🐧 Файл в `/dev/shm` может оказаться на диске. Даже если вы считали его «строго в RAM».
На большинстве Linux-систем /dev/shm смонтирован как tmpfs. Удобное место для временных данных и обмена между процессами: обычные файловые операции, без отдельного сервиса.
Но для практического использования интереснее нюансы.
1. tmpfs умеет уходить в swap
При нехватке памяти его страницы могут попасть в swap. С Linux 6.4 существует опция монтирования noswap. А size=1G задаёт потолок размера, не резервирует гигабайт заранее.
2. Быстрая запись не означает безопасное обновление
Открытие файла через fopen(path, "w") сначала обнулит его. Параллельный читатель может увидеть пустой файл или часть новых данных.
Для публикации снимка состояния: записать временный файл, закрыть его и выполнить rename() в пределах того же монтирования. Замена имени атомарна. Уже открытые дескрипторы продолжат читать старый файл, новые открытия получат новый. Конкурирующих писателей это само по себе не синхронизирует.
3. В Docker место заканчивается быстро
Без переопределения настроек /dev/shm обычно ограничен 64 MiB. Размер задаётся через --shm-size.
4. Для IPC без файлового имени есть `memfd_create()`
Получаете анонимный файл и можете передать его дескриптор другому процессу через Unix-сокет. А *seals* позволяют запретить изменение содержимого или размера после подготовки данных. Полезно для передачи неизменяемых буферов.
👣 Campfire переписали на Rust, почти без ручного Rust.
DHH пишет, что сегодня уже гоняет beta-версию Campfire на Rust.
Самое интересное:
- код пока получился «уродливым»
- стал примерно в 6 раз более многословным
- сам перенос, по его словам, практически ничего не стоил
- и главное — ему не пришлось напрямую разбираться в Rust-коде
То есть AI уже позволяет переносить реальные приложения между языками почти как между разными runtime.
Пусть результат пока далёк от красивого production-кода, сам факт показательный: миграция большого приложения на другой язык становится задачей не месяцев, а агентного workflow.
🤦 Подозреваемый в атаках на банки мог выдать себя, попросив ИИ написать резюме.
CrowdStrike исследовала инфраструктуру, связанную со взломами южнокорейских финансовых организаций и ИИ-инструментом ARTEX. На одном из серверов оказались публично доступны сохранённые сессии Claude Code.
В переписке пользователь просил составить резюме исследователя безопасности и включить результаты операций с ARTEX. Заодно указал телефон, Telegram, возраст, университет и город в Китае. Тот же Telegram встречался в других сессиях, связанных со взломами.
В соседних чатах он спрашивал, где продают украденные корейские данные.
Личность пока не подтверждена: CrowdStrike не может однозначно связать сведения из резюме с атакующим. Даже заявленный возраст расходится с указанной датой рождения.
Резюме получилось полезным. Возможно, прежде всего для расследования.
🔐 Anthropic вводит три уровня допуска к кибервозможностям Claude
Defense Access → Red Team Access → Specialized Access. Чем шире разрешённые задачи и строже проверка пользователя, тем меньше блокировок.
На уровне Red Team Opus 5.5 выполнил 34 из 50 атакующих сценариев без единой блокировки. На этом тесте результат практически совпал с моделью без защитных ограничений.
Ещё одна деталь: Mythos 5.1 и общедоступная Fable 5.1 используют одну и ту же модель. Отличаются ограничения: Mythos допускает больше действий для проверенных специалистов.
По данным Anthropic, партнёры Project Glasswing с помощью Mythos обнаружили не менее 129 000 подтверждённых уязвимостей. Более 33 000 получили высокую или критическую оценку серьёзности.
Данные собраны лишь от части партнёров, поэтому компания оценивает реальный масштаб как минимум в пять раз выше. Это её оценка, а не подтверждённый итоговый подсчёт.
🕵️ Удалили cookies? Сайт всё ещё может узнать ваш браузер
Александр Ханфф собрал большой технический разбор способов отслеживания в Chrome: цифровые отпечатки устройства, идентификаторы в хранилищах и утечки через заголовки запросов.
Внутри разбираются:
• Canvas и WebGL: особенности отрисовки помогают отличать устройства.
• Шрифты, звук и параметры экрана: отдельные сигналы складываются в цифровой отпечаток.
• Хранилища браузера: идентификаторы могут находиться не только в cookies.
• Обнаружение трекинга: перехват вызовов API и анализ запросов через расширение и Chrome DevTools Protocol.
Обычные функции, нужные сайтам для работы, могут одновременно служить инструментами отслеживания.
Техническое чтение для тех, кто хочет понимать, что браузер раскрывает о пользователе.
🚨 Переписка с Claude привела к аресту пользовательницы во Флориде
По данным Tom’s Hardware, женщина написала в чате об угрозе устроить стрельбу в офисе шерифа. Сообщения попали на проверку сотрудникам Anthropic, которые передали информацию полиции.
Согласно полицейскому отчёту, автоматические системы выявляют потенциальные угрозы, а серьёзные случаи направляют людям на проверку. После обращения компании женщину арестовали.
Политика Anthropic допускает передачу данных правоохранителям, если компания добросовестно считает это необходимым для предотвращения серьёзного вреда людям или имуществу.
Чат может ощущаться как личный дневник, но его содержимое может попасть к сотрудникам компании и полиции.
🤯 Один программист создал FFmpeg, QEMU, QuickJS и запуск Linux прямо в браузере. И его имя знают далеко не все.
Это Фабрис Беллар, французский инженер и один из самых продуктивных системных программистов последних десятилетий.
В 2000 году он запустил FFmpeg и несколько лет руководил проектом. Сегодня FFmpeg стал фундаментальным инструментом для обработки, кодирования и стриминга аудио и видео.
Затем Беллар создал QEMU - эмулятор и виртуализатор, который стал важной частью современного Linux-стека виртуализации. Потом появились TCC, сверхкомпактный C-компилятор, и JSLinux: еще в 2011 году Беллар заставил полноценный Linux запускаться прямо внутри браузера.
В 2009-м он установил мировой рекорд, вычислив 2,7 трлн знаков π практически на одном обычном ПК стоимостью менее €2000.
А дальше были QuickJS, TextSynth, нейросетевое сжатие данных, аудиокодеки и Micro QuickJS для микроконтроллеров. Причем QuickJS продолжает развиваться и в 2026 году.
Параллельно Беллар остается сооснователем и CTO Amarisoft, которая занимается программным обеспечением для 4G/5G.
У него нет громкого личного бренда. Его сайт выглядит как список ссылок из старого интернета.
Просто человек десятилетиями пишет технологии, которыми потом пользуется весь мир.