Pull to refresh
18
0
Николай Бодунов @DarkTiger

Разработчик

Send message

001 попал каким-то боком в списки "роскошных" автомобилей

Что значит "каким-то боком"? Он сам так себя позиционирует. Набираем название в Гугле и читаем первые нсколько строк в описании.

И правильно делает, т.к. его объем продаж в Китае делает российский рынок совершенно неинтересным, что ему дел до игр иностранных мытарей.
Транспортный налог тут, полагаю, не является определяющим. 300к в год, на 5 лет - итого полтора миллиона, по сравнению с налогом на ввоз не так уж и велик: в Китае Zeekr 001 стоит (условно) 3 млн руб, в РФ - 7 млн.

P.S. Совершенный шифр - такой шифр, в котором для любого шифрованного сообщения и любого исходного текста существует ключ, при котором исходный текст преобразуется в шифрованное сообщение.

XOR и ключ с длиной, больше или равной размеру сообщения? :) На все остальное можно придумывать различные атаки.

Хм... Я тоже Голдратта читал, когда еще хотел стать менеджером (молодой был, глупый...) Как по мне, выставлять эти идеи доминирующими в его книгах довольно неоднозначно. Про бутылочное горлышко - ни слова, про "процесс движется со скоростью самого медленного его участника" (кстати, потрясающий эпизод!) - ни слова, про вред оценок сроков работы от программистов - ни слова. Каждый видит по-разному, конечно, но не упомянуть в статье термин "теория ограничений" - по меньшей мере, странно.
У Голдратта, кстати, книг переведено гораздо больше, чем перечислено в конце.
Ну и немного личного впечатления про статью. Откровенно скучно и может служить отрицательным фактором при принятии решения о покупке книг Голдратта. По сравнению с действительно интересным сюжетом в его книгах, как бы ни странно было говорить про такое о стиле "бизнес-роман". Их действительно стоит прочитать.

за январь‑май 2025 года в России продано в 3,4 раза меньше электромобилей Zeekr, чем за тот же период прошлого года — всего 1191 штука. Это самый популярный бренд, который поставляется в страну альтернативным импортом.

Если Zeekr говорит (поищите пруфлинк у самой Zeekr, если не лень), что будет блокировать свои авто, ввезенные в РФ серым импортом, то даже эта 1191 штука кажeтся завышенной цифрой:
Китайский авто-бренд Zeekr блокирует все неофициально ввезенные из Китая машины, которые сошли с конвейера после 15 июля. Это в первую очередь касается моделей Zeekr 7X и Zeekr 001, которые попали на территорию России нелегально, по неофициальным каналам.

Если Zeekr обнаружит, что электромобиль эксплуатируется за пределами КНР, сначала владелец получит уведомление о том, что машина находится вне зоны обслуживания, и предложит вернуться в неё. В случае, если водитель проигнорирует это сообщение, компания отключит всякую возможность подключения к интернету (в том числе через Wi-Fi).
Видимо, основной объем машин был куплен до этого объявления.

Ну это прям неинтересно - такую защиту обойти. Продвинутый школьник, и то справится.
Два монитора, в одном виртуалка с открытым сайтом Госуслуг, во втором приблуда с доступом в ChatGPT. На хосте периодически (раз в 10 сек) скриншотим экран виртуалки автоматом, распознаем скриптами текст на скриншоте и загоняем его в ChatGPT, оттуда же получаем готовые ответы. Дальше, глядя на второй экран, ручками вбиваем результат в первый.
Можно и без этого, но потребуется второй человек с ноутом.
Цена такому сертификату сейчас будет очень маленькая, увы. AI изменил мир. А лет 5 назад смотрелось бы вполне прилично.

Я год назад квартиру брал на вторичке. Продавец и не скрывала, что она взяла it-ипотеку, и эти мои деньги она положит в банк с именно таким платежным поручением.

Мне, увы, эта it-ипотека недоступна - мне 53, ну да мне не так много и не хватало (если бы была - взял бы трешку, не раздумывая, а не двушку). Хотя, конечно, брать кредит под 25% откровенно давила жаба. Пытаюсь вот эти проценты сейчас по налоговому вычету вернуть(да, так можно, до 100 т.р - аккурат переплата с моей суммы кредита)

Вот именно про это я и говорю. Зачем своя квартира, а вдруг чего…

Не надо продавать тут риски по цене проблем. Не готовы рисковать - не рискуйте. Статистика по it-ипотеке доступна. Сначала смотрим туда, потом начинаем истерить «ой, там все работу потеряли и влетели на 25%»

Не ждите, что государство вывалит вам на блюдечке эти 6%, взяв все риски на себя. Это, по меньшей мере, наивно. Государство именно затем и дает кредит, чтобы айтишники оставались в РФ и в ИТ, даже если для этого придется напрячься. Непривычно напрягаться? Не берите этот кредит, мигрируйте или живите у мамы

Млин, предлагают ипотеку по ставке в 3 с чем-то раза меньше средних процентов по банковскому вкладу. Вкладу, Карл, не кредиту. Но и тут недовольные нашлись :)
Мне страшно подумать, как с таким отношением к окружающей действительности в туалет дома идти. "Ой, а если по пути споткнусь, сломаю ногу, потеряю работу, придется заложить квартиру, а денег нет, выселят и помру на помойке бомжом. Нет, лучше дотерплю до завтра, как на работу пойду, зайду по дороге к двери, там 2 метра пройти, а не 10, вероятность в 5 раз меньше".

И ведь логика железная, возразить нечего...

При таком подходе проще сделать бэкап, потом похерить все лишнее и ехать с облегченной версией.

Вернулся - восстановил бэкап, а чаты и почта сами подтянутся.

Фотки из поездки и новые контакты - да, импортить придется

Серьезно? А если сперли телефон месяц назад, а бэкапов не было?

Не, я верю, но ведь бред же.

А как с россиянами на границе с Украиной?

Если уж упарываться по этой теме...

Бэкап айфона на рабочем компе, бэкап в архив с паролем и в облако, желательно собственное. Сбрасываем айфон. Покупаем новую симку, регистрим на нее айфон, делаем пару звонков и фоток, и едем с ним в Англию. Там идем в ближайший салон с инетом, авторизуем комп с itunes, скачиваем и раскрываем архив на него. Снова сбрасываем айфон, вытаскиваем симку, переключаемся на родной eSIM, восстанавливаем айфон из бэкапа. Бэкап на компе в корзину, чистим корзину, деавторизуем комп, идем домой. Все. Даже в самой демократической Англии пришить статью на границе не получится, ибо ваших данных на телефоне нет физически, ни в каком виде, а телефонный номер к делу не пришьешь.
Из iCloud, вероятно, восстановить еще проще, но я свои хоть сколь-нибудь серьезные данные в чужих облаках не храню, ибо не хрен, поэтому тут не советчик

улучшена очистка ротации логов;

...

добавлена поддержка очистки временных файлов bash;

Надо все-таки пропускать через себя то, что выдает переводчик

Хм, вот пара кейсов с банками, как "не может".

Сбер, 2014.

Предложили вклад в долларах под 5% годовых. Перевел вклад на этот счет. Через год я эту прибыль получил. На следующий год был 0.1%, но менять ничего не стал, везде, в принципе, так же.

Альфа, 2018

Карта Альфа-Трэвел. При ее получении в 2018 году было 5% кэшбэка на авиабилеты, потом в 2022 получил уведомление, что Альфа поменяла кэшбэк 5% на 3% по этой карте. Хотел уйти, посмотрел рынок и увидел, что везде так же. Ничего менять не стал.

Я это все к чему. Банки и операторы следуют за рынком. Если рынок разворачивается в сторону клиента - банки и операторы тоже разворачиваются. Если наоборот - увы.

То есть можно, в принципе, подать на них в суд и даже выиграть, но процент судебного геморроя в РФ зашкаливает настолько сильно, а штрафы банкам в РФ настолько низкие, что овчинка выделки не стоит. Если только вы не юрист по профессии, ну или непримиримый борец за справедливость. Как по мне, проще выйти в выходной на работу по договоренности за двойную оплату, чем тратить этот выходной на изучение юридических тонкостей банковского законодательства. При этом деньги получаешь гарантированно, в отличие от судебной тяжбы, и деньги, скорее всего, гораздо большие. Ни к чему такому не призываю, просто экономика.

Случается - закусишь удила и плюешь на затраты времени, лишь бы негодяев к ногтю прижать. Так, например, раз угробил пол-воскресенья, чтобы вернуть переплаченные налоговой 68р. Но в общем случае - на фиг, не моя поляна.

Это вряд ли, с UML автор наверняка знаком, и с его судьбой - тоже

Начиная с какого-то момента люди (в массе своей) перестали смотреть на то, какой именно код им сгенерировался в exe-файле.

В массе своей они и не начинали. Говорю как человек, считавший по сопромату балку на ЕС-1040 и корни уравнения 4 порядка на Спектруме.

Другое дело, что процент таких людей сместился - скажем, от 0,1% к 0.0001%

Это общеизвестная боль, почти любой продукт под этой угрозой сейчас, включая компиляторы и системы сборки в целом, которые тоже обновляются. С нуля мало кто делает, "мы стоим на плечах гигантов".

получаешь плевки от разрабов в лицо

Ну вот этого-то надо, а? Бывает, что разрабы, так скажем, иронически прищуриваются, но это уж безы сами виноваты: вот недавно подваливают ко мне с предложением проверить статическим анализатором на уязвимости опенсурсный код, на базе которого ведется разработка. Я смотрю на них этаким отеческим взглядом и даю ссылку на репу под yocto на Гитхабе, в которой 6500+ модулей, из которых 5% обновляется еженедельно. Вперед, говорю, ребята, и без меня, пожалуйста... К их чести - отстали, правда, этот флаг руководство подхватило, но это уже другая история.

челленджи эксплуатабельности найденной уязвимости, бесконечный триаж уязвимостей

Я извиняюсь, а когда Вы шли в профессию, Вы представляли себе дорогие рестораны в Майами, неспешные разговоры с вражескими блондинками-безопасницами под шампанское при свечах, в попытке разузнать что-то про последний внедренный АНБ бэкдор в рандомизаторы адресных генераторов в процессоре... Или все же челленджи и триаж - и есть Ваша основная работа? Я правда не понимаю, поделитесь, пожалуйста, как Вы представляли себе ежедневную активность, когда выбирали этот путь?

Мне предлагали перейти в безопасность, не раз и не два, я не пошел, в том числе и из-за этого, но в основном - из-за запредельной регламентированности и большого количества бумаг. Мы в одной комнате сидели, видел, не понравилось. Также видел уходящих сеньоров, которых на полгода сажали за интеграцию патчей к CVE-шкам в продавленном менеджментом форке ядра... Не мое это, в общем.

драки с продактами за принятие рисков

Возможно, я не понимаю сути проблемы, но мне видится общение безопасника с продактом в несколько другом ключе: продакту кладется на стол список выявленных рисков безопасности, с оценкой их уровня и вероятностями эксплуатации, а дальше продакт волен их принять (поставить более низкий уровень), отреагировать (обрезать данный функционал, например), подстраховаться (в юзер мануал включить абзац про потенциальную уязвимость модуля), передать (использовать сторонний сертифицированный модуль) - в общем, классический риск-менеджмент, по аналогии общения ПМа по разработке с юристами, где безопасник выступает в роли юриста. Драться тут за что? Продакт не согласен с классификацией данной уязвимости как критичной? Ну так это его епархия, он сам себе буратино, пускай ставит какую хочет, это его подпись будет стоять под выпущенным продуктом, не Ваша. Зачем брать на себя боль за его судьбу?

Встречаются, конечно, продакты, которые говорят "Мне нужен продукт без уязвимостей вообще, как хотите, так и делайте", но подобных клоунов очень мало, не выживают такие в современном мире, если только они не школьные друзья директора компании.

Сначала наткнулся на ZONT, но в списке поддерживаемого оборудования моего котла не оказалось

А если поискать чуть подольше? Нормально он поддерживается Зонтом, введите свой котел и посмотрите

Смущало еще и то, что сам адаптер работает только в составе с другим оборудованием ZONT, т.е. не имеет открытого и документированного интерфейса для взаимодействия с адаптером

Вас не смущает, что 9 из 10 устройств вокруг "не имеют открытого и документированного интерфейса"? Например, не будучи сотрудником АНБ - Вы вряд ли получите исходники софта модема в Вашем телефоне. И это на Андроид, с Эплом, понятно, ситуация сильно хуже. Про авто я уже и не говорю.

В общем, побуждающие проблемы выглядят надуманно, как по-моему. Почему-то мы стесняемся честно сказать себе "да, я могу это все купить готовое и сильно дешевле, но я инженер, мне интересно самому разобраться и сделать"

Интересная статья, никогда не задумывался об этой проблеме. Действительно, обледенение кардинально меняет подход к расчету веса снежного покрова на крыше.

Что касается идеи мангала - работать будет, мне кажется, при температурах до -10. Ниже будет тупо промерзать, теплопередача через тонкую пластинку в продольном направлении все же никакая. Можно в Solidworks посчитать точно, если есть желание.

У меня была мысль сделать подобное на даче, только я подходил к вопросу по-другому. Палка 1,5м , на ней закреплен десяток DS18B20 с интервалом в 10 см, и еще один сверху, как референсный: там точно снега нет - Подмосковье. Дальше смотрим на графики и видим, какие датчики днем нагревает солнце (скачки температуры), а какие нет.

Только у меня другие проблемы - крыша наклонная и из шифера. Первое означает, что датчик снесет при оттепели вместе с огромными кусками льда, едущими вниз, а второе - что лед нарастает, большей частью, не из-за оттепели, а из-за теплопотока из дома через эту самую шиферную крышу, тепловое сопротивление там ни о чем.

Поэтому решил отказаться от этой идеи. Хотя технически - несложно сделать, у меня Зонт на даче стоит, так что нужна лишь эмуляция протокола Зонта для их температурных радиодатчиков, транспорт и представление уже есть.

Мы дебажили через printf, потому что других способов не было.

Переход на нулевой адрес - так отлаживались истинные олды. Переход по неправильной ветке ведет к обращению по nullptr - пересборка и перепрошивка ПЗУ.
Консоль им подавай, ага... эх, зажралась молодежЪ

1
23 ...

Information

Rating
7,090-th
Location
Москва, Москва и Московская обл., Россия
Registered
Activity