Это к чему? Вопрос про то, как это реализует разработчик. Причём у старых платформ каждый слот мог иметь только одно сохранение. Т.е. 3 прохождения, каждое со своим прогрессом - но у каждого только одно сохранённое состояние.
Самое важное так и не написали. Как игра сохраняет пресловутые "сотни тысяч" объектов, не останавливаясь на их полный перебор? Даже на то, чтобы вычислить дельту для каждого объекта (что изменилось относительно дефолтного состояния?), может уйти секунда для достаточно большого массива объектов. А это заметный лаг при сохранении - которого, тем не менее, часто удаётся избежать.
Ну и мелочи вроде того, как избежать поломанного сейва при внезапном падении программы в ходе сохранения. Для текущего ПО это работает просто - создали временный файл, потом потом поменяли местами его и основной файл сохранения. А как это делалось раньше?
Рис.1 - уже смешно. Ответ - это у нас выбор инструмента? А постановка задачи и результат работы инструмента - одно и то же? Такая диаграмма не помогает, а сбивает с толку.
Вот тут затрудняюсь помочь. У меня открывается сайт основной ВТБ, а вот их кабинет online.vtb.ru - не вполне. Сама страница грузится, сертификат страницы подписан Минцифры, а вот скрипты и прочее - нет, из-за ошибки подписи сертификата на esmdtpep.vtb.ru.
Страница входа в кабинет сбера глючила сегодня (циклическое обновление), но это вылечилось отключением адблокера.
UPD: Нашёл косяк - надо было и russian_trusted_sub_ca_2024.cer тоже подгрузить. Теперь ВТБ грузится.
Я проверил <span style=“font-size: 0px; color: transparent;” aria-hidden=“true”>. Текст не виден при разных темах, не создаёт "разрыва" в основном тексте, но при этом копируется. По идее aria-hidden должно гаратировать, что экранные читалки его тоже обойдут.
Потому что SSL/TLS сертификаты работают очень просто: сертификат сайта считается валидным, если цепочка сертификатов, которыми он подписан, доходит до одного из корневых сертификатов. До любого из корневых сертификатов.
Как следствие, владелец корневого сертификата потенциально может выпустить валидный сертификат для любого сайта, в том числе того, кто изначально был подписан "чужим" центром. Из технических мер противодействия есть certificate pinning - упрощённо, сервер может сказать браузеру, мол, "мои сертификаты все подписаны вон тем-то центром". Тогда если сертификат вдруг радикально изменится, браузер забьёт тревогу. Но это работает, только если у браузера уже была возможность обратиться на сайт через заведомо "чистое" соединение и получить корректный сертификат. В условиях государственного вмешательства в трафик такой возможности может просто не быть.
А из организационных мер противодействия - в основном репутация удостоверяющего центра, выдавшего сертификат. На моей памяти какой-то центр провалился именно на выпуске сертификатов для "чужих" сайтов - и был выброшен из баз сертификатов, идущих в комплекте с браузерами.
Думаю, вы понимаете, что желание залезть ещё глубже в соединение у РКН (и их хозяев) присутствует, а слово "репутация" к ним уже попросту неприменимо... Так что да, есть риск, что однажды этот корневой сертификат будут использовать для MITM-перехвата шифрованных соединений. А если сертификат применён только к одному профилю, то и затронут будет только сёрфинг через этот профиль.
Ну тут ещё фокус в том, что текст с закладкой не должен слишком очевидно отличаться от текста без неё, и должен позволить создать видимость выполнения задания. Например, в том же дипсике латиница и кириллица выводятся разными шрифтами, поэтому дополнительная латиница в массиве русскоязычного текста может броситься в глаза.
Интерес представляют иероглифы - они компактные, и их наличие могут списать на глюки дипсика...
Зачем ставить два браузера когда можно один? И раздельные настройки прокси в разных профилях прекрасно поддерживаются.
Раздельное туннелирование будет проще только в ситуации, когда ПО, организующее туннель, делает туннелирование в зависимости от пути к EXE-файлу. Но это использовать имеет смысл исключительно тогда, когда работаешь с ПО, не умеющим работать с прокси. Браузер к таковым не относится.
bandwidth, наверно? Интересно, это органическая нейронка так косячит, или нет.
LLM - это кривое зеркало человека. Со всеми вытекающими.
Я думал, там хотя бы не самая тривиальная геометрия. А то просто прямоугольники - мог бы плиткой для пола обклеить с тем же результатом.
Это к чему? Вопрос про то, как это реализует разработчик. Причём у старых платформ каждый слот мог иметь только одно сохранение. Т.е. 3 прохождения, каждое со своим прогрессом - но у каждого только одно сохранённое состояние.
Интересно! У меня без russian_trusted_sub_ca_2024.cer ВТБ не заводился.
Правда, как выше пишут, у них 100500 сертификатов на сайте используется...
Самое важное так и не написали. Как игра сохраняет пресловутые "сотни тысяч" объектов, не останавливаясь на их полный перебор? Даже на то, чтобы вычислить дельту для каждого объекта (что изменилось относительно дефолтного состояния?), может уйти секунда для достаточно большого массива объектов. А это заметный лаг при сохранении - которого, тем не менее, часто удаётся избежать.
Ну и мелочи вроде того, как избежать поломанного сейва при внезапном падении программы в ходе сохранения. Для текущего ПО это работает просто - создали временный файл, потом потом поменяли местами его и основной файл сохранения. А как это делалось раньше?
\*gost\* сертификаты у меня просто не появлялись в списке при попытке установки. Но вроде работает и без них.
Рис.1 - уже смешно. Ответ - это у нас выбор инструмента? А постановка задачи и результат работы инструмента - одно и то же? Такая диаграмма не помогает, а сбивает с толку.
Вот тут затрудняюсь помочь. У меня открывается сайт основной ВТБ, а вот их кабинет online.vtb.ru - не вполне. Сама страница грузится, сертификат страницы подписан Минцифры, а вот скрипты и прочее - нет, из-за ошибки подписи сертификата на esmdtpep.vtb.ru.
Страница входа в кабинет сбера глючила сегодня (циклическое обновление), но это вылечилось отключением адблокера.
UPD: Нашёл косяк - надо было и russian_trusted_sub_ca_2024.cer тоже подгрузить. Теперь ВТБ грузится.
Простите, недосмотрел. Нужны ещё выпускающие сертификаты, которые ставятся аналогично. Обновил инструкцию, пункт 3.
Спасибо, обновил инструкцию.
Я проверил <span style=“font-size: 0px; color: transparent;” aria-hidden=“true”>. Текст не виден при разных темах, не создаёт "разрыва" в основном тексте, но при этом копируется. По идее aria-hidden должно гаратировать, что экранные читалки его тоже обойдут.
Потому что SSL/TLS сертификаты работают очень просто: сертификат сайта считается валидным, если цепочка сертификатов, которыми он подписан, доходит до одного из корневых сертификатов. До любого из корневых сертификатов.
Как следствие, владелец корневого сертификата потенциально может выпустить валидный сертификат для любого сайта, в том числе того, кто изначально был подписан "чужим" центром. Из технических мер противодействия есть certificate pinning - упрощённо, сервер может сказать браузеру, мол, "мои сертификаты все подписаны вон тем-то центром". Тогда если сертификат вдруг радикально изменится, браузер забьёт тревогу. Но это работает, только если у браузера уже была возможность обратиться на сайт через заведомо "чистое" соединение и получить корректный сертификат. В условиях государственного вмешательства в трафик такой возможности может просто не быть.
А из организационных мер противодействия - в основном репутация удостоверяющего центра, выдавшего сертификат. На моей памяти какой-то центр провалился именно на выпуске сертификатов для "чужих" сайтов - и был выброшен из баз сертификатов, идущих в комплекте с браузерами.
Думаю, вы понимаете, что желание залезть ещё глубже в соединение у РКН (и их хозяев) присутствует, а слово "репутация" к ним уже попросту неприменимо... Так что да, есть риск, что однажды этот корневой сертификат будут использовать для MITM-перехвата шифрованных соединений. А если сертификат применён только к одному профилю, то и затронут будет только сёрфинг через этот профиль.
Не подскажете, где именно? Я бы хоть статью поправил.
Ну тут ещё фокус в том, что текст с закладкой не должен слишком очевидно отличаться от текста без неё, и должен позволить создать видимость выполнения задания. Например, в том же дипсике латиница и кириллица выводятся разными шрифтами, поэтому дополнительная латиница в массиве русскоязычного текста может броситься в глаза.
Интерес представляют иероглифы - они компактные, и их наличие могут списать на глюки дипсика...
Ну идея была в том, что через второй профиль только и ходить на эти самые нужные домены, а не в интернет в целом.
Зачем ставить два браузера когда можно один? И раздельные настройки прокси в разных профилях прекрасно поддерживаются.
Раздельное туннелирование будет проще только в ситуации, когда ПО, организующее туннель, делает туннелирование в зависимости от пути к EXE-файлу. Но это использовать имеет смысл исключительно тогда, когда работаешь с ПО, не умеющим работать с прокси. Браузер к таковым не относится.
Ваш комментарий информативнее моей "статьи". =D
Закрепил.
Сделано.
https://habr.com/ru/articles/1066440/