Если тебе 11 ты зарегался на сайте X без указания возвраста то если этот сайт X выдаст тебе контент 13+, 16+, 18+, 21+ и далее — тогда твои предки могут подать в суд что сайт X мерзавцы и совращают невинную дитятко.
Но вот если у тебя запросили возвраст и он указан неверно — тогда сайт X даст встречный иск о том что ты нарушил соглашение и сам виноват, вины ресурса в этом нет — есть только твоя личная (ложь) и твоих родителей (они это допустили) и тут уже "невинным дитятко" становится "малолетним кибер-приступником".
Помню в старых nokia и sony ericsson MIDI был единственным вариантом записать на рингтон свою мелодию. Мы скачивали текст midi файла и вбивали бинартик в телефон. Те еще были ламповые времена.
Если используется свои CA то и такой вариант можно провернуть, но тогда нужно через доменые политики их накатывать на каждый комп (windows) или создать скрипты их установки для *nix.
Что касается доверенных сертификатов то на сколько я знаю let's encrypt и прочие вендоры не будут вам их оформлять например на ip 10.x.x.x или на домен www.mybestcompany.local возможно есть решения для enterprice которые сие могут но и поцена они собственно будет enterprice
Наверное потому что помимо того что нужно делать https скорее всего нужно еще и настраивать авторизацию и регистрацию в том или ином виде. Если внутри сети можно политиками разрулить какой доступ к отчетам есть у какого отдела то вот в случае публичного сервиса эти отчеты торчат наружу что в некоторых случаях — вариант не очень собобенно с точки зрения безопасности.
Сотрудники начнут смотреть эти отчеты из дома, с того же компа где из ребенок установил крякнутый launcher на minecraft с трояном. И вот отчеты уже доступны злоумышленнику. После чего часть из этих отчетов с личными данные клиентов (ФИО, Адреса, Номера банковских карт) сливаются и продаются по сети...
Как-то раз пили похожую систему, только с email. 2 сервиса — первый находится в crm и отсылает api запрос, второй принимает его и шлет мыло/sms/api партнерам. Если сервис 2 (шлюз) не доступен то сервис 1 шлет запрос еще раз, после еслм не дошло откладывает сново шлет. Nginx шлюза обрубал запросы по timeout и сервис 1 постоянно слал одни и теже запросы на шлюз. В итоге 100000 одинаковых писем ушли партнерам и у одого из партнеров от этого сдох email сервер.
Один одногрупник как-то в году эдак 2013 запустил 20 самых больших инстансов AWS и не додумался их вырубить. Они проработали часов эдак 12.
В итоге 500$ на его карте уплыли мигом, но вся боль была в том что у карты был открыт overdraft и парень ушел в минус на 4000$. Последний раз когда его видел — он сказал уже расчитался с ним.
Хотя бы потому что
1 — простой знакомый инструмент
2 — можно заплатить за confluence и к задаче крепить документацию.
То есть задача всего то из 5 пунктов, 4 интуитивно понятны а вот 1 требует "интересную" схему бизнес-процесса или суровый просчет из кучи математических формул, или спеку стороннего api. К задаче такое крепить — такое себе а вот в виде документации по проекту — самое то.
3 — возможность вертеть список задач по фильтрам как угодно. Захотели — увидели как шутро решает задачи по сложности конкретный сотрудник, захотели и увидели что PM пинает сами знаете что, так как у него 20 задач на тесте вот уже как месяц и не одна не продвинулась. Можно даже периодические отчеты по этим фильтрам делать.
4 — возможность привязать набор тасков к сборке и видеть какой commit какую задачу решат и release notes этой версии в виде списка закрытых тасков.
5 — возможность например менять процессы по таскам и интегрировать кучу всего одним кликом.
Например sentry поймал ошибку, посмотрел релиз и повесил bugfix на того кто его выкатил.
Не особо продвинутый сотрудник (бабушка бухгалтер) отправил описание проблемы в виде шаблона по почте и проблема уже в трекере.
В общем связка jira+confluence+bamboo+bitbucket отлично работает вместе. Jira без ничего — честно говоря не очень, возьмите один из клонов trello и все будет даже проще.
Только часто она решена в виде стороннего коробочного софта или еще лучше в виде SaaS сервиса и то и другое стоит как крыло от боинга, первое стоит так сразу а второе скрывает свои затраты размывая их по времени...
С одной стороны это боль для новичка.
Даже если новичку 35 лет и он пришел из веб который как цирк с конями (js,php,webpack,babel) в DataAnalyse с R/python/Haskell или JavaEE с Spring.
С другой стороны — если не заставлять сотрудников думать, они не будут развиваться, быстро поймут что использовать мозг не нужно и за DDOS-сят мозг уже ведущему и начальнику. А у этих ребят времени на это нет, они закрывают горящие проблемы бизнеса.
Само собой graphql явно не даст всех плюсов из коробки, нужно прикручивать обработчики руками описывая то что, как и откуда мы тянем и в какой вид приводим, как в прочем и при любом более менее адекватном api
Скорее всего у некого Microsoft Azure под капотом либо кастомная windows server / windows core либо опять все тот же *nix. Скорее всего даже оба варианта сразу.
Я к тому что нельзя сказать что облако это что-то абстрагированное от ос, оно абстрагирует от ос пользователей и в меньшей мере разработчиков но само оно построено на тех же самых старых добрых ос только доработанных напильником (отпилено все что не нужно для работы в качестве гипервизора)
На счет облаков — то они в принципе построены на гипервизорах которые либо та-же серверная винда, либо и куда более чаще тот же *nix в разных вариантах
Сам до сих пор использую Midnight Commander на linux в то время как жена использует Total Commander на windows. Рад услышать что мы не одни такие — динозавры.
Я предпологаю что дело немного в другом.
Если тебе 11 ты зарегался на сайте X без указания возвраста то если этот сайт X выдаст тебе контент 13+, 16+, 18+, 21+ и далее — тогда твои предки могут подать в суд что сайт X мерзавцы и совращают невинную дитятко.
Но вот если у тебя запросили возвраст и он указан неверно — тогда сайт X даст встречный иск о том что ты нарушил соглашение и сам виноват, вины ресурса в этом нет — есть только твоя личная (ложь) и твоих родителей (они это допустили) и тут уже "невинным дитятко" становится "малолетним кибер-приступником".
То самое чувство, когда статья тебя переносит в 2011 год...
Помню в старых nokia и sony ericsson MIDI был единственным вариантом записать на рингтон свою мелодию. Мы скачивали текст midi файла и вбивали бинартик в телефон. Те еще были ламповые времена.
Команда из 2 норм и 2 Вась — это норм, но если Вась уже больше 3 — тогда будте готовы что 2 норм + лид будут с матами чинить что эти 5 Вась ломают.
Вот ты это писал и слился, а поддерживать нам ...
Спасибо, до этого не сталкивался с такой задачей. Но решение отличное! буду знать на будущее!
Если используется свои CA то и такой вариант можно провернуть, но тогда нужно через доменые политики их накатывать на каждый комп (windows) или создать скрипты их установки для *nix.
Что касается доверенных сертификатов то на сколько я знаю let's encrypt и прочие вендоры не будут вам их оформлять например на ip 10.x.x.x или на домен www.mybestcompany.local возможно есть решения для enterprice которые сие могут но и поцена они собственно будет enterprice
Наверное потому что помимо того что нужно делать https скорее всего нужно еще и настраивать авторизацию и регистрацию в том или ином виде. Если внутри сети можно политиками разрулить какой доступ к отчетам есть у какого отдела то вот в случае публичного сервиса эти отчеты торчат наружу что в некоторых случаях — вариант не очень собобенно с точки зрения безопасности.
Сотрудники начнут смотреть эти отчеты из дома, с того же компа где из ребенок установил крякнутый launcher на minecraft с трояном. И вот отчеты уже доступны злоумышленнику. После чего часть из этих отчетов с личными данные клиентов (ФИО, Адреса, Номера банковских карт) сливаются и продаются по сети...
Как-то раз пили похожую систему, только с email. 2 сервиса — первый находится в crm и отсылает api запрос, второй принимает его и шлет мыло/sms/api партнерам. Если сервис 2 (шлюз) не доступен то сервис 1 шлет запрос еще раз, после еслм не дошло откладывает сново шлет. Nginx шлюза обрубал запросы по timeout и сервис 1 постоянно слал одни и теже запросы на шлюз. В итоге 100000 одинаковых писем ушли партнерам и у одого из партнеров от этого сдох email сервер.
Один одногрупник как-то в году эдак 2013 запустил 20 самых больших инстансов AWS и не додумался их вырубить. Они проработали часов эдак 12.
В итоге 500$ на его карте уплыли мигом, но вся боль была в том что у карты был открыт overdraft и парень ушел в минус на 4000$. Последний раз когда его видел — он сказал уже расчитался с ним.
Хотя бы потому что
1 — простой знакомый инструмент
2 — можно заплатить за confluence и к задаче крепить документацию.
То есть задача всего то из 5 пунктов, 4 интуитивно понятны а вот 1 требует "интересную" схему бизнес-процесса или суровый просчет из кучи математических формул, или спеку стороннего api. К задаче такое крепить — такое себе а вот в виде документации по проекту — самое то.
3 — возможность вертеть список задач по фильтрам как угодно. Захотели — увидели как шутро решает задачи по сложности конкретный сотрудник, захотели и увидели что PM пинает сами знаете что, так как у него 20 задач на тесте вот уже как месяц и не одна не продвинулась. Можно даже периодические отчеты по этим фильтрам делать.
4 — возможность привязать набор тасков к сборке и видеть какой commit какую задачу решат и release notes этой версии в виде списка закрытых тасков.
5 — возможность например менять процессы по таскам и интегрировать кучу всего одним кликом.
Например sentry поймал ошибку, посмотрел релиз и повесил bugfix на того кто его выкатил.
Не особо продвинутый сотрудник (бабушка бухгалтер) отправил описание проблемы в виде шаблона по почте и проблема уже в трекере.
В общем связка jira+confluence+bamboo+bitbucket отлично работает вместе. Jira без ничего — честно говоря не очень, возьмите один из клонов trello и все будет даже проще.
Один минус — дорого!
Только часто она решена в виде стороннего коробочного софта или еще лучше в виде SaaS сервиса и то и другое стоит как крыло от боинга, первое стоит так сразу а второе скрывает свои затраты размывая их по времени...
С одной стороны это боль для новичка.
Даже если новичку 35 лет и он пришел из веб который как цирк с конями (js,php,webpack,babel) в DataAnalyse с R/python/Haskell или JavaEE с Spring.
С другой стороны — если не заставлять сотрудников думать, они не будут развиваться, быстро поймут что использовать мозг не нужно и за DDOS-сят мозг уже ведущему и начальнику. А у этих ребят времени на это нет, они закрывают горящие проблемы бизнеса.
Само собой graphql явно не даст всех плюсов из коробки, нужно прикручивать обработчики руками описывая то что, как и откуда мы тянем и в какой вид приводим, как в прочем и при любом более менее адекватном api
Как по мне, graphql это не столько про скорость и количество запросов а скорее как предоставление унифицированной точки доступа с единым форматом.
Своего рода proxy для api которое может запрашивать и изменять данные в куче разрозненых сервисов.
По сути wsdl нашего времени, но в виде proxy на node.js а не в виде большой ESB торчащей наружу.
Думаю id 6, 66, 666, 6666 и так далее уже прикрепили пользователю satan и забанили его
Скорее всего у некого Microsoft Azure под капотом либо кастомная windows server / windows core либо опять все тот же *nix. Скорее всего даже оба варианта сразу.
Я к тому что нельзя сказать что облако это что-то абстрагированное от ос, оно абстрагирует от ос пользователей и в меньшей мере разработчиков но само оно построено на тех же самых старых добрых ос только доработанных напильником (отпилено все что не нужно для работы в качестве гипервизора)
На счет облаков — то они в принципе построены на гипервизорах которые либо та-же серверная винда, либо и куда более чаще тот же *nix в разных вариантах
Сам до сих пор использую Midnight Commander на linux в то время как жена использует Total Commander на windows. Рад услышать что мы не одни такие — динозавры.
Хммм, а в steam on linux данная уязвимость присутствует?