Да, я сейчас понял, что про всё, кроме фтор-литий-водорода вы уже расписали, так что отдельную статью делать не из чего, не копипастить же старые. Материал про гептил чуть не пролетел мимо меня, но я его поймал, сейчас читаю.
Про популярность я иронизировал, т.к. знаю о технологической сложности системы с жидким (горячим) литием и жидким (криогенным) водородом. Ну и вообще фтор сам по себе не подарок.
> да и экологически грязный.
А что там за выхлоп получается? Тоже какая-то дрянь из уже описанной?
Автор, а можете написать про ракетные топлива (и их продукты сгорания) и их влияние на здоровье? Навскидку, известные виды горючего: керосин, метан, водород, спирт, гидразин, НДМГ. Окислители: кислород, перекись водорода, азотная кислота, азотный тетроксид. Ещё придуман трёхкомпонентный состав фтор+водород+литий, но почему-то он не пользуется бешеной популярностью.
Да, как это часто бывает в IT, некоторые структуры данных могут расти но не обучены уменьшатся. 'e2fsck -D' по идее сожмёт такую директорию.
PS Это не inode, они сидят в своей таблице глобальной для всей ФС. Это имена файлов или места, где эти имена ранее были, ведь директория — это такой файл со списком имён файлов и номеров ячеек в таблице inode.
Я проводил некоторые исследования в области директорий с большим количеством файлов и могу сказать следующее:
Современная ФС, такая как ext4 пережёвывает директории с любым количеством файлов без повреждений и заметной потери производительности. Проверял на десятках миллионов.
Устаревшие ФС, такие как FAT32 могут при обращении к одному файлу тормозить линейно, а иногда и квадратично от к-ва файлов в папке
Простейшим из быстрейших способов получить список файлов является вызов find без параметров, у ls надо читать ман и приказывать ему не сортировать список (и не раскрашивать, как понятно из статьи)
Быстрейшим способом очистить такую директорию является rsync с пустой директорией. А rm * подвесит вам шелл. Если рсинка под рукой нет я бы попробовал find -delete или даже "rm -r .".
Если вы используете ls --color или ls -l то вы не избежите вызова stat() на каждый файл, а это совсем не то же самое, что просто получить список имён.
Если файлы созданы чем-то вроде touch {1..10000000} то их inode расположены подряд и stat() работает сравнительно быстро
Если вы годами копили свои файлы (например, не чистили сессии php) то inode раскиданы по таблице и stat() будет очень медленным, особенно на НЖМД
Вам не нужно читать глазами листинг директории с миллионом файлов. Даже парсить его не нужно, нет и не должно быть таких задач.
"рубануть" — в смысле "аналитику заработать денег"? Тогда пожалуй нет. Если у производителя ПО нет программы вознаграждения за найденные уязвимости (или она фиктивная), то заработать ни по-хорошему ни как в статье исследователю не удается. Чуваки из статьи поначалу и не пытались, если вы читали внимательно.
В этичном взломе важный аспект — это публичная порка недобросовестных и некомпетентных вендоров. Я считаю, что это хорошо, а вы, похоже, придерживаетесь противоположного мнения.
Серёжи в истории нет. Майкрософт не рад Коле, который спустил с него штаны (впрочем, irl MS не привыкать), но чтобы сохранить лицо утверждает, что Серёжа был демонстрационный.
Замковая аналогия не очень-то натягивается на айти, ну да ладно. Возможно, к балбесу Васе очень много кто ходил, открывая его говнозамок зубочисткой и крепким словом и тихонько выносили ништяки и серили по углам. То же самое происходило с клиентами Васи. И только Петя дал себе труд Васю проинформировать. А Вася ему сразу NDA под нос сунул как будто так и надо.
Все виджеты соцсетей собирают аналитику. Из-за этого даже был сделан кокой-то проект, загружающий «настоящий» виджет только после клика пользователя по инертной картинке. А ещё на википедии нет кнопок «перепостить в твиттор» и т.д. в том числе из-за таких фокусов. Хотя пользователи требуют.
Не так. Правильно:
Вася пришёл на работу, где делает замки, а там записка: «твои замки, которые ты продаёшь за 40 лямов зелени — говно. Подпись: Петя». Вася срывает записку, комкает и выкидывает, но ему по очереди звонят покупатель замков дон Корлеоне и ФБР (которые уже видели записку) и задают вопросы. Вася звонит Пете и предлагает ему подписать NDA. У Пети из-за NDA накрывается готовящаяся публикация по говнозамкам, поэтому он просит 10 штук зелени.
Дальше я не понял что за Санта Барбара у них началась, но если бы дело было в Индии, то Вася и Петя оказались бы братьями и танцевали в конце.
Почему вы противопоставляете «CEO «по-доброму»» и «СЕО кричать на ровном месте»? А если кричит не на ровном месте, а на развалинах, вами устроенных, то это всё равно хуже, чем начальник «по-доброму» с повадками босса мафии?
Когда близзард выпустил ск2 они не сделали функцию прямого подключения (напр. в рамках комнаты, с пингом 0.5мс) и про-игроки очень ныли по этому поводу, т.к. для них разница между задержками в LAN и в интернете кристально ясна.
Существует RTS на 20 игроков, называется wargame: red dragon. Но этот режим умелые игроки не играют, ибо стоялово и артодроч.
Вообще-то если всех подряд не наколпачивают за одно слово "бунт"/"бунд" то это уже неслабая такая толерантность к бунтам. Рунет знавал множество форм фееричного и иногда креативного вахтерства. Я думаю, что есть даже какие-то секретные курсы или университеты по "управлению" сообществами, где учат жесточайше подавлять попытки обсуждения действий администрации и многим другим вещам.
Так что мне даже интересно, какие успехи у я.плакал как в плане наведения "порядка", так и в удержании аудитории.
Про популярность я иронизировал, т.к. знаю о технологической сложности системы с жидким (горячим) литием и жидким (криогенным) водородом. Ну и вообще фтор сам по себе не подарок.
> да и экологически грязный.
А что там за выхлоп получается? Тоже какая-то дрянь из уже описанной?
PS Это не inode, они сидят в своей таблице глобальной для всей ФС. Это имена файлов или места, где эти имена ранее были, ведь директория — это такой файл со списком имён файлов и номеров ячеек в таблице inode.
это всё действительно так полезно для статического сайта с 1й страницей?
"рубануть" — в смысле "аналитику заработать денег"? Тогда пожалуй нет. Если у производителя ПО нет программы вознаграждения за найденные уязвимости (или она фиктивная), то заработать ни по-хорошему ни как в статье исследователю не удается. Чуваки из статьи поначалу и не пытались, если вы читали внимательно.
В этичном взломе важный аспект — это публичная порка недобросовестных и некомпетентных вендоров. Я считаю, что это хорошо, а вы, похоже, придерживаетесь противоположного мнения.
Вася пришёл на работу, где делает замки, а там записка: «твои замки, которые ты продаёшь за 40 лямов зелени — говно. Подпись: Петя». Вася срывает записку, комкает и выкидывает, но ему по очереди звонят покупатель замков дон Корлеоне и ФБР (которые уже видели записку) и задают вопросы. Вася звонит Пете и предлагает ему подписать NDA. У Пети из-за NDA накрывается готовящаяся публикация по говнозамкам, поэтому он просит 10 штук зелени.
Дальше я не понял что за Санта Барбара у них началась, но если бы дело было в Индии, то Вася и Петя оказались бы братьями и танцевали в конце.
Когда близзард выпустил ск2 они не сделали функцию прямого подключения (напр. в рамках комнаты, с пингом 0.5мс) и про-игроки очень ныли по этому поводу, т.к. для них разница между задержками в LAN и в интернете кристально ясна.
Существует RTS на 20 игроков, называется wargame: red dragon. Но этот режим умелые игроки не играют, ибо стоялово и артодроч.
Что-то я не вижу там сейчас ватности. Наоборот, многие комментаторы прямо напрашиваются на статьи о неуважении и призывах.
Вообще-то если всех подряд не наколпачивают за одно слово "бунт"/"бунд" то это уже неслабая такая толерантность к бунтам. Рунет знавал множество форм фееричного и иногда креативного вахтерства. Я думаю, что есть даже какие-то секретные курсы или университеты по "управлению" сообществами, где учат жесточайше подавлять попытки обсуждения действий администрации и многим другим вещам.
Так что мне даже интересно, какие успехи у я.плакал как в плане наведения "порядка", так и в удержании аудитории.
Кружочек интуитивного интерфейса, хех. Спасибо, что поделились, сам бы не догадался.