Обновить
24
JSON Statham@Finesse

Пользователь

0,1
Рейтинг
6
Подписчики
Отправить сообщение

Я владелец роутера. Я шифрую свой трафик с помощью VPN.

Я предпочту нажать «всё равно посетить сайт» в Хроме, а не устанавливать Яндекс браузер

Судя по всему это запрещено. В законопроекте белый список способов авторизации, а не чёрный.

Посмотрите на это с такой стороны. Каждый человек хочет меньше работать и иметь больше благ (товаров, услуг). При этом все блага так или иначе создаются людьми: голыми руками, с помощью оборудования или с помощью настроенной человеком автоматизации. Поэтому, чтобы у каждого человека было больше благ, нужно чтобы люди либо больше трудились (предел в этом направлении очень близок), либо трудились более эффективно (то есть повышали производительность труда).

Литература не может посмотреть на вашу деятельность и дать обратную связь

Дай угадаю: фронт и js?)

Я начинал с HTML+CSS, а программирование с бэкэнда на PHP.

По моим ощущениям фронт сложнее, потому что есть асинхронность, графика, вёрстка под разные браузеры и т.п.. Фронт тоже может падать, например, когда приходят неожиданные данные с бэкэнда. Но ответственности на фронте меньше, да.

Ваш джун уходит к другим, значит чужой джун придёт к вам.

Чтобы чужой джун пришёл к вам, не обязательно воспитывать своих джунов. Соответственно, если рассуждать, руководствуясь интересами отдельной компании, зачем воспитывать джунов?

Эта проблема — вариант дилеммы заключённых из теории игр.

Но вообще-то да, джуниору нужен наставник. Подмастерью нужен мастер.

Не соглашусь. Я вырос до стаф-инженера на таланте и самообучении. Я не прочитал ни одной книги по программированию и не прошёл ни одного курса. Я очень мало работал с более опытными программистами и черпал их опыт, в основном я был самым сильным в командах.

Но при это я не утверждаю, что все так могут. И я думаю, что если бы у меня был наставник на протяжении всего пути, я бы прошёл его вдвое быстрее.

Думаю, всем известно, что с любого дохода нужно платить налоги. Но как говорится, строгость российского закона компенсируется не обязательностью его исполнения. Поэтому мало кто из тех, кто получает доходы помимо зарплаты, честно платит все налоги.

Мой комментарий — это не ответ на ваш вопрос. Просто к слову написал.

  1. Посмотрите пункт 2. Если пользователь это потенциальный скаммер, то нужно произвести усиленные проверки безопасности, в том числе провести фингерпринтинг (например, чтобы сопоставить фингерпринт с базой фингерпринтов известных скаммеров).

  2. Потому что VPN — это способ анонимизации. А скаммеры скрывают свою личность и местонахождение.

  3. На любом сайте с информацией об IP вы можете посмотреть, является ли IP резидентским, или принадлежит датацентру. Принадлежность датацентру — это явный признак VPN. Бывают VPN с резидентскими IP, такие намного сложнее детектить.

  4. Смотрите пункт 1.

  5. Вы сами написали, что каптча нужна, чтобы отсечь автоматические скрипты. Прохождение каптчи — это относительно сложное действие для человека. Некоторые пользователи отказываются проходить каптчу и уходят с сайта, что приводит к падению выручки. Чтобы терять меньше выручки, сайты не требуют прохождения каптчи в некоторых случаях. Например, когда фингерпринт пользователя совпадает с его обычным фингерпринтом. Аналогично делают с первым и вторым факторами аутентификации.

Используя VPN, вы с большей вероятностью будуте подвержены фингерпринтингу. Потому что использование VPN — это звоночек для систем безопасности, что может привести к усилению мер безопасности, в том числе прохождению каптчи и фингерпринтинга.

Я не погружался глубоко в то, как работает фингерпринтинг через сбор таймингов видеокарты. Мы не использовали эту технологию, потому что она требует долгого времени для сбора информации с устройства пользователя, а клиенты фингерпринтинга хотят, чтобы фингерпринтинг проходил быстро (в пределах секунды).

Я очень близок к этой теме, потому что проработал в fingerprint.com 4 года, занимаясь непосредственно программированием фингерпринтинта.

Как отмечено в статье, у технологии фингерпринтинга есть существенное ограничение: точность. Фингерпринтинг не позволяет следить за конкретным устройством, потому что есть куча других устройств с таким же фингерпнитом (это особенно сильно выражается на айфонах), и есть немалая вероятность, что завтра фингерпринт устройства поменяется. Поэтому фингерпринтинг не подходит для маркетинга (создания рекламного профиля пользователя). В подовляющем большинстве случаев фингерпринтинг используют для безопасности: защита от взлома аккаунта и защита от аккаунт-шеринга. Причём смена фингерпринта сама по себе не блокирует доступ к аккаунту, а является сигналом для проведения дополнительного фактора аутентификации. То есть фингерпринтинг используется для снижения трения, вызываемого мерами безопасности.

И тут внезапно оказывается, что даже две одинаковые GTX 1050 TI ведут себя не совсем одинаково. Разница в микросекундах, но она стабильна.

Это не выходит за рамки исследований. Нет технологии, которая подходит для использования на практике. Одно из важных требований, которые клиенты предъявляют к фингерпринтингу — это скорость. Пользователь не должен ждать 5 секунд на экране авторизации, пока проводится фингерпринтинг. А подобные методики, измеряющие тайминги, требуют десятки секунд для работы.

Из‑за различий в звуковых картах, драйверах и процессорах сигнал слегка искажается, и эти искажения стабильно повторяются.

Аудио-фингерпринтинг не так хорош, как кажется. Если посмотреть исходный код браузеров, то окажется, что аудио сигналы обрабатываются полностью на процессоре. Звуковая карта и драйверы не участвуют.

Да. В Tor некоторые JS API отключены совсем для этой цели. Например, там нет WebRTC.

Тоже интересно, почему бы не хранить этот набор md-файлов не отдельно в Obsidian, а прямо в репозитории.

Скорее всего для повышения качества и минимизации потребления токенов

Насколько я понимаю, Claude не читает весь код при каждом запросе. Он читает отдельные файлы, которые необходимы для контекста конкретного запроса. Соответственно, чтение файлов напрямую или из Obsidian MPC различается только протоколом. Поправьте меня, если я ошибаюсь.

Самое главное что вы должны помнить - тренировки должны давать энергию, а не забирать её.

Как этого добиться? У меня возникает чувство отвращения от одного чтения про тренировки.

Находясь в лесу, кого нужно опасаться: медведя или акулу?

Думаю да. Но мне о существовании таких бирж неизвестно.

Обменивать на белорусских биржах, не забыв уведомить налоговую о всех счетах и отчехлить государству 13–22% НДФЛ

1
23 ...

Информация

В рейтинге
3 601-й
Зарегистрирован
Активность