Pull to refresh
14
Karma
0
Rating
Константин @knstqq

Разработчик

Coingecko & Agent Ftpupload создаем красивые адреса криптокошелька, но помним о сохранности приватного ключа

Утверждается, что в случае если адрес красивый (начинается с особой подстроки), то пользователи валидируют вместо условных первых и последних 6-10 символов гораздо больше символов. А это снижает вероятность фишинга или подмены адреса до почти нуля (очень трудно сгенерировать такой адрес).
Это потому что гораздо проще запомнить и сравнить «DONATEgai0ai» из «DONATEgai0aiN3Eey4aiKae1se» чем 12 случайных символов «Eey4aiKae1se», а люди по своей природе ленивы сравнивать весь адрес целиком.

Так что да, «красивые» адреса это адреса начинающиеся с небольшой подстроки (4-6 символов для CPU, или 8 для GPU/ASIC)

Пользовательские типы и std::format в C++20

wchar по-моему опыту нужен только для удобства работы с Windows API, во всех остальных местах хороши и удобны обычные char строчки с utf-8 внутри. Если WinAPI не нужно негде дёргать — забудьте про них совсем; в платформо-зависимых местах — конвертируйте из utf8 по мере необходимости в wchar

О проблемах беспилотных автомобилей

лошадь ни экзамен не сдаёт на знание пдд и умение управлять автомобилем, ни сертификацию безопасности не проходит.

Пример не корректный, ответа в этом комментарии нет

О проблемах беспилотных автомобилей

переход регулируемый? Ребёнок должен переходить на зелёный цвет. Если не ходит на зелёный цвет — родители виновны.

переход нерегулируемый? Нет освещения? разрешённая скорость 60км/час несмотря на наличие школы в 100 метрах от этого перехода? Дорожники, градостроители, дорогостроители виноваты.

Снег, гололёд, тормозной путь 120 метров (скользко же!) на скорости 60км/час, машина двигается на автопилоте с максимально разрешённой скоростью 60км/час при видимости около 30 метров? Такой автопилот не должен пройти сертификацию. ПДД явно говорят, что скорость движения должна соответствовать дорожной ситуации, видимости, и прочим факторам.

Это не бинарная задача «родители виноваты/не виноваты», задачи из реального мира всегда сложнее.

О проблемах беспилотных автомобилей

> Балбеса впереди, конечно, тоже жалко, поэтому водитель-человек, избегая самого страшного, постарается в худшем случае задеть того по касательной.
В случае с живым водителем это правда. Оптимистично 1 секунда на принятие решение и начало торможения — автомобиль покроет 17 метров из 20 и для торможения времени не останется. Скорость — 17 метров в секунду на 60км/час.

В случае с ИИ — принятие решение практически мгновненно (0.1 с?). За это время автомобиль проедет 1.7 метра из 20.
по формуле: s = (v^2 — v0^2) / 2a (где v и v0 — конечная и начальная скорости, s — путь, и «a» — ускорение) можно посчитать:
18.3 =( 17 * 17 — v0 * v0) / 2 / 7 (ускорение примем70% от g = 7 м/с2; скорость — 17 м/с).

Путём математических преобразований получаем:
v0 * v0 = 32; v0 = 5м/с. При скорости 5 метров в секунду (18 км/час) столкновение маловероятно будет смертельным, это как столкновение на парковке со скоростью 18км/час. Если повезёт — то даже синяка не будет.

Так что для ИИ решение очевидно — тормозить в пол и не пытаться объехать незадачливого пешехода. И издать звуковой сигнал — тогда может быть пешеход даже успеет убежать.

Хрустальный шар с извилинами: как мозг предсказывает речь

вообще форма раковины может помогать направление звука. Из-за стерео эффекта (2 уха) можно определить направление лево-право, но не верх-низ или зад-перед. Верз-низ и зад-перед определяется именно из-за формы раковины и вторичного эхо.
если эксперимент evtomax@ с закрытием уха провалится, то это вероятная причина.

Хрустальный шар с извилинами: как мозг предсказывает речь

некоторые вещи несмотря на их очевидность не являются истинной. Например, теория Аристотеля о движении «насильственное движение возможно только в том случае, если к телу приложена сила со стороны другого тела».
Эта статья предоставляет доказательства теории и это хорошо.

Как и зачем создавать вселенную в лаборатории

а сохраняется ли масса/энергия в этой теории или берётся дополнительная энергия взаймы у вакуума?

Правила шахмат. Что в них не так?

> «Тронул — ходи»
Имхо, это важное правило для блитца (3-5 минут на игру) и пули (минута или меньше на игру).

Ведь тогда схватился за фигуру, руку отпустил или потрогал одну фигуру правой рукой, а в это время походил второй рукой — оппонент может не разглядеть что именно случилось и может походить не в свою очередь (поражение) либо принять неправильное решение (путь к поражению).

Можно было бы сказать, что это правило использовать только для блитца, но подобная ситуация может возникнуть и когда осталось несколько секунд не часах в классической партии, в цейтноте.

Поиск монет BTC на более ранних версиях Bitcoin Core критической уязвимость OpenSSL 0.9.8 CVE-2008-0166

Интересно сколько монет на старых кошельках без движения, которые считались мёртвыми и потеряными, вернулись в оборот благодаря этой уязвимости.

Поисковик Bing ходит по всем приватным ссылкам из Outlook. И это проблема

а robots.txt настроены правильно на домене? Если robots.txt разрешают скачивать https://example.com/auth?... документы, то вебмастер сам себе редиска.

Ну и как справедливо выше заметили, GET запрос не должен валидировать пользователя.

Яндекс расширил минимализм и поискоцентричность страницы ya.ru

> специализированные поисковые вертикали
это устоявшийся термин для всех сервисов, которые показываются на странице результатов, но не являются веб-ссылками на документы. Например, это может быть погода, интерактивный ответ поиска авиа-билетов и отелей, или быстрый ответ на вопрос «площадь круга»

Капитализация криптовалютного рынка упала ниже $1 трлн

ничем не отличается. Пока он был нишевым активом с мизерной аудиторией — он не ходил в след за обычным рынком, а иногда даже показывал противоположную динамику — всё падает, крипта растёт. Всё растёт — крипта падает.

Сейчас же «этот биткойн» в целом следует за SP-500.

А чем он по вашему должен отличаться?

Необычные суперкомпьютеры начала лета 2022 года: от системы на самом большом процессоре в мире до космического HPE Space

если это специализированный кристалл для AI, то возможно 3млн транзисторов на ядро вполне достаточно.
Например, 1000 управляющих ядер, 849 тысяч вычислительных ядер которые только и умеют перемножать матрицу 4*4, да ещё маленький кэш по сотне килобайт на каждое управляющее ядро и по обмену данными между вычислительными ядрами. Ну и на частоте 100-1000Hz обмениваться данными между управляющими ядрами.

Apple анонсировала функцию Passkeys на замену стандартным паролям

технически, приватный ключ для каждого сервиса можно детерменированно сгенерировать на основе одного мастер-ключа, а мастер ключ пользователя можно сохранить в виде бумажной ключевой фразы или разделить на несколько устройствов, или (если пользователь согласится), загрузить в своё собственное облако [а бумажный ключ не каждому условному пользователю подойдёт].

Риск, конечно есть: потерять разом сразу все аккаунты перманентно, если бумажный пароль спрятать под клавиатуру или под чехол телефона. Но этот риск эквивалентен риску «ставить на все аккаунты одинаковый пароль `KOTIK2002@_@`»

Наш опыт, как не надо растить тимлидов (не делайте как мы)

> Системный менеджмент 2021
> Перед прохождением требуется завершение онлайн-курса «Системное мышление» версии 2022 года.

Правда требуется или это рекомендация? Будет ли доступ к этому курсу на сайте, если купить подписку но пропустить «системное мышление» — это просто рекомендация пройти его, чтобы понимать о чём будет курс или не будет доступа?

Apple анонсировала функцию Passkeys на замену стандартным паролям

Private-Public keys это совсем не пароли. Почитайте, например, эту статью: ru.wikipedia.org/wiki/%D0%9A%D1%80%D0%B8%D0%BF%D1%82%D0%BE%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D0%B0_%D1%81_%D0%BE%D1%82%D0%BA%D1%80%D1%8B%D1%82%D1%8B%D0%BC_%D0%BA%D0%BB%D1%8E%D1%87%D0%BE%D0%BC

Основая идея в том, что пароль передаётся для доказательства владения, а в private-public криптографических протоколах секрет никуда не передаётся, а вы доказываете владение секретом без его раскрытия при помощи хитрой математики (без знания секрета — невозможно вычислить некоторые преобразования за любое разумное время).
Чем плохи пароли? Если соединение с сайтом не безопасно по какой-то причине (например, использование недоверенного компьютера в интернет-кафе или уязвимость протокола), то злоумышленник может узнать ваш пароль и использовать его в будущем без вашего ведома снова, чтобы авторизоваться на этом сайте. С одной стороны от этого помогает 2-фактор авторизация, но это тоже не панацея. С приватным-публичным ключом же вы никогда не раскрываете секрет, можете кликнуть на iphone «разрешить это соединение по qr коду» в интернет кафе и потом не менять пароль.

Потребительской электроники в РФ все меньше: не помогает даже снова открывшаяся фабрика Samsung

во Вьетнаме, например, высокие заградительные пошлины на импорт мото/авто техники для личного пользования.

Как следствие, б/у байки 5летней давности с документами стоят примерно как новые в России (а пошлины в России тоже отнюдь не маленькие).

Будете и дальше жить на Б/У, просто платить будете в 2 раза больше чем сейчас.

Капитал Маска уменьшился на $16,9 млрд, акции Tesla упали на 9% после сообщения о планах сократить штат компании на 10%

> Теперь сотрудники компании должны проводить в офисе не менее 40 часов в неделю
в предыдущем посте писали, что это касается топ-менеджеров, нет?

Information

Rating
4,649-th
Location
Россия
Registered
Activity