Обновить
2
0

Пользователь

Отправить сообщение

Я, к сожалению, не могу рассказать, как съемник СОРМ работает, но поверьте - выглядит очень внушительно

А верить вам нужно потому что...?

чисто статистически найдутся не самые чистые на руку, или компрометирование

А можно основание для такой статистики? Потому что CA исключают из браузеров даже за подозрение в такой деятельности.

И ведь никто не ответил на простые технические вопросы: Какие риски купируются? Какие вектора угроз появляются?

Появляется возможность расшифровывать трафик пользователя. Риск это или нет - решать вам.

Во-вторых, для тех, кто думает что он очень умный и никогда не поведётся на разводки мошенников есть замена симкарты по поддельному паспорту с последующим осушением счетов и выбиранием кредитного лимита. 

У меня при смене телефона (+симки) Тиньков заблокировал мобильное приложение. Вот что они пишут на banki.ru:

Перед отправкой SMS банк проводит проверку IMSI (идентификатора, хранящегося на SIM-карте). Если хранящийся в системе номер не совпадает с номером, поступающим при запросе данных, то сообщение не отправляем в целях безопасности, сложившая ситуация – не исключение. Эти меры призваны обеспечить безопасность средств на случай, если злоумышленник получит дубликат SIM-карты, и применяются исключительно в интересах клиента. Для восстановления возможности получения кодов в SMS достаточно позвонить в банк и ответить на несколько вопросов. Сотрудники попросили связаться с банком по контактному мобильному, что корректно, позднее мы пробовали связаться с Вами для решения вопроса, к сожалению, безуспешно. Пожалуйста, направьте на connect@tinkoff.ru со ссылкой на отзыв удобное время звонка и номер телефона, по которому можно связаться с Вами для сброса привязки IMSI. Заранее благодарим.

т.е. как минимум просто дубликат симки в этом случае не сработает.

Вы о чём? С момента основания МС Биллом Гейтсом, до того как она стала монополией - лет 20, наверно.

Извините за банальность.

Извиняю, но скажите как эта банальность относится к теме обсуждения? Речь ведь шла о зависимостях в зависимостя.

Я думал эта байка опенсорса рассыпалась после целой череды уязвимостей, которые годами висели ненайденными. Чего стоит только последняя пачка уязвимостей в Самбе.

и элитизм тут ни при чём

Я и не говорю что он оправдан.

С чего вы взяли что разработчик "какой-то из дочек дочек дочек" не может быть так обманут? Там зачастую точно такие же ололо-веб-программисты (ох уж этот элитизм...)

Если так, то это всё равно что по ссылкам в фишинговом письме щёлкать, и такому юзеру и так пофиг от кого там последние коммиты и подписаны они или нет.

Ну в целом так: в гитхабе же не только крупные и поддерживаемые проекты, хватает небольших полезных проектов, которые давно заброшены маинтейнерами - и у многих куча форков с исправлениями под современные реалии. И десяток вредоносных форков среди таких будет совершенно не заметен.

А про подпись коммитов я лично в первый раз слышу - в руководствах по использованию гита на него не натыкался.

С каких пор микросхемы Интел не конкурентоспособные? Деньги выделяют именно на то, чтобы вернуть производство в США. Так что ваш сарказм не понятен.

Судя по принимаемым китайским руководством решениям - не зря топят.

Конгресс США одобрил глобальную программу, цель которой — поддержка «правильных» производителей микросхем. В рамках программы компании смогут получить в общей сложности $52 млрд. Но при одном условии: их производство не будет находиться в Китае или в «вызывающей озабоченность стране», например, в России.

Странная трактовка - было бы очень странно если бы Конгресс США выделял гранты на строительство заводов в других странах. Особенно тех которые могут спокойно "национализировать" их.

Для меня третий вариант выглядит не многим лучше первого: он точно также зашумлён, просто вместо того чтобы всё делать вручную и в одном методе, ударились в другую крайность и побили код на кучу мелких методов. Чтобы понять что и как работает в итоге всё равно придётся их все просмотреть.

Причём (почти) все эти методы специализированные, не подразумевающие повторного использования. Зачем, например, выделять добавление параметров в метод AddParametersAndGenerateValueRow? Ладно бы там была сложная логика, но это буквально размазывание ответственности по методам.

Вобщем, на мой взгляд, второй вариант лучший из представленных (хотя и не идеальный). В идеале, наверно, стоило бы разделить логику на два метода - подготовка данных и их сохранения. И второй метод можно спокойно вынести в репозиторий, если используется этот шаблон проектирования (что заодно позволяет немного абстрагироваться от базы данных).

Но почему-то именно реализации социализма очень быстро уходили в тоталитарную диктатуру.

То есть никаких заслуг БГ в том что сейчас МС в топе по капитализации нет никаких - всё благодаря мамаше?

У капиталистического врача есть конфликт интересов — ему приносит прибыль дорого пролеченный, а не вылеченный пациент (но без врачебных ошибок ясен пень).

Вы исходите из того, что больные - ограниченный ресурс. Но до изобретения "универсальной таблетки" люди будут болеть, будут болеть по-разному и много - т.е. поток пациентов никуда не денется. С другой стороны, качественно оказанная услуга послужит рекламой, которая привлечёт пациентов именно к этому врачу. А значит у врача есть прямой стимул оказывать услугу качественно (в отличии, кстати, от "бесплатной" медицины).

И да, я в курсе про "медицинские центры", где главное раскрутить клиента на максимум услуг - и как раз негативное отношение к ним подтверждает мой тезис.

Такие как вы продают идиотам в правительстве прожекты, а потом уходят с деньгами в закат.

Другими словами вы пишите чушь, и если судить только по вашим комментариям, то либо вы в принципе не пересекались с программированием (судя по отсутствию знания английского), либо теоретик.

И отвечать программная среда для моментов отладки тоже могла бы.

Фэйспалм... ЭТО НИКОМУ НЕ НУЖНО. Нужна возможность видеть всё состояние программы, нужна возможность условных остановок, возможность отлатки дампов, куча всего нужно - но не голосовая озвучка. И не распознавание голоса. И не суверенный язык программирования.

Ну нет, мысль просто свёрнута до одного предложения.

Так я про это и пишу - вы как и Задорнов приписываете языку какие-то мистические свойства.

А так — вы действительно думаете, что составлять программы пользуясь микрофоном и динамиком было бы хуже?

Я вообще не понимаю этого аргумента - это в каких случаях надиктовывание текста годится для чего-то, кроме дневника капитана в "Звёздном пути", или заметок патологоанатома? И то во втором случае это в итоге переносится на бумагу.

Знание лучше веры.

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность