Evgeniy Peshkov

2.2K posts

Evgeniy Peshkov

Evgeniy Peshkov

@TLTdev

Really into DDD, XP, technical excellence and people management. Build community https://t.co/gfU8gNaLzL

Lisbon, Portugal Se unió Nisan 2011
375 Siguiendo101 Seguidores
Evgeniy Peshkov
Evgeniy Peshkov@TLTdev·
@Ittarma У меня другой вопрос: куда ты перекладываешь спонтанно купленные перед этим чипсы? 🤔
Русский
1
0
22
1.6K
Унибрагилья
Люди, которые не носят рюкзаков — а вы когда идёте куда-нибудь по делам и по дороге спонтанно покупаете шесть литров пива, вы их в жопу что ли пихаете себе?
Русский
165
90
3.1K
86.1K
Evgeniy Peshkov
Evgeniy Peshkov@TLTdev·
@Kiselimba >или создавай ему условия а в эту игру могут играть двое? кажется, если "половину месяца ребенок живет с мамой, половину с папой" то и создавать условия должны оба родителя
Русский
1
0
0
18
Киселек
Киселек@Kiselimba·
@TLTdev Не хочешь платить жене алименты на детей ищи снимай квартиру поблизости Тут уж выбор за папой Или давай на ребенка или создавай ему условия
Русский
1
0
0
35
Evgeniy Peshkov
Evgeniy Peshkov@TLTdev·
@drinkins_ Про мой делл написано до 11 часов, в итоге не хватило на час созвона в зуме😢
Русский
0
0
0
50
Evgeniy Peshkov
Evgeniy Peshkov@TLTdev·
@Little_c0rgi Может это простая тема, но объясняют на хекслете ее так, что мозг плавится? Как определить? 😅
Русский
1
0
2
30
Kira
Kira@Little_c0rgi·
Прохожу тему по ООП и чувствую как у меня плавится мозг, пока это одна из самых сложных тем у для меня Но объясняют на хекслете ее понятно, что радует)
Русский
2
0
11
362
public მიტია
public მიტია@PublicMitya·
Поскольку мне уже тридцать, нужно выбрать себе гиперфиксацию. Что лучше: - бег - велосипед - кончалка - пивная йога - хоббихорсинг - скалолазание Пишите в реплаях, мб еще что-то есть.
Русский
158
1
157
14.9K
Evgeniy Peshkov
Evgeniy Peshkov@TLTdev·
@around_dev Многие пишут: доки, линтеры, код конвеншн
Русский
0
0
0
341
Философия программирования
Почему мы пишем инструкции (правила, стили и т.д.), как работать с кодом, для ИИ (AGENTS.md) но не пишем их для «кожаных»? 🧐
Русский
41
2
79
16.4K
Evgeniy Peshkov
Evgeniy Peshkov@TLTdev·
@mzkarlik1 @lampimampi >Хроники Амбера Это было бы круто, вроде ходят слухи (правда уже лет 10)
Русский
1
0
2
21
маленький злобный карлик
@lampimampi Если хотят волшебства: цикл о ведьмах Пратчетта. Если хотят ожидаемую экранизацию: Тёмная Башня Кинга. А ведь есть еще Хроники Нарнии, Хроники Амбера, Мифический цикл, Стальная крыса (тут можно повторить даже Брандашмыга из Чёрного зеркала), Берег Утопии
Русский
2
0
12
244
Egor Mikhaylov 🦤
Egor Mikhaylov 🦤@lampimampi·
Какие книги стоило бы экранизировать вместо того, чтобы пинать дохлого фестрала и по второму разу пережёвывать «Гарри Поттера»?
Русский
32
2
25
6.1K
Evgeniy Peshkov
Evgeniy Peshkov@TLTdev·
@Hlogeon @Zibx И даже вместо использования устоявшегося мема (фатальный недостаток/nih — зависит от локализации) пишут свой твит с объяснением 😅
Русский
0
0
0
19
Andrey Degtyaruk
Andrey Degtyaruk@Hlogeon·
@Zibx Меня просто немного забавляет это желание инженеров сделать свой велосипед, вместо того, чтобы научиться ездить на существующем. Я не осуждаю если что, сам такой же, просто наблюдение
Русский
4
0
3
1.9K
Evgeniy Peshkov
Evgeniy Peshkov@TLTdev·
@anfaengerr Это не крепостное право, это была забота о людях! Чтобы их мошенники не развели на вокзале
Русский
0
0
3
214
Яков Григорьев
Любители СССР, а вот вы без Гугла сможете сказать, в каком году в Советском Союзе отменили крепостное право для колхозников?
Русский
138
9
289
21.2K
Egenius 🚩 Vasilkov
Egenius 🚩 Vasilkov@evgenvasilkov·
В России рухнули продажи шаурмы. Кажется, началось.
Egenius 🚩 Vasilkov tweet media
Русский
1
0
4
705
Evgeniy Peshkov
Evgeniy Peshkov@TLTdev·
@MLarchanka Этому виду атак сто лет в обед. Кажется просто большинство тригернулось на наличие буковок llm в названии пакета
Русский
0
0
0
119
Миша Ларченко
Так а кто в этом виноват? Не такие ли как ты? ИИ напишет код, ИИ сделает работу, Агенты сами «обучаются» и устанавливают зависимости… Не те люди сегодня оказывают влияние на развитие технологий. Ой не те.
Andrej Karpathy@karpathy

Software horror: litellm PyPI supply chain attack. Simple `pip install litellm` was enough to exfiltrate SSH keys, AWS/GCP/Azure creds, Kubernetes configs, git credentials, env vars (all your API keys), shell history, crypto wallets, SSL private keys, CI/CD secrets, database passwords. LiteLLM itself has 97 million downloads per month which is already terrible, but much worse, the contagion spreads to any project that depends on litellm. For example, if you did `pip install dspy` (which depended on litellm>=1.64.0), you'd also be pwnd. Same for any other large project that depended on litellm. Afaict the poisoned version was up for only less than ~1 hour. The attack had a bug which led to its discovery - Callum McMahon was using an MCP plugin inside Cursor that pulled in litellm as a transitive dependency. When litellm 1.82.8 installed, their machine ran out of RAM and crashed. So if the attacker didn't vibe code this attack it could have been undetected for many days or weeks. Supply chain attacks like this are basically the scariest thing imaginable in modern software. Every time you install any depedency you could be pulling in a poisoned package anywhere deep inside its entire depedency tree. This is especially risky with large projects that might have lots and lots of dependencies. The credentials that do get stolen in each attack can then be used to take over more accounts and compromise more packages. Classical software engineering would have you believe that dependencies are good (we're building pyramids from bricks), but imo this has to be re-evaluated, and it's why I've been so growingly averse to them, preferring to use LLMs to "yoink" functionality when it's simple enough and possible.

Русский
8
0
37
12.7K
Evgeniy Peshkov
Evgeniy Peshkov@TLTdev·
@RandomNaNastya Друг рассказывал, что у зарубежных счастливчиков есть ограничения. Есть оценка провайдеров: кем можно, а кем нельзя или с осторожностью. Условным дипсиком совсем нельзя
Русский
1
0
3
255
RandоmNaNastya
RandоmNaNastya@RandomNaNastya·
Коллеги айтишники! А подскажите, в ваших компаниях разрешают пользоваться cursor, claude или запрещают (потому что коммерческая тайна, данные утекут или ссылаются на недружественные страны). Интересует внутри РФ. Ну и зарубежные счастливчики: у вас же нет ограничений?
Русский
17
0
7
2.2K
Evgeniy Peshkov
Evgeniy Peshkov@TLTdev·
@exotpolit @sult В каком месте извинился?) сказал, что «чушь сморозил, так бывает когда импровизируешь, сильно не ругайте»
Русский
0
0
1
7
БЕЗЗЛОБNЕ 🔫
БЕЗЗЛОБNЕ 🔫@khaos_l33t·
как вы будете хранить серию и номер паспорта человека в базе данных? автор очень муторно рассказывает, что как CHAR/VARCHAR а правильный ответ настоящего синьора: никак нахуй, это ПД, вы там ебанулись мои паспортные данные в своём ссаном парковочном приложении в открытом виде хранить? делаем хеши и по ним ищем если хранить всё-таки зачем-то очень надо, шифруем их at rest с авторотирующимися ключами и отдаем вовне только по одному за раз (!) и с логированием кто и когда это запросил
Хабр@habr_com

Тест для «сеньора»: в каком типе данных хранить номер паспорта? Код часто пишется по инерции: там, где виднеются сплошные цифры, сразу ставят математический тип данных. При этом игнорируются три жёстких факта: u.habr.com/Rqsol

Русский
50
28
1.2K
159.6K
Evgeniy Peshkov
Evgeniy Peshkov@TLTdev·
@lyoffa412 @khaos_l33t Предположим у нас миллиард номеров Hashcat говорит что для sha скорость единицы и десятки миллиардов в секунду Если даже ты будешь перехешировать 100000 раз, то уйдут сутки на полный перебор.
Русский
0
0
0
24
Alex
Alex@lyoffa412·
@TLTdev @khaos_l33t > Причем стоимость полного перебора остается разумной для злоумышленника энивей Пруфы?
Русский
1
0
0
32
Evgeniy Peshkov
Evgeniy Peshkov@TLTdev·
@semargl_1723 @lyoffa412 @khaos_l33t Sha считается миллиардами (у нас паспортов столько нет) за секунду. Если злоумышленник стянул бд, то я бы не рассчитывал, что хеширование его хоть сколько-нибудь значимо расстроит
Русский
0
0
0
28
simargl
simargl@semargl_1723·
@TLTdev @lyoffa412 @khaos_l33t Ну руки может и не опустит, но гемора ему это добавит достаточно
Русский
1
0
0
39
Evgeniy Peshkov
Evgeniy Peshkov@TLTdev·
@lyoffa412 @khaos_l33t Если безопасность строится на том что соль/перец не утекут к злоумышленнику, то лучше использовать нормальное шифрование с ключами
Русский
2
0
2
187