Даже технически грамотные пользователи зачастую не могут подключиться к IRC-каналу Mozilla, потому что трафик IRC блокируется на уровне файрвола в школе или университете.
Facepalm. Какая взаимосвязь между качеством платформы для коммуникаций и произвольными ограничениями, накладываемыми на доступ в сеть в некоторых организациях в частных случаях? "С нашей новой платформой теперь школьники и студенты смогут заходить на неё в один клик! Так победим!"
(Ну и кроме того как-то не вяжутся слова "технически грамотные" с неумением обойти блокировку)
Мы оцениваем продукты, а не протоколы.
Плохо, чо. Как раз надо оценивать протоколы. От привязки к продукту, а не к протоколу, пара шагов до "мы поддерживаем вот эти два с половиной клиента под windows, electron приложение и веб-клиент, остальные идите нафиг".
На ваш коммент хочется повесить золотую табличку «Весь уровень подобных учебных заведений в двух фразах».
У нас очень хороший колледж, где преподают лишь современную информацию. Зачем учить защите в пхп, если можно установить вп, где все уже защитили за тебя?
Ну а что вы хотели, сейчас много причин, по которым администрирование «в чистом виде» сейчас становится менее популярным (Дисклеймер — я не говорю, что нижеперечисленное это хорошо, но как минимум это суровая реальность):
— Локальное администрирование (в смысле локалхостов, индивидуальных машин) — вообще в пролёте, мало востребовано, тк куча самонастраивающихся сред, дистрибутивов ит.д., ОС и софт на предприятии у всех единообразные из готовых образов / из системы оркестрации. У разработчиков — контейнеризация, docker…
— Приложения уходят в веб (SaaS) и мобильные устройства — опять же меньшая необходимость администрирования как локальных машин так и сети предприятия. Канонический пример — e-mail всё больше отдают на обслуживание крупным провайдерам почтовых услуг, предоставляющих корпоративные пакеты (в тч Microsoft с MS Office, Google с Gmail).
— Администрирование IT инфраструктуры предприятия — уходит в облака (IaaS).
Но это было раньше, а сейчас залез в интернет и нашёл решение любой проблемы. Сейчас кусок кода скомпилировать или операционку поставить любая мартышка сможет. И перед тем, как какахами этой мартышки в меня бросить, подумайте над тем, что я простейшие примеры взял. Не каждая мартышка напишет приложение или годную программу и не каждая мартышка построит вам нормальную инфраструктуру для работы back-end этой программы\приложения.
Вот тут мысль не понял. То ли вы утверждаете, что кодить легко тк код можно нагуглить, то ли что кодить нетривиально (в нетривиальных задачах), тогда к чему слова про гуглёж готовых решений (который к случаю сложной задачи относится чуть менее чем никак, причём как в случае администрирования, так и в случае программирования)?
Т.е. у вас ни спецификации на протокол, ни строчки кода мессенджера в open source, ни вообще никакого продукта, но вы критикуете другие мессенджеры за закрытость и разглагольствуете про волны и омеги человеку, которому надо рабочее решение здесь и сейчас? Первое апреля вроде в понедельник было.
+1 за instead. Текстовый движок и куча игр к нему, ламповый, свободный, открытый, без всех этих фримиумов. Интересны не столько сами игры (они всё же написаны любителями-энтузиастами, проект некоммерческий, надо делать на это скидку), сколько сама возможность творить игры. По опыту, если дать эту штуку ребёнку, он сначала проходит пару-тройку игр, а потом как только осознаёт, что на этом движке можно создавать свой мир, — кидается с головой писать свои модули.
Предвижу, что вы таких комментариев вполне справедливо получите ещё вагон и маленькую тележку. Отстаньте пожалуйста от классической электронной почты, ей хорошо и без AMP, как раньше было хорошо без веб-клиентов и HTML форматирования. Краткий список недостатков HTML форматирования (а следовательно и AMP) можно найти в посте Why HTML e-mail is a bad idea (часть устарела, но в целом критика применима и сейчас).
Событие, к сожалению, вполне в стиле файрфокса последних нескольких лет. Firefox давно уже стал превращаться в комбайн из каких-то ненужных хреней (pdf.js, Pocket, Hello, теперь вот это), равно как и Mozilla, занимающаяся чем угодно (в основном маркетингом), только не техническим развитием браузера. Для ценителей прекрасного: privacynotincluded — промо-сайт от Mozilla, рекламирующий айпады, amazon kindle и тд. под соусом "отчётов о приватности". Но, справедливости ради, спасибо хотя бы за Servo и Rust.
ею пользуется не только браузеры, но и, к примеру, популярная утилита wget
Странно, у меня такое поведение wget не воспроизводится, getfattr выдаёт пустой ответ на любой файл, скачанный wget-ом. Debian buster, wget 1.20.1, btrfs.
Это подмена понятий. Ключ генерируется на клиенте, шифруется паролем и хранится на сервере зашифрованным. То что у маркетологов называется end-to-end.
Нет, end-to-end это далеко не то, что вы говорите. Кто бы говорил о подмене понятий. В end-to-end шифровании серверу не нужно знать НИЧЕГО кроме публичного ключа пользователя. Хранение даже зашифрованного приватного ключа — дополнительное слабое звено.
Это неправда, у них есть платная услуга Import-Export
ОК, но раньше не было. Ну отлично, платная услуга за то, чтобы извлечь данные, принадлежащие МНЕ.
Это неправда, у них есть полная поддержка PGP. Пример сообщения, который вы привели — это «легкое» шифрование для третьей стороны о которой известен только адрес почты.
ОК, но раньше не было. Ну и вообще, на каком основании протонмейл скромно умалчивает, что для расшифровки сообщения вовсе не обязательно использовать его сервис?
И вообще, всё это единичные улучшения. Неважно, что они добавили PGP или что-то ещё. Основные проблемы не решены и видимо не будут, они так и останутся проприетарным огороженным сервисом с вендорлоком в виде протокола. Протокол закрыт. Код сервера и основных приложений закрыт. Открыли веб-клиент (спасибо, двухметровой палкой не дотронусь) и теперь кричат что они open source. Реализовали IMAP/SMTP в виде костыля (стороннего преобразователя в их формат я так понимаю) и теперь кричат, что поддерживают IMAP/SMTP.
значимого для уважающего свои интернет-свободы сообщества сервиса Protonmail
LOL. Большего издевательства над идеей "интернет-свободы", чем Protonmail, не позволяют себе даже традиционные платные почтовые сервисы.
Собственный проприетарный протокол. Поддержки SMTP, IMAP или POP3 НЕТ. Клиентские приложения проприетарны.
Приватный ключ пользователя хранится на сервере ProtonMail.
Возможность экспорта почты с серверов ProtonMail отсутствует.
Отсутствует возможность прозрачного шифрованного общения с почтовыми сервисами третьей стороны. Получателю третьей стороны приходит вот такие сообщения:
ProtonMail
Secure email based in Switzerland
You have received a secure message from
example@protonmail.com
I am using ProtonMail to send and receive secure emails. Click the link below to decrypt and view my message:
(View Secure Message)
What is this?
Password Hint:
Expiration:
This message was secured by ProtonMail. ProtonMail uses end-to-end
ecryption to secure private communications. To send your own secure
messages, visit https://protonmail.com.
В итоге, она скачала программу напрямую с сервера друга с помощью командной строки на своем компьютере с Linux. Создала временный сайт с помощью скачанной программы, загрузила аудиофайл и скинула URL-адрес нужному человеку.
*Facepalm* Я подозреваю, что героиня статьи и секретарша из байки про отправку скриншота с помощью распечатки вордовского документа — это одно и то же лицо
«Мы отделяли от юнита много мелких юнитов по единичке и снимали ими защиту!»
Насчёт кулстори, HoMM3 это игра, научившая меня спать в любых мешающих условиях.
Когда я был студентом и жил и общежитии, мы с моим соседом по комнате были счастливыми обладателями ПК (начало нулевых — комп был далеко не у всех), оба были геймерами, и имели ещё 2 друзей-однокурсников, тоже геймеров. ПК у них не было и они часто пользовались нашими. Они вели больше ночной образ жизни, поэтому в итоге наши ПК работали круглые сутки, тк днём ими пользовались для учёбы и игр или мы или они, а ночью мы с соседом ложились спать, а эти двое садились гамать на всю ночь, и утром шли к себе спать. 90% времени они играли в третьих героев (играли полу-профессионально, участвовали в каких-то турнирах, никогда у них не выигрывал в хот-сит), а в оставшееся время — во всё подряд (помню доту и Diablo 2). Казалось бы нереально заснуть, когда в метре от тебя работают компы и бодрствуют 2 человека, но такой порядок вещей как-то сам собой сложился и не причинял никому неудобств, с тех пор сплю при любом шуме…
Сrates гораздо ближе к пользовательским данным, чем к системным компонентам (т.е. я не вижу проблем чтобы иметь общесистемные crates и crates в .cargo одновременно. В perl я точно так же имею общесистемные плагины в /usr/share/perl5 и плагины, установленные в /home через metacpan — последнее ест-но на свой страх и риск). А вот компилятор Rust точно системный компонент.
это в любом случае недостаточная причина для обхода пакетного менеджера. вы представляете, что будет, если каждый пакет в вашем дистрибутиве будет считать, что он лучше системного менеджера пакетов знает, как обновляться?
rustup умеет ставить не только nightly/beta/stable, но и переключаться между версиями
apt тоже (+ update-alternatives)
устанавливать тулчейны для кросскомпиляции в другие архитектуры
apt тоже
устанавливать компоненты вроде clippy, fmt
почему не сделать их пакетами дистрибутива, зависящими от rust?
Во-первых, кто будет каждые шесть недель оперативно выкатывать обновления во все репозитории?
Эмм, участник команды разработчиков rust, отвечающий за поддержку в популярных дистрибутивах?
не так и мало тех, кому нужны одновременно установленные stable и nightly или, скажем, x86_64 и wasm
Известные мне менеджеры пакетов поддерживают одновременно наличие различных версий пакета в системе. У меня прямо сейчас стоят gcc7 и 8 под x86-64 и gcc под arm.
Вместо этого удалите текст, переместившись в него и используя d с соответствующим движением
Кстати ИМХО использовать операции с движениями не всегда лучше, чем лупить по одной и той же клавише. У повторного нажатия клавиши огромное преимущество — 0 ментального усилия, не нужно думать, какой текстовый объект скормить команде. С этой точки зрения jjjjj, как ни странно, лучше чем 5j. Парадокс — при маленьких перемещениях вверх-вниз удобнее повторно жать j, чем использовать префикс, а при больших перемещениях не знаешь префикс — тоже приходится искать более удобную альтернативу, например поиск.
Примерно то же с удалением — при правке небольшого неструктурированного куска порой приятнее x/X, чем d с аргументом.
Facepalm. Какая взаимосвязь между качеством платформы для коммуникаций и произвольными ограничениями, накладываемыми на доступ в сеть в некоторых организациях в частных случаях? "С нашей новой платформой теперь школьники и студенты смогут заходить на неё в один клик! Так победим!"
(Ну и кроме того как-то не вяжутся слова "технически грамотные" с неумением обойти блокировку)
Плохо, чо. Как раз надо оценивать протоколы. От привязки к продукту, а не к протоколу, пара шагов до "мы поддерживаем вот эти два с половиной клиента под windows, electron приложение и веб-клиент, остальные идите нафиг".
del
У нас очень хороший колледж, где преподают лишь современную информацию. Зачем учить защите в пхп, если можно установить вп, где все уже защитили за тебя?
Ну а что вы хотели, сейчас много причин, по которым администрирование «в чистом виде» сейчас становится менее популярным (Дисклеймер — я не говорю, что нижеперечисленное это хорошо, но как минимум это суровая реальность):
— Локальное администрирование (в смысле локалхостов, индивидуальных машин) — вообще в пролёте, мало востребовано, тк куча самонастраивающихся сред, дистрибутивов ит.д., ОС и софт на предприятии у всех единообразные из готовых образов / из системы оркестрации. У разработчиков — контейнеризация, docker…
— Приложения уходят в веб (SaaS) и мобильные устройства — опять же меньшая необходимость администрирования как локальных машин так и сети предприятия. Канонический пример — e-mail всё больше отдают на обслуживание крупным провайдерам почтовых услуг, предоставляющих корпоративные пакеты (в тч Microsoft с MS Office, Google с Gmail).
— Администрирование IT инфраструктуры предприятия — уходит в облака (IaaS).
Вот тут мысль не понял. То ли вы утверждаете, что кодить легко тк код можно нагуглить, то ли что кодить нетривиально (в нетривиальных задачах), тогда к чему слова про гуглёж готовых решений (который к случаю сложной задачи относится чуть менее чем никак, причём как в случае администрирования, так и в случае программирования)?
Предвижу, что вы таких комментариев вполне справедливо получите ещё вагон и маленькую тележку. Отстаньте пожалуйста от классической электронной почты, ей хорошо и без AMP, как раньше было хорошо без веб-клиентов и HTML форматирования. Краткий список недостатков HTML форматирования (а следовательно и AMP) можно найти в посте Why HTML e-mail is a bad idea (часть устарела, но в целом критика применима и сейчас).
Событие, к сожалению, вполне в стиле файрфокса последних нескольких лет. Firefox давно уже стал превращаться в комбайн из каких-то ненужных хреней (pdf.js, Pocket, Hello, теперь вот это), равно как и Mozilla, занимающаяся чем угодно (в основном маркетингом), только не техническим развитием браузера. Для ценителей прекрасного: privacynotincluded — промо-сайт от Mozilla, рекламирующий айпады, amazon kindle и тд. под соусом "отчётов о приватности". Но, справедливости ради, спасибо хотя бы за Servo и Rust.
Странно, у меня такое поведение wget не воспроизводится, getfattr выдаёт пустой ответ на любой файл, скачанный wget-ом. Debian buster, wget 1.20.1, btrfs.
Нет, end-to-end это далеко не то, что вы говорите. Кто бы говорил о подмене понятий. В end-to-end шифровании серверу не нужно знать НИЧЕГО кроме публичного ключа пользователя. Хранение даже зашифрованного приватного ключа — дополнительное слабое звено.
ОК, но раньше не было. Ну отлично, платная услуга за то, чтобы извлечь данные, принадлежащие МНЕ.
ОК, но раньше не было. Ну и вообще, на каком основании протонмейл скромно умалчивает, что для расшифровки сообщения вовсе не обязательно использовать его сервис?
И вообще, всё это единичные улучшения. Неважно, что они добавили PGP или что-то ещё. Основные проблемы не решены и видимо не будут, они так и останутся проприетарным огороженным сервисом с вендорлоком в виде протокола. Протокол закрыт. Код сервера и основных приложений закрыт. Открыли веб-клиент (спасибо, двухметровой палкой не дотронусь) и теперь кричат что они open source. Реализовали IMAP/SMTP в виде костыля (стороннего преобразователя в их формат я так понимаю) и теперь кричат, что поддерживают IMAP/SMTP.
LOL. Большего издевательства над идеей "интернет-свободы", чем Protonmail, не позволяют себе даже традиционные платные почтовые сервисы.
Собственный проприетарный протокол. Поддержки SMTP, IMAP или POP3 НЕТ. Клиентские приложения проприетарны.
Приватный ключ пользователя хранится на сервере ProtonMail.
Возможность экспорта почты с серверов ProtonMail отсутствует.
Отсутствует возможность прозрачного шифрованного общения с почтовыми сервисами третьей стороны. Получателю третьей стороны приходит вот такие сообщения:
*Facepalm* Я подозреваю, что героиня статьи и секретарша из байки про отправку скриншота с помощью распечатки вордовского документа — это одно и то же лицо
Насчёт кулстори, HoMM3 это игра, научившая меня спать в любых мешающих условиях.
Когда я был студентом и жил и общежитии, мы с моим соседом по комнате были счастливыми обладателями ПК (начало нулевых — комп был далеко не у всех), оба были геймерами, и имели ещё 2 друзей-однокурсников, тоже геймеров. ПК у них не было и они часто пользовались нашими. Они вели больше ночной образ жизни, поэтому в итоге наши ПК работали круглые сутки, тк днём ими пользовались для учёбы и игр или мы или они, а ночью мы с соседом ложились спать, а эти двое садились гамать на всю ночь, и утром шли к себе спать. 90% времени они играли в третьих героев (играли полу-профессионально, участвовали в каких-то турнирах, никогда у них не выигрывал в хот-сит), а в оставшееся время — во всё подряд (помню доту и Diablo 2). Казалось бы нереально заснуть, когда в метре от тебя работают компы и бодрствуют 2 человека, но такой порядок вещей как-то сам собой сложился и не причинял никому неудобств, с тех пор сплю при любом шуме…
это в любом случае недостаточная причина для обхода пакетного менеджера. вы представляете, что будет, если каждый пакет в вашем дистрибутиве будет считать, что он лучше системного менеджера пакетов знает, как обновляться?
apt тоже (+ update-alternatives)
apt тоже
почему не сделать их пакетами дистрибутива, зависящими от rust?
Эмм, участник команды разработчиков rust, отвечающий за поддержку в популярных дистрибутивах?
Известные мне менеджеры пакетов поддерживают одновременно наличие различных версий пакета в системе. У меня прямо сейчас стоят gcc7 и 8 под x86-64 и gcc под arm.
Кто-нибудь может плз объяснить, почему бы этим не заниматься пакетному менеджеру дистрибутива?
Кстати ИМХО использовать операции с движениями не всегда лучше, чем лупить по одной и той же клавише. У повторного нажатия клавиши огромное преимущество — 0 ментального усилия, не нужно думать, какой текстовый объект скормить команде. С этой точки зрения jjjjj, как ни странно, лучше чем 5j. Парадокс — при маленьких перемещениях вверх-вниз удобнее повторно жать j, чем использовать префикс, а при больших перемещениях не знаешь префикс — тоже приходится искать более удобную альтернативу, например поиск.
Примерно то же с удалением — при правке небольшого неструктурированного куска порой приятнее x/X, чем d с аргументом.