Интересно, почему никого из инвесторов в телеграм не беспокоит как же так вышло? Ранее Дуров публично заявлял что TON вообще никак не связан с телеграммом и это абсолютно независимая компания, а теперь берёт обязательства по выплате долгов этой совершенно независимой компании. Разве этот прецедент не увеличивает риски других подобных авантюр?
Вы видимо ошибочно считаете в абсолютных единицах. Правильно же считать в стоимости человекочасов необходимых для покрытия месячного расхода электроэнергии.
Сколько человекочасов требуется потратить среднему жителю германии чтобы оплатить средний по германии расход электроэнергии и сколько среднему жителю россии необходимо проработать чтобы покрыть свои потребности по электричеству?
Регулярное проведение интерактивных тренингов помогает. Ну как помогает — это не панацея, конечно, есть "неизлечимые", но всё же это позволяет повысить количество бдительных людей в ЦА на десятки процентов.
Если в программе (на любом языке) принимается допущение что любой сырой набор байтов — это валидная UTF-последовательность, то это ошибка в логике.
Язык С++ перекладывает заботу о валидации на программиста. Поэтому если программист "забыл" добавить валидацию, случается краш.
В языке Раст например, устроено так что "забыть" невозможно. Необходимо явно написать каким именно образом преобразовать сырые данные в utf8 — from_utf8 (и обрабатывать Result), from_utf8_lossy (который вставит плейсхолдер в места, которые сломаны) или как-то ещё
Нет не об этом. Раст обещал разрешить технические проблемы с памятью, а не проблемы в логике приложения.
Если, например, вы возьмите коллекцию (вектор, мапу и т.д.) и будете заполнять её данными, которые вам не нужны, то это вполне себе утечка памяти — ведь вы продолжаете хранить данные, которые не собираетесь использовать. Но это проблема с логикой приложения, а не техническая проблема с памятью.
С другой стороны, создать ссылку на невалидный (неинициализированный или уже освобождённый) участок памяти в безопасном подмножестве раста не получится. Такой код просто не скомпилируется
Не согласен. Костыли — это как раз политические и законодательные запреты.
Всем по большому счёту наплевать на GDPR как и на условия хранения персональных данных. Существует тысяча способов их обойти для основной массы пользователей.
А вот технические способы сделать сбор данных невыгодным — это решение которое работает.
<сарказм>Тогда можно пойти ещё дальше и пожаловаться на то что апи двух разных произвольных сервисов несовместимы друг с другом...</сарказм>
Если уж ваш интерфейс подразумевает наличие конкретной фичи постгреса, надо назвать его IPostgreDb и всё сразу станет на свои места. А если вы его назвали его IDatabase но продолжаете полагаться на специфичные для постгреса штуки, ваша абстракция протекает.
Наверное, Вам просто не приходилось ещё сталкиваться
Случаи которым лично был свидетелем в разных компаниях:
Бухгалтер что-то поймала себе на компьютер. Пока она была на обеде, с помощью банк-клиента сделали перевод весьма крупной суммы на ООО-пустышку. После чего перевели компьютер в нерабочее состояние. Бухгалтер пришла с обеда, увидела что компьютер не работает, ну и позвала админа восстанавливать. Админ в свою очередь подумал что диск навернулся, типичная ситуация, забрал системник в ремонт. Пока чинил, перевод успешно прошёл и деньги с той стороны успешно обналичили. Заметили, в общем, что денег нет, примерно дня через три.
Наши продажники заметили странную закономерность. Как только они уговаривают кого-то на вкусный контракт, в последний момент перед подписанием клиент внезапно уходит к конкурентам. Случаи происходили на регулярной основе с частотой исключающей случайности. В итоге оказалось, что один из бывших сотрудников пользовался доступом к общему документу, права с которого забыли отозвать.
Грустная история шифровальщика, который зашифровал и документы и бекапы документов целого отдела. Общий сетевой ресурс с доступом на запись. Компания чудом выжила тогда.
Случаев увода данных клиентов и сотрудников просто не перечесть. Включая актуальную контактную информацию, данные по зарплате, сканы паспортов и прочее. Здесь в основном, конечно, наплевательское отношение руководства к хранению чувствительных данных
Эти случаи хорошо показывают цену игнорирования корпоративных мер безопасности — единый вход в систему, разграничение доступа, правильно организованные бекапы, ограничение привилегий — не только админские права, а чтобы в принципе неподписаное невозможно было запустить.
Нужно писать что предоставленная техника не подготовлена должным образом для выполнения задач связанных с непосредственными должностными обязанностями которые требуют загрузки документов с личных устройств, их просмотра, редактирования и последующей печати. В связи с чем выполнение вашей работы блокировано отсутствием необходимых инструментов.
Именно в таком стиле. И в случае промедления просто эскалируйте наверх. Это задача ИТ-отдела разбираться какие там драйвера нужны, какие файлы не открываются и не редактируются, и какой принтер подключать.
В бюрократию можно играть с двух сторон, а если начальство это ещё и поощряет...
Google объявили себя идейным спонсором Питона. Visionary Sponsor как они это называют. Начали они с того, что вчера перечислили в фонд Питона 350 тысяч долларов.
платформа видит большой интерес к изучению заблокированного аккаунта бывшего президента США Дональда Трампа. По их словам, Twitter обсуждает вопрос предоставления доступа к @realDonaldTrump.
Наверняка собираются вести охоту на ведьм по лайкам
У меня нет никакой платы за обслуживание. Ни за кредитки ни за чекинг-аккаунт. Достаточно чтобы входящие средства были на этот аккаунт регулярно.
$20 в сша это меньше чем 3 часа работы по минимальному федеральному тарифу. То есть если привести к общему знаменателю, заработать $20 в сша это примерно как заработать 75 рублей в россии. Хотя ещё раз, никто за чекинг акааунт не платит. Также нулевая стоимость обслуживания и на пенсионных, на инвестиционных, медицинских и целевых накопительных счета. Бывают платные сейвинг-счета, но надо постараться чтобы такое найти
Абсолютно никакой разницы — могу пользоваться хоть суперзащищенным способом с биометрией и ещё чёрти-чем. А могу от руки написать на куске бумаги похожую на туалетную — перечислить с моего счета три писят василию пупкину. Или там — сорок тыщ автодилеру «джонсон и сыновья»
И банк примет это и перечислит. И все расходы на безопасность клиента не коснутся. И я не плачу ни за кредитки ни за чекинг.
Ну мерчант заплатит что-то за обслуживание платежного терминала (но не за чеки кстати лол). Но у мерчанта десятки других расходов, и он вынужден конкурировать с другими такими же за цену на свой продукт, поэтому не надо рассказывать что цена внезапно упадёт если переводы станут бесплатными. Как уже заметили выше, эппл снизила комиссию не на 1% а на целых 15 (!), и что-то движения вниз не заметно. А тут значит будет. ну-ну..
Интересно, почему никого из инвесторов в телеграм не беспокоит как же так вышло? Ранее Дуров публично заявлял что TON вообще никак не связан с телеграммом и это абсолютно независимая компания, а теперь берёт обязательства по выплате долгов этой совершенно независимой компании. Разве этот прецедент не увеличивает риски других подобных авантюр?
Вы видимо ошибочно считаете в абсолютных единицах. Правильно же считать в стоимости человекочасов необходимых для покрытия месячного расхода электроэнергии.
Сколько человекочасов требуется потратить среднему жителю германии чтобы оплатить средний по германии расход электроэнергии и сколько среднему жителю россии необходимо проработать чтобы покрыть свои потребности по электричеству?
Регулярное проведение интерактивных тренингов помогает. Ну как помогает — это не панацея, конечно, есть "неизлечимые", но всё же это позволяет повысить количество бдительных людей в ЦА на десятки процентов.
Если в программе (на любом языке) принимается допущение что любой сырой набор байтов — это валидная UTF-последовательность, то это ошибка в логике.
Язык С++ перекладывает заботу о валидации на программиста. Поэтому если программист "забыл" добавить валидацию, случается краш.
В языке Раст например, устроено так что "забыть" невозможно. Необходимо явно написать каким именно образом преобразовать сырые данные в utf8 — from_utf8 (и обрабатывать Result), from_utf8_lossy (который вставит плейсхолдер в места, которые сломаны) или как-то ещё
Есть и третий (пока что?) — покинуть территорию влияния роскомнадзора
не скомпилироваться, например, ввиду отсутствия гарантии правильности данных поступающих на обработку
Нет не об этом. Раст обещал разрешить технические проблемы с памятью, а не проблемы в логике приложения.
Если, например, вы возьмите коллекцию (вектор, мапу и т.д.) и будете заполнять её данными, которые вам не нужны, то это вполне себе утечка памяти — ведь вы продолжаете хранить данные, которые не собираетесь использовать. Но это проблема с логикой приложения, а не техническая проблема с памятью.
С другой стороны, создать ссылку на невалидный (неинициализированный или уже освобождённый) участок памяти в безопасном подмножестве раста не получится. Такой код просто не скомпилируется
Не согласен. Костыли — это как раз политические и законодательные запреты.
Всем по большому счёту наплевать на GDPR как и на условия хранения персональных данных. Существует тысяча способов их обойти для основной массы пользователей.
А вот технические способы сделать сбор данных невыгодным — это решение которое работает.
<сарказм>Тогда можно пойти ещё дальше и пожаловаться на то что апи двух разных произвольных сервисов несовместимы друг с другом...</сарказм>
Если уж ваш интерфейс подразумевает наличие конкретной фичи постгреса, надо назвать его IPostgreDb и всё сразу станет на свои места. А если вы его назвали его IDatabase но продолжаете полагаться на специфичные для постгреса штуки, ваша абстракция протекает.
Я бы купил за $320, но их просто нигде нет с релиза дешевле чем за $700+
С релиза почти ежедневно мониторю:
Вы бы в совке не выжили, простите. Отказ выражать скорбь практически гарантированно отправил бы вас в лагеря.
Погодите, а они разве не этого добирваются?
Чтобы связь заблокировалась, но как-бы не по их вине?
Наверное, Вам просто не приходилось ещё сталкиваться
Случаи которым лично был свидетелем в разных компаниях:
Бухгалтер что-то поймала себе на компьютер. Пока она была на обеде, с помощью банк-клиента сделали перевод весьма крупной суммы на ООО-пустышку. После чего перевели компьютер в нерабочее состояние. Бухгалтер пришла с обеда, увидела что компьютер не работает, ну и позвала админа восстанавливать. Админ в свою очередь подумал что диск навернулся, типичная ситуация, забрал системник в ремонт. Пока чинил, перевод успешно прошёл и деньги с той стороны успешно обналичили. Заметили, в общем, что денег нет, примерно дня через три.
Наши продажники заметили странную закономерность. Как только они уговаривают кого-то на вкусный контракт, в последний момент перед подписанием клиент внезапно уходит к конкурентам. Случаи происходили на регулярной основе с частотой исключающей случайности. В итоге оказалось, что один из бывших сотрудников пользовался доступом к общему документу, права с которого забыли отозвать.
Грустная история шифровальщика, который зашифровал и документы и бекапы документов целого отдела. Общий сетевой ресурс с доступом на запись. Компания чудом выжила тогда.
Случаев увода данных клиентов и сотрудников просто не перечесть. Включая актуальную контактную информацию, данные по зарплате, сканы паспортов и прочее. Здесь в основном, конечно, наплевательское отношение руководства к хранению чувствительных данных
Эти случаи хорошо показывают цену игнорирования корпоративных мер безопасности — единый вход в систему, разграничение доступа, правильно организованные бекапы, ограничение привилегий — не только админские права, а чтобы в принципе неподписаное невозможно было запустить.
Неправильные ты, дядя Фёдор, служебки пишешь…
Нужно писать что предоставленная техника не подготовлена должным образом для выполнения задач связанных с непосредственными должностными обязанностями которые требуют загрузки документов с личных устройств, их просмотра, редактирования и последующей печати. В связи с чем выполнение вашей работы блокировано отсутствием необходимых инструментов.
Именно в таком стиле. И в случае промедления просто эскалируйте наверх. Это задача ИТ-отдела разбираться какие там драйвера нужны, какие файлы не открываются и не редактируются, и какой принтер подключать.
В бюрократию можно играть с двух сторон, а если начальство это ещё и поощряет...
Заодно будем знать каким образом утекают документы из компании
Перечислили деньги эквивалентные годовой заплате одного своего синьор-инженера. (пруф: https://www.levels.fyi/company/Google/salaries/Software-Engineer/L5/ ) Какой-то не тот смысл они вкладывают в слово "идейный"
В ютубе тоже до определенного времени рекламы против желания владельца канала не было
Наверняка собираются вести охоту на ведьм по лайкам
У меня нет никакой платы за обслуживание. Ни за кредитки ни за чекинг-аккаунт. Достаточно чтобы входящие средства были на этот аккаунт регулярно.
$20 в сша это меньше чем 3 часа работы по минимальному федеральному тарифу. То есть если привести к общему знаменателю, заработать $20 в сша это примерно как заработать 75 рублей в россии. Хотя ещё раз, никто за чекинг акааунт не платит. Также нулевая стоимость обслуживания и на пенсионных, на инвестиционных, медицинских и целевых накопительных счета. Бывают платные сейвинг-счета, но надо постараться чтобы такое найти
Абсолютно никакой разницы — могу пользоваться хоть суперзащищенным способом с биометрией и ещё чёрти-чем. А могу от руки написать на куске бумаги похожую на туалетную — перечислить с моего счета три писят василию пупкину. Или там — сорок тыщ автодилеру «джонсон и сыновья»
И банк примет это и перечислит. И все расходы на безопасность клиента не коснутся. И я не плачу ни за кредитки ни за чекинг.
Ну мерчант заплатит что-то за обслуживание платежного терминала (но не за чеки кстати лол). Но у мерчанта десятки других расходов, и он вынужден конкурировать с другими такими же за цену на свой продукт, поэтому не надо рассказывать что цена внезапно упадёт если переводы станут бесплатными. Как уже заметили выше, эппл снизила комиссию не на 1% а на целых 15 (!), и что-то движения вниз не заметно. А тут значит будет. ну-ну..