Есть люди у которых конфигурация комнаты существенно меняется пару раз в неделю — так что "каждый раз" самое оно. К тому же, с точки зрения пользователя, это практически несущественно — сделает пылесос отдельный "круг" на построение карты или нет, поскольку его основное предназначение — делать уборку вместо вас (а не лучше или быстрее).
При этом в магазинах самые простые "медицинские" маски стоили 0.5-1 евро за штуку.
В магазинах может быть, онлайн (в частности на Амазоне) — 30 евро за 100 штук вполне нормальная цена (нет, не те которые идут месяц из Китая — обычная прайм доставка за пару дней).
Казалось бы, риск пандемии должен быть учтен в страховом взносе.
В GKV — может быть не очень учтён, в PKV — вероятно таки учтён, например мне из Ergo пришло уведомление о повышении взноса на €79/месяц (+13% от моих нынешних €585) — и это с учётом того что уже несколько лет подряд вообще не обращался к страховке, т.е. повышение не связано конкретно с моей ситуацией.
Это как раз просто — первоначальный владелец не потверждал факта передачи а новый владелец не смог предоставить документального подтверждения законности передачи. Дальше стандартная процедура ICANN, немножко бюрократии и домен возвращается оригинальному владельцу.
Если ваша почта находится в самом домене и злоумышленник получил контроль над DNS — то всё это не поможет по очевидным причинам.
Как это ни удивительно, но многие так делают — регистрируют домен, потом создают почту на нём (или как минимум форвард) и ставят уже эту почту в конктакты — странно, но факт.
И увы, не все регистраторы сообщают о каждом телодвижении — логично было бы послать письма на старый адрес и новый о смене этого самого адреса, но это редко делается, а когда адрес сменён — уже можно делать изменения о которых идут уведомления (смена DNS и прочее).
Только вот почему в последние годы она всё дешевела и дешевела, при этом оставаясь на передовой — так что не факт что "должна стоить дорого", скорее наоборот — должна стоить тем меньше чем больше производство и сбыт.
Просто поговорите рядом с включённым телефоном о чём-то.
Я провожу такие эксперименты периодически — это вообще ни на чём не сказывается. Никакой рекламы хоть отдаленно напоминающей тему разговоров и никакого подозрительного траффика — до произнесения ключевой фразы. Если фраза отключена то вообще никакого траффика. Это, конечно, не исключает того что кого-то гугль (или яблоко) слушают постоянно, но вот очень уж маловероятно.
Но вспомнилась история которой уже лет 15… сидим дома смотрим телек, обсуждаем сериал, после него лезу в комп и сразу натыкаюсь на рекламу этого сериала (на этом компе никто и никогда отродясь не искал сериалы, куки чистятся после каждой сессии и в гугль никто не логинится). То есть на улице примерно 2005 год, ни андроида ни айфона ещё нет, комп без микрофона — и вот такая фигня. Совпадение? То-то же.
А как переходить между кольцами? Связывать коммуникации и прочее? Но даже если сделать каждое кольцо автономным, это ж сколько трущихся частей, и если вдруг чего… будет очень большой бадабум.
В то же время ракетными двигателями раскрутить нужно лишь разок (вакуум ведь), потом только изредка корректировать скорость.
Это очень рисковые провайдеры — домен может использоваться для хз чего, а все шишки повалятся на владельца, то бишь провайдера, потом будет долго доказывать что не верблюд и для клиента регистрировал.
Почему не совпадают? Там разница около 7%, и это действительно может зависеть от версии OpenSSL — у меня стандартный, не libressl.
Правда я по привычке протестировал только CBC, на GCM действительно преимущество в 2 с чем-то раза — т.е. аппаратный AES-256-GCM существенно быстрее чем ChaCha20-Poly1305.
Впрочем, результаты ChaCha20 всё равно впечатляют, особенно на RPi 4B (240 MB/s — почти в 5 раз быстрее AES — но там нет акселлератора).
Даже самый непросвещённый пользователь ощутит тормоза при записи на QLC диск
Это если он одним куском бросит туда что-то размером больше кэша, а кэш обычно 50-150G — не то чтобы обычный объём для обычного пользователя, да и не так часто такие объемы нужно перекидывать.
Я раньше тоже парился на эту тему, на тестах оно неприятно выглядит, но ни на одном из домашних компов (включая парочку лабораторных извне) мне не удавалось забить кэш, разве что один раз при переносе данных с HDD — при этом компы не для кошечек, там куча вирталок, разработка, эксперименты, backup, NAS и всё такое чего у "обычного" пользователя как правило не бывает.
Чтобы пробраться в современные дата-центры и причинить им вред, нужно быть как минимум хорошо вооружённой и довольно большой группировкой прошаренных айтишников и инженеров.
Не нужно быть группировкой — достаточно найти низкооплачиваемого сисадмина в таком ДЦ. Ну и простых любопытных и зловредных сисадминов тоже никто не отменял, и как показали несколько недавних громких случаев супер-пупер охрана тут не помогает.
К тому же, всё то что хостер рассказывает про свой ДЦ можно верить на слово но невозможно проверить — если для VIP клиента ещё можно устроить экскурсию то обычному рядовому VPSнику (или даже DSнику) никто ничего не покажет, и вовсе не факт что меры о которых рассказывают действительно применяются (и тщательно соблюдаются) в бюджетном сегменте, да и сотрудников никто через базы ФСБ и ЦРУ (да даже полицию) не проверяет на благонадёжность.
Спасает то что большинство злоумышленников не отличается умом и сообразительностью, а те кто отличается обычно не используют утюг и не берут заложников.
Производительность до 276 Мбайт/с позволяет накопителям находиться среди лидеров современных HDD.
Реклама такая реклама… если учесть что эти 276 MB/s реально есть только в самом начале диска… и только при последовательной записи/чтении. Пора уже обязывать производителей указывать медиану, а то даже среднее сильно не отражает реальность.
Как одновременно слушать и вводить, если все действия производятся на одном и том же смартфоне?
Поставить на громкую связь и отправить звонок в фон — всё отлично работает. Это ж не каждые 5 минут делать нужно, речь ведь о подтверждении номера — это делается редко и надолго.
при плохой связи смс в любом случае придёт
Не все мобильные умеют в SMS и далеко не все SMS доходят даже при отличной связи — зависит от сервиса которым пользуется отправитель и от провайдера получателя. К примеру от VK они регулярно не доходили на немецкие номера (раньше по крайней мере), разве что после нескольких попыток, причём от провайдера это совершенно не зависело.
В то же время голосовую связь умеют практически все (не считая конечно случаев отсутствия покрытия или просто плохой связи), так что это как раз 100% вариант — особенно если человек готов его принять (а раз регистрируется — то явно готов).
Бывают мобильные номера без SMS (да-да, честные мобильные), а ставить прогу для пушей не всегда хочется, и так уже каждый таракан приложение просит поставить. И это не для авторизации а для регистрации по номеру (т.е. просто подтверждение номера) — без SMS или звонка этого никак не сделать.
Есть люди у которых конфигурация комнаты существенно меняется пару раз в неделю — так что "каждый раз" самое оно. К тому же, с точки зрения пользователя, это практически несущественно — сделает пылесос отдельный "круг" на построение карты или нет, поскольку его основное предназначение — делать уборку вместо вас (а не лучше или быстрее).
В магазинах может быть, онлайн (в частности на Амазоне) — 30 евро за 100 штук вполне нормальная цена (нет, не те которые идут месяц из Китая — обычная прайм доставка за пару дней).
В GKV — может быть не очень учтён, в PKV — вероятно таки учтён, например мне из Ergo пришло уведомление о повышении взноса на €79/месяц (+13% от моих нынешних €585) — и это с учётом того что уже несколько лет подряд вообще не обращался к страховке, т.е. повышение не связано конкретно с моей ситуацией.
Это как раз просто — первоначальный владелец не потверждал факта передачи а новый владелец не смог предоставить документального подтверждения законности передачи. Дальше стандартная процедура ICANN, немножко бюрократии и домен возвращается оригинальному владельцу.
Если ваша почта находится в самом домене и злоумышленник получил контроль над DNS — то всё это не поможет по очевидным причинам.
Как это ни удивительно, но многие так делают — регистрируют домен, потом создают почту на нём (или как минимум форвард) и ставят уже эту почту в конктакты — странно, но факт.
И увы, не все регистраторы сообщают о каждом телодвижении — логично было бы послать письма на старый адрес и новый о смене этого самого адреса, но это редко делается, а когда адрес сменён — уже можно делать изменения о которых идут уведомления (смена DNS и прочее).
Вот кстати да. По крайней мере гугл зло известное, но если уж заботится о пользователях то лучше вообще не собирать аналитику.
Только вот почему в последние годы она всё дешевела и дешевела, при этом оставаясь на передовой — так что не факт что "должна стоить дорого", скорее наоборот — должна стоить тем меньше чем больше производство и сбыт.
Я провожу такие эксперименты периодически — это вообще ни на чём не сказывается. Никакой рекламы хоть отдаленно напоминающей тему разговоров и никакого подозрительного траффика — до произнесения ключевой фразы. Если фраза отключена то вообще никакого траффика. Это, конечно, не исключает того что кого-то гугль (или яблоко) слушают постоянно, но вот очень уж маловероятно.
Но вспомнилась история которой уже лет 15… сидим дома смотрим телек, обсуждаем сериал, после него лезу в комп и сразу натыкаюсь на рекламу этого сериала (на этом компе никто и никогда отродясь не искал сериалы, куки чистятся после каждой сессии и в гугль никто не логинится). То есть на улице примерно 2005 год, ни андроида ни айфона ещё нет, комп без микрофона — и вот такая фигня. Совпадение? То-то же.
А как переходить между кольцами? Связывать коммуникации и прочее? Но даже если сделать каждое кольцо автономным, это ж сколько трущихся частей, и если вдруг чего… будет очень большой бадабум.
В то же время ракетными двигателями раскрутить нужно лишь разок (вакуум ведь), потом только изредка корректировать скорость.
Может быть "Swordfish"? Там почти утюг, почти очкарик и почти собака. Впрочем, он не из 80х, чуть позжее, но вполне ничего так.
Это очень рисковые провайдеры — домен может использоваться для хз чего, а все шишки повалятся на владельца, то бишь провайдера, потом будет долго доказывать что не верблюд и для клиента регистрировал.
Почему не совпадают? Там разница около 7%, и это действительно может зависеть от версии OpenSSL — у меня стандартный, не libressl.
Правда я по привычке протестировал только CBC, на GCM действительно преимущество в 2 с чем-то раза — т.е. аппаратный AES-256-GCM существенно быстрее чем ChaCha20-Poly1305.
Впрочем, результаты ChaCha20 всё равно впечатляют, особенно на RPi 4B (240 MB/s — почти в 5 раз быстрее AES — но там нет акселлератора).
Если QEMU — точно работает (если поддерживается на хосте), как минимум может работать если не запрещен, ядро выделять не надо.
А вот насчёт "преимущества" ускоренного аппаратно AES — очень сомневаюсь. Только что проверил на Ryzen 5 3600X (с ускорением):
Около 1 GB/s (без ускорения около 220 MB/s), но в то же время chacha20-poly1305:
Больше 2 GB/s — разница в два раза, это очень ощутимо. На Intel i7-6700 почти то же самое (только AES чуть меньше 1 GB/s аппаратный).
Это если он одним куском бросит туда что-то размером больше кэша, а кэш обычно 50-150G — не то чтобы обычный объём для обычного пользователя, да и не так часто такие объемы нужно перекидывать.
Я раньше тоже парился на эту тему, на тестах оно неприятно выглядит, но ни на одном из домашних компов (включая парочку лабораторных извне) мне не удавалось забить кэш, разве что один раз при переносе данных с HDD — при этом компы не для кошечек, там куча вирталок, разработка, эксперименты, backup, NAS и всё такое чего у "обычного" пользователя как правило не бывает.
Вроде бы логично, но если они ничего не покупают, то зачем тогда им деньги?
Не нужно быть группировкой — достаточно найти низкооплачиваемого сисадмина в таком ДЦ. Ну и простых любопытных и зловредных сисадминов тоже никто не отменял, и как показали несколько недавних громких случаев супер-пупер охрана тут не помогает.
К тому же, всё то что хостер рассказывает про свой ДЦ можно верить на слово но невозможно проверить — если для VIP клиента ещё можно устроить экскурсию то обычному рядовому VPSнику (или даже DSнику) никто ничего не покажет, и вовсе не факт что меры о которых рассказывают действительно применяются (и тщательно соблюдаются) в бюджетном сегменте, да и сотрудников никто через базы ФСБ и ЦРУ (да даже полицию) не проверяет на благонадёжность.
Спасает то что большинство злоумышленников не отличается умом и сообразительностью, а те кто отличается обычно не используют утюг и не берут заложников.
Реклама такая реклама… если учесть что эти 276 MB/s реально есть только в самом начале диска… и только при последовательной записи/чтении. Пора уже обязывать производителей указывать медиану, а то даже среднее сильно не отражает реальность.
Серьёзно? Какая-то жалкая сотня (пусть даже две) баксов в месяц c одной карточки? И ради этого кто-то почти душу продает?
Поставить на громкую связь и отправить звонок в фон — всё отлично работает. Это ж не каждые 5 минут делать нужно, речь ведь о подтверждении номера — это делается редко и надолго.
Не все мобильные умеют в SMS и далеко не все SMS доходят даже при отличной связи — зависит от сервиса которым пользуется отправитель и от провайдера получателя. К примеру от VK они регулярно не доходили на немецкие номера (раньше по крайней мере), разве что после нескольких попыток, причём от провайдера это совершенно не зависело.
В то же время голосовую связь умеют практически все (не считая конечно случаев отсутствия покрытия или просто плохой связи), так что это как раз 100% вариант — особенно если человек готов его принять (а раз регистрируется — то явно готов).
Бывают мобильные номера без SMS (да-да, честные мобильные), а ставить прогу для пушей не всегда хочется, и так уже каждый таракан приложение просит поставить. И это не для авторизации а для регистрации по номеру (т.е. просто подтверждение номера) — без SMS или звонка этого никак не сделать.