All streams
Search
Write a publication
Pull to refresh
34
0
Алексей @nitso

User

Send message
Для пайки Б/У BGA-чипов нужна подготовка контактов в виде нанесения ровных шариков припоя и нормальный фен. Все упирается в отсутствие оборудования, трафаретов для паяльной пасты, самой пасты. Тогда как паяльник и тонкая медь всегда есть под рукой :)
Первая ссылка из гугла
В БД тоже ничего особо интересного.
Немного логов, немного пользователей и ссылка на какой-то vds с отличным индексом
SELECT user_login FROM  `users`
admin
test
OrionsUID1491613
yusuf115UID2077508
freshyardUID2313592
GenocideUID1971983
ferdigstudios

http://94.23.207.221/ (скрин)
Пользователя ferdigstudios с удаленным геймерским youtuube-аккаунтом гугл находит на всяческих хак-форумах, больше особо ничего интересного сверху не лежит.
В архивах есть несколько исполняемых exe, которые, вероятно, будут интересны вирусокопателям.
901K calc.exe
901K calc_1.exe
901K calc_2.exe
901K calc_3.exe

В остальном достаточно безобидный «на коленке» написанный php-код
BGA далеко не всегда припаять банально. А такую красоту вполне можно сделать ломом паяльником и какой-то матерью.
Как пишет автор оригинальной статьи:
the exploiting is done by a back-end server, so no exploits are contained within the leak
в «утекшем» коде самих эксплоитов нет.
Запатчить железо удаленно практически невозможно. Если есть физический доступ, отнять его реально можно только с новой ревизией устройства.
Консоль на таких устройствах как правило равнозначна рутовому доступу. Это значит, что не придется искать ошибки в ПО, чтобы выполнять операции в телефоне с повышенными привилегиями. Например, ставить «левый» софт, сертификаты.
Не провоцирует ли это противоположную волну мошенничества с захватом управления этой самой кнопкой?
«Отправьте смс на номер, в противном случае мы заблокируем ваш телефон»
Убивайте пожалуйста менеджеров, чтобы они вас слушали. Не трогайте программистов! :)
Хорошие дополнения, можно было сразу в pull-request.
Не могли бы вы пояснить, какую задачу решаете, и какую цель приследуете?

1) Можно в нескольких слова, почему вы остановились именно на keepalived в вашем сценарии использования? Обычно его используют для организации отказоустойчивой пары (кластера) балансировщиков, которые уже, следуя выбранной стратегии, распределяют нагрузку на «воркеры».
Городить велосипед на воркерах для определения уже особого смысла нет.

2) Для чего ваши тестировщики ходят на продакшн-машины? Или же у вас такая большая нагрузка от тестировщиков, что её приходится балансировать?

И в целом, складывается ощущение, что CI в любом виде избавит вас от велосипедов.
у wrapme очень сильная медийная реклама. Многие едут конкретно в это место.
Но в целом странно, что упаковочные палатки в больших торговых центрах — редкость.
Пожалуйста, дайте на новый год премию побольше вашему дизайнеру-иллюстратору!

Приятно, что вы раскрыли тему эффективного хранения single-page сайто (которые очень часто статические). Дешево хранить и не беспокоиться за нагрузку — это здорово.

Давно присматриваюсь к вашим сервисам, но останавливают две вещи:
1) Параноидальная ситуация с персональными данными. Я уже готов заплатить за услуги, но от меня требуют паспорт. Не то чтобы мне есть что скрывать, но я десять раз подумаю, прежде чем вводить заветные цифры паспорта в любые формы в интернете, хоть за пятью https каналами.
2) Странное ограничение (по словам техподдержки, техническое) на 10 виртуалок на учетную запись. Регистрировать еще один аккаунт?
Предложение перейти в персональное облако не устраивает тем, что эта услуга (опять же, со слов техподдержки) еще находится в стадии тестирования.

В общем, вроде и услуги интересные, и по качеству отзывы неплохие, но есть еще резервы для увеличения клиентской базы.
На фотках в витринах стоит много товаров в коробках. Вы не пробовали достать наружу тот же дудлер? Воткнуть его в розетку, заинтересовать детей, положив рядом разноцветную поделку.

Мимо проходит много людей, но по огромной меге люди либо ходят по определенному маршруту в конкретный магазин, либо гуляют по шмоткам (не ваша целевая аудитория, хотя впереди новый год). На какой-то яркий, необычный предмет должно повестись клюнуть большее количество мимо проходящих.
Так вот почему сегодня вчера пол дня лежал сайт биржи.
Брал 1.3Мп китайский аналог (~15$) для работы с микросхемами (пайка, идентификация и т.п.). Работать можно, но не удобно:
  • Низкая глубина резкости, приходится очень аккуратно позиционировать деталь, чтобы с ней можно было работать
  • Медленный отклик на максимальном разрешении. Больше задержки не дают работать с деталью по увличенному изображению. Приемлимый вариант был только при разрешении 640х480


Понятно, что первая проблема из-за особенностей конструкции никуда деться не может, а как обстоят дела с откликом? Можно ли добиться отклика, визуально близкого к realtime?
У поминутной оплаты есть следующий недостаток: отличающаяся стоимость за один и тот же набор действий при разной нагрузке на сервер. А как вы планируете бороться с затянувшимися тестами клиентов в часы пик?

Сейчас я для личных целей использую инстанс jenkins в jelastic. Виртуалка включается при необходимости и тушится в отсутствии нагрузки. Ценник получается минимальный (можно даже сказать, сравнимый). Да, настройка дженкинса ложится на собственные плечи (как, в прочем, и настройка любого сборщика), но в плюсе — приватное окружение.
Хлеб, мясо и… да больше ничего и не надо для жизнеобеспечения программиста айтишника.

А про мясо будет отдельный пост? :)
Я знал, что этот пост вернется!
С возвращением!

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Date of birth
Registered
Activity