Пси-маскировка — солдат только думает, что вражинка там стоит, а на самом деле он немножечко левее.
Пришелец считает импульс от мозга к пальцу на курке быстрее, чем он дойдет до пальца, и с вероятностью 35% уклонится
Пришелец пси-умением заставит ствол дёрнуться и выстрел пройдет мимо
На пришельце броня, и пульке надо ещё постараться
Солдат близок к панике и руки дрожат
Оружие перегрелось и может заклинить/накосячить
Мало ли ещё что можно придумать, было бы желание.
К сожалению, в случае с перезапуском XCOM все желание ушло в графоний и тупые клише для попкорноголовых. В том же Xenonauts люди двумя абзацами текста достигали бОльшего эффекта, чем XCOM своими заставками.
, Я когда-то ребенку пытался объяснить по-простому вероятностеи. Взял монетку. После 11 Орлов подряд у нас был интересный пример, и теперь я на более чем странные рандомы в играх реагирую гораздо спокойнее, чего и Вам желаю.
Хотя читая подобные статьи все же убеждаюсь, что в современных играх дизайнеры готовы на все..
Before you begin, you need the following:
…
* An HTTP-based, on-premises app that's accessible through a DNS hostname and accepts HTTPS traffic.
* If your app isn't publicly accessible, you need an established site-to-site VPN with Google Cloud and your on-premises app using Cloud Interconnect.
…
Есть много VDI, которые тоже работают через HTML5, поддерживают SAML/OIDC для аутентификации ==> отлично встроятся в эту архитектуру. От классики (VMware, Citrix) до новодела (Windows Virtual Desktop, Nutanix Xi Frame).
По-сути, они используют тот же Identity Aware Proxy, который (как было замечено) уже много лет работает в Google Cloud, но теперь его можно пробросить в OnPrem (но всё еще только для веб-приложений). По-сути, похоже, каким-то крупным заказчикам GSuite, у которых ещё остались локальные приложения, пока еще не переехавшие в GCP, приспичил карантин :)
Если у кого есть Citrix NetScaler, VMware UAG, MS AAP и т.д. — то же самое, по сути (с вариациями). Хотя… у меня полно заказчиков, которые имея SSO, MFA, NetScaler'ы, VPNы и VDI не могут связать всё это в единую внятную систему и городят такие 3.14здецы, что мама не горюй…
Сама же тема BeyondCorp и IAP — отличнейшая штука, и Google молодцы, что пиарят ее на каждом углу. ZeroTrust наконец-то выходит в мейнстрим, и BeyondCorp один из ее наиболее ярких представителей.
Но мне кажется, автор предпочел по-быстрому перевести блог Гугла не въезжая в тему, репост вышел размазанным (потому, что это вообще нифига не новость, а плохого качества перевод) и результат, как говорится, «на лице». А жаль — тема-то очень актуальная!
Ох, FD, веселое было время… :) После него Линейка выглядела реально линейным УГ (если честно, больше заслуга MUDов и олдскульных RPG в целом, чем FD конкретно, но тем не менее).
В тематику Хабра — интересно как бы MUDы развивались в условиях современного технологического стека с готовыми облачными сервисами, XHR и т.д. Насколько было бы легче реальзовать реально массово масштабируемый движок? Можно было бы наконец то избавиться от огромного цикла апдейта мира комната за комнатой и т.д.? Или архитектурно было бы всё то же самое, просто на более современных компонентах?
Если рассматривать в контексте жаргонизмов отдельной игровой группы, в которой также допустимо грабить корованы, тогда Ваше утверждение имеет смысл.
Во всем остальном, давайте, действительно, не ссылаться на первоисточники, ориентироваться на статистическое большинство как на норму (кого по статистике больше — умных или нет, ведущих здоровый образ жизни — или нет, куда «формироваться» хотите?) и называть расползание суржика «так формируется язык».
Но опять же, учитывая ценность темы и вероятность возникновения флейма из ничего, просто скажу, что в своем контексте Вы правы.
Хм… Даже не знаю как ответить на этот вопрос… Где я слышал, как правильно произносить grind. en.wiktionary.org/wiki/grind#English
Или вы из тех, кто Silicon Valley упорно «силиконовой» называет? :)
>>Кстати, эти Ханивелы работали на складе без потерь, пока рядом сменилось два поколения Моторол.
Может, модель из баек подскажете?
Не могли они тогда быть Honeywell'ами — могли быть Intermec, HHP, LXP и еще пара контор, которых HON уже ПОТОМ купил и много лет этот зоопарк переваривал (в основном, просто дропая модели к вящей радости заказчиков).
Всё хорошо, но к 2FA отношения никакого не имеет :)
В данном случае (сброс пароля) Ваш телефон был не вторым фактором аутентификации, а единственным: введи Email (идентификация), подтверди код из СМСки (аутентификация единственным фактором).
Была бы там 2FA и на сброс пароля — ничего бы не произошло. Так что не стоит на 2FA бочку катить :)
Могу только посоветовать использовать провайдеров услуг, которые позволяют федерировать аутентификацию на нормальные взрослые системы (Okta, GCP, AAD & Co) и строить безопасность там, если Вам есть что терять.
1. Я «навязываю» свой образ мышления ровно так же, как Вы «навязываете» всем свой — каждый волен выбирать.
2. У меня, к сожалению, нет времени писать простыни из комментариев, но у Вас, похоже есть, и Вы можете его потратить, при желании, на факт-чекинг.
3. LOS — отличная разработка и действительно даёт больше контроля за приватностью, и много больше ощущения контроля. Но по большей части — это ощущение и защита от случайных утечек из криво написанных приложений и сервисов. Это полезно, но Ваши предпосылки иные.
4. Ваш комментарий показывает, что Вам тоже конкретно нечего добавить. Так что см п2
Никто не запрещает — у вас же Google Play Protect отключен :)
Просто, возможно эта информация поможет кому-то трезвее оценить границу между стОящими усилиями по обеспечению приватности и беспочвенной и бесполезной паранойей.
Если вы уже заморачиваетесь изменением ЭЦП платформы, можно и рекавери так настроить (зависит от рекавери), чтобы вайп через GUI не делался, а только через установку специального OSupdate пакета, подписанного вашей же подписью.
Так многие промышленные компьютеры на Android работают уже много лет.
Вас не смущает, что все драйвера вашего телефона, в т.ч. прошивка модема (отдельная ОС нехилой функциональности и немалого размера) — бинарники без исходников, причём зачастую даже производитель телефона не понимает, как и почему оно там работает? :)
По поводу приватности / секурности скажу проще:
1. Закладки поставят (уже поставили) в бинарные драйверы и прошивку модема, которые приходят в закрытом виде (сплошной бинарник) и даже не яляются частью Андроида. Тот же Самсунг пару лет назад «совершенно случайно» разрешал своему модему рутовый доступ ко всему Андроиду (ФС и процессы) и всё это отлично дистанционно управлялось через оператора.
Что по этому поводу может предложить любая сборка Андроида?
2. Точно так же, как умеют определять набираемый текст по звуку клавиш, и отображаемый текст по бликам на шторах — еще проще идентифицировать устройство по паттернам трафика.
Как думаете, Ваша супер-приватность поможет затруднить опознание (учитывая, что устройство будет производить меньше информационного шума) или только будет привлекать больше внимания?
3. Со всеми этими наворотами установка ежемесячных патчей Андроида и обновлений сторонних модулей безопасности превращается в увлекательное приключение с элементами риска и азарта :)
4. Каждый выбирает себе шапочку из фольги по вкусу. Можно при наличии мотивации и ресурсов собрать свой телефон на своих чипах со своими драйверами и ОС.
Но если вами заинтересуются профильные структуры — спасет вас шапочка?
В общем, можно ли количественно, а не по наитию, оценить, что овчинка стоит выделки?
Потом какой-то резидент ЕС фигачит жалобу по GDPR на право быть забытым, и оказывается, что собирать инфу умеют все, а отслеживать и удалять — немногие.
Не говоря уже о том, что происходит, если эти данные текут.
Так это пришелец!
К сожалению, в случае с перезапуском XCOM все желание ушло в графоний и тупые клише для попкорноголовых. В том же Xenonauts люди двумя абзацами текста достигали бОльшего эффекта, чем XCOM своими заставками.
, Я когда-то ребенку пытался объяснить по-простому вероятностеи. Взял монетку. После 11 Орлов подряд у нас был интересный пример, и теперь я на более чем странные рандомы в играх реагирую гораздо спокойнее, чего и Вам желаю.
Хотя читая подобные статьи все же убеждаюсь, что в современных играх дизайнеры готовы на все..
Before you begin, you need the following:
…
* An HTTP-based, on-premises app that's accessible through a DNS hostname and accepts HTTPS traffic.
* If your app isn't publicly accessible, you need an established site-to-site VPN with Google Cloud and your on-premises app using Cloud Interconnect.
…
Если у кого есть Citrix NetScaler, VMware UAG, MS AAP и т.д. — то же самое, по сути (с вариациями). Хотя… у меня полно заказчиков, которые имея SSO, MFA, NetScaler'ы, VPNы и VDI не могут связать всё это в единую внятную систему и городят такие 3.14здецы, что мама не горюй…
Сама же тема BeyondCorp и IAP — отличнейшая штука, и Google молодцы, что пиарят ее на каждом углу. ZeroTrust наконец-то выходит в мейнстрим, и BeyondCorp один из ее наиболее ярких представителей.
Но мне кажется, автор предпочел по-быстрому перевести блог Гугла не въезжая в тему, репост вышел размазанным (потому, что это вообще нифига не новость, а плохого качества перевод) и результат, как говорится, «на лице». А жаль — тема-то очень актуальная!
В тематику Хабра — интересно как бы MUDы развивались в условиях современного технологического стека с готовыми облачными сервисами, XHR и т.д. Насколько было бы легче реальзовать реально массово масштабируемый движок? Можно было бы наконец то избавиться от огромного цикла апдейта мира комната за комнатой и т.д.? Или архитектурно было бы всё то же самое, просто на более современных компонентах?
Во всем остальном, давайте, действительно, не ссылаться на первоисточники, ориентироваться на статистическое большинство как на норму (кого по статистике больше — умных или нет, ведущих здоровый образ жизни — или нет, куда «формироваться» хотите?) и называть расползание суржика «так формируется язык».
Но опять же, учитывая ценность темы и вероятность возникновения флейма из ничего, просто скажу, что в своем контексте Вы правы.
Или вы из тех, кто Silicon Valley упорно «силиконовой» называет? :)
А «гринд» вместо «грайнда» сразу выдает уровень зрелости автора
Может, модель из баек подскажете?
Не могли они тогда быть Honeywell'ами — могли быть Intermec, HHP, LXP и еще пара контор, которых HON уже ПОТОМ купил и много лет этот зоопарк переваривал (в основном, просто дропая модели к вящей радости заказчиков).
В данном случае (сброс пароля) Ваш телефон был не вторым фактором аутентификации, а единственным: введи Email (идентификация), подтверди код из СМСки (аутентификация единственным фактором).
Была бы там 2FA и на сброс пароля — ничего бы не произошло. Так что не стоит на 2FA бочку катить :)
Могу только посоветовать использовать провайдеров услуг, которые позволяют федерировать аутентификацию на нормальные взрослые системы (Okta, GCP, AAD & Co) и строить безопасность там, если Вам есть что терять.
Удачи!
2. У меня, к сожалению, нет времени писать простыни из комментариев, но у Вас, похоже есть, и Вы можете его потратить, при желании, на факт-чекинг.
3. LOS — отличная разработка и действительно даёт больше контроля за приватностью, и много больше ощущения контроля. Но по большей части — это ощущение и защита от случайных утечек из криво написанных приложений и сервисов. Это полезно, но Ваши предпосылки иные.
4. Ваш комментарий показывает, что Вам тоже конкретно нечего добавить. Так что см п2
Никто не запрещает — у вас же Google Play Protect отключен :)
Просто, возможно эта информация поможет кому-то трезвее оценить границу между стОящими усилиями по обеспечению приватности и беспочвенной и бесполезной паранойей.
Пока просто не начнут резать Tor и VPN по протоколам, как в Китае, и вносить отпечаток устройства в серый список потенциально неблагонадежных, да? :)
Так многие промышленные компьютеры на Android работают уже много лет.
По поводу приватности / секурности скажу проще:
1. Закладки поставят (уже поставили) в бинарные драйверы и прошивку модема, которые приходят в закрытом виде (сплошной бинарник) и даже не яляются частью Андроида. Тот же Самсунг пару лет назад «совершенно случайно» разрешал своему модему рутовый доступ ко всему Андроиду (ФС и процессы) и всё это отлично дистанционно управлялось через оператора.
Что по этому поводу может предложить любая сборка Андроида?
2. Точно так же, как умеют определять набираемый текст по звуку клавиш, и отображаемый текст по бликам на шторах — еще проще идентифицировать устройство по паттернам трафика.
Как думаете, Ваша супер-приватность поможет затруднить опознание (учитывая, что устройство будет производить меньше информационного шума) или только будет привлекать больше внимания?
3. Со всеми этими наворотами установка ежемесячных патчей Андроида и обновлений сторонних модулей безопасности превращается в увлекательное приключение с элементами риска и азарта :)
4. Каждый выбирает себе шапочку из фольги по вкусу. Можно при наличии мотивации и ресурсов собрать свой телефон на своих чипах со своими драйверами и ОС.
Но если вами заинтересуются профильные структуры — спасет вас шапочка?
В общем, можно ли количественно, а не по наитию, оценить, что овчинка стоит выделки?
Потом какой-то резидент ЕС фигачит жалобу по GDPR на право быть забытым, и оказывается, что собирать инфу умеют все, а отслеживать и удалять — немногие.
Не говоря уже о том, что происходит, если эти данные текут.