>> На первом шаге клиент посылает случайно выбранное число серверу, чтобы он мог зашифровать его общим для них ключом ...
>> … В тоже время злоумышленник не мог бы сформировать хэш HMAC( Nк, Nс, К, С, Кs), т.к. он как минимум не должен знать секретного ключа Ks.
Общий ключ на клиенте где хранится и в каком виде? Вот это и есть проблема.
Дальше у вас ничего в принципе уникального не описывается.
Можно вообще использовать простейшую последовательность аутентификации Kerberos, немного модифицировав его под нужную вам схему работы, чтобы с помощью общего ключа(который при желании можно сделать и самогенеренным сертификатом с парами несимметричных ключей) в защищенном режиме только обменяться сеансовыми ключами(random), которые вы можете сделать хоть в несколько килобайт длиною(а то и мегабайт), и которые в совокупности с режимом шифрования, отличным от ECB, дадут вам необходимую надежность. При этом шифровать трафик можно чуть ли не RC4 алгоритмом, который при грамотной сцепке и грамотной мутации ключа дает достаточно высокую надежность(не столько сам алгоритм, сколько грамотная сцепка блоков) и за счет того, что занимает условно менее десятка строчек кода, дает так же высокую скорость работы(в отличии от SSL, к примеру).
Это все просто как пример. В реальности многое зависит от конкретной задачи, условий работы продукта и требований «заказчика». В некоторых областях нельзя выбрать произвольные алгоритмы, сколь бы надежными они на самом деле не были — требуют только сертифицированные и стандартизированные решения.
Зато сессия восстановится. Со всеми данными, окнами и т.п.
Тут кто как работает. Кому легко — просто запустить те же программы, а кому надо уже посложнее действия делать. Запускать все что было и как было будет дольше загрузки системы и даже дольше, чем восстановление сессии с винта )
Та же винда(и любая другая ось) под параллелсами с кучей рабочих программ тоже ведь навернется? Не все программы в маке, а под виндой тем более, способны восстановить свое состояние при сбросе слип-сессии.
Эмм… Восстановление в гибридном режиме мгновенное(тупит только уход в спячку).
Вы безусловно правы, если вообще в ноуте есть винты, то есть смысл спячку сделать обычной — только в памяти. Если в ноуте SSD везде, то время на дамп совершенно пофиг. Закрываем крышку, сразу кидаем ноут в сумку и поехали — оно само допишет сессию на SSD и окончательно уйдет в спячку, SSD тряски не боится, в отличии от HDD, при которых лучше дождаться полной спячки, и только потом двигать ноут.
hibernatemode 3 это гибридный режим(RAM+HDD или RAM+SSD).
Сохранение текущей сессии на HDD дает возможность восстановить работу после отключения питания.
Основная сессия остается в памяти и восстановление из спячки происходит мгновенно(если сбоев не было, с винта сессия не восстанавливается).
Так вам же и плюсуют в общем-то за грамотность реализации. Код на гитхабе выглядит красиво и осмысленно, мне придраться не к чему.
Просто ошибка похоже была в базовом планировании — вовсе не обязательно было делать такую сложную обвязку из кучи файлов для относительно простого функционала.
Достаточно было одного простого инклуда с более простой обвязкой вокруг обычного массива, и использованием хешей(тех же дополнительных ассоциативных массивов) для производительности.
Ну еще малость убивает использование array_search() внутри. Это медленная функция, ибо даже не смотря на ее нативность и Си-шную реализацию, она ищет тупым перебором, без использования хеширования.
С одной стороны, ваш подход будет несомненно удобен для использующего эту библиотеку программиста, ибо оперирует непосредственно самими объектами применительно к коллекции. Но такое удобство не должно наносить сильного ущерба производительности. Иными словами, лучше пусть терпит некоторые синтаксические неудобства(весьма условные) программер на время разработки, чем потом заказчик или пользователь(нагрузка на сервера) при ежедневной работе с продуктом.
Не смотря на то, что у вас все реализовано довольно грамотно, вы используете внутри реализации нативные функции работы с массивами, где только можно, но тем не менее мое имхо: производительность улучшить можно и нужно. На малых объемах данных все будет хорошо, и тормозов не будет заметно. Но если объектов в коллекции будут миллионы(например составление сложных графиков, которые со стороны БД полностью не посчитаешь), вот тут оно все и покажет.
То есть в данном случае претензии в комментах — это вовсе не минусы. Это просто здравая критика. Воспринимайте правильно )
Как-то так.
Дал плюс за креативность и грамотную реализацию, но тем не менее пользу вижу только в возможности работы по объекту как по ключу. Однако учитывая реализацию строго на PHP, эта польза нивелируется — можно было ограничиться реализацией лишь пары вспомогательных функций к стандартному массиву.
Итого(уж извините за критику, но взгляд со стороны часто находит простое в сложном): вы сделали, как справедливо заметил выше hom, бесполезное усложнение архитектуры.
Обычно, если нужно работать с объектами столь гибко, делается так: пишется класс обвязки к стандартному массиву, оперирующий самогенерирующимися ключами, строковыми или числовыми, и внутренним объектом, который является обычным массивом.
То есть когда вы потом напишете например $col->remove($obj), у вас $obj будет(и должен быть) не самим объектом, а его ключем в коллекции $col. Фактически это разновидность псевдопоинтера.
Соответственно работать с такими объектами вы будете не как $obj->method(), а как $col->get($obj)->method() или подобным образом. Компилятор сам вам подскажет, если вы забудетесь и попытаетесь вызвать $obj->method().
Контролировать типы объектов можно либо самому, либо включая в каждый объект метод либо свойство, отвечающее за тип. Таким образом при желании вообще можно в коллекцию помещать как ООП-объекты, так и обычные структуры, и работать с ними, не путая типы. Кстати работать можно будет как полностью с процедурным подходом, так и с объектным.
Плюс такого подхода в том, что аналоги перлового хеша в стандартный PHP-массив уже встроены — это ассоциативный массив. А следовательно, поиск значений по простому ключу будет гораздо быстрее любой другой реализации, написанной на самом PHP, иными словами: быстрее любого нативного перебора. То есть суть класса обвязки сводится лишь к группировке функций обслуживания такой «коллекции»(большинство из которых в языке уже есть нативно, а соответственно, работают быстрее) и скрытие внутри вспомогательных массивов-хешей.
Еще раз: при чем здесь Санскай?
То, что долгий период держат до перевысылки, может быть минусом магазина. А может и не быть — если тариф к примеру типа «наземки» и подразумевает соответствующие задержки априори. Вот в этом периоде момент спорный.
Так же на доставку может влиять физическое расположение магазина — в разных провинциях Китая скорость работы почты тоже разная.
Остальное к Санскаю отношения не имеет — только к выбранной почтовой службе.
Это не проблема магазина. Это проблема Почты России с высокой вероятностью. И отчасти ваша, как это не печально.
Почта России в частности, и методы доставки в Россию целом требуют отдельного поста.
Так что Санскай тут ни при чем, как и любой другой магазин. Важно это понимать. В минус магазину может пойти например малый выбор методов доставки, либо тарифы по сравнению с «соседними» магазинами. Но не работа выбранной вами почтовой службы.
Если вы заказываете откуда-либо обычной почтой, не стоит выбирать самый дешевый тариф без трек-номера. Вероятность такой доставки конечно выше 50%, но тем не менее все-таки стремится к 50х50.
И далеко не всегда низкая цена такой доставки оправдает ваши потраченные нервы.
Он на TG больше похож, чем на DX. Принципами подбора и тематичностью разделов. А так же предварительным отбором и сортировкой гаджетов по хотя бы минимальному качеству. Кроме того, я вроде где-то слышал, что между ними есть какая-то связь. То ли корни из одного места растут, то ли еще что… Но за это не ручаюсь, слухи есть слухи.
В основном я и пишу то, чем пользовался. Но конечно проскакивают и те, чем пользовались пока только знакомые, либо на что есть достаточно хороших отзывов из надежных источников(то, чем я собираюсь воспользоваться и для себя проверил надежность, но все руки не доходят).
Но по поводу вопросов все-таки лучше и проще написать имейлом непосредственно по контактам магазина. Ибо мало ли когда я там этим пользовался, может полтора года назад в последний раз было, много воды могло утечь за это время. В результате мои ответы могут быть неактуальными.
На счет «еще не вечер» — это вы точно подметили )
У меня этого добра хватает. И думаю, далеко не только у меня )))
А вообще тема очень обширная, магазинов разных сотни тысяч, если не миллионы.
Если их все здесь перечислять — этот пост превратится в Гугль ))))
Добавлю еще один наш интересный ресурс: www.ebay-forum.ru. В частности на непосредственно форуме есть разделы как с проверенными магазинами, так и с кидаловом и негативными отзывами.
Вообще для начинающих «посылочников» и не только это очень полезный ресурс — там много информации и по магазинам, и по посредникам, и по таможне, и по оплате, и по много чему еще.
Тэкс… Я проснулся. Как и обещал, еще пачка барахолок вкусных )))
И тут я стандартные клоны DX тоже перечислять не буду — их дофигища реально, аж нет смысла публиковать.
Итак:
Сразу, пока не забыл, хочется отдельно упомянуть локальные маркеты. То есть барахолки внутреннего рынка, такие, как упомянутый в статье english.gmarket.co.kr.
Китайский национальный развал www.taobao.com. Работать с ними через переводчик нужно, доставка там редко бывает прямая от продавца. Оплата тоже в основном «кривая» через китайские банки. Поэтому нужно искать посредника. Часто даже через посредника получается дешево и вкусно. Можете по имени этого сайта погуглить, в сети хватает и самих посредников, и гайдов от наших людей, как там что правильно делать, как отсеивать плохое качество и т.п. Тем не менее сайт только для тех, кто будет с этим всем заморачиваться.
Япония соответственно: www.rakuten.co.jp. С японией проще — есть как минимум два хороших проверенных наших посредника: injapan.ru и stavkin.ru(кстати, судя по объявлению на морде сайта ставкин, они теперь и с таобао китайского тоже возят, что есть гут). Оба посредника проверены, не жадные, предлагают различные виды доставки, включая морем до Владивостока и дальше ЖелДорЭкспедицией. Оба возят товары не только с Ракутена, но и с «японского eBay» — барахолка от Yahoo. А так же в принципе с любых чисто японских магазинов — вы просто находите нужный товар и мылом запрашиваете его покупку у менеджеров приведенных выше контор — вам дадут расклад, что сколько будет стоить и в какие сроки. Дальше решаете.
Про заказы из Японии скажу отдельно — туда не ходят за дешевыми товарами. Япония не дешевая для нас страна. Но! Есть куча товаров, выпускаемых там исключительно для внутреннего рынка, и представляющих для нашего брата интерес. Или например такой момент: хотите купить комплект резины для авто(не важно, новой или б/у). Японские по сути бренды основные сейчас это Toyo, Yokohama, Dunlop. Все три работают в некоем альянсе, поэтому у всех трех приблизительно одинаковые составы резины. Получается по сути это как бы один бренд, выбирай себе из множества моделей и рисунков протектора. Так вот, комплект резины из Японии может обойтись в результате даже чуть дороже, чем купить здесь. Но если здесь вы найдете всего 10-15 моделей из всех трех брендов, да еще и фиг найдете требуемый вам размер, то «оттуда» можно притащить все что угодно из полного ассортимента этих контор.
Еще из японского, что без посредников торгует «наружу»: www.tokyoflash.com — дизайнерские часы. В основном они занимаются реализацией прикольных дизайнерских концептов в реале. Качество не швейцарское, на элитность и не расчитано, но пикантность есть. Обычно каждый дизайн выпускается ограниченным тиражом. Очень хорошо на подарки брать хорошим людям. у них есть еще блог, где предлагаются новые варианты дизайна и там можно голосовать, соответственно набравшие больше голосов будут реализованы и можно будет купить.
www.flutterscape.com — мелкие малополезные приколы. В основном направленность станартно японская типа хентаев всяких и аниме. Но можно найти и весьма интересные подарки типа этого.
brando.com — аналог ThinkGeek. Но, в отличии от последних, Россия в списке доставки есть.
www.dinodirect.com — гаджеты, гаджеты, гаджеты. Похож на санскай из моего предыдущего коммента. Вкусный в общем.
Есть два(минимум) английских аналога ThinkGeek, это www.firebox.com и www.iwantoneofthose.com. Не все стоит там покупать, можно там подсмотреть и поискать то же самое у китайцев, на eBay или products.google.com. Но подборки лучших гаджетов у них знатные — на подарки любимым людям самое оно.
И на последок дам нечто эдакое ))) www.unitednuclear.com — Штаты. Взрыв мозга и квартиры )
Можно купить всяких химических штук, вплоть до радиоизотопных веществ(слабых, которые разрешены в общем-то).
Ну например в дорожных знаках содержится радиевый порошок, именно он заставляет эти знаки под фарами так ярко выглядеть — радий помогает «возбуждать» люминофор, и в принципе считается условно безопасным в малых количествах и если его не есть/не вдыхать. Короче, заказывая на этом сайте, лучше знать, что делаешь.
Если будет время на работе, еще добавлю чего-нить попроще.
Или вечером. А сейчас пора ехать уже. Извините, что так мало )))
Из того, что сходу в голову пришло, и не совсем фигня:
www.bhphotovideo.com — сеть магазинов в Штатах, фото-видео техника, а так же сопутствующая, компьютерная и гаджеты. Много брендированного. Держат сеть ортодоксальные евреи. Работают хорошо. Ассортимент профессиональных товаров тоже хорош.
Доставка USPS(к нам приходит как Почта России, EMS) либо курьерские варианты. Как обычно из Штатов, курьерская доставка «золотая», почтовая тоже не дешевая. Есть смысл брать EMS(USPS Express), но при этом набирать товаров на приличную сумму. Брать мелочевку до $100-$200 не выгодно по доставке.
Придерживаются разных правил, типа некоторые бренды если запрещены к пересылке за пределы штатов(по указаниям самих брендов), значит запрещены.
Но теперь уже из штатов заказывать не так комильфо, как раньше, из-за запрета на пересылку литиевых батарей.
www.computeruniverse.net Германия. Есть английская версия сайта. Поддержка на английском по мылу без проблем. В основном компьютерная техника и околокомпьютерные гаджеты. Часто у них можно заказать новинки рынка по нормальной цене, в отличии от наших барыг с заоблачными накрутками на новые товары.
Цены в Евро. Принимают PayPal. При отправке за пределы ЕС(читай в Россию) автоматически вычитают Европейский НДС. Если на сайте вы выберете доставку в Россию на любом товаре, то цены автоматом пересчитаются и будет на сайте показана цена со звездочкой* уже без ЕвроНДС. Это нам удобно, т.к. многие товары можно в итоге взять дешевле, чем лично купить в Штатах с их неотключаемыми налогами.
Доставка DHL(у немцев почта обслуживается DHL), но к нам приезжает EMS. Страховка посылок, все дела. На Россию стоимость одного заказа ограничена 1000Евро. Из-за наших таможенных норм. Обещают что-то с этим сделать(разрешить заказывать больше 1000Евро), но пока не сделали.
www.kidoh.de — тоже немцы. Товары для детей. Удобнее китайцев тем, что левых токсичных материалов не попадется(так-то конечно в китае дешевле, но для детей стремно). Сайт на немецком, гугл-транслейт или автоперевод Chrome в помощь. Поддержка по мылу общается без проблем на английском. Отправляют тоже DHL, но уже приезжает обычной почтой. Есть нюанс — у них при заполнении адреса поле индекс ограничено пятью символами, поэтому лучше индекс продублировать в строке адреса, а то наши почтари могут неделями гонять по отделениям потом. После последнего заказа я им писал, чтобы поправили поле, так что не знаю, исправлено уже или нет.
www.supermagnete.de — немцы. Сильные магниты и изделия из них. Сам я там еще не брал, никак не соберусь. Но многие заказывали, говорят без проблем. И плюс тот, что в отличии от тех же DX магниты не такие хрупкие. На DX редкоземельки явно прессованы из порошка, разваливаются от прилипания к холодильнику. Хочется сразу предупредить тех, у кого глаза загорятся — не жадничайте, не берите самые большие и сильные — при нелепых случайностях пальцы отдавит на раз! Если магнитную жидкость брать будете поиграться — с ней надо очень осторожно. Она как хлорное железо — пачкает сильно все вокруг, хрен отмоешь потом.
www.chinavasion.com — китайцы. Ассортимент с DX не сравнить конечно, но там по сравнению с последним товары более-менее отобраны по качеству. То есть на откровенную фигню, как часто бывает на DX, я у них не нарывался.
www.lightinthebox.com — один из многих китайских экспортных развалов. Несколько дороже DX, доставка тоже не бесплатная. Но иногда там можно найти какие-то редкие вещи, которые вообще фиг где найдешь. www.miniinthebox.com — ихнее же отпочкование. Что-то типа лайт-версии магазина только по гаджетам.
www.sunsky-online.com — еще один китайский развал. Мне нравится больше, чем DX, однозначно. Более структурирован, вариантов доставки больше, не надо месяц ждать формирования посылки до отправки и т.п.
Ну пока устал. Завтра может еще напишу. В закладках этих сайтов разных полно )
Не совсем. Алибаба все-таки по большей части что-то типа b2b портала, там ищут оптовых поставщиков и т.п.
А вот их отпочкованное подразделение www.aliexpress.com под наши критерии больше подходит, это их же розничная площадка.
Да, мой косячок. Признаю.
Вся суть в этом предложении: «Until such time that a less restrictive policy can be implemented consistent with international standards, and in accordance with UPU Convention, lithium batteries are not permitted in international mail.»
Я в первый раз видимо не внимательно прочитал.
А внизу они просто выдержку из текущих правил привели.
>> … В тоже время злоумышленник не мог бы сформировать хэш HMAC( Nк, Nс, К, С, Кs), т.к. он как минимум не должен знать секретного ключа Ks.
Общий ключ на клиенте где хранится и в каком виде? Вот это и есть проблема.
Дальше у вас ничего в принципе уникального не описывается.
Можно вообще использовать простейшую последовательность аутентификации Kerberos, немного модифицировав его под нужную вам схему работы, чтобы с помощью общего ключа(который при желании можно сделать и самогенеренным сертификатом с парами несимметричных ключей) в защищенном режиме только обменяться сеансовыми ключами(random), которые вы можете сделать хоть в несколько килобайт длиною(а то и мегабайт), и которые в совокупности с режимом шифрования, отличным от ECB, дадут вам необходимую надежность. При этом шифровать трафик можно чуть ли не RC4 алгоритмом, который при грамотной сцепке и грамотной мутации ключа дает достаточно высокую надежность(не столько сам алгоритм, сколько грамотная сцепка блоков) и за счет того, что занимает условно менее десятка строчек кода, дает так же высокую скорость работы(в отличии от SSL, к примеру).
Это все просто как пример. В реальности многое зависит от конкретной задачи, условий работы продукта и требований «заказчика». В некоторых областях нельзя выбрать произвольные алгоритмы, сколь бы надежными они на самом деле не были — требуют только сертифицированные и стандартизированные решения.
Тут кто как работает. Кому легко — просто запустить те же программы, а кому надо уже посложнее действия делать. Запускать все что было и как было будет дольше загрузки системы и даже дольше, чем восстановление сессии с винта )
Та же винда(и любая другая ось) под параллелсами с кучей рабочих программ тоже ведь навернется? Не все программы в маке, а под виндой тем более, способны восстановить свое состояние при сбросе слип-сессии.
Вы безусловно правы, если вообще в ноуте есть винты, то есть смысл спячку сделать обычной — только в памяти. Если в ноуте SSD везде, то время на дамп совершенно пофиг. Закрываем крышку, сразу кидаем ноут в сумку и поехали — оно само допишет сессию на SSD и окончательно уйдет в спячку, SSD тряски не боится, в отличии от HDD, при которых лучше дождаться полной спячки, и только потом двигать ноут.
Сохранение текущей сессии на HDD дает возможность восстановить работу после отключения питания.
Основная сессия остается в памяти и восстановление из спячки происходит мгновенно(если сбоев не было, с винта сессия не восстанавливается).
Просто ошибка похоже была в базовом планировании — вовсе не обязательно было делать такую сложную обвязку из кучи файлов для относительно простого функционала.
Достаточно было одного простого инклуда с более простой обвязкой вокруг обычного массива, и использованием хешей(тех же дополнительных ассоциативных массивов) для производительности.
Ну еще малость убивает использование array_search() внутри. Это медленная функция, ибо даже не смотря на ее нативность и Си-шную реализацию, она ищет тупым перебором, без использования хеширования.
С одной стороны, ваш подход будет несомненно удобен для использующего эту библиотеку программиста, ибо оперирует непосредственно самими объектами применительно к коллекции. Но такое удобство не должно наносить сильного ущерба производительности. Иными словами, лучше пусть терпит некоторые синтаксические неудобства(весьма условные) программер на время разработки, чем потом заказчик или пользователь(нагрузка на сервера) при ежедневной работе с продуктом.
Не смотря на то, что у вас все реализовано довольно грамотно, вы используете внутри реализации нативные функции работы с массивами, где только можно, но тем не менее мое имхо: производительность улучшить можно и нужно. На малых объемах данных все будет хорошо, и тормозов не будет заметно. Но если объектов в коллекции будут миллионы(например составление сложных графиков, которые со стороны БД полностью не посчитаешь), вот тут оно все и покажет.
То есть в данном случае претензии в комментах — это вовсе не минусы. Это просто здравая критика. Воспринимайте правильно )
Как-то так.
Итого(уж извините за критику, но взгляд со стороны часто находит простое в сложном): вы сделали, как справедливо заметил выше hom, бесполезное усложнение архитектуры.
Обычно, если нужно работать с объектами столь гибко, делается так: пишется класс обвязки к стандартному массиву, оперирующий самогенерирующимися ключами, строковыми или числовыми, и внутренним объектом, который является обычным массивом.
То есть когда вы потом напишете например $col->remove($obj), у вас $obj будет(и должен быть) не самим объектом, а его ключем в коллекции $col. Фактически это разновидность псевдопоинтера.
Соответственно работать с такими объектами вы будете не как $obj->method(), а как $col->get($obj)->method() или подобным образом. Компилятор сам вам подскажет, если вы забудетесь и попытаетесь вызвать $obj->method().
Контролировать типы объектов можно либо самому, либо включая в каждый объект метод либо свойство, отвечающее за тип. Таким образом при желании вообще можно в коллекцию помещать как ООП-объекты, так и обычные структуры, и работать с ними, не путая типы. Кстати работать можно будет как полностью с процедурным подходом, так и с объектным.
Плюс такого подхода в том, что аналоги перлового хеша в стандартный PHP-массив уже встроены — это ассоциативный массив. А следовательно, поиск значений по простому ключу будет гораздо быстрее любой другой реализации, написанной на самом PHP, иными словами: быстрее любого нативного перебора. То есть суть класса обвязки сводится лишь к группировке функций обслуживания такой «коллекции»(большинство из которых в языке уже есть нативно, а соответственно, работают быстрее) и скрытие внутри вспомогательных массивов-хешей.
github.com/dsdcorp/fb2p
Позже обновлю свой пост и добавлю туда ссылку на Гит.
То, что долгий период держат до перевысылки, может быть минусом магазина. А может и не быть — если тариф к примеру типа «наземки» и подразумевает соответствующие задержки априори. Вот в этом периоде момент спорный.
Так же на доставку может влиять физическое расположение магазина — в разных провинциях Китая скорость работы почты тоже разная.
Остальное к Санскаю отношения не имеет — только к выбранной почтовой службе.
Почта России в частности, и методы доставки в Россию целом требуют отдельного поста.
Так что Санскай тут ни при чем, как и любой другой магазин. Важно это понимать. В минус магазину может пойти например малый выбор методов доставки, либо тарифы по сравнению с «соседними» магазинами. Но не работа выбранной вами почтовой службы.
Если вы заказываете откуда-либо обычной почтой, не стоит выбирать самый дешевый тариф без трек-номера. Вероятность такой доставки конечно выше 50%, но тем не менее все-таки стремится к 50х50.
И далеко не всегда низкая цена такой доставки оправдает ваши потраченные нервы.
Но по поводу вопросов все-таки лучше и проще написать имейлом непосредственно по контактам магазина. Ибо мало ли когда я там этим пользовался, может полтора года назад в последний раз было, много воды могло утечь за это время. В результате мои ответы могут быть неактуальными.
У меня этого добра хватает. И думаю, далеко не только у меня )))
А вообще тема очень обширная, магазинов разных сотни тысяч, если не миллионы.
Если их все здесь перечислять — этот пост превратится в Гугль ))))
Вообще для начинающих «посылочников» и не только это очень полезный ресурс — там много информации и по магазинам, и по посредникам, и по таможне, и по оплате, и по много чему еще.
И тут я стандартные клоны DX тоже перечислять не буду — их дофигища реально, аж нет смысла публиковать.
Итак:
Сразу, пока не забыл, хочется отдельно упомянуть локальные маркеты. То есть барахолки внутреннего рынка, такие, как упомянутый в статье english.gmarket.co.kr.
Китайский национальный развал www.taobao.com. Работать с ними через переводчик нужно, доставка там редко бывает прямая от продавца. Оплата тоже в основном «кривая» через китайские банки. Поэтому нужно искать посредника. Часто даже через посредника получается дешево и вкусно. Можете по имени этого сайта погуглить, в сети хватает и самих посредников, и гайдов от наших людей, как там что правильно делать, как отсеивать плохое качество и т.п. Тем не менее сайт только для тех, кто будет с этим всем заморачиваться.
Япония соответственно: www.rakuten.co.jp. С японией проще — есть как минимум два хороших проверенных наших посредника: injapan.ru и stavkin.ru(кстати, судя по объявлению на морде сайта ставкин, они теперь и с таобао китайского тоже возят, что есть гут). Оба посредника проверены, не жадные, предлагают различные виды доставки, включая морем до Владивостока и дальше ЖелДорЭкспедицией. Оба возят товары не только с Ракутена, но и с «японского eBay» — барахолка от Yahoo. А так же в принципе с любых чисто японских магазинов — вы просто находите нужный товар и мылом запрашиваете его покупку у менеджеров приведенных выше контор — вам дадут расклад, что сколько будет стоить и в какие сроки. Дальше решаете.
Про заказы из Японии скажу отдельно — туда не ходят за дешевыми товарами. Япония не дешевая для нас страна. Но! Есть куча товаров, выпускаемых там исключительно для внутреннего рынка, и представляющих для нашего брата интерес. Или например такой момент: хотите купить комплект резины для авто(не важно, новой или б/у). Японские по сути бренды основные сейчас это Toyo, Yokohama, Dunlop. Все три работают в некоем альянсе, поэтому у всех трех приблизительно одинаковые составы резины. Получается по сути это как бы один бренд, выбирай себе из множества моделей и рисунков протектора. Так вот, комплект резины из Японии может обойтись в результате даже чуть дороже, чем купить здесь. Но если здесь вы найдете всего 10-15 моделей из всех трех брендов, да еще и фиг найдете требуемый вам размер, то «оттуда» можно притащить все что угодно из полного ассортимента этих контор.
Еще из японского, что без посредников торгует «наружу»:
www.tokyoflash.com — дизайнерские часы. В основном они занимаются реализацией прикольных дизайнерских концептов в реале. Качество не швейцарское, на элитность и не расчитано, но пикантность есть. Обычно каждый дизайн выпускается ограниченным тиражом. Очень хорошо на подарки брать хорошим людям. у них есть еще блог, где предлагаются новые варианты дизайна и там можно голосовать, соответственно набравшие больше голосов будут реализованы и можно будет купить.
www.flutterscape.com — мелкие малополезные приколы. В основном направленность станартно японская типа хентаев всяких и аниме. Но можно найти и весьма интересные подарки типа этого.
www.japantrendshop.com — еще всяких гаджетов разных и вкусных.
www.japangadgetshop.com — ну из названия видно )
www.dynamism.com — новинки UMPC и смартфонов. В первую очередь ценится за отборные UMPC типа Sony UX, Viliv и т.п.
www.gizmine.com — их же отпочкование по мелким гаджетам.
Ладно, хватит с Японией )
brando.com — аналог ThinkGeek. Но, в отличии от последних, Россия в списке доставки есть.
www.dinodirect.com — гаджеты, гаджеты, гаджеты. Похож на санскай из моего предыдущего коммента. Вкусный в общем.
Есть два(минимум) английских аналога ThinkGeek, это www.firebox.com и www.iwantoneofthose.com. Не все стоит там покупать, можно там подсмотреть и поискать то же самое у китайцев, на eBay или products.google.com. Но подборки лучших гаджетов у них знатные — на подарки любимым людям самое оно.
И на последок дам нечто эдакое )))
www.unitednuclear.com — Штаты. Взрыв мозга и квартиры )
Можно купить всяких химических штук, вплоть до радиоизотопных веществ(слабых, которые разрешены в общем-то).
Ну например в дорожных знаках содержится радиевый порошок, именно он заставляет эти знаки под фарами так ярко выглядеть — радий помогает «возбуждать» люминофор, и в принципе считается условно безопасным в малых количествах и если его не есть/не вдыхать. Короче, заказывая на этом сайте, лучше знать, что делаешь.
Если будет время на работе, еще добавлю чего-нить попроще.
Или вечером. А сейчас пора ехать уже. Извините, что так мало )))
www.bhphotovideo.com — сеть магазинов в Штатах, фото-видео техника, а так же сопутствующая, компьютерная и гаджеты. Много брендированного. Держат сеть ортодоксальные евреи. Работают хорошо. Ассортимент профессиональных товаров тоже хорош.
Доставка USPS(к нам приходит как Почта России, EMS) либо курьерские варианты. Как обычно из Штатов, курьерская доставка «золотая», почтовая тоже не дешевая. Есть смысл брать EMS(USPS Express), но при этом набирать товаров на приличную сумму. Брать мелочевку до $100-$200 не выгодно по доставке.
Придерживаются разных правил, типа некоторые бренды если запрещены к пересылке за пределы штатов(по указаниям самих брендов), значит запрещены.
Но теперь уже из штатов заказывать не так комильфо, как раньше, из-за запрета на пересылку литиевых батарей.
www.computeruniverse.net Германия. Есть английская версия сайта. Поддержка на английском по мылу без проблем. В основном компьютерная техника и околокомпьютерные гаджеты. Часто у них можно заказать новинки рынка по нормальной цене, в отличии от наших барыг с заоблачными накрутками на новые товары.
Цены в Евро. Принимают PayPal. При отправке за пределы ЕС(читай в Россию) автоматически вычитают Европейский НДС. Если на сайте вы выберете доставку в Россию на любом товаре, то цены автоматом пересчитаются и будет на сайте показана цена со звездочкой* уже без ЕвроНДС. Это нам удобно, т.к. многие товары можно в итоге взять дешевле, чем лично купить в Штатах с их неотключаемыми налогами.
Доставка DHL(у немцев почта обслуживается DHL), но к нам приезжает EMS. Страховка посылок, все дела. На Россию стоимость одного заказа ограничена 1000Евро. Из-за наших таможенных норм. Обещают что-то с этим сделать(разрешить заказывать больше 1000Евро), но пока не сделали.
www.kidoh.de — тоже немцы. Товары для детей. Удобнее китайцев тем, что левых токсичных материалов не попадется(так-то конечно в китае дешевле, но для детей стремно). Сайт на немецком, гугл-транслейт или автоперевод Chrome в помощь. Поддержка по мылу общается без проблем на английском. Отправляют тоже DHL, но уже приезжает обычной почтой. Есть нюанс — у них при заполнении адреса поле индекс ограничено пятью символами, поэтому лучше индекс продублировать в строке адреса, а то наши почтари могут неделями гонять по отделениям потом. После последнего заказа я им писал, чтобы поправили поле, так что не знаю, исправлено уже или нет.
www.supermagnete.de — немцы. Сильные магниты и изделия из них. Сам я там еще не брал, никак не соберусь. Но многие заказывали, говорят без проблем. И плюс тот, что в отличии от тех же DX магниты не такие хрупкие. На DX редкоземельки явно прессованы из порошка, разваливаются от прилипания к холодильнику. Хочется сразу предупредить тех, у кого глаза загорятся — не жадничайте, не берите самые большие и сильные — при нелепых случайностях пальцы отдавит на раз! Если магнитную жидкость брать будете поиграться — с ней надо очень осторожно. Она как хлорное железо — пачкает сильно все вокруг, хрен отмоешь потом.
www.chinavasion.com — китайцы. Ассортимент с DX не сравнить конечно, но там по сравнению с последним товары более-менее отобраны по качеству. То есть на откровенную фигню, как часто бывает на DX, я у них не нарывался.
www.lightinthebox.com — один из многих китайских экспортных развалов. Несколько дороже DX, доставка тоже не бесплатная. Но иногда там можно найти какие-то редкие вещи, которые вообще фиг где найдешь.
www.miniinthebox.com — ихнее же отпочкование. Что-то типа лайт-версии магазина только по гаджетам.
www.sunsky-online.com — еще один китайский развал. Мне нравится больше, чем DX, однозначно. Более структурирован, вариантов доставки больше, не надо месяц ждать формирования посылки до отправки и т.п.
Ну пока устал. Завтра может еще напишу. В закладках этих сайтов разных полно )
А вот их отпочкованное подразделение www.aliexpress.com под наши критерии больше подходит, это их же розничная площадка.
Вся суть в этом предложении: «Until such time that a less restrictive policy can be implemented consistent with international standards, and in accordance with UPU Convention, lithium batteries are not permitted in international mail.»
Я в первый раз видимо не внимательно прочитал.
А внизу они просто выдержку из текущих правил привели.