> Вы слишком всё усложняете. Всё это кодится в течение 30 минут на любом ЯП через пару циклов.
Как и многие другие комменты к этой статье, ваш комментарий и все вопросы в нём касаются задачи с третьей стороной. Статья рассматривает ситуацию, когда третья сторона запрещена. Сгенерировать пары даритель-одариваемый не проблема, это то же самое, что сгенерировать перестановку порядка N без неподвижных точек, и в статье при описании алгоритма я молчаливо считал, что это операция, выполняемая «за бесплатно».
Основная проблема — организовать скрытый обмен данными, если участие третьей стороны запрещено. Это автоматически делает любые данные, сгенерированные у кого-то кроме себя самого (неважно, скриптом или ручкой на бумаге), скомпрометированными.
> Можно ведь просто 1,2,3,4,5.
Нельзя, потому что второй участник, получивший оставшиеся 4 числа от первого участника, мгновенно узнает, какое число тот выбрал.
> С подменой неясно, исключена ли ситуация, когда тупо не на что заменить число?
Нет, не исключена, к сожалению. Самый простой вариант — опять запрашивать переброс в таком случае. Разрешить просто не заменять число нельзя, это приводит к раскрытию не заменённого числа (док-во лениво писать).
Ещё можно брать очень большой набор, тк чем больше его размер, тем меньше вероятность такого исхода.
> При перевыборах, кажется, можно скомпрометировать свой номер, если было несколько неудачных попыток.
Верно. Похоже, надо каждый раз переназначать номера участников.
Верно, я упоминаю эту проблему в статье и это фактически самая большая проблема алгоритма:
> Случайность выбора участником числа из набора никак не гарантируется.
Единственный способ, который мне приходит в голову, — это подвергнуть финальный результат публично известному случайному перемешиванию, но как его сгенерировать без третьей стороны, я пока не придумал.
Под другими имеются в виду алгоритмы с третьей стороной? В ситуации без третьей стороны во всех известных мне алгоритмах участники должны выполнять довольно много действий, без этого не организовать скрытый обмен данными.
Очень странный подход у этих товарищей (Consumer Reports). Шок, время жизни ноутбука отличается в разы в зависимости от нагрузки!
Вот только непонятно, за что они ополчились именно на новый macbook — я практически такого же разрыва между минимумом и максимумом времени жизни от батареи могу добиться на любом из своих лэптопов (thinkpad и chromebook).
Во-первых, в статье приведены только аргументы против «вечных» или долгоживущих ключей PGP, но не против PGP. В чём проблема отзывать ключ при компрометации или утрате доверия, а также использовать ключи с ограниченным сроком действия?
> я буду использовать Signal или WhatsApp, которые предлагают значительно лучшую защиту конечных точек под iOS
С тем, что процент женщин в технических профессиях меньше, я и не спорил. Женщины-программисты редко, но встречаются, меня именно удивляют заявления, что женщин-программистов сплошь и рядом дискриминируют, считают что они хуже мужчин-программистов ит.д. Сколько разработчиков женского пола ни видел, у всех скиллы такие же как у коллег-мужчин и никому из них никто не говорил, что они программируют хуже мужчин или что.
Во-первых, стандарт допускает implementation-defined сигнатуру main (С99 5.1.2.2.1), у конкретных компиляторов может быть и void, шовинист вы наш.
Во-вторых, докапываться до кода на КДПВ (на левой картинке из интернета, Карл!) и судить об этом о скиллах девушки (!!!!) — это что-то за гранью добра и зла.
Ну и для информации, в mail.ru достаточно сложные продукты. Как минимум, это хайлоад со всеми вытекающими.
При чём здесь всё это? Во-первых, я спрашивал конкретные примеры принижения женщин-программистов. Вы мне приводите какие-то цитаты по разным темам, первая по поводу «почему женщины в принципе меньше идут в программирование» (это вообще мимо кассы), вторая и третья — тезисы в защиту прямо противоположного мнения.
Чисто для статистики: я много лет в ИТ и, как и автор коммента, ни разу не сталкивался с этой мифической «дискриминацией женщин-программистов». Всюду, где я работал, никогда никаких фраз про кухню ит.д. в адрес девушек-программистов не слышал, отношение к ним было ровно такое же, как и к мужчинам. Какая-то городская легенда, честное слово. У кого-то есть реальный пример? Если да, можно мне дословно привести диалог?
> Да, они тратят миллиарды долларов, чтобы этот процесс был безболезненным и естественным.
Они могут потратить хоть триллионы, сомневаюсь что это поможет им реализовать фичу «вернуться назад во времени на N месяцев/лет и выдать мне содержимое страницы c решением, которую я тогда нагуглил, причём сделать это за 1 минуту и не заставляя меня повторно гуглить».
> Ой, очень сомнительный и изумительно редчайший кейс, у вас такое случается чаще, чем раз в году?
Да. Пример: разнообразные математические задачи с mathoverflow (математические проблемы часто трудно гуглить из-за абстрактности ключевых слов), бесплатные прокси, некоторые специфические задачи по настройке Linux (например настройка UEFI с подписанными загрузчиками).
> Значит оно неактуально и авторы посчитали что по нему вредно\небезопасно что-либо делать.
Это не всегда так.
> Еще лет 10 назад было актуально, сейчас уже нет.
Я вас умоляю… Отъедьте километров на 50 из города, скажем на дачу, и попытайтесь с местным мобильным интернетом провести активное гугление какой-нибудь более-менее нетривиальной проблемы (например, как раздать интернет с ПК с USB-модемом). Или то же самое, будучи туристом в городе в другой стране.
> Смысл в таком облаке, кроме как «а вдруг война, отключат интернет и я забуду какой ноутбук выбирал в две тысяча лохматом году и рецепт плова от Егора»?
Именно в этом смысл. Любители хранить всё в Интернете обычно начинают выглядеть довольно беспомощно, если этого доступа их лишить.
> Вот я когда-то хранил пароли в текстовом файле, когда браузеры не умели это делать нормально
Браузер — не единственное место, где надо вводить пароль.
> готовые решения по деплою заскриптованы и являются частью проекта, пароли хранятся в браузере
Это всё довольно частные случаи.
> А специфические вещи, которые делаютсч часто и их нет в гугле (как подмонтировать айфон в фрибсд например UPD: уже есть) и так помнишь.
Кто как. Сегодня помнишь, потом проходит 2 месяца и знания улетучиваются за ненадобностью, а потом та же задача возникает снова. Каждый раз в гугл лезть? А если руководство ищется только сложным поиском и находится на 10 странице выдачи? А если страницы с руководством уже нет? А если интернета нет?
wpa_supplicant кстати умеет не только подключаться к точкам доступа, но и самому становиться точкой доступа (mode=2 в конфиге). Очень удобно на ноутбуке для обмена файлами с другими устройствами в местах, где нет сети.
Я пользуюсь developermail.io. Небольшой немецкий почтовый сервис, очень серьёзно относящийся к приватности и безопасности своих клиентов. Веб-интерфейса (как в gmail) к почте и правилам обработки писем никакого нет, вместо этого пользователь сам себе пишет всю функциональность на sieve и коммитит на сервер через git. Провайдер обеспечивает только фильтрацию спама, всё остальное в руках юзера. 2$ в месяц минимальный тариф.
> Книги доступны только в бумажном виде, о причинах автор достаточно аргументированно пишет в одном из постов блога.
Почитал пост по ссылке, аргументация честно говоря не впечатлила:
Причина 1:
> The only problem with TeX is that it formats texts for a fixed page size, unlike HTML
PDF, DJVU, PS… — у всех размер страницы фиксированный, в чём разница с бумагой?
> I don't know how to format them
С изучением какого цифрового формата вёрстки с нефиксированной шириной возникли проблемы у человека, освоившего, на минуточку, LaTeX? С fb2?
Причина 2 вкратце звучит как «тёплые ламповые книги». Это немного странно, что издатель книги ориентируется на свои личные предпочтения в этом вопросе, а не на диапазон предпочтений целевой аудитории.
Причина 3:
> All other reasons are derived from the fact that a digital book will inevitably be stolen and posted on torrents or somewhere else, for free download.
> I want to earn. Not only because I need to pay my bills, but mostly because I want to stay motivated.
Ну наконец открылась страшная правда. Подозреваю, это причина №1.
OK, я не знал, что NTFS умеет хранить произвольные атрибуты, плюс меня ввели в заблуждение слова в статье «если не удаётся найти файл метаданных для данного файла...»
Как и многие другие комменты к этой статье, ваш комментарий и все вопросы в нём касаются задачи с третьей стороной. Статья рассматривает ситуацию, когда третья сторона запрещена. Сгенерировать пары даритель-одариваемый не проблема, это то же самое, что сгенерировать перестановку порядка N без неподвижных точек, и в статье при описании алгоритма я молчаливо считал, что это операция, выполняемая «за бесплатно».
Основная проблема — организовать скрытый обмен данными, если участие третьей стороны запрещено. Это автоматически делает любые данные, сгенерированные у кого-то кроме себя самого (неважно, скриптом или ручкой на бумаге), скомпрометированными.
> Можно ведь просто 1,2,3,4,5.
Нельзя, потому что второй участник, получивший оставшиеся 4 числа от первого участника, мгновенно узнает, какое число тот выбрал.
Нет, не исключена, к сожалению. Самый простой вариант — опять запрашивать переброс в таком случае. Разрешить просто не заменять число нельзя, это приводит к раскрытию не заменённого числа (док-во лениво писать).
Ещё можно брать очень большой набор, тк чем больше его размер, тем меньше вероятность такого исхода.
> При перевыборах, кажется, можно скомпрометировать свой номер, если было несколько неудачных попыток.
Верно. Похоже, надо каждый раз переназначать номера участников.
> Случайность выбора участником числа из набора никак не гарантируется.
Единственный способ, который мне приходит в голову, — это подвергнуть финальный результат публично известному случайному перемешиванию, но как его сгенерировать без третьей стороны, я пока не придумал.
Если что, я к Apple отношусь отрицательно.
Вот только непонятно, за что они ополчились именно на новый macbook — я практически такого же разрыва между минимумом и максимумом времени жизни от батареи могу добиться на любом из своих лэптопов (thinkpad и chromebook).
> я буду использовать Signal или WhatsApp, которые предлагают значительно лучшую защиту конечных точек под iOS
Феерично.
Во-вторых, докапываться до кода на КДПВ (на левой картинке из интернета, Карл!) и судить об этом о скиллах девушки (!!!!) — это что-то за гранью добра и зла.
Ну и для информации, в mail.ru достаточно сложные продукты. Как минимум, это хайлоад со всеми вытекающими.
https://news.slashdot.org/story/16/11/14/1423215/the-nhss-12-million-employees-are-trapped-in-a-reply-all-email-thread
http://www.oecd.org/skills/piaac/
Они могут потратить хоть триллионы, сомневаюсь что это поможет им реализовать фичу «вернуться назад во времени на N месяцев/лет и выдать мне содержимое страницы c решением, которую я тогда нагуглил, причём сделать это за 1 минуту и не заставляя меня повторно гуглить».
> Ой, очень сомнительный и изумительно редчайший кейс, у вас такое случается чаще, чем раз в году?
Да. Пример: разнообразные математические задачи с mathoverflow (математические проблемы часто трудно гуглить из-за абстрактности ключевых слов), бесплатные прокси, некоторые специфические задачи по настройке Linux (например настройка UEFI с подписанными загрузчиками).
> Значит оно неактуально и авторы посчитали что по нему вредно\небезопасно что-либо делать.
Это не всегда так.
> Еще лет 10 назад было актуально, сейчас уже нет.
Я вас умоляю… Отъедьте километров на 50 из города, скажем на дачу, и попытайтесь с местным мобильным интернетом провести активное гугление какой-нибудь более-менее нетривиальной проблемы (например, как раздать интернет с ПК с USB-модемом). Или то же самое, будучи туристом в городе в другой стране.
Именно в этом смысл. Любители хранить всё в Интернете обычно начинают выглядеть довольно беспомощно, если этого доступа их лишить.
> Вот я когда-то хранил пароли в текстовом файле, когда браузеры не умели это делать нормально
Браузер — не единственное место, где надо вводить пароль.
> готовые решения по деплою заскриптованы и являются частью проекта, пароли хранятся в браузере
Это всё довольно частные случаи.
> А специфические вещи, которые делаютсч часто и их нет в гугле (как подмонтировать айфон в фрибсд например UPD: уже есть) и так помнишь.
Кто как. Сегодня помнишь, потом проходит 2 месяца и знания улетучиваются за ненадобностью, а потом та же задача возникает снова. Каждый раз в гугл лезть? А если руководство ищется только сложным поиском и находится на 10 странице выдачи? А если страницы с руководством уже нет? А если интернета нет?
> Но там же только текст, картинок нет. Прикрепляемые файлы — под вопросом.
Картинки есть. См. http://orgmode.org/manual/External-links.html. Вместо прикрепления блобов применяются гиперссылки.
> зачем сейчас так мучиться — мне лично не ясно
Это в разы быстрее GUI в большинстве случаев.
Почитал пост по ссылке, аргументация честно говоря не впечатлила:
Причина 1:
> The only problem with TeX is that it formats texts for a fixed page size, unlike HTML
PDF, DJVU, PS… — у всех размер страницы фиксированный, в чём разница с бумагой?
> I don't know how to format them
С изучением какого цифрового формата вёрстки с нефиксированной шириной возникли проблемы у человека, освоившего, на минуточку, LaTeX? С fb2?
Причина 2 вкратце звучит как «тёплые ламповые книги». Это немного странно, что издатель книги ориентируется на свои личные предпочтения в этом вопросе, а не на диапазон предпочтений целевой аудитории.
Причина 3:
> All other reasons are derived from the fact that a digital book will inevitably be stolen and posted on torrents or somewhere else, for free download.
> I want to earn. Not only because I need to pay my bills, but mostly because I want to stay motivated.
Ну наконец открылась страшная правда. Подозреваю, это причина №1.