дело не в блокировке же... смотрите, гипотетическая ситуация:
1 вы берете временную почту для регистрации кабинета, который используется для проксирования всего вашего трафика
2 замечательный, добрый, отзывчивый студент - владелец этого сервиса, не специалист в безопасности, ведет логи приходящих писем и ответов в чате, что бы иметь возможность быстро решить проблемы в случае поломки
3 его таки ломают и злоумышленник получает пары соответствий:
адрес сервиса приславшего письмо о регистрации(и скорее всего еще логин, а то и пароль в открытом виде) - имя ящика, который был использован для регистрации
4 сбрасывает пароль в личном кабинете через отправку на ящик письма для восстановления пароля
5 заворачивает ваш трафик к себе на сервер
6 бинго...
Если сервис держит не добрый студент, а меркантильный злоумышленник - цепочка получается гораздо короче.
у меня нет фобии к IPv6, на мой взгляд он переусложнен для домашних условий, так же как микротик переусложнен в роли домашнего роутера.
Заголовок статьи: "IPv6 или противостояние занижению скорости Youtube" определил сторону, с которой я воспринимаю эту статью, и с этой стороны все эти телодвижения добавляют геморроя и точек отказа и посредственно решают проблему из заголовка.
he.net могут быть суперклассными чуваками, но озвученный подход с регистрацией через чужую, данную вам на 15 мин почту аккаунта, который будет иметь полный доступ к вашему трафику - для меня крайне сомнительный вариант, особенно в том ключе, что эта статья предназначена для неразбирающихся и обещает им решить проблему с Ютубом.
Было: Ютуб без рекламы, но блокируется, остальное все отлично работает
Стало: Весь трафик через сомнительный маршрутизатор с необходимостью согласовывать стык IPv4 и IPv6, падение скорости для неютуб трафика, постоянная разгадка капчи, реклама поскольку прокся закордонная, необходимость специфического гемора с микротиком(а его настройка без опыта - без 100г не разберешься), все это висит на какой то левой почте через телеграмм, без гарантий, что владелец этого телеграма не перенастроит весь ваш трафик через свою проксю(откуда приходило письмо он знает, а значит восстановление пароля на ящик к которому он имеет доступ - минутное дело), может что еще, особо не вчитывался....
В общем как рабочий вариант - спасибо, но не надо, как пример работы с микротиком и освещение граблей при использовании IPv6 прокси - спасибо, учту...
Кроме веб-дизайнеров и веб-программистов больше никого в ИТ нет? Или матрица выбора у детей должна быть ограничена набором курсов у пикселя?
А может дать ребенку весь спектр занятий понемногу и посмотреть, что ему больше понравится? Больше чем уверен, что победит то направление, где препод был лучше...
На мой взгляд требуемый результат занятия с ребенком - сформировать представление о сфере деятельности и взаимосвязях в ней, а он уже, на основе своих предпочтений, пусть сам выбирает то, что ему прикольно...
Перефразируя:
Что же ребенку больше подойдет умение печь пироги или варить супы? Давайте определимся на основании его игры в песочнице...
Если ребенка учить готовить - он и тесто должен замесить и на тарелки разложить и посуду помыть и овощи почистить и газ зажечь(да, под присмотром, но сам)...
Upd: Я как родитель хотел бы вводного курса со всей палитрой работ: прикольной, классно иллюстрированной, полезной, забавной и с хорошим преподом. Что бы он сам, пришел и сказал - мне нравится больше "вотэто". Можно я похожу на следующий курс "вотэтого", там обещали рассказать еще вот про такие интересные штуки...
/Ну это, конечно, если мнение ребенка имеет значение, если же подход - родителям виднее кем должен быть их ребенок, что он должен смотреть и читать - то тогда проще профессию по HH выбирать, отсортировал по ЗП и готово - вот она, идеальная.
Дык... Вы согласно законодательству ставите строго определенный дистрибутив и не имеете права его менять. Если вы его не меняете - вас имеют во все щели и вы несете репутационные и денежные потери. А если вы его меняете и вас все равно ломают(а идеальной защиты не бывает) то вы несете уже ответственность перед государством за несоблюдение законодательства и в этот момент репутационные и денежные потери из первого варианта вам кажутся фигней, на которую не стоило обращать внимания...
Тем более штраф за утечку миллионов перс данных = 60 тыр. Ну не дадите уборщице 13ю зарплату и всё, год прошел без потерь... А деньги на защиту лучше пустить на бэкапы, тогда и восстановиться получится быстро, считай и не было взлома...
Пусть, есть люди которые имеют достаточное количество знаний(инструментов) для взлома компьютерных систем и при этом имеют совесть/хорошее воспитание/правильную позицию относительно взаимоотношений людей и людей...
Мы составляем их список....
Теперь у нас есть список людей, которые ломают системы ради закрытия дыр/повышения защищенности критических систем/другие этичные причины...
Используя этот список мы можем что?
Заказывать пентест? Но его и так можно заказать на площадках...
Допускать к тестированию гос. структур только из этого списка? но кто даст гарантию, что черный хакер не прикинулся белым и теперь используя взлом этой тупой системы не хакнет сеть, куда его пустили??
Попилить бабло на создании сначала бесполезного реестра, а потом посадить внучатого племянника заведывать отделом сопровождения реестра белых хакеров с ежемесячными акцизами на лоб каждому? Но какой смысл регистрироваться людям в этой фигне? На сопровождении пустого реестра много не заработаешь(наверное)...
Основное, катастрофическое различие работы на себя и на дядю, которое почему то все "забывают": работая на дядю вы можете быть классным программистом, дизайнером, поваром, инженером, да кем угодно и за вашу ценность в вашей профессии вы будете получать плюс-минус адекватную цену в данном регионе, в случае работы на себя ваша зарплата зависит исключительно от ваших управленческо-коммерческих скиллов. Ну кроме онлифанс, пожалуй, если их можно отнести к "свой бизнес"...
Вы вынуждены постоянно думать о налогах, о том не напечатает ли бешенный принтер в этом месяце "нечто новое, доселе невиданное", чем кормить нанятых и где нанять "высококвалифицированных и низкооплачиваемых" и что они будут делать и что будете делать вы, когда они делать(по любой из причин) перестанут. Ваша жизнь превращается в белку в колесе, за которой идет следом дядя с топором(банк) и опускает его(топор), если вы недостаточно крутились... Да, одна из 20 белок в колесе в попытке убежать от дяди с топором таки натыкается на дуб с желудями и у нее получается откупиться от дяди и оставить себе на вкусняшки, у остальных 19 белок спустя 2-5 лет постепенно появляется понимание, что они являются бесплатным(или почти бесплатным) способом перераспределения денег от работников на дядю к тому же самому дяде/банку/государству...
сетевые настройки в текстовом файле, никаких проблем, все в курсе что там и как
особо экстравагантные запихивают новый формат в операционки не особо парясь о совместимости(в 18 убунте в комплекте шли проги для сетевой настройки которые делали "ничего", потому как настройки перекочевали в нетплан и все должны об этом знать, у людей же нет больше никаких забот, все сидят отслеживают изменения во всех пакетах которые у них есть на компе)
сетевые настройки в файле, где даже чихнуть нельзя, лишний пробел - аааа все пропало, сеть нельзя настроить, мы не смогли прочитать вашу сложную конфигурацию с пробелом...
корпорации и участники семь! лет пишут софт для сетевой конфигурации
я конечно утрирую, но есть в этом что-то неправильное... нужна вам супер-пупер-авто-докер-биткойн-конфигурация - ну напишите блин свою, отдельную, с блекджеком реализацию и пользуйтесь по надобности, нафига было ломать то, что и так работало ...
Сложилось впечатление, что кто-то не совладав с жадностью, и вопреки здравому смыслу, используя админ ресурс и связи, решил взвалить на себя неподъемную ношу и обосрался...
Самолеты они того, их много, а вот воткнуть в землю МКС - это уже интересная инженерная задача. Можно будет потом в буклетах писать: "Делаем то, что другим уже не повторить!"
ИМХО: программист(да и кто угодно, по сути) в стартапе работает либо за деньги либо за долю либо за их комбинацию...
Если он работает за деньги - он не несет риски и не получает куш в случае его появления потом.
Если он работает за долю - он получает долю, а на что он живет - его проблемы и несет соответственно все риски если стартап прогорает.
В комбинированном варианте они с владельцем на старте решают пропорции того и другого.
Если офигительно умный программер хочет сначала получать зарплату в полном объеме, а потом еще и долю получить при взлете - он слишком много хочет и тут Безос абсолютно прав.
Ну и обещанная доля в стартапе должна быть закреплена документально, если это устные обещания - ссзб.
А мне понравилось, что весь мир пилит постгрес, вкладывает усилия, кодят монстры муждународного масштаба фактически, а тут команда разработчиков Тантор пришла и за короткое время значительно улучшила функциональность и по пути еще ядро доработали...
Вот тебе надо их подписывать посреди ночи? Ща быстро переключим и пойдем домой
Короче, Миха, электриков нет, поедешь ты и Колян, там ничего сложного, разберетесь...
Я не знаю как вы это сделаете, но деньги мы уже получили, оборудование уже у заказчика, бери кого надо, если что на телефоне интернет есть - инструкцию скачаете, все... давай... времени нет на болтовню...
Я наверное сейчас выскажу крамольную мысль, но комп нужно подбирать под игрушки в которые играет человек... Нет никакого универсального "геймерского" профиля железа... Есть старые игрухи типа армы 3 которым нужен мощный однопоток, есть игры которые отлично параллелятся по ядрам, но им нужна постоянная подкачка тонн текстур и тут без NVME не обойтись, а есть игры из разряда "предрелиз начальной беты" об оптимизации там пока и не думали, и игра даже на паузе жрет всю видяху целиком и без остатка, но при этом настолько хороша, что такие мелочи как воющий вентилятор - даже не рассматриваются...
Вполне возможно, что все прекрасно понимают, на чем именно будут спускаться астронавты. Просто боинг попросил сделать "хорошую мину", типа старлайнер не полное Г и "не все так однозначно". Для Боинга это будет надежда в последующем все таки довести старлайнеры до ума.
Судя по контексту они решили на хайпе Ютуба прокатиться. Надеются на IT-шников которые приведут своих детей, что бы показать им, кто именно виноват в: неработающею Ютубе, корявых офисах в школе и завышенных ценах на компьютеры и телефоны. Хорошая попытка, но нет, лучше в зоопарк сходим, с этими и так все понятно...
дело не в блокировке же... смотрите, гипотетическая ситуация:
1 вы берете временную почту для регистрации кабинета, который используется для проксирования всего вашего трафика
2 замечательный, добрый, отзывчивый студент - владелец этого сервиса, не специалист в безопасности, ведет логи приходящих писем и ответов в чате, что бы иметь возможность быстро решить проблемы в случае поломки
3 его таки ломают и злоумышленник получает пары соответствий:
адрес сервиса приславшего письмо о регистрации(и скорее всего еще логин, а то и пароль в открытом виде) - имя ящика, который был использован для регистрации
4 сбрасывает пароль в личном кабинете через отправку на ящик письма для восстановления пароля
5 заворачивает ваш трафик к себе на сервер
6 бинго...
Если сервис держит не добрый студент, а меркантильный злоумышленник - цепочка получается гораздо короче.
у меня нет фобии к IPv6, на мой взгляд он переусложнен для домашних условий, так же как микротик переусложнен в роли домашнего роутера.
Заголовок статьи: "IPv6 или противостояние занижению скорости Youtube" определил сторону, с которой я воспринимаю эту статью, и с этой стороны все эти телодвижения добавляют геморроя и точек отказа и посредственно решают проблему из заголовка.
he.net могут быть суперклассными чуваками, но озвученный подход с регистрацией через чужую, данную вам на 15 мин почту аккаунта, который будет иметь полный доступ к вашему трафику - для меня крайне сомнительный вариант, особенно в том ключе, что эта статья предназначена для неразбирающихся и обещает им решить проблему с Ютубом.
Было: Ютуб без рекламы, но блокируется, остальное все отлично работает
Стало: Весь трафик через сомнительный маршрутизатор с необходимостью согласовывать стык IPv4 и IPv6, падение скорости для неютуб трафика, постоянная разгадка капчи, реклама поскольку прокся закордонная, необходимость специфического гемора с микротиком(а его настройка без опыта - без 100г не разберешься), все это висит на какой то левой почте через телеграмм, без гарантий, что владелец этого телеграма не перенастроит весь ваш трафик через свою проксю(откуда приходило письмо он знает, а значит восстановление пароля на ящик к которому он имеет доступ - минутное дело), может что еще, особо не вчитывался....
В общем как рабочий вариант - спасибо, но не надо, как пример работы с микротиком и освещение граблей при использовании IPv6 прокси - спасибо, учту...
Кроме веб-дизайнеров и веб-программистов больше никого в ИТ нет? Или матрица выбора у детей должна быть ограничена набором курсов у пикселя?
А может дать ребенку весь спектр занятий понемногу и посмотреть, что ему больше понравится? Больше чем уверен, что победит то направление, где препод был лучше...
На мой взгляд требуемый результат занятия с ребенком - сформировать представление о сфере деятельности и взаимосвязях в ней, а он уже, на основе своих предпочтений, пусть сам выбирает то, что ему прикольно...
Перефразируя:
Что же ребенку больше подойдет умение печь пироги или варить супы? Давайте определимся на основании его игры в песочнице...
Если ребенка учить готовить - он и тесто должен замесить и на тарелки разложить и посуду помыть и овощи почистить и газ зажечь(да, под присмотром, но сам)...
Upd: Я как родитель хотел бы вводного курса со всей палитрой работ: прикольной, классно иллюстрированной, полезной, забавной и с хорошим преподом. Что бы он сам, пришел и сказал - мне нравится больше "вотэто". Можно я похожу на следующий курс "вотэтого", там обещали рассказать еще вот про такие интересные штуки...
/Ну это, конечно, если мнение ребенка имеет значение, если же подход - родителям виднее кем должен быть их ребенок, что он должен смотреть и читать - то тогда проще профессию по HH выбирать, отсортировал по ЗП и готово - вот она, идеальная.
красивое....
Дык... Вы согласно законодательству ставите строго определенный дистрибутив и не имеете права его менять. Если вы его не меняете - вас имеют во все щели и вы несете репутационные и денежные потери. А если вы его меняете и вас все равно ломают(а идеальной защиты не бывает) то вы несете уже ответственность перед государством за несоблюдение законодательства и в этот момент репутационные и денежные потери из первого варианта вам кажутся фигней, на которую не стоило обращать внимания...
Тем более штраф за утечку миллионов перс данных = 60 тыр. Ну не дадите уборщице 13ю зарплату и всё, год прошел без потерь... А деньги на защиту лучше пустить на бэкапы, тогда и восстановиться получится быстро, считай и не было взлома...
Одно не понял: что бы что?
Пусть, есть люди которые имеют достаточное количество знаний(инструментов) для взлома компьютерных систем и при этом имеют совесть/хорошее воспитание/правильную позицию относительно взаимоотношений людей и людей...
Мы составляем их список....
Теперь у нас есть список людей, которые ломают системы ради закрытия дыр/повышения защищенности критических систем/другие этичные причины...
Используя этот список мы можем что?
Заказывать пентест? Но его и так можно заказать на площадках...
Допускать к тестированию гос. структур только из этого списка? но кто даст гарантию, что черный хакер не прикинулся белым и теперь используя взлом этой тупой системы не хакнет сеть, куда его пустили??
Попилить бабло на создании сначала бесполезного реестра, а потом посадить внучатого племянника заведывать отделом сопровождения реестра белых хакеров с ежемесячными акцизами на лоб каждому? Но какой смысл регистрироваться людям в этой фигне? На сопровождении пустого реестра много не заработаешь(наверное)...
может подскажет кто? в чем сакральный смысл то?
Основное, катастрофическое различие работы на себя и на дядю, которое почему то все "забывают": работая на дядю вы можете быть классным программистом, дизайнером, поваром, инженером, да кем угодно и за вашу ценность в вашей профессии вы будете получать плюс-минус адекватную цену в данном регионе, в случае работы на себя ваша зарплата зависит исключительно от ваших управленческо-коммерческих скиллов. Ну кроме онлифанс, пожалуй, если их можно отнести к "свой бизнес"...
Вы вынуждены постоянно думать о налогах, о том не напечатает ли бешенный принтер в этом месяце "нечто новое, доселе невиданное", чем кормить нанятых и где нанять "высококвалифицированных и низкооплачиваемых" и что они будут делать и что будете делать вы, когда они делать(по любой из причин) перестанут. Ваша жизнь превращается в белку в колесе, за которой идет следом дядя с топором(банк) и опускает его(топор), если вы недостаточно крутились... Да, одна из 20 белок в колесе в попытке убежать от дяди с топором таки натыкается на дуб с желудями и у нее получается откупиться от дяди и оставить себе на вкусняшки, у остальных 19 белок спустя 2-5 лет постепенно появляется понимание, что они являются бесплатным(или почти бесплатным) способом перераспределения денег от работников на дядю к тому же самому дяде/банку/государству...
По мотивам бородатой шутки:
Internet Explorer - программа для скачивания браузера
Rutube - видео справочник о том, как включить Youtube
А можно глянуть на матрицу для HR отдела или отдела эффективных менеджеров?
типичный линукс:
сетевые настройки в текстовом файле, никаких проблем, все в курсе что там и как
особо экстравагантные запихивают новый формат в операционки не особо парясь о совместимости(в 18 убунте в комплекте шли проги для сетевой настройки которые делали "ничего", потому как настройки перекочевали в нетплан и все должны об этом знать, у людей же нет больше никаких забот, все сидят отслеживают изменения во всех пакетах которые у них есть на компе)
сетевые настройки в файле, где даже чихнуть нельзя, лишний пробел - аааа все пропало, сеть нельзя настроить, мы не смогли прочитать вашу сложную конфигурацию с пробелом...
корпорации и участники семь! лет пишут софт для сетевой конфигурации
я конечно утрирую, но есть в этом что-то неправильное... нужна вам супер-пупер-авто-докер-биткойн-конфигурация - ну напишите блин свою, отдельную, с блекджеком реализацию и пользуйтесь по надобности, нафига было ломать то, что и так работало ...
Вчерашний стрим:
Сложилось впечатление, что кто-то не совладав с жадностью, и вопреки здравому смыслу, используя админ ресурс и связи, решил взвалить на себя неподъемную ношу и обосрался...
Самолеты они того, их много, а вот воткнуть в землю МКС - это уже интересная инженерная задача. Можно будет потом в буклетах писать: "Делаем то, что другим уже не повторить!"
вам же не нужен тут тег, правда?
ИМХО: программист(да и кто угодно, по сути) в стартапе работает либо за деньги либо за долю либо за их комбинацию...
Если он работает за деньги - он не несет риски и не получает куш в случае его появления потом.
Если он работает за долю - он получает долю, а на что он живет - его проблемы и несет соответственно все риски если стартап прогорает.
В комбинированном варианте они с владельцем на старте решают пропорции того и другого.
Если офигительно умный программер хочет сначала получать зарплату в полном объеме, а потом еще и долю получить при взлете - он слишком много хочет и тут Безос абсолютно прав.
Ну и обещанная доля в стартапе должна быть закреплена документально, если это устные обещания - ссзб.
А мне понравилось, что весь мир пилит постгрес, вкладывает усилия, кодят монстры муждународного масштаба фактически, а тут команда разработчиков Тантор пришла и за короткое время значительно улучшила функциональность и по пути еще ядро доработали...
Классика =)
Да я сто раз так делал, что вы паритесь...
Вот тебе надо их подписывать посреди ночи? Ща быстро переключим и пойдем домой
Короче, Миха, электриков нет, поедешь ты и Колян, там ничего сложного, разберетесь...
Я не знаю как вы это сделаете, но деньги мы уже получили, оборудование уже у заказчика, бери кого надо, если что на телефоне интернет есть - инструкцию скачаете, все... давай... времени нет на болтовню...
Я наверное сейчас выскажу крамольную мысль, но комп нужно подбирать под игрушки в которые играет человек... Нет никакого универсального "геймерского" профиля железа... Есть старые игрухи типа армы 3 которым нужен мощный однопоток, есть игры которые отлично параллелятся по ядрам, но им нужна постоянная подкачка тонн текстур и тут без NVME не обойтись, а есть игры из разряда "предрелиз начальной беты" об оптимизации там пока и не думали, и игра даже на паузе жрет всю видяху целиком и без остатка, но при этом настолько хороша, что такие мелочи как воющий вентилятор - даже не рассматриваются...
Вполне возможно, что все прекрасно понимают, на чем именно будут спускаться астронавты. Просто боинг попросил сделать "хорошую мину", типа старлайнер не полное Г и "не все так однозначно". Для Боинга это будет надежда в последующем все таки довести старлайнеры до ума.
"инозритель" тогда...
с обязательной припиской во всех государственных документах и на сайтах с количеством просмотров больше 100. Что бы градация была:
silovik
госслужащий
гражданин
инозритель
иноагент
И штаны надо бы в разные цвета красить, для удобства... Думаю Артемий не откажется найти самые гармоничные и сочетающиеся с данными статусами цвета...
тут должен быть тег, но я верю в вас...
Судя по контексту они решили на хайпе Ютуба прокатиться. Надеются на IT-шников которые приведут своих детей, что бы показать им, кто именно виноват в: неработающею Ютубе, корявых офисах в школе и завышенных ценах на компьютеры и телефоны. Хорошая попытка, но нет, лучше в зоопарк сходим, с этими и так все понятно...