Видимо имеется ввиду что Ngen иногда жрет проц и IO при загрузке. Обычно это бывает при установке новой версии .NET Framework, но возможно и при патчах или других менее очевидных триггерах. Но, конечно, не при каждой загрузке.
Конкретно strace из-за того что перехватывать SSDT теперь можно только антивирусным венторам. Создателю утилиты просто нельзя обойти patchguard и подписать такой драйвер. Есть еще drstrace, но ему приходится использовать движок рекомпиляции DynamoRIO, что катастрофически медленно по сравнению с нативным strace, само посебе менее надежно и ломается с каждым новым патчем ядра, которые стали частыми.
Более того, во времена XP, например, был вполне рабочий strace под винду. А потом гайки начали закручивать и постепенно вся с трудом собранная коллекция девел утилит начала выходить из строя и аналогов до сих пор нет.
Так в этом вся соль. Из-за того что симки экспайрятся и этот же номер покупают новые люди у них нет выбора, иначе если на номере уже был аккаунт с двухфакторкой — новый пользователь на свежекупленную симку просто не сможет зарегистрироваться. Потому и есть процедура только по смс, но с таймаутом.
Просто инициируют регистрацию через смс, перехватывают все смс на номер и ждать неделю таймаута. Раньше после этого был доступ к не-секретным чатам, помоему это пофиксили, но точно не скажу. А вот пообщаться от вашего имени с вашим списком контактов никто не запретит + если пофиксили доступность чатов — сотрется вся история, после того как вернеш себе акк через еще одну неделю.
Вы опять не поняли, если человек просрочил свою карту неоплатой — он виноват сам. Что номер при этом возвращается оператору и он его продает снова — это причина отсутствия реальной двухфактори, атакуют при этом не этих людей, а тех кто ничего не просрачивал. Тех кто просто не в онлайне неделю по какой-то причине.
Вы не поняли. Штатный сценарий это кто-то долго симкой не пользуется и она уходит обратно в пул оператора. Из-за этого можно купить симку, на которой уже когда-то были какие-то аккаунты каких-то сервисов. Из-за этого невозможно сделать реальную двухфакторку и у телеги есть процедура регистрации аккаунта только по смс без пароля. Единственная защита — задержка в неделю.
На самом деле не такая уж редкая ситуация. Вполне себе обычный поход, или роуминг включать не выгодно, проще на месте симку купить, причин может быть много.
Я не это имею ввиду. Перевыпуск сим карт — это причина по которой есть процедура перерегистрации по одной смс, без пароля. А вот атака этого не предполагает. Просто перехватываются все смс, когда известно, что человек сейчас не в сети и ждется неделя. Да и в сети он он в безопасности, только если ему придет не-смс уведомление с возможностью заблокировать перерегистрацию. Как-то так я понимаю текущее положение.
Но все же защита не 100%, как я понимаю чтобы такого не произошло, надо все время быть в онлайне, чтобы не пропустить не-смс нотификацию (она кстати есть?).
Пункт 2 разве выполняется полностью? Что в этом случае происходит, если человек приобрел симку, на которой уже был телеграм аккаунт с паролем? Не сможет перерегистрировать на себя?
У меня тоже нет антивируса. Но это не значит что меня не могли взломать, например, через js/firefox, апдейт игры в стиме или дыре в моей любимой IDE при проверке апдейтов (как я это проверю, даже при наличии квалификации?) или что-то еще на выборке в миллионы людей. Особенно если я каким-то образом попал под прицел профессиональных хакеров (счет в банке например большой).
“hg clone –rev” is not same as “git clone –depth” but could save me in the situation. “git clone –depth=5” clone the latest 5 commits and reduces the overall download size of the repo. and do shallow cloning. But on the other hand “hg clone –rev=5” clone the first 5 commits of the repo. and reduces the overall download size.
Но это же наоборот, нужны самые свежие исходники, а не самые старые. А для самых свежих получается все равно выкачать придется все.
У меня не со своими репами была проблема, в частности у меня долго клонился SDL2.
А позже и компании могут подтянуться. Так что как альтернатива вполне может состояться.
Лично мне python-like meson синтаксис нравится куда больше lisp-like cmake.
Так в том то и дело, трафик то есть. Никто не будет лить его потоком. Тишина вырезается, области интереса можно хорошо сжать и слать пачками, само пристальное внимание включаться дистанционно. Современные кодеки позволяют сжать разборчивую речь в 200бит/c. Это как с телеметрией, во времена XP следить можно было, а в Windows 10 — оно постоянно что-то делает, никто не знает что, и никого это уже не напрягает. Вот и попробуй тут проверь трафик.
Номер сменить можно.
Но это же наоборот, нужны самые свежие исходники, а не самые старые. А для самых свежих получается все равно выкачать придется все.
У меня не со своими репами была проблема, в частности у меня долго клонился SDL2.
github.com/freedesktop/xorg-intel-gpu-tools
www.mesa3d.org/meson.html
salsa.debian.org/debian/sshfs-fuse/commit/4085273733b0d79c7fd65a01b9e5ab400f912cb2
А позже и компании могут подтянуться. Так что как альтернатива вполне может состояться.
Лично мне python-like meson синтаксис нравится куда больше lisp-like cmake.