Pull to refresh
-9

Системный инженер

2
Subscribers
Send message
нет SLAM-значит карту строит заново каждый раз

Есть люди у которых конфигурация комнаты существенно меняется пару раз в неделю — так что "каждый раз" самое оно. К тому же, с точки зрения пользователя, это практически несущественно — сделает пылесос отдельный "круг" на построение карты или нет, поскольку его основное предназначение — делать уборку вместо вас (а не лучше или быстрее).

При этом в магазинах самые простые "медицинские" маски стоили 0.5-1 евро за штуку.

В магазинах может быть, онлайн (в частности на Амазоне) — 30 евро за 100 штук вполне нормальная цена (нет, не те которые идут месяц из Китая — обычная прайм доставка за пару дней).


Казалось бы, риск пандемии должен быть учтен в страховом взносе.

В GKV — может быть не очень учтён, в PKV — вероятно таки учтён, например мне из Ergo пришло уведомление о повышении взноса на €79/месяц (+13% от моих нынешних €585) — и это с учётом того что уже несколько лет подряд вообще не обращался к страховке, т.е. повышение не связано конкретно с моей ситуацией.

Как удалось доказать факт мошенничества?

Это как раз просто — первоначальный владелец не потверждал факта передачи а новый владелец не смог предоставить документального подтверждения законности передачи. Дальше стандартная процедура ICANN, немножко бюрократии и домен возвращается оригинальному владельцу.

Если ваша почта находится в самом домене и злоумышленник получил контроль над DNS — то всё это не поможет по очевидным причинам.


Как это ни удивительно, но многие так делают — регистрируют домен, потом создают почту на нём (или как минимум форвард) и ставят уже эту почту в конктакты — странно, но факт.


И увы, не все регистраторы сообщают о каждом телодвижении — логично было бы послать письма на старый адрес и новый о смене этого самого адреса, но это редко делается, а когда адрес сменён — уже можно делать изменения о которых идут уведомления (смена DNS и прочее).

Вот кстати да. По крайней мере гугл зло известное, но если уж заботится о пользователях то лучше вообще не собирать аналитику.

Только вот почему в последние годы она всё дешевела и дешевела, при этом оставаясь на передовой — так что не факт что "должна стоить дорого", скорее наоборот — должна стоить тем меньше чем больше производство и сбыт.

Просто поговорите рядом с включённым телефоном о чём-то.

Я провожу такие эксперименты периодически — это вообще ни на чём не сказывается. Никакой рекламы хоть отдаленно напоминающей тему разговоров и никакого подозрительного траффика — до произнесения ключевой фразы. Если фраза отключена то вообще никакого траффика. Это, конечно, не исключает того что кого-то гугль (или яблоко) слушают постоянно, но вот очень уж маловероятно.


Но вспомнилась история которой уже лет 15… сидим дома смотрим телек, обсуждаем сериал, после него лезу в комп и сразу натыкаюсь на рекламу этого сериала (на этом компе никто и никогда отродясь не искал сериалы, куки чистятся после каждой сессии и в гугль никто не логинится). То есть на улице примерно 2005 год, ни андроида ни айфона ещё нет, комп без микрофона — и вот такая фигня. Совпадение? То-то же.

А как переходить между кольцами? Связывать коммуникации и прочее? Но даже если сделать каждое кольцо автономным, это ж сколько трущихся частей, и если вдруг чего… будет очень большой бадабум.


В то же время ракетными двигателями раскрутить нужно лишь разок (вакуум ведь), потом только изредка корректировать скорость.

Может быть "Swordfish"? Там почти утюг, почти очкарик и почти собака. Впрочем, он не из 80х, чуть позжее, но вполне ничего так.

Это очень рисковые провайдеры — домен может использоваться для хз чего, а все шишки повалятся на владельца, то бишь провайдера, потом будет долго доказывать что не верблюд и для клиента регистрировал.

Почему не совпадают? Там разница около 7%, и это действительно может зависеть от версии OpenSSL — у меня стандартный, не libressl.


Правда я по привычке протестировал только CBC, на GCM действительно преимущество в 2 с чем-то раза — т.е. аппаратный AES-256-GCM существенно быстрее чем ChaCha20-Poly1305.


Впрочем, результаты ChaCha20 всё равно впечатляют, особенно на RPi 4B (240 MB/s — почти в 5 раз быстрее AES — но там нет акселлератора).

в виртуалке AES-NI не работает

Если QEMU — точно работает (если поддерживается на хосте), как минимум может работать если не запрещен, ядро выделять не надо.


А вот насчёт "преимущества" ускоренного аппаратно AES — очень сомневаюсь. Только что проверил на Ryzen 5 3600X (с ускорением):


type             16 bytes     64 bytes    256 bytes   1024 bytes   8192 bytes  16384 bytes
aes-256-cbc     794215.77k  1057164.50k  1152047.87k  1182695.00k  1187192.83k  1187823.62k

Около 1 GB/s (без ускорения около 220 MB/s), но в то же время chacha20-poly1305:


type             16 bytes     64 bytes    256 bytes   1024 bytes   8192 bytes  16384 bytes
chacha20-poly1305   291629.58k   628555.61k  1290161.24k  2275046.14k  2345852.93k  2350077.27k

Больше 2 GB/s — разница в два раза, это очень ощутимо. На Intel i7-6700 почти то же самое (только AES чуть меньше 1 GB/s аппаратный).

Даже самый непросвещённый пользователь ощутит тормоза при записи на QLC диск

Это если он одним куском бросит туда что-то размером больше кэша, а кэш обычно 50-150G — не то чтобы обычный объём для обычного пользователя, да и не так часто такие объемы нужно перекидывать.


Я раньше тоже парился на эту тему, на тестах оно неприятно выглядит, но ни на одном из домашних компов (включая парочку лабораторных извне) мне не удавалось забить кэш, разве что один раз при переносе данных с HDD — при этом компы не для кошечек, там куча вирталок, разработка, эксперименты, backup, NAS и всё такое чего у "обычного" пользователя как правило не бывает.

Вроде бы логично, но если они ничего не покупают, то зачем тогда им деньги?

Чтобы пробраться в современные дата-центры и причинить им вред, нужно быть как минимум хорошо вооружённой и довольно большой группировкой прошаренных айтишников и инженеров.

Не нужно быть группировкой — достаточно найти низкооплачиваемого сисадмина в таком ДЦ. Ну и простых любопытных и зловредных сисадминов тоже никто не отменял, и как показали несколько недавних громких случаев супер-пупер охрана тут не помогает.


К тому же, всё то что хостер рассказывает про свой ДЦ можно верить на слово но невозможно проверить — если для VIP клиента ещё можно устроить экскурсию то обычному рядовому VPSнику (или даже DSнику) никто ничего не покажет, и вовсе не факт что меры о которых рассказывают действительно применяются (и тщательно соблюдаются) в бюджетном сегменте, да и сотрудников никто через базы ФСБ и ЦРУ (да даже полицию) не проверяет на благонадёжность.

Спасает то что большинство злоумышленников не отличается умом и сообразительностью, а те кто отличается обычно не используют утюг и не берут заложников.

Производительность до 276 Мбайт/с позволяет накопителям находиться среди лидеров современных HDD.

Реклама такая реклама… если учесть что эти 276 MB/s реально есть только в самом начале диска… и только при последовательной записи/чтении. Пора уже обязывать производителей указывать медиану, а то даже среднее сильно не отражает реальность.

Nicehash в своём калькуляторе больше $100 в месяц обещает.

Серьёзно? Какая-то жалкая сотня (пусть даже две) баксов в месяц c одной карточки? И ради этого кто-то почти душу продает?

Как одновременно слушать и вводить, если все действия производятся на одном и том же смартфоне?

Поставить на громкую связь и отправить звонок в фон — всё отлично работает. Это ж не каждые 5 минут делать нужно, речь ведь о подтверждении номера — это делается редко и надолго.


при плохой связи смс в любом случае придёт

Не все мобильные умеют в SMS и далеко не все SMS доходят даже при отличной связи — зависит от сервиса которым пользуется отправитель и от провайдера получателя. К примеру от VK они регулярно не доходили на немецкие номера (раньше по крайней мере), разве что после нескольких попыток, причём от провайдера это совершенно не зависело.


В то же время голосовую связь умеют практически все (не считая конечно случаев отсутствия покрытия или просто плохой связи), так что это как раз 100% вариант — особенно если человек готов его принять (а раз регистрируется — то явно готов).

Бывают мобильные номера без SMS (да-да, честные мобильные), а ставить прогу для пушей не всегда хочется, и так уже каждый таракан приложение просит поставить. И это не для авторизации а для регистрации по номеру (т.е. просто подтверждение номера) — без SMS или звонка этого никак не сделать.

Information

Rating
Does not participate
Location
Nordrhein-Westfalen, Германия
Registered
Activity