Эх, если бы кто-то провел исследование и посчитал вероятности, было бы любопытно взглянуть на результаты.
оптимум на мой взгляд
Это оптимум только в плане затрат усилий, ведь проще всего регулярно вбивать команду обновления, полагая что "там наверху не дураки сидят". Я сам так делаю, но здоровый консерватизм во мне не очень доволен, особенно в свете таких новостей.
потенциально затрагивает все выпуски утилиты, начиная с номера 1.8.33
У меня на убунте 20.04 версия 1.8.31, apt upgrade делал. То есть они уже после добавили дырку. Что скажут апологеты немедленных, всеобщих и безусловных обновлений?
Тут не вижу смысла вводить эксклюзивное владение конвеером со стороны рабочего, скорее это конвеер должен решать, кому, от кого, сколько, и каких деталей транспортировать.
Это уже от законодательства зависит. На практике, ID спрашивают в банках для любого перевода, обменниках, при покупке сим-карты, на почте при выдаче посылки (посылка привязывается к айди для отслеживания превышения таможенного лимита). В интернет-магазинах не спрашивают, им это особо незачем. В платной клинике спросили, но при этом не пришлось ничего заполнять. Не могу придумать, чем это плохо для меня.
Это просто номер типа 234726547583 - как я могу его потерять? Если вы про доступ к электронным госуслугам, то риски при компрометации ЭЦП есть при любых айди, в России тоже есть свой Госключ, и его тоже можно потерять, и несколько айди тут не спасут. Вообще технически все отличие в том, что там в базах данных у меня будет ключ "234726547583", а тут "пупкинвасилийиванович19901224гртюменскаяобласть". Второй вариант просто усложняет жизнь людям и IT-шникам, но безопасности не добавляет.
Что вы имеете в виду под данными? Если персональные данные, по ним особо ничего не украдешь, и кредиты не возьмешь, если документы фальшивые не умеешь делать. Если авторизационные данные (логины-пароли-ключи), то их сейчас хранят по-хорошему так, чтобы нельзя было украсть (хэши с солью, 2FA, ассиметричное шифрование), и в этом плане лучше, если они будут храниться в одном месте, чем в десяти.
Представляете, как легко забанить неугодного человека?
Если государство захочет забанить, оно и сейчас это с легкостью сделает: карты блокируются, выезд закрывается, человек вносится в список экстремистов-террористов. Не говоря уже про бан в оффлайне, когда камеры на каждом углу. И какой-то там айди в интернете тут вообще погоды не делает.
А как легко (если его данные достанутся злоумышленникам) устроить "веселую" жизнь человеку?
Не совсем по теме, конечно, но разу уж про идентификаторы речь зашла. В соседней стране лет двадцать уже ввели единый цифровой айди. К нему привязаны все счета, сим-карты, платежи, лицевые, и остальное всё что можно. Теперь при получении услуг, требующих идентификации, достаточно сосканировать 2D штрих-код с удостоверения, и всё. Никаких "фамилия имя отчество дата место рождения дата выдачи кем выдан срок действия номер серия ИНН СНИЛС и чето там еще вся эта бодяга бесконечная". Кто-то скажет, что риски единой государственной базы. Ну не знаю, мне кажется, эти базы и так есть, и они давно уже все утекли. Никакого преимущества множества айди вместо одного primary key я не вижу.
Непонятно, зачем тут нужен глобальный айди. Сервер единой авторизации может каждому ресурсу отдавать локальный айди юзера (например, хэш приватного айди плюс имя ресурса). В результате утечки с сайта ничего не дадут. А если государству нужно кого-то привлечь, сайт ему выдаст полученный айди юзера. Определенно есть удобство в том, чтобы не хранить 100500 паролей для каждого сайта, и не фотать в очередной раз свое лицо с паспортом, чтобы подтвердить личность. Но есть и риск глобального бана государством.
Акторная модель очень далека от производства в реальном мире. Никто не двигает ленты вокруг рабочего, это очень затратно. А если ваш рабочий делает, сколько хочет, и детали берет, откуда хочет - на линии будет полный бардак. Каждая операция должна быть четко тактирована для прогнозируемого результата и общей синхронизации. Я этим в своей дипломной занимался. Но зато акторная модель годится для асинхронного распространения сообщений, слухов, сплетен, и прочего инфомусора, поэтому она отлично подошла для ватсаппа.
У технического руководителя должен быть накопленный опыт с тех времен, когда он сам чертил чертежи и рыскал в справочниках. Если он минуя это стал руководителем - то и результат будет печальный.
ООП решает другие проблемы. Инкапсуляция - для ограничения области видимости. Наследование - для переиспользования кода. Полиморфизм - для унификации интерфейсов. Никогда, нигде я не встречал обещаний, что ООП обеспечивает синхронизацию доступа к данным.
Топор тоже непригоден для бритья, однако же остается отличным инструментом для своих задач, и эти задачи никуда не делись в 2025. Многопоточный хайлоад это до сих пор узкий сегмент, для которого свои технологии. Хотя вот та же винда наполовину написана на ООП с мьютексами, и ничего, работает.
Эх, если бы кто-то провел исследование и посчитал вероятности, было бы любопытно взглянуть на результаты.
Это оптимум только в плане затрат усилий, ведь проще всего регулярно вбивать команду обновления, полагая что "там наверху не дураки сидят".
Я сам так делаю, но здоровый консерватизм во мне не очень доволен, особенно в свете таких новостей.
Вы считаете, что добавление новой уязвимости - настолько же редкий и уникальный случай?
У меня на убунте 20.04 версия 1.8.31, apt upgrade делал. То есть они уже после добавили дырку. Что скажут апологеты немедленных, всеобщих и безусловных обновлений?
А не могли бы вы показать порты, которые она слушает. У меня камера этого же производителя, но вроде там нет Tuya Smart.
Тут не вижу смысла вводить эксклюзивное владение конвеером со стороны рабочего, скорее это конвеер должен решать, кому, от кого, сколько, и каких деталей транспортировать.
Мьютекс обеспечивает эксклюзивность владения объектом. И нет никакой разницы, деталь это на конвеере, или стена в ремонтируемой квартире.
И сразу bot API есть, подозрительно знакомое. Похоже, судьба Телеграма предрешена...
Это уже от законодательства зависит. На практике, ID спрашивают в банках для любого перевода, обменниках, при покупке сим-карты, на почте при выдаче посылки (посылка привязывается к айди для отслеживания превышения таможенного лимита). В интернет-магазинах не спрашивают, им это особо незачем. В платной клинике спросили, но при этом не пришлось ничего заполнять. Не могу придумать, чем это плохо для меня.
Это просто номер типа 234726547583 - как я могу его потерять?
Если вы про доступ к электронным госуслугам, то риски при компрометации ЭЦП есть при любых айди, в России тоже есть свой Госключ, и его тоже можно потерять, и несколько айди тут не спасут.
Вообще технически все отличие в том, что там в базах данных у меня будет ключ "234726547583", а тут "пупкинвасилийиванович19901224гртюменскаяобласть". Второй вариант просто усложняет жизнь людям и IT-шникам, но безопасности не добавляет.
Что вы имеете в виду под данными? Если персональные данные, по ним особо ничего не украдешь, и кредиты не возьмешь, если документы фальшивые не умеешь делать.
Если авторизационные данные (логины-пароли-ключи), то их сейчас хранят по-хорошему так, чтобы нельзя было украсть (хэши с солью, 2FA, ассиметричное шифрование), и в этом плане лучше, если они будут храниться в одном месте, чем в десяти.
Если государство захочет забанить, оно и сейчас это с легкостью сделает: карты блокируются, выезд закрывается, человек вносится в список экстремистов-террористов. Не говоря уже про бан в оффлайне, когда камеры на каждом углу. И какой-то там айди в интернете тут вообще погоды не делает.
Например? Звонить на телефон по ночам?
Не совсем по теме, конечно, но разу уж про идентификаторы речь зашла. В соседней стране лет двадцать уже ввели единый цифровой айди. К нему привязаны все счета, сим-карты, платежи, лицевые, и остальное всё что можно. Теперь при получении услуг, требующих идентификации, достаточно сосканировать 2D штрих-код с удостоверения, и всё. Никаких "фамилия имя отчество дата место рождения дата выдачи кем выдан срок действия номер серия ИНН СНИЛС и чето там еще вся эта бодяга бесконечная".
Кто-то скажет, что риски единой государственной базы. Ну не знаю, мне кажется, эти базы и так есть, и они давно уже все утекли. Никакого преимущества множества айди вместо одного primary key я не вижу.
Непонятно, зачем тут нужен глобальный айди. Сервер единой авторизации может каждому ресурсу отдавать локальный айди юзера (например, хэш приватного айди плюс имя ресурса). В результате утечки с сайта ничего не дадут. А если государству нужно кого-то привлечь, сайт ему выдаст полученный айди юзера.
Определенно есть удобство в том, чтобы не хранить 100500 паролей для каждого сайта, и не фотать в очередной раз свое лицо с паспортом, чтобы подтвердить личность.
Но есть и риск глобального бана государством.
Акторная модель очень далека от производства в реальном мире. Никто не двигает ленты вокруг рабочего, это очень затратно. А если ваш рабочий делает, сколько хочет, и детали берет, откуда хочет - на линии будет полный бардак. Каждая операция должна быть четко тактирована для прогнозируемого результата и общей синхронизации. Я этим в своей дипломной занимался.
Но зато акторная модель годится для асинхронного распространения сообщений, слухов, сплетен, и прочего инфомусора, поэтому она отлично подошла для ватсаппа.
Конвеер это временнóе разделение, т.е. опять мьютексы.
Мессенджировай
У технического руководителя должен быть накопленный опыт с тех времен, когда он сам чертил чертежи и рыскал в справочниках. Если он минуя это стал руководителем - то и результат будет печальный.
Автор, а вы понимаете, что такое гомосексуализм?
ООП решает другие проблемы. Инкапсуляция - для ограничения области видимости. Наследование - для переиспользования кода. Полиморфизм - для унификации интерфейсов. Никогда, нигде я не встречал обещаний, что ООП обеспечивает синхронизацию доступа к данным.
Топор тоже непригоден для бритья, однако же остается отличным инструментом для своих задач, и эти задачи никуда не делись в 2025. Многопоточный хайлоад это до сих пор узкий сегмент, для которого свои технологии. Хотя вот та же винда наполовину написана на ООП с мьютексами, и ничего, работает.