Pull to refresh
-6
0,2
Rating
Send message
Ну если кажется — то крестятся…
А с прочитать — вон она, очевидная, публичная (и детская) ошибка сообщества разработчиков валялась у всех на виду, пока кто-то ее не начал массово эксплуатировать.
Кстати совершенно не исключаю того, что эту дырку злоумышленники обнаружили совсем не в исходниках…
Ну так и кто тут красноглазый?
Видимо тот, кто фанатично отстаивает Единственно Верное, а все остальное объявляет харамом =))

В пунктах обязательного списка почему-то отсутствуют 1С, автокад, саунд форж и еще 100500 позиций из списка зверьсиди -)

Буду банален: наличие агрегата — еще не повод сажать за изнасилование
Так мы о технической литературе/документации или о идеологии?
По крайней мере я как-то не подумал о первых отделах на предприятиях непромышленного толка -)
Бэкдоры, телеметрия и прочие закладки
Во-первых не надо смешивать бэкдоры, телеметрию и закладки.
Первое и третье — штука вообще никак не доказанная, второе — в общем-то декларируемое открыто и с конкретно описанными условиями.

Heartbleed — это была просто ошибка одного конкретного разработчика.
Да. Если применять тот же демагогический прием, что и смешивание бэкдоров и телеметрии — наверное хорошо сделанный бэкдор -)

Кстати эта самая ошибка слегка порушила такую стройную концепцию «доверия открытому ПО, которое целое сообщество просматривает и находит дыры» -)

А если еще почитать статьи фирмы с единорогом и радугой на логотипчике, точнее результаты статического анализа исходников открытого ПО — то вообще можно паранойку заработать…

Включаю антикрасноглазие:

— Не надо качать левое ПО со стрёмных сайтов. Всё нужное ПО или уже встроено, или есть в репозитории и ставится через менеджер программ.

Гм… asterisk по крайней мере еще несколько лет назад не присутствовал в основных репозитариях, его надо было тянуть с некоего отдельного репозитория, вся нестремность которого строилась на «одна бабка сказала» (миллионы неизвестных личностей писали на форумах что мол хорошо и безопасно) и это же {тут типичненько путаемся то ли свободное, то ли открытое ПО то ли линух}

В комплекте нормальный браузер, а не Explorer.

Lynx?
Достаточно заметное число клиент-банков не работают в СамыхПравильныхБроузерах ( некоторые даже из-за этого маки выкинули)

Все потенциально опасные действия требуют ввода пароля, а не просто кнопочку тыкнуть
Гы-гы. От sudo bash — нет приема… а при работе на win из под юзера — uac точно так же требует пароль администратора, а не «просто кнопочку».

Множество разных дистрибутивов. Сложно сделать вирус, совместимый с каждым дистрибутивом.
Да, конечно бывают вирусы, которые просят «пожалуйста скомпилируйте меня под вашу архитектуру, поставьте недостающее и запустите», но они не все такие -))

И да, в плане безопасности намного больше доверия открытому ПО. Там нет бэкдоров, телеметрии и прочих недокументированных возможностей.
Сколько лет там heartbleed присутствовала? -)

Антикрасноглазие выключаю.

В те времена гугля конечно не было, но были библиотеки и в общем-то большую часть переводной и оригинальной литературы как-то получалось брать и читать. В том числе и по МБА.
С материалами ДСП и выше — было чуть сложнее, но не сложнее чем в нынешние времена на более-менее больших предприятиях где существуют вполне-таки развитые уровни доступа к документации, особенно касающейся перспективных планов и прочего что не желательно распространять везде (та же зарплата к примеру). Отличия лишь в несколько иной мотивации ограничений.
Вероятнее все же, что карта умрет быстрее, чем устройство. А еще они часто сбоят не умирая.
Мне известен лишь один случай «частичной смерти» карты в каком-то смартфоне у знакомого (после форматирования он так и пережила его телефон). Во всех остальных известных мне случаях либо карту воровали вместе с телефоном, либо телефон помирал и карта забывалась в нем…
В общем в подавляющем большинстве известных мне лично случаев карты переживали телефоны.
Да, это не репрезентативная выборка, но…

Какую-то часть вроде как драйвера от «А» понимают…

Спидометры не завышают скорость, а просто соответствуют стандарту, который допускает погрешность от «минус нуля» до плюс шести процентов. Вот они и работают в пределах такой непривычной несимметричной погрешности -)))
Дык огурцы, если их кушать — полезнее чипсов даже.
А так — да, первое — инъекции, второе — привязка к ip

В итоге шикарная яичница, только яйца просрочены и масло прогорклое…

Хотя про огурцы я конечно погорячился, они стоят на втором месте после воды по причине смертности… ведь все умершие хоть раз но ели огурцы…
Дык в чем проблемы с лечением огурцами по Малахову? Если это совместить с занятиями спортом, прививками и лекарственной терапией — тож будет эффект =)
Огурцы в том, что предложенная и заявленная «панацея» оказалась не то чтобы ненадежной, а просто дырявой.
Все. На этом уже надо ставить точку.

Кстати половина минусующих может быть вообще не программисты, а специалисты по безопасности, которые не пишут код -)
Предложение может быть таким: убить терапевта, рекомендующего садится на огурцы и выписывающего рецепты на лошадиные дозы фуфломицина -)
Насчёт пункта 3 — не встречал, и даже не очень знаю, как такое реализовать
методов — десятки. Обобщенно — load balancing.
Да и даже проще: какой-нибудь человек со смартфоном, гуляющей по квартире — может легко метаться между домашней wifi сетью через наземного провайдера и интернетом опсоса — как минимум метания между двумя разными адресами.
Это было в волшебнике изумрудного города. Сюжет с очень прочными воротами… но в чистом поле…
Плюс стоит добавить что все это сдобрено штрафами
В теории — да, все просто. На практике (надвигающейся) — море непоняток, в том числе скудный выбор из приход, возврат прихода, расход и возврат расхода…

Притом некоторым «не везет» и они попадают на перерегистрацию ККМ/ФР между 1 февраля и 1 июля…
Самые страшности начинаются когда речь заходит о приеме денег в несколько этапов. Например предоплата за некие материалы, потом доплата и окончательный расчет.

Information

Rating
2,682-nd
Registered
Activity