oleg_log
1.77K subscribers
1.86K photos
130 videos
9 files
2.77K links
Shelter for antisocial programmers "Oleg"

halp: @olegkovalov
web: https://olegk.dev
fov: @oleg_fov
chat: @oleg_log_blabla
podcast: @generictalks
Download Telegram
oleg_log
Всего лишь 100к за такой баг? серьезно? Не серьезно же... https://therecord.media/security-researcher-drops-chrome-and-edge-zero-day-on-twitter/
Если я правильно понял, то это фикс. Но вот ссылка на баг возвращает мне permission denied. В любом случае весело. https://chromium-review.googlesource.com/c/v8/v8/+/2820971
Forwarded from Telegram Info (Antonio Marreti 🚩)
Telegram запустил два новых веб-клиента

Обе представленные версии поддерживают анимированные стикеры, темный режим, папки для чатов и многое другое.

Больше информации: bugs.telegram.org/c/4002

webz.telegram.org
webk.telegram.org

#web
We want to provide a low-noise, reliable way for Go developers to be alerted of known security vulnerabilities that affect their applications.

We aim to build a first-party, curated, consistent database of security vulnerabilities open to community submissions, and static analysis tooling to surface only the vulnerabilities that are likely to affect an application, minimizing false positives.

The primary consumer of the database and the protocol will be a Go tool, tentatively go audit, which will analyze a module and report what vulnerabilities it’s affected by.

https://github.com/golang/go/issues/45519

https://go.googlesource.com/proposal/+/master/design/draft-vulndb.md
Норм так ребятки тащат, новый HTTP2, быстрый Rust <-> v8. Бери не хочу. https://deno.com/blog/v1.9
Хочется надеяться, что это баг.

Все же 0xfor и 0xf or принципиально разные вещи, прям проезд по памяти коду.

https://twitter.com/PredragGruevski/status/1382031679745892354

UPD: там на доку ссыль дали https://docs.python.org/3/reference/lexical_analysis.html#whitespace-between-tokens
Команда TgFM запустила сайт агрегатора голосовых чатов – tg.fm

Сейчас на нем можно найти список активных голосовых чатов (включая информацию о каналах, которые подключились к этому чату), рейтинг каналов по максимальному количеству слушателей за неделю и месяц, общую статистическую информацию по русскоязычным голосовым чатам.
)))
лол, Zoom пытается в соцсеть?

Хотя не совсем, здесь занятия платные есть. Чувствуется попытка впарить это Ентерпрайзу с насильным втягиванием сотрудников)

https://on.zoom.us/e/view/search/fitness-health (лан, я за ковриком пошел)
Может тред хвастовства Докерами, м?

Мне недавно нужно был простейший сервер статики, и чтобы не бегать искать какое же там расово-верное решение в интернетах, написал свое.

За отсутствие RUN adduser -D nonroot мне чуть стыдно.

https://hub.docker.com/r/olegkovalov/ease

Короч, пошарьте, что вы там полезное сделали(ли). Даже если не Docker Hub, зачем стесняться?
Забыл запостить вчера (делал же слайды для этого же Алексея :\ )
Forwarded from How to Go wrong
Сделал автосборку активных веток разработки Go в Docker образы. Теперь можно гонять тесты на CI с tip/master не пересобирая его каждый раз, да и играться с дженериками и фаззингом проще. https://github.com/AlekSi/golang-tip
Начинайте рероллить ваши токены Codecov, все чуть плохо с 1го апреля (если не с 31го января).

https://about.codecov.io/security-update/

Хочется верить, что это не было тронуто.... https://github.com/codecov/codecov-action

Идея для опенсурса: сервис, который умеет ходить по большинству dev-oriented SaaS и рефрешить токены.

/roll
Давно не было подборки каналов (очень давно). Хвастайтесь, что там за ковидные полгода+ поначинали.

В основном интересно айти и около, но почему бы и нет.

Даж не знаю, я раньше собирал все в виде поста, а сейчас есть коменты, соотв каждый может своё показать. Даж обидно стало..

PS: напишите хоть о чем канал) не просто ссылку)
Forwarded from Потом отрефакторим (Serhii Mariiekha)
@oleg_log поделиллся отличной статьей про SQLite. Я вообще подписываюсь почти под каждым словом автора. 🤓 Я очень долгое время расценивал SQLite как игрушечную базу. Когда я только начинал свой путь а разработке, мне хотелось более сложных систем, что бы все скейлилось, было распределенным, и все вот это вот, что сейчас строят для стартапов, у которых пару тысяч клиентов. 🤣

С опытом я стал смотреть на вещи немного по другому. Вдруг тяга к сложности сменилась желанием простоты. А вещи, которые казались скучными, теперь кажутся классными и надежными.

#sqlite #db

https://unixsheikh.com/articles/sqlite-the-only-database-you-will-ever-need-in-most-cases.html
Не уверен, зачем оно мне, но теперь можно из консоли работать с Github Actions, самое главное, что официально. Наверное кому-то пригодится.

https://github.blog/2021-04-15-work-with-github-actions-in-your-terminal-with-github-cli/
#ненормальное http://danieltemkin.com/Esolangs/Folders/

Похожий бред делал, брал словарь англ и для каждой буквы в слове создавал папку, в итоге получилось громадное дерево папок, которое удалялось полчаса (или даж больше). По сути состояло из одной метадаты на диске.

Зачем? Думаете я помню? надо было.
oleg_log
23 апреля приглашаем всех гоферов на GopherCon Russia 2021: online, бесплатно, лучшие доклады, стенды партнёров, горячие споры в чатах! Среди спикеров этого года Mat Ryer, Aaron Schlesinger и Felix Geisendörfer. А для тех, кто хочет не только пообщаться и…
Вы видели, я спалился, что на Гоферконе что-то зачитать должен, и так уж вышло, что пришлось мне покопаться внутри гошных бинарей.

В какой-то момент всплыл этот ишью https://github.com/golang/go/issues/36313 и недавние комментарии внизу. Один из них от сотрудника CockroachDB и их Борьбы (именно с большой, с пренебрежением) за мегабайты в .ехе.

Вот тут статейка по его пред блогпосту https://www.cockroachlabs.com/blog/go-file-size-update/

И вот такие плохие в го-тим, чтож делать. Конечно же статья пошла на ХН, где пришел Russ Cox и чуть пояснил, что статья чуть больше чем на половину состоит из dark bytes фигни.

https://news.ycombinator.com/item?id=26834128

В общем я могу выкидывать 10 слайдов, потому что вы и так прочитаете это до доклада. Класс.