Домены и сабдомены олицетворяют собой область проблем (problem space) - условно, что бизнесу нужно. А конкретные (частные) решения этих проблем называются Bounded Contexts. Они формируют solution space. Может мне показалось, что у вас они сильно перемешаны.
Часто отношение subdomain - bounded context выглядит как 1:1. Но бывает так, что одно решение закывает собой сразу несколько проблем. А бывает, что разные решают одну и ту же проблему, но делают это разными способами, или находятся в разных местах и т.п.
Документация дает представление обо всем об этом с нужных точек зрения, а также наводит мостики между ними. Поэтому чаще получается не дерево документов, а сеть. Попытка придумать какую-то одну универсальную иерархию обычно ни к чему хорошему не приводит. В той же Wikipedia все страницы находятся на одном уровне.
Но так как установить новый пин нельзя банки и печатали конверты, предполагая, что клиент тут же его поменяет в банкомате. А сейчас карты выдают без пина и для её активации надо самому задать пин в приложении банка, никаких больше конвертов.
Пин нужен для аутентификации человека, который встаил карточку в банкомат. Других способов аутентификации там нет. Дефолтный пин в конверте при выдаче карты это неизбежное зло такой схемы. Есть ненулевой риск, что в процессе транспортировки он станет известен третьим лицам. Поэтому его всегда рекомендуют поменять.
Аккаунт для банковского приложения регистрируется самим владельцем и защищается другими способами аутентификации: ключи, пароли, смс, биометрия и т.п. Поэтому дефолтный пин физической карточке можно больше не задавать - владельц сам его установит через приложение. А до этого ей никто не может воспользоваться.
Доверие это вопрос консенсуса. А все аудиты - эпизодические и в основном сугубо бумажные акции, для случаев где нужна бюрократия - в код может вообще ни кто не смотреть.
Вся статья - это фантазия автора с использованием ИИ.
Статья напоминает контент, которым закидывали англоязычные новостные сайты пару лет тому назад про Иран. Типичная история, где некий добрый аноним рассказывает как поднять Starlink на запретной территории для десятка своих знакомых. Без лишних подробностей, но так, чтобы все поняли.
Калининград произвёл очень сильное впечатление. Он будто постоянно держит тебя в лёгком архитектурном диссонансе. В одну сторону — готические соборы, брусчатка и аккуратные немецкие домики. В другую — совершенно не вписывающиеся в эту картину советские кварталы и типовые хрущёвки.
А если шифрование происходит на стороне клиента? Как у того же bitwarden?
"Our business is to help customers protect, store, and share their sensitive data." (c)
Технически они шифруют криптоконтейнер симметричным ключом, который шифруют ключем, основанным на пароле. С одной стороны это даёт возможность ротировать пароль без необходимости перешифровывать весь контейнер. А с другой, какие есть гарантии, что у криптоконтейнера всегда будет только один единичный ключ или используемый алгоритм генерации ключей не содержит закладок?
Заявления в пресс-релизах и как это реализовано на самом деле могут не совпадать. Как минимум, Apple подчиняется тем же американским законам как и Microsoft. Тот факт, что вы можете менять recovery key без перешифровки диска говорит о том, что механизм немного хитрее.
Карты административного доступа, которые позволяют изменять прошивку [HSM], были уничтожены. Любая попытка изменить прошивку или получить доступ к приватному ключу приводит к тому, что кластер HSM удаляет ключи
Иными словами они изобрели вечное оборудование, которое никогда не выходит из строя, не требует резервирования, замены или установки обновлений? Звучит круто, но что-то не особо верится.
Тут на самом деле урок не только пользователям Microsoft, а в принципе всем тем, кто доверяет хранение своих паролей различным облачным password managers, secret storages и т.п.
Врач помогает людям, и он это знает. Он непосредственно может наблюдать положительный результат от своих действий на конкретном пацинте.
Пациенты приходят ко врачам когда что-то болит, а не когда у них все хорошо. С обратной связью там тоже так себе, поскольку сегодня один на дежурстве, а завтра - другой. Может это как-то работает в формате семейного доктора только.
Не смог подобрать смайлик: с одной стороны это был сарказм, а с другой все серьёзно). Я сейчас раскорячиваюсь сразу на три стула: и как сотрудник, и кто нанимет за бюджет, и кто занимается обучением. Поэтому вижу цели, kpi, боль и как все страдают с разных сторон.
Управление IT проектами это специфичная деятельность - если просто нанять толпу людей, пытаясь закидать проект головами, то ничего не получится. Плюс специфика с секретностью - не каждый захочет работать на таких условиях. Емкость военки объективно меньше, чем в коммерческом секторе.
Вы правы. Злоумышленник может воспользоваться украденным пином лишь после того, как карточку активировали.
Домены и сабдомены олицетворяют собой область проблем (problem space) - условно, что бизнесу нужно. А конкретные (частные) решения этих проблем называются Bounded Contexts. Они формируют solution space. Может мне показалось, что у вас они сильно перемешаны.
Часто отношение subdomain - bounded context выглядит как 1:1. Но бывает так, что одно решение закывает собой сразу несколько проблем. А бывает, что разные решают одну и ту же проблему, но делают это разными способами, или находятся в разных местах и т.п.
Документация дает представление обо всем об этом с нужных точек зрения, а также наводит мостики между ними. Поэтому чаще получается не дерево документов, а сеть. Попытка придумать какую-то одну универсальную иерархию обычно ни к чему хорошему не приводит. В той же Wikipedia все страницы находятся на одном уровне.
Пин нужен для аутентификации человека, который встаил карточку в банкомат. Других способов аутентификации там нет. Дефолтный пин в конверте при выдаче карты это неизбежное зло такой схемы. Есть ненулевой риск, что в процессе транспортировки он станет известен третьим лицам. Поэтому его всегда рекомендуют поменять.
Аккаунт для банковского приложения регистрируется самим владельцем и защищается другими способами аутентификации: ключи, пароли, смс, биометрия и т.п. Поэтому дефолтный пин физической карточке можно больше не задавать - владельц сам его установит через приложение. А до этого ей никто не может воспользоваться.
Доверие это вопрос консенсуса. А все аудиты - эпизодические и в основном сугубо бумажные акции, для случаев где нужна бюрократия - в код может вообще ни кто не смотреть.
Статья напоминает контент, которым закидывали англоязычные новостные сайты пару лет тому назад про Иран. Типичная история, где некий добрый аноним рассказывает как поднять Starlink на запретной территории для десятка своих знакомых. Без лишних подробностей, но так, чтобы все поняли.
Уточню, статья на вебархиве доступна из не РФ - как минимум с хабром и архивом на данный момент все в порядке.
Человечество давно научилось решать такие вопросы, когда философы заходят в тупик - при помощи грубой физической силы.
"Our business is to help customers protect, store, and share their sensitive data." (c)
Технически они шифруют криптоконтейнер симметричным ключом, который шифруют ключем, основанным на пароле. С одной стороны это даёт возможность ротировать пароль без необходимости перешифровывать весь контейнер. А с другой, какие есть гарантии, что у криптоконтейнера всегда будет только один единичный ключ или используемый алгоритм генерации ключей не содержит закладок?
Заявления в пресс-релизах и как это реализовано на самом деле могут не совпадать. Как минимум, Apple подчиняется тем же американским законам как и Microsoft. Тот факт, что вы можете менять recovery key без перешифровки диска говорит о том, что механизм немного хитрее.
Иными словами они изобрели вечное оборудование, которое никогда не выходит из строя, не требует резервирования, замены или установки обновлений? Звучит круто, но что-то не особо верится.
Ну AirTag в некоторых случаях весьма удобен, например чтобы трекать собаку или ребёнка.
Тут на самом деле урок не только пользователям Microsoft, а в принципе всем тем, кто доверяет хранение своих паролей различным облачным password managers, secret storages и т.п.
Полезная книга в некоторых случаях, а читать её необязательно.
Если только скупает не сам производитель, а 10% пополам.
Пациенты приходят ко врачам когда что-то болит, а не когда у них все хорошо. С обратной связью там тоже так себе, поскольку сегодня один на дежурстве, а завтра - другой. Может это как-то работает в формате семейного доктора только.
Что это такое?
Не смог подобрать смайлик: с одной стороны это был сарказм, а с другой все серьёзно). Я сейчас раскорячиваюсь сразу на три стула: и как сотрудник, и кто нанимет за бюджет, и кто занимается обучением. Поэтому вижу цели, kpi, боль и как все страдают с разных сторон.
Смысл не в том, чтобы всех устроить по специальности. Нужно сбить цену, этот перекос зряплат уже всем надоел.
Управление IT проектами это специфичная деятельность - если просто нанять толпу людей, пытаясь закидать проект головами, то ничего не получится. Плюс специфика с секретностью - не каждый захочет работать на таких условиях. Емкость военки объективно меньше, чем в коммерческом секторе.
В оборонку. Ну а там столько программистов не надо.
Как вы определяете есть-ли в чате приватные данные? Вы это делаете превентивно или постфактум, когда уже все прочитали?