Начинает вставлять меньшее количество еды. Стресс же, по сути, снимает не еда как таковая, а чувство удовлетворения от насыщения, которое при приёме агонистов ГПП1 наступает быстрее.
Некоторые реализации проверки TOTP проверяют не только текущий, но и предыдущий/следующий код, как раз на случай неправильно настроенных часов на клиенте. А некоторые генераторы не доверяют часам устройства и при запуске уточняют текущее время через какой-нибудь NTP-сервер.
Вот под Windows еще клиентик найти это было бы интересно.
KeePass умеет работать с TOTP как на винде, так и на андроиде. Правда, за сохранность и синхронизацию базы данных тогда придётся отвечать самостоятельно, но это для аудитории Хабра не должно быть большой проблемой.
TOTP выдаёт коды постоянно, а Max только по запросу, причём факт отправки запроса виден уже на всех устройствах. Так что в теории Max безопаснее, чем TOTP, потому что пользователь получает уведомления о событии генерации кода подтверждения (а на практике — хрен его знает, насколько качественно всё реализовано и можно ли ключи шифрования незаметно из приложения спереть).
Ключи для генерации кодов подтверждения Max хранит локально на устройстве, так что доступ к аккаунту ничего никому не даст. Мало того, если вы случайно или намеренно удалите Max, к которому привязаны ГУ, или потеряете телефон, то вас ждёт неприятный сюрприз — на другой Max коды приходить не будут и для доступа к ГУ придётся идти в МФЦ.
По оговоркам и особенностям поведения можно предположить, что ключи в Max'е хранятся локально. Скорее всего, в него прилетает сообщение «сгенерируй код», возможно, с какой-то случайной частью, а Max уже на основе этого сообщения и хранящихся локально ключей выдаёт код подтверждения.
PS Если вы всё же подключили подтверждение через Max, то ни в коем случае не удаляйте доверенное приложение, иначе всё сломается и придётся идти ногами в МФЦ.
Если умный дом на Алисе собран из компонентов, не привязанных к облакам (ZigBee, Matter), то без интернета у него только мобильное приложение и голосовое управление отваливаются. И то голосовое умирает не всегда, самые новые колонки умеют некоторые команды локально обрабатывать. Другое дело, что Яндекс в принципе может заблокировать работу устройств удалённо и если вы не доверяете компании, то лучше критическую инфраструктуру без дублирующего контура управления не оставлять.
Мне кажется, это сильно зависит от того, какой контент по ошибке заблокируют. Если это будет какой-то безвестный сайт, то никто и не почешется, а вот если случайно прибьют Стим или Гугл, то оператор таким обходом воспользуется.
Так если домен весь экстремистский, доступа к нему вообще быть не должно. Есть параллельное дело на оператора за то, что не заблокировал сайт из блэк-листа?
1) молча может прочитать память за границами массива, UB
А может и ошибку выдать, это зависит от компилятора и его настроек.
Пример
2) так же молча перекрыть диапазоны массива
Никакого UB тут нет, поведение для вашего примера строго определено, а результат вполне соответствует ожидаемому, потому что оператор секции при необходимости копию создаёт. Я сейчас проверил, нормально работает даже с двумя разными указателями на один массив. А вот с помощью common-блоков или оператора equivalence уже реально получится устроить ад в оперативной памяти.
3) устроить гонку данных
В вашем примере опять же гонки данных не будет, построить граф зависимостей операций компилятор вполне способен. Вот если там вместо do написать do concurrent или forall то уже начнутся проблемы. Или если у вас A, B и C не массивы, а комассивы (но тогда скобочки квадрантные нужны). Но с конкурентным доступом к данным можно и в Rust извернуться и гонку данных устроить, в Rustonomicon даже пара примеров на такой случай есть.
PS Я не утверждаю, что Fortran какой-то сильно безопасный, в сравнение с Rust там можно отстрелить себе ноги множеством способов. Но вот если сравнить его с C++, то разница будет налицо.
Мало того, это уже сделано в приложении Госуслуг. Там есть раздел «Документы для предъявления», где можно показать паспорт, права, СТС, полис ОМС, СНИЛС и ИНН. И только для паспорта там нет динамического QR-кода, судя по всему, в целях пропаганды MAX'а.
Основной вариант — при оплате наличкой деньги с покупателя берутся за весь товар, а в кассу попадает не всё. Сейчас, когда оплата преимущественно безналом, это начало потихоньку отмирать, и всё меньше становится магазинов, где зовут Галю для отмены.
Человек ошибся не немного, а принципиально. В Иране даже С-400 нет, контракт на поставку так и не был заключён:
В 2023 году были переговоры о поставках С-400, но Тегеран отказался, мотивируя тем, что полностью обеспечивает себя своими средствами ПВО, в частности ЗРК "Бавар-373" [источник].
Ну и ЗРК типа С-300/400/500 принципиально не способны поражать низколетящие цели вроде беспилотников и крылатых ракет, для этого их должны прикрывать пушечно-ракетные зенитные комплексы вроде Панциря.
Писал в 2018 году, когда рынок был немного другой и можно было задирать цены, поскольку выбора у заказчиков особого ещё не было: Фалькон 9 блок 5 (финальная версия ракеты, на которой SpaceX и смогло выйти на текущие темпы запусков) только-только полетел и пока было неясно, насколько удачным он получился. Число желающих попасть в космос тогда было выше, чем пусковые возможности.
Цена вывода груза — $3-5 тысяч за килограмм, против $20–30 тысяч у старых систем вроде “Союза”.
Текущая цена вывода 1 кг груза на орбиту на Союзе — 500 000 ₽ [ссылка]. В зависимости от колебаний курса рубля это от 4,5 до 6,5 тысяч долларов США (смотрел котировки за последний год), что, конечно, всё ещё дороже Фалькона, но почти на порядок ниже ваших оценок.
В начале 2024 года один из запусков закончился аварией, ракета сошла с траектории и была потеряна.
А пруф можно? В 2024 году было только 2 запуска Ангары: лёгкая версия для Минобороны в конце года и тяжёлая с макетом полезной нагрузки — в начале. Обе ракеты успешно вывели свой груз на целевую орбиту [военные, гражданские (текущее состояние груза)], тяжёлая ещё и кубсат попутно тащила, с которым тоже всё было отлично [ссылка]. Единственная авария, хотя бы косвенно связанная с Ангарой — запуск 27.12.2021, когда некорректно отработал разгонный блок «Персей» [ссылка].
Я на смарте не ездил, но могу предположить, что у него огромные проблемы с аэродинамикой. Он высокий, короткий и лёгкий — на большой скорости будет низкое сцепление с дорогой, очень сильная реакция на встречные авто (особенно на фуры) и боковой ветер. Короткая база и маленькая масса также ухудшает поведение автомобиля на неровностях дороги, особенно на «гребёнке» или «волнах», которые часто на трассах попадаются.
Ну вот эта, например: https://www.roi.ru/9132/ — реализовано федеральным законом № 338-ФЗ от 04.11.2014.
Начинает вставлять меньшее количество еды. Стресс же, по сути, снимает не еда как таковая, а чувство удовлетворения от насыщения, которое при приёме агонистов ГПП1 наступает быстрее.
Некоторые реализации проверки TOTP проверяют не только текущий, но и предыдущий/следующий код, как раз на случай неправильно настроенных часов на клиенте. А некоторые генераторы не доверяют часам устройства и при запуске уточняют текущее время через какой-нибудь NTP-сервер.
KeePass умеет работать с TOTP как на винде, так и на андроиде. Правда, за сохранность и синхронизацию базы данных тогда придётся отвечать самостоятельно, но это для аудитории Хабра не должно быть большой проблемой.
TOTP выдаёт коды постоянно, а Max только по запросу, причём факт отправки запроса виден уже на всех устройствах. Так что в теории Max безопаснее, чем TOTP, потому что пользователь получает уведомления о событии генерации кода подтверждения (а на практике — хрен его знает, насколько качественно всё реализовано и можно ли ключи шифрования незаметно из приложения спереть).
Ключи для генерации кодов подтверждения Max хранит локально на устройстве, так что доступ к аккаунту ничего никому не даст. Мало того, если вы случайно или намеренно удалите Max, к которому привязаны ГУ, или потеряете телефон, то вас ждёт неприятный сюрприз — на другой Max коды приходить не будут и для доступа к ГУ придётся идти в МФЦ.
По оговоркам и особенностям поведения можно предположить, что ключи в Max'е хранятся локально. Скорее всего, в него прилетает сообщение «сгенерируй код», возможно, с какой-то случайной частью, а Max уже на основе этого сообщения и хранящихся локально ключей выдаёт код подтверждения.
PS Если вы всё же подключили подтверждение через Max, то ни в коем случае не удаляйте доверенное приложение, иначе всё сломается и придётся идти ногами в МФЦ.
Если умный дом на Алисе собран из компонентов, не привязанных к облакам (ZigBee, Matter), то без интернета у него только мобильное приложение и голосовое управление отваливаются. И то голосовое умирает не всегда, самые новые колонки умеют некоторые команды локально обрабатывать. Другое дело, что Яндекс в принципе может заблокировать работу устройств удалённо и если вы не доверяете компании, то лучше критическую инфраструктуру без дублирующего контура управления не оставлять.
Я не сотрудник Яндекса, но через поддержку вполне удавалось поправить то, как Алиса произносит названия исполнителя.
Мне кажется, это сильно зависит от того, какой контент по ошибке заблокируют. Если это будет какой-то безвестный сайт, то никто и не почешется, а вот если случайно прибьют Стим или Гугл, то оператор таким обходом воспользуется.
Так если домен весь экстремистский, доступа к нему вообще быть не должно. Есть параллельное дело на оператора за то, что не заблокировал сайт из блэк-листа?
А может и ошибку выдать, это зависит от компилятора и его настроек.
Пример
Никакого UB тут нет, поведение для вашего примера строго определено, а результат вполне соответствует ожидаемому, потому что оператор секции при необходимости копию создаёт. Я сейчас проверил, нормально работает даже с двумя разными указателями на один массив. А вот с помощью common-блоков или оператора
equivalenceуже реально получится устроить ад в оперативной памяти.В вашем примере опять же гонки данных не будет, построить граф зависимостей операций компилятор вполне способен. Вот если там вместо
doнаписатьdo concurrentилиforallто уже начнутся проблемы. Или если у вас A, B и C не массивы, а комассивы (но тогда скобочки квадрантные нужны). Но с конкурентным доступом к данным можно и в Rust извернуться и гонку данных устроить, в Rustonomicon даже пара примеров на такой случай есть.PS Я не утверждаю, что Fortran какой-то сильно безопасный, в сравнение с Rust там можно отстрелить себе ноги множеством способов. Но вот если сравнить его с C++, то разница будет налицо.
Мне кажется, проще вот эту ссылку дать, чем по одному всё перечислять.
Мало того, это уже сделано в приложении Госуслуг. Там есть раздел «Документы для предъявления», где можно показать паспорт, права, СТС, полис ОМС, СНИЛС и ИНН. И только для паспорта там нет динамического QR-кода, судя по всему, в целях пропаганды MAX'а.
Основной вариант — при оплате наличкой деньги с покупателя берутся за весь товар, а в кассу попадает не всё. Сейчас, когда оплата преимущественно безналом, это начало потихоньку отмирать, и всё меньше становится магазинов, где зовут Галю для отмены.
Такое даже на Весте делается, ничего прям великолепного в этом нет.
Картинка
Человек ошибся не немного, а принципиально. В Иране даже С-400 нет, контракт на поставку так и не был заключён:
Ну и ЗРК типа С-300/400/500 принципиально не способны поражать низколетящие цели вроде беспилотников и крылатых ракет, для этого их должны прикрывать пушечно-ракетные зенитные комплексы вроде Панциря.
Писал в 2018 году, когда рынок был немного другой и можно было задирать цены, поскольку выбора у заказчиков особого ещё не было: Фалькон 9 блок 5 (финальная версия ракеты, на которой SpaceX и смогло выйти на текущие темпы запусков) только-только полетел и пока было неясно, насколько удачным он получился. Число желающих попасть в космос тогда было выше, чем пусковые возможности.
Текущая цена вывода 1 кг груза на орбиту на Союзе — 500 000 ₽ [ссылка]. В зависимости от колебаний курса рубля это от 4,5 до 6,5 тысяч долларов США (смотрел котировки за последний год), что, конечно, всё ещё дороже Фалькона, но почти на порядок ниже ваших оценок.
А пруф можно? В 2024 году было только 2 запуска Ангары: лёгкая версия для Минобороны в конце года и тяжёлая с макетом полезной нагрузки — в начале. Обе ракеты успешно вывели свой груз на целевую орбиту [военные, гражданские (текущее состояние груза)], тяжёлая ещё и кубсат попутно тащила, с которым тоже всё было отлично [ссылка]. Единственная авария, хотя бы косвенно связанная с Ангарой — запуск 27.12.2021, когда некорректно отработал разгонный блок «Персей» [ссылка].
Я на смарте не ездил, но могу предположить, что у него огромные проблемы с аэродинамикой. Он высокий, короткий и лёгкий — на большой скорости будет низкое сцепление с дорогой, очень сильная реакция на встречные авто (особенно на фуры) и боковой ветер. Короткая база и маленькая масса также ухудшает поведение автомобиля на неровностях дороги, особенно на «гребёнке» или «волнах», которые часто на трассах попадаются.