Pull to refresh
-9

Системный инженер

2
Subscribers
Send message
Но я, например, абсолютно не желаю доступности внутренней сети извне.
Как сейчас файрвол работает, так на IPv6 будет работать файрвол.

А я вот не хочу чтобы кто-то извне знал адреса всех внутренних устройств (и часто они включают MAC-адреса), которые ходят наружу, пусть даже они и за файрволлом. Увы, в IPv6 этого не сделать — последние /64 всегда видны (если без прокси).
Еще одной причиной перехода на IPv6 считается его повышенная производительность.

Можно пруф? IPv6 сложнее и имеет больший overhead, в то время как производительность приложений определяется более высокими уровнями (TCP в частности). В приведенной ссылке речь идет о текущей ситуации при использовании IPv4 и IPv6 — да, некоторые каналы IPv6 менее загружены, только и всего, но если взять два устройства с IPv6 и IPv4, то IPv6 однозначно проиграет, и если останется только IPv6, то траффик вырастет однозначно только за счёт overhead. Да, на небольшой процент, но всё же.

Одним из достоинств IPv6 является возможность отказаться от использования NAT.

Это не «достоинство», это всего лишь следствие того что адресов «хватит всем» (ну это мы ещё посмотрим, впрочем).

NAT, с другой стороны, имееет и ряд других полезных применений — например, «прятать» внутреннюю сеть (не все устройства должны иметь прямой доступ в интернет, а те кто имеет необязательно должны быть различими извне как разные устройства), ну и побочный эффект — извне на сеть с NAT так просто не попасть, даже без файрволла, так что называть отсутствие NAT «достоинством» весьма сомнительно.

об исчерпании IP-адресов не придется задумываться еще как минимум миллион лет

Хоть это и правда не очень актуальная проблема, но при существующих правилах выдачи адресов всё не так радужно в миллионолетней переспективе. Выдача /64 на пользователя хоть и удобна технически, но всё же исключительно нерациональна, если учесть что в существующих правилах минимальный размер блока для организации (LIR) /32 — это составляет чуть меньше чем 2^32 организаций, ничто в масштабах даже Солнечной системы (а её точно заселят за этот миллион лет, если человечество не вымрет).

Ну и насчёт того что вы раздаете IPv6 за деньги… По факту, большинство провайдеров делает это совершенно бесплатно (/64 как минимум), и брать за это деньги под предлогом «дополнительных расходов» — это просто тормозить процесс.

В конце концов, если у вас уже есть свой блок адресов с рутингом (то есть вы AS с BGP, являетесь LIR/ISP, соответственно имеете /32, при этом совершенно бесплатно), то настроить выдачу клиентам IPv6 (у вас их аж 2^32, если выдавать по /64 на клиента) — работы сисадмину на один день, с кофе, сигаретами, обедом и гуглением на тему «как это сделать». Ну ладно, ленивому необразованному сисадмину можно дать неделю, но всё равно это не что-то что требует «50 рублей в месяц для поддержания адреса» (речь таки про один адрес или /64? Если про один — поздравляю, по жадности вы впереди планеты всей). Если вы не LIR то у вас всё равно как минимум /48 (меньше даст только очень жадный ISP, на территории которого вы подключены), что не сильно вас ограничивает (аж 65 тыс. адресов, при таком количестве клиентов вы им простите эти 50 рублей, я уверен).
Самое главное различие — код на React выглядит как код, в котором используются строки для вывода — пусть и с более удобным синтакисом (что на самом деле очень круто — но это единственное что круто). Такой подход затрудняет перевод и изменения дизайна или структуры фронтенда тем кто не является девелопером. Да, есть трюки которые облегчают такие задачи, но это всё же трюки, а не решение.

В случае Vue, можно полностью отделить мух от котлет и не думать о коде, т.е. условно можно легко разделить дизайн и код, в то время как написание на React мало отличается от написания на чём угодно другом (от бейсика до C#), со всеми вытекающими отсюда последствиями (в основном негативными).

PS: Можно много спорить о «правильности» подходов, но всё же более удобно и логично разделять код и данные. Возможно, кому-то без разницы, но иногда стоит думать о том что изменения придётся вносить кому-то другому, и ему может быть не всё равно.
теперь мы можем включать умную розетку на кухне

А в случае проблем с интернетом она превратится в тыкву (как и все подключенные устройства)?

Мне кажется это несколько дико, когда нужен интернет (= внешняя ненадёжная зависимость с кучей рисков) чтобы управлять устройствами в пределах локалки.
Вы еще предложите, чтобы приписки в лицензиях «производитель не несет ответственности за ошибки в ПО» перестали бы считаться законными, ага!

Хорошая мысль, кстати. Нужно обязать всех кто продает программные продукты нести за это ответственность — качество кода кардинально бы изменилось (хотя он стоил бы дороже и уходило бы больше времени).

В конце концов, архитекторы, конструкторы и строители ведь несут ответственность за свои действия (или бездействия), программисты тоже должны, если хотят за это денег.
Каждый, кто собирается переехать жить за границу, должен спросить себя, готов ли он быть чужаком, к душевному одиночеству, всю жизнь говорить на чужом языке, не иметь возможности 100% выразить свои мысли.

Далеко не «каждый». Я не чувствую себя чужаком и одиноким, язык чужим не считаю, мысли выражаю без проблем на все 100% как минимум на английском, с немецким сложнее и чуть дольше, но тоже не смертельно (всё же английский мой основной язык в силу специфики работы).

И нет, это не частный случай — знаю немало «понаехавших» которые за сроки от 2 до 5 лет отлично интегрировались, не ощущая никакого дискомфорта, главное — язык.

Это всё вопрос интеграции и социализации — тот кто закроется в себе, таким и останется, кто же для начала хотя бы выучит язык — то практически никакой разницы в сравнении с переездом в другой город в своей стране не будет. Да, люди другие, да, бюрократические процедуры другие, другие магазины, больше улыбок, меньше мусора, какие-то свои порядки, и правила/законы нужно соблюдать — но почти то же самое можно наблюдать если переехать из большого города в маленький или наоборот.

Особенно легко молодежи — те кого сюда привезли в возрасте до 12-15 лет, вообще никак не отличимы от местных, те кто постарше — тут уже бывает по всякому (некоторым трудно расстаться с друзьями и т.п. подростковые проблемы), но в основном в школе-колледже-университете всё быстро приходит в норму, новые (местные) друзья и новая жизнь.
Самое важное при переезде в чужую страну, это понимание того, что ты для местных всегда будешь «чуркой», всегда будешь говорить с акцентом, всегда будешь вторым сортом.

Выше уже ответили, но всё же добавлю — это чушь. Я живу в Германии больше 20 лет, и ни тогда, когда не говорил по-немецки, ни когда говорил с акцентом, никогда не было неадекватного отношения, при этом круг моего общения на 99% немцы. Отношения с ними отличные, им всё равно откуда я и на каком языке говорю — если они его понимают. Да, бывают шуточки на тему водки и т.п. приколы — но это именно приколы, не более того.

За время жизни в Германии мне также довелось побывать и «большим начальником» с подчиненными-немцами (причём в то время я не говорил по-немецки вообще) в немецкой же фирме, на «второй сорт» это как-то совсем не тянет, в т.ч. и по доходам.

Да, готов согласится что в некоторых местах важно хорошо знать немецкий чтобы устроиться на работу или получать контракты (для фрилансеров), но это естественно если целевая аудитория не говорит на другом языке, но даже в этом случае акцент не играет роли — те же баварцы говорят с таким акцентом что его далеко не все за пределами Баварии понимают.

Не исключаю что где-то к иностранцам относятся предвзято просто потому что они «чужие», но это явно единичные случаи — такое есть в любой стране (и я с этим не встречался за все 20 с лишним лет).

С другой стороны, те кто ведят себя неадекватно, получают соотвествующее отношение — причем независимо от происхождения.
Думаю, проблему thin-дисков описывать не надо (если вкратце, то они после расширения своего пространства его не «сужают» в обратную сторону. они так же могут выйти за пределы физического количества памяти на диске).

Говоря честно и откровенно, это не проблема thin-дисков, это скорее всего проблема настроек (ну и ограничений ESXi) — при разрешенном unmap внутри guests и выполнении ряда условий всё отлично должно «сжиматься» (подробней тут: www.codyhosterman.com/2016/11/whats-new-in-esxi-6-5-storage-part-i-unmap).

Выйти за пределы они могут только если имеет место быть overcommit, если же сумма всего выделенного пространства для thin-дисков не превышает физического, то этого, разумеется, не случится. Overcommit это зло, кроме редких изолированных случаев.
Из приведенных ссылок не следует что пассажиры, находящиеся на борту, считаются находящимися на территории гос-ва приписки судна.

Статься 17 устанавливает национальность судна, но ничего не говорит о пассажирах. Точно также как американец, находящийся на территории ЕС, остается американцем но таки находися на территории ЕС.

Государство регистрации воздушного судна правомочно осуществлять юрисдикцию в отношении преступлений и актов, совершенных на борту.
И как это определяет территориальную «принадлежность» пассажиров? Просто частный случай, должен же кто-то «осуществлять юрисдикцию», пока самолёт в воздухе — вполне логично что это гос-во приписки судна (мало ли где он сядет в итоге), но чаще всего нарушителя просто сдают полиции ближайшего аэропорта (при вынужденной посадке), независимо от национальной принадлежности как судна, так и самого нарушителя.

Хотя таки гражданство по рождению, с вероятность 99.(9)% дается не летевшим мимо, а летившим штатовскими самолетами.

Как раз нет:
“The rules applicable to vessels obviously apply equally to airplanes. Thus a child born on a plane in the United States or flying over its territory would acquire United States citizenship at birth.”
(это цитата из действующего руководства Госдепа США: fam.state.gov/FAM/07FAM/07FAM1110.html)
И даже наоборот — рождение на борту самолёта США, если он не находился на/над территорией США, не даёт гражданства (что косвенно говорит о неприменимости Чикагской и Токийской конвенции к самим пассажирам).

Если рассматривать GDPR, Article 3 говорит:
2. This Regulation applies to the processing of personal data of data subjects who are in the Union by a controller or processor not established in the Union...
Заметьте, не «residents of the Union» или даже «visitors of the Union», а именно «who are in the Union», т.е. (в той самой теории) сам факт нахождения на территории (включая воздушное пространство или территориальные воды) уже достаточен. Даже если пассажир не пройдёт погранконтроль после посадки, он всё равно будет на территории гос-ва куда он прибыл (равно как и судно будет на территории того же гос-ва).
При наличии физического доступа можно много чего сделать и с IPv4, банальный ARP spoofing тому пример.
И добавить время пребывания на паузе. То картинка получится довольно интересной.

Не получится картинки — телефон не следит за пользователем, а он может и схитрить. Разве что он будет обязан отвечать на звонки если не поставил паузу, но это только если ему позвонить во время паузы.
Нууууу… формально, тут нет ссылок на конкурентов… «лучший» может относиться к чему угодно («лучший из худших» — подумаешь, пару слов забыли, или там «лучший на этой улице» — если на улице нет других), замучаетесь доказывать что имелось в виду «лучший из всех» или «лучше конкурентов» :)
Как мне кажется, как раз внутри компании ключ шифрования как раз и может считаться ПД (поскольку позволяет идентифицировать пользователя), а вот вне её (сам по себе) — это просто «набор бит», как и userid, впрочем.
Не поделитесь, на какой правовой норме основано это утверждение (что самолёт — «территория страны приписки»)?

Значит ли это, что попав на самолёт страны, в которой я объявлен в розыск, меня могут просто арестовать и страна вылета (гражданином коей я являюсь) ничего не сможет сделать (если я успею заявить об этом до вылета)?

В США, к примеру, ребенок, родившийся в самолёте, просто пролетающим над территорией США, считается родившимся в США (со всеми вытекающими последствиями), так что теория имеет место быть — пока нет правовых оснований которые её опровергают. В ЕС подобного нет, но и о том что борт самолёта это «страна приписки» я не слышал.
Не совсем верно — гражданство ЕС никакой роли в GDPR не играет, играют роль два фактора (независимо):

— субъект обработки данных находится в ЕС (независимо от гражданства и срока нахождения — даже пролёт над ЕС достаточен, в теории);
— процессор данных или контроллер находится в ЕС.

И это всё. Голландец, находящийся в России, не защищен GDPR, если компания которая собрала его данные в России, не зарегистрирована в ЕС.

И наоборот — россиянин (и вообще гражданин любой страны или даже лицо без гражданства), заказавший услугу или продукт из любой компании в ЕС, уже защищен GDPR, независимо от того где он находится.

Совершенно теоретически, если кто-то, находящийся в ЕС, поставит и воспользуется приложением BK для России, и потом раскопает вот это все, это «подставит» BK Россия под GDPR, и вот тогда этот кто-то уже может набить морду BK, если окажется достаточно упорным, но «есть нюанс» — продукты или услуги должны предоставляться в ЕС, а BK Россия явно это делает в России, т.е. придётся долго и нудно доказывать что само приложение и его функциональность является услугой (ведь собственно бутерброды явно поставляются только в России).
Ну так США и ЕС по очереди доят компании друг-друга.

В данном случае это не «США и ЕС» — это пользователи ЕС хотят реализовать свои права в любой компании, коими их наделил закон (раньше таких прав не было). Компании же, разумеется, сопротивляются — они ж теряют свой основной товар, aka данные для аналитики.

а то, что туда ни одна публичная ссылка не вела, так это почему-то забыли упомянуть

С точки зрения закона это не является нарушением — ссылка доступна всем желающим (если известна), нарушений формально нет, да и robots.txt (если бы был) — это просто соглашение, не имеющее никаких правовых последствий или оснований (на него даже RFC нет, не считая draft прошлого столетия, хотя и RFC, собственно, тоже не стандарт и не закон).

Если вы повесите на дереве в глубине дремучего леса листик с паролями, глупо рассчитывать что его там никто не найдёт, более того, тот кто найдёт ничего не нарушит (ведь рядом даже не было таблички «сюда не ходите, пожалуйста, если сможете» — aka robots.txt) — это один в один ситуация с яндексом. Любой, кто выкладывает публично доступный документ в сети должен это понимать, если он не хочет публичности — есть масса средств этого не допустить (и гугль их предоставляет).

Да, я согласен, по дефолту данные не должны быть доступны («защита от дурака»), но это уже другой вопрос. В конце концов, всё это есть в настройках и никто этого не скрывал (см. выше про дремучий лес).

С другой стороны, с личными данными ситуация совершенно иная — они уже давно «подвергаются защите», просто теперь нужны «регистрация и смс» чтобы с ними работать, и введена дополнительная ответственность со штрафами.

По хорошему, нужно вообще законодательно запретить собирать любые личные данные, если они не являются абсолютно необходимыми для предоставляемого сервиса (т.е. сервис не сможет без них работать), при этом нещадно и крупно штрафовать за попытки эти самые данные выцыганить угрозами непредоставления сервиса — но, скорее всего, такого закона никогда не будет, к сожалению.
С новым законом, каждая компания говорит, как будет использовать свои данные. а ты дальше сам решай, хочешь ли пользоваться услугами компании на таких условиях.

Не только. С новым законом компании также ограничиваются в своём праве использовать данные, в частности, запрещается bundling — т.е. одно соглашение на все виды использования.

Раньше выбора не было — если я регистрируюсь где-то и мне навязывают «обязательную рекламу» — от неё нельзя было отказаться («всё или ничего»), то GDPR это явно запрещает, т.е. дает право отказаться от определенных видов использования без потери сервиса (Facebook & co уже получили иски на этот счёт).

Новый закон также ограничивает данные которые можно собирать — т.е. нелья просто взять и потребовать всё, это нужно обосновать, а при плохом обосновании можно и в лоб получить.

компании не страдают от исков

Да ну? Facebook & Google вряд-ли согласятся:
www.theguardian.com/technology/2018/may/25/facebook-google-gdpr-complaints-eu-consumer-rights
Мнение друзей и знакомых, которые уже посмотрели, зачастую является более объективным, чем критиков и обзорщиков.

Мнение — вещь субъективная по определению, независимо от того кто его высказывает.

Друзья и знакомые могут иметь другие вкусы и ожидания, им могут нравиться другие актёры или они могут не любить конкретных актёров, режиссёров, жанр, локацию etc — а иногда бывает достаточно всего нескольких фраз сказанных в нужное время определенным персонажем (или одной короткой сцены), чтобы весь фильм попал в категорию «супер!» или «отстой!».

Так что да — было бы очень ценно, если бы существовала простая система — если человек прервал просмотр фильма не более чем с середины, то обязать кинотеатр (и всех по цепочке) вернуть ему деньги. Таким образом, однозначно отстойные фильмы точно бы исчезли. Жаль, но этому, скорее всего, не бывать…

платный может прописать у себя ровно то же самое, вам решать — соглашаться или нет.

Может — но тогда потеряет много клиентов, которые за свою плату не захотят произвола. Поэтому обычно не пишет.
Платный сервис вам так же не будет гарантировать работу «до гроба» только лиш потому что вы ему 10 баксов закинули.

Скажите, у вас будет больше уверенности в сервисе который берет деньги и существует лет 20 или в сервисе который денег не берет и существует 5 лет?

Ясный пень, никто никому ничего никогда не гарантирует на 100%, но я предпочту платить $$ кому-то в обмен на контрактные обязательства, чем не платить и в любой момент потерять сервис — не потому что он исчезнет, а потому что я им не просто не понравился, или какой-то админ не разобрался и решил что я враг народа.

Простой пример — бесплатные почтовые ящики на гугле, mail.ru и хз где ещё — его могут просто банально прикрыть потому что кто-то пожаловался на спам (даже если его не было). Или какие-то письма на него будут отшивать как спам без возможности это настроить (так делает gmail), и никакие обращения в службу поддержки ничего не изменят (если они вообще ответят) — потому что у меня нет прав, никаких (а у них есть). Если ящик не будет работать сутки или неделю — я не получу компенсации, у них нет SLA. Если у меня будет проблема — нет гарантированного времени рекации службы поддержки и т.д.

У Letsencrypt есть такой пункт в соглашении (3.3):
ISRG may, in its sole discretion, refuse to grant Your request for a Let’s Encrypt Certificate, including for any lawful reason stated or not stated in this Agreement.

Это значит буквально «верчу как хочу» — в отличие от любого платного CA, которые чётко прописывают в каких случаях это возможно.

Да, если мне нужно что-то что жизненно важное для сервиса (типа сертификата) — я хочу иметь гарантии прописанные в T&C и чётко прописанные условия при которых в услугах могут быть отказано, и я хочу защиты этого контракта со стороны закона. Letsenctypt этого не предоставляет — но, с другой стороны, я и не зависим от него, хотя и пользуюсь для удобства. Не дадут сертификат — это будет неприятно, но я переживу, а вот какой-нибудь Facebook или банк потеряют очень много денег и репутацию.

А теперь основная проблема — нас заставляют использовать «правильный» (с зелеными сертификатами) HTTPS, но при этом не хотят дать гарантий что это всегда можно будет делать без дополнительных затрат — это вас не беспокоит?

Как бы вы не верили в спонсоров Letsencrypt — если с ними что-то случится когда HTTP уже не останется — то многие сразу побегут покупать сертификаты за любые деньги у платных CA, иначе всё — нет продаж, посетителей и прочих плюшек, это будет просто хаос.

Было бы более логично брать дополнительную плату за каждый зарегистрированный домен и вкладывать это в сервис типа Letsencrypt — тогда гарантированно у них будут средства на развитие инфраструктуры по мере её роста, независимо от спонсоров. Можно было бы даже сделать тендер — и любая адекватная фирма могла бы предложить свои услуги для выполнения этих обязательств.

В конце концов, если регистратор имен становится банкротом, домены-то никуда не деваются — предусмотрены процедуры, передача управления и данных другому регистратору (всё бесплатно для владельцев доменов) — почему с сертификатами должно быть иначе?

Information

Rating
Does not participate
Location
Nordrhein-Westfalen, Германия
Registered
Activity