Pull to refresh
37
0
Виктор Ефимов @vsespb

User

Send message

Не согласен что функция выживания у нас должна быть гений человек или нет, и даже то, на сколько лет вперёд он продвинет человечество.

Не согласен что на научную карьеру повлияют лишь только болезни мозга. Любой гастрит, плоскостопие, близорукость, низкий иммунитет и тем более вещи, вызывающие утомляемость - влияют.

Даже если считать что нам нужны гении - можно смотреть на это под другим углом - на сколько больше сможет сделать гений, если мировая экономика будет себя чувствовать гораздо лучше, за счёт меньшего количество больных в мире. Может он вместо того чтобы пойти работать на завод и тратить на это всё время, сможет учиться, накопить на универ и пойти туда.

Как будто бы должно быть правило, что карма не должна меняться задним числом, и уже исходя из этого решаться задача по округлению. Иначе это не карма, а какой-то скоринг/рейтинг на основании всей истории пользователя на сайте.

Это как в банке. Вы приходите, видите сколько у вас денег, это баланс, которому вы доверяете. Если его будут пересчитывать задним числом (менять коммиссии за последние 10 лет), то вроде и сущности "баланс" нет.

Так и карма - это сущность, которая имеет имя, весьма громкое. Пользователь знает что это такое, знает что если он будет хорошо себя вести, к нему придёт обратная связь ввиде изменения кармы и останется с ним навсегда.

Доверие пользователей к такой сущности гораздо важнее чем вот такой вот аргумент "Да, можно было бы опять что-то на что-то умножать, округлять, делать 900 грамм из килограмма, переградуировывать линейки и тд — но зачем?".

У нас уже была похожая ситуация, когда мы внесли изменения в формулу расчёта рейтинга компаний, минимизировав вклад в рейтинг переводных статей — тогда просели все, кто "баловался" переводами. Но если аудитория кричит "на Хабре одни переводы", то почему бы не прибегнуть к такой мере?

А вот это как раз другой случай. Это как раз рейтинг на основании всех предыдущих поступков авторов. И вы это как раз сделали, чтобы изменить этот рейтинг для некоторых "нехороших" авторов. С кармой же вы так сделали просто потому что лень умножить на 10, никаких реальных улучшений в качестве аудитории не предполагается.

в офисе в Москве своя лаборатория стоит уже о многом говорит.

лаборатория, например нужна, чтобы сделать максимально плохую лампочку, которая проживёт гарантийный срок.

Я давно купил парочку их моделей, ещё до того как познакомился с вашим сайтом. Модели были не самые дешевые у этого производителя.

Но они

  • жили не больше года, все потом перегорали (начинали мигать)

  • светили отвратительным зелёным

  • пульсации

  • CRI 80 или меньше, как я потом понял, всё в них выглядит серым

при этом они были настолько отвратительными, что я даже в коридор их не стал ставить. лежат уже несколько лет в коробке, ждут когда я отнесу их на утилизацию.

В место них osram, ikea, nanolight, remez, которые лучше них по большинству параметров.

у меня икеевские все перегорают. они и есть дрянь. когда-то давно были хорошие.

да, редкостное г*но, не может быть что выпустят хорошие лампочки. где-то будет обман.

Не очень понятно в чём сложность и каверзность вашего вопроса. На одной странице много статей с профилями?

Это та самая проблема, на которую уместно выдать решение «Да, но нет».
Сам же монолит сейчас находится в процессе распила на некоторое количество отдельных и независимых сервисов, часть из которых мы будем шардировать и рассказывать вам о полученном опыте — следите за обновлениями

Можно приоткрыть завесу тайны — что останется от кода битрикса после распила?
наоборот, корень проблемы в том что есть понятие «персональные данные» и его охраняют. поэтому, кто-то, заполучив скан вашего паспорта, может взять на вас кредит, и виноваты будете вы (вы «пали жертвой мошенничества», а не банк, выдавший кредит).

вот если бы все паспорта и телефоны официально лежали в паблике, кредит никто бы не давал в обмен на скан, а со спамом боролись бы максимально эффективными техническими и законодательными средствами

Артроскопия коленного сустава при разрыве мениска.
Ну вот для этого случая как минимум — зависит от тяжести заболевания. для кого-то можно без операции, для кого-то операция обязательна (и это наверное неоспоримо, т.к. в их случаях кусок мениска травмирует ткань, и наверное в медицине есть всё же согласие что это не лечится «таблетками»).

Соответственно непонятно как об этих операциях можно говорить, не вникая в то какой случай был у пациента.
Так, ладно, а зачем тогда вообще писать качественный код? Тогда можно писать любой код, за который не уволят, или который на заметят, или не заметят в эти 2-3 года.

И второй вопрос — какая мотивация работы у программиста?
А это и невозможно сбрутить, но это никак не умалаяет проблему. Проблема брутфорса изначально актуальна именно для «человеческих» паролей.
Вообще-то соль и должна лежать в базе, именно поэтому она называется соль. В этом плане к битриксу нет претензий никаких. Претензии к нему в плане md5.
Ещё какая проблема. Современные алгоритмы — это например PBKDF2. Он затрудняет брутфорс паролей.
А в реальности большинство задач будут часто блокироваться на чём-то внешнем (типа «жду ответа от Васи») или начинать частично зависеть от других задач. И так каждый день.
Риск выявления проблем с безопасностью кода из-за утечки исходников из депозитария крайне низкий.

Это что значит? Что исходники с низкой вероятностью утекут? Это один вопрос. А вот если утекут, то для многих продуктов риск обнаружения уязвимостей хакерами — крайне высокий. Не увидел в вашем рассказе про идеальный мир и розовых поней в нём, какого-либо опровержения этому.
Конечно, так должно быть в идеальном мире, но на самом деле нет.
Чтобы так было исходник продукта должны открыть все желающим изучить его, объявить багбаунти и фиксить все баги, что нашли.
И чтобы так было качество кода продукта должно быть высоким, о безопасности должны постоянно думать.
Это всё часто не нужно коммерческим компаниям.
С учетом того, что все алгоритмы и так известны, а разбираться в чужих исходниках удовольствие сомнительное, то ценность стороннего кода невелика.

По исходнику можно найти катастрофическое количество дыр в безопасности. Можно похоронить всю компанию, чьи исходники утекли (если понятие дыр в безопасности применимо для данного класса продуктов), т.к. найденные дыры нельзя будет быстро пофиксить. Представьте какой-нибудь whatsup

Information

Rating
Does not participate
Location
Санкт-Петербург, Санкт-Петербург и область, Россия
Works in
Registered
Activity