Посмотрите видео с наружки, идентифицируйте прокатчика, пошлите офф. запрос, вам по геотагам расскажут кто был, чья кредитка, когда зареган, на кого, номер телефона, спросите сотовых операторов о деталях, соберите тех кто был рядом, сравните была ли история звонков между ними - вот вам круг подозреваемых. Вломитесь по местам жительства с омоном, отвезите в овд, допросите об участии в митинге, ой, в нападении, через день-два суд и приговор. Все это государство может и неоднократно демонстрировало.
У мвд все права на это по закону есть.
А цирк с конями у всех операторов самокатов и парализация хозяйственной деятельности на время обысков какое отношение имеет к розыскной работе?
Линк на новости про Токио, там полиция, предлагает (сами!) облегчить законодательные нормы, что бы легализовать и вывести электро-самокаты В отдельную категорию, потому что сейчас они подпадают под старые нормы с получением прав и т.д. В тесте 3-и компании по аренде участвуют.
Не купила, а подписала меморандум о покупке 15-и с опционом в 35 дополнительных.
Когда, и ЕСЛИ они будут построены.
И ЕСЛИ они будут сертифицированны для полетов управлением гражданской авиации.
Чутка меняется тональность новости, мне кажется.
Интересно что там с техническими моментами убившими сверхзвук в гражданке?
Экономика — билет от 15к$? Эффективность полетов на скорости до сверхзвука?
Безопасность? — управляемость в различных режимах, волна перехода выбивающая стекла внизу?
Бюрократия? Сертификация? Штаты запрет перехода на сверхзвук над своей территорией уже отменили?
Вопросов больше чем ответов.
А в целом — конечно классно, я бы на современном конкорде слетал…
В соседних странах bolt и прочие прокатчики с их дефолтными 20км/ч, культурой езды по велодорожкам и аккуратной езде всех устраивает. Эстония, Латвия, Финляндия, да я даже не знаю где их нет.
Работа с нарушителями и правонарушениями как шла так и идет, будь они на чем угодно, хоть пешая толпа разбой устроила, хоть любители 200 по центру гонять, хоть толпа на самокатах напавшая.
А тут вдруг конкретно владельцы самокатного бизнеса виноваты да еще и уголовные статьи ? Ну а че оленеводов и на оленьи фермы с уголовкой и с обыском не заглянуть ? Тоже на санях то гоняют. Фирмы по прокату автомобилей? На них же дтп бывают.
В Питере решили отжать бизнес привычными методами из 90х. Что вообще тут можно обсуждать? Какие могут быть оправдания правового беспредела ? В правовом государстве - никаких. Беззаконие и право сильного в лице государства и силовиков. Фашисты так то тоже заботились о гражданах Германии, им надо где-то жить, растить детей, должно быть безопасно.
Обычно люди которые говорят — «мы не имеем доступ к ЭТОМУ, это только ВАШЕ» исходя из здравого смысла да и просто в целях собственной же безопасности хорошо собирают информацию о том, кто, когда и откуда имел доступ к тому самому ЭТОМУ, к чему у них доступа нет.
Сравните с доступом к банковским ячейкам. Вы там хранить что хотите можете, банк не в курсе что вы там держите. Но вас запомнят, обязательно запишут в нескольких экземплярах, и еще пару раз проверят, а точно ли вы это вы и вообще имеете на это право.
С точки зрения шифрованного-шифрованного, и при этом абсолютно легального сервиса это был бы очевидный минус да и детская скорее какая-то недоработка.
Все верно.
28 дней (дефолт, можно и больше и меньше) они хранят зашифрованные по паролю сообщения (это не «всю почту», а только такие сообщения которые без пароля не прочтешь.
Если теоретизировать дальше, то этот пользовательский кусок sha512 (условно, из предыдущего рассуждения) отправляется отсылателем и лежит себе на протоне до протухания или открытия получателем ключом.
Пользователь кликает на ссылку в письме, открывает веб протона, который говорит — вот тебе зашифрованный блок, введи ключ, ты его у себя расшифруешь и посмотришь, мы тебе эту мешанину отдали, делай че хочешь.
Не было запросов — каша вместо браузера получателя едет в /dev/null через _подставить_выбранное_значение_ дней.
Я право слово не хочу третье сообщение начинать с вопроса, вы уж простите, но почему вы так упорно настаиваете на том, что они у себя зачем-то хранят оригинал да и к тому же в plain text? :)
Я повторюсь, я без понятия как у них внутри это сделанно и работает, но пример вырисовывается в 3 секунды — вся пользовательска часть зашифрована, пользовательский ключ регенерится раз в (поставить любое понравившееся число) секунд в браузере во время этой сессии, у протона его нет, протон у себя держит в оперативке кашу к примеру в sha512 пользовательскую, сессия закрылась — досвидания каша.
В момент отправки после установки коннекта с внешним серваком, пожалуйте с браузером с ключом вон к той каше, вывод оберните в tls, close connect :)
Я в такой ситуации не могу придумать перехват ключа которого у вас нет и расшифровку того, чего у вас нет — ну и глобально все это наталкивается на то, что это должно быть сделано в прошлом.
Даже если допустить, что они таки сохранили у себя где-то кусок этого условного sha512 пользовательских данных, дальше вы с ним что делать будете ну и в целом — зачем оно вам?
Я не знаю у кого спросить ответ на этот вопрос… могу только предположить спросить операторов в РФ которые по закону Яровой петабайты https траффика у себя держат, может они нашли применение этой каше?
Исходя из политики и позиционировании протона — думаю они все-таки не хранят…
Предлагаю поиски в черной комнате черной кошки которой там нет оставить на потом :)
p.s. в худшем варианте, очевидно, они хранят у себя все в plain text и если (когда) это вскроется — бизнесу протона можно помахать ручкой, как и всем причастным к этому. Нормальная такая многоходовочка с опупительным инсайдом из протона для белорусского правительства с истребителем и пассажирским самолетом для отвлечения внимания. Все ради того, что бы закрыть компанию которая зашифрованную почту предлагает =)
Ну а что оппозиционера словили — так то случайно, бонус так сказать =)
Зачем вам переусложненные теории?
Протон умел, умеет и будет уметь слать обычные письма, было бы странно если бы нет.
Шифрование при отправке на внешние не протоновские адреса — опция protonmail.com/support/knowledge-base/encrypt-for-outside-users
Текст письма зашифрован, как именно обьясняется тут. Посмотрите что такое шифрование когда шлется письмо просто наружу. protonmail.com/support/knowledge-base/what-is-encrypted
Ключевое:
Otherwise encrypted with TLS if the non-ProtonMail mail server supports it
Че тут гадать то, все черным по белому русским языком написанно.
Сам текст — я не в курсе их кухни, но опять же не вижу прям нерешаемой проблемы держать все пользовательское в зашифрованной мешанине и иметь zero-access encryption. Например как с ключами от корневых нсов.
Какие вопросы? Это info@airport.by
Открыли в аэропорту на компе, сфоткали и слили.
А протон подвердил отправку.
Текст письма они не видят, зато лог коннекта до белорусского почтовика в это же время видят.
А без легального запроса они не могут ничего рассказать. Тут не давно была статья хостера из РФ — даже они ничего инициативно не рассказывают.
Будет запрос — не удивлюсь если и ипшник коннекта к протону будет из РБ. Прям вижу картину
— Че там, Иваныч, заслал? Ох уж компуктеры там эти ваши, в следующий раз запретить надо, чык-чырык.
Судя по комментариям, я видимо окажусь в меньшинстве, но я честно говоря не очень понимаю откуда столько негатива.
Просто пример с конкретикой про хорошую (дорогую) стоматологию и из чего складывается цена — разжевано и в ротик положено.
Да и в целом — из этого бизнес и состоит и это пример хорошего ответственного бизнеса, такое только повышает доверие. Любой кто пробовал компанию открыть знает об этих и куче других не особо видных проблем. Тут можно подешевле и сэкономить, но будет похуже. Кто-то ориентируется на качество — и хорошо что такие клиники есть. Кто-то на массовость и попроще — такой рынок так же есть.
Не хотите платить за одноразовый скальпель — есть дешевле.
Не хотите 3д снимок перед удалением зуба мудрости — есть вариант узнать что у вас корни вокруг нерва обвились или являются стенкой пазуха чуть попозже и в скорой.
Имплантов то пол челюсти поставить и не попасть к хирургу под нож через 5 лет с заменой по кругу по новой — так это и стоит пол квартиры.
У меня знакомый уже ипотеку почти взял, а потом неудачно на всю челюсть со стремянки упал, и вместо квартиры взял челюсть в кредит. Повезло еще, что пол челюсти своих сохранил.
Вместо этого можно было бы конечно добить оставшиеся и по ОМС захерачить вставную челюсть, но почему то вот не зашел такой вариантт…
Неужели вкрутить себе какую-то неорганическую хрень в голову на 20-40 лет не очень далеко от мозга с потенциальной возможностью охренительных осложнений при неправильной установке (и это я сейчас про осложнения у того, кому вкручивают, про врачей выше уже есть) может стоить 10 тыщ рублей? Я бы побоялся.
Ну а нет возможности за пол квартиры — так а че тут обсуждать, выбираем из того, что можем.
Будет не так точно и не так надежно, зато дешевле. Че там в конце концов, вдруг кирпич башка через неделю упадет, ну и нахрена они эти импланты алмазные?
Я просто в курсе какая жесть найти ДЕТСКУЮ зубную клинику. Один неудачный поход на банальный осмотр лет в 6-7 и все. Молча зуб молочный без каких либо обьяснений выдернули, ребенок в шоке — пол лица в крови. Здрасти вам детская зубная от государства. Вот там как раз как человеку выше нравится — 12 часов поток, некогда расуждать, херачить надо.
И действительно уже нормальные врачи и мультики под азотом пока не помогли.
Сколько стоит уничтоженное мнения ребенка что у зубного бывает комфортно на ближайшие 10-15 лет, а возможно и на всю жизнь? 10 тыщ? 100? миллион? Я бы заплатил, да вот нет машины времени под рукой…
P.S. Ни разу вот не реклама, просто так совпало что я в БР заглянул недавно в первый раз после хабровых статей собственно. С фразой «гляньте пожалуйста че там, у меня завтра самолет». Ну и еще прилечу с удовольствием, большой луч добра Ярославу и всем работникам клиники, привет и спасибо.
Вышка и труба в землю — это легко.
А перегонный завод — это 800га территории с диким километражом всего и пара тысяч человек персонала.
На въезде в Ярославль со стороны мск как раз перегонный завод всех встречает.
Строить такое на местах добычи и там же и держать — дорогое удовольствие.
А так — на жд\грузовк\корапь нефти пихнул, привез тебе 5-и километровый состав немного нефти — перегоняй себе во что хочешь.
Умеете вы из коробки смотреть на окружающую действительность, я аж не удержался =)
Обратите внимание что мир — это не РФ.
Что интеграторы есть и работают во всем мире.
Что сервисная поддержка в Индии и на Филлипинах в том числе потому, что ее надо МНОГО.
Что та же Cisco, Джунипер, Микрософт, Нетаппы, Вмвари и все остальные большие производители не просто так создали системы обучения и сертификации.
Что стоимость технической поддержки не всегда состоит на 150% из откатов.
Что если порт в Нидерландах встанет из-за погоревшей балалайки cisco — он за 10 минут потеряет больше денег, чем 10 таких балалаек стоит и поэтому у них круглосуточная тех. поддержка. и инженеры готовые чуть что и архитектура предусматривающая сбои любого уровня.
Вы что-то слышали например про то, как Сингапурское метро выбирало поставщиков для создания покрытия Wi-Fi? Почитайте, там открытые тендеры, вся инфа в интернете доступна. Обратите внимание на блок про поддержку и обслуживание и SLA.
Зачем вы к какой-то дичи скатываетесь — кубера с сефом хватит всем, монолит мертв, поддержка не нужна, выделенных сетей и закрытых периметров не существует, это все госы и откаты.
Мир он не совсем такой, честно =)
А прохладных историй про госов в РФ как я, так и каждый третий житель России может набросить на вентилятор в пикабушном стиле в неограниченном объеме.
Ну расскажите это Сберу, Тинькову, ВТБ и т.д. А то пацаны то не знают и успешно сваливают с вендорной иглы)
Переносят процессинг и сертифицируются с аудиторами под визу\мастеркард с сефом? Я не в курсе, давно не был в этой сфере, но если это действительно так, то это большой шаг.
Про индусов и прочее, давайте мы все-таки суровую техподдержку будем обсуждать, с горячим зипом для критикалов и развернутой копией схемы у интегратора. А то вот эти 10 евровые NBD и проблемы уровня — у вас баг а мне неудобно, могут и будут месяцами и годами там пинаться.
Если уж так хочется — приведите сумму которую вы потеряли и которая покрывалась купленным SLA. Собсна полагаю увиденной цифры будет достаточно для получения ответа.
Концепция монолита не умерла, она стала просто одним из вариантов при разработке, и кубер давно в куче продакшенов, но когда минздраву говорят — ребята, а вот тут у вас будет кластер, а он там где-то в aws, то вам резонно говорят — идите в лес. Это данные за разглашение которых можно присесть и они должны быть в нашем датацентре который мы контролируем и у которого закрытый периметр. Интернета там нет и не будет никогда. А еще уголовная ответственность за рецепты строгой отчетности, будьте добры пройдите нормальный аудит безопасности для вашего решения. И таких закрытых периметров — не счесть.
Вы возможно будете смеятся, но прямо вот сейчас одни знакомые ребята решили поднять прод на swarm вместо кубера, потому что пройти аудит проще, а главное СИЛЬНО дешевле (речь про EU).
И когда вы придете в закрытый периметр завода или аэропорта со своим кубером — это автоматом тянет за собой прослойку инженеров с соответствующими знаниями у заказчика. Это тоже деньги. И в итоге разработчика продуктов такого уровня просто берут на тех. поддержку.
И для заказчика ничего не меняется — что раньше он в dell платил и был без понятия как там у него че, так теперь отдает условному епаму еще больше.
Потому что лично вы нести ответственность за это не будете. А вот юр. лицо — будет. В итоге заказчик просто платит еще больше.
Нет никакого розового мира с микросервисами и сефом. Есть куча реальных отраслей с миллионом различных организационных и эксплуатационных проблем в сфере ИТ.
А про 50 серверов… как там звалась соц. сетка которой для запуска нужно было то ли 500 то ли 2000 x.large aws инстансов?
«прохладные истории» — я вам предложил отличную от вашей точку зрения на обсуждаемый вопрос, но спорить и доказывать, что мир гораздо шире и больше чем кубер и сеф, или что поддержка важна и нужна и что ее покупают не одни идиоты — не буду :) Во первых это отличные технологии сильно облегчившие жизнь разработке и я абсолютно ничего против них не имею, да и сам на них, а во вторых реальность как-нить без меня с этим вопросом справиться =) Ну или нет, мне честно говоря не важно =) За сим прощаюсь.
Вы что-то в кучу смешали всех подряд.
Повторю, каждому решению время и место.
Никакому типовому офису в 50-300 человек не нужен сеф на серверах. Там в лучшем случае это будет держать один человек, а в худшем — никого. Кому в здравом уме такой басфактор нужен?
Никакому центробанку не упал сеф на процессинге. Там кластера IBM & NetApp и прочих товарищей, и я был свидетелем как угоревший cpu привезли через 2 час по мск пробкам. (второй жил, и кластер из них — жил). Ровно то же самое для уровня ядра — все задублированно, зарезервированно и все через 4 часа привозят если что-то близкое к критикал угорело.
И именно за это платят стоимости 24/7/4 с резервом оборудования. За перенос ответственности и рисков и стоимостей проблем — именно это и забирает на себя такая тех. поддержка. подписываясь под SLA. И это стоит дорого, но это не значит что выгоднее держать 5-10 инженеров соответствующих компетенций. Потому что проблема не в компетенциях, а в отвественности. Отдел инженеров может держать кластер сефа ЦБ, но ЦБ не может получить с него миллиард штрафов за стоявший более 2х часов процессинговый центр.
Гуглу с его штатом ИНЖЕНЕРОВ — очевидно выгоднее держать свое. Технологический гигант планетарного масштаба — очевидно он сам является движущей силой и работает на том краю где без этого технологического стека его гегемония была бы невозможна или была меньше. Так или иначе сэкономить 1% чего угодно относящегося к ИТ в гугле = сэкономить миллиард. При такой постановке задач выжимать максимум и оптимизировать используя доступные ресурсы —
достаточно естественный процесс, не находите?
Вы как-то на изи опускаете стоимость ваших знаний и умений, способности их масштабировать и транслировать по горизонтали и собственно необходимость применения таких решений.
У центробанка нет цели сэкономить на хранилище если это будет в ущерб надежности и гарантии (а так же страховым выплатам в случае нарушений SLA поставщиков).
Компании занимающейся продажами картошки эти сервера с сефом так же не упали.
Да в куче мест это избыточно и дешевле купить дороже — как бы странно это ни звучало.
Вы сейчас довольно смело обнулили огромную часть стоимости ИТ и свели ее до технического компонента «ceph лучше и дешевле». Я бы хотел вам другую сторону рассказать.
Очень мало кто считает стоимость технического решения в отрыве от реальной жизни — считают стоимость владения, а так же — риски и их стоимость.
И когда людям это важно — именно в этот момент и вылезает «у нас есть поддержка», этого достаточно что бы убрать любого конкурента, у которого ее нет и совершенно не важно какова разница в цене технического решения.
Иметь на складе дистрибьютора\вендора копию вашей схдшки и выделенных инженеров для решения критикалов на продакшене — дорого стоит, может никогда не пригодится, но если вдруг пригодится (я слышал про пару таких случаев) вы будете счастливы, что у вас именно такое решение с нормальной поддержкой и горячим зипом.
Сеф на супермикро хорош в свой области, а для ребят которым нужны гарантии отлично подходит делл, hp и прочие ребята из мира энтерпрайза.
А сертификация таких инженеров — это дополнительная надежда, что человеку обьяснили как не убить схдшку и выполнять ее maintenance и стандартные операции. Я бы к банковской схд предпочел давать доступ людям с сертификатами, нежели без. (что совершенно не противоречит тому, что прекрасный специалист может быть без сертификатов и иметь компетенций больше).
Класс, спасибо!
Я только не понял — пмж это же не гражданство? На гражданство обычно язык надо знать сильно больше, а во многих странах и от имеющегося отказаться. А пмж это просто пмж, свободный въезд выезд без права голосовать.
p.s. РФ уведомляли что имеете пмж? Уже сколько то лет такой закон, иначе 6к€…
Посмотрите видео с наружки, идентифицируйте прокатчика, пошлите офф. запрос, вам по геотагам расскажут кто был, чья кредитка, когда зареган, на кого, номер телефона, спросите сотовых операторов о деталях, соберите тех кто был рядом, сравните была ли история звонков между ними - вот вам круг подозреваемых. Вломитесь по местам жительства с омоном, отвезите в овд, допросите об участии в митинге, ой, в нападении, через день-два суд и приговор. Все это государство может и неоднократно демонстрировало.
У мвд все права на это по закону есть.
А цирк с конями у всех операторов самокатов и парализация хозяйственной деятельности на время обысков какое отношение имеет к розыскной работе?
Бананы в этих странах/городах так же не растут.
Нью-Йорк по плотности норм для сравнения? Ниже ссылка правил этого города для электросамокатов. Компаний с самокатами - есть.
https://www1.nyc.gov/html/dot/html/bicyclists/ebikes.shtml
Линк на новости про Токио, там полиция, предлагает (сами!) облегчить законодательные нормы, что бы легализовать и вывести электро-самокаты В отдельную категорию, потому что сейчас они подпадают под старые нормы с получением прав и т.д. В тесте 3-и компании по аренде участвуют.
https://mainichi.jp/english/articles/20210205/p2a/00m/0na/006000c
Насколько я знаю, в этих городах плотность аналогичная или выше.
А вот линков про уголовные дела и fbi open up для учредителей компаний предлагающих такие услуги кроме как в Питере, не нашел.
Когда, и ЕСЛИ они будут построены.
И ЕСЛИ они будут сертифицированны для полетов управлением гражданской авиации.
Чутка меняется тональность новости, мне кажется.
Интересно что там с техническими моментами убившими сверхзвук в гражданке?
Экономика — билет от 15к$? Эффективность полетов на скорости до сверхзвука?
Безопасность? — управляемость в различных режимах, волна перехода выбивающая стекла внизу?
Бюрократия? Сертификация? Штаты запрет перехода на сверхзвук над своей территорией уже отменили?
Вопросов больше чем ответов.
А в целом — конечно классно, я бы на современном конкорде слетал…
В соседних странах bolt и прочие прокатчики с их дефолтными 20км/ч, культурой езды по велодорожкам и аккуратной езде всех устраивает. Эстония, Латвия, Финляндия, да я даже не знаю где их нет.
Работа с нарушителями и правонарушениями как шла так и идет, будь они на чем угодно, хоть пешая толпа разбой устроила, хоть любители 200 по центру гонять, хоть толпа на самокатах напавшая.
А тут вдруг конкретно владельцы самокатного бизнеса виноваты да еще и уголовные статьи ? Ну а че оленеводов и на оленьи фермы с уголовкой и с обыском не заглянуть ? Тоже на санях то гоняют. Фирмы по прокату автомобилей? На них же дтп бывают.
В Питере решили отжать бизнес привычными методами из 90х. Что вообще тут можно обсуждать? Какие могут быть оправдания правового беспредела ? В правовом государстве - никаких. Беззаконие и право сильного в лице государства и силовиков. Фашисты так то тоже заботились о гражданах Германии, им надо где-то жить, растить детей, должно быть безопасно.
Сравните с доступом к банковским ячейкам. Вы там хранить что хотите можете, банк не в курсе что вы там держите. Но вас запомнят, обязательно запишут в нескольких экземплярах, и еще пару раз проверят, а точно ли вы это вы и вообще имеете на это право.
С точки зрения шифрованного-шифрованного, и при этом абсолютно легального сервиса это был бы очевидный минус да и детская скорее какая-то недоработка.
28 дней (дефолт, можно и больше и меньше) они хранят зашифрованные по паролю сообщения (это не «всю почту», а только такие сообщения которые без пароля не прочтешь.
Если теоретизировать дальше, то этот пользовательский кусок sha512 (условно, из предыдущего рассуждения) отправляется отсылателем и лежит себе на протоне до протухания или открытия получателем ключом.
Пользователь кликает на ссылку в письме, открывает веб протона, который говорит — вот тебе зашифрованный блок, введи ключ, ты его у себя расшифруешь и посмотришь, мы тебе эту мешанину отдали, делай че хочешь.
Не было запросов — каша вместо браузера получателя едет в /dev/null через _подставить_выбранное_значение_ дней.
Я повторюсь, я без понятия как у них внутри это сделанно и работает, но пример вырисовывается в 3 секунды — вся пользовательска часть зашифрована, пользовательский ключ регенерится раз в (поставить любое понравившееся число) секунд в браузере во время этой сессии, у протона его нет, протон у себя держит в оперативке кашу к примеру в sha512 пользовательскую, сессия закрылась — досвидания каша.
В момент отправки после установки коннекта с внешним серваком, пожалуйте с браузером с ключом вон к той каше, вывод оберните в tls, close connect :)
Я в такой ситуации не могу придумать перехват ключа которого у вас нет и расшифровку того, чего у вас нет — ну и глобально все это наталкивается на то, что это должно быть сделано в прошлом.
Даже если допустить, что они таки сохранили у себя где-то кусок этого условного sha512 пользовательских данных, дальше вы с ним что делать будете ну и в целом — зачем оно вам?
Я не знаю у кого спросить ответ на этот вопрос… могу только предположить спросить операторов в РФ которые по закону Яровой петабайты https траффика у себя держат, может они нашли применение этой каше?
Исходя из политики и позиционировании протона — думаю они все-таки не хранят…
Предлагаю поиски в черной комнате черной кошки которой там нет оставить на потом :)
p.s. в худшем варианте, очевидно, они хранят у себя все в plain text и если (когда) это вскроется — бизнесу протона можно помахать ручкой, как и всем причастным к этому. Нормальная такая многоходовочка с опупительным инсайдом из протона для белорусского правительства с истребителем и пассажирским самолетом для отвлечения внимания. Все ради того, что бы закрыть компанию которая зашифрованную почту предлагает =)
Ну а что оппозиционера словили — так то случайно, бонус так сказать =)
Протон умел, умеет и будет уметь слать обычные письма, было бы странно если бы нет.
Шифрование при отправке на внешние не протоновские адреса — опция
protonmail.com/support/knowledge-base/encrypt-for-outside-users
Текст письма зашифрован, как именно обьясняется тут. Посмотрите что такое шифрование когда шлется письмо просто наружу.
protonmail.com/support/knowledge-base/what-is-encrypted
Ключевое:
Otherwise encrypted with TLS if the non-ProtonMail mail server supports it
Че тут гадать то, все черным по белому русским языком написанно.
Сам текст — я не в курсе их кухни, но опять же не вижу прям нерешаемой проблемы держать все пользовательское в зашифрованной мешанине и иметь zero-access encryption. Например как с ключами от корневых нсов.
Открыли в аэропорту на компе, сфоткали и слили.
А протон подвердил отправку.
Текст письма они не видят, зато лог коннекта до белорусского почтовика в это же время видят.
dig airport.by MX
airport.by. 3599 IN MX 10 mail.airport.by.
nslookup mail.airport.by.
86.57.136.115
cat firewall_connections_log | grep 86.57.136.115
А без легального запроса они не могут ничего рассказать. Тут не давно была статья хостера из РФ — даже они ничего инициативно не рассказывают.
Будет запрос — не удивлюсь если и ипшник коннекта к протону будет из РБ. Прям вижу картину
— Че там, Иваныч, заслал? Ох уж компуктеры там эти ваши, в следующий раз запретить надо, чык-чырык.
Просто пример с конкретикой про хорошую (дорогую) стоматологию и из чего складывается цена — разжевано и в ротик положено.
Да и в целом — из этого бизнес и состоит и это пример хорошего ответственного бизнеса, такое только повышает доверие. Любой кто пробовал компанию открыть знает об этих и куче других не особо видных проблем. Тут можно подешевле и сэкономить, но будет похуже. Кто-то ориентируется на качество — и хорошо что такие клиники есть. Кто-то на массовость и попроще — такой рынок так же есть.
Не хотите платить за одноразовый скальпель — есть дешевле.
Не хотите 3д снимок перед удалением зуба мудрости — есть вариант узнать что у вас корни вокруг нерва обвились или являются стенкой пазуха чуть попозже и в скорой.
Имплантов то пол челюсти поставить и не попасть к хирургу под нож через 5 лет с заменой по кругу по новой — так это и стоит пол квартиры.
У меня знакомый уже ипотеку почти взял, а потом неудачно на всю челюсть со стремянки упал, и вместо квартиры взял челюсть в кредит. Повезло еще, что пол челюсти своих сохранил.
Вместо этого можно было бы конечно добить оставшиеся и по ОМС захерачить вставную челюсть, но почему то вот не зашел такой вариантт…
Неужели вкрутить себе какую-то неорганическую хрень в голову на 20-40 лет не очень далеко от мозга с потенциальной возможностью охренительных осложнений при неправильной установке (и это я сейчас про осложнения у того, кому вкручивают, про врачей выше уже есть) может стоить 10 тыщ рублей? Я бы побоялся.
Ну а нет возможности за пол квартиры — так а че тут обсуждать, выбираем из того, что можем.
Будет не так точно и не так надежно, зато дешевле. Че там в конце концов, вдруг кирпич башка через неделю упадет, ну и нахрена они эти импланты алмазные?
Я просто в курсе какая жесть найти ДЕТСКУЮ зубную клинику. Один неудачный поход на банальный осмотр лет в 6-7 и все. Молча зуб молочный без каких либо обьяснений выдернули, ребенок в шоке — пол лица в крови. Здрасти вам детская зубная от государства. Вот там как раз как человеку выше нравится — 12 часов поток, некогда расуждать, херачить надо.
И действительно уже нормальные врачи и мультики под азотом пока не помогли.
Сколько стоит уничтоженное мнения ребенка что у зубного бывает комфортно на ближайшие 10-15 лет, а возможно и на всю жизнь? 10 тыщ? 100? миллион? Я бы заплатил, да вот нет машины времени под рукой…
P.S. Ни разу вот не реклама, просто так совпало что я в БР заглянул недавно в первый раз после хабровых статей собственно. С фразой «гляньте пожалуйста че там, у меня завтра самолет». Ну и еще прилечу с удовольствием, большой луч добра Ярославу и всем работникам клиники, привет и спасибо.
А перегонный завод — это 800га территории с диким километражом всего и пара тысяч человек персонала.
На въезде в Ярославль со стороны мск как раз перегонный завод всех встречает.
Строить такое на местах добычи и там же и держать — дорогое удовольствие.
А так — на жд\грузовк\корапь нефти пихнул, привез тебе 5-и километровый состав немного нефти — перегоняй себе во что хочешь.
Обратите внимание что мир — это не РФ.
Что интеграторы есть и работают во всем мире.
Что сервисная поддержка в Индии и на Филлипинах в том числе потому, что ее надо МНОГО.
Что та же Cisco, Джунипер, Микрософт, Нетаппы, Вмвари и все остальные большие производители не просто так создали системы обучения и сертификации.
Что стоимость технической поддержки не всегда состоит на 150% из откатов.
Что если порт в Нидерландах встанет из-за погоревшей балалайки cisco — он за 10 минут потеряет больше денег, чем 10 таких балалаек стоит и поэтому у них круглосуточная тех. поддержка. и инженеры готовые чуть что и архитектура предусматривающая сбои любого уровня.
Вы что-то слышали например про то, как Сингапурское метро выбирало поставщиков для создания покрытия Wi-Fi? Почитайте, там открытые тендеры, вся инфа в интернете доступна. Обратите внимание на блок про поддержку и обслуживание и SLA.
Зачем вы к какой-то дичи скатываетесь — кубера с сефом хватит всем, монолит мертв, поддержка не нужна, выделенных сетей и закрытых периметров не существует, это все госы и откаты.
Мир он не совсем такой, честно =)
А прохладных историй про госов в РФ как я, так и каждый третий житель России может набросить на вентилятор в пикабушном стиле в неограниченном объеме.
Переносят процессинг и сертифицируются с аудиторами под визу\мастеркард с сефом? Я не в курсе, давно не был в этой сфере, но если это действительно так, то это большой шаг.
Про индусов и прочее, давайте мы все-таки суровую техподдержку будем обсуждать, с горячим зипом для критикалов и развернутой копией схемы у интегратора. А то вот эти 10 евровые NBD и проблемы уровня — у вас баг а мне неудобно, могут и будут месяцами и годами там пинаться.
Если уж так хочется — приведите сумму которую вы потеряли и которая покрывалась купленным SLA. Собсна полагаю увиденной цифры будет достаточно для получения ответа.
Концепция монолита не умерла, она стала просто одним из вариантов при разработке, и кубер давно в куче продакшенов, но когда минздраву говорят — ребята, а вот тут у вас будет кластер, а он там где-то в aws, то вам резонно говорят — идите в лес. Это данные за разглашение которых можно присесть и они должны быть в нашем датацентре который мы контролируем и у которого закрытый периметр. Интернета там нет и не будет никогда. А еще уголовная ответственность за рецепты строгой отчетности, будьте добры пройдите нормальный аудит безопасности для вашего решения. И таких закрытых периметров — не счесть.
Вы возможно будете смеятся, но прямо вот сейчас одни знакомые ребята решили поднять прод на swarm вместо кубера, потому что пройти аудит проще, а главное СИЛЬНО дешевле (речь про EU).
И когда вы придете в закрытый периметр завода или аэропорта со своим кубером — это автоматом тянет за собой прослойку инженеров с соответствующими знаниями у заказчика. Это тоже деньги. И в итоге разработчика продуктов такого уровня просто берут на тех. поддержку.
И для заказчика ничего не меняется — что раньше он в dell платил и был без понятия как там у него че, так теперь отдает условному епаму еще больше.
Потому что лично вы нести ответственность за это не будете. А вот юр. лицо — будет. В итоге заказчик просто платит еще больше.
Нет никакого розового мира с микросервисами и сефом. Есть куча реальных отраслей с миллионом различных организационных и эксплуатационных проблем в сфере ИТ.
А про 50 серверов… как там звалась соц. сетка которой для запуска нужно было то ли 500 то ли 2000 x.large aws инстансов?
«прохладные истории» — я вам предложил отличную от вашей точку зрения на обсуждаемый вопрос, но спорить и доказывать, что мир гораздо шире и больше чем кубер и сеф, или что поддержка важна и нужна и что ее покупают не одни идиоты — не буду :) Во первых это отличные технологии сильно облегчившие жизнь разработке и я абсолютно ничего против них не имею, да и сам на них, а во вторых реальность как-нить без меня с этим вопросом справиться =) Ну или нет, мне честно говоря не важно =) За сим прощаюсь.
Повторю, каждому решению время и место.
Никакому типовому офису в 50-300 человек не нужен сеф на серверах. Там в лучшем случае это будет держать один человек, а в худшем — никого. Кому в здравом уме такой басфактор нужен?
Никакому центробанку не упал сеф на процессинге. Там кластера IBM & NetApp и прочих товарищей, и я был свидетелем как угоревший cpu привезли через 2 час по мск пробкам. (второй жил, и кластер из них — жил). Ровно то же самое для уровня ядра — все задублированно, зарезервированно и все через 4 часа привозят если что-то близкое к критикал угорело.
И именно за это платят стоимости 24/7/4 с резервом оборудования. За перенос ответственности и рисков и стоимостей проблем — именно это и забирает на себя такая тех. поддержка. подписываясь под SLA. И это стоит дорого, но это не значит что выгоднее держать 5-10 инженеров соответствующих компетенций. Потому что проблема не в компетенциях, а в отвественности. Отдел инженеров может держать кластер сефа ЦБ, но ЦБ не может получить с него миллиард штрафов за стоявший более 2х часов процессинговый центр.
Гуглу с его штатом ИНЖЕНЕРОВ — очевидно выгоднее держать свое. Технологический гигант планетарного масштаба — очевидно он сам является движущей силой и работает на том краю где без этого технологического стека его гегемония была бы невозможна или была меньше. Так или иначе сэкономить 1% чего угодно относящегося к ИТ в гугле = сэкономить миллиард. При такой постановке задач выжимать максимум и оптимизировать используя доступные ресурсы —
достаточно естественный процесс, не находите?
Вы как-то на изи опускаете стоимость ваших знаний и умений, способности их масштабировать и транслировать по горизонтали и собственно необходимость применения таких решений.
У центробанка нет цели сэкономить на хранилище если это будет в ущерб надежности и гарантии (а так же страховым выплатам в случае нарушений SLA поставщиков).
Компании занимающейся продажами картошки эти сервера с сефом так же не упали.
Да в куче мест это избыточно и дешевле купить дороже — как бы странно это ни звучало.
Очень мало кто считает стоимость технического решения в отрыве от реальной жизни — считают стоимость владения, а так же — риски и их стоимость.
И когда людям это важно — именно в этот момент и вылезает «у нас есть поддержка», этого достаточно что бы убрать любого конкурента, у которого ее нет и совершенно не важно какова разница в цене технического решения.
Иметь на складе дистрибьютора\вендора копию вашей схдшки и выделенных инженеров для решения критикалов на продакшене — дорого стоит, может никогда не пригодится, но если вдруг пригодится (я слышал про пару таких случаев) вы будете счастливы, что у вас именно такое решение с нормальной поддержкой и горячим зипом.
Сеф на супермикро хорош в свой области, а для ребят которым нужны гарантии отлично подходит делл, hp и прочие ребята из мира энтерпрайза.
А сертификация таких инженеров — это дополнительная надежда, что человеку обьяснили как не убить схдшку и выполнять ее maintenance и стандартные операции. Я бы к банковской схд предпочел давать доступ людям с сертификатами, нежели без. (что совершенно не противоречит тому, что прекрасный специалист может быть без сертификатов и иметь компетенций больше).
Ага, спасибо. Просто у вас по тексту «получил пмж, теперь у меня два гражданства» :)
Я только не понял — пмж это же не гражданство? На гражданство обычно язык надо знать сильно больше, а во многих странах и от имеющегося отказаться. А пмж это просто пмж, свободный въезд выезд без права голосовать.
p.s. РФ уведомляли что имеете пмж? Уже сколько то лет такой закон, иначе 6к€…