Обновить
-11
0

Пользователь

Отправить сообщение
Покупаешь macbook, ставишь на него windows, а потом и linux, довольно неплохо, под первую драйвера есть от apple, под вторую в ядре почти все есть… хотя в последних версиях macbook есть небольшие проблемы с linux, там надо отключать t2 чип (без этого не виден внутренний NVMe, эти гении в ядре недопилили что-то), но тоже без проблем, хотя сейчас я пользуюсь debian на внешнем SSD. Я прикупил SATA-USB-C и вообще без проблем, по usb скорость не отличается от нормального sata 3 (там новый протокол en.wikipedia.org/wiki/USB_Attached_SCSI), хотя latency похуже, ну и ладно. Тут уже USB4 (Thunderbolt 3, т.е. pci express) нужен… самое веселое я его даже к ПК могу подключить, в нем у меня нет usb-c, но оно есть в видекарте (nvidia 2080, как оказалось там полноценный usb 3.2 gen 1x1 (10 gbit/s), который виден windows полноценно). Все работает))) Я даже могу открыть vmware и подключить физический диск, как диск виртуальной машины и загрузится с него: все отлично работает…
Бред какой-то. Я с планшета захожу, все норм. Правда это tab s4, так что он мощный и использую я хром. Но вообще-то, вам надо доработать сайт, а то блокировщик рекламы почему определяет 28 разлиных блокированных элементов и сайт не грузится. На компьютере)) три раза ха-ха… кстати интересно, буквально вчера смотрел вот этот ролик на youtube с таким же облаком… youtu.be/wvsE8jm1GzE
Практически, там есть электронная книга. Я обычно качаю отсюда libgen.is/book/index.php?md5=A18332E643D7CB83515627B693496FC0
Там есть все с amazon.
Вы понимаете, что такое таргет? Показывать будут другие сайты, которые имеют google аналитику и google ads. Либо просто будут показывать… вообще без них, а все будет делаться в бекенде.
Простите, но это не ваша идея, мало того эта идея уже используется на госуслугах (и будет использована во время выборов в думу 8 сентября). Сегодня начинается запись, кстати. Правда регионов там всего ничего доступно. www.mos.ru/city/projects/blockchain-vybory
Я вам показал, что запрос на dns сервер МГТС выводит нормальный ip. То же самое и с 192.168.1.254 (роутерный dns сервер). Так что не надо тут.
Это шутка? У меня android 9 с DNS over TLS на 1.1.1.1 (вернее там на ipv6 посылается, но не суть). Тем более МГТС не модифицируют DNS запросы со своих серверов, а действует вот так: habr.com/ru/post/335436
root@kali:~# dig @62.112.113.170 rutracker.org

; <<>> DiG 9.11.5-P4-5.1-Debian <<>> @62.112.113.170 rutracker.org
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 19816
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;rutracker.org. IN A

;; ANSWER SECTION:
rutracker.org. 220 IN A 195.82.146.214

;; Query time: 5 msec
;; SERVER: 62.112.113.170#53(62.112.113.170)
;; WHEN: Sat Jul 20 07:50:14 MSK 2019
;; MSG SIZE rcvd: 58
А у нас есть что-то похожее)) У МГТС и МТС. Без корневых сертификатов, правда…
Разыменование нулевого указателя не является undefined behavior. Лишь доступ к этому значению. Самый тупой пример &*(p = (void*)0) вполне определено. Кстати, обратите внимание на void. Само по себе разыменовывание 0 теоретически означает разыменовывание 0 адреса, что опять-таки без проблем, хотя тут тоже стандарт как-то не очень об этом говорит. А и segfault — это ядро ругается, и это не часть стадарта. Поверьте, если бы любое разыменование нулевого указателя приводило к Segfault, то и уязвимостей бы не было. А тут, сами посмотрите github.com/FFmpeg/FFmpeg/commits/master от 12 июля Null dereference, сюрприз!

Кстати, тут недавно все спорили насчет &p->element. Дак вот, я считаю, что стандарт об это ничего не говорит вообще. Это такое крупное пятно.
Но давайте всё-таки определим несколько вещей. Вы понимаете, что по факту нет никакого оператора ->? Это просто shorthand для (*p).element (скобки обязательны, поэтому и shorthand). Очевидно, что это туфта какая-то для NULL. Теперь добавим &. Оно раскрывается в &((*p).element). Обратите внимание на еще одни скобки. Понимаете, вы берете & от element! Но структуры то нет… В общем это как-то не очень само по себе. На самом деле все еще сложнее…

Теперь про offsetof. Wikipedia уже исправили.
en.wikipedia.org/wiki/Offsetof
«It has generated some debate if this is undefined behavior according to the C standard, since it appears to involve a dereference of a null pointer (although, according to the standard, section 6.6 Constant Expressions, Paragraph 9, the value of the object is not accessed by the operation).

И кстати, когда вы искали на stackechange, слона то вы и не заметили, там такое в одном месте есть…
stackoverflow.com/questions/28482809/c-access-static-members-using-null-pointer/28483477
Ну вот именно поэтому и стоит сделать HSTS. Точка.
Ну а как? Единственный вариант, это удалить редирект на https, а затем, когда пользователь зайдет по http, отдавать ту страницу, которую веб сервер отдает по https, по http. Но мне кажется, это очень рискованно, можно DDoS устроить.
Я имею в виду подмену редиректа. Он все равно не сможет рекламу вставить.
И какая ему от этого польза?
Да, разумеется.
Извиняюсь. Я имел в виду, что это не имеет смысла для билайна, если у нет root доступа к серверу.)) Т.е. билайн может сколько угодно подменять редирект, работать сервак от этого только по https не перестанет.

И да, «can be stripped by the attacker» опять таки, это подделка https, что непросто))

Я просто думал, что вы про http…
И? Билайн не опустится до того, чтобы подменять редирект, как это делает Роскомнадзор со своим DPI.
Вы сказали, что билайн вырежет header. Но он не может этого сделать из https.
И я не говорил, что редирект не нужен, разумеется он нужен. А HSTS работает уже после него.
Это как? Он передаетеся только через https. По http он игнорируется.
Да ладно)) Неужто он не разрешает выставить один заголовок по http (s)? Странно как-то…
Не редирект. Выставите HSTS, чтобы браузер знал, что по http вы не работаете. И все. Это еще очень повысит ваш «уровень» в глазах google.

Информация

В рейтинге
5 308-й
Зарегистрирован
Активность