Cześć!
Przybywam trochę później niż zwykle, ale pochłonęły mnie domowe obowiązki.
Pomimo tego, dziś zdecydowanie będzie co czytać i oglądać!
Zapraszam do lektury dzisiejszego zestawienia :)
◢ #unknownews ◣
Bezpieczeństwo haseł — duża litera, cyferka i chiński znaczek? To nie tak!
https://typefully.com/uwteam/bezpieczenstwo-hasel-duza-litera-cyferka-i-PFmPEHt
INFO: Czy wymogi związane ze znakami, jakie mają występować w haśle, naprawdę podnoszą bezpieczeństwo? Czasami tak. A czy dałoby się to zrobić lepiej, aby losowy, 40-znakowy ciąg znaków z menadżera haseł nie był klasyfikowany jako niebezpieczny, a Basia1$ jako w pełni zaufania hasło? Da się to zrobić, a tutaj znajdziesz gotowy przepis.
"AI babcia" walczy z oszustami telefonicznymi
https://www.techspot.com/news/105571-phone-network-employs-ai-grandmother-waste-scammers-time.html
INFO: Brytyjski operator komórkowy O2 stworzył wirtualną postać nazwaną Daisy, aby przeciwdziałać oszustom telefonicznym. Daisy, krótko mówiąc, trolluje oszustów, udając starszą osobę. Trzyma ich na linii, wciągając w długie i bezsensowne rozmowy. Dzięki temu nie tylko marnuje czas oszustów, ale również analizuje ich techniki, co pozwala lepiej chronić ludzi przed atakami tego typu. W załączonym do artykułu filmie usłyszysz, jak taka rozmowa może wyglądać.
Hackowanie geolokalizacji w AirPods Pro 2 - Apple zaszalało!
https://lagrangepoint.substack.com/p/airpods-hearing-aid-hacking
INFO: Apple wprowadziło w swoich słuchawkach wsparcie dla osób niedosłyszących. Problem polega jednak na tym, że funkcja ta jest dostępna tylko w kilku krajach na świecie, a autor bardzo chciałby ją aktywować swoim dziadkom w Indiach. Sprawa wydaje się bajecznie prosta - używasz VPN-a i gotowe? No właśnie, z produktami Apple nie jest tak łatwo. Ostatecznie autor kończy na budowie klatki Faradaya i urządzenia do symulacji sieci WiFi z USA na bazie ESP32.
Kontrowersje wokół Brave Browser i jego założyciela
https://gohack.in/pl/brave-browser-miedzy-prywatnoscia-a-kontrowersjami-czesc-1/
INFO: Autor skupia się na szczegółowej analizie przeglądarki Brave oraz jej założyciela, Brendana Eicha, którego historia w Mozilli oraz późniejsze kontrowersje wpłynęły na obraz projektu Brave. Analizowane są m.in. techniczne fundamenty przeglądarki, decyzje związane z wykorzystaniem silnika Chromium oraz kontrowersyjny model reklamowy, który wywołał sprzeciw wydawców i oskarżenia o nielegalne praktyki.
Fotobudka bazująca na Raspberry Pi - projekt DIY
https://informatykzakladowy.pl/selfpie-printer-czyli-moja-fotobudka-z-2014-roku/
INFO: Informatyk Zakładowy przedstawia swój projekt fotobudki robiącej zdjęcia za pomocą aparatu cyfrowego, a następnie drukującej je na drukarce termicznej. Rozwiązanie jest sprzed wielu lat i obecnie części do jego budowy kosztowałyby około 1400 zł. Zobacz, jak to działa, i przy okazji poznaj miniaturowe, chińskie urządzenie, które robi to samo, ale taniej.
Jak wykorzystać ChatGPT jako pomocnika przy pisaniu pracy na studiach? - poradnik od OpenAI
https://openai.com/chatgpt/use-cases/student-writing-guide/
INFO: Poradnik tłumaczy, jak bez zlecania pisania pełnych rozdziałów AI możesz wykorzystać ChatGPT do przyspieszenia swojej pracy, do redakcji tekstu, do dyskusji nad argumentami czy do strukturyzowania zebranych informacji.
Historie ukryte w filmach z serii IMG_XXXX z YouTube
https://ben-mini.github.io/2024/img-0416
INFO: W latach 2009-2012, na YouTube pojawiły się miliony filmów z tytułami w formie "IMG_XXXX". O co chodzi i dlaczego najczęściej są to nieświadomie publikowane treści? Artykuł omawia to ciekawe zjawisko i jego przyczynę, za którą stoi... firma Apple.
Jak odkrywać i wykorzystywać nieudokumentowane API?
https://jero.zone/posts/reverse-engineering-apis
INFO: Masz ochotę dobrać się do danych, które nie są Ci podawane na tacy w jawnej postaci. Być może istnieje jakieś API, które możesz odkryć, albo które ktoś już odkrył i opisał. Gdzie szukać tego rodzaju informacji i dlaczego strony postawione na WordPressie mogą być łatwiejsze do przeglądania od strony programistycznej? Tego dowiesz się z artykułu.
Rozkład ruchu internetowego i ataków cybernetycznych podczas wyborów w USA 2024
https://blog.cloudflare.com/exploring-internet-traffic-shifts-and-cyber-attacks-during-the-2024-us-election/
INFO: Raport od firmy Cloudflare. Analiza ruchu internetowego i cyberataków w trakcie wyborów 2024 w USA ujawnia, że mimo licznych prób zakłócenia procesów wyborczych przez ataki DDoS, nie doszło do znaczących przestojów w działaniu kluczowych serwisów, w tym na stronach rządowych i kampanii politycznych. Jak bardzo wzrósł ruch internetowy podczas wyborów? Jak wiele ataków udało się odeprzeć? Sporo statystyk.
Lekcje wyciągnięte z pierwszej sprzedaży startupu IT
https://mtlynch.io/lessons-from-my-first-exit/
INFO: Autor dzieli się doświadczeniami ze sprzedaży swojej pierwszej firmy TinyPilot, której był założycielem i którą zarządzał przez cztery lata. Artykuł omawia cały, trwający ponad 3 miesiące proces. Jak przygotować się do sprzedaży? Jak sprawdzić wiarygodność nowego nabywcy? Czy dobra dokumentacja naprawdę jest taka ważna? Na te i inne pytania znajdziesz odpowiedź w artykule.
VMware Fusion i Workstation od teraz dostępne za darmo
https://blogs.vmware.com/cloud-foundation/2024/11/11/vmware-fusion-and-workstation-are-now-free-for-all-users/
INFO: VMware ogłosiło, że ich desktopowe aplikacje VMware Fusion i Workstation są teraz dostępne za darmo, i to dla użytkowników komercyjnych, edukacyjnych i osobistych, eliminując wcześniejszy model subskrypcyjny. Darmowa wersja zawiera wszystko to, co było do tej pory dostępne w wersji płatnej, a wersja PRO przestaje istnieć. Znika też wsparcie techniczne dla klientów komercyjnych. Obie aplikacje nadal będą rozwijane.
Keep it simple Tools - zbiór narzędzi uczciwie wykonujących swoje zadanie
https://kis.tools/
INFO: Potrzebujesz aplikacji, która jest darmowa, robi co ma robić, nie wyświetla reklam i nie narzuca na użytkownika żadnych dziwnych obostrzeń licencyjnych? Ten katalog zbiera aplikacje tego typu. Z lewej wybierasz platformę, która Cię interesuje, a z menu u góry wybierasz kategorię. Obecnie aplikacji nie jest tam wiele, ale możesz pomóc w jego rozwoju i podesłać swoje rekomendacje.
Języki programowania, które najbardziej mnie zaskoczyły
https://yoric.github.io/post/programming-languages-that-blew-my-mind/
INFO: Autor dzieli się swoimi doświadczeniami z nauki różnych języków programowania od czasów dzieciństwa do dziś, wskazując na te, które miały znaczący wpływ na jego postrzeganie programowania. We wpisie omawia Basic, Pascal, OCaml czy Prolog, przy akcentowaniu ich unikalnych cech i momentów 'mind blown', które zmieniły jego myślenie o tworzeniu aplikacji.
PostgreSQL - chciałbym, aby ktoś powiedział mi to wcześniej...
https://challahscript.com/what_i_wish_someone_told_me_about_postgres
INFO: Autor dzieli się kilkoma wartościowymi spostrzeżeniami na temat pracy z Postgres, które zdobył po latach doświadczeń przy pracy z tą bazą. Są to opisy zachowania bazy, które wychodzą poza standardowy zakres operacji CRUD, a które mogą pomóc Ci w pracy lub lekko Cię zaskoczyć swoją nieoczywistością.
Dlaczego wieże chłodnicze mają taki kształt? (film, 20m)
https://practical.engineering/blog/2024/11/5/why-are-cooling-towers-shaped-like-that
INFO: Z całą pewnością widziałeś w swojej okolicy ogromne "kominy" fabryk, z których leci biały, gęsty dym. Wielbiciele ekologii, widząc to, już chwytają się za serce, ale to nie są spaliny, a te budowle to nie kominy, a wieże chłodnicze. Jak one działają i dlaczego mają taki, a nie inny kształt? Treść może nie z branży IT, ale przygotowana na tyle interesująco, że powinna Cię zainteresować.
Sub-pixel art - istnieje coś mniejszego niż pixel art? (film, 6m)
https://www.youtube.com/watch?v=SlS3FOmKUbE
INFO: Subpiksel to najmniejszy element składowy piksela, który składa się z trzech pól: czerwonego, zielonego i niebieskiego. Manipulując zapalaniem się tych części piksela, można tworzyć coś, co nazywane jest sztuką subpikselową. Do czego takie rozwiązanie może się przydać poza tworzeniem ładnie (choć to względne) wyglądających kreacji?
Kiedy warto używać Cosmos DB?
https://www.pulumi.com/blog/when-to-use-azure-cosmos-db/
INFO: Artykuł omawia zalety i ograniczenia korzystania z bazy danych Cosmos DB w usługach Azure. Znajdziesz tam porównanie tej technologii do innych rozwiązań, takich jak DynamoDB, SQL Server czy MongoDB. Czy podejście schemaless (brak konkretnej struktury danych) to wada, czy zaleta? Co należy zrobić, jeśli zechcemy zmienić strukturę już przetrzymywanych danych?
Jak osiągnąć sukces biznesowy oparty na nazwisku? - Kamil Kozieł, Infoshare 2024 (film, 32m)
https://www.youtube.com/watch?v=1gT9v6jOkAY
INFO: To nie jest materiał z branży IT, ale zdecydowanie pomoże Ci on w rozwoju Twojej kariery. Nie słyszałem wśród polskich mówców lepszego wystąpienia na temat budowania własnej marki osobistej i przemieniania jej w biznes. Sporo dobrych porad gotowych do zastosowania.
Nowe metody centrowania elementów w CSS bez flexboxa i grida
https://fullystacked.net/centering-things/
INFO: Ostatnio, ile razy napotykam na artykuł o centrowaniu elementów w CSS, to dostaję poradę o użyciu rozwiązań takich jak Flexbox/Grid. Poważnie, nie da się prościej?! Da się. Artykuł pokazuje alternatywne, znacznie prostsze metody na wyśrodkowanie elementów na stronie.
Jak zabezpieczyć katalog /etc w Linuksie za pomocą etckeeper i Git
https://thenewstack.io/etckeeper-back-your-etc-files-to-git-for-safekeeping/
INFO: Artykuł omawia narzędzie do monitorowania zmian w katalogu /etc na systemach Linux. Wszelkie zmiany śledzone są w repozytorium Git. Ciekawe rozwiązanie pozwalające śledzić, kiedy wprowadzono zmiany w plikach. Możesz to także traktować jako pewnego rodzaju backup, pozwalający Ci cofnąć się w czasie do poprzedniej wersji konfiguracji.
Wyrażenie regularne sprawdzające liczby pierwsze?! - jak to działa
https://illya.sh/the-codeumentary-blog/regular-expression-check-if-number-is-prime/
INFO: Być może w Twoje ręce wpadło dziwne i krótkie do tego zapytanie RegEx, które ponoć miało sprawdzać, czy podana liczba jest liczbą pierwszą. Pytanie tylko, czy to naprawdę działa, a jeśli tak, to jakim cudem? Ten artykuł stara się to wyjaśnić. Rozwiązanie to nie jest ani efektywne, ani szczególnie użyteczne w realnym zastosowaniu, ale pokazuje, jak sprytnie można wykorzystać wyrażenia regularne.
Rozciągacz urlopów - z 26 dni zrób 62
https://stretchmytimeoff.com
INFO: Sprytnie planując urlopy, pracując w naszym kraju, możesz odpoczywać nie przez 26, a przez równe 62 dni. Trzeba tylko wiedzieć, kiedy wziąć urlop, aby załapać się na wszystkie długie weekendy, święta narodowe itp. Jest szansa, że to narzędzie Ci się przyda.
Wymuszenie odpowiedniej klawiatury na stronie mobilnej - jak to zrobić?
https://css-tricks.com/everything-you-ever-wanted-to-know-about-inputmode/
INFO: Artykuł omawia atrybut globalny inputmode, który sugeruje przeglądarkom mobilnym, jaki typ klawiatury powinien być wyświetlony, gdy użytkownik wybierze element input lub textarea. Mimo iż inputmode nie zmienia sposobu interpretacji danych przez przeglądarkę, wpływa na łatwość obsługi strony przez użytkownika. Może to ułatwić wprowadzanie takich danych jak numery telefonu, wartości liczbowe czy adresy e-mail. Chociaż funkcja ta została dopiero niedawno zaadoptowana przez kluczowe mobilne przeglądarki, jej wsparcie jest coraz szersze, a specyfikacje WHATWG traktują ją jako standard.
Jelly - efektywne zarządzanie wspólną skrzynką mailową w małych zespołach
https://letsjelly.com/
INFO: Macie w firmie wspólną skrzynkę, taką jak support, kontakt itp.? Jelly to rozwiązanie pozwalające zespołom na łatwe zarządzanie tego typu skrzynkami, bez natłoku skomplikowanych funkcji typowych dla dużych aplikacji do obsługi helpdesku. Każdy z członków zespołu otrzymuje swój unikalny login do usługi. Rozwiązanie jest płatne, ale biorąc pod uwagę, że wszystkie komercyjne rozwiązania konkurencyjne rozliczane są w przeliczeniu na liczbę użytkowników, tutaj mamy jedną, stałą i niską opłatę, co może być bardzo ważne dla dopiero rozwijających się firm.
Gdzie jest granica opłacalności subsettingu fontów?
https://www.phpied.com/lessons-learned-from-222557-font-file-subsets/
INFO: Autor przeprowadził badanie dotyczące korzyści z subsettingu plików fontów, analizując 222,557 plików WOFF2 z platformy Google Fonts. Czy dodawanie do subsetu pojedynczych znaków, tworząc np. trzyznakowego fonta, ma sens? A może to wszystko jedno, czy dodamy alfabet łaciński, czy tylko 10 liter z tego zestawu? Z pewnością jest tam jakaś kompresja i optymalizacja, więc czy aby na pewno rozmiar pliku wzrasta liniowo? Odpowiedź znajdziesz w artykule.
Czy istnieją znaki, które nie są ani dużymi, ani małymi literami?
https://devblogs.microsoft.com/oldnewthing/20241031-00/?p=110443
INFO: W świecie programowania nawet tak podstawowe pojęcia jak wielkość liter mogą kryć niespodzianki. Artykuł omawia specyficzne znaki w Unicode, które nie pasują do prostego podziału na wielkie i małe litery i wcale nie mam tutaj na myśli jakichś odjechanych symboli czy znaków emoji. Czym są "Digrafy", dlaczego traktowane są jako jedna litera i dlaczego nie działa na nich poprawnie żadna funkcja zmieniająca wielkość znaków?
Dario Amodei o przyszłości AI: CLAUDE, AGI i rola Antropic w rozwoju AI (film, 5h i 15m)
https://www.youtube.com/watch?v=ugvHCXCOmm4
INFO: W rozmowie z Lexem Fridmanem, Dario Amodei, CEO Antropic, omawia przyszłość sztucznej inteligencji, w tym rozwój modelu Claude oraz wpływ na dalszą ewolucję AGI. Dario opowiada o wyzwaniach i o konkurowaniu z OpenAI i Google. Wspomniany jest także temat AI Safety i zagadnienie regulacji rządowych. Tym, którzy interesują się mechanizmem działania sieci neuronowych, fragment z Chrisem Olahem może być szczególnie interesujący. Tak, ten film jest skrajnie długi.
libSQL - nowatorski fork SQLite umożliwiający prostsze skalowanie (film, 4m)
https://www.youtube.com/watch?v=PGpL5hYpY1o
INFO: libSQL to ciekawy fork SQLite, który zyskuje na popularności ze względu na możliwość uruchamiania jednej bazy danych per użytkownik. Film przedstawia skrótowo historię SQLite i omawia kompromisy związane z technikami skalowania baz danych. Zobacz, jak libSQL może zmienić Twoje podejście do zarządzania bazami danych.
Jak Uber zarządza jakością danych: standardy i platforma
https://blog.det.life/i-spent-3-hours-learning-how-uber-manages-data-quality-8ae8fa56b8d0
INFO: Artykuł przedstawia, jak Uber ustanowił standardy jakości danych i zbudował ujednoliconą platformę do ich monitorowania, która obsługuje ponad 2000 zbiorów danych i wykrywa ~90% incydentów związanych z jakością. Autor opisuje architekturę platformy, w tym silnik wykonawczy testów, generator testów, generator alertów oraz zarządzanie incydentami, uwzględniając automatyzację.
LitGPT - super szybkie uruchamianie i fine-tuningowanie LLM-ów
https://github.com/Lightning-AI/litgpt
INFO: To rozwiązanie pozwala Ci na skrajnie proste uruchomienie i douczanie jednego z ponad 20 wysokowydajnych LLM-ów. Narzędzie umożliwia wdrożenie modeli językowych nawet na skalę korporacyjną.
Delta - syntax-highlighting dla GIT-a i innych narzędzi
https://github.com/dandavison/delta
INFO: Dzięki podświetlaniu składni i licznym opcjom stylizacji, Delta bardzo ułatwia przeglądanie np. zmian w kodzie. Narzędzie obsługuje git, diff i grep, oferuje też możliwość wyświetlania widoku dwóch plików obok siebie, numeruje linie i może sygnalizować konflikty, formatować odwołania jako hiperłącza itp. Użyteczne narzędzie dla osób często pracujących w terminalu.
Intentrace - zaawansowane narzędzie do analizy wywołań systemowych
https://github.com/sectordistrict/intentrace
INFO: Jeśli zajmujesz się debugowaniem problemów z aplikacjami na Linuksie, to musisz znać aplikację strace. Jest niezastąpiona, ale nie można powiedzieć, że jest przyjemna w użyciu. Generuje ona ogromny listing wywołań systemowych na ekranie i tylko doświadczeni programiści i admini coś z tego zrozumieją. Intentrace idzie krok dalej i ten listing interpretuje, wywołania grupuje, a całość formatuje tak, aby nawet mniej zaawansowane osoby były w stanie wyciągnąć z analizy wartość. Narzędzie jest obecnie rozwijane i obsługuje jakieś 43% wszystkich wywołań syscall dostępnych w systemie.
Zacznij korzystać z czytnika RSS - oto dlaczego
https://pluralistic.net/2024/10/16/keep-it-really-simple-stupid/
INFO: Algorytmy rekomendacji treści w social mediach rządzą tym, co do Ciebie trafia. Zamykają Cię w pewnego rodzaju bańce informacyjnej. A gdyby tak samemu wybierać, na co ma się ochotę i otrzymywać to bez śledzenia, bez reklam i w łatwej do przeglądania formie?
Wykrywanie obrazów generowanych przez sztuczną inteligencję wprost w przeglądarce
https://chromewebstore.google.com/detail/ai-detector/afmibioghkhlkdibbfafgiipongpnocj
INFO: Aplikacja AI Image Detector to narzędzie umożliwiające szybkie sprawdzenie, czy obraz, który aktualnie widzisz w swojej przeglądarce, został wygenerowany przez sztuczną inteligencję. Wybierasz tylko odpowiednią opcję z menu kontekstowego i gotowe. Rozwiązanie działa w oparciu o Sightengine API i pokazuje wyniki procentowe dla każdej grafiki. Musisz tylko wygenerować dla siebie darmowy klucz API (to wymaga założenia konta). Z darmowym kontem możesz klasyfikować do 2000 grafik miesięcznie. Dobre rozwiązanie w świecie, gdzie coraz więcej treści próbuje nas wprowadzić w błąd.
Automatisch - open source'owa alternatywa dla Zapiera
https://automatisch.io/
INFO: To narzędzie do automatyzacji procesów biznesowych, które pozwala na łączenie różnych usług, jak Twitter czy Slack, bez potrzeby posiadania wiedzy programistycznej. Główną zaletą Automatisch jest możliwość hostowania danych na własnych serwerach, co jest szczególnie istotne dla firm zarządzających wrażliwymi informacjami, spełniając przy tym np. wymogi RODO. Nie patrz na cennik usług, tylko od razu wskakuj na GitHuba i postaw usługę na swoim serwerze bez ponoszenia dodatkowych kosztów.
Kompletny przewodnik po nagłówkach bezpieczeństwa HTTP
https://www.darkrelay.com/post/http-security-headers
INFO: Szczegółowe omówienie nagłówków bezpieczeństwa HTTP, kluczowych w ochronie aplikacji webowych przed zagrożeniami takimi jak XSS, Clickjacking, czy CSRF. Artykuł omawia różne typy nagłówków, ich funkcje oraz rolę w poprawie bezpieczeństwa.
Rozwiązanie problemu z deepfake już istnieje - TEDx (film, 14m)
https://www.youtube.com/watch?v=3vqqLEG1pQU
INFO: Deepfake stał się wyzwaniem dla naszej cyfrowej rzeczywistości, zacierając powoli granice między prawdą a fikcją. Tylko jak z tym walczyć? Jak wykrywać, co jest tylko przerobioną grafiką lub filmem? Prelegentka pokazuje alternatywne podejście do tego problemu.
Nowości w edytorze obrazów Midjourney — rewolucja w edycji (film, 13m)
https://www.youtube.com/watch?v=XvKPapIE0cM
INFO: Midjourney wprowadził ostatnio możliwość edytowania przesłanych do niego zdjęć. Do tej pory nie było to możliwe. Nowa funkcja dostępna jest tylko przez interfejs webowy (więc nie pobawisz się nią standardowo przez Discorda). Film pokazuje, jak wygląda działanie każdej z nowych funkcji.
LINKI TYLKO DLA PATRONÓW
Jak rozmawiać o wynagrodzeniu podczas rekrutacji - przewodnik krok po kroku
https://uw7.org/un_3529477bfbb52/
INFO: Pytanie o oczekiwania płacowe to jeden z trudniejszych elementów procesu rekrutacji. Artykuł przedstawia strategię prowadzenia takich rozmów oraz wyjaśnia mechanizmy stojące za pytaniami o wynagrodzenie. Znajdziesz w nim konkretne przykłady odpowiedzi oraz analizę różnych scenariuszy rekrutacyjnych. Uzyteczne dla osób planujących zmianę pracy.
Ponad 1000 projektów "zrób to sam" (ebook, 220 stron)
https://uw7.org/un_dbbcefd86caf0/
INFO: Trzeba przyznać, że książka pomimo swojej objętości... nie zawiera właściwej treści. Składa się jedynie z obrazków przedstawiających różne projekty nadające się do samodzielnego wykonania. Po kliknięciu projektu, czytelnik jest przenoszony na stronę z jego opisem. Czasami będzie to tutorial wykonania urządzenia, niekiedy gotowy projekt do wydrukowania na drukarce 3D, a czasami link do repozytorium na GitHubie. Szkoda, że projektów nie podpisano bezpośrednio pod ich zdjęciami, a jedynie w stopce. Bardzo utrudnia to zapoznawanie się z treścią.
Zobacz poprzednie wydania newslettera:
Lubisz czytać mój Newsletter? Podziel się nim proszę ze znajomymi ⬇️
Wersja webowa aktualnego wydania
Do zobaczenia za tydzień 👋
pozdrawiam Jakub 'unknow' Mrugalski |
Jeśli nie chcesz więcej otrzymywać ode mnie wiadomości, zawsze możesz się wypisać.