А в случае C# добавляется дополнительная прослойка в виде CLR, что «вызывает вопросы касательно производительности».
Не факт. Там есть AOT (вероятно, ещё не полностью допиленный), т.е. в браузер уже уйдёт оптимизированный wasm-код (без IL), который, в свою очередь, ещё может быть JIT-компилирован самим браузером (как и любой другой).
Взломом это можно назвать только с большой натяжкой — это типичный inside job.
Что удивляет больше — это абсолютно не связанный с чем-либо пассаж о том что нужно идти в облако (хотя, вероятно, это просто реклама AWS), несмотря на то что в данном случае именно сотрудница облачного провайдера стала причиной проблемы.
Как я сказал выше, могут быть исключения, также могут быть перегибы, но массового характера они не имеют.
Какой процент населения использует GPS и ввозит лекарства? Какова вероятность что условный средний Вася Пупкин, не имеющий загранпаспорта и не интересующийся GPS, не употребляющий наркотиков, совершит уголовное преступление? А таких как этот Пупкин, думаю, минимум 90% — о них и речь.
Да, это не поможет тем 0.0001% на ком отыгрались рьяные чиновники, но вероятность попасть под трамвай или умереть от рака гораздо выше, всё же.
PS: Врач должен был знать что он рекомендует, так что тот случай не совсем в тему.
Можно развернуть мысль: почти всегда обычный человек не знает множество законов, и нарушает множество из них.
Только вот обычно это самое нарушаемое множество совершенно безобидно (сравнительно) — типа перехода на красный свет или бросания окурка на тротуар, уголовному преследованию не подлежит и грозит максимум штрафом без дополнительных последствий.
Обычный человек, даже не зная большинства законов, но будучи просто добропорядочным человеком и руководствуясь здравым смыслом, вряд-ли сможет совершить уголовное преступление «по незнанию» (хотя конечно могут быть исключения, особенно в США — но они редки, ибо законы от 1800х годов всё же редко применяют).
dd в приведенном варианте использования измерит скорость памяти в сочетании с кэшем OS, а не самого диска (по крайней мере, если оперативки больше чем 1G). К тому же, размер блока в 1K даст весьма заниженные результаты. Лучше будет так:
Для оценки производительности накопителей ещё есть полезная утилита ioping — с её помощью можно легко померять много чего (время позиционирования, доступа с разным размеров блоков etc).
Можно. Любой адрес повешенный на lo интерфейс будет автоматом распостраняется на весь диапазон покрытый его маской, т.е. повесите на lo 10.0.0.1/8 — и любой адрес из 10/8 будет отвечать локально. 127/8, соответственно, тоже, благо он там по умолчанию.
Главное, в iptables/nftables (если есть) убедиться что любой траффик с локального на локальный интерфейс разрешен (или не запрещен).
По моей теории, он как раз будет проходить — потому что он куплен у провайдера вместе с сервисом. Правда (опять-таки «по теории») провайдеру придётся доказать что IP выдан клиенту по его просьбе (о чём обычно есть пункт в договоре оказания услуг), в идеале с указанием цели использования (ваша цель мне кажется вполне разумной).
Другое дело, если таких клиентов окажется очень много — мне лично с трудом верится что из (скажем) миллиона клиентов хотя бы 100 тыс. нуждаются в «белых» IP, в то время как если клиентов всего 100 — то почему бы и нет?
Например: только исходящие соединения не являются основанием для выдачи IP 1 к 1 (NAT позволяет уменьшить соотношение минимум в сотню раз), основанием может быть только наличие на нём публично доступного сервиса/сервера (не публичные можно и нужно делать доступными через VPN или прокси), а публичные сервисы контролировать сравнительно легко — периодически рандомно сканируется наличие серверов (POP/IMAP/HTTP/etc, ясный пень с отпечатками и баннерами) во всём выделенном пространстве, и если меньше чем MinUse% регулярно отвечает на протяжении длительного времени — всё, отдавайте излишки.
Если речь о хостерах (особенно крупных) — обязать предоставлять заверенные отчеты о количестве серверов (вирутальных и реальных) привязанных к клиентам, с правом рандомных он-сайт аудитов для реестров (без подробностей и финансов) — если хостер заявил что у него 100 тыс. серверов, но при этом имеет ДЦ площадью 100 кв.м. — это несколько подозрительно (даже если большинство виртуальные). Аналогично для провайдеров связи — должна быть возможность проверить количество точек подключения, хотя бы порядок — т.е. если у кого-то /8 но клиентов меньше миллиона — это явный перебор. Если каждому безусловно выдаётся «белый» IP — это тоже явный перебор.
Как альтернативу, можно вместо того чтобы вернуть требовать оплату за неиспользуемые адреса — таким образом делая невыгодным держать их «на всякий случай». Хотя начать можно было бы уже с того чтобы страшно карать тех кто сдает их в аренду или продаёт — одно это уже сильно бы улучшило ситуацию, ибо в большинстве своём они были получены или бесплатно, или за символические деньги (взносы реестру), или просто обманным путём. IP адреса — это, если угодно, «народное достояние», поэтому выдаваться должны тем кто их использует, а не арендует-продаёт без соответствующего сопутствующего сервиса (сервера или подключения).
На самом деле, адекватные процедуры можно продумать, в конце концов, регулируется же публичное пространство доменных имён, причём довольно жёстко, чем IP хуже, особенно если учесть что это очень ценный мех ресурс?
Есть мнение, что адреса IPv4 закончатся к февралю 2020 года.
Мнение (в такой формулировке) глубоко ошибочно. Их перестанут выдавать реестры, но это не значит что все выделенные адреса уже будут использованы, а это существенная разница. Если проводить аналогии с оффлайн-миром, то «помидоры закончились» — это когда «все помидоры съели и новые не растут», а у нас получается «в магазине помидоров больше нет, только у проклятых спекулянтов частников».
Поскольку на рутинг это не влияет, а также потому что существует сравнительно свободный рынок адресов IPv4 (хотя не то чтобы это было хорошо), то для реальной паники нет никаких оснований — те у кого они действительно заканчиваются, окончательно перейдут на NAT (или будут покупать-арендовать у «частников»), те у кого слишком много — будут, соответствено, продавать-арендовать по свободное пространство. Да, тем у кого мало — неприятно и денег будет стоить, но всё же не смертельно, интернет явно умирать (и даже страдать) не начнёт.
Проблема, на самом деле, действительно в том что их раздавали очень безответственно, и несмотря на точто тот же RIPE требовал план по развитию, они никогда не проверяли как он выполняется, в итоге те кто запросил в своё время /16, используют из него в лучшем случае 10-20% (и больше вариантов роста нет), но обратно уже не забрать (знаю минимум двух таких провайдеров — у каждого по /16, но использовано у одного около 4000 адресов, у второго вообще меньше 500, оба в обозримом будущем вряд ли вырастут хотя в два раза).
Если ввести жёсткий контроль за использованием и развитием, то ситуация довольно легко исправима — к примеру, тот кто в течение года не «освоил» выданное простанство, обязан вернуть его в пул. Те же кому входящие и фиксированные не нужны (broadband и мобильные операторы в основном) вполне могут жить на NAT.
Разумеется, самым правильным решением будет таки перейти на IPv6 в кратчайшие сроки (что к тому же сократит аппетиты BGP), но поскольку это вряд ли осуществимо в ближайшие лет 15-20 (будем реалистами), то нужно просто грамотно раздавать IPv4 — и их хватит всем на это время.
Бабло в обмен на нефть/газ к ним течёт н один десяток лет, но как-то не заметно чтоб у них появилось что-то наукоёмкое.
С учётом того сколько этого бабла вложено в компании и разработки за пределами страны, причем далеко не всегда напрямую, вполне может оказаться что многое из того что появилось — как раз за счёт этого бабла.
недоучившись, без профильного образования быстренько в самолете накидать «Васик»
И в чём тут проблема? Многие программисты не имеют ни профильного, ни вообще высшего образования, при этом весьма не обижены работой и делают достойные вещи, в то время как среди имеющих профильное — полно бездарностей (как и в любой другой области, впрочем).
Я не зря поставил «традиции» в кавычки, но в целом ваш пример хорошо показывает как было бы лучше — всё же более логично если обработка исключений идёт после кода который может их вызывать, а не до (в пределах одной функции, по крайней мере).
А путаница — setjmp()/longjmp() имеют массу подводных камней (да ещё и в сочетании с обработчиками сигналов), их использование как poor man's exception handling несколько опасно и чревато боком. Впрочем, если принять во внимание остальной код из Haiku, это наименьшая из их проблем…
Переменная rval не была инициализирована при объявлении, поэтому её сравнение с нулевым значением приведёт к неопределённому результату.
Это при условии, если выполнится тело if, а выполнится оно только если кто-то вызовет longjmp(), но так как longjmp() явно не выполнится до того как rval инициализируется в следующем за if оператором for, то это и не ошибка вовсе:
...
if (sigsetjmp(toplevel, 1)) {
if (connected)
disconnect(0, NULL);
if (rval > 0)
rval = argpos + 1;
return (rval);
}
(void)xsignal(SIGINT, intr);
(void)xsignal(SIGPIPE, lostpeer);
/*
* Loop through as long as there's files to fetch.
*/
for (rval = 0; (rval == 0) && (argpos < argc); argpos++) {
...
Да, запутано и не «в лучших традициях», но всё же rval не будет иметь неопределенного значения. Видимо, ваш анализатор не учитывает как выполняется setjmp().
PS: Было бы очень здорово если бы при публикации примеров были ссылки на оригинальные файлы (хотя бы пути в исходниках), а то пойди найди этот fetch.c в коде haiku — в мастере его уже нет…
При любом раскладе на невзламываемость аккаунтов (со стороны кулхацкеров) это не повлияет. Возможность доступа к аккаунтам (точнее, их содержимому) всяких спецслужб — это совсем другое.
Например, парное программирование. Или любая другая задача, над выполнением которой работает более чем один человек, и которую не очень легко разбить на подзадачи с одним исполнителем.
Если же речь об ответственности в административном смысле (тимлидер, начальник etc) — они есть далеко не везде, а также их может быть больше одного с одинаковой долей ответственности.
На самом деле да — не зря же придумали VPN.
Правда, с публичными сервисами это не поможет, но RDP к таковым вряд-ли относится.
Почему она перестала там работать — гораздо более сложный вопрос, но судя по столь короткому сроку наводит на вполне очевидные мысли…
Не факт. Там есть AOT (вероятно, ещё не полностью допиленный), т.е. в браузер уже уйдёт оптимизированный wasm-код (без IL), который, в свою очередь, ещё может быть JIT-компилирован самим браузером (как и любой другой).
Что удивляет больше — это абсолютно не связанный с чем-либо пассаж о том что нужно идти в облако (хотя, вероятно, это просто реклама AWS), несмотря на то что в данном случае именно сотрудница облачного провайдера стала причиной проблемы.
Какой процент населения использует GPS и ввозит лекарства? Какова вероятность что условный средний Вася Пупкин, не имеющий загранпаспорта и не интересующийся GPS, не употребляющий наркотиков, совершит уголовное преступление? А таких как этот Пупкин, думаю, минимум 90% — о них и речь.
Да, это не поможет тем 0.0001% на ком отыгрались рьяные чиновники, но вероятность попасть под трамвай или умереть от рака гораздо выше, всё же.
PS: Врач должен был знать что он рекомендует, так что тот случай не совсем в тему.
Только вот обычно это самое нарушаемое множество совершенно безобидно (сравнительно) — типа перехода на красный свет или бросания окурка на тротуар, уголовному преследованию не подлежит и грозит максимум штрафом без дополнительных последствий.
Обычный человек, даже не зная большинства законов, но будучи просто добропорядочным человеком и руководствуясь здравым смыслом, вряд-ли сможет совершить уголовное преступление «по незнанию» (хотя конечно могут быть исключения, особенно в США — но они редки, ибо законы от 1800х годов всё же редко применяют).
dd if=/dev/zero bs=1M count=1024 oflag=direct of=file_1GB
dd iflag=direct if=file_1GB of=/dev/null bs=1M
Для оценки производительности накопителей ещё есть полезная утилита ioping — с её помощью можно легко померять много чего (время позиционирования, доступа с разным размеров блоков etc).
sudo php --server 127.0.0.1:8080 --docroot /aдругой как
sudo php --server 127.0.0.2:8080 --docroot /b10/8, с другой стороны, для некоторых контор всё же нужен — ибо /16 может оказаться маловато.
Главное, в iptables/nftables (если есть) убедиться что любой траффик с локального на локальный интерфейс разрешен (или не запрещен).
Другое дело, если таких клиентов окажется очень много — мне лично с трудом верится что из (скажем) миллиона клиентов хотя бы 100 тыс. нуждаются в «белых» IP, в то время как если клиентов всего 100 — то почему бы и нет?
Если речь о хостерах (особенно крупных) — обязать предоставлять заверенные отчеты о количестве серверов (вирутальных и реальных) привязанных к клиентам, с правом рандомных он-сайт аудитов для реестров (без подробностей и финансов) — если хостер заявил что у него 100 тыс. серверов, но при этом имеет ДЦ площадью 100 кв.м. — это несколько подозрительно (даже если большинство виртуальные). Аналогично для провайдеров связи — должна быть возможность проверить количество точек подключения, хотя бы порядок — т.е. если у кого-то /8 но клиентов меньше миллиона — это явный перебор. Если каждому безусловно выдаётся «белый» IP — это тоже явный перебор.
Как альтернативу, можно вместо того чтобы вернуть требовать оплату за неиспользуемые адреса — таким образом делая невыгодным держать их «на всякий случай». Хотя начать можно было бы уже с того чтобы страшно карать тех кто сдает их в аренду или продаёт — одно это уже сильно бы улучшило ситуацию, ибо в большинстве своём они были получены или бесплатно, или за символические деньги (взносы реестру), или просто обманным путём. IP адреса — это, если угодно, «народное достояние», поэтому выдаваться должны тем кто их использует, а не арендует-продаёт без соответствующего сопутствующего сервиса (сервера или подключения).
На самом деле, адекватные процедуры можно продумать, в конце концов, регулируется же публичное пространство доменных имён, причём довольно жёстко, чем IP хуже, особенно если учесть что это очень ценный
мехресурс?Мнение (в такой формулировке) глубоко ошибочно. Их перестанут выдавать реестры, но это не значит что все выделенные адреса уже будут использованы, а это существенная разница. Если проводить аналогии с оффлайн-миром, то «помидоры закончились» — это когда «все помидоры съели и новые не растут», а у нас получается «в магазине помидоров больше нет, только у
проклятых спекулянтовчастников».Поскольку на рутинг это не влияет, а также потому что существует сравнительно свободный рынок адресов IPv4 (хотя не то чтобы это было хорошо), то для реальной паники нет никаких оснований — те у кого они действительно заканчиваются, окончательно перейдут на NAT (или будут покупать-арендовать у «частников»), те у кого слишком много — будут, соответствено, продавать-арендовать по свободное пространство. Да, тем у кого мало — неприятно и денег будет стоить, но всё же не смертельно, интернет явно умирать (и даже страдать) не начнёт.
Проблема, на самом деле, действительно в том что их раздавали очень безответственно, и несмотря на точто тот же RIPE требовал план по развитию, они никогда не проверяли как он выполняется, в итоге те кто запросил в своё время /16, используют из него в лучшем случае 10-20% (и больше вариантов роста нет), но обратно уже не забрать (знаю минимум двух таких провайдеров — у каждого по /16, но использовано у одного около 4000 адресов, у второго вообще меньше 500, оба в обозримом будущем вряд ли вырастут хотя в два раза).
Если ввести жёсткий контроль за использованием и развитием, то ситуация довольно легко исправима — к примеру, тот кто в течение года не «освоил» выданное простанство, обязан вернуть его в пул. Те же кому входящие и фиксированные не нужны (broadband и мобильные операторы в основном) вполне могут жить на NAT.
Разумеется, самым правильным решением будет таки перейти на IPv6 в кратчайшие сроки (что к тому же сократит аппетиты BGP), но поскольку это вряд ли осуществимо в ближайшие лет 15-20 (будем реалистами), то нужно просто грамотно раздавать IPv4 — и их хватит всем на это время.
С учётом того сколько этого бабла вложено в компании и разработки за пределами страны, причем далеко не всегда напрямую, вполне может оказаться что многое из того что появилось — как раз за счёт этого бабла.
И в чём тут проблема? Многие программисты не имеют ни профильного, ни вообще высшего образования, при этом весьма не обижены работой и делают достойные вещи, в то время как среди имеющих профильное — полно бездарностей (как и в любой другой области, впрочем).
А путаница — setjmp()/longjmp() имеют массу подводных камней (да ещё и в сочетании с обработчиками сигналов), их использование как poor man's exception handling несколько опасно и чревато боком. Впрочем, если принять во внимание остальной код из Haiku, это наименьшая из их проблем…
Это при условии, если выполнится тело if, а выполнится оно только если кто-то вызовет longjmp(), но так как longjmp() явно не выполнится до того как rval инициализируется в следующем за if оператором for, то это и не ошибка вовсе:
Да, запутано и не «в лучших традициях», но всё же rval не будет иметь неопределенного значения. Видимо, ваш анализатор не учитывает как выполняется setjmp().
PS: Было бы очень здорово если бы при публикации примеров были ссылки на оригинальные файлы (хотя бы пути в исходниках), а то пойди найди этот fetch.c в коде haiku — в мастере его уже нет…
Если же речь об ответственности в административном смысле (тимлидер, начальник etc) — они есть далеко не везде, а также их может быть больше одного с одинаковой долей ответственности.