Pull to refresh
-9

Системный инженер

2
Subscribers
Send message

А вы уверены что сможете понять всех пятерых одновременно говорящих человек в одной комнате? Обычно ведь говорят по очереди, в крайнем случае разбиваются на группы, в каждой из которых всё равно говорят по очереди.

Насчёт УК я в курсе, КоАП упоминает только объекты ведомственной охраны, так что ситуация действительно интересная… Получается, формально можно в наглую перешагнуть турникет и ничего за это не будет — потому что любая охрана, кроме (вне)ведомственной, не имеет никаких прав (кроме вызова полиции), более того, даже вызов полиции в теории ничего не даст — если это не нарушение, а любое применение силы со стороны охранников уже как раз будет нарушением.

А несанкционированное проникновение на закрытую частную территорию тоже не нарушает законов?

Стал чаще питаться пельменями/заморозками/булочками из-за чего поправился на 5 кило

Воспользуйтесь приложением для учёта калорий. Не ставьте ограничений на питание, просто расчитайте сколько вам нужно в среднем и смотрите сколько на самом деле получается (+ углеводы/белки/жиры) — уже сам факт учёта может решить проблему.

покупка поддельного паспорта мало того что не законна

А подделка пропуска законна? Тот кто собирается проникнуть на охраняемый объект по чему угодно поддельному уже нарушает закон, а если учесть что (обычно) этого не делают для того чтобы выпить кофе с приятелем или стащить плохо лежащий дырокол, то и денежные затраты в 100-200 баксов — это и не затраты вовсе.


Если это пентест то всё равно платит заказчик, но если это имеет какую-то иную цель и она не окупит таких затрат — стоит ли оно того?


Это уже какой-то монетный двор нужно пентестить, чтобы охранник был «не для галочки»

Аэропорт, хранилище или ДЦ банка, опасное производство, etc — совсем не монетные дворы. Да и БЦ разные бывают — некоторые как раз специализируются на хорошей безопасности.


В моей практике (когда-то давно я этим занимался) был клиент попросивший навороченные СКУД, охранку с датчиками разрушения стен(!) и почти полное покрытие камерами (внешний периметр включая крышу, все двери, лестничные пролёты, коридоры, ДЦ, приёмная директора и хранилище документов), хотя они всего-то строительная компания, и в охране у них были исключительно бывшие силовики — я так и не понял чего они опасались, на вид совсем не бандиты.


А если проверка только на внешнем периметре, то его можно пройти и с легальным ключом

В этом случае вы оставляете след, потому что ни в одной адекватной СКУД внутри не будет работать ключ который не прошёл внешний периметр. Если же прошел (допустим, у вас копия ключа сотрудника который уже в здании) — то опять-таки, адекватая СКУД обнаружит неадекватное его использование (например, сотрудник прошёл к себе в кабинет, а вы ломитесь в это время в совсем другое помещение).


И наконец, если в здании есть помещения куда не всем можно и где что-то очень ценное/опасное, то да — там тоже будет биометрия или (как минимум) ваше лицо попадёт на камеру в момент использования ключа и попытки входа в помещение, и вам придётся объяснять своё поведение СБ не позднее чем на выходе из здания.


Я, разумеется, отдаю себе отчёт что правильно обеспечивают доступ и охрану небольшой процент организаций, но в наше время это всё не так уж и дорого, по сравнению с серединой 90х, особенно если компании есть что терять.

Охранник может отойти в туалет, отвлечься на какое-нибудь безобразие

Если охранник там не для галочки — на случай отлучения их как минимум двое, плюс видеонаблюдение из совсем отдельной комнаты (где тоже как минимум двое наблюдателей).


Любая система пропуска без серьёзной биометрии (причём минимум двумя методами — например отпечаток руки и скан роговицы) требует аудио-визуального контроля охранником (да, вплоть до посмотреть в глаза, задать пару вопросов и получить неодносложный ответ), так что это совсем не костыль, по крайней мере на действительно режимных объектах.


подделать паспорт несколько сложнее

Если нужен просто документ — это стоит максимум 100-200 баксов, со всеми защитными атрибутами настоящего и он даже будет читаться ридерами — никакой охранник, не обладающий возможностями и оборудованием пограничной службы или МВД не отличит его от оригинала, да и те не отличат без ридера или пробивания по базе.

Опыт у всех разный — некоторым как раз на удалёнке работается продуктивней, при этом совсем без фигачества, и от условий дома (семья, дети, отсутствие отдельной комнаты) это хоть и зависит, но всё же не напрямую. У меня есть знакомый, фрилансит дизайнером, жена и маленький ребёнок, всего две комнаты квартира — и это ему совершенно не мешает, всегда чётко в срок выполняет работу, при этом умудряясь работает только днём, уделяет время семье и без кругов под глазами.


К тому же, вирус решил ненавистную многим проблему open space офисов — похоже, они канули в лету, или как минимум будут намного менее заполнены когде (если?) снимут ограничения.

Тогда не совсем ясно как вам удаётся сохранять сон в процессе получения звонков, или у вас их просто недостаточно много (или недостаточно часто) для нарушения режима.

Именно после таких статей появляется куча раздутых приложений, в которые напихано всё и даже больше, потому что "рекомендуется использовать в каждом..." — а новички верят, даже часто не задавая вопросов.

Не у всех есть возможность выключить телефон в 18:00 до 8:00 и забыть про всё, при этом будучи на 100% уверенным что в этом промежутке ну абсолютно ничего не может случится, что может повлиять на вашу (или чужую) жизнь. При таком раскладе можно обойтись даже без виски, прогулки и секса — сон будет крепок и здоров.

Выше вы написали:


  1. Кто переходит больше чем на 10 страницу? Никто.

Так всё же "никто" или "это зависит"?


Если же программист дал доступ к таблице с десятками и сотнями миллионов записей с возможностью пагинации...

Да что тут необычного-то? Я хочу знать медианное значение какого-то параметра, в такой многомиллионной таблице — вот вам и offset на середину, даже без всякой пагинации но с использованием того же offset/limit.


К примеру, если у меня таблица покупок за последний год, и там миллион транзакций, остортированные по сумме транзакции — я прыгаю (кнопочкой) в середину таблицы и сразу вижу что как минимум 50% покупателей заплатили не меньше чем определённую сумму.


Или такое использование это тоже "сказочная теория"? Особенно если учесть что никаким другим способом эту задачу вообще не решить — единственный способ узнать медианное значение (как и любой другой перцентиль) — это отсортировать все данные и взять соотвествующий перцентилю элемент, никакие читы тут в принципе невозможны, даже если вы будете иметь индекс по значению — вам всё равно придётся пропустить первые записи (вот где нужен offset) чтобы узнать искомое.

значит сортировка и фильтрация сделаны неправильно и их возможности не позволяют эффективно работать со списком

Не значит. Невозможно фильтровать по критерию который нечёткий — если (условно) у вас список из тысячи имён, но в нём нужно найти "левые" (типа Подрыв Устоев или Разбор Полётов) — это один из примеров.


Например, те же банковские транзакции и логи эффективно ограничиваются диапазоном дат.

Это хорошо для случая когда транзакций два десятка в неделю, а когда их тысячи в час и больше, ситуация меняется кардинально.


К примеру, вам известно что в интервале от 20:00 до 20:30 была подозрительная транзакция, но вы не знаете критерия подозрительности, при этом есть шанс (наблюдая за всеми параметрами в процессе пролистывания — имя, сумма, адрес, etc) заметить что-то необычное. В этом интервале их было около 2 тыс. Ваши действия?


Вы понимаете что у человека, который постранично просматривает какие-то данные, проблемы возникнут гораздо быстрее чем у базы данных?

Зависит от человека. Для меня не проблема пролистать (и понять, хотя и не запомнить) несколько сотен страниц структурированных и адекватно отформатированных данных, и это совсем не такая уж уникальная способность.


При этом никто не мешает вам и дальше не ограничивать число отображаемых страниц

Вы же чуть выше сказали что это не нужно в принципе и вообще это сказки и так не бывает?


их число очень невелико и проблемой можно пренебречь, она не оказывает существенного влияния

Так пренебрегайте — в ваших собственных проектах. А у других бывают ситуации когда пренебречь совсем нельзя — к примеру, аналитический отдел финансовой группы, где от "пренебрежения" могут пропасть или появиться денежные суммы равные годовым бюджетам некоторых стран, и нужно вручную (ок, глазами) просматривать десятки тысяч страниц, причём не всегда чётко структурированных данных. И нет, вопреки рекламе и бравым статьям ИИ ещё не достаточно развит и его далеко не везде можно применять.

  1. Кто переходит больше чем на 10 страницу? Никто.

Если это результаты поиска чего-то в гугле — да, почти никто. А если это список банковских транзакций — то "никтов", желающих посмотреть на все страницы, от первой до последней, даже если их там несколько сотен или даже тысяч, может оказаться много (и я один из них).


Или если это журнал событий за какой-то промежуток времени, и нужно найти что-то "странное" по нечёткому критерию (т.е. поиск-фильтры не применить) — для меня вполне рутинный случай, ещё несколько человек знаю кто этим же занимается периодически.


  1. У кого может быть пагинация на 100000 страниц?

Как минимум в двух вышеприведённых случаях — абсолютно нормальное явление. Это кажется бессмыслленным — листать постранично миллион результатов, но если у вас есть кнопки "+100", "-100", "середина", и т.п., результаты отсортированы по какому-то критерию — то поиск нужной информациии становится интересней, в то же время нечёткости других критериев по прежнему не позволяют применить более "узкие" фильтры.


Есть и ещё один, более прозаичный случай — список доменных имён с сопутствующей информацией, которых десятки а то и сотни тысяч. Нет, не абстрактный список, а принадлежащий хостеру — и вот этот самый чувак ну очень хочет видеть список весь, с количеством страниц и возможностью навигации, причём он реально им пользуется иногда до последней страницы (это видно по журналу), хотя всё доступно в json/xml/tsv в полном объеме, но он упорно лезет в GUI.


Так что, если вам лично никогда не приходилось сталкиваться с чем-то, не значит что другие, кому приходилось, являются сказочными теоретиками.

Во-первых, если закон мне это позволяет — то EULA идёт лесом, что бы там не было написано, ибо закон имеет приоритет. Т.е. к примеру в Евросоюзе я могу делать реверс-инжиниринг софта для того чтобы он работал с тем что мне нужно или так как мне нужно (на моём устройстве) — и никакой EULA это мне не запретит, пусть там хоть смертная казнь за это предусмотрена. Да, я не могу публиковать результаты — но для себя — могу делать что угодно.


Во-вторых, если (не)выполнение чего-то прописанного в EULA невозможно проверить или обнаружить, то EULA снова идёт лесом. К примеру, вы можете прописать там мою обязанность танцевать с бубном перед каждым запуском программы (формально имеете право), но вот как вы это проконтролируете? С телеметрией всё проще — представьте что я плачу за траффик, 1 доллар за 1 байт, поэтому режу всё что мне не нужно, и заставить меня платить за траффик генерируемой телеметрией вы не можете, а любой пункт типа "вы обязаны обеспечить постоянное подключение к сети и передачу данных телеметрии, а не то штраф" будет недействительным практически во всех адекватных странах.


Так что с одной стороны да, покупка лицензии не даёт права делать что угодно, но с другой стороны не наделяет владельца прав на софт абсолютным правом (и способами) требовать выполнения от меня чего угодно — либо в силу противоречия законодательству, или в силу невозможности проконтролировать и заставить.

выдают стабильные ровные 1.5 вольт вплоть до полного разряда, долго и с высоким током

То есть состояние батарейки неизвестно вплоть до этого самого разряда? Потому что напряжение это единственное что позволяет устройствам заранее предупредить о приближающемся разряде, дабы он не постиг в неприятный момент (будильник который умер до звонка, например).

Если денег стоит, то я волен ею распоряжаться, как купленным товаром, по своему усмотрению.

В случае софта вы не покупаете товар, вы покупаете право его использования, на ограниченное (или нет) время. И точно также как в случае с арендой чего-либо (материального) — вы не вольны делать с ним что угодно, а только то о чём договорились с арендодателем.


С другой стороны, будучи законным пользователем, вы не ограничены в своём праве делать с этим самым софтом всё что угодно, как минимум до тех пор ваши действия не наносят вред кому-то кроме вас самих (и не направлены на это), в том числе отключать телеметрию, при этом совершенно неважно что прописано в лицензионном соглашении на эту тему.

Где-то в начале 90х мне пришлось писать дешифровщики для нескольких древних вирусов, я уже не помню что то за хрень была (почти 30 лет прошло) — они шифровали файлы (правда, только com/exe) весьма примитивным способом (банальный xor с фидбеком, ключём выступала начальная часть файла, если я помню правильно). Делал я это совсем не бесплатно, даже подумывал на этом (антивирусах) специализироваться, и только сейчас, после вашего комментария я понял какую возможность упустил… наверное, был бы уже олигархом.


PS: Это не вы случайно блестящую шапочку уронили?

Так достаточно выдать всем слесарям-ИТшникам команду: «Работать безопасно!»

Хорошему айтишнику этого достаточно, ограничителем может быть только бюджет, и то не сильным (разве что нет денег на отдельный сервер для бэкапов). Те кому недостаточно — это точно слесари, которые посетили курсы программистов или аникейщиков, или те кто живёт в пещере и ни разу не в курсе что происходит в мире айти, плюс особая категория "мне за это не платят".


Проблема в том что (обычно) менеджмент (и кадровики) не особо разбирается в айтишниках, поэтому хороших берут на работу редко (в природе их и так мало, на всех не хватит), соответственно, набирают именно слесарей, которым удаётся сводить концы с концами выдавая продукт, но внутрь лучше не смотреть. Конечно, есть ещё и просто исполнители, которые хорошо делают ровно то о чём сказали, и ни байтом больше (потому что не умеют или не хотят перенапрягаться) — с ними те же проблемы, но их тоже можно отнести к слесарям, правда уже лучшего разряда.

А есть какое-нибудь решение для append-only бэкапов?

Borg или Restic из коробки это умеют (при наличии выделенного сервера для хранения, разумеется). Правда, ключи для доступа к бэкап-серверу лучше держать оффлайн.

Либы конечно отдельная тема

Я говорил именно о них. Простой пример — функцию подсчёта числа установленных бит в слове (32 бита) можно написать перебором битов (96 операций), а можно с помощью bit twiddling (12 операций). Первая будет понятна но медленна, если попадёт в очень длинный цикл, вторая будет непонятна но очень быстрой и в зависимости от конкретной задачи может сэкономить массу времени выполнения (в несколько раз, да — умножьте это на триллионы операций и потраченные ватты в датацентре).


Причём, вероятность того что именно эту функцию придётся править когда-либо стремится к нулю (для распостранённых архитектур, по крайней мере), то есть это фактически "write once, read never" код, а комментарий рядом с отсылкой на принцип действия и поддерживаемые архитектуры решит все сомнения для тех кому вдруг придётся там копаться.


А так да, если известно что какой-то кусок кода требует аж 10ms на выполнение (вместо возможных 10ns), но при этом ждёт ответа от сервиса который требует минимум 500ms на обработку — то это имеет мало смысла оптимизировать.

Information

Rating
Does not participate
Location
Nordrhein-Westfalen, Германия
Registered
Activity