Вообще никакого. Отключить «выгрузку» неиспользуемого ПО смысл бы еще был… Хотя если вы и так его не используете - то и боли почти не будет
Информация о удалении приложений из appstore и отзыве сертификатов идут другими каналами, а также не требуют обновления ос.
P.S. Для корпоративных сертификатов разработчика список доменов известен, и это используют (их блокируют на уровне DNS) для установки приложений в обход appstore с помощью утекших корпоративных сертификатов. И это работает если телефон не знает что они отозваны, а благодаря блокировке на уровне dns - и не должен узнать. По крайней мере на актуальной версии ОС
То что кто-то этой шизе поддался тоже не является поводом брать их как пример. Или использовать как оправдание для внедрения у себя аналогичных (и сходных, но ещё более стремных) практик. Только кто услышит это?
не мало вещей лучше бы вообще не начинали
Это не так страшно если система способна «признавать ошибки» и/или просто бездействовать при необходимости. Беда в том, что не каждая система способна и готова признавать ошибки а после откатывать назад плохие решения. А где-то это ещё усугубляется действием ради действия, не гарантируя никаких улучшений. Потому что бездействие стигматизировано как ещё более страшное зло
Если CA добросовестный, а владелец домена настроил запись CAA с контактом для уведомления - ему пришлют письмо. Но, вообще, также можно и ограничить разрешив выдавать сертификаты только конкретным CA (и часто даже аккаунтом внутри CA)
Трафик мобильного приложения max какой-то особенный? Нестандартный? Чтобы выделить его поток по сигнатурам. Если нет - то я не вижу причин почему это не должно быть сведено к 3 вышеназванным пунктам. Тем более что у max есть и веб-версия со «стандартным» https, а раз так - зачем плодить сущности отдельными правилами для приложения и веб-версии?
P.S. Если абстрагироваться от max и есть способ выделить трафик от целевого приложения - да, так тоже можно
P.P.S. Я исходил из предположения что разработчики max не городили странных конструкций в своем приложении и/или серверной части, которые могли бы затруднить подготовить «общий» набор правил для приложения и веба. Сам трафик я не анализировал
Не тарифицировать трафик к пулу ip-адресов который использует max
Не тарифицировать весь трафик к AS которую использует max. Но кажется у них нет своей AS и используют они инфраструктуру ВК
В случае пункта 2 - можно приколотить это к операторскому DNS и не тарифицировать только те ip, которые абонент получил в результате разрешения доменов max на DNS-сервере оператора
В случае 3 - без собственной AS у max не получится точечно, но… А трафик к инфраструктуре ВК крупные операторы сейчас считают?
завтра твоё устройство унесут на взлом без спрашивания
На современных устройствах нужно уносить на взлом уже «условно-сегодня», потому что если устройство уйдет в состояние "Before First Unlock" по таймеру - взлом мягко говоря осложнится. Ибо шифрование пользовательских данных активно по умолчанию и на ios, и на android
Не, таким образом «фрагменты шаблона» не переиспользуют для получения полного шаблона. Шаблон изготавливают сразу целиком. При этом это может быть как отдельный слой кристалла, так и отдельный слой модуля состоящего из N-кристаллов.
Хотя должен упомянуть Китай, они для получения техпроцессов в единицы нанометров на DUV-степперах использовал достаточно геморройный способ, разбивая 1 слой на несколько отдельных масок-фотошаблонов
Так что можно сделать кусочек, потом его уже размножить
Размножить что? Электронно-лучевое «рисует» лучом и ты либо двигаешь заготовку целиком, либо управляешь лучом. Когда ты изготавливаешь фотошаблон - это нормально.
Фотошаблоны многоразовые, через готовый фотошаблон можно «засветить» участок пластины, сделать «шаг», засветить следующий участок... Конечно, у тебя должен быть подходящий источник излучения.
Ключевая особенность установки — поддержка безмасковой литографии
Но тут дополнительно заявлена и безмасочная фотолитография. Это буквально «нарисовать» каждый слой для литографии по отдельности. Для каждого кристалла. Да, шаги между модулями можно грубее, но есть ещё и перемещение в рамках модуля. И тут мы снова возвращаемся к: Либо мы двигаем заготовку (пластину целиком), либо мы управляем направлением электронного луча
На днях Интел представил процессор для применения в аэрокосмической промышленности, который будет производиться на территории США. Чиплет Starfire состоит из 3 кристаллов по нормам 18А и 3нм.
8 ядер CPU, 3 ядра NPU - 18A
4 ядра GPU - 3нм
Согласно этой же статье они целяться в рынок занятый 150-250нм процессорами.
На самом деле с тонкими нормами не все однозначно. Например тоньше норма - меньшее влияние оказывает накопленная доза, но больше влияют случайные частицы. Радхард можно получать разными путями, включая радстойкую схемотехнику
Вообще никакого. Отключить «выгрузку» неиспользуемого ПО смысл бы еще был… Хотя если вы и так его не используете - то и боли почти не будет
Информация о удалении приложений из appstore и отзыве сертификатов идут другими каналами, а также не требуют обновления ос.
P.S. Для корпоративных сертификатов разработчика список доменов известен, и это используют (их блокируют на уровне DNS) для установки приложений в обход appstore с помощью утекших корпоративных сертификатов. И это работает если телефон не знает что они отозваны, а благодаря блокировке на уровне dns - и не должен узнать. По крайней мере на актуальной версии ОС
То что кто-то этой шизе поддался тоже не является поводом брать их как пример. Или использовать как оправдание для внедрения у себя аналогичных (и сходных, но ещё более стремных) практик. Только кто услышит это?
Это не так страшно если система способна «признавать ошибки» и/или просто бездействовать при необходимости. Беда в том, что не каждая система способна и готова признавать ошибки а после откатывать назад плохие решения. А где-то это ещё усугубляется действием ради действия, не гарантируя никаких улучшений. Потому что бездействие стигматизировано как ещё более страшное зло
Хм. Как оказалось можно пожаловаться в apple, видимо это будет эффективнее :D
Про утечку днс - знал, а вот WebAuthn и webTransport для меня новое
Если CA добросовестный, а владелец домена настроил запись CAA с контактом для уведомления - ему пришлют письмо. Но, вообще, также можно и ограничить разрешив выдавать сертификаты только конкретным CA (и часто даже аккаунтом внутри CA)
Ну или владелец сам может мониторить в CT-логах…
Не целиком
Скрытый текст
Речь только о той что идёт «по умолчанию». Требований на «запрет изменения» или исключения альтернативных из штатной поставки - нет
Зачем поддаваться шизе? Носители русского языка живут не только в РФ
Трафик мобильного приложения max какой-то особенный? Нестандартный? Чтобы выделить его поток по сигнатурам. Если нет - то я не вижу причин почему это не должно быть сведено к 3 вышеназванным пунктам. Тем более что у max есть и веб-версия со «стандартным» https, а раз так - зачем плодить сущности отдельными правилами для приложения и веб-версии?
P.S. Если абстрагироваться от max и есть способ выделить трафик от целевого приложения - да, так тоже можно
P.P.S. Я исходил из предположения что разработчики max не городили странных конструкций в своем приложении и/или серверной части, которые могли бы затруднить подготовить «общий» набор правил для приложения и веба. Сам трафик я не анализировал
Как у них? Я не знаю, но три варианта в лоб:
Не тарифицировать трафик с доменами max в sni
Не тарифицировать трафик к пулу ip-адресов который использует max
Не тарифицировать весь трафик к AS которую использует max. Но кажется у них нет своей AS и используют они инфраструктуру ВК
В случае пункта 2 - можно приколотить это к операторскому DNS и не тарифицировать только те ip, которые абонент получил в результате разрешения доменов max на DNS-сервере оператора
В случае 3 - без собственной AS у max не получится точечно, но… А трафик к инфраструктуре ВК крупные операторы сейчас считают?
P.S. Все три подхода можно комбинировать
Разве? А предыдущую попытку блокировки откатили документально? Или просто в какой-то момент перестали?
На современных устройствах нужно уносить на взлом уже «условно-сегодня», потому что если устройство уйдет в состояние "Before First Unlock" по таймеру - взлом мягко говоря осложнится. Ибо шифрование пользовательских данных активно по умолчанию и на ios, и на android
Мне, например, идеологически не нравится ситуация когда законы и ограничения множатся таким образом, что им невозможно не нарушить.
Не имеет значения наказывают ли за их нарушение или нет. Сам факт того, что буквально при необходимости тебя можно назначить нарушителем - плохо
Кое где все ещё можно пусть и по паспорту, но удаленно выпустить есим с номером телефона…
Кажется у телеги эти фильтры по стране номера телефона аккаунта
Не, таким образом «фрагменты шаблона» не переиспользуют для получения полного шаблона. Шаблон изготавливают сразу целиком. При этом это может быть как отдельный слой кристалла, так и отдельный слой модуля состоящего из N-кристаллов.
Хотя должен упомянуть Китай, они для получения техпроцессов в единицы нанометров на DUV-степперах использовал достаточно геморройный способ, разбивая 1 слой на несколько отдельных масок-фотошаблонов
Размножить что? Электронно-лучевое «рисует» лучом и ты либо двигаешь заготовку целиком, либо управляешь лучом. Когда ты изготавливаешь фотошаблон - это нормально.
Фотошаблоны многоразовые, через готовый фотошаблон можно «засветить» участок пластины, сделать «шаг», засветить следующий участок... Конечно, у тебя должен быть подходящий источник излучения.
Но тут дополнительно заявлена и безмасочная фотолитография. Это буквально «нарисовать» каждый слой для литографии по отдельности. Для каждого кристалла. Да, шаги между модулями можно грубее, но есть ещё и перемещение в рамках модуля. И тут мы снова возвращаемся к: Либо мы двигаем заготовку (пластину целиком), либо мы управляем направлением электронного луча
Вот как раз их в РФ знают как делать, и даже что-то производили. Конечно, это не Zeiss SMT, но…
Мне казалось что точная механика такого уровня тоже проходит по этой категории
Его тоже нужно где-то взять, такое в РФ разве производят? Кажется управление электронным лучом доступно больше, чем такая «механика»
На днях Интел представил процессор для применения в аэрокосмической промышленности, который будет производиться на территории США. Чиплет Starfire состоит из 3 кристаллов по нормам 18А и 3нм.
8 ядер CPU, 3 ядра NPU - 18A
4 ядра GPU - 3нм
Согласно этой же статье они целяться в рынок занятый 150-250нм процессорами.
На самом деле с тонкими нормами не все однозначно. Например тоньше норма - меньшее влияние оказывает накопленная доза, но больше влияют случайные частицы. Радхард можно получать разными путями, включая радстойкую схемотехнику
P.S.
Опечатка же?