Pull to refresh
-11
0.1
Send message

Какая-то странная идея использовать для боковых экранов тоже разрешение что и для основного, хотя они в половину его по размерам. Кажется будет резать глаза, не говоря уж о необходимости заморачиваться с масштабом отдельно на каждом экране...

Не поверите, но да. Внезапно пару недель назад перестал качать из под VPN требуя залогиниться (и есть issue на их github категорически предупрающее пользователей не логиниться во избежание бана). И, похоже, это распространяется на все запросы с не-резидентских IP.

Да вот если бы.

По факту, банально ища название приложения в regedit(приложения, которое было удалено 4-5 лет назад, например) зачастую можно найти по 30-40 записей в разных местах, помимо `HKLM\Software\<Vendor>`. А следуя id в этих записях, и еще пару десятков.

Думать что приложения правильно хранят свои данные в `HKLM\Software\<Vendor>` это такой же идеализм как думать что на Linux приложения правильно хранят конфу в .config/, данные в .local/share/ и кэш в .cache/ (а не кидают весь свой мусор в .config, а-то и вообще в home, потому что им так удобнее)

Конечно, живее всех живых. И никуда он не денется пока он используется в 100500-а уже существующих проектах, которые никто не хочет модернизировать, пока в компаниях (да и у индивидуальных разработчиков тоже) создание нового проекта зачастую начинается с копирования оснастки предыдущего и *может быть* бампа версий инструментов и библиотек.

Ну и, конечно же, пока в день выходит по 10 статей для новичков которые рассказывают как использовать именно webpack. В том числе и для Rust с WebAssembly, не смотря на существование RsPack, все статьи и гайды которые я видел используют WebPack

Не разгоняют, ибо делать это публично - плохой PR. Но вот почему-то мои знакомые как раз во Франции (и Германии) ходят на митинги и протесты оставляя телефон дома, в медицинской маске, и даже бутылку воды в тот день покупают исключительно за наличку. Что как бы намекает на то что бывает в дали от глаз журналистов освещающих как "демократично" проходят такие мероприятия там

Выглядит как потенциальный вектор атаки для угона каналоа

Иронично что мне пришел мой ежедневный спам-звонок от Т-Банк в процессе чтении этой статьи.

Противоковидную вакцину Спутник официально признали за лекарство только в 70+ странах

Стран вроде всех входящих в Евросоюз? Ее там полностью признали... Но только исключительно в случаях ее нахождения в организме праведных жителей Сан-Марино а не каких-то грязный Русских.

А почему именно Flip? Почему не что-то кроме хрупкого устройства с подвижными деталями? Кажись, любой чайнафон за $100 с задачей справится. Выглядит так будто Samsung не знают куда их сбывать

Компания пообещала прекратить сотрудничество с «магазинами, которые только собирают плату, не обеспечивая справедливых условий для всех»

Получается, Epic уходит с Play Station, XBox и Switch? Да, уходит же? Они же берут те же 30% что и App Store, Play Market и Steam.

А, сорян, забыл что у Epic слепое пятно в том что касается консолей, которые могут и закрыть доступ к своей платформе перманентно и без обходных путей (как, например, Fortnite в браузере на iPhone), если с ними поссориться...

Я, конечно, понимаю, что их у нас много, но отловить 50k бомжей чтобы перерегистрировать на них этот миллион симок будет той еще задачей. Особенно с учетом того что каждой заинтересованной группе нужно будет как-то искать и верифицировать разных бомжей, ибо найденный ими условный бомж может и не сказать что он уже получал условную бутылку водки за паспортные данные вчера, и на нем уже висят 20 имок для кого-то другого.

А там и вообще может начаться веселуха, если какой-нибудь бомж сообразит что ему ничего не мешает на следующий день пойти в салон связи и закрыть все симки на него заведенные, чтобы продать свою личность под чьи-то еще симки, и повторять это каждый день, пока покупатели не закончатся

Так транскодинг видео стоит копейки, долгосрочное хранение (без необходимости хранения в локальных кэшах по всему миру из-за популярности) - сотые доли того. Расходы в основном идут на просмотры, которые и оплачивается рекламой (если ее смотрят), и напрямую зависят от их количества. ПоЭтому ограничивать качество никакой пользы не принесет, а только усугубит отношение пользователей к платформе, особенно тех пользователей которые создают для нее контент. А это как-то "на зло маме отморожу уши" попахивает

Ну вот зальет кто-нибудь платно 5 минутное 4k видео которое посмотрят в первый день 10 его друзей, а потом оно будет лежать до конца жизни YT в холодном хранилище. А тем временем 1000 других пользователей бесплатно загрузят по 10 получасовых 1080p в неделю, каждое из которых будет просмотрено по 50k раз. Сильно этот условный $1 за загрузку 4k видео поможет окупить затраты на показ видео второй группе, бесплатно?

Платная загрузка контента для общего доступа не работает даже в теории

Да, с этим бывает весело. Как-то раз когда поменял номер, мне почти сразу начали приходить СМС с уведомлениями об операциях. Как оказалось, какая-то дамочка не отвязала номер от своей кредитки, и мне эти сообщения по 10 раз не день приходили. Наверное полгода скандалил со Сбером на разных уровнях техподдержки, которые наотрез отказывались защищать приватные данные своего клиента от постороннего человека, как и уведомить клиента о том что ее транзакции приходят кому-то.

Да зря язвите с кавычками. Наши-то эксперты как раз правы. Просто какая опасность от телефона произведенного и контролируемого Американской корпорацией для другой Американской корпорации, если главными взломщиками айфонов является Израильская компания, дружественная Американскому правительству?

А возможность входа по паролю они не планируют добавить? А-то как-то с WB "слез" пару лет назад, когда мне от них СМС с одноразовым кодом стали доходить раз-через-двадцать

Vision Pro обеспечивает предотвращение запуска неавторизованных приложений и проникновения в личное пространство пользователя. По умолчанию нативные приложения ограничены контекстом «общего пространства», где они действуют предсказуемо и их можно легко закрыть.

«Полное пространство» в Vision Pro разработчикам доступно через явное разрешение от пользователя через приглашение на уровне ОС.

Пикрен обнаружил, что Apple не реализовала необходимый уровень защиты к ARKit Quick Look в iOS, так что функция всё ещё присутствует в WebKit и не требует никаких дополнительных разрешений в Safari, а также подтверждения от пользователя.

Может стоит повнимательнее прочитать статью перед тем как позориться? Уязвимость не в том что можно заспамить пользователя кучей паучков, а в том что можно обойти требуемое разрешение на использование "полного пространства* и запустить что-то в нем без знания и консента пользователя.

Пикрен был удивлён тем, что Apple классифицировала обнаруженную им уязвимость, как атака типа DoS, вместо того, чтобы оценить её как более высокого уровня на основе используемой механики полного воздействия в системе.

Ну, за более высокого уровня уязвимость бы и платить пришлось больше, да и шума было бы больше о том каки Apple умудрились пропустить такую очевидную и большую дыру. А так можно попытаться смахнуть под коврик и надеяться что никто из пользователей и не заметит

Как всегда, минусы без комментариев за здравый смысл.

Несколько примеров: [1](https://thezerohack.com/apple-vulnerability-bug-bounty), [2](https://medium.com/macoclock/apple-security-bounty-a-personal-experience-fe9a57a81943)... Вообще, странно, полез искать в закладках пару статей которые я отмечал - битые ссылки. Нашел статью здесь же, на хабре - [скрыта](https://habr.com/ru/articles/579714/), нашел пост в твиттере - [удален](https://twitter.com/stroughtonsmith/status/1414962126964285440). Очень подозрительно это выглядит. Может, конечно, и совпадение, но тот факт что при поиске именно фактов их жмотничества первой ссылкой идет сама программа, за ней следует десяток хайп-писов о том что Apple платит в разы лучше кого угодно в этой индустрии (без примеров, называя максимальные допустимы для каждой категории выплаты, которые люди кто сабмитит баги называют недостижимыми в практике), а уже потом несколько статей о реальном опыте, с кучей битых ссылок...

Писали об этом и в общих чертах [еще в 2017](https://appleinsider.com/articles/17/07/06/apples-bug-bounty-program-hindered-by-low-payouts-report-says), и не где-нибудь, а в публикации которая обычно Apple вылизывает

1
23 ...

Information

Rating
2,905-th
Location
Россия
Registered
Activity

Specialization

Backend Developer
Scala