Для тяжелой работы с графикой или видео глупо брать Air. Это все-таки ультрабук…
В чем конкретно глупо? Маркетологи запретили?:)
Процы сейчас достаточно шустрые, конфиг с i5 и 2гб будет упираться именно в 2гб, при чем очень ощутимо, это с одной стороны.
С другой стороны для серьезной работы (даже в вебдеве) 11"-13" маловато, поэтому аир вообще не для постоянной работы, а для мобильности, в дополнение к домашнему десктопу или хотя бы прохе.
При ежедневной работе в чем?
На хабре комментить — да, 2гб enough for anyone:)
А вот граф.редакторы (фото или 3д) сожрут 8Гб легко при больших файлах и еще обидятся что больше нет.
После просмотра солюшена с 3, не видно смысла ломать голову с 6. Смысл-то «задачки» просто в том, что показанная схема не соответствует реальной. А при таком раскладе существует 100-500 способов проделать подобное, т.к. настоящая схема и каждый из ее элементов может быть любым вообще.
Конечно изменился принцип — потому что 4мм дает меньшую скорость чем 2мм, вот Вы и сменили принцип — естественным образом — стремитесь к уменьшению хода клавиш.
Фишка в том, что если бы Вам не приходилось бы прилагать усилие что бы остановиться на этих 2мм, т.е. срабатывал бы естественный ограничитель — упор — скорость была бы еще выше.
Когда набираешь быстро — намного проще давить клавишу именно до конца. Нужна 100% уверенность в нажатии без визуального подтверждения (лишнее время/лишнее внимание)… тут можно провести легкую аналогию с сенсорными экранами, где этой уверенности тоже сильно не хватает.
Поэтому на механике это будет 4мм, даже если забыть о том, что 2мм срабатывания все равно больше чем 1мм.
Если что — у нас «штатная» скорость набора — порядка 400 символов/минута, даже при долгих забегах. Когда была 100-200 символов/минута — тогда все вышесказанное особого значения не имело.
Из-за небольшого хода клавиш и только. Других причин нет, но эта причина — очень сильная. Когда много и быстро печатаешь, то разница между 1-2мм ходом и 3-4мм ходом — огромна. По сути это разница между «поднять палец что бы переместить на соседнюю клавишу» (3-4мм) и «сдвинуть палец что бы переместить на соседнюю клавишу» (1-2мм).
По настоящему неуместно это навешивать ярлыки обзывая не нравящиеся Вам клавиатуры «презиками», а нравящиеся «высококлассными» и заниматься художественным квотингом их обзоров… в теме о механических клавиатурах… в ответ на ни что не претендующий вопрос о наличии механики с небольшим ходом клавиш, заданный только потому, что мы действительно непротив такие найти.
Будет ответ на наш вопрос — заранее спасибо, не будет — завязывайте это дело.
Да, кстати, изначально на низкий ход клавиш подсели именно из-за работы на ноутбучных клавах, а вот для десктопа найти клаву с ноутбучными хар-ками проблема:(
Вообще странно, у меня ощущение, что для того, чтобы пользоваться клавиатурами от Genius и Oklick нужно себя очень сильно не любить.
Вы пользовались окликом с накладкой? Мы в некоторые дни за клавой до 16 часов подряд — оклик одна из немногих от которой пальцы не устают и не болят (до этого такая клава была чикони, разрезанная пополам, модель не помним, года 95 выпуска:)). И поверьте, в меру специфики работы — хорошую клаву ищем постоянно и тщательно.
Гениус, как и эппл — не понравились сильно, поэтому и были сменены на оклик. Оклик без накладки клава среднего уровня или даже ниже, с накладкой — превосходна. Единственное что сильно напрягает — функциональные клавиши каждый раз приходится смотреть в клавиатуру, что бы правильно нажать.
Кстати, во втором обзоре у человека сравнение оклика именно с 6300С и не в пользу 6300С.
Проблему полностью решает находящийся в коробке, но изначально незаявленный бонус — прозрачная силиконовая накладка на весь верх клавиатуры. Внешний вид практически не портит, тактильные ощущения мгновенно улучшаются. Кроме того, теперь можно не бояться грязи и жидкости — сами по себе клавиши чистить не нужно (все остается на накладке, которую легко и безболезненно можно помыть), а пролитый на клавиатуру кофе или сок не сможет попасть внутрь нее (благо накладка сплошная и без прорезей). Удачное решение.
Используем с рождения именно с накладкой — не понимаем вообще о каких люфтах идет речь.
Да и второй отзыв опять же надо было дочитать:)
Дома сравнил с моей нынешней 6300C (которая и по нажатиям от старой отличается) — она жестче.
Нажатия на 555S (особенно под пленкой) очень мягкие, так что печатать на ней приятно, особенно, если пальцы устали за день. Сама же пленка очень кстати — я успел на нее сегодня пролить томатный сок и никаких проблем — снял пленку, протер салфеткой, а клава цела и чиста!
В текущем итоге, слоняюсь к тому, что эта клава удобна для печати. Привыкание делает свое дело — уже меньше на ней опечатываюсь вслепую и вообще меньше дискомфорта. Она достаточно стильная, компактная, во многом удобная.
А много вы механических клавиатур попробовали после увлечения низкопрофильными?
После — мало. Одновременно — соразмерно. До — много:)
Сначала перелезли на genius slimstar, потом попробовали эппловскую, в итоге остановились на oklick 555 s. В последней есть ощущение что ход не больше 1-2мм.
Проверка на POST обязательна и с этим спорить нет смысла.
При наличии токенов она на фиг не нужна — вот с этим нет смысла спорить:)
Использовать «токены» (вообще, от CSRF обычно защищаются проверкой текущей сессии, а не так, как вы предлагаете) — это далеко не так просто, для этого надо дописывать почти все запросы с обеих сторон
Проверкой текущей сессии от csrf не защищаются, т.к. в ряде случаев сессия как раз может быть текущей, если Вы именно о сессии.
Что касается «не так просто» и «надо дописывать почти все запросы», то это Вы заблуждаетесь. В большинстве случаев это необычайно просто, несложный код строк на 50, почти универсальный для любого движка и всего делов. Задача-то всего лишь — на выходе нужные формы/ссылки на выходе перехватить и дописать к ним токен, а на входе проверить их же. Лезть в сам движок не необходимо. Учитывая малое количество разных типов управляющих форм/ссылок — это редко бывает проблемой. Работы в подавляющем числе случаев — на пару часов максимум, решали эту задачу уже для кучи сайтов, когда нужно было быстрое решение, а не «давайтека перепишем все с нуля по правильному» (с)
То есть Ваша аргументация сводится к тому, что простые в применении токены защищающие от целого спектра атак (доступных даже школоло) на фиг не нужно применять, ввиду того, что есть терморектальный криптоанализ, против которого они бессильны. Это интересно.
А вот постить «фреймы, яваскрипты и невидимые кнопки» не разрешено нигде, и для этого как минимум потребуется свой сайт.
И свой сайт и размещение картинки — это действия выполняемые на постороннем для атакуемого ресурсе. Токен защищает от всех атак подобного типа, а не просто «немного усложняет задачу».
Ничего не защищает ни от чего
Каким образом не ломая сайт и компьютер пользователя можно обойти, допустим, одноразовый токен в форме? Вопрос без подколки, правда интересно.
Правило №2. Выполняйте действия только через POST, а не через GET
Сильно неоднозначное правило.
С одной стороны то, что /auth/logout сделан post-ом не защищает от атак вида img src, просто они становятся изощреннее (фреймы, яваскрипты, невидимые кнопки и т.д.), поэтому это опасное заблуждение видеть в этом безопасность.
С другой стороны, все важные действия все равно нужно защищать «кодом» вида /auth/logout/9284hg2og или уникальным или вообще одноразовым. Ситуаций когда защита не нужна почти нет.
Процы сейчас достаточно шустрые, конфиг с i5 и 2гб будет упираться именно в 2гб, при чем очень ощутимо, это с одной стороны.
С другой стороны для серьезной работы (даже в вебдеве) 11"-13" маловато, поэтому аир вообще не для постоянной работы, а для мобильности, в дополнение к домашнему десктопу или хотя бы прохе.
На хабре комментить — да, 2гб enough for anyone:)
А вот граф.редакторы (фото или 3д) сожрут 8Гб легко при больших файлах и еще обидятся что больше нет.
Фишка в том, что если бы Вам не приходилось бы прилагать усилие что бы остановиться на этих 2мм, т.е. срабатывал бы естественный ограничитель — упор — скорость была бы еще выше.
Поэтому на механике это будет 4мм, даже если забыть о том, что 2мм срабатывания все равно больше чем 1мм.
Если что — у нас «штатная» скорость набора — порядка 400 символов/минута, даже при долгих забегах. Когда была 100-200 символов/минута — тогда все вышесказанное особого значения не имело.
Будет ответ на наш вопрос — заранее спасибо, не будет — завязывайте это дело.
Гениус, как и эппл — не понравились сильно, поэтому и были сменены на оклик. Оклик без накладки клава среднего уровня или даже ниже, с накладкой — превосходна. Единственное что сильно напрягает — функциональные клавиши каждый раз приходится смотреть в клавиатуру, что бы правильно нажать.
Кстати, во втором обзоре у человека сравнение оклика именно с 6300С и не в пользу 6300С.
Используем с рождения именно с накладкой — не понимаем вообще о каких люфтах идет речь.
Да и второй отзыв опять же надо было дочитать:)
Сначала перелезли на genius slimstar, потом попробовали эппловскую, в итоге остановились на oklick 555 s. В последней есть ощущение что ход не больше 1-2мм.
После низкопрофильных другие уже не катят:( Руки тупо устают при большом ходе клавишь
Проверкой текущей сессии от csrf не защищаются, т.к. в ряде случаев сессия как раз может быть текущей, если Вы именно о сессии.
Что касается «не так просто» и «надо дописывать почти все запросы», то это Вы заблуждаетесь. В большинстве случаев это необычайно просто, несложный код строк на 50, почти универсальный для любого движка и всего делов. Задача-то всего лишь — на выходе нужные формы/ссылки на выходе перехватить и дописать к ним токен, а на входе проверить их же. Лезть в сам движок не необходимо. Учитывая малое количество разных типов управляющих форм/ссылок — это редко бывает проблемой. Работы в подавляющем числе случаев — на пару часов максимум, решали эту задачу уже для кучи сайтов, когда нужно было быстрое решение, а не «давайтека перепишем все с нуля по правильному» (с)
Каким образом не ломая сайт и компьютер пользователя можно обойти, допустим, одноразовый токен в форме? Вопрос без подколки, правда интересно.
С одной стороны то, что /auth/logout сделан post-ом не защищает от атак вида img src, просто они становятся изощреннее (фреймы, яваскрипты, невидимые кнопки и т.д.), поэтому это опасное заблуждение видеть в этом безопасность.
С другой стороны, все важные действия все равно нужно защищать «кодом» вида /auth/logout/9284hg2og или уникальным или вообще одноразовым. Ситуаций когда защита не нужна почти нет.