С одной стороны, в каком-то старом обсуждении на Хабре была идея "заменить шрифты у клиента, чтобы ему не те цифры в договоре показывало", но как правильно было отмечено - если вы можете заменить у клиента шрифты, то можете ещё много чего делать.
А с другой, эти шрифты можно как нибудь подгрузить снаружи. Этот, несомненно, удобный и прогрессивный, функционал может оказаться где угодно.
1) Так что, этот TXT может быть пропущен через супер-мега-экстра-смарт-интеллектуальный определитель типа файла. Определитель обнаружит в начале указание на то что это исполняемый файл, передаст его на исполнение системе. Код в начале файла исполнится, потом удалит сам себя, а разницу в месте забъёт пробелами в концах строк.
2) Текстовый редактор может интеллектуально работать с текстом, трактуя его по каким-то своим правилам. И какую-то последовательность символов он может явно счесть тем, что надо исполнить в системе, а после какой-то у него просто случится переполнение буфера.
3) Всё то же самое, только делать это будет превьювер показывающий информацию при наведении мушки на иконку, или превьювер показывающий в панеле задач открытые файлы.
Ну или обнаружите Вы в текстовике какой-то странный набор символов, поднесёт к нему мышку, и "простой текстовый редактор" определит что это заэнкоженная картинка и захочет показать Вам её превьюху.
Я люблю почитывать новости про уязвимости и верю в талант разработчиков - они смогут сделать что-то такое, что нас прям ВАУ как удивит.
А Вы что, из луддитов и техноскептиков, считающих что разработчики софта недостаточно талантливы?
Так там эта ерунда уже встроена. Она там для чего-то нужного и полезного, по мнению тех кто делал рперационную систему или брендовый компьютер с фирмварью.
Ну или поставлена Вами, потому что это просто нужная вам программа, в которой официально ничего такого не заявлено.
1)Казалось бы, вы же просто ТЕКСТОМ переписываетесь, но нет - там ещё куча дополнительного функционала встроена, который сам себе запускается.
2) Вы принимаете GIF, а он работает как PDF (из-за того самого автоопределения)
3) Растровый графический формат JBIG2 начинает исполнятся как программа.
Нет вообще никакой гарантии того, что пришедший к вам текстовик не будет содержать в начале указание на то, что это программа и система его молча не выполнит.
А разве в юникоде нет символов "не показывать эту строку" и "втихую открыть эту урлу и передать скачанное софту прописанному в системе" ну или просто "вызвать другую программу вот с этими параметрами" ?
Ну удобно же. Например, ты писатель и тебе нужно вдохновение.
Ты открывает текстовик, а тебе показывают рандомную цитату великих писателей или картинку с веб-камеры на Алтае, горным пейзажем.
Примерно понятно, на какой высоте объектив, по картинке, в среднем он где-то на уровне роста человека/уровне глаз.
От 1.5 до 2.0 метров. Разница размера отпечатка тени 25% если тянь направлена прямо на оператора, 15% если тень под углом 45 градусов, 0% если параллельно объективу.
не на широкоугольник, например
На да что угодно может быть снято, "рыбий глаз" это в целом врождённый дефект оптических фотоаппаратов.
Слава богу, больше нам об этом беспокоиться не надо, потому что придётся беспокоиться о том что: - искажение было выравнено по неведомым алгоритмам - фото было "улучшено" (какая-нибудь нейросеть решила, что лужа на которую падает тень является частью тени и сделала так, чтобы оно всё выглядело одинаково, или стёрла часть тени - https://habr.com/ru/articles/490620/ ) - файл был непропорционально отресайзен по ошибке или в желании впихнуть фото в какие-то конкретные размеры
Я прочитал это как человек, которому не нравится что в ноутах сейчас стало модно делать 1 USB Type-A, 1 Type-C и 0 RJ45. Которому не нравится что ноуты сейчас делаются по принципу максимального разнообразия, так что либо одно, либо другое а заменить или проапгрейдить возможности нет ибо всё распаяно на матери.
Который, по идее, является Вашей целевой аудиторией и который дочитал до того момента, как мне снова начали рассказывать о том, что опять в одну железку впихнут всё подряд "потому что могут" и "потому что это модно стильно и современно"
" Вы смотрите на вещи исключительно глазами техногика и считаете что у всех остальных такие же потребности. " (c)
Например, для многоквартирных домов, где вайфай диапазон забит соседями, да и свой роутер висит не идеально.
А ноутбук это просто дефолтный формфактор, ничего не говорящий о типе использования.
Ну вот и выросло поколение, которое не читало в описании софта про экспортные ограничения США на использование битности шифрования в других странах.
Народ так удивляется, как будто это что-то новое.
Вы про списки CVE для vim или про ситуацию, когда одно неловкое движение пальцами и вставляемый из буфера текст становится программой?
Это пока, но я верю в людей.
А со шрифтами тема интересная, да.
С одной стороны, в каком-то старом обсуждении на Хабре была идея "заменить шрифты у клиента, чтобы ему не те цифры в договоре показывало", но как правильно было отмечено - если вы можете заменить у клиента шрифты, то можете ещё много чего делать.
А с другой, эти шрифты можно как нибудь подгрузить снаружи. Этот, несомненно, удобный и прогрессивный, функционал может оказаться где угодно.
Это не знание, а популярное заблуждение. :)
"скорее всего"
А вот сейчас обидно было.
У Вас Windows ?
В корне диска C:\
Зажимаете Control и выделяете папки "Windows", "Program Files" и, если будут другие папки начинающиеся с "Program Files", их тоже.
Отпускаете Control.
Жмёте правой кнопкой на одну из выделенных папок и в выпавшем меню выбираете пункт "Свойства".
Смотрите на количество файлов и задаёте себе вопрос "А я точно знаю, что каждый из этих файлов делает?"
Можно проще.
Жмёте одновременно Control+Shift+Escape, смотрите на запущенные процессы и задаёте тот же вопрос.
1) Так что, этот TXT может быть пропущен через супер-мега-экстра-смарт-интеллектуальный определитель типа файла. Определитель обнаружит в начале указание на то что это исполняемый файл, передаст его на исполнение системе. Код в начале файла исполнится, потом удалит сам себя, а разницу в месте забъёт пробелами в концах строк.
2) Текстовый редактор может интеллектуально работать с текстом, трактуя его по каким-то своим правилам. И какую-то последовательность символов он может явно счесть тем, что надо исполнить в системе, а после какой-то у него просто случится переполнение буфера.
3) Всё то же самое, только делать это будет превьювер показывающий информацию при наведении мушки на иконку, или превьювер показывающий в панеле задач открытые файлы.
Ну или обнаружите Вы в текстовике какой-то странный набор символов, поднесёт к нему мышку, и "простой текстовый редактор" определит что это заэнкоженная картинка и захочет показать Вам её превьюху.
Я люблю почитывать новости про уязвимости и верю в талант разработчиков - они смогут сделать что-то такое, что нас прям ВАУ как удивит.
А Вы что, из луддитов и техноскептиков, считающих что разработчики софта недостаточно талантливы?
Так там эта ерунда уже встроена. Она там для чего-то нужного и полезного, по мнению тех кто делал рперационную систему или брендовый компьютер с фирмварью.
Ну или поставлена Вами, потому что это просто нужная вам программа, в которой официально ничего такого не заявлено.
Кстати, вот.
https://habr.com/ru/companies/mvideo/articles/652843/
1)Казалось бы, вы же просто ТЕКСТОМ переписываетесь, но нет - там ещё куча дополнительного функционала встроена, который сам себе запускается.
2) Вы принимаете GIF, а он работает как PDF (из-за того самого автоопределения)
3) Растровый графический формат JBIG2 начинает исполнятся как программа.
Нет вообще никакой гарантии того, что пришедший к вам текстовик не будет содержать в начале указание на то, что это программа и система его молча не выполнит.
Я его на компьютере открываю, в программе, которая работает в операционной системе, и всё это контролируется ещё кучей другого софта.
В данном случае, открытый текстовик был обработан антивирусом. Кто ещё его может захотеть прочитать и проанализировать, никому не ведомо.
Вы можете говорить что угодно,а редактор давно уже с Юникодом.
А может уже и с markdown, поэтому при вставке текста из буфера, редактор html код страницы, откуда скопировано, разбирает для вставки в виде markdown.
А можно ведь сделать ещё функционал редактора, чтобы он проверял начало файла, определял что это и включал подсветку кода. Удобно же.
Вас ничего не смущает в Вашем ответе?
А разве в юникоде нет символов "не показывать эту строку" и "втихую открыть эту урлу и передать скачанное софту прописанному в системе" ну или просто "вызвать другую программу вот с этими параметрами" ?
Ну удобно же. Например, ты писатель и тебе нужно вдохновение.
Ты открывает текстовик, а тебе показывают рандомную цитату великих писателей или картинку с веб-камеры на Алтае, горным пейзажем.
Ругается :)
От 1.5 до 2.0 метров. Разница размера отпечатка тени 25% если тянь направлена прямо на оператора, 15% если тень под углом 45 градусов, 0% если параллельно объективу.
На да что угодно может быть снято, "рыбий глаз" это в целом врождённый дефект оптических фотоаппаратов.
Слава богу, больше нам об этом беспокоиться не надо, потому что придётся беспокоиться о том что:
- искажение было выравнено по неведомым алгоритмам
- фото было "улучшено" (какая-нибудь нейросеть решила, что лужа на которую падает тень является частью тени и сделала так, чтобы оно всё выглядело одинаково, или стёрла часть тени - https://habr.com/ru/articles/490620/ )
- файл был непропорционально отресайзен по ошибке или в желании впихнуть фото в какие-то конкретные размеры
Я прочитал это как человек, которому не нравится что в ноутах сейчас стало модно делать 1 USB Type-A, 1 Type-C и 0 RJ45. Которому не нравится что ноуты сейчас делаются по принципу максимального разнообразия, так что либо одно, либо другое а заменить или проапгрейдить возможности нет ибо всё распаяно на матери.
Который, по идее, является Вашей целевой аудиторией и который дочитал до того момента, как мне снова начали рассказывать о том, что опять в одну железку впихнут всё подряд "потому что могут" и "потому что это модно стильно и современно"
Ещё одна причина не открывать PDF в браузере. :)