All streams
Search
Write a publication
Pull to refresh
-4
Дмитрий Романенко @WraithOWread⁠-⁠only

User

Send message
Компании «Свой ТС» неинтересны «среднестатистические пользователи», им интересны турфирмы, бронирующие отели на букинге, билеты на скайсканнере и продающие все это людям в виде туров. И еще у них есть сервис «Свой отель», как раз нацеленный на турфирмы.
Посмотрите остальные видео с этого места, например, вот это https://www.youtube.com/watch?v=1XOVxSCG8u0. На ролике из поста явно зарезан динамический диапазон, в реальности это место гораздо светлее.
Другие средства денег стоят. Миллион пушей в firebase не стоят ничего, миллион смсок обойдется вам где-то в миллион рублей (сумма взята с первого попавшегося в гугле смс-гейта).
Попробуйте еще разок. Выборы прошли, в Питере в метро снова стало всем наплевать, пищит рамка или нет, есть ли рюкзак и далее по пунктам.
Именно это толкнуло дочь к «плохому парню»(не понимая что плохого в нем), позволило дочери избить мать до чертиков(не понимая что плохого в избиении и где грань) и уйти из дома (не понимая опасностей реального мира).

Емнип, блокировку ей мать сняла еще когда та была в начальных классах, там лет 5-7 прошло.
А я этого и не утверждал. Речь о том, что смс-код относиться к той же категории «что я знаю», а не «чем я владею», в отличии от брелка-аутентификатора, например. Поэтому фактор один («что я знаю»), а в нем — два шага, на которых надо ввести. Я чуть выше скидывал ссылку.
А если он просто чуть медленнее но всё так же предсказуемо работает — это ок.

Это было бы ок, если бы система выводила при этом выводила уведомление о том, что батарее плохо.
владеть телефоном

Нет, ему достаточно узнать содержимое СМС. Например, дав денег сотруднику какого-нибудь салона связи и перевыпустив вашу сим-карту, таких историй навалом.
Фактор остается тем же, просто добавляется шаг. Так что это 2SV.
Называть можно и так и так.

Нет, это разные вещи. Вот тут неплохо расписано http://www.outsidethebox.ms/18372/
Емнип, не совсем так. Да, надгортанник закрывает отверстие гортани при глотании, однако это обходится, если вдыхать воду, а не глотать её.
Проблема в том, что вдыхание жидкости вызывает ларингоспазм (то, что вы назвали «поперхнуться»), наглухо сжимающий гортань. Не уверен, можно ли это решить тренировками, но как минимум должны помочь инъекции спазмолитиков.
Не знаю, как в покетбуках реализована заглушка, а в соньках на ней со временем начинал отходить уплотнитель. Спорить в СЦ, доказывая, что это не вы про заглушку забыли, а она сама пропустила воду — то еще удовольствие.
Просто это не совсем тот научпоп, где на пальцах объясняется устройство черных дыр. Это сборник технических лекций, по сути — учебник, с матаном, формулами и прочими радостями. Так что да, открыть середину/конец книги (а 9я лекция примерно оттуда) и сразу въехать будет сложно.
Хозяин, обезоруженный этими доводами, признал свою несостоятельность, и было решено, что молодому маркизу не стоит тратить время на Цицерона, Горация и Вергилия. Но что же он станет изучать? Ведь надо же ему что-то знать. Не познакомить ли его чуточку с географией?

– А на что она ему? – возразил воспитатель. – Когда маркиз пожелает отправиться в свои поместья, неужели почтари не найдут дороги? Будьте покойны, не заблудятся. Для путешествий нет нужды в буссоли, и из Парижа в Овернь люди отлично добираются, не ведая, на какой они широте.
Ну точно, там такие альтруисты сидят, которые размышляют над тем, чтобы им ещё такого сделать чтобы сдирать с клиентов поменьше денег ))

Меньше денег — нет. Удобство — да. Чтобы сделать удобно — надо выбить под это дело бюджет, а где бюджет — там премии, бонусы и прочие приятные менеджерскому сердцу вещи.

А выбивать бюджет (и премии потом) гораздо легче, когда у тебя есть аналитика, собранная с десятков тысяч человек.
То есть это большой потенциал для злоупотреблений со стороны владельцев включённых скриптов. Дальше включаются опасения, что этот потенциал будет реализован. Чем больше разных скриптов задействовано — тем соответственно больше шансов.

Так а какие альтернативы? Писать банковские сайты на чистом HTML?
Если есть доступ к сертификатам на машине — можно сделать полноценный mitm, проксируя запросы через себя, сохраняя ответы (в том числе токены), подменяя любые скрипты и далее по пунктам. ИМХО это даже проще, чем мастерить фишинговую страницу. Говорить в таком контексте об «уязвимых сторонних скриптах» — всё равно что затыкать течи в разломившемся пополам корабле.
Неужели вы думаете, что его будут резать?

Не слышали историй, как кто-то выходит из транспорта с аккуратным надрезом на полегчавшей сумке? И для чего нужна заточенная монета?
В Прометее ничего подобного не говорится.


Строго говоря.
http://www.imdb.com/title/tt1446714/synopsis
«The still-active David suggests the Engineer is going to release the ampoules of black fluid on Earth, thus killing every living creature in the planet.»
Сразу замечу — к Яндексу отношения не имею.

По сервисам

  • Сервис в андроиде — это не то же самое, что сервис во «взрослых» ОС. Это не отдельная постоянно висящая в памяти сущность, а лишь компонент приложения, не прибитый гвоздями к UI. В архитектурах Pattern A/Pattern B предлагалось в принципе всю работу с сетью выносить в сервисы — полагаю, от спроектированных таким образом приложений у автора тоже приключился бы приступ паранойи.

    Сразу отвечу на вопрос «если сервис не всегда запущен — почему он отображается в утилите у ОПа?» — потому что система вообще никак не даст запустить сервис или активити, если они не прописан заранее в манифесте, а тулза со скринов скорее всего просто отображает содержимое манифеста.

  • FirebaseInstanceIdService, GcmInstanceIdService и прочие с префисками Firebase/GCM — шаблонные сервисы для работы с push-уведомлениями. Встает вопрос, зачем используются оба — GCM вроде как устарел и Google усиленно продвигает вместо него Firebase. Предположу, что на старых девайсах они жонглируют имплементациями на случай, если у пользователя в системе старая версия Google Play Services и работа с Firebase не поддерживается. Нужны ли в приложении эти сервисы, и есть ли там вообще пользовательские уведомления — отдельный вопрос, Яндекс.Погодой не пользуюсь, сказать ничего не могу.

  • Использование устаревшего GCM объясняет необходимость подписки своих обработчиков на перезагрузку девайса и обновление списка установленных пакетов — после обновления прошивки или приложения старый токен мог превратиться в тыкву, а пользователь, внезапно перестав получать уведомления, обложит разработчиков гениталиями будет недоволен.

    С обновлением приложения отдельная клоунада — до 3.0 подписаться на обновления ЛИШЬ своего приложения было нельзя. Поддерживаешь 2.3? Подписывайся на все обновления и фильтруй. Плюс, если Яндекс действительно переиспользует сервисы между разными приложениями — им в целом пригодится эта информация, чтобы использовать самую свежую версию сервиса из доступных (хороший вопрос, кстати, как они это делают).


Что там с мобильными сетями? Поговаривают, от них магнитные бури бывают.

Поговаривают, что перед там, как зубоскалить, желательно в предмете хоть немного разобраться — а иначе недолго и в лужу сесть. CONNECTIVITY_ACTION используется для того, чтобы реагировать на исчезновение/появление сетевого подключения, что позволяет гасить соответствующие сетевые сервисы и тем самым экономить батарейку.

Заметьте, процесс не в кэше, где отлёживаются неактивные приложения до тех пор, пока система не решит задействовать больше памяти. Эти процессы работают всегда с момента установки погоды.

Расскажите, пожалуйста, что это за кэш такой для «неактивных» приложений. В документации вот прямо сказано, что запущенный процесс всегда висит в RAM, но может быть прихлопнут, если памяти станет мало.

В заключении хочу сказать, что я не специалист и ни на чем не настаиваю.

Это не отменяет факта, что вся статья — убогий желтушный вброс. Оценка в +60 наводит на крайне печальные мысли о текущей аудитории гиктаймса.

Information

Rating
Does not participate
Location
Санкт-Петербург, Санкт-Петербург и область, Россия
Registered
Activity