| |
| 2.5, сиська (?), 00:02, 21/08/2026 [^] [^^] [^^^] [ответить]
| –7 +/– |
проектировался язык чтоб избежать подобного, но вот компрометация пакетов, лол, отнюдь, да и сборка превышающая время жизни вообще ни в какие ворота, уж извините, да и IDE полноценной не имеет, ещё минусы нужны?
| | |
| |
| 3.6, Нонон (?), 00:12, 21/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
Я как разработчик раст, не понимаю что значит «IDE полноценной не имеет»
Пока что сижу на RustRover. Коллеги по цеху в VsCode и Cursor на расте пишут. Жду пока Zed допилят, может на него перейду. Все 1 в 1 как и в других ЯП
| | |
| |
| 4.23, Аноним (23), 01:14, 21/08/2026 [^] [^^] [^^^] [ответить]
| –11 +/– |
Сравнивать текстовый редактор на плагинах с полноценной IDE? Видать и разработчик такой же.
| | |
| |
| 5.106, МИСАКА (?), 12:01, 21/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
И что есть такого в этой твоей "полноценной" IDE, чего нет в блокнотах с плагинами?
| | |
| |
| 6.166, Аноним (166), 17:51, 21/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
Как это что? Прибитие к конкретным версиям плагинов, из-за чего пользователь IDE не может поставить последнюю версию плагина с нужной функцией или исправлением. Ему приходится ждать и поэтому он люто ненавидит пользователей блокнотов с плагинами где этой проблемы нет.
| | |
|
| 5.129, Аноним (129), 14:06, 21/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
так любая "полноценная IDE" это и есть "текстовый редактор на плагинах". Вопрос только в количестве и качестве плагинов.
| | |
|
| 4.81, Аноним (81), 09:23, 21/08/2026 [^] [^^] [^^^] [ответить]
| +3 +/– |
Zed не допилят, он как был быстрым текстовым редактором - так и останется. Там про IDE не пилят НИ ЧЕ ГО. Обёртка над ИИчками
| | |
|
| 3.25, Норм (?), 01:19, 21/08/2026 [^] [^^] [^^^] [ответить]
| +4 +/– |
Расскажите как проэктировать ЯП чтобы избегать компроментации пакетов.
| | |
| |
| 4.70, Аноним (70), 06:52, 21/08/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Расскажите как проэктировать ЯП чтобы избегать компроментации пакетов
Ты правда проектируешь ЯП?
| | |
| |
| 5.124, Норм (?), 13:27, 21/08/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
Каждый день на опеннете проэктирую яп и читаю других экспертов по проэктировпнию яп как правильно не создавать пакетники в яп.
| | |
|
| 4.103, Аноним (103), 11:41, 21/08/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Не создавать централизованный репозиторий пакетов (crates.io, pypi, npm и так далее)
| | |
|
| 3.59, px (??), 03:42, 21/08/2026 [^] [^^] [^^^] [ответить]
| +3 +/– |
Мне хватает emacs + соответствующий мод + lsp / чувствую себя прекрасно
| | |
|
| 2.120, Аноним (120), 13:18, 21/08/2026 [^] [^^] [^^^] [ответить]
| +/– | |
Зато есть ...
> С сопровождающим arrayref пока не удалось связаться | | |
|
| 1.2, Аноним (2), 23:49, 20/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– |
И что заразили, какие-нибудь файрфокс с хромиумом, судя по перечню? Это то, что вы получаете, скачивая из помойки.
| | |
| 1.3, Аноним (3), 23:49, 20/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +5 +/– | |
>Компрометация пакета arrayref, насчитывающего 53 млн загрузок за 3 месяца
Ничему жизнь людей не учит… мало им npm?
| | |
| |
| |
| 3.38, Аноним (38), 02:03, 21/08/2026 [^] [^^] [^^^] [ответить]
| +4 +/– |
Не тащить в дом лефтпады всякие - вот и всё решение. Ну если тащишь, то проверенное и очень аккуратно с фиксацией версии. Риски остаются, но по сравнению с ежедневным npm install они гораздо меньше.
| | |
| |
| 4.155, Аноним (153), 16:56, 21/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
Давайте сразу писать весь код с нуля для каждого блокнота. Начиная с ОС, а то не дай бог зависимости угнездятся.
| | |
|
| 3.54, Грузовой самолет (?), 03:03, 21/08/2026 [^] [^^] [^^^] [ответить]
| +6 +/– |
Эта проблема в общем виде не решается совсем. Можно только радикально минимизировать поверхность атаки, но культ cargo наоборот ее только расширяет
| | |
|
|
| |
| 2.79, Жироватт (ok), 09:17, 21/08/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Смысл? Слопософт может бампать версию хоть раз в час, после мерджа слоповыхлопа от ЫЫ в мастер.
| | |
| |
| 3.158, Аноним (153), 16:57, 21/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
Ты всё ещё думаешь, что софт -- это про строчки кода? Боже, какая прелесть.
| | |
|
|
| 1.7, Аноним (7), 00:24, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
> Ценой применения алгебраических методов является недетерминированность результатов вычисления, которые могут меняться в пределах погрешности.
кто-нибудь, поясните это предложение, пожалуйста.
| | |
| |
| 2.9, Аноним (18), 00:44, 21/08/2026 [^] [^^] [^^^] [ответить]
| +3 +/– |
Какое слово не понятно? Обычный 'a+b+c+d' на флотах это только '((a+b)+c)+d' и никак иначе, иногда это важно, потому что если складывать начиная с самых маленьких значений то погрешность будет меньше. А алгебраические операции могут скомпилироваться сегодня в (a+b)+(c+d), а завтра в (a+c)+(b+d), и всё это будет давать разные результаты в пределах погрешности. Когда погрешность не важна, можно это использовать ради увеличения скорости.
| | |
| |
| 3.22, Круз (?), 01:06, 21/08/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
т.е порядок a + b + c + d у ржавых точно определен а a.algebraic_add(b).algebraic_add(c).algebraic_add(d) внезапно исполняется в в произвольном порядке?
а потом удивляются почему их сумасшедшими считают
| | |
| |
| 4.29, Аноним (18), 01:32, 21/08/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> т.е порядок a + b + c + d у ржавых точно определен а a.algebraic_add(b).algebraic_add(c).algebraic_add(d) внезапно исполняется в в произвольном порядке?
Да, а в чём проблема, слишком сложно для понимания? Если что, a + b + c + d это a.add(b).add(c).add(d), поэтому эти операции на уровне языка работают совершенно одинаково, просто во втором случае в llvm едет флажок разрешающий их переупорядочивать. В C такое было испокон веков, только включалось через -ffast-math на уровне программы или в лучшем случае единицы трансляции, что суть бред, по г-едов устраивало. А тут сделано идеально - можно использовать точечно, явно, только там где нужно.
| | |
| |
| 5.86, Sm0ke85 (ok), 09:42, 21/08/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
>А тут сделано идеально - можно использовать точечно, явно, только там где нужно
А зачем это нужно для "точечных" случаев, если при необходимости можно без "оптимизаций" сразу написать необходимый порядок слагаемых "точечно"...? ахахах
| | |
| |
| 6.100, Hexen (ok), 11:03, 21/08/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
На самом деле это нужно для большенства случаев, а сохранение порядка операций, и запрет на оптимизацю участка кода нужен как раз в точечных случаях.
| | |
| 6.130, Аноним (130), 14:17, 21/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
Ну, например, потому что оптимальность точечного ручного порядка не переносима. А так конечно же потому что можно руками не писать.
| | |
|
| 5.165, Совершенно другой аноним (?), 17:45, 21/08/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> В C такое было испокон веков, только включалось через -ffast-math на уровне программы или в лучшем случае единицы трансляции, что суть бред, по г-едов устраивало.
#pragma GCC optimize("fast-math")
| | |
|
|
| 3.28, Аноним (7), 01:29, 21/08/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Обычный 'a+b+c+d' на флотах это только '((a+b)+c)+d' и никак иначе, иногда это важно, потому что если складывать начиная с самых маленьких значений то погрешность будет меньше.
а размер регистров разве не фиксирован? Маленькие значения не "дополняются" нулями? С фига обычное сложение флоатов создает погрешность при смене порядка применения операции? Они бы еще написали бы, что a+b и b+a приводит к погрешности. А вот что такое "недетерминированность результатов" я вообще не понял, это типа случайный результат?
| | |
| |
| 4.30, Аноним (18), 01:36, 21/08/2026 [^] [^^] [^^^] [ответить]
| +2 +/– | |
> а размер регистров разве не фиксирован? Маленькие значения не "дополняются" нулями? С фига обычное сложение флоатов создает погрешность при смене порядка применения операции?
Если ты такие вопросы задаёшь, ты не понимаешь вообще как устроены fp числа и как работает fpu. Почитай википедию хотя бы.
> А вот что такое "недетерминированность результатов" я вообще не понял, это типа случайный результат?
А это в словаре посмотри. Это значит что в зависимости от платформы, компилятора, версии компилятора, а может и запуска программы результат вычисления может отличаться.
| | |
| |
| 5.33, Аноним (7), 01:48, 21/08/2026 [^] [^^] [^^^] [ответить] | –6 +/– | мне калькулятор виндовый выдает один и тот же результат с точностью равной наибо... большой текст свёрнут, показать | | |
| |
| 6.41, Аноним (18), 02:08, 21/08/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Недетерминированный - это случайный, то есть результат получения нельзя описать по шагам!
Нет, недетерминированный - это недетерминированный. Результат можно описать по шагам, но последовательность шагов в алгебраическом режиме из твоей операции может получаться разной в разных условиях, на которые ты влиять не можешь. В этом и недетерминированность.
| | |
| |
| 7.47, Аноним (7), 02:24, 21/08/2026 [^] [^^] [^^^] [ответить]
| –1 +/– | |
> Нет, недетерминированный - это недетерминированный.
:) серьезно?
> может получаться разной в разных условиях, на которые ты влиять не можешь. В этом и недетерминированность.
именно что результат a + b + c + d всегда один и тот же, как и результат (a + b) + (c + d) даже не с математической точки зрения, а потому-что сама операция сложения детерминирована, коммутативна и ассоциативна!
| | |
| |
| |
| 9.61, Аноним (7), 04:05, 21/08/2026 [^] [^^] [^^^] [ответить] | –2 +/– | с какого бодуна с того что ваш цпу это свойство нарушает не делает операцию сло... текст свёрнут, показать | | |
| |
| |
| |
| |
| 13.128, Аноним (7), 14:04, 21/08/2026 [^] [^^] [^^^] [ответить] | –1 +/– | не путайте rational и real Арифметика чисел Floating-point это приближенная ари... большой текст свёрнут, показать | | |
| |
| |
| 15.148, Аноним (7), 15:40, 21/08/2026 [^] [^^] [^^^] [ответить] | +/– | Ответ альтернативно-одаренному 14 141, freehck ok , 14 42, 21 08 2026, который ... большой текст свёрнут, показать | | |
|
|
|
|
|
|
|
|
|
| 6.51, Аноним (51), 02:48, 21/08/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
Ты вообще калькулятор виндовый дизассемблировал когда-нибудь и смотрел как он числа считает? Там символьная арифметика, он твой ввод рассматривает как массив символов для которых применяется вычисление "в столбик", как в школе. Поэтому точность не пропадает. А здесь речь про про операции в стандарте IEEE 754 (бинарное представление чисел с плавающей точкой), в котором арифметические операции неассоциативны из-за ограниченности разрядной сетки 4 или 8 байтами. Ошибка округления от сложения разных чисел будет разная. Поэтому и результат не детерминирован.
| | |
| |
| 7.57, Аноним (7), 03:06, 21/08/2026 [^] [^^] [^^^] [ответить]
| –7 +/– | |
> Ты вообще калькулятор виндовый дизассемблировал когда-нибудь и смотрел как он числа считает? Там символьная арифметика, он твой ввод рассматривает как массив символов для которых применяется вычисление "в столбик", как в школе. Поэтому точность не пропадает.
а ты код на расте видел хоть раз? там разве не та же самая "символьная арифметика"? :)))
> А здесь речь про про операции в стандарте IEEE 754 (бинарное представление чисел с плавающей точкой), в котором арифметические операции неассоциативны из-за ограниченности разрядной сетки 4 или 8 байтами.
размер регистра влияет на арифметику и ее свойства? серьезно?
> Ошибка округления от сложения разных чисел будет разная.
Округляют обычно результат конечный!
> Поэтому и результат не детерминирован.
Толковый словарь открой!
| | |
| |
| 8.64, Аноним (64), 05:15, 21/08/2026 [^] [^^] [^^^] [ответить] | +3 +/– | Не позорься, сходи почитай про то, что такое числа с плавающей запятой в компукт... текст свёрнут, показать | | |
| |
| 9.117, Аноним (7), 12:55, 21/08/2026 [^] [^^] [^^^] [ответить] | –2 +/– | Вот пройдись и прочитай IEEE Std 754-2019 - 10 Expression evaluation A languag... большой текст свёрнут, показать | | |
|
|
|
|
|
|
|
| |
| |
| 4.32, Аноним (18), 01:43, 21/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
5 вряд-ли, но если складывать очень много очень мелких значений, в сумме дающих 4, то при вычислении на fpu результат может быть сильно меньше 4.
| | |
| |
| 5.36, Аноним (7), 01:56, 21/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
с какого? там сумма будет стремиться к 4, как она может быть "сильно меньше 4"?
3,9999999999999 сильно меньше 4.0000000000000?
| | |
| |
| 6.40, Аноним (18), 02:06, 21/08/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Чем больше n, тем дальше сумма будет он 4. Сумма миллиарда одномиллиардных будет около 0.03125. Почему я тебе уже достаточно расписал.
| | |
| |
| 7.45, Аноним (7), 02:20, 21/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
ну пробуй 0.0000001 + 0.0000001 + 0.0000001 + 0.0000001 .... в какую сторону будет стремиться число?
| | |
|
|
|
|
|
| 2.12, Ivan_83 (ok), 00:47, 21/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
Скорее всего там речь про float/double - штуки с плавучкой, там когда что то сильно дробное то оно округляется и при этом теряется точность.
Когда вы меняете порядок вычислений, будучи математически корректным, на практике это приводит к тому что операции округления будут происходить над другими значениями и погрешности округления тоже изменятся.
Думаю как то так.
| | |
| |
| 3.31, Аноним (7), 01:41, 21/08/2026 [^] [^^] [^^^] [ответить] | +/– | размеры регистров ведь фиксированы, я понимаю что 0 3 и 0 33333333333 разной точ... большой текст свёрнут, показать | | |
| |
| 4.39, Аноним (18), 02:04, 21/08/2026 [^] [^^] [^^^] [ответить] | +1 +/– | Почему не сходить посмотреть в википедию хотя бы Факт раз - FPU работает с бина... большой текст свёрнут, показать | | |
| |
| 5.44, Аноним (7), 02:19, 21/08/2026 [^] [^^] [^^^] [ответить]
| –1 +/– | |
> Почему не сходить посмотреть в википедию хотя бы?
потому-что регистр и ваша точность вычислений - фиксирована длиной (шириной) этого регистра.
> 1e0 + 1e-4 + 1e-4 + 1e-4 + 1e-4 + 1e-4 + 1e-4 + 1e-4 + 1e-4 + 1e-4 + 1e-4 = 1.000 // всё равно, потому что округляем после каждой операции
> но
> 1e0 + (1e-4 + 1e-4 + 1e-4 + 1e-4 + 1e-4 + 1e-4 + 1e-4 + 1e-4 + 1e-4 + 1e-4) = 1.001 // потому что мы сначала накопим 1e-3 ничего не потеряв, и оно уже влезет в младший разняд числа с большей экспонентой
wolfram в обоих случаях выдает результат 1.001
> Мда.
Чему вы удивляетесь? Тому что калькулятор выдает корректный математический результат?
| | |
| |
| 6.48, Аноним (18), 02:27, 21/08/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
А ничего что калькулятор, как и вольфрам, не на fpu могут работать, а на длинной, рациональной или символьной арифметике? Удивляюсь я дремучести и упрямству человека которому рассказывают почему именно так, а он спорит с фактами, не видит разницы между инструментами работающими на совершенно разных принципах и не хочет сходить почитать доку.
| | |
| |
| 7.60, Аноним (7), 03:58, 21/08/2026 [^] [^^] [^^^] [ответить] | +/– | хотите сказать, что как и калькулятор так и вольфрам используют максимальную доп... большой текст свёрнут, показать | | |
|
|
|
|
|
| 2.111, Аноним (120), 12:17, 21/08/2026 [^] [^^] [^^^] [ответить]
| +/– | |
user@home:~$ python
>>> 0.001 + 1e20 - 1e20 + 0.002
0.002
>>> (0.001 + 1e20) + (-1e20 + 0.002)
0.0
>>> 0.001 + (1e20 - 1e20) + 0.002
0.003
| | |
| |
| 3.121, Аноним (7), 13:18, 21/08/2026 [^] [^^] [^^^] [ответить]
| –1 +/– | |
wolframalpha
0.001 + 1e20 - 1e20 + 0.002 = 0.003
(0.001 + 1e20) + (-1e20 + 0.002) = 0.003
0.001 + (1e20 - 1e20) + 0.002 = 0.003
в чем проблема?
| | |
| |
| |
| 5.139, Аноним (7), 14:35, 21/08/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> А сам сможешь объяснить? Или это магия?
Выше описал все, к прочтению аксиоматика вещественных чисел!
| | |
| |
| 6.142, Аноним (132), 14:46, 21/08/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Объясни, пожалуйста, не то, почему у тебя результаты одинаковые получаются, а почему питон даёт разные. Ведь, судя по даваемым тобой ссылкам, ты в теме.
| | |
| |
| 7.149, Аноним (7), 15:49, 21/08/2026 [^] [^^] [^^^] [ответить] | –1 +/– | Выше писал, продублирую IEEE Std 754-2019 Standard for Floating-Point Arithmetic... большой текст свёрнут, показать | | |
|
|
|
|
|
|
| 1.8, aname (ok), 00:41, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Cargo- это надёжно, писали они
Cargo- это безопасно, писали они
| | |
| |
| 2.15, Аноним (18), 00:52, 21/08/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
Ну как. Если относительно - то действительно надёжно и безопасно, потому что рабочей системы работы с зависимостями более надёжной и безопасной пока не существует. Где она есть, пусть она централизована (npm, cpan, rubygems, pypi), пусть нет (go) - могут получить доступ и опубликовать новую версию с малварью. Попадёт ли она к тебе без действий с твоей стороны - нет. Может попасть при обновлении, как везде. Есть cargo vet, cargo cooldown, nighly min-publish-age чтобы вероятность этого уменьшить, как везде. Чтобы устранить её совсем - такого не сделал ещё никто - для этого нужна целая распределённая система аудита. И я абсолютно уверен что если такая появится, то появится именно в rust.
| | |
| |
| 3.76, Аноним (76), 08:37, 21/08/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> потому что рабочей системы работы с зависимостями более надёжной и безопасной пока не существует
А вариант использовать системные пакеты, а не свой велосипед?
| | |
| |
| 4.131, Аноним (130), 14:21, 21/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
Нет конечно, с С/C++ и питоном нажрались уже этого говна - и невозможность поставить разные версии зависимости, и отсутствие свежих версий, и зоопарк репозиториев со всеми комбинациями помойки, и внесённые кривожопыми мантейнерами баги, и просто появившиеся баги потому что версию обновили, а тесты не запустили. Потом, глупо думать что мантейнеры проводят аудит кода.
| | |
| 4.160, Аноним (153), 16:59, 21/08/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Как тебе "системный" пакет поможет не втащить малварь? Ты же не думаешь, что майнтейнер вручную вычитывает каждый дифф? Скрипт прогнал, он версии побампал, собралось? Значит готово для LTS.
| | |
|
|
| |
| |
| 4.133, Аноним (130), 14:21, 21/08/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Эта централизация позволила подмену через час заблокировать. Без централизации сидел бы на дырявом arrayref до скончания веков.
| | |
| 4.161, Аноним (153), 17:00, 21/08/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
А репы Дебиана или Арча -- это иоже централизация или это другое?
| | |
|
|
|
| 1.13, Ivan_83 (ok), 00:49, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +4 +/– |
> Дополнительно можно отметить компрометацию популярного crate-пакета arrayref, насчитывающего более 53 млн загрузок за последние 90 дней и применяемого в качестве зависимости у 403 пакетов.
А я всё жду когда подменят знаменитый утановочный скрипт раста, и любители: "да чо там компилять часами, дурак шоле, вон curl | sh и готово!" будут немного отчпоканы :)
| | |
| |
| 2.113, Аноним9000 (?), 12:40, 21/08/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Ой не травите душу. Это теперь везде и всюду. Вся безопасность упирается в компрометацию веб сервера
| | |
| |
| 3.163, Аноним (153), 17:03, 21/08/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Вся безопасность упирается в компрометацию веб сервера
Сервера разработчика, с которого тарбол с исходниками качается или сервера пакетов дистрибутива? Уточни пожалуйста.
| | |
|
|
| 1.14, Аноним (16), 00:51, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
>компрометацию популярного crate-пакета
Crates.io это просто свалка, а надо пользоваться проверяемыми репозиториями, как например axiom repo. И не Rust'ом
| | |
| |
| 2.21, Аноним (18), 01:03, 21/08/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Тут репозиторий = васян форкнул полтора нужных ему пакета и не обновляет. Проверяемыми = васян мамой клянётся что не нашёл там закладок. Ну не, для кого-то возможно и решение.
| | |
| |
| 3.82, Жироватт (ok), 09:25, 21/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
По крайней мере, тут васян один (вместо неограниченного ничем круга вованов), форкнул он нужные ему пакеты (т.е. они выливаются не просто чтобы вылить, а используются) и он хоть как-то это проверил (заинтересован в чистоте пакетов для себя). Это само по себе уже куда как надёжнее, чем карго в целом
| | |
| |
| 4.164, Аноним (153), 17:04, 21/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
Если один васян это надёжно, то сто васянов -- в сто раз надёжнее.
| | |
|
|
|
| 1.17, Аноним (18), 00:55, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– | |
> была размещена в 10:15 (MSK) и просуществовала до 11:41, после чего была удалена администраторами crates.io.
Лол. В cargo nighly есть min-publish-age, ставил 2 недели зачем-то, видимо можно день ставить и обновляться совершенно без страха.
| | |
| 1.35, Сладкая булочка (?), 01:53, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– | |
> Взаимодействие между обвязкой ManuallyDrop и умным указателем Box теперь не приводит к неопределённому поведению.
А что это эксперты с пеной у рта твердили про отсутсвие уб в расте? Получается обманули?
| | |
| 1.37, Аноним10084 и 1008465039 (?), 02:00, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Блистательный Rust развивается, это не может не радовать! Но вот централизованные репозитории библиотек без модерации осуждаем, я в последнее время вообще считаю, что с библиотеками надо очень аккуратно - по минимуму, и желательно всё клонировать прямо к себе - атаку на цепочку поставки никто не отменял!
| | |
| |
| 2.42, Аноним (18), 02:13, 21/08/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Но вот централизованные репозитории библиотек без модерации осуждаем
А чо не осуждаем? Брать напрямую у вендора, так чтобы когда его ломанут не было даже слоя который не пустит тебе ломанную версию? Или может репозитории с модерацией? Много видел таких?
> и желательно всё клонировать прямо к себе - атаку на цепочку поставки никто не отменял!
Атаку на склонированное себе гнильё тоже.
| | |
| |
| 3.53, Гнилье (?), 03:00, 21/08/2026 [^] [^^] [^^^] [ответить]
| –1 +/– | |
>Или может репозитории с модерацией
Будешь на госуслугах разрешение запрашивать на публикацию пакета, а хацкеры с купленого акка бабы сраки выкладывать без вопросов
| | |
| 3.56, Аноним10084 и 1008465039 (?), 03:05, 21/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
Склонировал, проверил что нормальная вещь, работаешь. Ни в коем случае не автообновлять! Вижу это так, хотя для коммерческой low-stake разработки, кажется, мало реально, всем же надо быстро...
| | |
| |
| 4.135, Аноним (130), 14:26, 21/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
А никто и не автообновляет, но обновлять всё равно придётся. Новая зависимость - нужно обновлять, потому что её нужны новые версии. Уязвимость в старом пакете - нужно обновлять и его, и далее по цепочке. cargo всё это делает безопасно и предсказуемо, руками ты сделаешь так же только руками.
| | |
|
|
| 2.52, Отмени (?), 02:57, 21/08/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> в последнее время вообще считаю, что с библиотеками надо очень аккуратно - по минимуму, и желательно всё клонировать прямо к себе
Гений, додумался наконец, все нормальные пацаны так еще с 90х делают
| | |
| |
| 3.55, Аноним10084 и 1008465039 (?), 03:03, 21/08/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
Да я-то лично всегда был в этой теме параноиком, зато учителя и наставники мои настаивали - инженер не должен делать то, что уже сделали, долой NIH-синдром, старайся найти в Интернете, есть ли уже решения.
| | |
|
|
| 1.46, Аноним (18), 02:23, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ] | +1 +/– | К слову, ходит расхожее заблуждение что алгебраические операции всегда увеличива... большой текст свёрнут, показать | | |
| |
| 2.126, Аноним (7), 13:38, 21/08/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
>[оверквотинг удален]
> let n = 1_000_000_000;
> let a = 1_f32 / n as f32;
> for _ in 0..n {
> s1 += a;
> }
> for _ in 0..n {
> s2 = s2.algebraic_add(a);
> }
> eprintln!("{} {}", s1, s2);
> }
//play.rust-lang.org/?version=stable&mode=debug&edition=2024
При n = 1_000_000_000;
0.03125 0.03125
При n = 1_000_000;
1.0090389 1.0090389
При n = 1_000;
0.9999907 0.9999907
| | |
|
| 1.50, Лажа (?), 02:36, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– | |
Когда строишь цифровой концлагерь, что для тебя самое страшное? Что кто-то сделает jailbreak. А через что делают jailbreak например на айфонах? Через сишные дыры.
Вот почему раст так форсят.
Почему разрабы раста взяли очевидно дырявую модель от npm для своего cargo? А как еще обосновать выкладку пакетов по паспорту, если не для защиты от хакеров?
| | |
| |
| 2.73, Аноним (73), 08:04, 21/08/2026 [^] [^^] [^^^] [ответить]
| +/– | |
>делают jailbreak например на айфонах? Через сишные дыры.
Никто ведь не видел исходники айфона. В такой ситуации делать голословные выводы это не что иное как вброс. И кстати, Эппл насколько я знаю использует не чистый Си, а Swift. А до Swift он использовад Object C.
| | |
| 2.80, Аноним (80), 09:17, 21/08/2026 [^] [^^] [^^^] [ответить]
| +/– | |
>А через что делают jailbreak например на айфонах? Через сишные дыры.
Рут, который получили с помощью дырявых uutils не считается?
| | |
|
| 1.72, Аноним (72), 07:49, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
Ну теперь нужен новый язык, который будет решать и эту уязвимость. В этом языке нужно запретить подключать модули. Раст небезопасен
| | |
| |
| 2.84, Жироватт (ok), 09:37, 21/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
Нужен новый язык, в котором use будет не инструкцией компилятору
"возьми модуль А и ищи символы в нем, если указано А.символ - после чего добавить символ и весь пул кода, от которого зависит символ пометь к компиляции"
, а
"возьми антивирус вишневского и прогони модуль А через него, после чего возьми и прогони через наноЫЫ с базой правил комплаенса, а потом через AnomalyTool собери аномалии и прогони их через вторую наноЫЫ, а только потом, если итоговый score будет ниже порога классификации 'похоже, троян' - ищи символ ...".
И то, это не гарантирует вообще никакой защиты ни от злоупотреблений со стороны поставщиков инструментов бишапашнашти - "а у Васяна неправильный паспорт и живет он в неправильном городе, у Вовочки - неправильный череп а Петечка - недостаточно каялся перед ашкеназами за Колокост в твитторе, поэтому их модули будут всегда иметь скор 'малварь, мля буду'", ни от атак на загрузчики пакетов, ни от специализированных инъекций на загрузчик пакета (из сети) или на эту систему бишапашнашти.
| | |
| 2.144, Аноним (129), 15:16, 21/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
Ну так не подключай модули и в расте, пользуйся только стандартной библиотекой и пиши свои велосипеды для всего. А если и стандартной библиотеки боишься - пиши уже свой свой ЯП и успокойся.
| | |
|
| |
| 2.85, Жироватт (ok), 09:40, 21/08/2026 [^] [^^] [^^^] [ответить]
| +3 +/– |
Если сейф внутри - ансейф, то насколько этот сейф ансейф?
Можно ли щитать сущность сейф и которая определяется поставщиком как сейф, если внутри у неё ансейф?
| | |
| |
| 3.89, Аноним (89), 09:58, 21/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
это ub, а ub в расте нет, есть unsafe который просматривают миллионы глаз, как и просматривают crate.io
| | |
| |
| 4.92, Tron is Whistling (?), 10:07, 21/08/2026 [^] [^^] [^^^] [ответить]
| +/– | |
Да, есть вполне db. Кто-то в сейф залил ансейф и куча верящих в сейф теперь собрала и в лучшем случае - задеплоила этот ансейф в свой сейф.
db
| | |
| 4.110, Аноним (120), 12:07, 21/08/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> просматривают миллионы глаз
А потом у этих миллиона глаз интернет пропадает, как прошлой осенью :) Недоглядели.
| | |
|
|
|
| 1.88, Аноним (88), 09:55, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Проще открыть hex редактор, написать бинарный машинный код, сохранить в файл. Потом chmod +x myfile.
| | |
| 1.94, Аноним (94), 10:27, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
Решение проблемы: 1) в виртуалке скачать все 2к зависимостей вашего мегапроекта; 2) проверить клод-фейблом все 2к пакетов на закладки, просмотреть самому дополнительно - если есть ум; 3) создать свой локальный регистри и привязать свой локальный мегапроект к нему; 4) перенести всё на второй физический комп, не подключенный к интернету, а только к локальной приватной сети; 5) работать спокойно, наслаждаясь жизнью; 6) меня не благодарить.
| | |
| |
| 2.97, Аноним (98), 10:54, 21/08/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> проверить клод-фейблом все 2к пакетов на закладки
Во сколько это обойдётся?
> создать свой локальный регистри
Как ты будешь его синхронизировать? Повторишь цепочку с нуля распахнув карман в надежде что ИИ всё найдёт инфа 100%?
| | |
| |
| 3.105, Аноним (94), 11:57, 21/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
Синхронизация так таковая отпадает, все версии пакетов гвоздями прибиваются к версии раста и к определенному ряду версий глибц. Фейблу придётся перевести порядочную сумму, но скорее всего это сделает ваш работодатель. Обновлять пакеты можно, только если вышли их критические релизы с секурити фиксами - в этом случае фейблу и кошельку вашего нанимателя будет полегче искать закладки, ибо проверятся будут только новые версии пакетов по всему дереву зависимостей.
| | |
|
| 2.104, Аноним (103), 11:45, 21/08/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> проверить клод-фейблом все 2к пакетов на закладки
Откажется
"Cybersecurity researchers are complaining that Anthropic's new model Fable has guardrails that are too strict for any cybersecurity work"
| | |
| |
| 3.107, Аноним (94), 12:02, 21/08/2026 [^] [^^] [^^^] [ответить]
| +/– |
Опусом 5 тогда. Там закладки примитивные, рассчитанные в первую очередь на аморфное поведение и безответственность "тысячи глаз".
| | |
|
|
| 1.95, xsignal (ok), 10:46, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
Его всё ещё выпускают?.. Сейчас же ИИ уже всё находит на Си. И не надо ломать мозг и портить голову нечеловеческим синтаксисом и логикой Раста.
| | |
| 1.99, Аноним (99), 11:03, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– | |
> arrayref, насчитывающего 53 млн загрузок за 3 месяца
Чтобы скопировать условно uint16 в массив 53 миллиона человек пошли за сторонней библиотекой, реализующей 4 макроса.
Раст не может быть смешнее уже.
| | |
| 1.101, Аноним (99), 11:03, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +4 +/– | |
> arrayref, насчитывающего 53 млн загрузок за 3 месяца
Чтобы скопировать условно uint16 в массив 53 миллиона человек пошли за сторонней библиотекой, реализующей 4 макроса.
Раст не может быть смешнее уже.
| | |
| 1.109, Аноним (120), 12:04, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
> Ценой применения алгебраических методов является недетерминированность результатов вычисления
А вот и UB полезли, как пирожки из печки.
| | |
| 1.118, Аноним (120), 13:13, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
> уровень поддержки, который подразумевает гарантию сборки, но отсутствие гарантий при прохождении тестового набора
Я в HEX-редакторе так же могу вслепую что-то гарантированно напечатать, но оно тесты не пройдёт.
| | |
|