Обновить
4
Харченко Алексей@AVX

sysadmin

0,7
Рейтинг
2
Подписчики
Отправить сообщение

Короче, все модели тупые. Иначе сказали бы в ответ, что эта игра подразумевает одновременные ответы, а не по очереди. Иначе смысл пропадает. В режиме чата игра невозможна. А если сделать робота (уже делали) - он выигрывает в 100% случаев за счëт быстрого распознавания камерой, что там выкидывает человек.

Спасибо! Довольно интересная инфа, не знал. А для обычного сервиса nginx не надо будет добавлять эти капсы? (ну там, в systemd-юните прописать, например)

Только вот CND CF в РФ заблокированы если и не полностью, то почти.

А tls1.3 зачем? Вроде как с точки зрения ИБ, сейчас это единственный считающийся безопасным протокол (в целом и 1.2 тоже ок, но там есть гораздо больше возможностей настроить небезопасный шифронабор, в случае с 1.3 такое просто не получится сделать).

Вроде же ничего такого сверхестественного не было для этого нужно, или я забыл уже, когда ковырял эту тему (может с тех времён поменялось чего, конечно).

К слову, даже для openvpn нужно что-то там с ядром (модуль чтоль какой-то), чтобы заметно шустрее работало, но я не тестировал, насколько муторно это и на сколько что-то изменится.

Странно, я не припомню случаев, чтобы светодиодная в ноутах дохла. Ламповые - полно случаев было, но светодиодные живут пока матрицу не разобьют (и даже тогда в большинстве случаев подсветка работает).

Но если эти типа шутка (конец света - конец подсветке), окей, принимается)))

На удивление дельная статья и всë довольно точно описано! Еë бы лет на 10 пораньше.

Есть не особо очевидный нюанс, не касающийся собственно матрицы. Это - корпус. После 6-8 лет пластик становится более хрупким, а через 10 лет попытка разобрать ноутбук (даже если он выглядит механически нормально) выльется в отломанные стойки, на которые прикручиваются петли, или на стойки на топкейсе (верхняя часть корпуса). Тут правильный подход - замена матрицы (если из-за неë полезли), частей корпуса, И петель. Выливается это в сумму почти в 2 раза больше цены самой матрицы, и иногда проще забить и отдать ноут в разбор, купив новый. Но можно чуток сэкономить - если петли на гайках, их можно ослабить, петли промыть от грязи и смазать, и отрегулировать зажим (но лучше сделать чуть слабее). Корпус во многих случаях тоже можно восстановить - методы разные - от эпоксидки до металлических пластин и сквозных винтов. Особенно актуально если уже не продают нигде части корпуса для такого ноутбука.

В крышке ноутбука аналогичные проблемы могут быть.

Именно старые петли и корпус часто приводят к повреждению матрицы, это нужно определять сразу при диагностике, и заранее решить, стоит ли вообще это чинить. Когда корпус и петли есть в продаже - легко всë посчитать по ценам, и замена комплекта корпус-петли-матрица (а иногда и шлейф, чтобы 2 раза не лазить) - будет самым надежным вариантом. В самых тяжелых случаях по итогу оказывалось, что купить новый ноут - самое правильное решение. (Петли заклинивают, матрица треснула, стойки в корпусе, топкейсе и крышке оторваны или с трещинами, в ноуте hdd 10-летней давности, стëртые разъëмы и дохлый аккумулятор - если всë это менять, будет конский ценник, а в итоге получим рабочий, но всë тот же старый ноут).

По совместимости матриц был раньше какой-то сайт (не помню уже), где можно было проверить по куче параметров, какая с какими совместима. Конечно, при замене очень неплохо бы иметь программатор, и подготовленный шлейф, где один конец вставляется в матрицу, второй в программатор. Считываем содержимое EEPROM, записываем в новую матрицу. Огорчения добавить может заподлянка производителей, когда микросхема запаяна жестко в режиме только чтение (подробности не помню уже), и может понадобиться вмешиваться с паяльником в плату матрицы для прошивки (а это - потеря гарантии), лучше сначала попробовать без прошивки, может и так будет норм ( на практике, в 90% это так).

Ещë один нюанс - если снять разъëм с матрицы, липкая часть его скотча уже толком не приклеится и есть большой шанс что разъëм вылетит и матрица станет полосить или мерцать или совсем откажет. Лучше дополнительно приклеить обычным скотчем (сначала убедившись, что матрица подходит и всë работает).

Так статья и не об этом. Тут уже были статьи про http3 и что он даëт пользователю. Кратко - уменьшение задержек, увеличение скорости загрузки, особенно в мобильных сетях и других, когда ip адрес пользователя меняется.

Да, это в пределах одного соединения.

У меня сейчас есть один сервер с 1 ядром, и вход под root по ключу. Конечно, туда ломятся боты, но никаких проблем не приносит это - даже нагрузки никакой не видно от этих подключений. Разумеется, если будут целенаправленно дудосить, не спасёт никакая настройка ssh и fail2ban, тут меры нужны будут более серьёзные (в моём случае будет сильно проще и быстрее поднять новый сервер, а старый удалить, ну или сменить IP, если хостер позволяет (не все дают такую возможность, у кого-то только новую машинку можно создать)).

В самом ssh есть настройки по ограничению попыток входа, fail2ban кажется тут лишним.

Полная чушь. Если на сервере Вы единоличный админ - абсолютно никакого смысла нет работать через sudo. Никакой разницы нет между ошибочной командой под root и с использованием sudo. Разве что если есть типовой набор команд, которые Вы обычно выполняете, и для только этих команд есть доступ конкретному пользователю (прописали в sudoers). Но ведь как правило все (как и тут в посте) добавляют пользователя в группу sudo, и думают что вот теперь безопасно. А это не так.

С точки зрения безопасного входа достаточно сделать вход по ключам и запретить другие виды (по паролю, интерактивный), и тогда можно разрешить вход под root по ssh, и не страдать фигнёй.

Все эти меры безопасности, типа запрета входа под root, и т.д., имеют смысл для многопользовательских сред (читай - для корпоративного применения), а не для частного сервера с одним пользователем.

Жаль, что в подобных статьях рассматривают только пару нюансов настройки ssh и ОС, а не менее важные другие аспекты не затрагивают. Правда, рассмотреть настройки sudo и вопрос безопасного разграничения прав в sudoers - может и одной статьи большой не хватить, там очень много нюансов.

В целом комплаенс контроль - важная тема, но обязательно нужно это использовать в комплексе с сетевой безопасностью, с антивирусной защитой и т.д.

Что, и яндекс уже сделал отмену подписки одной кнопкой? Вроде многие писали, что там несколько страниц надо прощелкать, чтобы наконец-то отменить (конечно, самый надежный способ это заблокировать привязанную карту).

Сотовые операторы туда же - в договоре подсовывают уже с установленными галочками и типа "другой формы договора нет".

Нуачо? Может кому-то дауншифтинг норм и такой способ вполне годится? Например, нравится конкретная компания, и зп у сеньоров там, но влезть сеньором не реально с улицы. Ради такой цели можно потерпеть и скучные задачи 8-10-12 месяцев, если есть подушка и желание. В целом, может быть и вариант что через полгода уже на сеньора перейдëшь, если обстоятельства позволяют (надо выяснить внутреннюю кухню и возможности). Не всем такое подходит, конечно.

Интересно, а что мешает внести те же самые изменения не в новую ОС, а в собственно FreeBSD? лицензия компонентов или что-то ещё?

Ух ты. Сколько дичи. Но непонятно, причём тут маркетинг? Тут больше вопрос привычек, знаний языков (русский и английский), и устоявшихся выражений. Я уже десятилетия в ИТ, и пару лет в ИБ - но всегда пытаюсь внести большую долю логики и здравого смысла в терминологию: я допускаю, что какие-то термины на английском тупо короче и легче сказать и написать, чем на русском. Но есть немало и таких, которые сопоставимы, и их стоит употреблять на родном языке (разумеется, это не относится к кейсу случаю, когда команда международная).

В рамках разработки иногда приходится использовать англоязычные термины, т.к. есть однозначное понимание, к чему это относится: вот вроде бранч и тред - и там и там ветка, но бранч относят к ветке гита (код), а тред это ветка обсуждения (не кода). В целом, легко тред заменяется на "обсуждение": "закрыли обсуждение", "ответил в таком-то обсуждении" (как правило, обсуждение в гитлаб относится к какому-то участку кода, и далее не разветвляется, в отличие от веток кода. Да, сказать "закрыли все треды" заметно проще и короче "закрыли все обсуждения", поэтому часто имеет смысл использовать.

В большинстве случаев, когда в какой-то команде агрессивно используют англицизмы, стоит спросить каждого человека отдельно, чтобы он дал определение каждому используемому им термину - так оказывается, что большинство понимают их интуитивно (и не могут точно и коротко объяснить), даже не представляя себе, что это заимствованное слово, которое имеет вполне четкий перевод на русский язык.

Даже тут в в статье "я собрала гайд по выживанию на созвонах" - ну раз уж "гайд", тогда "на синках". Или уж "руководство", "инструкция".

Нужно более продвинутый функционал: по обычному паролю открывается то, что человек использует и эти все данные шифрованы (пока не введешь пароль). По второму паролю открывается заранее подготовленное "чистое" пространство. И желательно, чтобы можно было выбрать, какие данные "пробрасывать" или копировать в это чистое пространство - например, список вызовов, контакты, смс или журнал браузера и т.д. В общем, чтобы оно выглядело так, будто это обычный телефон, а не заброшенное пространство, в котором даже даты изменения файлов двухлетней давности. И уже третий пароль для стирания данных. Можно ещë предусмотреть сценарий, что если был сделан вход в чистое пространство и после этого долгое время (скажем, больше 2-3 часов) не выполнен вход в основное пространство, то данные уничтожаются. Тогда можно на границе более мягкий сценарий реализовать - попросили разблокировать - открыл чистое пространство, и если это было чисто для формальности или быстро посмотрели, ничего не нашли подозрительного, и вернули - входишь в основное и всë ок. А если после разблокировки чистого телефон забрали надолго (например, чтобы передать экспертам для глубокого анализа) - данные сотрутся. Правда, это не спасëт от другого сценария - если телефон взяли и без ведома владельца установили какой-то софт (кейлоггер и т.п.) - после этого уже телефону лучше не доверять, и очистить его всë равно.

А на тему вопроса вообще законности - ну вроде бы телефон и данные в нëм принадлежат гражданину, и его право распоряжаться с ними как захочет - копировать, изменять, удалять. Ведь не всегда человек может знать, что вот эта фотка или документ в телефоне - какая-то улика против него или другого человека (а уликой может быть даже наличие какого-то сообщения или звонка кому-то). А учитывая, что в каких-то обстоятельствах почти любые данные могут быть использованы против человека, а никто не обязан свидетествовать против себя - логично что лучший вариант это всë удалить. Правда, чтобы не было вопросов, делать это надо было ещë до границы.

Я конечно не знаю их законы, пишу просто ориентируясь на здравый смысл (а в законах не всегда всë нормально, местами дичь полная).

Far2l знаю, а что такое f4?

Мне всë время казалось, что кто-то ведь додумается взять лучшее от mc и от far, и тут заметно движение в этом направлении. По описанию - весьма полезные фичи!

Есть один минус в такой системе - привязка к конкретной материнке. С обычным grub2 я один из жестких дисков переносил на множество разных компов, и всегда без проблем загружалось, без необходимости настраивать загрузчик или вносить что-то там в EFI или BIOS.

Если в хроме такое сообщение (revoked), можно набрать на клавиатуре "thisisunsafe" без кавычек и пробелов - и страничка откроется. Набранные символы нигде не отображаются.

1
23 ...

Информация

В рейтинге
2 270-й
Откуда
Пугачев, Саратовская обл., Россия
Дата рождения
Зарегистрирован
Активность