Pull to refresh
6
0
Dmitry Choulindin @dmitry_ch

User

Send message
Так может просто сертификат был самопальный, а не бесплатный, но валидный?

Те серты, что продаются, но занедорого, обычно идут с припиской «поддерживаются в 99% браузеров», имея в виду, что один-два посетителя в месяц, откопав на своем 386 компьютере древний, как мамонт, браузер из первых NN, получат законный крик софта «что за ерунда ваш сайт?!» Так вот и сайт при этом даже без проблем с сертификатом у них не откроется, ибо нынче многое поменялось в вебе и без сертов — прямо беда же!

Получаем, что для 100% гарантии надо идти и платить сотни долларов за цифровую подпись, которая ничего не значит, кроме как что сертификат CA — из тех, первых, кому должны бы верить. Но чуть не все эти CA себя, мягко говоря, запятнали, это раз. Наличие самого безгрешного сертификата ничего ровным счетом не удостоверяет, это два.

Что серт дает, так это то, что браузер проверит, на тот ли домен он выдан, и ругнется в обратном случае. Но при умной атаке это не спасет — редиректив юзера с сайта mysmartshop.com на mysmaptshop.com, на него получаем любой серт, и обманываем как хотим — чем тут крутость сертификата mysmartshop.com поможет? :)
попробуем представить как при этом сертификат Let’s Encrypt, выдаваемый на 3 месяца, должен помочь его (доверие) повысить. Скорее он сделает все только хуже. Что нельзя сказать про сертификат EV с зеленой строкой. Он как минимум покажет, что вы настроены поработать еще год или два.

Лично мне он покажет, что людям денег не на что потратить, кроме как на «зеленую строку» браузера )

Иные люди, покупая домен, оплачивают его лет на 10 вперед, да еще скупают все синонимичные домены, до кучи. Сумма там не смертельная, просто интересно — они, скажем, надеются на что-то большее (что их компания протянет больше, или сами они проживут еще минимум десять лет), чем те, кто покупает домены на один год? ;)
Так выдача тоже ужасна по удобству, вот же вопрос!

Скажем, последнее время при вводе многих слов мы сразу получаем толкование их прямо на странице выдачи. Берется этот сниплет непонятно откуда (то из Википедии, то из онлайн-словаря, то с сайта об онлайн-стратегиях — сами понимаете разницу в академической пользе). При этом, скажем, ссылка на страницу этого же понятия в Википедии из выдачи пропадает (т.к. сниплет взят из нее). И приходится серьезно думать, куда нажать, если я все же хочу прочесть именно в Википедии, а не куцый кусочек ни о чем на странице выдачи. Лично меня это каждый раз заставляет на пару секунд задуматься — думаю, это вряд ли win нового дизайна.
А как только вы начнете вводить что-то в поле поиска, вы перенесетесь на страницу результатов, на которой эти кнопки просто отсутствуют

Вот это капитальный fail: начинаю вводить что-то в поле в центре страницы, написал одну букву — оп, а поле уже перепрыгнуло наверх страницы!

Хотя нет, все еще сложнее:

1. если у нас браузер Chrome, то при создании новой вкладки мы получаем на белой странице в центре поле ввода текста, под ним ссылки на любимые сайты (которые сортируются по популярности, и из-за нее постоянно гуляют по своим позициям). Начинаем вводить в поле в центре экрана — получаем ввод вверху, в адресной строке браузера! Молодцы, эффект неожиданности достигнут!

2. если мы заходим браузером Chome на www.google.com, получаем похожую страницу с полем ввода в центре, но если начать вводить что-то в нем, получим выпадающий список с вариантами, вниз которого перепрыгнут кнопки поиска и «мне повезет» (я лично ни той, ни другой ни разу последней не пользовался, потому что выбирал из подсказок, либо просто нажимал enter, но гуглу виднее). Опять эффект внезапного изменения интерфейса, хотя и в меньших масштабах: можно даже сказать, что он более-менее понятен.

3. если мы зашли на www.google.com, но не браузером Chrome, получаем третий вариант эффекта, тот, что я описал в начале: при начале ввода текста в центральной поле страница резко меняется, поле ввода оказывается вверху, и появляется список подсказок. Кнопка «искать» (на которой уже нет этой надписи, а есть только символ лупы) видна уже справа от поля, кнопка «мне повезет» пропала. Зачем она исходно на www.google.com была видна — непонятно, ее нельзя использовать иначе, как при пустом поле ввода! Да, в нагрузку имеем милый баг: если на www.google.com начать вводить текст, получив поле ввода вверху странницы, а потом текст из него удалить, то страница не вернется к виду с полем в центре.

Выводы просты: случайно или намеренно, но уважаемый Гугл не хочет достичь единообразия вида и поведения ни сайта www.google.com, ни поле поиска в разных браузерах. Реализации в каждом случае сделаны будто бы от противного, вопреки всякой логике. Может, это как-то влияет на узнаваемость, но больше похоже на обычный пофигизм. Для компании, которая делает вид, что увлечена разработкой новый подходов к дизайну, это минимум странно.

Ах да, до кучи: если я беру Firefox, пишу в поле ввода текст, и включаю проверку орфографии, ошибки в написании слов подчеркиваются красными линиями. Если подвести к такому слову курсор ввода, и нажать на клавиатуре кнопку вызова контекстного меню, получаем меню, где приводятся варианты исправления слова: эти варианты можно выбрать стрелками вверх/вниз и по нажатию Enter выбранный вариант появится в тексте вместо неверного слова.

Если я то же делаю в Chrome (а именно, вызываю с клавиатуры контекстное меню, когда курсор находится в «подчеркнутом» красной линией слове, то меню с вариантами появляется, и выбирать варианты клавишами вверх/вниз можно, только примерно 4 из 5 раза нажатие Enter не заменяет слово на верное. Что это — баг или фича — не знаю, но к образу Гугла, который берется и не доделывает, очень подходит.

Боюсь представить, что там у них на серверах, в коде и в базах творится :)

P.S. На Android на телефонах «из коробки» обычно стоит зачем-то «просто браузер», и Chrome (последний — не всегда). Так вот в «обычном» при просмотре страницы и попытке ввести новый адрес вместо старого в поле ввода адреса почти всегда остается в конце пара букв старого адреса, которые надо стереть отдельно. Почему так — не знаю, но баг вижу годами.
Как получить «отличную статью»:
1. По ссылке с зарубежных ИТ-сайтов найти ссылку на интересную запись в блоге
2. Перевести ее по возможности легким слогом
3. Добавить пару картинок, можно ролик с youtube
— профит!

P.S. Тег «перевод» ставить не нужно, к чему оно? ))
Ну тут фраза про «шашечки или ехать» очень в тему будет: вы хотите, чтобы протокол быть точно таким, как на бумаге (и тогда ALPN-only, и с высокой колокольни плюем на всякие проксики в офисах), или предпочитаете, чтобы у всех работало хотя бы подмножество протокола (и тогда NPN и проксики уважаются).

А то, что приняли стандарт, до которого ПО еще расти (я про ALPN, который на старых версиях библиотек не получить), а потом начали делать послабления и костыли в нем, чтобы проблем с миддл-боксами не было — я и говорю, это двоемыслие сродни запуску IE6, мол, все равны, а мы ровнее".

Хочу ли я новый стандарт внедрить? У меня может быть две причины сделать это в отношении http/2: мультиплексирование соединений (что, по факту, позволяет всего лишь немного компенсировать накладные расходы TLS, а не сумасшедшим образом ускориться на фоне http/1.1), и как бы бесплатный TLS получить (что тоже неверно, т.к. TLS можно и с http/1.1 поднять).

«Компьютер помогает решить проблемы, которых не было до появления компьютера» — с http/2 иногда такое тоже случается. Тем более что Гуглы всякие сами сидят не на нем, а на QUIC. В общем, подняли смуту ребята, а сами в кусты ))

Ну что сказать, вот и на психиатора нашлась управа )

Помните, рассказ "Выгуглен"? ;) Думаю, у Гугла граф не хуже, просто спалился совершенно случайно FB.
Однако большинство производителей браузеров заявило, что они будут поддерживать HTTP/2 только тогда, когда он будет использоваться поверх TLS.

Вот это следование «стандартам» удивляет.

А еще удивляет поведение Google (с Chrome) — взяли, и отключили поддержку http/2 для сайтов, поддерживающих только NPN (без ALPN). Причина вроде как и есть, но вся штука в том, что внедрение http/2 этот выкрутас оттянул (потому что менять openssl на руками собранный, или менять ОС, или ждать обновления openssl для своей системы — все эти варианты не сильно, как оказалось, популярны; а чего хотел Гугл?).

Мне, как пользователю, такую логику «следования» стандартам (http/2 без tls делать не будем; npn поддерживать не будем) видеть в браузере несимпатично. Альтернатив особо нет, но и Chrome из апологета стандартов постепенно мигрирует в сторону старого IE по привычкам своих создателей :)
Почему китайцы только «убийцы» и «реплики» умеют делать? Этот тоже, как с убийцами iPhone — внешне ничего так смотрится, пока не возьмешь в руки? По снимкам экрана видно «добротное» качество дизайна — так вот качество и плавность работы так же «доведены до ума»? :)

Но я вас понимаю, вам бы продать, а уж воздух или китайфон — какая разница, да?
— Капитан, почему вы пытаетесь играть на этой трубе?
— Это, Дринкинс, я тренирую легкие, чтобы во время аварии подкачивать дирижабль!
А это мода такая, или неуважение к читателям, когда вставляют в статью, которая будет выведена в колонке в 1000 точек картинку шириной в 1920 точек?

Браузеры как будто бы не умеют нормально масштабировать в 1,92 раза, картинка получается корявой. Поскольку читаю пост в Хроме последней версии — думаю, не я один вижу «лесенки из точек».
Ну что вы, право слово! В заголовке всего-то одно слово пропустил автор, а тут такой хай!

Сравните, как с добавлением все встает на свои места:

«Lenovo Phab 2 Pro – первый и последний в мире смартфон с Tango»
Tango изменит наши жизни так же, как GPS преобразил способ коммуникации

Надо писать «мы надеемся, чтоTango изменит наши жизни...» и далее по тексту. Что он действительно изменит — ой, это же не первая такая технология :) тем более от Lenovo!
1. Я не из РБ, вы промахнулись

2. С вариантом кражи не ко мне, но кто-то из знакомых сталкивался.

3. Если врач, не поставив диагноза, доведет ситуацию до потери пациентом, скажем, конечности, то именно записи в истории болезни покажут, когда и как он пытался менять курс лечения, чтобы помочь. Или — не пытался, что в случае неквалифицированного врача может иметь место.

4. Знакомые как раз с картой пошли в страховую. Те запустили проверку. Больница не получила часть финансирования в следующем периоде (если не ошибаюсь). Думаете, кто-то пришил человеку потерянную в результате неверного лечения конечность, так сказать, потребителю медуслуг?

Но если вы уверены, исходя их обширного опыта, что все врачи борются за жизнь и здоровье пациентов, что делают возможное и невозможное не после звонка знакомых (кстати, в том случае «хорошие знакомые» врача попросили помочь больному — не помогло, наверное?), то это очень здорово. Я слышал логику, что в крупных городаж и медцентрах есть некая конкуренция врачей, но сам не знаю и не очень понимаю логику: если спец работает спустя рукава, то он и не спец после этого, но конкуренция ему все равно не грозит, он всегда кусок хлеба (увы для потенциальных пострадавших) найдет.
Тьфу. Ну, вообще не редактор, а «редактор» (в кавчках, потому что исходно слово редактор имеет совсем другое значение), но все же да, это я промахнулся.

Но, да, хоть и за деньги, но не от имени компании человек написал. Да еще и фото дискет приложил! )
На ГТ статью об этом написал просто пользователь, здесь — пост в блоге компании. Жду, сколько еще компаний в своих блогах не пройдут мимо написания на эту тему :)
Это вы про Hyper-V, мол, включается, или все же про других обитателей «магического квадранта»?

Если на моем сервере у меня крутятся 100 одинаковых машин для целей разработки, и ситуации чтения страниц я не опасаюсь, а вот ОЗУ для меня важно, то функция для меня может оказаться небесполезной.

Мне лично интересно другое: Gartner сравнивает теплое с мягким (что не столь редко вокруг нас наблюдается), но ладно бы просто сравнивал, так это поделие еще и используется кем-то, кроме студентов первого курса, для оправдания чего-то, кроме умения пользоваться линейкой.

Если уж на то пошло, надо не проценты распространности мерять, а как-то оценивать пользу и причины внедрения. Часть компаний могла бы сидеть на решениях на базе KVM, но им «корпоративность» не дает. Часть, наоборот, использует решение от MS просто ввиду того, что у них хорошие с MS отношения, и каким бы слабой не оказалась реализация в Hyper-V 2012R2, приходится использовать ее. Да-да, попутно придумывая миллионы костылей.

Впрочем, если у нас есть компания на 10 серверов, все под виндой, с AD и доменом, то внедрить Hyper-V логично (хотя и на самое оптимальное с каких-то точек зрения). Сравнивая с ДЦ на 300 серверов (и уж тем более — с полноценным крупным хостингом на тысячи хост-машин), получаем, что в крупных масштабах можно и что-то другое посмотреть.

Отдельно интересно, что на крупные контракты цены у MS стремительно дешевеют — получается, владельцы малого числа лицензий оплачивают часть прибыли «за дядю».
Строго говоря, здесь сравнивают Hyper-V с KVM — неполное и неполное решения )

TRIM для дисков ВМ.
Судя по "«магическом квадранту» Gartner-а", Microsoft умудрился в визионеры записаться. Я так понимаю, получилось это у них небесплатно: не сказать, чтобы полнота реализации и иные фишки были у них сильно лучше, чем у ниже и левее нарисованных конкурентов.

Ну и по традиции, надо отличать Hyper-V как гипервизор, и некое решение по виртуализации как полное решение «от и до». Второго, в отличии от того же Proxmox-а банального, что-то не наблюдается. Нет поддержки ни KSM, ни trim даже (!!!), нет бекапов ВМок (есть только экспорт, который, как ни странно, не умеет сжимать виртуальные диски).

Да что там, при удалении ВМ в Hyper-V диски ВМ не удаляются с хранилища (!!). Сидим с тетрадочкой, и учитываем, где и что у нас от ВМ-ки лежит, и стираем — ручками, и это в 2016 году!
Порой имеем дело с банальным пофигизмом и даже непрофессионализмом докторов, которые, как плохой повар под соусом, под кучей бумаг и отказов прячут записи о том, как они пациента лечили не от того. Причем, получить копию своей истории болезни на руки — ой, тот еще квест, еще скорее потеряют, но не дадут скопировать, так что люди, я знаю, находят более реалистичным самому улучить случай и похитить ее (хотя она и называется «собственностью лечебного заведения»).

Понятно негодование медработников, когда, начитавшись книг, непрофессионал придет на прием и начнет «вы меня лечили этим, а я думаю, что надо было тем», но понятно и негодование пациента, который через три недели острых болей узнает, что его лечили перевязками от болячки, которую после недели болей нужно обязательно было оперировать.

Information

Rating
Does not participate
Location
США
Registered
Activity