Доказать что? Что хамов банят везде? Так это не требует доказательств. Вам просто достаточно научиться корректно высказывать свое мнение и будет вам счастье и Хабр более чем подходит для этих целей.
Неправда. Бывает прилетают одиночные минусы, но так бывает всегда и везде. Но ни разу не видел, чтобы массово сливали кому-то карму "просто за мнение". Все зависит от формы и способа высказывания этого самого мнения, а массово сливают вот за подобное:
Считайте что по гопнически напали и избили за мнение.
Думаю, что не составит труда подобрать примеры осужденных или даже казненных за чужие преступления. Вот только что это будет доказывать? Что судебная или следственная система не работает? Что судьи тоже люди и тоже совершают ошибки? Что адвокаты осужденных плохо выполняли свою работу? Или, что при желании можно даже сову на глобус натянуть? :-)
Я не против сообщения об опечатке и в комментариях, да и сам иногда так делаю.
Тут @Chupaka скорее не доволен реакцией остальных читателей. Но тут он ССЗБ, раз решил поупражняться в остроумии, вместо того, чтобы просто написать автору об ошибке в заголовке материала.
У меня за более чем 10 лет использования NetBeans ни разу не было необходимости общаться с его поддержкой. Не то, чтобы не было багов, просто они были либо не принципиальными, либо легко гуглились.
Но вот за что я его люблю, так это за использование make при работе с C/C++ кодом, тогда как все остальные хранят конфигурации проектов в своих собственных кастомных форматах и для их сборки при CI их нужно либо экспортировать или дергать саму среду.
Не "втихую отредактировали", а исправили опечатку. Причем для сообщения автору об опечатках на сайте давно существует специальный механизм, в том числе и для того, чтобы не мусорить в комментариях.
Вы упускаете очень много важных деталей, которые могут принципиально менять ситуацию на 180 градусов, вплоть до пожизненного (например, что вы нашли уязвимость с помощью брутфорс атаки на слабый пароль при авторизации в архив ФСБ :-) ).
Вас никто не заставляет тратить свое личное время на использование различных хакерских инструментов для поиска уязвимостей. Но вы это начинаете делать по собственной инициативе на свой страх и риск, да еще и создавая при этом различные нештатные ситуации, которое потенциально (а часто и реально) приносят различные проблемы в работе сервисов. И после найденных багов, вы пишете письмо компании, за бы вам за это заплатили, а в противном случае вы грозитесь через 90 дней публикацией найденный уязимостей.
Я ничего не упустил для случая, когда у компании нет багбаунти программы?
Если же компания имеет собственную багбаунти программу, то это как правило публичный договор-оферта, ну или персональный договор на исследование уязвимостей, и тут все зависит от зафиксированных там условий, включая возможность раскрытия найденных багов. Если там прописана возможность раскрытия - публикуйте, если нет, то значит это делать нельзя. И все ваши рассуждения насчет того, могут или могут компании исправлять, ничего не стоят, так как это вообще не ваше дело, а дело компании, которая заключила с вами договор.
Принципиальная разница между обычным пользователем и хакером в том, что пользователь использует штатные (предусмотренные разработчиком) способы взаимодействия с системой, тогда как любой хакер использует специальные технические средства (специальные приложения или ПАК) предназначенные для поиска различных уязвимостей, т.е. это явно НЕ предусмотренное разработчиком взаимодействие с системой.
Вообще то, публичное освещение найденных уязвимостей, используется в первую очередь как способ надавить на компанию, в том числе и из-за корыстных целей, т.е. для получения вознаграждения, а это уже обычный шантаж. Для которого, кстати, есть и отдельная статья УК.
А в данном случае у вас будет сильный аргумент для суда (ФЗ), чтобы заставить компанию заплатить за найденную уязвимость без всей этой шумихи в прессе.
Хотя я, если честно, вообще не верю в белых и пушистых.
Ага, и раздумывать, как добираться на этот хутор зимой по не чищенным дорогам, что делать с болячками, которые в таком возрасте обязательно появятся, а до больницы фиг знает сколько ехать, и что делать с доступом в интернет, ведь вряд ли полная изоляция входила в ваши планы. :-)
А чем современные ИТшники принципиально отличаются от советских инженеров?
Наличием технологий для взаимодействия между множеством людей. У советских инженеров данные возможности отсутствовали (только самиздат, но там как правило отсутствовала обратная связь). Конечно, это не особенность именно ИТишников, а скорее особенность настоящего времени, но именно ИТ специалисты её и создали.
Пенсии бывают разные и в данном случае к "возрастным ИТишникам" будет правильнее относить не только пенсионеров по старости.
У меня есть знакомые, кто и после 70+ работает, чтобы заработать на жизнь и помочь детям/внукам. А есть, кому и 60 нет, но он уже материально обеспечен и имеет пенсию или другой пассивный доход и уже активно не работает.
Как по мне, то к "возрастным ИТишникам" следует относить тех, кто не ведет активной трудовой деятельности и не составляют конкуренцию молодым да ранним, т.к. даже в случае наличия у них работы, она будет какая нибудь без строго графика, но обязательно со свободным временем для отдыха или личных дел, когда зарплата уже не имеет большой роли.
А я вас и не учу, так же как и не горю желанием вообще с вами общаться.
Доказать что? Что хамов банят везде? Так это не требует доказательств.
Вам просто достаточно научиться корректно высказывать свое мнение и будет вам счастье и Хабр более чем подходит для этих целей.
Неправда. Бывает прилетают одиночные минусы, но так бывает всегда и везде.
Но ни разу не видел, чтобы массово сливали кому-то карму "просто за мнение".
Все зависит от формы и способа высказывания этого самого мнения, а массово сливают вот за подобное:
Думаю, что не составит труда подобрать примеры осужденных или даже казненных за чужие преступления. Вот только что это будет доказывать? Что судебная или следственная система не работает? Что судьи тоже люди и тоже совершают ошибки? Что адвокаты осужденных плохо выполняли свою работу? Или, что при желании можно даже сову на глобус натянуть? :-)
Мне кажется, что вы так и не поняли разницу между обычным пользователем и "хакером" любого цвета.
Я не против сообщения об опечатке и в комментариях, да и сам иногда так делаю.
Тут @Chupaka скорее не доволен реакцией остальных читателей. Но тут он ССЗБ, раз решил поупражняться в остроумии, вместо того, чтобы просто написать автору об ошибке в заголовке материала.
Ctrl+Enter
У меня за более чем 10 лет использования NetBeans ни разу не было необходимости общаться с его поддержкой. Не то, чтобы не было багов, просто они были либо не принципиальными, либо легко гуглились.
Но вот за что я его люблю, так это за использование make при работе с C/C++ кодом, тогда как все остальные хранят конфигурации проектов в своих собственных кастомных форматах и для их сборки при CI их нужно либо экспортировать или дергать саму среду.
Не "втихую отредактировали", а исправили опечатку. Причем для сообщения автору об опечатках на сайте давно существует специальный механизм, в том числе и для того, чтобы не мусорить в комментариях.
Вы упускаете очень много важных деталей, которые могут принципиально менять ситуацию на 180 градусов, вплоть до пожизненного (например, что вы нашли уязвимость с помощью брутфорс атаки на слабый пароль при авторизации в архив ФСБ :-) ).
Вас никто не заставляет тратить свое личное время на использование различных хакерских инструментов для поиска уязвимостей. Но вы это начинаете делать по собственной инициативе на свой страх и риск, да еще и создавая при этом различные нештатные ситуации, которое потенциально (а часто и реально) приносят различные проблемы в работе сервисов. И после найденных багов, вы пишете письмо компании, за бы вам за это заплатили, а в противном случае вы грозитесь через 90 дней публикацией найденный уязимостей.
Я ничего не упустил для случая, когда у компании нет багбаунти программы?
Если же компания имеет собственную багбаунти программу, то это как правило публичный договор-оферта, ну или персональный договор на исследование уязвимостей, и тут все зависит от зафиксированных там условий, включая возможность раскрытия найденных багов. Если там прописана возможность раскрытия - публикуйте, если нет, то значит это делать нельзя. И все ваши рассуждения насчет того, могут или могут компании исправлять, ничего не стоят, так как это вообще не ваше дело, а дело компании, которая заключила с вами договор.
Принципиальная разница между обычным пользователем и хакером в том, что пользователь использует штатные (предусмотренные разработчиком) способы взаимодействия с системой, тогда как любой хакер использует специальные технические средства (специальные приложения или ПАК) предназначенные для поиска различных уязвимостей, т.е. это явно НЕ предусмотренное разработчиком взаимодействие с системой.
Вообще то, публичное освещение найденных уязвимостей, используется в первую очередь как способ надавить на компанию, в том числе и из-за корыстных целей, т.е. для получения вознаграждения, а это уже обычный шантаж. Для которого, кстати, есть и отдельная статья УК.
А в данном случае у вас будет сильный аргумент для суда (ФЗ), чтобы заставить компанию заплатить за найденную уязвимость без всей этой шумихи в прессе.
Хотя я, если честно, вообще не верю в белых и пушистых.
NetBeans +1
Кажется где то писали, что 1.3 последняя версия, где можно изменить CPUTAPID в конфиге. В более старших версиях он захардкожен в самом IDE.
А что, разве не так уже давно делается (фейковые аккаунты)? Или тут новость в том, что это будет делать генеративный ИИ?
Ага, и раздумывать, как добираться на этот хутор зимой по не чищенным дорогам, что делать с болячками, которые в таком возрасте обязательно появятся, а до больницы фиг знает сколько ехать, и что делать с доступом в интернет, ведь вряд ли полная изоляция входила в ваши планы. :-)
Наличием технологий для взаимодействия между множеством людей. У советских инженеров данные возможности отсутствовали (только самиздат, но там как правило отсутствовала обратная связь). Конечно, это не особенность именно ИТишников, а скорее особенность настоящего времени, но именно ИТ специалисты её и создали.
Постепенно переводят на IPoE
Пенсии бывают разные и в данном случае к "возрастным ИТишникам" будет правильнее относить не только пенсионеров по старости.
У меня есть знакомые, кто и после 70+ работает, чтобы заработать на жизнь и помочь детям/внукам. А есть, кому и 60 нет, но он уже материально обеспечен и имеет пенсию или другой пассивный доход и уже активно не работает.
Как по мне, то к "возрастным ИТишникам" следует относить тех, кто не ведет активной трудовой деятельности и не составляют конкуренцию молодым да ранним, т.к. даже в случае наличия у них работы, она будет какая нибудь без строго графика, но обязательно со свободным временем для отдыха или личных дел, когда зарплата уже не имеет большой роли.