read: fail

Clang 대 Clang: 화난 Clang을 조심하세요

컴파일러 최적화가 종종 버그와 타이밍 사이드 채널을 도입하며, 이는 컴파일러 작성자들이 책임지지 않는 문제입니다. 이러한 문제를 해결하기 위해, 저자는 타이밍 누출 문제를 사전에 경고하는 Clang 패치를 개발했습니다. 또한, 보안에 중점을 둔 컴파일러 사용의 필요성을 강조합니다.

파일 수정 날짜를 기반으로 한 Git 커밋 날짜 조작

이 문서에서는 W3C 웹사이트에서 wget을 사용하여 파일을 다운로드하고, Python 스크립트를 통해 Git 커밋 날짜를 조작하는 방법을 설명합니다. 최종적으로, 수정된 커밋을 GitHub에 --force 옵션으로 푸시하여 1991년 WorldWideWeb 코드의 원본 수정 날짜와 Git 커밋 타임스탬프를 정확하게 보존합니다.

코어 덤프 디버깅, 이제 어디서든 쉽게

코어 덤프 파일을 디버깅할 때 공통적으로 발생하는 문제는 디버거(GDB)가 필요한 공유 라이브러리 파일을 찾지 못해 난해한 출력을 보여주는 것입니다. 저자는 이 문제를 자동화하여 해결하는 도구를 개발했으며, 이를 통해 다른 기계에서도 쉽게 디버깅이 가능해졌습니다.

장난감 최적화기를 위한 Knownbits 추상 도메인, 정확하게

CF Bolz-Tereick이 작성한 이 블로그 포스트는 정수 변수의 비트 조작을 최적화할 수 있는 Knownbits 추상 도메인에 대해 설명합니다. 이 도메인은 각 비트를 '알려진 0', '알려진 1', 또는 '알 수 없음'으로 표현하며, 정확한 전달 함수의 구현과 검증을 통해 최적화를 가능하게 합니다.

POSIX 시그널 처리 및 IO 사용자 공간화에 대한 접근 - Redox: 차세대 운영체제

Redox는 NGI Zero 보조금을 받아 POSIX 시그널 처리와 프로세스 관리를 주로 사용자 공간에서 구현하는 프로젝트를 진행 중입니다. 이를 통해 RedoxFS의 복사 성능이 63% 향상되었으며, 시그널 처리 기능도 개선되어 여름 말까지 대부분 완료될 예정입니다.

보안 연구자를 위한 법적 위험 가이드 업데이트 발표

사이버로 클리닉, NYU 법대의 기술법 및 정책 클리닉, 그리고 전자 프런티어 재단(EFF)이 '보안 연구의 법적 위험에 대한 연구자 가이드'의 최신 버전을 발표했습니다. 이 가이드는 보안 연구자들이 법적 환경을 탐색하는 데 실용적인 지침을 제공하고, 향후 개혁을 향한 공론화를 촉진하는 것을 목표로 합니다.

실무 프로그래머를 위한 원시 재귀 함수

원시 재귀 함수는 항상 종료되지만 유한 상태 기계보다 강력한 함수 클래스입니다. 실제 문제 대부분은 '2^(2^2)'보다 빠르게 해결되므로, 비튜링 완전 언어가 실제로 제한을 주지 않습니다. 이론적 한계를 이해하면 언어 디자인에 실질적인 도움이 됩니다.

"칼럼이 부족해요" - 최고이자 최악의 코드베이스

이 문서는 레거시 시스템의 핵심인 데이터베이스와 그 한계, 그리고 VB와 C#으로 혼합된 코드베이스를 다룹니다. 개발자들은 일관성이나 확장성 걱정 없이 자신만의 작은 세계를 만들며, 사용자와의 직접적인 연결과 빠른 피드백을 통해 즐거운 개발 경험을 했습니다. 이러한 아름답고 끔찍한 코드베이스를 그리워하는 이야기입니다.

Go 1.23의 새로운 'unique' 패키지로 할당 및 비교 성능 개선하기

Go 1.23에서는 표준 라이브러리에 추가된 새로운 'unique' 패키지를 통해 런타임 값의 인터닝을 지원합니다. 이 패키지는 메모리 할당을 줄이고 값 비교를 더 효율적으로 만들어 줍니다. 특히, 'Handle' 타입을 사용하면 참조 비교만으로도 충분하여 성능이 크게 향상됩니다.

Eron Wolf, Andreas Kling과의 인터뷰: Ladybird 브라우저에 대하여

Andreas Kling은 Nokia와 Apple에서 일한 경험을 바탕으로 개인 프로젝트로 Serenity OS를 시작했고, 이후 독립적인 브라우저 Ladybird 개발에 집중하게 되었습니다. Ladybird는 광고 산업이나 대기업의 영향을 받지 않는 브라우저를 목표로 하며, 2026년 알파 버전 출시를 목표로 하고 있습니다.

Go 언어에서 배열이 작동하는 방법과 For-Range의 복잡성

Go 언어의 배열은 고정된 크기동일한 타입의 요소를 연속적인 메모리 위치에 저장합니다. 배열은 값 타입이므로 함수에 배열을 전달하면 전체 배열이 복사됩니다. 특히, for-range 루프를 사용할 때 배열의 숨겨진 복사본이 생성되어 복잡성이 증가할 수 있습니다.

큰 모듈을 기본으로

시스템을 설계할 때 큰 모듈이나 작은 모듈 중 어느 것으로 분해할지는 중요한 질문입니다. 작은 모듈을 결합하는 것보다 큰 모듈을 나누는 것이 더 어렵다는 것을 깨달은 저자는 큰 모듈로 시작하는 것을 추천합니다. 이 방법은 모듈 간의 상호작용을 줄여 복잡한 버그의 위험을 감소시킵니다.

Manifest.py 소개

Manifest는 대규모 언어 모델(LLM)을 이용해 함수의 반환 값을 제공하는 실험적인 도구입니다. 이를 통해 간단한 함수 정의로 강력한 기능을 '구현'할 수 있습니다. 예를 들어, 텍스트의 감정 분석이나 언어 번역, 이미지 분석 등 다양한 예시가 있습니다.

파이썬에서 터미널 화면을 깔끔하게 지우는 방법

파이썬 REPL에서 터미널 화면을 지우는 방법에 대해 설명합니다. os.system 사용은 비권장되며, 대신 subprocess 모듈을 이용해 cmd /c cls 명령어를 실행하는 방법을 제시합니다. 또한, PYTHONSTARTUP 환경 변수를 설정하여 파이썬 REPL 시작 시 자동으로 화면을 지우는 코드가 실행되도록 합니다.

WebGL + TS + Rust 엔진에서의 프러스텀 컬링 최적화 시도와 그 한계

개발자가 TypeScript, WebGL, Rust로 구축한 3D 엔진에서 프러스텀 컬링을 최적화하려는 시도에 대해 설명합니다. 여러 컬링 알고리즘을 시도했으나, OctreeCuller가 가장 효과적이었음에도 불구하고 여전히 많은 프레임 시간을 소모합니다. 이는 웹 플랫폼의 한계를 드러내는 사례로, 추후 이에 대한 더 자세한 분석이 이어질 예정입니다.

스트림, 계산 증명 및 Dafny에 대하여

이 문서는 계산 증명과 Dafny에서의 사용법을 설명합니다. 계산 증명은 일련의 등식을 통해 처음과 마지막 명제가 같음을 보여주는 방식입니다. 특히, 스트림과 같은 공진적 데이터 유형에서의 도전과 전략을 다루며, Dafny를 사용한 여러 증명 예시가 소개됩니다.

NPM을 이용한 원격 코드 실행 취약점

NPM CLI 도구인 npx는 원격 코드 실행(RCE)을 가능하게 하는 기능을 가지고 있습니다. 이는 의도된 기능이지만 부정적인 결과를 초래할 수 있습니다. 사용자가 예상치 못한 악성 코드를 설치하고 실행하게 만들어 개발자의 컴퓨터나 CI 환경, 심지어 생산 환경에까지 영향을 미칠 수 있습니다.

CHERI 프로세서의 보안 속성 공식 검증

새로운 공식 검증 프레임워크인 VeriCHERI를 사용하여 CHERIoT Ibex 프로세서에서 멜트다운 스타일 공격에 대한 취약점을 발견했습니다. 이 취약점은 메모리 접근 제어 검사와 경쟁 조건을 이용합니다. VeriCHERI는 기능적 버그와 타이밍 사이드 채널을 대상으로 하며, CHERIoT 팀은 발견된 취약점을 수정했습니다.

C 언어의 튜링 완전성

C 언어가 튜링 완전하다는 주장은 표준 I/O 라이브러리를 포함할 때 성립합니다. 이 라이브러리는 무한한 I/O 스트림을 구현할 수 있게 해주며, fseek() 함수를 사용하여 파일의 임의 위치로 이동할 수 있습니다. 또한, C 언어로 튜링 기계를 구현하는 방법도 제시되어 있어, 이를 통해 C 언어의 튜링 완전성을 뒷받침합니다.

간단하고 빠른 값 의미론

이 문서는 참조 의미론의 기원과 이유를 설명합니다. 포인터를 사용하는 주된 이유는 변수 크기 메모리속도 및 메모리 사용입니다. 하지만, 포인터 도입은 공유 가변 상태 문제를 야기했습니다. 현대 언어들은 이 문제를 해결하기 위해 노력하고 있으며, Boomla 언어는 이를 간단하고 효율적으로 해결하는 독특한 방법을 제시합니다.