All streams
Search
Write a publication
Pull to refresh
3
0
Semen Dubina @sam002

Пользователь

Send message
Ого! Помню как следил в школе за его посадкой и попытками выйти на связь. Где-то после этой программы начал читать «Марсианские хроники» и прочую научную фантастику.
Прямо радостно: привет из юности (уже не детства) такой!
Благодарю, теперь сомнения отпали))
А 2gis разве не OSM использует? Когда-то откапывал, всё ещё присутствует скрытый копирайт (толком не копал откуда взялось, может раньше использовали):
image
Чем вам php не ОО? Так вы оставляйте бизнес логику в обрабатывающем данные коде, а вот контроль и преобразование можно уже разносить между ORM и процедурами. DiZeee прав в плане «избегать join-ы» (скорость решает, тк неоднократно вспомнили здесь, что БД — самое узкое место). Любой join можно заменить на представление и это будет быстрее.

Использую join-ы, как индикатор проблемных мест: нашёл, переписал, производительность повысил)) Единственный момент где понадобится без вариантов join — это динамические линковки, но в реальной жизни такое не попадалось.
И, в конце-то концов, всё можно написать на pgsql!
Не плохая стратегия, но противоречит патерну «обрабатывать данные там где они храняться». Тогда уж лучше оверхедить, создавая нормальные представления и логику связей по ключам.
Можно использовать ещё такой потрясающий фреймворк: alloyui
Есть одно 'но'...
Но он использует yui((
На основе yii существует ещё такой замечательный фремворк как alloyui= yui+bootstrap. Вот за этот проект обидно, т.к. из коробки были гибкие законченные решения со знакомым интерфейсом. Синтаксис получается длиннее чем с jquery, но читабельно и интуитивно. Надеюсь ребята, наконец-то, допилят под третий бутстрап и ещё с пару лет можно будет пользоваться как стабильной либой вместо extjs.
Недавно приобрел LG L70 c аккумом 2100 и сравнил со своим SG S3 с аналогичной ёмкостью…
При активной работе разница даже не в разы, а на порядки! Среднее время жизни на полном заряде сутки у S3(батарею недавно совсем поменял) и двое у L70.
Для примера: во время полёта пытался трекать по GPS в течение ~ 2-3 часов, как итог L70 сел на 6%, а S3 на 23%.
Так что технологии экономии энергии в электронике развиваются быстрее чем повышается плотность запаса батареи…

Как вывод, опрометчиво просить больших батарей, лучше обратить внимание на используемые компоненты и их прожорливость.
Просто интересно, а как социализм будет противоречить порноиндустрии, например? Только подробно, с причинно-следственными связями, пожалуйста.
Верный посыл. Но бытие определяет сознание, поэтому изменения общественной формации будет следствием изменения средств производства.

Например, были отличные проприетарные программы, изготавливаемые традиционным закрытым способом, потом был неожиданный стандартный кризис перепроизводства — кризис доткомов и революционным выходом из кризиса оказался социалистический способ производства с общественной собственностью — opensource.

Вполне закономерная смена производственных сил в отдельной отрасли и сегодня честно конкурировать с открытыми проектами ни одна (ни много одновременно) корпорация не в состоянии.
Опять божий дар с яичницей перепутали. История нас учит большему, чем эмоциональная интерпретация малой части мировой истории с неолиберальных позиций.

Если сравнивать европейские государства до и после революций начала века, то повышение уровня жизни людей огромное и все эти революции свершились по объективным причинам и решили множество социальных противоречий. А если мы ещё немного углубимся и рассмотрим «контекст», то вспомним, что самым привлекательным для народов в позициях коммунистов было немедленное прекращение первой мировой.

Вы или в рамках историографии рассуждайте или хотя бы конкретику говорите, здесь не клуб филологов.
Вот, специально отмониторил крупные западные СМИ: через два дня после выявления уязвимости на главной washingtonpost было пять упоминаний (Ctrl+F «heartbleed») из них две на первом же экране (одна из них первой в шапке), аналогично на cnn (4+шапка) и NY times(5). Всё ещё на главных есть упоминания, но уже о поимке канадских взломщиков (не вникал). Контрастирует с нашими государств олигархичес нецензурируемыми СМИ.
А самое вкусное — устранением последствий уязвимости занимается Министерство Внутренней Безопасности (пруф), т.е. государственные органы взяли на себя ответственность по мониторингу, закрытию дыр и координации!

А наши банки вполне очевидно боятся признать какие-либо утечки, т.к. им это грозит серьёзными санкциями, особенно после всего того шухера, который наводили совсем недавно.
PS: Не сочувствую банкам (паразиты же), но их отделы безопасности в полной цугцванг.
Эм… А с чем связано большое число обращений? Реальные факты угона аккаунтов или все кинулись сообщать об уязвимости?
Обновили пакет судя по trac-у openwrt
Надо так же собирать информацию по версиям и исправлениям… Используется, в частности при доступе к серверам авторизации (уточнять надо, пробежал по диагонали эту статью с хабра).
Забейте на них, какие-то агрегаторы новостных подборок. Без громких и массовых эксплуатаций утечек новостей через СМИ не будет.
В среднем по больонице получилось, что у мошенников было около 12 часов на сбор пользовательских данных и сомнительно, что сразу же найдут применение всему слитому, т.к. много мусора. Страшно будет, если получат доступ к внутренним ресурсам и назаливают шелов.

Я вот думаю, что делать с яндекс.ПДД — надо заставлять пользователей менять пароли на рандом уникальный, как это для всех провести — хз. Надо бы сессии сбросить и заставить менять со сравнением версий паролей…

PS: Прилетало обновление WP и плагинов-чекалок секюрности — как-то ребята не вовремя, кажется. Долго бродил по репозиториям и форумам — проверял оригинальность источников и решил отложить до завтра, а утром уже накатилось автоматически((
Да, ерунду в целом сморозил. Паранойя сегодня зашкаливает и мешает думать. Но каналов заражения репозитория, отметим, может быть много.
Наверное, новый пакет положили или модификация от хостинга, утром с зеркал яндекса без конфигуратора было.
Лично только перепроверять, а ещё лучше пересобирать из исходников, а то прилетит подставной пакет с уязвимого репозитория((
Очень жёстко обрушена система «доверенных соединений» во всей сети.
Народ просто шокирован. Хорошо, что СМИ ещё не разобрались как это преподносить и что случилось…
Утром всех знакомых админов обзванивал, все быстро и чётко реагировали и вопросов лишних не задавали — сила комьюнити))

Как они допускают в проекте единственный круг ревью кода?! Это в корне не подходящая методология проверки для критических проектов, есть же (уверен, но не проверял) куча стандартов по которым openssl сертифицируют и многие из них накладывают ограничения на процесс тестирования и проверки! Как?!

Information

Rating
Does not participate
Location
Санкт-Петербург, Санкт-Петербург и область, Россия
Date of birth
Registered
Activity