Бро, грустно, конечно, если ты делишь свой компьютер с другими братьями или пацанами по общаге и все имеют доступы до твоих файлов, но раз такое дело, то включи свой любимый 40-символьный пароль в генерацию SSH ключа и будешь его вводить только когда добавляешь ключ в агента.
Ну или можно конечно завести себе свой личный ноутбук, не давать доступ левым людям до своей учетки, не сидеть под дырявым решетом и не запускать вирусы и кейлогеры. А в идеале завести себе аппаратный ключ и там держать SSH ключ.
Понимаете, почему они "рекомендуют использовать SSH ключи вместо паролей"? Чисто для защиты от брутфорса. И всё.
Так, и если бы автор где-то видел подобные рекомендации и бездумно последовал ими просто даже "ради защиты от брутфорса", была бы эта статья?
Эти рекомендации даются ради массовых пользователей, чтобы им сложнее было себе навредить.
С паролями гораздо проще себе в ногу выстрелить — один пароль на кучу ресурсов (которые регулярно ломают и сливают пароли в даркнет), непонятной длины чтобы проще запомнить, записать в репозиторий чтобы опять же не забыть и не потерять, фишинг "добрый день, это служба техноддержки хостинга, зайдите на ваш сервер blabla, и поменяйте пароль в целях безопасности", а в итоге человек заходит на чужой сервер и на автомате вводит пароль.
Что с ssh ключами? Создал и забыл про них, автоматически входишь в свои серваки, ничего не надо вводить, не надо ничего запоминать. Даже если ты мамонт и тебя проскамили зайти на чужой сервер и ты заново туда залил ключ, то уходит только публичная часть, а не приватная. Залил бекап на флешку или хотя бы в облако, чтобы не потерять.
Я не вижу ни одной причины не использовать SSH ключи, если их можно использовать.
Я бы сказал так, что по умолчанию пароли менее надежные как массовый подход. Да, можно иметь автогенерированный длииииинный пароль, менять после каждого захода и тд. Но в случае автора вряд ли это было так, иначе мы бы все тут с вами не сидели.
На уровне практически любых нормативных документов рекомендуют использовать SSH ключи вместо паролей. Если ты не security-специалист и нарушаешь подобные рекомендации, то ты сам себе буратино.
По такому же принципу, Passkeys считаются более безопасными для массового использования, чем пароли, ибо они тоже по схеме ассиметричного шифрования. Я вот себе например взял парочку Yubikey и у меня SSH ключи и Passkeys там хранятся.
О, я для себя тоже делаю локальную похожую фигню, чтобы искать книги, похожие на те, которые мне нравятся, я локальные модели а-ля Qwen 3.6 30B отправляю читать их за меня, а потом оценивать как по стандартным критериям, типа жанры, мэрисьюшность главного героя и тд, чтобы проще было понять, стоит ли смотреть или нет.
дело не в Нью-Йорке, а в том, что нужно включить галочку "Объемные здания", которая, судя по треду зауженных скриншотов, работает только на мобилке. Но ок, буду знать.
Привыкаешь ко всякому, и к хорошему и плохому, это правда. Я в детстве читал книжки на маленьком телефончике и было норм, или играл в Half-Life в разрешение 320x200. Но как будто бы реально удобнее читать на более адекватном экране и играть в каком-нибудь 2к или 3к разрешении, а не 320х200. Не?
Вот условно 2gis показывает объемы зданий, я вот листаю и прямо визуально узнаю дома в тех местах где я был. Это сильно влияет на читаемость местности.
Я вот свое скину. Мне ИИ пилила мод для Valheim, чтобы можно было сделать деревню с NPC, чтобы был "курьер", который бы таскал вещи из одного специального сундука в другой.
Еще я пытался сделать мод для Stellaris, но там чет совсем ограниченные возможности были, мне не удалось сделать то, что я хотел — сделать играбельную расу — скульпторы, которая живет на своем большом корабле, и чей геймплей состоит в том, чтобы за некие биологические материалы "трансформировать"-мутировать расы, получать бафы (и дебафы, зависящие от того насколько долго дебаф действует), возможность "съесть" население планеты, чтобы на короткое время предоставить большой биологический флот, который бы протухал со временем (например, для кратковременной защиты от нападения противника). Сейчас Stellaris анонсировал корабли-ковчеги, это как раз то, что мне нужно было, мб потом получится свой мод допилить.
Никак не следует, это мои домыслы. Полагаю, моральные травмы от штрафа Яндексу, когда за утечки заказов они отдали 60 000₽ рублей. В целом, у меня в памяти есть различного рода информация об утечках, но вот об ответственности не очень.
Вы тоже имеете конституционное открыть публичный туалет как бизнес и пускать в него посетителей по преъявлению паспорта - это ваше право как гражданина и предпринимателя
У вас не получится открыть ПУБЛИЧНЫЙ туалет с требованием предъявления паспорта. По первой жалобе к вам придут и попросят обосновать требование показа паспорта для оказания услуги и получите штраф. Когда вы оказываете публичные услуги, у вас не очень много вариантов отказывать посетителям, кроме предусмотренных законом случаев.
Но с каких пор мы обсуждаем законность или незаконность требований? Почему эта информация должна быть значимой? Я как раз и начал с того, что считаю некоторые регуляторные требования абсурдными. Вы лучше объясните почему по-вашему это все благо? Почему это благо — когда любые шаражки хотят собирать самые критичные персональные данные, которые потом осядут навсегда в даркнете, и еще и не несут за это ответственности?
То, что вы рассказываете звучит и правда удобно, особенно в рамках госсервисов. Я бы лично наверное особо и не был бы против против госсервисов и неких идентификаторов для работы с ними. Но меня напрягает когда это все вводится и на обычных сайтах — для порнушки, для общения в дискордике и в других местах.
У нас уже есть интересный пример в США, когда сменился президент и вот оплот демократии, мировой полисмен, моральный компас всея планеты, внезапно начал говорить о том, что было бы неплохо аннексировать гренландию. И теперь представьте, что вы с этим не очень согласны и все эти удобства превратятся из удобства в средство контроля.
Опять же, я не луддит, мне нравятся всякие удобства и прочее, просто надо еще и соизмерять уровень удобства и уровень потенциальной опасности. Плюс, мне не очень понятно на каком вообще основании принимаются какие-то законы, кто с какими экспертами это обсуждал, кто оценивал риски, кто несет ответственность и все это невероятно усугубляется глобальностью, когда по воле зажопинского суда мухосранской области международные сервисы начинают пуделем прыгать через обруч.
Вот пока мы это обсуждали как раз вышла новость: Claude Code теперь требует паспорт, нормально? https://support.claude.com/ru/articles/14328960-проверка-личности-на-claude очень много красивых слов про ответственность за использование, но как-то маловато про ответственность за утечки. И при этом они требуют биометрические данные (живое селфи), это в век-то развития ИИ. Я не знаю какие плюсы для клиентов это несет, но в плане рисков понятно, что как только эта вся шаражка потечет, то вашей бабушке будет названивать по видеосвязи уже мошенник-ИИ, основанный на живом селфи. И все что мы получим в ответ очень искреннее: "We're really sorry"
никто в европе не строит интернет по паспорту. Речь может идти лишь о возрастных ограничениях доступа к определенному контенту. Тех самых которые существуют и без интернета.
А где тут противоречия? Паспортные же данные используются?
Я тут вот что еще добавлю. Проблема в том, что из-за всяких дурацких регуляторных законов в Европе/США, страдают все остальные.
Хотите всплывающих красивых попапов? На тебе, братюнь, cookies window. Зашел почитать 3 минутную статью? Сначала почитай как они используют кукисы, какие есть варианты кукисов, какие стоит отключить, какие включить, на одном сайте одни кнопки, на другом другие.
Ну, понимаемое, да, наши правительства очень пекутся об персональной информации, ведь так? А что было с дискордом, который начал собирать документы от пользователей для подтверждения возраста в 2025, потом профукал их? Как сильно их наказали? Да никак, зато дискорд начал потихоньку новый раунд сбора документов. Надо же ребятам из даркнета как-то базы пополнять.
А еще помню, какой-то мухосранский областной суд Калифорнии постановил, что надо внедрять механизмы валидации возраста в разные операционки. Но эти механизмы проверки естественно будут во всех операционках, а не только в Калифорнии.
В каких-то странах запрещают доступ несовершеннолетних до соцсетей. А как проверять? Ведь получается всем придется проходить проверку, не только детям.
В общем, к чему я клоню.
Мне интересно, какую конкретно проблему мы пытаемся решить и насколько адекватными средствами? Насколько эти средства реально должны защищать кого и от чего? Какой ценой? Мы уже видим, что сервисы постоянно сливают чувствительные данные и не отвечают за это. А какова эффективность этой защиты? Может я просто буду молиться каждый день, чтобы никакой ребенок сегодня не увидел/не приобрел ничего неположенного ему возрасту в интернете. Уровень защиты такой же — неизвестно-балабольный, зато стоит гораздо дешевле и другие люди не пострадают.
Автоматического согласия на использования вообще нет, лол.
запускаете так, и потом на хабре не забудьте написать историю как вам глупый ИИ удалил террабайты данных.
> А ещё в проектах им тут всё сам пиши - конституцию, душу, инструкции проекта, RAG и т. д. В то время как GitHub Copilot... просто работает.
Ну, во-первых не надо ничего писать, если не хотите. Во-вторых, эти штуки как раз необходимы при определенном масштабе, чтобы ИИ учитывал особенности конкретных проектов. Если вас устраивает результат от ИИ по умолчанию, шош, но про колхоз конечно смешно слышать. Могли бы спросить у ИИ зачем это нужно.
Бро, грустно, конечно, если ты делишь свой компьютер с другими братьями или пацанами по общаге и все имеют доступы до твоих файлов, но раз такое дело, то включи свой любимый 40-символьный пароль в генерацию SSH ключа и будешь его вводить только когда добавляешь ключ в агента.
Ну или можно конечно завести себе свой личный ноутбук, не давать доступ левым людям до своей учетки, не сидеть под дырявым решетом и не запускать вирусы и кейлогеры. А в идеале завести себе аппаратный ключ и там держать SSH ключ.
Так, и если бы автор где-то видел подобные рекомендации и бездумно последовал ими просто даже "ради защиты от брутфорса", была бы эта статья?
Эти рекомендации даются ради массовых пользователей, чтобы им сложнее было себе навредить.
С паролями гораздо проще себе в ногу выстрелить — один пароль на кучу ресурсов (которые регулярно ломают и сливают пароли в даркнет), непонятной длины чтобы проще запомнить, записать в репозиторий чтобы опять же не забыть и не потерять, фишинг "добрый день, это служба техноддержки хостинга, зайдите на ваш сервер blabla, и поменяйте пароль в целях безопасности", а в итоге человек заходит на чужой сервер и на автомате вводит пароль.
Что с ssh ключами? Создал и забыл про них, автоматически входишь в свои серваки, ничего не надо вводить, не надо ничего запоминать. Даже если ты мамонт и тебя проскамили зайти на чужой сервер и ты заново туда залил ключ, то уходит только публичная часть, а не приватная. Залил бекап на флешку или хотя бы в облако, чтобы не потерять.
Я не вижу ни одной причины не использовать SSH ключи, если их можно использовать.
Я бы сказал так, что по умолчанию пароли менее надежные как массовый подход. Да, можно иметь автогенерированный длииииинный пароль, менять после каждого захода и тд. Но в случае автора вряд ли это было так, иначе мы бы все тут с вами не сидели.
На уровне практически любых нормативных документов рекомендуют использовать SSH ключи вместо паролей. Если ты не security-специалист и нарушаешь подобные рекомендации, то ты сам себе буратино.
https://learn.microsoft.com/en-us/security/benchmark/azure/mcsb-v2-controls-policy-mapping#im-6
https://docs.aws.amazon.com/pdfs/linux/al2/ug/al2-ug.pdf
https://docs.redhat.com/en-us/documentation/red_hat_enterprise_linux/9/pdf/configuring_basic_system_settings/Red_Hat_Enterprise_Linux-9-Configuring_basic_system_settings-en-US.pdf
https://www.ncsc.gov.uk/collection/device-security-guidance/infrastructure/enterprise-authentication-policy
https://www.cisa.gov/news-events/cybersecurity-advisories/aa25-239a
По такому же принципу, Passkeys считаются более безопасными для массового использования, чем пароли, ибо они тоже по схеме ассиметричного шифрования. Я вот себе например взял парочку Yubikey и у меня SSH ключи и Passkeys там хранятся.
О, я для себя тоже делаю локальную похожую фигню, чтобы искать книги, похожие на те, которые мне нравятся, я локальные модели а-ля Qwen 3.6 30B отправляю читать их за меня, а потом оценивать как по стандартным критериям, типа жанры, мэрисьюшность главного героя и тд, чтобы проще было понять, стоит ли смотреть или нет.
Вроде бы Mercury LLM примерно в той же стороне работает. https://www.inceptionlabs.ai/models
дело не в Нью-Йорке, а в том, что нужно включить галочку "Объемные здания", которая, судя по треду зауженных скриншотов, работает только на мобилке. Но ок, буду знать.
Привыкаешь ко всякому, и к хорошему и плохому, это правда. Я в детстве читал книжки на маленьком телефончике и было норм, или играл в Half-Life в разрешение 320x200. Но как будто бы реально удобнее читать на более адекватном экране и играть в каком-нибудь 2к или 3к разрешении, а не 320х200. Не?
Вот условно 2gis показывает объемы зданий, я вот листаю и прямо визуально узнаю дома в тех местах где я был. Это сильно влияет на читаемость местности.
Я вот свое скину. Мне ИИ пилила мод для Valheim, чтобы можно было сделать деревню с NPC, чтобы был "курьер", который бы таскал вещи из одного специального сундука в другой.
https://github.com/constXife/bygd
Еще я пытался сделать мод для Stellaris, но там чет совсем ограниченные возможности были, мне не удалось сделать то, что я хотел — сделать играбельную расу — скульпторы, которая живет на своем большом корабле, и чей геймплей состоит в том, чтобы за некие биологические материалы "трансформировать"-мутировать расы, получать бафы (и дебафы, зависящие от того насколько долго дебаф действует), возможность "съесть" население планеты, чтобы на короткое время предоставить большой биологический флот, который бы протухал со временем (например, для кратковременной защиты от нападения противника). Сейчас Stellaris анонсировал корабли-ковчеги, это как раз то, что мне нужно было, мб потом получится свой мод допилить.
Никак не следует, это мои домыслы. Полагаю, моральные травмы от штрафа Яндексу, когда за утечки заказов они отдали 60 000₽ рублей. В целом, у меня в памяти есть различного рода информация об утечках, но вот об ответственности не очень.
Ну вот я это и не понимаю, за кукисы куканят, а за утечку паспортов пофиг?
У вас не получится открыть ПУБЛИЧНЫЙ туалет с требованием предъявления паспорта. По первой жалобе к вам придут и попросят обосновать требование показа паспорта для оказания услуги и получите штраф. Когда вы оказываете публичные услуги, у вас не очень много вариантов отказывать посетителям, кроме предусмотренных законом случаев.
Но с каких пор мы обсуждаем законность или незаконность требований? Почему эта информация должна быть значимой? Я как раз и начал с того, что считаю некоторые регуляторные требования абсурдными. Вы лучше объясните почему по-вашему это все благо? Почему это благо — когда любые шаражки хотят собирать самые критичные персональные данные, которые потом осядут навсегда в даркнете, и еще и не несут за это ответственности?
То, что вы рассказываете звучит и правда удобно, особенно в рамках госсервисов. Я бы лично наверное особо и не был бы против против госсервисов и неких идентификаторов для работы с ними. Но меня напрягает когда это все вводится и на обычных сайтах — для порнушки, для общения в дискордике и в других местах.
У нас уже есть интересный пример в США, когда сменился президент и вот оплот демократии, мировой полисмен, моральный компас всея планеты, внезапно начал говорить о том, что было бы неплохо аннексировать гренландию. И теперь представьте, что вы с этим не очень согласны и все эти удобства превратятся из удобства в средство контроля.
Опять же, я не луддит, мне нравятся всякие удобства и прочее, просто надо еще и соизмерять уровень удобства и уровень потенциальной опасности. Плюс, мне не очень понятно на каком вообще основании принимаются какие-то законы, кто с какими экспертами это обсуждал, кто оценивал риски, кто несет ответственность и все это невероятно усугубляется глобальностью, когда по воле зажопинского суда мухосранской области международные сервисы начинают пуделем прыгать через обруч.
Вот пока мы это обсуждали как раз вышла новость: Claude Code теперь требует паспорт, нормально? https://support.claude.com/ru/articles/14328960-проверка-личности-на-claude очень много красивых слов про ответственность за использование, но как-то маловато про ответственность за утечки. И при этом они требуют биометрические данные (живое селфи), это в век-то развития ИИ. Я не знаю какие плюсы для клиентов это несет, но в плане рисков понятно, что как только эта вся шаражка потечет, то вашей бабушке будет названивать по видеосвязи уже мошенник-ИИ, основанный на живом селфи. И все что мы получим в ответ очень искреннее: "We're really sorry"
А где тут противоречия? Паспортные же данные используются?
Я тут вот что еще добавлю. Проблема в том, что из-за всяких дурацких регуляторных законов в Европе/США, страдают все остальные.
Хотите всплывающих красивых попапов? На тебе, братюнь, cookies window. Зашел почитать 3 минутную статью? Сначала почитай как они используют кукисы, какие есть варианты кукисов, какие стоит отключить, какие включить, на одном сайте одни кнопки, на другом другие.
Ну, понимаемое, да, наши правительства очень пекутся об персональной информации, ведь так? А что было с дискордом, который начал собирать документы от пользователей для подтверждения возраста в 2025, потом профукал их? Как сильно их наказали? Да никак, зато дискорд начал потихоньку новый раунд сбора документов. Надо же ребятам из даркнета как-то базы пополнять.
А еще помню, какой-то мухосранский областной суд Калифорнии постановил, что надо внедрять механизмы валидации возраста в разные операционки. Но эти механизмы проверки естественно будут во всех операционках, а не только в Калифорнии.
В каких-то странах запрещают доступ несовершеннолетних до соцсетей. А как проверять? Ведь получается всем придется проходить проверку, не только детям.
В общем, к чему я клоню.
Мне интересно, какую конкретно проблему мы пытаемся решить и насколько адекватными средствами? Насколько эти средства реально должны защищать кого и от чего? Какой ценой? Мы уже видим, что сервисы постоянно сливают чувствительные данные и не отвечают за это. А какова эффективность этой защиты? Может я просто буду молиться каждый день, чтобы никакой ребенок сегодня не увидел/не приобрел ничего неположенного ему возрасту в интернете. Уровень защиты такой же — неизвестно-балабольный, зато стоит гораздо дешевле и другие люди не пострадают.
Природа навайбкодила ерунды за сотни тысяч лет, а медикам теперь разбираться.
Ну, повезло, что сказать, но не всем — https://github.com/openai/codex/issues/14593
У меня вот PRO за $200 улетает бодро, хотя до релиза 5.4 действительно было очень тяжело выесть лимиты.
ChatGPT 5.4 Pro
Похоже что-то на правду? Я скопировал только начало и конец рассуждения.
так, а дайте задачу, посмотрим.
запускаете так, и потом на хабре не забудьте написать историю как вам глупый ИИ удалил террабайты данных.
> А ещё в проектах им тут всё сам пиши - конституцию, душу, инструкции проекта, RAG и т. д. В то время как GitHub Copilot... просто работает.
Ну, во-первых не надо ничего писать, если не хотите. Во-вторых, эти штуки как раз необходимы при определенном масштабе, чтобы ИИ учитывал особенности конкретных проектов. Если вас устраивает результат от ИИ по умолчанию, шош, но про колхоз конечно смешно слышать. Могли бы спросить у ИИ зачем это нужно.