IT Insights
661 subscribers
768 photos
4 videos
3 files
1.07K links
Новости разработки, технологий, немножко науки и техники
Download Telegram
Как превратить умную колонку Google в «жучок» и получить за это $100 тысяч

Недавно компания Google выплатила мне награду в $107500 за ответственное раскрытие проблем безопасности в умной колонке Google Home. Эти уязвимости позволяли нападающему, находящемуся в пределах беспроводного доступа, создать на устройстве бэкдор-аккаунт и удалённо отправлять команды через Интернет, получать доступ к микрофону и выполнять произвольные HTTP-запросы в локальной сети жертвы (что потенциально позволит нападающему узнать пароль Wi-Fi или получить прямой доступ к другим устройствам жертвы). Все эти проблемы были устранены.

Статья: https://habr.com/ru/companies/bastion/articles/738226/
Ученые нашли способ заставить стареющие волосы отрастать

Исследователи обнаружили новый метод, помогающий стареющим волосам отрастать. С возрастом стволовые клетки волосяных фолликулов становятся жесткими, что затрудняет рост волос. Если размягчить стволовые клетки, то они с большей вероятностью будут производить волосы. Исследователи смогли размягчить стволовые клетки у мышей, увеличив производство РНК. Это ускорило рост волос как у молодых, так и у старых мышей.

Новость: https://interestingengineering.com/innovation/scientists-find-way-to-make-aging-hair-regrow-by-manipulating-stem-cells
Почему клавиатура Dvorak не захватила мир

Пожалуй, ни один технологический провал не известен лучше, чем провал клавиатуры Дворака. С начала 1870-х годов почти каждая пишущая машинка использовала клавиатуру с раскладкой QWERTY, однако большинство исследований показывают, что расположение клавиш по методу Дворака быстрее. В этом видеоролике рассматриваются причины, по которым эта раскладка не смогла пробиться на рынок.

Видео: https://www.youtube.com/watch?v=ZnUBl90tayI
"Введение в искусственный интеллект с Python" - бесплатный курс Гарварда

Используя Python, курс объясняет “концепции и алгоритмы, лежащие в основе современного искусственного интеллекта, погружаясь в идеи, породившие такие технологии, как игра в игры, распознавание рукописного текста и машинный перевод”.

При самостоятельном обучении предполагаемое время прохождения курса составляет 7 недель, если уделять ему 10-30 часов в неделю.

Описание: https://apptractor.ru/learn/vvedenie-v-iskusstvennyy-intellekt-s-python-besplatnyy-kurs-garvarda.html
Самовосстанавливающийся код - будущее разработки программного обеспечения

Разработчики любят автоматизировать решение своих проблем, а с развитием генеративного ИИ эта концепция, вероятно, будет применяться к созданию, сопровождению и улучшению кода на совершенно новом уровне.

Статья: https://stackoverflow.blog/2023/06/07/self-healing-code-is-the-future-of-software-development/
Редактирование РНК помогает осьминогам справляться с холодом 🐙

Ученые уже более десяти лет знают, что головоногие моллюски способны редактировать большие объемы своей РНК. Недавнее исследование показало, что изменения окружающей среды могут вызвать редактирование РНК. Некоторые осьминоги и кальмары справляются с холодной водой, редактируя свою РНК, чтобы изменить производимые ими белки. В основном редактирование происходит в нервной системе, что, вероятно, помогает их мозгу функционировать при понижении температуры.

Новость: https://www.sciencenews.org/article/rna-editing-octopus-dna-cold-protein
DeviceScript - TypeScript для крошечных IoT-устройств

DeviceScript обеспечивает профессиональный опыт разработчика TypeScript для устройств на базе микроконтроллеров с низким уровнем ресурсов. DeviceScript компилируется в пользовательский байткод VM, который может работать в очень ограниченном окружении.

DeviceScript на GitHub: https://github.com/microsoft/devicescript
1
Возможно, мы наконец-то взломаем математику. Но стоит ли?

Хотя ИИ, автоматизирующий доказательство математических теорем, станет большим прорывом, эта технология потенциально может быть использована во вредоносных целях.

Статья: https://www.inference.vc/we-may-finally-crack-maths-but-should-we/
Как новая функция поиска eBay была вдохновлена витринным шоппингом

Технической задачей, с которой мы столкнулись, была разработка системы, способной понимать и интерпретировать визуальные характеристики изображений для предоставления точных результатов поиска. Используя передовые алгоритмы компьютерного зрения и методы машинного обучения, мы смогли преодолеть разрыв между текстовыми запросами и визуальными предпочтениями, революционизируя способ, которым пользователи обнаруживают и изучают товары на eBay.

Статья: https://tech.ebayinc.com/engineering/how-ebays-new-search-feature-was-inspired-by-window-shopping/
Удивительная сила документации

Я большой поклонник документации. Думаю, это второе мое любимое скучное занятие после программирования. Документация приносит бизнесу настолько большую долгосрочную ценность, что каждый час, вложенный кем-либо в документирование, экономит буквально х100 часов производительности по всей компании.

Статья: https://vadimkravcenko.com/shorts/proper-documentation/
👍1
Кто в ИТ служил, тот в цирке не смеётся. Проектная драма в трёх актах

Не всегда провалы проектов связаны с плохим планированием, недостаточными компетенциями или ошибками в разработке. Иногда из-за «черных лебедей» проект начинает жить настолько бредовым и непредсказуемым образом, что ты ощущаешь себя героем трагикомедии.

Статья: https://habr.com/ru/articles/741130/
👍1
​​Сегодня, 12 июня, более 7000 сабреддитов «отключились» в качестве протеста против введения платного доступа к API, который рискует убить практически все сторонние клиенты Reddit. Блэкаут продлится как минимум два дня.

У этих сабреддитов суммарно больше 2,5 млрд подписчиков. На главной сервиса можно увидеть кучу постов от подсайтов, которые не отключились, но выступили против платного API. Блэкауту посвящён впечатляющий сайт, где перечислены все сабреддиты-участники протеста. Прямую трансляцию на Twitch от одного из юзеров прямо сейчас смотрит более 3 тысяч человек.

Шумиха громкая, но по факту — просто пена от гораздо большей волны.

Reddit существует с 2005 года и известен как самое разнообразное, открытое, гибкое и интересное сообщество сообществ. Ещё в 2019 году Reddit дорос до более чем 400 млн ежемесячной аудитории, сейчас у него ежедневно более 50 млн посетителей, более 40% аудитории — в США. Различные фонды проинвестировали в компанию более 1,3 млрд долларов, оценка Reddit достигла 10 млрд долларов в августе 2021. И только в том же 2021 году в команде сервиса впервые появилась должность финансового директора.

До этого Reddit никогда никого не покупал, лишь в 2014 году проинвестировал в Imgur. А вот за последний год Reddit купил аж четыре стартапа — Spell, MeaningCloud, Oterlu и Spiketrap: они крутятся вокруг анализа больших текстовых данных, ML и AI. Для меня это выглядит как стремление качественно улучшить рекомендации контента. Лучше рекомендации — больше времени пользователи проводят у тебя — больше выручка от рекламы.

До сих пор считается, что сервис убыточен. В основном он зарабатывает на рекламе — по моим прикидкам, премиум-подписки принесли Reddit лишь 6% выручки в 2021 году. И хотя выручка динамично росла с момента перехода на агрессивную монетизацию — на 40% в 2019 году, 49% в 2020 и аж 89% в 2021 — но в 2022 году рост составил всего 36%.

Замедлившийся рост отпугнул инвесторов. Один из ключевых фондов, вложивший самый крупный кусок в 700 млн долларов в 2021 году, в начале июня снизил его оценку на 40%. То есть купили год назад долю за 700 млн, а теперь она стоит лишь 420 млн, считает фонд.

Уже 7 июня Reddit анонсировал сокращение порядка 5% штата и снижение втрое запланированного до конца года плана по найму. За последний год так делали почти все крупные компании с целью приободрить инвесторов: смотрите, мы не жжём деньги, а сокращаем расходы.

И всё это на фоне планов Reddit выйти на IPO: якобы оно случится во второй половине 2023 года, то есть уже вот-вот. Ожидалось, что компания выйдет на IPO по оценке в 15 млрд долларов — но сейчас, похоже, и до прежних 10 млрд бы дотянуть.

А тут ещё этот скандал с API.

Reddit хочет заработать на аудитории сторонних клиентов: раньше она обеспечивала миллиарды запросов к API бесплатно, так как это помогало росту аудитории. Но мало того что компания за свой счёт обеспечивала эти запросы, так сторонние клиенты ещё и не делятся своими доходами с Reddit. Для IPO важно показать потенциал роста (иначе зачем покупать акции?), особенно выручки и стремления стать операционно прибыльными.

Но есть и более значимая проблема — ChatGPT, Bing и другие умные помощники используют контент Reddit, полный полезных ответов на насущные вопросы. Reddit ничего не этом не заработала, и кроме того, компании надо придумать, как остаться релевантной в мире, где гораздо проще спросить что-то у ChatGPT, чем искать её на Reddit. Поэтому есть мнения, что платным API они заставят AI-сервисы платить за каждый запрос актуальных данных.

Даже всех этих мер недостаточно, чтобы удержать на плаву капитализацию Reddit. Руководство пойдёт и на более радикальные шаги, ведь у пользователей не будет никакой альтернативы — повторить сложное хитросплетение сообществ, контента, бренда площадки и репутации отдельных пользователей в моменте невозможно: по той же причине нет и реальной замены Твиттеру.

К сожалению, кто девушку ужинает, тот её и танцует. Фонды намерены возвращать свои инвестиции. Reddit будет и дальше затягивать гайки, придумывая, на чём ещё заработать — перед IPO это приоритет №1.
👍2
Я — айтишник, я не хочу много знать

За последнее время мне довелось провести немало технических собеседований на позицию DevOps инженера, в связи с чем появилась идея формализовать полученные выводы в этой статье. Хочу поделиться своими наблюдениями, субъективным мнением, и задать самому себе вопросы, ответы на которые, возможно, мне помогут получить читатели данной статьи.

Статья: https://habr.com/ru/articles/739452/
👎1
Чтобы создать топовую команду, нужно всего 85% усилий

Устаревший способ мышления о пиковой производительности заключается в следующем: "максимальные усилия = максимальные результаты". Но исследования показывают, что в реальности это так не работает. Вот что действительно работает: Правило 85%, которое контринтуитивно предполагает, что для достижения максимальной производительности нужно воздерживаться от максимальных усилий. Постоянная работа на 100% приведет к выгоранию и, в конечном итоге, к неоптимальным результатам. Хотя точное число 85% может быть просто эмпирическим правилом, оно полезно для менеджеров, которые хотят создать высокоэффективные команды, не перегорая при этом.

Статья: https://hbr.org/2023/06/to-build-a-top-performing-team-ask-for-85-effort
Проектирование системы с живыми комментариями

Система комментариев - это популярный вопрос на собеседовании по проектированию систем. Платформа в реальном времени публикующая комментарии может отображать реакции как в Facebook, лайки, количество одновременных зрителей, статус присутствия пользователя, онлайн-опросы или увиденные квитанции.

Статья: https://systemdesign.one/live-comment-system-design/
Что такое векторная база данных?

В этом посте рассматриваются ключевые аспекты векторной базы данных - как она работает, какие алгоритмы использует, а также дополнительные функции, которые делают ее готовой к использованию в производственных сценариях.

Статья: https://www.pinecone.io/learn/vector-database/
Созданы синтетические человеческие эмбрионы

Ученые создали синтетические модели человеческих эмбрионов с помощью стволовых клеток без использования яйцеклеток или спермы. У этих моделей нет бьющегося сердца или зачатков мозга, но у них есть потенциал для формирования полноценного эмбриона. Пока неясно, смогут ли они продолжить созревание после самых ранних стадий развития. По закону ученым разрешено выращивать эмбрионы до 14 дней в лаборатории. Для синтетических эмбрионов таких законов не существует, даже если они очень похожи на обычные эмбрионы.

Новость: https://www.theguardian.com/science/2023/jun/14/synthetic-human-embryos-created-in-groundbreaking-advance
10 самых горячих новых приложений мая

Подборка из 10 самых горячих приложений месяца, за которые проголосовало сообщество Product Hunt в мае 2023 года.

Это широкий спектр категорий, от инструментов дизайна и разработки до обмена сообщениями, чат-ботов, помощи в написании текстов, образования, продуктивности, маркетинга и социальных сетей.

Подборка: https://blog.curiosity.ai/10-hottest-new-apps-to-stay-ahead-of-the-tech-curve-596f8dc160bc
Манифест тупого программиста

Я недостаточно умен для современной веб-разработки, и это нормально

Манифест: https://hasen.substack.com/p/the-stupid-programmer-manifesto
Grokking the Coding Interview: Освоение 20 шаблонов программирования

На современном конкурентном рынке труда собеседования в программировании становятся сложнее с каждым днем. Если вы хотите оставаться впереди, необходимо понимать, как подходить к собеседованию. Знание того, какие вопросы могут быть заданы на собеседовании, - это только часть битвы; вам также необходимо обладать навыками, чтобы успешно справиться с ними.

Статья: https://levelup.gitconnected.com/grokking-the-coding-interview-mastering-the-20-coding-patterns-a83ecef016b2
👍1
Полное руководство по проектированию систем в виде схемы

Разработка надежной, масштабируемой и эффективной системы может оказаться довольно сложной задачей. Однако понимание основных принципов и компонентов этого процесса может сделать его более управляемым. В этой статье мы рассмотрим основные компоненты в проектировании систем, такие как DNS, балансировка нагрузки, API-шлюз и другие. Также мы предоставим краткую схему, которая поможет разработчикам проектировать системы различной сложности.

Статья: https://habr.com/ru/companies/kts/articles/741846/