Обновить
4
Павел@MRD000

Ведущий инженер по надежности сервиса

2
Подписчики
Отправить сообщение

Например, летом 2024 года Google объявила об исключении Entrust из Chrome Root Store. Браузер перестал доверять всем новым TLS-сертификатам от этой компании. Причиной стали систематические нарушения комплаенса, ошибочный выпуск сертификатов и неспособность оперативно устранять проблемы с безопасностью. Также отзывали Chunghwa Telecom, Netlock, Symantec и другие.

Сертификата минцифры нет в бразерах (кроме яндекса), поэтому их вряд ли кто отслеживает. Если, конечно, будет много шума, то программно могут отозвать. Но людям не понравится, ведь сайты перестанут быть доступными.

Это не доказательства, это мысли. Я не думаю, что Вам лично что-то можно доказать и я даже пытаться не буду. Считайте это моим мнением.

Разница только в том, что если в GlobalSign найдут это, то его уберут из браузеров, как минимум Chrome и Firefox (Safari скорее всего оставят).

А если что-то найдется для минцифры, то ничего не произойдет.

Кто-то уже сделал похожий сервис, но с закрытым кодом: https://ct.tlscc.ru/

Кто только не пытался, Didi, который упоминали. СБ даже Сити Мобил не осилил (хотя сейчас его пытаются реанимировать). Такси "Везёт" Яндекс тоже скупил.

Максим работал лучше в Карелии, кстати.

Максиму нужно сделать краудфандинг от всех, кого достало безразличие Яндекса к клиентам.

Вот как раз об этом статья и не пишет, клиент даже не знает за что вы ему поставили черную метку. Возможно, там 5 метров плохой дороги попалось, а вы другим водителям говорите клиента не брать в следующий раз фактически

А вы пользуетесь claude каждый день, чтобы утвержать, что это не нужно?

причем в claude code уже есть встроенный sandbox, который работает очень неплохо, если его настроить чуть-чуть. но никто об этой фиче не знает, по крайней мере из моих коллег. даже когда я говорю, то все-равно игнор. видимо каждый пока не получит что-то нехорошее, то не сделает. но уже на уровне компании думают как это настроить массово

Я обычно говорю "считайте, что каждый новый запрос выполняет новый человек". В этом сценарии сравнения получается, то накричать получится только на нового человека. :)

Но да, это чисто для разрядки.

тут одноразовое действие и план может не помочь. это просто дополнительный шаг. зависит от того будет ли claude примеры команд в плане делать.

я часто прошу сделать скрипт прежде, чем что-то делать. можно быстро пробежать глазами или /code-review low.

но тут явно человек бы мог и не понять, что путь неправильный. главная ошибка была в исправлении предыдущей ошибки.

главное клоду не поручать работать с версиями/снапшотами, эффект может оказаться такой же, как и без них

Не так однозначно, мне кажется.

Одна из очень досадных (для тех, у кого эта задача) причин почему нельзя отключить внешний интернет, это торговля. Особенно актуально с Китаем и СНГ.

При этом блокировать любой интернет из, скажем, стран под влиянием РФ, может тоже быть чревато потерей этого влияния. Другое дело, что в этих странах (под как раз этим влиянием) тоже могут начать закручивать гайки для хостеров.

В аэропортах Турции дают бесплатный Wi-Fi только по паспорту. Там такой аппарат сканирует паспорт. У него становится очередь.

Не совсем так, здесь https://habr.com/ru/companies/yandex/articles/655185/ Яндекс утверждает, что не слепо следует корню, а есть белый список. Не знаю так же у них сейчас или по-другому.

может автор имеет ввиду сколько containerd+dockerd занимают, они могут 200+М занимать, что может быть существенно для VPS с 1G.

но поскольку автор не сказал в чем это так неподъемно "тяжело"

плюс, модуль к ядру все-равно напрямую.

Яндекс только выборочно определенным сертификатам. https://habr.com/ru/companies/yandex/articles/655185/

статья была жалобой, что стало невозможно пользлваться бесплатным ящиком. что подразумевает домашнее использование. я думаю, что вы имеете ввиду компанию и там во-первых, вам платят деньги за работу над ним и, во-вторых, компания могла бы и заплатить, не думаю, что была бы статья, что компании не дают пользоваться почтой бесплатно. немного другой случай.

и ситуации у людей разные тоже, кому-то сервер может быть даже интересно и есть много времени, а личная почта не имеет никаких срочных сообщений

абсолютно согласен, после N лет поддержки серверов и борьбы со спамом и атаками. плюс надежность, эта VPS где-то будет неизвестно, в нужный момент будут проводиться какие-нибудь работы. Плюс, никогда не знаешь что там у них с безопасностью. Я на одном из известных провайдеров держал VPS( не VM), нашел у них backup-ы других VPS и еще что-то там, просто доступно любому юзеру. А тот же yandex cloud будет стоить дороже подписки на yandex.

не знаю зачем себе же стрелять в ногу только из-за каких-то там небольших денег на подписку.

А разве Telegram не так же работает? Они, похоже, спускают списки просто IP адресов, без имен. Хотя я так понимаю все в HTTP из-за этого? Разница только в том, что они списки спускают через нотификации Google, точно не знаю.

Разница только будет в том, что Telegram на особом счету и на его блокировку брошено очень много ресурсов, а пока ваше не будет сильно распространено, то и можно будет какое-то время работать, я так понимаю.

На Хабре пишут только те, кто знает как пройти или прошел квест с модератором. Остальные, сколько бы не были экспертом какого либо высокого уровня, получат одну строчку "ваши 3 дня работы не подходят под правила Хабра" без каких-либо объяснений почему, или где или как можно улучшить

1
23 ...

Информация

В рейтинге
4 228-й
Откуда
Milton Keynes, England - East Midlands, Великобритания
Зарегистрирован
Активность