Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#informatyka

GURU

w Hydepark

14piorunów

Zmienna PATH jest w top5 najgorszych gówien kiedykolwiek wynalezionych przez informatyków.

Nie dość, że nic nigdy nie działa i trzeba sobie ręcznie dopisywać, to jeszcze zdarza się, że losowy wpis znika, bo tak.

Autorytet3piorunów

Chłop co na Windowsie się męczy iks de

Autorytet1piorunów

@entropy_ przenieś się na WSLa, to jest najlepsza rzacz jaką zrobił microsoft :grinning: oczywiście najlepsza zaraz po disajnie windowsa 95

Pokaż więcej komentarzy (8)

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.01.30.md

Direct Syscalls vs Indirect Syscalls - https://redops.at/en/blog/direct-syscalls-vs-indirect-syscalls
Silent Lynx APT Targets Various Entities Across Kyrgyzstan & Neighbouring Nations - https://www.seqrite.com/blog/silent-lynx-apt-targeting-central-asian-entities/
The invalid 68030 instruction that accidentally allowed the Mac Classic II to successfully boot up - https://www.downtowndougbrown.com/2025/01/the-invalid-68030-instruction-that-accidentally-allowed-the-mac-classic-ii-to-successfully-boot-up/
Silent Lynx APT Targets Various Entities Across Kyrgyzstan & Neighbouring Nations - https://www.seqrite.com/blog/silent-lynx-apt-targeting-central-asian-entities/
CloudGoat Official Walkthrough Series: ‘sqs_flag_shop’ - https://rhinosecuritylabs.com/research/cloudgoat-walkthrough-sqs_flag_shop/

Gruba ryba

w Hydepark

5piorunów

Google w 2008:

By saying “common”, we mean to include names which are in widespread daily use, rather than giving immediate recognition to any arbitrary governmental re-naming. In other words, if a ruler announced that henceforth the Pacific Ocean would be named after her mother, we would not add that placemark unless and until the name came into common usage.

Google dzisiaj:

Google has confirmed that Google Maps will soon rename the Gulf of Mexico and Denali mountain in Alaska as the “Gulf of America” and “Mount McKinley” in line with changes implemented by the Trump Administration, but users in the rest of the world may see two names for these locations.

Źródła:

* https://publicpolicy.googleblog.com/2008/04/how-google-determines-names-for-bodies.html
* https://9to5google.com/2025/01/27/google-maps-gulf-of-america-mount-mckinley-rename/

Autorytet

w Technologia

12piorunów

Wklejam tekst mireczka, bo ciekawy.

https://wykop.pl/wpis/79949463/o-co-chodzi-z-deepseek-juz-tlumacze-najpierw-troch

O co chodzi z #deepseek ? Już tłumaczę!

Najpierw trochę kontekstu: Obecnie trenowanie najlepszych modeli AI jest NIEWYOBRAŻALNIE drogie. OpenAI, Anthropic i inne firmy wydają ponad 100 milionów dolarów tylko na moc obliczeniową. Potrzebują ogromnych centrów danych z tysiącami kart GPU wartych po 40 tysięcy dolarów każda. To jak posiadanie całej elektrowni tylko po to, aby zasilić fabrykę.
DeepSeek właśnie się pojawił i powiedział: „LOL, a co jeśli zrobimy to za 5 milionów dolarów zamiast tego?”. I nie tylko o tym mówili – oni to naprawdę ZROBILI. Ich modele dorównują GPT-4 i Claude'owi lub przewyższają je w wielu zadaniach
Jak? Przemyśleli wszystko od podstaw. Tradycyjne AI jest jak zapisywanie każdej liczby z dokładnością do 32 miejsc po przecinku. DeepSeek stwierdził: „A co, jeśli użyjemy tylko 8? Wciąż będzie wystarczająco dokładne!”. Bum – o 75% mniej pamięci potrzebne.
A potem jest ich system „multi-token”. Normalne AI czyta jak pierwszoklasista: „Kot... siedzi... na...”. DeepSeek czyta całe frazy naraz. Dwa razy szybciej, 90% tej samej dokładności. Przy przetwarzaniu miliardów słów to MA ZNACZENIE.
Rezultaty są oszałamiające:
- Koszt treningu: 100 mln $ → 5 mln $
- Liczba potrzebnych GPU: 100 000 → 2 000
- Koszty API: 95% taniej
- Może działać na gamingowych GPU zamiast sprzętu z centrów danych
„Ale zaraz,” możesz powiedzieć, „musi być jakiś haczyk!”. I tu jest ta niesamowita część – wszystko jest open source. Każdy może sprawdzić ich pracę. Kod jest publiczny. Dokumenty techniczne wyjaśniają wszystko. To nie magia, tylko niezwykle sprytna inżynieria.
Dlaczego to ma znaczenie? Bo łamie model, w którym „tylko wielkie firmy technologiczne mogą działać w AI”. Nie potrzebujesz już centrum danych wartego miliardy dolarów. Wystarczy kilka dobrych GPU.
Dla Nvidii to przerażające. Cały ich model biznesowy opiera się na sprzedaży superdrogich GPU z marżą na poziomie 90%. Jeśli nagle każdy będzie mógł robić AI na zwykłych gamingowych GPU... no cóż, widać, gdzie leży problem.
To klasyczna historia o disruptorach: obecni liderzy optymalizują istniejące procesy, podczas gdy disruptorzy przemyślają fundamentalne podejście. DeepSeek zadał pytanie: „A co, jeśli po prostu zrobimy to mądrzej, zamiast rzucać w to więcej sprzętu?”.
Konsekwencje są ogromne:
- Rozwój AI staje się bardziej dostępny
- Konkurencja rośnie dramatycznie
- „Fosy” dużych firm technologicznych zaczynają wyglądać jak kałuże
- Wymagania sprzętowe (i koszty) gwałtownie spadają

Ostatnia myśl: To wygląda na jeden z tych momentów, do których będziemy wracać jako punkt zwrotny. Jak wtedy, gdy komputery osobiste uczyniły mainframe'y mniej istotnymi, czy kiedy chmurowe obliczenia zmieniły wszystko.
AI zaraz stanie się o wiele bardziej dostępne i znacznie tańsze. Pytanie nie brzmi, czy to zakłóci rynek, ale jak szybko.

Gruba ryba7piorunów

Mam wrażenie że to już czytałem, i to nie na wypoku

Gruba ryba5piorunów
GURU2piorunów

Czyli w sumie to że USA ma nas w 2 kategorii nie ma takiego znaczenia?

Gruba ryba1piorunów

@m_h Myślę, że podobnie jak z procesorami, jest duże pole do manewru dla kombinujących a już nie rzucania coraz większej mocy obliczeniowej. Kojarzy mi się to z wywiadem z Jimem Kellerem, projektantem procesorów. Pytany o prawo Moore`a (no bo przecież nie da się już zejść na mniejsze układy) ciekawe opowiada o tym, że jest masa innych potencjalnych usprawnień.
https://www.youtube.com/watch?v=Nb2tebYAaOA

EDIT: sorry za źródło, Lex to naiwny matołek i putinowski apologeta, ale w czasach jak go KGB lansowało udało mu się przepytać na prawdę ciekawe osoby

Jim Keller: Moore's Law, Microprocessors, and First Principles | Lex Fridman Podcast #70Auf YouTube findest du die angesagtesten Videos und Tracks. Außerdem kannst du eigene Inhalte hochladen und mit Freunden oder gleich der ganzen Welt teilen.YouTube
Kosmonauta1piorunów

@mordaJakZiemniaczek dokładnie. Sam swego czasu zrobiłem współpracownikom szkolenie z wymuszania "branch less" kodu na kompilatorze. Byli wręcz zszokowani ile można tym osiągnąć.

Pokaż więcej komentarzy (12)

Fanatyk

w Komputery

17piorunów

**Linux - From Beginner To Professional**

Zestaw książek na temat systemu Linux i powiązanych technologii od znanego i cenionego wydawnictwa O'Reilly.

Ten zróżnicowany pakiet książek pozwoli Ci opanować Linuksa oraz powiązane z nim technologie w mgnieniu oka!

Zacznij uczyć się już dziś umiejętności, których wymaga każda ceniącą się spółka technologiczna:

* Administracja systemu Linux
* Linux i Python dla DevOps
* Docker i Kubernetes
* Ansible i Terraform

Autorytet1piorunów
Pokaż więcej komentarzy (6)

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.01.28.md

Detecting Teams Chat Phishing Attacks (Black Basta) - https://blog.nviso.eu/2025/01/16/detecting-teams-chat-phishing-attacks-black-basta/
Building a RuntimeInstaller Payload Pipeline to Evade AV Detection - https://practicalsecurityanalytics.com/building-a-runtimeinstaller-payload-pipeline-to-evade-av-detection/
Cross Cache Attack CheetSheet - https://u1f383.github.io/linux/2025/01/03/cross-cache-attack-cheatsheet.html
Directory Traversal (Path Traversal) - https://blog.projectasuras.com/OWASP/Path-Traversal/1
Direct Syscalls vs Indirect Syscalls - https://redops.at/en/blog/direct-syscalls-vs-indirect-syscalls

Fenomen

w Hydepark

3piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.01.26.md

Exploiting Reflected Input Via the Range Header - https://attackshipsonfi.re/p/exploiting-reflected-input-via-the
Reverse Engineering Call Of Duty Anti-Cheat - https://ssno.cc/posts/reversing-tac-1-4-2025/
Everything About Memory Allocators: Write A Simple Memory Allocator - https://mohitmishra786.github.io/chessman/2024/11/24/Everything-About-Memory-Allocators-Write-a-simple-memory-allocator.html
Linux Kernel Exploitation - Environment - https://scoding.de/linux-kernel-exploitation-environment
How To Craft Your Own Windows x86/64 Shellcode with Visual Studio - https://xacone.github.io/custom_shellcode.html

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.01.24.md

First tokens: The Achilles’ heel of LLMs - https://www.invicti.com/blog/security-labs/first-tokens-the-achilles-heel-of-llms/
Inside a New OT/IoT Cyberweapon: IOCONTROL - https://claroty.com/team82/research/inside-a-new-ot-iot-cyber-weapon-iocontrol
LDAP Watchdog: monitor record changes in an LDAP directory in real-time - https://meterpreter.org/ldap-watchdog-monitor-record-changes-in-an-ldap-directory-in-real-time/
Operating System in 1,000 Lines - Intro - https://operating-system-in-1000-lines.vercel.app/en
【CTF.0x08】D^ 3CTF2023 d3kcache: From null-byte cross-cache overflow to infinite arbitrary read & write - https://blog.arttnba3.cn/2023/05/02/CTF-0X08_D3CTF2023_D3KCACHE/

Fenomen

w Hydepark

7piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.01.22.md

Hacking AI Applications: From 3D Printing to Remote Code Execution - https://www.securityrunners.io/post/hacking-ai-applications
Declawing PUMAKIT - https://www.elastic.co/security-labs/declawing-pumakit
DIY ExpressLRS RC Signal Repeater - RC Relay For More Range, BVLOS Or Use With Avatar HD Repeater - https://www.youtube.com/watch?v=FjqG9PciAqg
The Art of Linux Kernel Rootkits - https://inferi.club/post/the-art-of-linux-kernel-rootkits
Patch Tuesday Diffing: CVE-2024-20696 - Windows Libarchive RCE - https://clearbluejar.github.io/posts/patch-tuesday-diffing-cve-2024-20696-windows-libarchive-rce/

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.01.20.md

Messenger Group Call DoS for iOS - https://s11research.com/posts/Messenger-Group-Call-DoS-for-iOS/
Silencing the EDR Silencers - https://www.huntress.com/blog/silencing-the-edr-silencers
Finding Bugs in Chrome with CodeQL - https://bughunters.google.com/blog/5085111480877056/finding-bugs-in-chrome-with-codeql
Cleo Harmony, VLTrader, and LexiCom - RCE via Arbitrary File Write (CVE-2024-50623) - https://labs.watchtowr.com/cleo-cve-2024-50623/
A BITS of a Problem - Investigating BITS Jobs - https://www.thedfirspot.com/post/a-bits-of-a-problem-investigating-bits-jobs

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.01.18.md

TP-Link Firmware Decryption - https://watchfulip.github.io/28-12-24/tp-link_c210_v2.html
Careto is back: what’s new after 10 years of silence? - https://securelist.com/careto-is-back/114942/
From arbitrary pointer dereference to arbitrary read/write in latest Windows 11 - https://security.humanativaspa.it/from-arbitrary-pointer-dereference-to-arbitrary-read-write-in-latest-windows-11/
Laser Fault Injection on a Budget: RP2350 Edition - https://courk.cc/rp2350-challenge-laser
The Qualcomm DSP Driver - Unexpectedly Excavating an Exploit - https://googleprojectzero.blogspot.com/2024/12/qualcomm-dsp-driver-unexpectedly-excavating-exploit.html

Tytan

w Hydepark

1piorunów

Przyszedł nowy czytnik.
Kupiłem nowy, bo akurat jakieś zaskórniaki miałem na takie ceregiele, a że oboje z różową korzystamy, to głupio było pozostać z pełną biblioteką i czytać to z laptopa.

Pytanie do znawców: calibre nie wykrywa mi kindle paperwhite 12. W FAQ calibre nic konstruktywnego, na reddicie jedne wątki mówią że to przez zmianę w oprogramowaniu kindli, w innych że jednak to ja coś źle robię. Fakt, wcześniej miałem 11 i po podłączeniu odnalazł się sam, ten z kolei robi problemy. To nie wina portu usb, bo zarówno komputer rozpoznaje urządzenie mtp, jak i kindle widzi, że jest podłączony. Spotkaliście się już z tym?

Fenomen

w Hydepark

7piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.01.16.md

Compromising OpenWrt Supply Chain via Truncated SHA-256 Collision and Command Injection - https://flatt.tech/research/posts/compromising-openwrt-supply-chain-sha256-collision/
Using YouTube to steal your files - https://lyra.horse/blog/2024/09/using-youtube-to-steal-your-files/
Tackling AI threats. Advanced DFIR methods and tools for deepfake detection - https://www.pentestpartners.com/security-blog/tackling-ai-threats-advanced-dfir-methods-and-tools-for-deepfake-detection/
Ruby-SAML / GitLab Authentication Bypass (CVE-2024-45409) - https://projectdiscovery.io/blog/ruby-saml-gitlab-auth-bypass
Chart Builder LFI - https://abrahack.com/posts/chart-builder-lfi/

Zawodowiec

w Programowanie

4piorunów

Wzorzec projektowy Null Object - devszczepaniak.pl

Wzorzec projektowy Null Object znajdzie zastosowanie w miejscach, gdzie oczekujemy, że dany fragment kodu zwróci oczekiwany obiekt lub null. Null Object pozwala tworzyć kod bez konieczności obsługi nulli, co często może istotnie zwiększyć przejrzystość kodu. Jednak jego zastosowanie

Osobistość

w Dyskusje

70piorunów

Posłanka Matysiak chyba jako jedyna w parlamencie przejęła się istotą afery Newag. (Newag próbował zresztą SLAPPem ją uciszyć).
Pochwaliła się właśnie wysłaniem interpelacji do 4 ministerstw. Wątek od:
https://x.com/PolaMatysiak/status/1878917022333194648


Gruba ryba6piorunów

Dla mnie zastanawiające jest, że sprawa ciągnie się już parę lat a jest oczywista dla każdego kto zapoznał sie z dowodami. Newag działał na niekorzyść swoich klientów i konkturencji, posługując się zwykłym oszustwem. Dostali wystarczająco dużo czasu na zacieranie śladów a tam już dawno powinien wkroczyć prokurator. No ale wciąż ta dykta i paździerz... Ta Matysiak wcale nie jest taka lotna, tylko się grzeje w tej sprawie razem z tym kowidowym Cieszyńskim.

Pokaż więcej komentarzy (15)

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.01.14.md

Azure CLI Token Leak - https://binsec.no/posts/2024/11/az-cli-acr-token-leak
Banshee: The Stealer That “Stole Code” From MacOS XProtect - https://research.checkpoint.com/2025/banshee-macos-stealer-that-stole-code-from-macos-xprotect/
The Ruby on Rails _json Juggling Attack - https://nastystereo.com/security/rails-_json-juggling-attack.html
Write, debug and execute BOFs using bof-launcher (part 1) - https://blog.z-labs.eu/2024/12/02/write-debug-and-execute-bofs-part1.html
Exploiting SSTI in a Modern Spring Boot Application (3.3.4) - https://modzero.com/en/blog/spring_boot_ssti/

GURU

w Hydepark

1piorunów

Czego mi brakuje w 21 wieku:
Żebym miał jeden wspólny schowek, ekran, głośność i karty w przeglądarce pomiędzy wszystkimi urządzeniami.

Trochę tak jakby pomaga samsung DEX i łącze do windows ale to jeszcze nie to.

Fanatyk2piorunów

Security issues. Kopiujesz różne rzeczy do schowka włącznie ze zdjęciami swojego benka, piersi swojej żony czy jakieś hasła i piny do kont bankowych i prosisz żeby za każdym razem to było trzymane gdzieś w sieci. Yikes.
Hakerom też tego brakuje xd

Głośność to jedyny dobry pomysł xD

Pokaż więcej komentarzy (3)