Cześć!
To ostatnie przed świętami (a także i w tym roku) wydanie newslettera unknowNews. Tego roku postanowiłem odpocząć przez święta wraz z rodziną, więc 26 grudnia nie będzie wydania newslettera. Do zobaczenia w 2026 roku :)
A teraz "Pora na sponsora" - Ty także możesz zostać sponsorem lub patronem.
Sponsorem tego wydania newslettera jest sekurak.pl — portal zajmujący się tematyką bezpieczeństwa IT, dostarczający aktualności, artykuły i praktyczne porady dotyczące cyberbezpieczeństwa.
Zapraszamy na Sekurak.Academy 2026, czyli flagowego projektu edukacyjnego od sekuraka. Specjalnie dla Was mamy zniżkę -55% (działa na każdy rodzaj biletu!). Wystarczy kliknąć w link, rabat naliczy się sam.
https://sklep.securitum.pl/sekurak-academy-2026/sa26unknown
Sekurak.Academy to cykl kilkudziesięciu skondensowanych szkoleń z zakresu bezpieczeństwa IT, zaplanowanych z góry na każdy semestr danego roku (szkolenia dostępne są na żywo oraz w formie nagrania). To świetna propozycja dla tych, którzy są na początku swojej przygody z karierą w cyberbezpieczeństwie i chcą regularnie zdobywać wiedzę ze sprawdzonego źródła.
Osoby, które zapiszą się do końca roku dostaną także dostęp do nagrań szkoleń z 2025 roku (archiwum Sekurak.Academy).
Zapraszam do lektury dzisiejszego wydania.
◢ #unknownews ◣
-
Czy szybkie ładowanie niszczy baterię? Test na 40 telefonach (film, 8m)
https://www.youtube.com/watch?v=kLS5Cg_yNdM
INFO: Mówi się, że używanie szybkich ładowarek zabija baterię w telefonie. Niektórzy jednak twierdzą, że dotyczy to tylko tanich smartfonów z Androidem, a inni, że iPhone'y są najbardziej podatne. Jak to w końcu jest? Czy ładowanie mocą np. 80 W faktycznie drastycznie skraca żywotność telefonu? A może to tylko miejska legenda? Autor filmu przeprowadza eksperyment, podczas którego testuje czterdzieści modeli telefonów. Bada on, jak różne metody ładowania wpływają na zużycie baterii. Naprawdę fajnie zrealizowany materiał. -
System edukacji zabija kreatywność? Rozmowa z Ryszardem Szubartowskim - genialny nauczyciel? (film, 1h i 24m)
https://www.youtube.com/watch?v=kO9NdjEgfPY
INFO: Ryszard Szubartowski opracował własną metodę nauczania programowania, o której opowiada w tym wywiadzie. Można oczywiście powiedzieć, że ktoś popiera lub nie popiera jego metody, ale tutaj liczą się efekty. Pan profesor ma na koncie 126 olimpijczyków na światowych olimpiadach informatycznych (w tym 22 złote medale), a jego podopieczni są kluczowymi postaciami odpowiedzialnymi za rozwój sztucznej inteligencji w OpenAI. Profesor opracował (to parafraza stwierdzenia z filmu, nie moja opinia) 'system taśmowej produkcji talentów informatycznych'. Zaskakująco ciekawy wywiad - początek może trochę nudny, ale warto przesłuchać całość. -
System wykrywający prezenty pod choinką z użyciem AI, N8N i kamer IP (film, 21m)
https://www.youtube.com/watch?v=bEkJqlRVtzs
INFO: Autor pokazuje, jak zbudować krok po kroku system powiadamiający Cię o wykryciu prezentów pod choinką, co umożliwi Ci szybką reakcję na pojawienie się świętego Mikołaja ;) Chociaż implementowany projekt jest zabawny i niezbyt praktyczny, to popatrz na ten poradnik jako na zbiór użytecznych rozwiązań technicznych. Nauczysz się, jak automatycznie pobierać obraz z kamery IP i przesyłać go do n8n, jak wyszukiwać obiekty na stopklatce, jak to wszystko połączyć z Home Assistantem i ostatecznie jak wysyłać powiadomienia, gdy coś dziwnego dzieje się w Twoim domu. Dobry przykład nauki użytecznych rzeczy przez implementację rozrywkowego projektu. -
Jak działał Przewodas - wywiad z twórcą jednego z pierwszych mobilnych rozkładów jazdy
https://informatykzakladowy.pl/wywiad-z-szymonem-ulatowskim-autorem-aplikacji-przewodas/
INFO: Ponad 20 lat temu powstała jedna z pierwszych aplikacji z rozkładami jazdy komunikacji miejskiej dla systemów PalmOS. Twórca 'Przewodasa' (bo tak nazywała się aplikacja) opowiada o wyzwaniach programowania na urządzeniu bez klawiatury, z ekranem 160x160 px, a także o sposobach współpracy z amatorskimi twórcami baz danych dla różnych miast. Z rozmowy widać, jak wiele dało się osiągnąć na sprzęcie z początku lat 2000 - i jak ogromną rolę odegrała społeczność użytkowników. -
Koparka Monero na serwerze Hetznera przez podatność w Next.js (Umami)
https://blog.jakesaunders.dev/my-server-started-mining-monero-this-morning/
INFO: Autor otrzymał od firmy Hetzner zgłoszenie o nadużyciach ze swojego serwera. Po przeanalizowaniu sytuacji okazało się, że jego serwer dedykowany stał się koparką Monero. Bardzo ciekawa analiza włamania oraz tego, w jaki sposób wspomniana koparka znalazła się na jego serwerze. Dobra analiza. -
W Polsce w latach 90. każdy był piratem? (film, 1h i 31m)
https://www.youtube.com/watch?v=zEk-jRgUYUk
INFO: Ciekawa opowieść o tym, jak to w latach dziewięćdziesiątych w Polsce niemal każdy miał coś 'spiraconego' - czy to na dyskietce, czy na kasecie VHS. Film opowiada o tym, jak w tamtych czasach wyglądało piractwo komputerowe. Co wtedy było legalne, a co uważano za łamanie prawa. Warto podkreślić, że były to czasy, gdy w Polsce nie istniało prawo autorskie w takiej formie, w jakiej znamy je dzisiaj. Film opowiada też o tym, jak w tamtych czasach działali handlarze nielegalnych treści i jakie mają teraz powiązania z wielkimi firmami technologicznymi. Sporo anegdot, ciekawych historii. Coś dla osób lubiących stare technologie i klimat lat 90. -
Sekurak.Academy 2026 - pakiet szkoleń ze zniżką 55% [sponsorowane]
https://sklep.securitum.pl/sekurak-academy-2026/sa26unknown
INFO: Zgarnij dostęp do kilkudziesięciu szkoleń z zakresu cyberbezpieczeństwa. Są to cykliczne szkolenia prowadzone na żywo, ale równie dobrze możesz zapoznać się później z ich nagraniami. Korzystając z tego linka nie tylko dostajesz 55% zniżki na Sekurak.Academy, ale dodatkowo (jeśli zapiszesz się do końca roku), otrzymasz dostęp do wszystkich tegorocznych nagrań. -
Eliza - chatbot terapeutyczny z lat 60. powraca w wersji webowej
https://web.njit.edu/~ronkowit/eliza.html
INFO: W latach 60. XX wieku powstał chatbot o nazwie ELIZA. Nie było to rozwiązanie tak zaawansowane jak np. ChatGPT i nie dysponowało żadną wiedzą. ELIZA to bot terapeutyczny, który z założenia miał symulować rozmowę z psychologiem. Twórca tego rozwiązania zauważył i opisał coś takiego jak "efekt Elizy", czyli zjawisko psychologiczne polegające na przypisywaniu programom komputerowym ludzkich cech i emocji (coś jak "ChatGPT dobrze rozumie moje problemy"). Ludzie wiedzieli, że rozmawiają z programem komputerowym, ale nie przeszkadzało im to, aby skrajnie otwierać się przed Elizą i opowiadać o swoich problemach. Jedyną umiejętnością, jaką posiadał ten chatbot, było odbijanie pytań, co czyniło go skrajnie dobrym i empatycznym słuchaczem. Na podlinkowanej stronie znajdziesz wspomnianego bota zaimplementowanego w JavaScript - możesz się pobawić, rozmawiając z nim po angielsku. -
IT dla Hospicjum - zgarnij kursy z branży IT [charytatywne]
https://asdevops.pl/it-dla-hospicjum/
INFO: Przekazując datek na Warszawskie Hospicjum dla Dzieci, możesz w ramach tej akcji zdobyć dostęp do 7 kursów online z branży IT. Ich spis znajdziesz na stronie. Datki przekazujesz wprost na konto hospicjum - bez pośredników. Do organizatorów wysyłasz jedynie potwierdzenie przelewu. -
5 zasad inżynierii oprogramowania, które warto przemyśleć na nowo
https://newsletter.manager.dev/p/5-engineering-dogmas-its-time-to
INFO: Autor bierze na warsztat pięć powszechnie uznawanych zasad w świecie inżynierii oprogramowania - od obowiązkowych code review, przez bezrefleksyjne korzystanie z feature flagów i zależności, aż po komentarze w kodzie. Zamiast podążać za utartymi schematami typu 'każdy PR musi mieć review' czy 'nie pisz komentarzy, bo kod ma mówić sam za siebie', autor proponuje bardziej elastyczne podejście, dostosowane do konkretnego zespołu devów. Niekoniecznie musisz zgadzać się z autorem, ale warto przemyśleć jego punkt widzenia. -
Muzeum Włamań - archiwum podmian polskich stron WWW z lat 1995-2001
http://artur.pl/muzeum.html
INFO: Strona dokumentuje dziesiątki przypadków włamań na polskie serwery, których skutkiem była podmiana stron internetowych - od instytucji państwowych, przez znane firmy, aż po szkoły i lokalne portale. Wpisy zawierają daty incydentów, krótkie notatki na ten temat, a czasem także pseudonimy włamywaczy i informacje, gdzie opublikowano ogłoszenie o włamaniu. Jeśli siedziałeś na modemowych łączach w latach 90., korzystając z IRC-a, to poczujesz powiew nostalgii... Gumisie, zhackowane strony TPSA i momentami przedziwne manifesty hackerów. -
1,5 TB pamięci VRAM na klastrze Mac Studio z RDMA po Thunderbolt 5 - test Jeffa Geerlinga
https://www.jeffgeerling.com/blog/2025/15-tb-vram-on-mac-studio-rdma-over-thunderbolt-5
INFO: Autor otrzymał od firmy Apple sprzęt Mac Studio łącznie z 1,5 TB zunifikowanej pamięci RAM. Zbudował z niego czterowęzłowy klaster, na którym można uruchamiać na przykład ogromne modele AI. Jak taki zestaw sprawdza się w praktyce i jak wypada w porównaniu z innymi podobnymi zestawami? Rzuć okiem na testy. -
Wykorzystanie Zabbixa do monitoringu homelaba
https://blog.cichy1173.eu/news/arvalis-zabbix/
INFO: Autor chciał monitorować swoje serwery domowe oraz niektóre czujniki. Początkowo wykorzystywał do tego mechanizmy z Home Assistanta, następnie Uptime Kuma. Przeszedł także przez Bashtella, aż na końcu wdrożył Zabbixa. Artykuł opowiada o tym, jak doszedł do takiego stacku technologicznego i jak to wszystko skonfigurował. Fajna inspiracja dla fanów rozwiązań self-hosted. -
Szybkie indeksowanie JSON-a w SQLite z użyciem wirtualnych kolumn
https://www.dbpro.app/blog/sqlite-json-virtual-columns-indexing
INFO: Baza SQLite nie przestaje mnie zaskakiwać. Ten artykuł pokazuje, jak przechowywać dane w formacie JSON w takiej bazie, a jednocześnie, jak bez parsowania tego JSON-a odwoływać się do zawartych w nim danych. I to z taką warstwą abstrakcji, że nawet nie poczujesz, że pracujesz z JSON-em. Bardzo fajne rozwiązanie, które daje niezwykłą elastyczność struktury danych znaną np. z baz NoSQL, ale jednocześnie bez rezygnacji z łatwości użycia relacyjnego SQL-a. -
Ceny fałszywych kont w sieci rosną... przed wyborami - analiza globalnych danych
https://www.cam.ac.uk/stories/price-bot-army-global-index
INFO: Zespół badaczy z Uniwersytetu Cambridge obserwował ceny fałszywych, zweryfikowanych (przez SMS) kont w mediach społecznościowych. Sprawdzali ceny na 500+ platformach, które takie konta oferują, analizując dane z 61 państw. Jak się okazało, na marketach obsługiwanych przez Telegram czy WhatsApp ceny takich kont wzrastają o kilkanaście procent tuż przed zbliżającymi się wyborami. To może sugerować, do czego realnie takie konta są wykorzystywane. Wrzucam jako ciekawostkę. -
Sygnał "WOW!" po latach odczytany na nowo (film, 16m)
https://www.youtube.com/watch?v=oPlAbEwZsGA
INFO: W 1977 roku radioteleskop Big Ear w Ohio odebrał słynny sygnał "WOW!", który ponoć miał być dowodem na istnienie pozaziemskiej cywilizacji. Przez dekady próbowano odebrać podobne sygnały i próbowano badać pochodzenie tego sygnału. Powstał nawet program SETI, którego celem było poszukiwanie podobnych anomalii. Wspomniany sygnał 'WOW!' był skrajnie tajemniczy. Nie dość, że nadano go na bardzo specyficznej częstotliwości (1420 MHz, co uważano za najbezpieczniejszą częstotliwość do komunikacji w kosmosie), to jego zakres częstotliwości wskazywał, że nie jest to coś pochodzenia naturalnego. Do tego trwał aż 72 sekundy, co zdecydowanie nie mogło być zwykłym szumem tła. Najnowsze analizy rzucają jednak zupełnie inne światło na temat pochodzenia tego sygnału. Więcej w filmie. -
Co się stanie, gdy Apple zablokuje Twoje Apple ID? - nic dobrego
https://hey.paris/posts/appleid/
INFO: Autor artykułu został zablokowany na wszystkich usługach Apple po próbie zrealizowania wadliwej karty podarunkowej kupionej w dużym sklepie stacjonarnym. Blokada Apple ID spowodowała unieruchomienie jego iPhone’a, iPada, Maca, Apple Watcha i innych urządzeń. Przy okazji zablokowano mu także konto deweloperskie oraz utracił dostęp do zdjęć, wiadomości i dokumentów. Czy i jak udało się wyjść z tej sytuacji, tego dowiesz się z artykułu. -
17 na 20 VPN-ów kieruje Twój ruch gdzie indziej niż deklaruje
https://ipinfo.io/blog/vpn-location-mismatch-report
INFO: Jeśli korzystasz z jakiegoś znanego VPN, to być może użyteczną dla Ciebie funkcją jest możliwość zmiany kraju, w którym teoretycznie się znajdujesz. Jedno kliknięcie, wychodzisz na świat przez Stany Zjednoczone, a później klikasz i masz wyjście przez Włochy. Tak przynajmniej się wydaje. Platforma IPinfo przeanalizowała ponad 150 tysięcy wyjściowych adresów IP z 20 znanych usług VPN. Jak się okazało, 17 z nich kieruje ruch do zupełnie innych krajów niż te, które wybieramy. Oznacza to, że wybierając z menu wyjście przez np. Hiszpanię, nic nie stoi na przeszkodzie, aby Twój ruch wychodził przez Niemcy. Wygląda na to, że wiele z deklarowanych 'egzotycznych' lokalizacji to tak naprawdę marketing, a nie realna infrastruktura firm oferujących VPN. -
Argus - narzędzie do hardeningu i testów bezpieczeństwa WordPressa
https://avlab.pl/argus-nowoczesne-narzedzie-do-hardeningu-i-testow-bezpieczenstwa-wordpress/
INFO: Powstało nowe, ekhem, ciekawe narzędzie do testowania zabezpieczeń CMS-a WordPress. Jako że znaczna część publicznych stron internetowych działa na tym systemie, warto użyć takiego skanera i zobaczyć, co da się poprawić w kwestii zabezpieczeń. Ten artykuł pokazuje nie tylko, jak można z tego skanera skorzystać, ale także jak wdrożyć niektóre z porad otrzymanych z tej aplikacji. -
Wzorce i dobre praktyki przy tworzeniu narzędzi HTML w pojedynczym pliku
https://simonwillison.net/2025/Dec/10/html-tools/
INFO: Autor zbudował za pomocą HTML-a, CSS-a i JavaScriptu ponad 150 lekkich narzędzi, które w zasadzie wszystkie składały się z jednego pliku. Nie było żadnych buildów ani frameworków. Opisuje on wzorce, które najlepiej sprawdziły się u niego przy budowie takich aplikacji. Interesująca lektura dla każdego, kto chce szybko otworzyć małe, najczęściej jednozadaniowe aplikacje. -
Home Assistant Voice PE - otwarta alternatywa dla Alexy i Siri działająca offline
https://manualdousuario.net/en/home-assistant-voice-preview-edition-foss-smart-home-review/
INFO: Twórcy Home Asystenta stworzyli fizyczne urządzenie do interakcji głosowej (asystent AI) z ich oprogramowaniem. Działa ono lokalnie, zupełnie bez potrzeby łączenia się z chmurą (ale chmurę może wykorzystywać, jeśli się uprzesz), oferując pełną kontrolę nad prywatnością i wszystkimi funkcjami. Jak to działa i czy jakość tego urządzenia jest porównywalna z komercyjnymi odpowiednikami? Rzuć okiem na artykuł, aby się przekonać. -
Robisz mnóstwo literówek na iPhone? - to wina Apple (film, 2m)
https://www.youtube.com/watch?v=hksVvXONrIo
INFO: Jeśli jesteś posiadaczem iPhone'a, to może zauważyłeś, że w najnowszej wersji systemu operacyjnego Twoja dokładność pisania znacząco spadła. Mówiąc prościej: popełniasz znacznie więcej literówek. Problem w tym, że nie jesteś jedyny, ponieważ to samo spotyka wszystkich użytkowników iOS, którzy korzystają ze standardowej klawiatury. Dlaczego tak się dzieje? Autor tego krótkiego filmu postanowił zbadać ten temat, nagrywając w zwolnionym tempie, jak pisze na klawiaturze. Udowodnił, że to nie on popełnia błędy, a system operacyjny. Co stoi za tym dziwnym zachowaniem klawiatury? Autokorekta? Czy może jeszcze coś innego? -
Dlaczego nie warto używać UUID v4 jako kluczy głównych w Postgresie
https://andyatkinson.com/avoid-uuid-version-4-primary-keys
INFO: Stosowanie kluczy UUID w wersji czwartej jako głównych kluczy w bazie PostgreSQL brzmi jak całkiem niezły pomysł. Okazuje się jednak, że ma to swoje słabe strony. Źródłem problemów jest fakt, że algorytm wykorzystywany do generowania kluczy jest mocno losowy, co oczywiście jest plusem z punktu widzenia bezpieczeństwa, ale także źle wpływa to na działanie indeksów w bazie. Jeżeli zależy Ci na szybkości działania operacji bazodanowych i potrzebujesz znacząco zmniejszyć liczbę IOPS-ów, jakie konsumuje Twoja aplikacja, to warto rozważyć zmianę UUID v4 na coś innego. Więcej szczegółów znajdziesz w artykule. -
Budowanie narzędzi dla LLM-ów i agentów AI w praktyce - AI_devs 4 (film, 2h i 21m) [autopromocja]
https://www.youtube.com/watch?v=8vO5BIUayjk
INFO: Integracja modeli językowych z zewnętrznymi narzędziami to podstawa tworzenia użytecznych agentów AI. To nagranie z webinaru prowadzonego w ramach przygotowań do AI_Devs 4. Opowiadamy o wyzwaniach, przed jakimi stają programiści przy próbie udostępnienia narzędzi dla generatywnej sztucznej inteligencji. Jak to się dzieje, że modele językowe w ogóle mogą posługiwać się takimi narzędziami? Czym jest Model Context Protocol (MCP), jak on działa i jaki ma związek z Function Calling? Omawiamy realne przypadki użycia i problemy związane z zarządzaniem kontekstem, strategie budowania wieloagentowych rozwiązań i wiele więcej. -
Dlaczego VACUUM w PostgreSQL nie naprawia indeksów
https://boringsql.com/posts/vacuum-is-lie/
INFO: Ponoć użycie funkcji VACUUM w Postgresie zwalnia sporo wolnego miejsca na dysku, usuwa martwe wiersze z tabel, co w konsekwencji teoretycznie prowadzi do szybszego przeszukiwania tabel, ale czy aby na pewno tak jest? Poza danymi w tabelach mamy jeszcze dane trzymane w indeksach przyspieszających wyszukiwanie danych. Jak na indeksy działa VACUUM? Ciekawe zagadnienie dla osób lubiących dogłębnie wiedzieć, jak coś działa. Przydatna wiedza przy optymalizacji bazy danych. -
Sqlit - TUI do baz danych w stylu lazygit z obsługą wielu silników
https://github.com/Maxteabag/sqlit
INFO: Lubisz aplikację lazygit i aplikacje terminalowe, a do tego często pracujesz z różnymi bazami danych (PostgreSQL, MySQL, SQLite i wiele innych)? Jeśli czytając to ciągle przytakujesz, to Sqlit jest dla Ciebie. To mała aplikacja z interfejsem zbliżonym do lazygita, służąca do wykonywania operacji na bazach danych. Obsługuje autouzupełnianie komend, historię poleceń itp. -
Budowanie mniejszych i szybszych obrazów Dockera dla aplikacji
https://sgt.hootr.club/blog/docker-protips/
INFO: Autor opisuje, jak zoptymalizował proces budowania obrazów Dockera dla projektu pisanego w Go. Pokazuje konkretne techniki zmniejszania rozmiaru obrazu (np. użycie obrazu scratch, wyłączenie CGO, stosowanie cache dla warstw builda itp.) oraz szybkie budowanie dzięki docker-compose i build context wskazującym repozytoria zewnętrzne. Efekt tych prac jest ciekawy, bo cała zdokeryzowana aplikacja ma około 16 MB. -
Czy AI zastąpi naukowców? Andrzej Dragan o sztucznej inteligencji i fizyce (film, 1h i 38m)
https://www.youtube.com/watch?v=R6fsHwMGI24
INFO: Prof. Dragan i dr Janowski rozmawiają o aktualnym wpływie sztucznej inteligencji na naukę oraz jej potencjale w odkrywaniu nowych idei. Jakie zdolności 'umysłowe' posiadają dzisiejsze modele językowe? Czy AI rzeczywiście tylko przewiduje kolejne słowo, czy może już myśli 'po ludzku'? I co najważniejsze: czy w przyszłości AI może przejąć rolę fizyków, czy raczej ma być dla nich narzędziem? Trochę filozofii, trochę nauki i techniki. Dobrze się tego słucha. -
Jak działa wersjonowanie jądra Linuksa i co oznaczają kolejne numery
http://www.kroah.com/log/blog/2025/12/09/linux-kernel-version-numbers/
INFO: Od pewnego czasu (zaledwie od 2003 roku :D) numeracja wersji jąder Linuksa działa w dość specyficzny sposób. Numer nie oznacza, czy jądro jest stabilne, czy też eksperymentalne, ponieważ teraz każde jądro jest stabilne. Więc pytanie brzmi: co oznaczają te dziwne numerki? Dynamiczny rozwój kernela, czyli wydawanie nowej wersji mniej więcej co 10 tygodni, wymusił nową numerację przy wersjonowaniu. Jeżeli ciekawi Cię, jak to dokładnie działa, to odpowiedź znajdziesz w tym artykule. -
Jak HTML zachowuje się wewnątrz ePubów i dlaczego bywa to zaskakujące
https://htmhell.dev/adventcalendar/2025/11/
INFO: Pliki ePub to w zasadzie czysty HTML? Poniekąd tak, ale nie do końca. To może są to pliki XML? Też niezupełnie tak to działa. To format najmocniej zbliżony do XHTML, ale z pewnymi urozmaiceniami. Co więc czyni HTML-a stworzonego na potrzeby elektronicznych książek tak wyjątkowym? Tego dowiesz się z artykułu. -
Jak ogarnąć wiele tożsamości i kluczy SSH w GIT
https://mtsz.pl/blog/2025-12-14-wszystkie-wokol-gita-fikolki/
INFO: Jeśli pracujesz równolegle nad wieloma projektami z różnych kont na GitHubie czy Codebergu, to temat zarządzania tożsamościami, podpisywaniem commitów i konfiguracją kluczy SSH może pochłonąć Ci sporo czasu. Autor dzieli się swoją sprytną konfiguracją środowiska, która umożliwia bezproblemową pracę z wieloma repozytoriami. Warto rzucić okiem. -
Zhakował kasyno na 32 miliony dolarów... używając ich własnych kamer (film, 21m)
https://www.youtube.com/watch?v=Dm--1fZbSIg
INFO: Ciekawa historia oszustwa w kasynie - i to oszustwa na dość dużą kwotę. Jak doszło do tego, że biznesmenowi udało się wygrywać gigantyczne sumy i to z nieprawdopodobną pod względem prawdopodobieństwa skutecznością? Dość interesująca opowieść z elementami cyberbezpieczeństwa, ponieważ bez pomocy hakera nie byłoby to wszystko możliwe. Film fajnie analizuje, jak wykorzystano techniczne słabości monitoringu tego obiektu. -
Bidicalc - arkusz kalkulacyjny działający... w dwie strony
https://victorpoughon.github.io/bidicalc/
INFO: Programista stworzył arkusz kalkulacyjny, w którym możliwa jest nie tylko klasyczna aktualizacja wyników na podstawie zmiany danych wejściowych (bo to umie każdy arkusz), ale również możliwa jest operacja odwrotna - zmiana wyniku może spowodować automatyczne przeliczenie danych wejściowych. Projekt wspiera zaawansowane operatory matematyczne, funkcje trygonometryczne i warunki logiczne, a przy tym pozwala na oznaczenie niektórych danych wejściowych jako wartości stałe, jako tekst, czy wartości edytowalne. Ciekawe rozwiązanie. -
Historia oszustw w szachach - od maszyn po skandale online (film, 33m)
https://www.youtube.com/watch?v=4_gggsWEJRM
INFO: Nie jest to może najbardziej techniczny materiał, ale jednak mnie zainteresował. Film przedstawia przegląd różnych, mniej lub bardziej znanych i dość kreatywnych metod oszukiwania w szachach, na których przyłapano znanych graczy. Mowa tutaj najczęściej o rozgrywkach na najwyższym poziomie (arcymistrzowie szachowi). Interesujący materiał. -
30 lat testowania w Polsce, ISTQB od kuchni - czy AI zabierze pracę testerom? (film, 1h i 10m)
https://www.youtube.com/watch?v=92YvWcwmzqA
INFO: Rozmowa z Lucjanem Stappem ('najstarszy tester w Polsce') o tym, jak przez prawie 30 lat zmieniała się branża QA w Polsce i dokąd może nas zaprowadzić sztuczna inteligencja. Jak wyglądały początki komercyjnego testowania oprogramowania w Polsce, różnice kulturowe w podejściu do testowania, czy AI pozbawi testerów pracy, czy w tej branży jest miejsce dla osób 50+ i 60+, jak rozwijać się jako tester i wiele więcej. Jeśli jesteś testerem lub chcesz wejść w tę branżę, to warto posłuchać. -
ChatGPT ma nowy model do generowania obrazów
https://openai.com/index/new-chatgpt-images-is-here/
INFO: Nowy system generowania obrazów w ChatGPT działa nawet 4 razy szybciej niż poprzednia wersja i lepiej radzi sobie z precyzyjną edycją (lepiej podąża za promptem) oraz zachowaniem detali z oryginalnych fotek. OpenAI udostępnia ten model (nazwany GPT-Image-1.5) wszystkim użytkownikom ChatGPT, a także jest on dostępny przez API. -
Kalendarz konferencji o cybersecurity na rok 2026
https://konferencje.szurek.tv/
INFO: Jeśli interesuje Cię tematyka cybersecurity i chcesz wybrać się na jakąś konferencję w nadchodzącym roku, to ten serwis agreguje wszystkie takie wydarzenia w Polsce. Możesz zobaczyć, co ciekawego dzieje się w Twoim mieście albo jakie konferencje odbywają się w wyznaczonych terminach. Baza jest stale uzupełniana o nowe wpisy.
LINKI TYLKO DLA PATRONÓW
-
Wzorce projektowe i lepsze tworzenie aplikacji webowych w JS i React (ebook, 436 stron)
https://uw7.org/un_d2e6fe48b19cf/
INFO: Darmowy ebook (436 stron - możesz czytać online lub pobrać jako PDF), który pokazuje, jak stosować wzorce projektowe w praktyce - z uwzględnieniem specyfiki nowoczesnego JavaScriptu i Reacta. Autorzy podchodzą do tematu w praktyczny sposób, pokazując, kiedy wzorce faktycznie mają sens, jak poprawiają komunikację i strukturę kodu. Dodatkowo znajdziesz rozdziały o optymalizacji wydajności aplikacji webowych i nowoczesnych podejściach do ładowania i renderowania interfejsu. -
N8N zero to hero - pełny kurs automatyzacji i integracji z AI (film, 3h i 35m)
https://uw7.org/un_0615f0e229c38/
INFO: To rozbudowany kurs obsługi narzędzia n8n, w którym zautomatyzujesz często powtarzane czynności i procesy. Kurs skupia się również na tworzeniu inteligentnych agentów AI. Omówiono tu w zasadzie wszystko, co powinno Cię zainteresować na początku przygody z tym softem, czyli integrację ze Slackiem, Googlowym Drive, chmurowymi modelami językowymi czy Gmailem. Jeżeli nigdy nie korzystałeś z N8N, to może to być całkiem niezły punkt startowy.



