All streams
Search
Write a publication
Pull to refresh
-11
0.3
Никому Не Иванович @avost

Сижу, никого не трогаю, починяю примусы

Send message

То есть победителя объявленной в соседней новости багбаунти программы от минцыпры по-прежнему ждёт награда в виде именной фуфайки, льготного билета на Колыму с почётным сопровождением и проживания там олл инклюзив? Хорошая новость!

За нарушение предлагается вводить штрафы, сопоставимые с наказаниями за незаконную обработку персональных данных.

Я так понимаю это для того, чтобы понавыписывать фейковых штрафов компаниям, занимающимся генеративным AI? А то в мире без дозволения минцыпы и роскомпозора расплодилось слишком много успешных компаний, которые оказались неохваченными этими позорниками и неоштрафованными местечковыми судами Краснодарского края...

Разумеется, такого нет. Потому, что при испарении влаги плотность воздуха повышается

Простите, не могли бы вы хоть что-нибудь по элементарной физике прочесть? Буквально каждое ваше высказывание настолько дико, что мне приходится пить валерианку перед написанием ответа. Так вот, при прочих равных, влажный воздух легче сухого.

И делает это эффективнее, чем луг или пустыня.

Простите, а не могли бы вы хоть что-нибудь ещё и по элементарной метеорологии прочесть? :)
Та же история. Ваши заявления полностью противоречат как наблюдаемым фактам, так и их теоретическому обоснованию.

Валерианка закончилась, так что дальше вы уж как-нибудь сами. Все вводные я вам дал ))

Одних вышек буровых десяток тысяч

А зачем разведывательным буровым шпд? Порнушку во время подъёма колонны смотреть? Так, там трубы в это время надо крутить с большой скоростью.
Сомневаюсь, что объём разведки - десятки тысяч буровых. А на плановом разбуривании пласта туда столько инфраструктуры тянут, что +1 оптику для порнушки никто и не заметит в ценнике.

ещё всякие интернет вещей можно прикрутить

"Прикрутить" можно всё. Вон, авторы проекта даже AI умудрились "прикрутить". Вопрос в целесообразности. Что за "лампочкой" IoT вы собрались управлять через спутник и чем вам не подошли более адекватные способы?

Как ни крути, тут вполне однозначны толтко военные цели этого проекта и военные в этой стране никогда не отдадут это в гражданский оборот.

непонятно на что расчитывает 1440. "во всём мире" их заблокированный по само нехочу чебурнет даром никому не нужен, а здесь, если таки получится, его отожмут милитаристы и гб.

Мониторингом веб-угроз, анализом специфики атак и регулярным обновлением сигнатур занимаются наши коллеги из SolidWall. Они развивают собственный WAF-продукт

То есть и последний тезис об отсутствии мониторинга российских даркнетов оказался несостоятельным. Ведь если этим занимаются отдельные компании с отдельным продуктом, то и заслуги впшей в жтом нет и ваш балансировщик просто лишён части функциональности. Рекламировать это как преимущество - ну, особый дар - на Жигулях вам никогда не разобьёт нос подушка безопасности. Ведь у Жигулей нет этих подушек!

Мы, в свою очередь, отвечаем за аппаратную балансировку трафика на кластеры WAF и backend-серверов

Означает ли это, что вы утверждаете, что с помощью "западных решений" это невозможно сделать?

даже при общемировом наборе атак, подход к защите должен учитывать локальный контекст. Это требует постоянной адаптации и аналитики — чем, в частности, и занимаются наши коллеги из SolidWall.

То есть вашей заслуги в этом нет, а подключить стороннюю подсистему можно при использовании любого балансировшика? В чём же ваше преимущество?

Ассоциации компаний интернет-торговли (АКИТ)

Ну, разве могло тут обойтись без этих жадных детей?

для этого, безусловно, должен быть российский офис, добавил он.

Чтобы было что отжать и чтобы было кого взять в заложники, подумал он.

Термик – это один из видов восходящих потоков воздуха. Есть и другие виды

Есть и другие. Но так чтобы причиной было именно испарение лесом влаги, такого нет - тут только термики. Говорю же - вы довольно легко можете получить этот опыт из собственных рук :).

Лесу нужно где-то брать замещающий воздух для восходящих потоков. Вот он и берёт его у луга, если он есть рядом

Только наоборот :)
Для того чтобы в этом убедиться даже покупать полёт в тандеме не надо. Достаточно на границе луга-леса позагорать часик - циклы восходящих потоков недолгие, несколько штук застанете. Лучше в компании какого-нибудь планирующего пилота - он объяснит что происходит. В микрометеорологии нет им равных, тк это вопрос буквально жизни и смерти :).
Ещё можно понаблюдать за процессами образования кучевых облаков на равнине и заметить, что образуются они не просто так, а над определёнными местами и это неспроста.

ячейка Хэдли.

Вы ещё волны Россби вспомните. Это явления планетарного масштаба. Они влияют на циклоническую активность, но ни как не связаны с местными циркуляциями, которые мы обсуждаем.

Полиграфист - не что-то супер интеллектуальное, обычный пролетарий на производстве

Да, только образован он получше среднего средневекового монаха-переписчика :)

Сейчас сеньорский скил кажется дешевеет стремительно.

Да, только это ведь не уровень интеллектуальности данной деятельности снижается, а общая планка повышается.

код играбельной игры - за дни. Мне на ту же функциональность нужны недели - тоже разброс в порядок - если не придираться к качеству-чистоте кода и тп, а смотреть на результат как пользователь, потребитель

Если это одноразовый мусор, то да. В чуть более долгосрочной перспективе нагенерённый код, вероятно, и для пользователя окажется неприемлимым - найдутся и баги и дыры и нестабильности. Сейчас нет проблем без знаний как растирать минеральные пигменты для красок, сфоткать Лизу дель Джокондо и распечатать на струйном принтере. Займёт минуты. Через пару лет выцветет.

А "легаси" которое веками повторялось из-за одной описки - библия прекрасный пример распространения таких ошибок

Ну, что касается этих сказаний, то там и ошибок и описок и отсебятины - море (это к вопросу о квалификации переписчиков) просто канонизирован только один вариант. Вот, вам и "отзыв тиража" - анафема на остальные варианты ;).

Леса формируют не термики, а потоки, которые дают дождь. Разные вещи.

Термик - это сленговое название восходящего потока нагретого влажного воздуха. Который, достигнув высоты с температурой точки росы, конденсирует из себя влагу, которая образует облака. Из которых, при соблюдении ещё ряда условий, может выпасть дождь.

Условно говоря, гектар леса нагреет и прокачает вверх в разы больше воздуха, чем гектар луга.

Ниетъ. Луг совместно с лесом - да. Просто лес - нет. Над лесом практически нет тер... "восходящих потоков, которые дают дождь". Сейчас сезон, попробуйте полетать в тандеме с какими-нибудь парителями - сами убедитесь :). Правда, не знаю не сбивают ли сейчас всех кто осмеливается взлететь...

Сотрудники НГУ самостоятельно перенесли и развернули проект

Выглядит так, будто для самостоятельного развёртывания проекта трубуется квалификация не ниже сотрудника (и не одного) одного из ведущих университетов страны. Вы точно уверены, что это реклама?

Практически, не формируют. Как практиковавший паритель в восходящих потоках, отвестственно заявляю, что искать термики над лесом чуть менее, чем бесполезно.

обязательно дружить с командой?

Не обязательно. Но одиночек с моторчиком, обычно, не нанимают, поэтому придётся примкнуть к команде.

Тоже появилась возможность массово и бездумно воспроизводить то, что было результатом кропотливой (и ручной) интеллектуальной работы

А в каком месте печатный станок избавил от интеллектуальной работы? Избавил от тупой работы. Интеллектуальной даже прибавил (ответственности) - там, где при ручном переписывании ошибка оказывалась в одном экземпляре, при печати тиражировалась на сотни-тысячи-миллионы.

считать старый дебиан в таком случае ненадёжным и некачественным ПО?

Ну, например, в старом дебиане старый log4j, которым запускаем эксплоит со спектре и тянем данные из соседних адресных пространств. Беда не приходит одна :).

Если кто-то запустил на наших серверах сторонний софт, то spectre - далеко не главная наша проблема.

Если только ничего ценного на ваших серверах нет...

Когда-то одного админа спросил

А надо было безопасника ))

Угу. Меня так раз уволили. За проект, которым с тех пор горжусь. Таски медленно закрывались.

Вариант "отправить специалисту, он удалит данные и вернёт пустое устройство" вызвал особый восторг.

в случае западных решений речь идет о L7-баланасировщиках, то в этом контексте нам действительно не известны модели западных балансировщиков, где бы вся логика обработки на уровне L7 выполнялась аппаратно

Кажется, я понял посыл. Ваше устройство, получается, оптимизировано для DPI. Да, в этом случае, риторика противопоставления "вражеской" технике мало подходящей для цензурирования трафика, действительно оправдана. Для специфической аудитории. Да, наверное, целевой :(

утверждение, что российские приложения не требуют специфического подхода к защите, на наш взгляд, спорно. Ниже — основные причины:

на мой взгляд, это не причины, а общие слова, ничем не подкреплённые. По-прежнему уверен, что "российские уязвимости" ничем не отличаются от "западных уязвимостей".

Отсутствие мониторинга российского DarkNet/Telegram-сегмента в западных Threat Intelligence-платформах.

разве что, вот это интересно и даже хотелось бы узнать подробнеее. Получается, что вы во-первых, мониторите вот это всё, во-вторых, на основе мониторинга добавляете правила, в третьих перепрограммируете свой аппаратный FPGA-based балансер? Удалённо? По подписке? Если можно перепрограммировать эти правила, то, получается, разница с "вражескими" железками только в доп сервисе, а не в преимуществе одной железки над другой? То есть опять этот пункт мимо (а тогда и вышестоящие при всей изначальной спорности, тоже получаются не относящимися к устройству). Да, а вы этот сервис, получается, предоставляете?

Нужно 20 человек, от джуна за 50 до очень редкого крутого архитектора за 500

И для этого вывешивавают ОДНУ вакансию в которой так и написано танцуют все берём всех? Любопытные у этой компании понятия о найме. И дальше они так же мажутся, если спросить, - ну, вот, я аркитект, какая у вас для меня вилка? Даже при свершироком наборе вилки для конкретных грейдов у них есть.

из двух совсем одинаковых выберут того, который дешевле.

Да, я и написал - если хотят начать сотрудничество сразу с обмана. Но, ведь как только это выясняется, сотрудника они теряют и крутят поиск, найм, онбординг по новой. Это дорого. Поэтому и предложил автор(ице) написать для таких компаний такой гайд. :)

Но вы ведь сами задали этот тон начиная с заголовка и последовательно развивали его далее, следовательно для вас приемлема такая провокационная риторика. Либо же вы ошиблись площадкой и выложили лекцию для колхозников доклад для пленума партии на технический ресурс.

Пока что из вашей статьи следует что все западные балансеры обрабатывают трафик на х86 и избегают использовать для этого FPGA, причём, видимо, в силу именно "западности". Сомнительное во всех смыслах заявление. Как и то, что "российские" веб-приложения следует защищать каким-то особым способом.

Information

Rating
2,310-th
Location
Россия
Registered
Activity

Specialization

Backend Developer