All streams
Search
Write a publication
Pull to refresh
40
0.1
Егор @YegorP

User

Send message

Я хоть уже и приделал принтер 2004 года к Windows 10 и 11 через ручную установку драйвера от похожей модели (девайс Xerox Phaser 3121, а драйвер от 3124), но готов купить эту штуку хотя бы для поддержки проекта.

React SSR, только на Котлине вместо Тайпскрипта?

шаблоны должен быть на Kotlin

Это уже не шаблон. Шаблон это типовой исходник в своём оригинальном формате с указаниями куда и как подставить данные. То есть шаблон это практически валидный файл .html (или любой другой, хоть .cpp).

Вы отказались от шаблонов и генерите хтмл на лету. Из плюсов - ну да, типизация Котлин. Из минусов - никакой взрослый тулинг ничего про вашу разновидность хтмл не знает. Превьювить такое без запуска кода нечем.

исправить критикал в html шаблоне бэкофиса - я решил что надо что-то делать

Можно было легким тестом покрыть со снапшотом. Входные данные такие-то, на выходе хтмл строго такой-то.

Почему silicone (силикон)? Разве не silicon должно быть (кремний)?

Про тач и стилусы ни слова. Какой смысл его плашмя класть тогда?

надо в каждом конкретном случае

Не надо в каждом конкретном случае. Я такие большие штуки как Ютуб не дизайнил, но даже гораздо более мелкие сервисы зачастую используют IP-локацию только в отсутствие других признаков, и то не каждый раз, а запоминают в кукисах на некоторое время например. Это касается анонимного просмотра прежде всего. Если же в профиле указана конкретная страна, то она вполне может переопределять координаты по IP, пускай даже не во всех случаях.

И вообще там наверняка многослойный пирог, где одному слою есть дело до IP (анти ддос всякий), а другому нет.

Господи, да пусть жрёт эту память, лишь бы по делу.

Помню как 20 лет назад оптимизировал винду XP отключая всё что можно. Там по-моему меньше 20 процессов оставалось. Оглядываясь назад, не совсем понимаю зачем я это делал. Память же зачем-то куплена? Так пускай будет вся занята тем, что нужно под рукой.

Берём список из самых популярных паролей и не даём их устанавливать.

Сколько всего...

DAW внутри не клипуют не благодаря высокой битности, а благодаря договорённости как эта битность используется. Там вдобавок числа с плавающей запятой применяют - что вообще уводит клип в недосягаемость (ценой неравномерности всего диапазона), но это не главное. Главное - договоренность о том, что 0 dbfs установлено не по максимальному числу.

По дополнительным шумам от лишней конвертации - вот вообще пофиг. Во-первых, речь про мониторинг. То есть шум не проникнет в записанный материал. Во-вторых, запас солидный. Потеря динамического диапазона тут чисто теоретическая.

Тупее как раз и требовалось. Очень сложно конкурировать с тем, что выглядит тупо, но работает. Джобс буквально вышел и показал толпе как тыкать пальцем в экран. И всё, для стилусных многозадачных систем дни оказались сочтены. Винда прочухала это слишком поздно.

Вот именно, что вопрос в стоимости. Вы как-то очень избирательно этот вопрос применяете. Любая нетривиальная визуализация техпроцесса будет содержать всякую модальность - вылезет какое-нибудь окошко и перекроет показания датчика на экране. А значит придётся делать визуализацию именно под дальнейшее распознавание. Уже недёшево.

Правильно - в 2003 году в отсутствие интернета обнаружить рядом с .exe папочку с файлами .cpp и попытаться в них что-то отредактировать в надежде, что в .exe тоже что-то поменяется (спойлер: не поменяется). Всё, считайте что вы вошли в айти с пинка в дверь и через восемь лет вам впервые заплатят за код (это меньше 10 лет).

Соблюдать эмбарго против своей страны в своей же стране? Мне кажется, это недействительный пункт соглашения чисто по принципу его действия. Нельзя же не пускать себя в дом уже находясь в этом доме.

Большой головняк с тем, что драйверы для взаимодествия с БД плохо оптимизированы под жизненный "ритм" функций в serverless. Например, монговский пакет для Node.js долго подключается и создаёт большой пул соединений. Это ок для классических архитектур, но в serverless надо наоборот быстро стартовать и не держать слишком большой пул, потому что параллельной обарботки запросов одним и тем же пулом соединений всё равно не будет. И вот из-за этого начинаются пляски с provisioned concurrency, тюнингом настроек, чтением исходников драйверов и т.п.

В том и дело. Роль "одноплатника" в этой схеме сводится к какому-то промежуточному драйверу. А вся ЧПУшность ушла в программу-упрощалку на ПК. То есть самостоятельного ЧПУ на 155-й серии тут не получилось.

Чтобы на таком зарабатывать 300к/мес, нужно три раза в час воровать и перепродавать все заказы в течение месяца.

Может, так и считали? Курьер не принёс заказ, а обиженный журналист экстраполировал это на целый месяц?

Одни и те же требования, серьёзно? Вот у вас дома холодильник стоит. Вы его с собой таскаете или всё-таки ключ от замка в том доме у вас в кармане лежит? Точно так же и KMS для генерации/хранения/удаления криптоключей - она сильно проще, дешевле и легче, чем СУБД с кучей фичей под кучу типов данных с тем же уровнем предсказуемого стирания.

Вот, нашёл заметку о cryptographic erasure, где пишут, что большие корпорации уже используют такой подход: https://www.techtarget.com/searchcloudcomputing/feature/How-Azure-AWS-Google-handle-data-destruction-in-the-cloud

Как это не поможет? Новая сессия запустится уже с новыми кодами. Сколько таких сессий придётся создать чтобы в одной из них код совпал с тем, который подставляет атакующий? Это что-то вроде подбора в случайном порядке. В чистом виде это уязвимо, но в рамках сессии проще тормозить перебор и противодействовать перехвату логина (когда юзер вводит верный пароль, а атакующий с другого клиента перебирает OTP). Поэтому добавляем сюда задержку проверки на пару секунд, предотвращаем параллельные сессии, и всё. Это уже далеко от тривиального перебора 4-6-значных кодов. Поверх этого базового механизма уже прикручивается вторичная защита: рейт лимит по айпи, локаут, капча и алерты админам.

Information

Rating
3,216-th
Registered
Activity

Specialization

Backend Developer
Lead
From 500,000 ₽
Node.js
.NET