Email or username:

Password:

Forgot your password?
1,251 posts total
Андрей Ситник

Регулярный соц. опрос релокантов из России.

Они понаходили работу зарубежом, стали счастливее, с оптимизмом смотрят в будущее, стали больше доверять людям вокруг.

outrush.io/report_january_2024

kurator88

@sitnik_ru медуза недавно другое публиковала же 🤔

Андрей Ситник

Думаю взять себе ноутбук Framework 13 (понял, что для меня нет причин брать более тяжёлый и большой Framework 16).

Владельцы Framework 13, подскажите, какое у вас стоит масштибирование в ОС, не видно ли пикселей экрана и как выглядит раскладка окон веб-разработки?

Show previous comments
ርዐነጠዐነቿረቻ

@sitnik_ru Ты вроде с кочевничеством завязал, зачем тебе мелкий ноут?

Андрей Ситник

Почему хочу себе Framework 13 (может подскажите что-то лучше).

Задача:
— 85% времени: дома подключенным по USB-C к монитору, камере и внешней клавиатуре
— 10%: на столе в отеле
— 5%: в поезде/самолёте.

Буду на нём писать веб-приложения и смотреть фильмы.

Главные критерии:

— Официальная поддержка Линукса
— Хороший процессор AMD (это сейчас аналог M1 для Линукса, Intel сильно проигрывает по эффективности)
— Экран 4K ≥15"
— Хорошая клавиатура с ходом ≥1.5мм

SignPainter

@sitnik_ru если всё-таки решишься, от лица сообщества реквестирую обзор)

Андрей Ситник

Готовлю сейчас новый доклад — Privacy-first architeture на основе своего опыта работы над local-first RSS-читалкой.

На какие конференции его стоит отправить? Где сейчас CFP?

Андрей Ситник

Пытался написать свою нано-библиотеку для очистки опасных тегов в HTML, так как DOMPurify содержит 75% кода для ненужных мне фич и опций.

Но увы, сейчас нашли столько хитрых XSS, что просто реверс-инжинирить их код и пройти все тесты не получится.

Не используйте что-то другое.

Андрей Ситник

Из минусов — потратил два дня.

Из плюсов — теперь лучше разбираюсь с парсингом HTML в браузере (DOMParser) и с последними XSS-атаками (там прямо искусство, кажется, многие сайты сейчас могут иметь XSS-уязвимости так как старые простые парсеры не работают).

Robert Vitonsky

@sitnik_ru для решения каких задач люди используют эти библиотеки?

Рендерить недоверенный HTML в браузере клиентов - это выстрел в голову, как вы его не очищайте

top.ofthe.top

Самый хардкорный вариант изолировать в отдельном фрейме, отдавая контент для него с другого домена )) Но то такое... Было бы неплохо если бы у html элементов был какой-то атрибут, выставив который этот блок изолировался бы от остального документа как iframe, без доступа к кукисам, глобальным переменным и т.п.

Андрей Ситник

Поставили подпись за Надеждина в Барселоне. Им сейчас очень нужны люди с пропиской не в Питере или Москве (подходит, например, Ленобласть).

Понятно, что он вряд ли выиграет выборы, но мы его поддерживаем не ради этого.

Если он пройдёт, то сможет всю предвыборную гонку говорить про мир и создавать больше хаоса властям.

Да и пора начать приучаться не быть «вне политики».

Artem

@sitnik_ru вчера оставил подпись за него в Стокгольме

Max Power

@sitnik_ru о, а где узнать, когда будут сеансы сбора подписей проходить в других странах ЕС?

Андрей Ситник

В Каталонии традиционное развлечение — строить башни из людей

Kirill Zholnay

@sitnik_ru падение башни это часть ритуала?

sattellite

@sitnik_ru выглядит очень больно

sn4il
Каска на завершающем умилила.
Андрей Ситник

PostCSS попала в топ-50 самых частых прямых зависимостей в npm

socket.dev/blog/2023-npm-retro

Андрей Ситник

Помните в 2000-х мы обменивались странным аниме, которое называлось Кошачий суп (Cat Soup).

Оказывается это аниме ещё более странное — сюжет там гораздо более мрачный, чем картинка.

youtube.com/watch?v=XPK5KSQctX

Андрей Ситник

Включил на Госуслугах вход через 2FA (TOTP) вместо СМС-ок — и удобнее заграницей, и меньше рисков, что у вас уведут Госуслуги выпустив по поддельному паспорту симку.

Но 2FA в Госуслугах очень плохо сделан:
— Нет WebAuthn, который безопаснее
— Нельзя добавить несколько методов на случай потери секретов TOTP.

Askolock :ageblobcat:

@sitnik_ru и почему-то у меня есть уверенность в том, что так сделано специально, чтобы люди "не заморачивались" и использовали смс-ки.
Уверен, там есть достойные айтишники. Жаль, что прогибаются под недостойное управление.

Андрей Ситник

Я прожил с 2-х до 8-и лет в Йемене — мой дедушка строил порт Ходейды.

Сложно читать про бомбардировки Ходейды (и сейчас, и когда с 2014-го город бомбили Саудиты).

stellerex

@sitnik_ru Во, ты там жил, понимаешь местную ментальность. Зачем они захватывают и обстреливают чужие корабли? Вроде смысла в этом ноль, а польза отрицательная. Но ведь делают же.

Андрей Ситник

Оказывается у content для ::before/::after в CSS тоже есть свой alt.

По умолчанию, скринридер игнорирует ::before/::after. Но если вы напишите второй текст через /, он будет его произносить.

ru.ariarzer.dev/2024/notes/pse

Григорий Клюшников

Если что, скринридеры и так читают эмоджи названиями, по крайней мере TalkBack на андроиде

Андрей Ситник

#правамужчин Удивительно как в нашей стране игнорируют законодательную дискриминацию мужчин.

Ладно призыв и пенсии, к которым все привыкли.

Но вот тут в Якутии −45°C — все освобождены от работы, но мужчины должны идти работать.

fontanka.ru/2024/01/10/7310405

kurator88

@sitnik_ru вопрос чуть не в тему

>в нашей стране

Ты переехал в другую страну, и у вас там родился ребенок. Ты внутреннее все еще считаешь РФ своей страной ?

Всегда интересно на какой месяц жизни у людей меняется местоимение.

Андрей Ситник

«Змейка на камне в стене в Куско. Какой строитель сделал ее, зачем?»

Мне нравится делать такие же мелкие вещи в программах.

Может цифровые археологи будущего будут так же изучать ПО начала 21 века.

Андрей Ситник

Порнозвезды Райли Рид и Ева Элфи, Little Big и Настя из ICEPEAK на свадьбе Нади Толоконниковой из Pussy Riot.

Вот так выглядит «запрещённая вечеринка».

Ну и какая пропаганда русской культуры.

t.me/cumonmychannel/6995?singl

Андрей Ситник

Я считаю, что это круто, потому что тут к секс-работницам относятся как к людям. Это круто, мощно, контр-культурно и просто этично.

Go Up