Pull to refresh
162
0
gurux13 @gurux13

SWE

Send message
— промахнулся веткой
Пожалуйста, прочитайте первую строку этой (моей) статьи.
Фишинг, троян, утечки из Яндекса. У злоумышленника был пароль от учетки Яндекс в открытом виде, они сбросили пароль на учетку Apple через почту на Яндексе.
У нас не было никакой статистики о том, какие пароли ставят злоумышленники. Поэтому, строго говоря, все стратегии равнозначны. Однако, в предположении о том, что злоумышленники стараются сделать трудноподбираемый пароль, рандомизация позволяет обойти это и сделать мат. ожидание времени поиска пароля ровно половиной общего количества паролей.
Да, всё верно. Правда, нажимали Cmd-R-P, для уверенности.
Есть информация, что другим методом тоже можно. Хотя подозреваю, что ардуинкой действительно проще.
Просто из любви к правде.
HTTP-запрос содержит в передаваемых заголовках множество информации, такие как REMOTE_ADDR, который и содержит IP-адрес получателя письма.
REMOTE_ADDR — никакой не заголовок, это адрес, с которым общается сервер. Сервер услужливо передает его клиентскому скрипту, например, в php в $_SERVER['REMOTE_ADDR']. Соответственно, и сохранять надо не переданные заголовки, а адрес удаленного клиента.
Действительно, если максимальный приз за, фактически, рабочее приложение для поиска автомобилей на видео (исследовательская + практическая задача) — 100к, то каковы зарплаты?
Уф. Автор, пожалуйста, придерживайтесь следующих базовых правил оформления статей, которые требуют большинство рецензируемых журналов и здравый смысл:
  1. Любой термин, не являющееся общепринятым в области, в которой публикуется статья, должен быть определен до первого использования. Полностью, если он вводится впервые, либо, возможно, кратко со ссылкой на статью с полным определением, если термин вводится не впервые, и его полное определение не существенно для изложения.
  2. Разделяйте введение и основную часть. Во введении должна быть определена область, к которой относится статья, решаемая проблема, возможно, краткое описание содержания статьи. Определения должны вводиться в основной части статьи, если только они не требуются для материала введения. В последнем случае определения во введении вводятся кратко, а в основной части подробно.
  3. Любое обозначение в статье должно быть объявлено заранее.
  4. Старайтесь избегать утверждений, вводимых фразами «очевидно», «нетрудно видеть, что» и тому подобное. Если какой-то используемый факт был показан в другой статье, нужна ссылка на эту статью. Если факт устанавливается впервые, требуется его доказательство.


Без этих условий читать статьи достаточно затруднительно.

Теперь пару слов более конкретно. При обладании опытом написания статей в журналы, в частности, ВАКовские и иностранные, опытом анализа чужих статей, включая неопубликованные, я не смог продвинуться дальше слов «Обоснование подхода». Тут же наткнулся на определения, которых не было, полез читать статьи, на которые Вы ссылались. Там, правда, тоже были ссылки. То есть, Вы ссылались не на статью, где вводится определение, а на статью, которая ссылается на статью, где вводится определение. Такие ссылка очень сильно запутывают читателя. Кроме того, я не нашел ни одной целостной статьи, которая вводила бы все определения, используемые тут.

На фразе «и текущими номерами i =1(1)...,» я завис и висел. Вспомнил все перегрузки оператора "()", известные мне в математике и понял, что ни одна не подходит для выражения «1(1)». Записал в список непонятного.
т. е. число N представляется разностью трех (i = 1(1)3) ...
А это что за оператор? Сделал поиск по всей статье открывающей скобки, не нашел ни одного определения такого оператора.

Математическую обоснованность утверждений и научную новизну определить не смог, потому что не прорвался через определения, Вы уж извините.
Ещё. Нашел ссылку на
http://my.mail.ru?from=splash
c главной страницы, на страницу, которая не защищена и содержит форму входа. Хотя HTTPS на той странице поддерживается.
(например, он сохранил в закладках http-адрес страницы – httр://mail.ru/ и попытается зайти на главную страницу по этой ссылке), а злоумышленник – очень настойчивым, – так вот, даже в этом случае данные пользователя будут защищены благодаря технологии Strict Transport Security.
Простите, но как HSTS поможет защититься от очень настойчивого злоумышленника, если этот злоумышленник в HTTP-ответе на httр://mail.ru/ выкинет HSTS заголовок и оставит пользователя на HTTP? На мой взгляд, httр://mail.ru/ в закладках — это неисправимая проблема безопасности (в автоматическом режиме).
Спасибо за статью! Я думаю, было бы здорово, если бы Вы добавили кратко список из раздела «Обзор FreeRTOS» из статьи, ссылку на которую привел Disasm в первом комментарии.
Вообще, ОС для МК — неоднозначная штука. Например, если написать что-то вроде
static void thread1(const void * arg)
{
   while (1) {
     write_port(1, SET);
     write_port(1, RESET);
   }
}
static void thread2(const void * arg)
{
   while (1) {
     write_port(2, SET);
     write_port(2, RESET);
   }
}

и запустить оба потока, то мы увидим не непрерывную смену сигналов, а попеременно чередующуюся. Даже сам процесс смены задачи повлияет и, скорее всего, появится участок времени, когда ни один из портов не переключается.
На мой взгляд, ОС нужна, когда пишешь что-то гораздо более сложное.

Вообще, по даташиту на преобразователь, при Vin — Vout = 5V ток нагрузки максимальный 1.5А. При 12-14В бортсети Vin — Vout = 7-9В, и для 2А преобразователь должен рассеивать 16Вт. Многовато, на мой взгляд. Даже при типичном 0.5А у SIM900 (забудем об остальной нагрузке), получим 4Вт.
В общем, после сгорания на 19V, мне стало страшно за последнюю ардуину, и я перешел на отдельное питание.
Строго говоря, да. Поправил, спасибо.
Сигналы систем можно и без релюшек снимать, делителем напряжения. А вот относительно размеров устройства соглашусь.
Продавать что-либо связанное с этим устройством я не планирую, всё собрано для «поиграться» и для своей машины.
12 ...
8

Information

Rating
4,660-th
Location
Россия
Date of birth
Registered
Activity