What is Hackers' Pub?

Hackers' Pub is a place for software engineers to share their knowledge and experience with each other. It's also an ActivityPub-enabled social network, so you can follow your favorite hackers in the fediverse and get their latest posts in your feed.

1
0
1
0
1
0
0
0
1
0
0
0

There's a story/joke that everyone who's been in engineering for very long has heard. The one about a company balking at a bill, only to get an itemized one with "knowing where to put the X, $10,000."

It turns out, this story is _TRUE_:

smithsonianmag.com/history/cha

Forget Tesla, Steinmetz was the real genius.

@robpike mentioned this in a lecture.

0

野党第一党枝野幸男の「(立憲の中で)減税を言ってる人は諦めてもらうか、別の党を作るかどっちかですよ。早くやめて下さいという感じです」という発言。絶対に消費税を取り続ける、税率は上げると公言する議員もうじゃうじゃいる…じゃあ自民党でいいよ、何が違うんだいって話で一体全体どこが野党なんですか。
どうしても税を分捕りたいなら、薄く広くじゃなく、莫大な利益を計上する大企業、超資産家や毎年毎年使い切れないほどの超高収入を得ることが出来る「担税能力のある人間から真っ先に取ればいいでしょ」って単純なことをバカじゃないんだから、本当はわかってるくせに絶対に口にしない。

news.yahoo.co.jp/articles/9ea2

0

`GET /logout`の例にしても、安全でない操作で`GET`リクエストを受け付けるなというHTTPの意味論の初歩の話でしかないし。いちいちメソッドを使い分ける設計が攻撃界面を広げるのだという主張だとしても、`GET /logout`の例は流石に極端な気がする

0
0
0
0
0
0
0

すべてのコンテンツプラットフォームは "TikTok化" に収束している。かつては検索機能やライブラリ管理機能が充実していたのに、いまではユーザは謎のアルゴリズムにより毎回ランダムに変わる「おすすめ」を選ぶことしかできない:

Netflix → TikTok
Spotify → TikTok
YouTube → TikTok
LinkedIn → TikTok
Substack → TikTok

rakhim.exotext.com/but-what-if

0
0
0
1

【韓国行きの予定のある方へ】
日本で市販されている痛み止め、イブやロキソニン、ノーシンなどを韓国に持ち込んで税関から摘発され、違反記録も残るそうケースが相次いでいるようです。一部の成分が麻薬に類に分類されており、取り締まりが強化された影響だとか。
対象となるアリルイソプロピルアセチル尿素が含まれる市販薬は↓で確認できます。
plamedplus.co.jp/ing/ogn006.ht

0

ホワイトハウスのNASAに関する予算案の話 :oshimaidesuwa::blobcat_frustration:

Trump White House budget proposal eviscerates science funding at NASA
(トランプ・ホワイトハウスの予算案、NASAの重要な科学予算を削減)
https://arstechnica.com/space/2025/04/trump-white-house-budget-proposal-eviscerates-science-funding-at-nasa/

Among the proposals were: A two-thirds cut to astrophysics, down to $487 million; a greater than two-thirds cut to heliophysics, down to $455 million; a greater than 50 percent cut to Earth science, down to $1.033 billion; and a 30 percent cut to Planetary science, down to $1.929 billion.
天文物理:2/3以上カット​:blobcat_suffering:
太陽物理:2/3以上カット
:blobcat_suffering:
地球科学:50%以上カット
:blobcat_suffering:
惑星科学:30%以上カット
:blobcat_suffering:
Although the budget would continue support for ongoing missions such as the Hubble Space Telescope and the James Webb Space Telescope, it would kill the much-anticipated Nancy Grace Roman Space Telescope, an observatory seen as on par with those two world-class instruments that is already fully assembled and on budget for a launch in two years.
ナンシー・グレース・ローマン宇宙望遠鏡(完成済・打上待ち)はキャンセル​:blobcat_suffering:
Other significant cuts include ending funding for Mars Sample Return as well as the DAVINCI mission to Venus. The budget cuts also appear intended to force the closure of Goddard Space Flight Center in Maryland, where the agency has 10,000 civil servants and contractors.
火星サンプルリターンミッション:予算打ち切り​:blobcat_suffering:
金星探査機DAVINCI:予算打ち切り
:blobcat_suffering:
ゴダード宇宙センター:閉鎖
:blobcat_suffering:

:oshimaidesuwa:​​:blobcat_frustration:

1
1
1
1
0
0
0
0
0
1
0
0
0

ウェブ、語ろうとすると「ドキュメント配信プラットフォームとして見るか、アプリケーションプラットフォームとして見るか」というポジションでの語り方になっちゃうんだけど、
実務をやっている人たちはその間でいい感じにバランス取ってるわけですよね。
そのバランスについて深く話しているの読みたい。

0
0
0

당신에겐 웹소켓이 필요 없을 수도 있어요
------------------------------
- WebSocket은 실시간 통신에 유용하지만, 항상 필요한 것은 아니며 HTTP 기반 대안이 더 간단하고 안정적일 수 있음
- 트랜잭션 처리, 연결 관리, 서버 복잡성 등에서 WebSocket은 과도한 오버헤드를 유발할 수 있음
- HTTP Streaming과 라이브러리(eventkit)를 활용하면 WebSocket 없이도 실시간 동기화와 이벤트 …
------------------------------
https://news.hada.io/topic?id=20296&utm_source=googlechat&utm_medium=bot&utm_campaign=1834

0
0
1
0
0
0
0
0

En qué consiste el Slopsquatting:

Un desarrollador se apoya en una IA (LLM) para generar código para su proyecto. Pongamos por ejemplo que usa JavaScript.

La IA se inventa un paquete de npm que en realidad no existe. Pongamos que lo ha llamado "RxTs". (esta es la parte del slop)

Un actor malicioso, vé que la IA suele inventarse este paquete ficticio, y se crea un malware que sube a los repositorios oficiales de npm con este mismo nombre. (Esta es la parte del squatting)

El usuario se fija que la IA ha añadido un paquete que no tiene instalado, lanza un npm install para que ese paquete se descargue de los repositorios oficiales y así pueda utilizarlo.

Pongamos que el actor malicioso quiere pasar desapercibido e incluso hace que dicho paquete, efectivamente, haga lo que la IA ha dicho que hace.

El paquete malicioso está en tu aplicación, instalado, funciona, incluso ha solucionado tu problema, si no te das cuenta es posible que termine incluso en producción infectando a vete a saber cuántos sistemas y máquinas de tu entorno y teniendo acceso a vete a saber qué datos de tu aplicación o usuarios.

0
0
0
0
0
0
0
0
0
1
1
0