swtch.com/govcs For what it’s worth, I’ve since heard from many people about how the 1972 dates have broken various presentations and analyses they’ve done on the Go repository as compared to other projects. Oops! My apologies. (I also heard from someone who was analyzing Mercurial repos for “branchiness” and decided to use the Go repo as a large test case. Their program said it had branchiness 0 and they spent a while debugging their program before realizing that the repo really was completely linear, thanks to our “rebase and merge” policy.) хех
  • oleg_log

    Шикарный ход, надеюсь все больше и больше людей и проектов будут юзать одно решение для диаграмм. github.blog/2022-02…-mermaid
    Include diagrams in your Markdown files with Mermaid | The GitHub Blog

    Mermaid is a JavaScript based diagramming and charting tool that takes Markdown-inspired text definitions and creates diagrams dynamically in the browser.

    The GitHub Blog
  • oleg_log