Cześć!

Nie wiem jak dla Ciebie, ale cotygodniowe wydanie unknowNews to dla mnie taka mała tradycja, którą praktykuję już od wielu lat. Każde wydanie przygotowuję, zbierając materiały przez cały tydzień, ale ostatecznie składam je w jedną całość dopiero... w piątek rano :)

Dzisiaj zamiast sponsora wydania będzie mała, prywatna rekomendacja z mojej strony - newsletter znajomego.

Jeśli podobnie jak ja - świadomie filtrujesz informacje, skupiasz się na rozwoju i nie masz potrzeby codziennego scrollowania newsów na portalach i lubisz przeglądy w stylu unknowNews - to InfoPiguła może być dokładnie tym, czego szukasz.

https://infopigula.pl/prezent/mrugalski

Infopiguła to codzienny, ekstremalnie skondensowany newsletter z 20 newsami na temat wydarzeń z Polski i świata, gospodarki, odkryć naukowych. Bez opinii redaktorów, bez szumu informacyjnego, bez clickbaitowych nagłówków i bez zbytecznych emocji i epatowania katastrofizmem, a na koniec wydania zawsze dołączone są cztery, wyłącznie pozytywne newsy dla tych, którzy wolą to, co dobre.

Możesz dostawać InfoPigułę na maila (jak mój newsletter), czytać w aplikacji (Android/iOS) lub przeglądać wydania webowe, a nawet możesz posłuchać newsów na spacerze - co ciekawe, czyta je lektor, a nie AI.

Newsletter dostępny jest w wersji premium i darmowej, a dla czytelników unknowNews przygotowana jest możliwość aktywacji wersji premium za darmo na 3 miesiące:

https://infopigula.pl/prezent/mrugalski

InfoPiguła to też część mojej historii, ponieważ wiele lat temu miałem okazję tworzyć pierwszą wersję tego newslettera.

P.S. gdy wygaśnie Ci wersja płatna, wylądujesz na darmowej. Nic więcej się nie stanie.

 

Zapraszam do lektury dzisiejszego wydania.

 

◢ #unknownews ◣

  1. VLC - aplikacja napisana przypadkiem przez studentów? (film, 12m)
    https://www.youtube.com/watch?v=nM_ir68Ig5I
    INFO: Historia odtwarzacza VLC to przykład projektu, który stał się globalną innowacją zupełnie przypadkiem i zrewolucjonizował rynek wideo na komputerach. Z tego filmu dowiesz się, jak to się stało, że taki program mógł powstać przypadkiem jako efekt pracy studentów, którzy tak naprawdę chcieli tylko zagrać w Duke Nukem 3D w akademiku. Co z tym wszystkim miała wspólnego firma Orange? Dlaczego w logo jest pachołek drogowy? Co sprawiło, że VLC zyskał ogromną przewagę na rynku? Dlaczego udostępnienie źródeł tej aplikacji było tak ważnym posunięciem? Jak wygląda tutaj model biznesowy? Niezwykle interesujący materiał nie tylko dla fanów rozwiązań open source, ale też dla wielbicieli historii znanych aplikacji. Najbardziej spodobał mi się fragment o kodeku x.264, bo jest on też pochodną projektu VLC.

  2. Rekruter z LinkedIna próbował zainfekować komputer zadaniem rekrutacyjnym
    https://ben.pl/blog/linkedin-scam/
    INFO: Z autorem skontaktował się rekruter z kuszącą ofertą pracy w jednej ze znanych firm z branży Web3. Jak to zwykle bywa przy takich rozmowach, należało pobrać pewien kod źródłowy, rozwiązać zawarte w nim problemy techniczne i odesłać poprawioną wersję. Autor jednak, zamiast od razu zainstalować pakiety i uruchomić aplikację, najpierw przejrzał całe repozytorium i znalazł w nim backdoora. Co ten tajemniczy program robił? I jak można samodzielnie odkryć tego rodzaju wstawki w kodzie? Tego dowiesz się z artykułu. Podobna historia zdarzyła się już kilka miesięcy temu i nawet linkowałem do niej, ale tym razem jest to historia osoby z Polski.

  3. Jak klasyczne filmy tworzyły efekty specjalne bez CGI (film, 11m)
    https://www.youtube.com/watch?v=TunR4zCQ5Fk
    INFO: Film pokazuje, jak twórcy dawnych produkcji radzili sobie z realizacją naprawdę imponujących efektów wizualnych i to na długo przed epoką komputerów. Zobacz, jakie techniki pracy z kamerą, metody wielokrotnej ekspozycji, zastosowanie miniatur i innych trików były wykorzystane w kultowych produkcjach, takich jak "2001: Odyseja kosmiczna", "Metropolis" czy "Niewidzialny człowiek". Trzeba przyznać, że niektóre z rozwiązań były naprawdę pomysłowe i zaskakujące, a jak na czasy, w których powstały wspomniane filmy, to nawet rewolucyjne.

  4. Technika Napoleona - odkładanie zadań może zwiększać produktywność?
    https://effectiviology.com/napoleon/
    INFO: Odkładanie zadań na później najczęściej nazywane jest prokrastynacją i nie jest to zjawisko kojarzone z czymkolwiek pozytywnym. Okazuje się jednak, że w pełni świadome i rozsądne odkładanie niektórych spraw na inny termin może być dla nas korzystne i pośrednio może zwiększyć produktywność. Artykuł przedstawia tzw. 'technikę Napoleona', czyli metodę, która teoretycznie ma doprowadzić do tego, że spora część spoczywających na Tobie spraw na skutek odkładania rozwiąże się sama. Warto jednak przeczytać, kiedy i w jaki sposób taką metodę można wdrożyć.

  5. Jak Uber aktualizuje mapę w czasie rzeczywistym dla milionów użytkowników? (film, 10m)
    https://www.youtube.com/watch?v=gHIs0Mdow8M
    INFO: Odpalasz aplikację Ubera i widzisz kierowców w swojej okolicy lub obserwujesz, jak zamówiony przez Ciebie pojazd zmierza w Twoim kierunku. Problem w tym, że nie jesteś jedynym użytkownikiem, a takich osób jak Ty mogą być czasami miliony. Jak to się dzieje, że aplikacja radzi sobie z obsługą mapy dla tak wielu użytkowników? Jakie mechanizmy zostały tutaj zastosowane? W jaki sposób Uber szuka najbliższych Tobie kierowców, którzy teoretycznie mogą przyjąć Twoje zamówienie na przejazd? Klasyczny algorytm wyznaczania najkrótszej drogi dla takiej liczby punktów mógłby się tutaj nie sprawdzić. Jak więc to wszystko działa? Ciekawe omówienie rozwiązań technicznych stosowanych w tej firmie.

  6. Jak działa infrastruktura Internet Archive i Wayback Machine?
    https://hackernoon.com/the-long-now-of-the-web-inside-the-internet-archives-fight-against-forgetting
    INFO: Internetowe archiwum zbiera kopie stron internetowych z całego świata. Jak to się dzieje, że jedna organizacja jest w stanie zgromadzić tak gigantyczną ilość danych? W jaki sposób zorganizowali swoją infrastrukturę? Jak się skalują i jak implementują redundancję? Kto za to wszystko płaci? Z jakich rozwiązań technicznych korzystają? Ciekawe omówienie ich stacku technologicznego.

  7. Odbierz dostęp do InfoPiguły premium na 3 miesiące za darmo [sponsorowane]
    https://infopigula.pl/prezent/mrugalski
    INFO: Jeśli chcesz otrzymywać pełną i nieograniczoną wersję newslettera InfoPiguła, zawierającego przegląd wiadomości z Polski, ze świata i z tematów naukowych, to możesz zapisać się na ten newsletter, korzystając z tego linku. Sam korzystam i czytam od dawna. Jest to świetna metoda na walkę z natłokiem otaczających nas informacji.

  8. Darmowy kurs nauki Claude Code dla nietechnicznych (wewnątrz samego narzędzia)
    https://ccforeveryone.com/
    INFO: Autor przygotował darmowy kurs, w którym wszystkie lekcje realizujesz bezpośrednio w środowisku Claude Code - instalujesz soft, pobierasz materiały i od razu pracujesz na prawdziwych plikach. W pierwszym module (zajmuje jakieś 3 godziny) nauczysz się m.in. operacji na plikach z użyciem @, pracy w podzielonym widoku, uruchamiania wielu instancji aplikacji jednocześnie, tworzenia własnych sub-agentów oraz korzystania z pliku pamięci projektu CLAUDE.md, a całość jest prowadzona interaktywnie, krok po kroku. Kurs jest skierowany do osób raczej nietechnicznych i nie wymaga znajomości programowania ani obsługi terminala.

  9. How They Test - jak testują swoje produkty znane firmy?
    https://abhivaikar.github.io/howtheytest/
    INFO: Rozbudowana, ręcznie wyselekcjonowana baza linków pokazujących, jak znane firmy - od eBay, Google i Netflixa, aż po instytucje rządowe, jak NASA - podchodzą do testowania oprogramowania. Zestaw jest pogrupowany według firm i typów testów (m.in. CI/CD, chaos engineering, e2e, mobile, bezpieczeństwo, accessibility itp.), więc łatwo znaleźć konkretne case studies czy inspiracje do zbudowania własnego procesu. Dobry punkt startowy, jeśli chcesz porównać swoje podejście z praktykami rynkowymi lub szukasz inspiracji do ciekawych metod testowania softu.

  10. Jak zmienić smartfona w mobilne środowisko do zdalnego programowania?
    https://github.com/rberg27/doom-coding
    INFO: Autor pokazuje krok po kroku, jak połączyć telefon z domowym komputerem przez Tailscale i Termius, tak aby móc wygodnie kodować z terminala praktycznie z dowolnego miejsca z dostępem do Internetu. Opisuje wymagania sprzętowo-programowe, konfigurację po stronie komputera i smartfona, a także typowe problemy, które możesz napotkać. Oczywiście zamiast włączonego 24h/dobę komputera w domu możesz wykorzystać tani serwer vps - ja korzystam na co dzień z takiego rozwiązania.

  11. Dlaczego japońskie gniazdka zasilające są bezpieczniejsze niż amerykańskie? (film, 13m)
    https://www.youtube.com/watch?v=tqClY6PDCW0
    INFO: W japońskich gniazdkach elektrycznych nie ma bolca odpowiedzialnego za uziemienie, a mimo to uznawane są za jedne z bezpieczniejszych. Jak to się dzieje? W materiale pokazano, jak działa japoński system ochrony przed porażeniem prądem i dlaczego w przeciwieństwie do standardowego podejścia, polegającego na uziemieniu, Japonia postawiła na swoje zabezpieczenia. Wrzucam jako ciekawostkę i materiał pokazujący nieco inne podejście do tematu bezpieczeństwa urządzeń elektrycznych.

  12. Jak działają terminale i interfejsy tekstowe (TUI)?
    https://how-terminals-work.vercel.app/
    INFO: Interaktywny przewodnik pokazujący krok po kroku, jak terminal traktuje ekran jako siatkę znaków i jak za pomocą sekwencji sterujących powstają kolory, kursywa czy przesuwanie kursora. Autor tłumaczy także, jak działają klawisze specjalne, obsługa wejścia z klawiatury i w jaki sposób aplikacje TUI budują na tym wszystkim własne interfejsy. Całość jest dobrze wytłumaczona na interaktywnych przykładach, więc warto poklikać i uruchomić małe dema.

  13. Upadłe wynalazki i trendy IT z XXI wieku - przegląd z perspektywy starej prasy komputerowej (film, 27m)
    https://www.youtube.com/watch?v=MkirxAhwpSk
    INFO: Autor omawia wynalazki z branży IT, które były szeroko opisywane w prasie komputerowej w okolicach roku 2000. Miały być nowym trendem, przełomem, a zniknęły niemal bez śladu. Tunery radiowe i telewizyjne, drukarki fotograficzne, zaawansowane karty dźwiękowe, eksperymentalne systemy operacyjne, innowacyjne rozwiązania multimedialne - to wszystko nie wytrzymało próby czasu. Ciekawy i dość sentymentalny materiał, pod warunkiem oczywiście, że pamiętasz jeszcze te czasy.

  14. Podłączmy RTX 5090 do Raspberry Pi 5 - da się na tym grać w 4K?
    https://scottjg.com/posts/2026-01-08-crappy-computer-showdown/
    INFO: Mówi się, że aby grać w najnowsze tytuły gier, trzeba mieć "mocny komputer", co najczęściej oznacza nowoczesny procesor, sporo pamięci RAM i jak najmocniejszą kartę graficzną. Pytanie tylko, czy naprawdę to wszystko jest potrzebne? Autor sprawdził, czy dałoby się sensownie i bez przycięć zagrać we współczesne tytuły na Raspberry Pi 5, pod warunkiem, że zamontujemy w niej nowoczesną, dość mocną kartę graficzną. Czy słabe podzespoły komputera połączone z niesamowitym GPU wystarczą do grania, na przykład w Cyberpunka 2077, w rozdzielczości 4K?

  15. Wikipedia ma już 25 lat - jak ten projekt zmienił internet?
    https://wikipedia25.org/en
    INFO: Ciekawa, interaktywna strona internetowa, dzięki której scrollując treść, jesteś w stanie prześledzić historię Wikipedii. Opisane są tam kluczowe momenty rozwoju, przełomowe zmiany techniczne i organizacyjne oraz jak to wszystko zmieniało się w czasie. Pojawia się też wątek wpływu Wikipedii na edukację, kulturę i sposób, w jaki dziś szukamy oraz weryfikujemy informacje. Sugeruję przeglądać na desktopie.

  16. Raspberry Pi AI HAT+ 2 - czy 8 GB RAM wystarczy dla lokalnych LLM-ów?
    https://www.jeffgeerling.com/blog/2026/raspberry-pi-ai-hat-2/
    INFO: Nowy HAT dodaje do Raspberry Pi układ Hailo 10H z własnymi 8 GB pamięci, dzięki czemu może samodzielnie odpalać małe LLM-y i jednocześnie odciążać CPU oraz RAM samej malinki. Czy warto kupować takie rozszerzenie, jeżeli chcemy korzystać z lokalnych modeli językowych? Czy nie lepiej po prostu kupić mocniejszą malinkę, na przykład z 16 GB RAM? Kiedy ten dodatek naprawdę ma sens, a kiedy jest stratą pieniędzy? Ciekawa analiza. W artykule znajdziesz także film na ten sam temat.

  17. Jak (w miarę) bezpiecznie obchodzić się z sekretami w interaktywnym shellu?
    https://linus.schreibt.jetzt/posts/shell-secrets.html
    INFO: Jeśli pracujesz w terminalu na współdzielonej maszynie, to niestety dość łatwo może dojść do przypadkowego ujawnienia tokenów, haseł czy innych wrażliwych danych, na przykład na liście procesów, w historii powłoki czy w globalnie dostępnych zmiennych środowiskowych. Autor przedstawia praktyczne techniki ograniczania takich wycieków. Warto rzucić okiem nie tylko dlatego, że nauczysz się, jak z tym wszystkim walczyć, ale także aby uświadomić sobie, gdzie do takich wycieków może dojść.

  18. No-Vary-Search - jak naprawić problemy wydajności/cachowania przez parametry URL
    https://calendar.perfplanet.com/2025/fixing-the-url-params-performance-penalty/
    INFO: Autor pokazuje, jak niewinne parametry typu utm_source czy fbclid skutecznie psują cache po stronie przeglądarki, CDN-ów i serwerów pośredniczących, prowadząc do niepotrzebnych refetchy danych, wolniejszych powrotów na te same podstrony i łatwiejszego przeciążania originu. Opisuje on typowe scenariusze (od małego bloga po duży e-commerce), w których ten problem realnie może zaboleć, oraz porównuje go do znanego już mechanizmu Vary opierającego się na nagłówkach HTTP. Na koniec tłumaczy jeszcze, o co chodzi z nowym nagłówkiem No-Vary-Search, pokazując, jak dzięki niemu informować cache, które parametry zapytania są bez znaczenia dla treści i jak to realnie może poprawiać wydajność aplikacji.

  19. Po co agresorzy kupują rozszerzenia Chrome? - infekcje, botnety itp.
    https://layerxsecurity.com/blog/silent-takeover-how-purchased-chrome-extensions-became-remote-controlled-webpage-manipulation-tools/
    INFO: Scenariusz zawsze jest ten sam. Ktoś składa ofertę kupna popularnego i zupełnie nieszkodliwego rozszerzenia do przeglądarki, obiecując jego dalszy rozwój. Cel zakupu niekoniecznie jest jednak związany ze wspieraniem ruchu wolnego oprogramowania, a bardziej z chęcią infekcji użytkowników danego rozszerzenia za pomocą złośliwego oprogramowania. Jak ten proceder działa? Jakie kroki wykonuje zainfekowana przeglądarka? Ciekawa analiza techniczna takich przypadków ataku.

  20. Dlaczego programiści odchodzą od Stack Overflow i co ma do tego AI?
    https://www.finalroundai.com/blog/stack-overflow-decline-ai
    INFO: Spadek liczby pytań w serwisie Stack Overflow jest obserwowany od mniej więcej 2014 roku, więc to zdecydowanie nie jest coś, co zaczęło się dziać dopiero w erze sztucznej inteligencji. Sztuczna inteligencja była tylko gwoździem do trumny. Współcześnie narzędzia takie jak ChatGPT, Copilot czy Cursor stały się głównym źródłem wiedzy programistycznej, które oferuje natychmiastowe i spersonalizowane odpowiedzi dla programistów. Pytanie, czy w takich czasach naprawdę jeszcze potrzebujemy Stack Overflow? Więcej w artykule.

  21. Commodore 64 ultimate po 30 latach - czy nowa wersja ma sens? (film, 1h i 16m)
    https://www.youtube.com/watch?v=_Ud72Dr6b1U
    INFO: Commodore 64 powraca na rynek w nowej odsłonie jako "Ultimate Starlight". Sprzęt bazujący na FPGA, z HDMI, Wi-Fi i rozbudowanymi możliwościami obsługi plików oraz akcesoriów. Film prezentuje nie tylko unboxing sprzętu, ale też szczegółowo pokazuje, jak wypada odwzorowanie sprzętu w stosunku do oryginału, czy jak sprawdza się integracja elementów retro i nowych technologii. Ciekawa recenzja tego dość osobliwego, jak na współczesne czasy, sprzętu. Jeśli interesują Cię stare komputery, to koniecznie rzuć okiem.

  22. Przesiadka z Windows na CachyOS (Linux) jako główny system - pierwsze wrażenia
    https://www.theverge.com/tech/858910/linux-diary-gaming-desktop
    INFO: Autor, który przez lata pracował na Windowsie, postanowił zmienić swój system na Linux i wybrał do tego bazującą na Archu dystrybucję, zoptymalizowaną pod nowoczesny sprzęt. Starał się przy tym możliwie jak najmniej ingerować w konfigurację i sprawdzić, czy taki domyślnie zainstalowany system można po prostu używać. Poza zabawną awarią starożytnej myszki gamingowej i problemem z Minecraftem Bedrock, większość rzeczy działa zaskakująco bezboleśnie. Ten artykuł ciekawie pokazuje, jak wygląda współczesny świat linuksowy oraz jak bardzo, o ile w ogóle, różni się od świata Windowsowego.

  23. Tugtainer - automatyczne aktualizacje kontenerów Dockera z poziomu webowego UI
    https://github.com/Quenary/tugtainer
    INFO: Ta aplikacja to webowe centrum zarządzania aktualizacjami Twojego stacku dockerowego. Możesz w niej wybrać, które aplikacje mają zostać zaktualizowane i kiedy ma się to stać. Możesz zadbać o backupy oraz dostawać powiadomienia o dostępnych aktualizacjach i tych już przeprowadzonych. Wszystkie swoje aplikacje możesz pogrupować w ramach projektu albo oznaczyć wspólnym tagiem, aby łatwiej było nimi zarządzać. Pomysłowa aplikacja, którą możesz uruchomić w formie zdokeryzowanej za pomocą dosłownie trzech poleceń. Warto rzucić okiem.

  24. Czy da się odtworzyć recepturę Coca-Coli? - (film, 25m)
    https://www.youtube.com/watch?v=TDkH3EbWTYc
    INFO: Prawdopodobnie każdy słyszał o sekretnym przepisie Coca-Coli, czyli jednej z najlepiej strzeżonych tajemnic w branży spożywczej. Autor filmu postanowił podjąć się rekonstrukcji tego kultowego smaku. Wykorzystał przy tym analizy chemiczne, setki testów oraz specjalistyczny sprzęt, aby docelowo uzyskać napój nieodróżnialny od oryginału. Czy mu się udało? Tego dowiesz się z filmu. Nawet jeżeli nie interesuje Cię receptura Coli, to sama metoda, jakiej użył autor i ilość włożonej w to pracy, jest imponująca. Przy okazji, z filmu dowiesz się, co tak naprawdę i najmocniej wpływa na smak oryginalnej Coca-Coli.

  25. Jak Markdown przejął internet i zmienił sposób pisania w sieci
    https://www.anildash.com/2026/01/09/how-markdown-took-over-the-world/
    INFO: Autor wraca do początków blogowania i opisuje, jak z osobistej potrzeby jednego gościa powstał prosty format tekstowy, który dziś opisuje niemal wszystko - od dokumentacji kodu po prompty do AI. Autor opowiada o początkach tego standardu w okolicach roku 2000 i o tym, jak pewne szczegóły techniczne oraz detale wpływały pośrednio na długość i charakter publikowanych ówcześnie treści. Ciekawy przykład tego, jak coś stworzone na potrzeby jednej osoby, a następnie dystrybuowane za darmo, potrafi po cichu stać się fundamentem współczesnego internetu.

  26. Jakie dane o Tobie zbiera nowoczesny samochód i co z nimi robi?
    https://cyberdefence24.pl/cyberbezpieczenstwo/twoj-samochod-wie-o-tobie-wiecej-niz-myslisz-na-liscie-nawet-aktywnosc-seksualna
    INFO: Współczesne samochody zbierają ogromną ilość danych na temat swoich użytkowników. Od lokalizacji i stylu jazdy przez biometrię, aż po bardziej wrażliwe informacje, takie jak np. dane zdrowotne. Autor opisuje konkretne incydenty z udziałem Tesli, Volkswagena, Toyoty, GM, Kii czy Subaru i zastanawia się, jak producenci mogą te informacje sprzedawać, udostępniać lub wykorzystywać do swoich potrzeb.

  27. Open Responses - wspólna specyfikacja dla wielodostawców LLM
    https://www.openresponses.org/
    INFO: Dostawców modeli językowych stale przybywa. Część z nich stara się naśladować metody komunikacji z API rodem od OpenAI, a inna część wymyśla koło na nowo i tworzy własne standardy. Problem zaczyna się, gdy ktoś chce być multiagregatorem modeli językowych (jak np. OpenRouter) i za pomocą jednego endpointa chciałby porozmawiać z wieloma dostawcami i połączyć na przykład w jedną całość ich odpowiedzi albo płynnie przełączyć się między dostawcami. Przy różnej strukturze odpowiedzi może to być trudne do wykonania. Dlatego projekt Open Responses dąży do stworzenia wspólnego standardu, do którego idealnie by było, aby twórcy API do modeli językowych docelowo się dostosowali. Na stronie znajdziesz nie tylko specyfikację tego standardu, ale także narzędzia do weryfikacji, czy dany provider zwraca dane zgodnie z oczekiwanym standardem.

  28. Brak robots.txt może wyrzucić Twoją stronę z Google (nowe zachowanie Googlebota)
    https://www.alanwsmith.com/en/37/wa/jz/s1/
    INFO: Plik robots.txt jest opcjonalny. Możesz go mieć lub nie, ale problemy zaczynają się, gdy posiadasz ten plik, a crawler nie może go odczytać. Wtedy masz przechlapane. Autor opisuje świeży przypadek, w którym strona praktycznie zupełnie zniknęła z wyników Google tylko dlatego, że tego pliku nie dało się pobrać. Okazuje się, że robot indeksujący od Google przerywa dalsze indeksowanie takiego serwisu, co w praktyce sprawia, że serwis usuwany jest z wyników wyszukiwania.

  29. Transakcje oraz izolacja danych w MySQL i PostgreSQL - jak to działa?
    https://planetscale.com/blog/database-transactions
    INFO: Tekst wyjaśnia, czym są transakcje w relacyjnych bazach danych, jak działają operacje commit i rollback oraz dlaczego są tak kluczowe przy równoczesnym wykonywaniu wielu zapytań. Autor pokazuje, w jaki sposób Postgres realizuje spójne odczyty przez wiele wersji wierszy (xmin/xmax i VACUUM FULL), a MySQL robi to przez mechanizm undo loga. Przykłady są także zilustrowane równoległymi sesjami, które wykonują różne operacje na bazie danych. To dobry materiał dla osób, które lubią dogłębnie wiedzieć, jak coś działa.

  30. Scenariusze Ansible do hardenowania Linuxa, SSH, Nginxa i MySQL w jednej kolekcji
    https://github.com/dev-sec/ansible-collection-hardening
    INFO: Gotowy zestaw ról pozwala szybko zautomatyzować zabezpieczanie popularnych dystrybucji Linuksa, serwerów SSH, Nginxa i MySQL zgodnie z profilami DevSec (Inspec Baselines). Obsługiwane są systemy Debian, Ubuntu, CentOS, Rocky, Alma czy Amazon Linux, a całość jest rozwijana jako kolekcja, do której przeniesiono dawne, osobne role. Dobra baza, jeśli chcesz szybko ustandaryzować security w swojej infrastrukturze.

  31. LLM-God - jedno okno do równoległej pracy z wieloma LLM-ami (desktop)
    https://github.com/czhou578/llm-god
    INFO: Ta aplikacja pozwala uruchomić w jednym oknie równoległe czaty z kilkoma popularnymi modelami jednocześnie, co oszczędza masę kopiowania danych między kartami przeglądarki. Wspiera m.in. ChatGPT, Gemini, Claude, Groka, DeepSeek i Copilota, działa natywnie na Windowsie (ale trwają prace nad wersją na Linux i Mac) i obsługuje wklejanie tekstu oraz zrzutów ekranu bezpośrednio w pole prompta. To rozwiązanie NIE używa API, a łączy się przez przeglądarkę z Twoimi kontami PRO w wymienionych serwisach, dzięki czemu otrzymujesz odpowiedzi dokładnie takie, jak w przypadku samodzielnego wklejania zapytań do wspomnianych narzędzi.

  32. Dlaczego składnia 'Org mode' ma więcej sensu niż Markdown i inne lekkie formaty
    https://karl-voit.at/2017/09/23/orgmode-as-markup-only/
    INFO: Autor porównuje lekkie języki znaczników i pokazuje, dlaczego składnia Org mode jest według niego spójniejsza, bardziej intuicyjna i bogatsza funkcjonalnie niż popularne alternatywy takie jak Markdown, AsciiDoc czy reStructuredText. Omawia prostotę nagłówków, list, formatowania tekstu, tabel, czy bloków kodu. Autor przy okazji zwraca uwagę na pewien problem, jakim jest eksplozja różnych dialektów Markdowna oraz brak jednolitego standardu w tym ekosystemie. W przypadku Org mode mamy jeden punkt odniesienia i przewidywalne podzbiory składni, co ułatwia przenoszenie treści między narzędziami i minimalizuje ryzyko, że coś zepsuje nam się po drodze.

  33. Mailpit jako następca Mailhoga do lokalnego debugowania maili
    https://www.jeffgeerling.com/blog/2026/mailpit-local-email-debugging/
    INFO: Autor po latach korzystania z Mailhoga do testowania wysyłki maili lokalnie przesiada się na Mailpit, który jest prostszy w uruchomieniu, szybszy i mocniej rozwijany. Na przykładzie Remark42 w Docker Compose pokazuje, jak podpiąć serwer SMTP pod środowisko deweloperskie za pomocą kilku zmiennych środowiskowych i dodatkowego serwisu. Przy okazji zwraca uwagę na przydatne funkcje Mailpita, takie jak podgląd mobilny, test kompatybilności HTML i API do automatyzacji testów. Spoko rozwiązanie, gdy chcesz przetestować funkcję wysyłki maili w swoim sofcie.

  34. ScrollMind.ai - nauka podstaw AI w formie scrollowalnego feedu
    https://scrollmind.ai
    INFO: Autor stworzył darmowy, interaktywny kurs wprowadzający do sztucznej inteligencji, który wygląda jak znany z social mediów feed do scrollowania. Zamiast długich, nużących wykładów dostajesz krótkie, wizualne 'posty' o sieciach neuronowych, memy oraz interaktywne wykresy, które pomagają lepiej zrozumieć temat. Format jest celowany szczególnie w osoby, które chcą ogarnąć podstawy AI, ale nie mają czasu na pełnoprawne, wielogodzinne kursy.

LINKI TYLKO DLA PATRONÓW

  1. Kompleksowe zabezpieczenie serwera Linux - krok po kroku
    https://uw7.org/un_895c63ce8c1c6/
    INFO: Bardzo rozbudowany, stale rozwijany poradnik, który prowadzi od podstawowych założeń (dobór dystrybucji, wymagania przed i po instalacji) aż po hardening ustawień. Autor krok po kroku przechodzi przez zabezpieczenie SSH, konfigurację sudo/su, sandboxowanie aplikacji, hardening sieci (UFW, PSAD, Fail2Ban, CrowdSec) oraz wdrożenie mechanizmów audytu i monitoringu (AIDE, ClamAV, Rkhunter, logwatch, Lynis, OSSEC). Całość jest mocno praktyczna - dostajesz gotowe fragmenty konfiguracji i polecenia do wklejenia, a dodatkowo znajdziesz linki do checklist (np. CIS) i playbooków ansible, jeśli chcesz ten proces w pełni zautomatyzować.

 

Dołącz do grona patronów, dzięki którym powstaje ten newsletter :)

 

Zobacz poprzednie wydania newslettera:

 

Lubisz czytać mój Newsletter? Podziel się nim proszę ze znajomymi ⬇️ 

Facebook Twitter Linkedin

Wersja webowa aktualnego wydania

 

Do zobaczenia za tydzień  👋

 

Jakub Mrugalski

pozdrawiam

Jakub 'unknow' Mrugalski

https://mrugalski.pl

Facebook Instagram YouTube Twitter Linkedin

Jeśli nie chcesz więcej otrzymywać ode mnie wiadomości, zawsze możesz się wypisać.

Zapisz się na ten newsletter!