Обновить
156
https://linkedin.com/in/profileab@apcsb

Инженер/учитель/советчик

130
Подписчики
Отправить сообщение

Так это пришелец!


  • Пси-маскировка — солдат только думает, что вражинка там стоит, а на самом деле он немножечко левее.
    • Пришелец считает импульс от мозга к пальцу на курке быстрее, чем он дойдет до пальца, и с вероятностью 35% уклонится
    • Пришелец пси-умением заставит ствол дёрнуться и выстрел пройдет мимо
    • На пришельце броня, и пульке надо ещё постараться
    • Солдат близок к панике и руки дрожат
    • Оружие перегрелось и может заклинить/накосячить
    • Мало ли ещё что можно придумать, было бы желание.

К сожалению, в случае с перезапуском XCOM все желание ушло в графоний и тупые клише для попкорноголовых. В том же Xenonauts люди двумя абзацами текста достигали бОльшего эффекта, чем XCOM своими заставками.

, Я когда-то ребенку пытался объяснить по-простому вероятностеи. Взял монетку. После 11 Орлов подряд у нас был интересный пример, и теперь я на более чем странные рандомы в играх реагирую гораздо спокойнее, чего и Вам желаю.
Хотя читая подобные статьи все же убеждаюсь, что в современных играх дизайнеры готовы на все..

cloud.google.com/context-aware-access/docs/securing-on-premises

Before you begin, you need the following:

* An HTTP-based, on-premises app that's accessible through a DNS hostname and accepts HTTPS traffic.
* If your app isn't publicly accessible, you need an established site-to-site VPN with Google Cloud and your on-premises app using Cloud Interconnect.
Есть много VDI, которые тоже работают через HTML5, поддерживают SAML/OIDC для аутентификации ==> отлично встроятся в эту архитектуру. От классики (VMware, Citrix) до новодела (Windows Virtual Desktop, Nutanix Xi Frame).
По-сути, они используют тот же Identity Aware Proxy, который (как было замечено) уже много лет работает в Google Cloud, но теперь его можно пробросить в OnPrem (но всё еще только для веб-приложений). По-сути, похоже, каким-то крупным заказчикам GSuite, у которых ещё остались локальные приложения, пока еще не переехавшие в GCP, приспичил карантин :)

Если у кого есть Citrix NetScaler, VMware UAG, MS AAP и т.д. — то же самое, по сути (с вариациями). Хотя… у меня полно заказчиков, которые имея SSO, MFA, NetScaler'ы, VPNы и VDI не могут связать всё это в единую внятную систему и городят такие 3.14здецы, что мама не горюй…

Сама же тема BeyondCorp и IAP — отличнейшая штука, и Google молодцы, что пиарят ее на каждом углу. ZeroTrust наконец-то выходит в мейнстрим, и BeyondCorp один из ее наиболее ярких представителей.

Но мне кажется, автор предпочел по-быстрому перевести блог Гугла не въезжая в тему, репост вышел размазанным (потому, что это вообще нифига не новость, а плохого качества перевод) и результат, как говорится, «на лице». А жаль — тема-то очень актуальная!
Ох, FD, веселое было время… :) После него Линейка выглядела реально линейным УГ (если честно, больше заслуга MUDов и олдскульных RPG в целом, чем FD конкретно, но тем не менее).

В тематику Хабра — интересно как бы MUDы развивались в условиях современного технологического стека с готовыми облачными сервисами, XHR и т.д. Насколько было бы легче реальзовать реально массово масштабируемый движок? Можно было бы наконец то избавиться от огромного цикла апдейта мира комната за комнатой и т.д.? Или архитектурно было бы всё то же самое, просто на более современных компонентах?
Если рассматривать в контексте жаргонизмов отдельной игровой группы, в которой также допустимо грабить корованы, тогда Ваше утверждение имеет смысл.

Во всем остальном, давайте, действительно, не ссылаться на первоисточники, ориентироваться на статистическое большинство как на норму (кого по статистике больше — умных или нет, ведущих здоровый образ жизни — или нет, куда «формироваться» хотите?) и называть расползание суржика «так формируется язык».

Но опять же, учитывая ценность темы и вероятность возникновения флейма из ничего, просто скажу, что в своем контексте Вы правы.
Хм… Даже не знаю как ответить на этот вопрос… Где я слышал, как правильно произносить grind. en.wiktionary.org/wiki/grind#English
Или вы из тех, кто Silicon Valley упорно «силиконовой» называет? :)
Аффтар, песчи есчё! Хабр — 100% ЦА для тестов для ММО-задротов!
Люто плюсую! Такое впечатление, что больше играть не во что…
А «гринд» вместо «грайнда» сразу выдает уровень зрелости автора
>>Кстати, эти Ханивелы работали на складе без потерь, пока рядом сменилось два поколения Моторол.
Может, модель из баек подскажете?
Не могли они тогда быть Honeywell'ами — могли быть Intermec, HHP, LXP и еще пара контор, которых HON уже ПОТОМ купил и много лет этот зоопарк переваривал (в основном, просто дропая модели к вящей радости заказчиков).
Всё хорошо, но к 2FA отношения никакого не имеет :)
В данном случае (сброс пароля) Ваш телефон был не вторым фактором аутентификации, а единственным: введи Email (идентификация), подтверди код из СМСки (аутентификация единственным фактором).
Была бы там 2FA и на сброс пароля — ничего бы не произошло. Так что не стоит на 2FA бочку катить :)
Могу только посоветовать использовать провайдеров услуг, которые позволяют федерировать аутентификацию на нормальные взрослые системы (Okta, GCP, AAD & Co) и строить безопасность там, если Вам есть что терять.

Удачи!
1. Я «навязываю» свой образ мышления ровно так же, как Вы «навязываете» всем свой — каждый волен выбирать.

2. У меня, к сожалению, нет времени писать простыни из комментариев, но у Вас, похоже есть, и Вы можете его потратить, при желании, на факт-чекинг.

3. LOS — отличная разработка и действительно даёт больше контроля за приватностью, и много больше ощущения контроля. Но по большей части — это ощущение и защита от случайных утечек из криво написанных приложений и сервисов. Это полезно, но Ваши предпосылки иные.

4. Ваш комментарий показывает, что Вам тоже конкретно нечего добавить. Так что см п2

Никто не запрещает — у вас же Google Play Protect отключен :)
Просто, возможно эта информация поможет кому-то трезвее оценить границу между стОящими усилиями по обеспечению приватности и беспочвенной и бесполезной паранойей.

Пока просто не начнут резать Tor и VPN по протоколам, как в Китае, и вносить отпечаток устройства в серый список потенциально неблагонадежных, да? :)

Если вы уже заморачиваетесь изменением ЭЦП платформы, можно и рекавери так настроить (зависит от рекавери), чтобы вайп через GUI не делался, а только через установку специального OSupdate пакета, подписанного вашей же подписью.
Так многие промышленные компьютеры на Android работают уже много лет.
Вас не смущает, что все драйвера вашего телефона, в т.ч. прошивка модема (отдельная ОС нехилой функциональности и немалого размера) — бинарники без исходников, причём зачастую даже производитель телефона не понимает, как и почему оно там работает? :)
Прикольная смесь полезных фактов, устаревшей инфы и суеверий. Адептус Механикус одобряют.:)

По поводу приватности / секурности скажу проще:
1. Закладки поставят (уже поставили) в бинарные драйверы и прошивку модема, которые приходят в закрытом виде (сплошной бинарник) и даже не яляются частью Андроида. Тот же Самсунг пару лет назад «совершенно случайно» разрешал своему модему рутовый доступ ко всему Андроиду (ФС и процессы) и всё это отлично дистанционно управлялось через оператора.
Что по этому поводу может предложить любая сборка Андроида?

2. Точно так же, как умеют определять набираемый текст по звуку клавиш, и отображаемый текст по бликам на шторах — еще проще идентифицировать устройство по паттернам трафика.
Как думаете, Ваша супер-приватность поможет затруднить опознание (учитывая, что устройство будет производить меньше информационного шума) или только будет привлекать больше внимания?

3. Со всеми этими наворотами установка ежемесячных патчей Андроида и обновлений сторонних модулей безопасности превращается в увлекательное приключение с элементами риска и азарта :)

4. Каждый выбирает себе шапочку из фольги по вкусу. Можно при наличии мотивации и ресурсов собрать свой телефон на своих чипах со своими драйверами и ОС.
Но если вами заинтересуются профильные структуры — спасет вас шапочка?

В общем, можно ли количественно, а не по наитию, оценить, что овчинка стоит выделки?

Потом какой-то резидент ЕС фигачит жалобу по GDPR на право быть забытым, и оказывается, что собирать инфу умеют все, а отслеживать и удалять — немногие.
Не говоря уже о том, что происходит, если эти данные текут.

Информация

В рейтинге
Не участвует
Откуда
Антарктика
Дата рождения
Зарегистрирован
Активность