Обновить
14
0
Евгений Бодунов@mOlind

Придумыватель

Отправить сообщение
20.07.2013 2011UTC: Отчеты стирания

Скорее в это время к ним пришли первые сообщения о том что сайт взломали.

Ну и дальше там тоже гуглтранслейт.
Спасибо за подробности.
Насколько я помню, прошлая версия VLC была выпущена не VideoLAN-ом, а компанией Applidium. Разработчик VideoLAN пожаловался на них Apple и VLC убрали из магазина. А теперь вот сами VideoLAN сделали VLC под двойной лицензией, чтобы ее можно было распространять в магазине.
Чтобы уязвимость была — надо чтобы AiCloud был запущен. Чтобы обезопасить себя — достаточно выключить этот сервис на роутере.
Я в надежде ломануть свой rt-n16 уже начал читать детали уязвимости, а не тут-то было. Прошивка от энтузиастов + выключеное все что не надо + доступ только из LAN защищают вполне себе хорошо.

Небольшой оффтоп: Репозиторий приложений Entware созданный изначально для роутеров, отлично подключился и работает на Iconbit xds8003d. Архитектура-то, одна и та же — mipsel.
К звуку, кстати, у меня нет нареканий. Со слабим битрейтом он звучит очень не плохо. И алгоритмы там достаточно простые, чтобы слабые телефоны могли их пережевать. Я использую клиент для Mac и iOS — оба меня вполне устраивают. Очень удобно что мобильное приложение не надо держать открытым, сообщения приходят как push-нотификация. Достаточно просто быть онлайн.
Viber — вполне достойная альтернатива.
Весьма удобно платить за результат. Свои спецы на зарплате может месяц бы искали и не заметили замыленым глазом в чем собственно проблема.
По большому счету нужен будет повод. Т.к. регистрация ERN получается не сложно и там есть исключения. Опять таки такой вот подход к анлоку встроеных функций тоже вызывает опасения.

С другой стороны надо ежегодно подавать сведения о шифровании в своем приложении даже если оно использует https. И большинство приложений которые используют стороннюю аналитику (flurry или google analytics) или crashtlytics — попадают под эти требования. Большинство разработчиков забивают болт на эти требования, не по злому умыслу, а просто по незнанию, и неплохо живут при этом.
Что весьма занятно — ребята продают коды для анлока фич. :) И… как бы посылают Apple подальше с 30% комиссией за инаппы. Посмотрим каким будет их старт под iOS.
Годный входной пост. :) Библиотечные штуки весьма полезно писать самому, просто чтобы понять получше как оно работает.
Мои хорошие знакомые писали софт для очень крупной гос.организации и диалоги были в духе «Нам надо 7 красных строго перпендикулярных линий три из которых будут зелеными и несколько прозрачными». Заказчик ставил такого уровня задачи и платили большие деньги. Программисты вешались, но им платили премии чтобы они стойко переносили этот ад. Хаки писались над хаками и, возможно, некоторым из ребят, работавшим над этим проектом, до сих пор снятся кошмары.
От таких заказчиков и личной лени и вырабатывается скилл «увиливания от задач». Частенько бывает полезно задачу отложить на недельку или постараться от нее спрыгнуть, может заказчик передумает ее делать. Ведь частенько бывает, что приходится делать и потом переделывать и переделывать снова. А если разработчик чует дурную работу, которую надо будет переделывать — он постарается скипануть.
Знакомая ситуация, когда разработчик говорит, что что-то сделать не получится. Это скорее всего значит что ему это делать не интересно. Делать хак не всегда выход, но есть же знаменитая русская смекалка и на десяток обычных разработчиков есть один такой, который наоборот только такие задачи и любит. Когда надо найти хак, нетрадиционное решение, обходной путь. И тут оба уже этих качества становятся особенностью наших программистов. С одной стороны они не любят задачи, которые им не интересны. С другой стороны, если задача интересна — они горы свернут и свой фреймворк напишут, чтобы сделать невозможное.
Такие будут и просто так носить, в качестве аксессуара. :) Смотрится клёво.
Отличные новости! Можно пересобирать ядро с новыми плюшками.
Прям будто специально для 3D рипов сделали матрицу. О полном 3D разрешении можно и не мечтать. Хотя достаточно изящно придумали.
2^40 + 2^40 = 2^41 :)
Вот и я говорю, что всё работает по доке. А вы говорите — поломано. :)
Не надо патчей в апстрим. Свои динамически подгружаемые функции для Postgresql пишутся на коленке. Нам было надо — мы писали.
Если кратко вам будет достаточно конвертировать inet и cidr в numeric там с ним работать и потом конвертировать обратно. Для этого достаточно будет взять bytea представление у inet/cidr его записать в строку и строку отдать конструктору numeric-a. Который и вернуть как результат. То же самое, но в обратном порядке для конверсии numeric в inet/cidr. Вложитесь в 100 строк кода.
Это к вопросу что называть багом, а что не называть. :) Механизм управления IPv6 сетями может быть сломан, если было где-то заявлено что он работает. Т.е. написано, что должно работать одним образом, а работает совсем не так. Пока вроде никто и не обещал что к inet/cidr можно прибавить inet/сidr или хотябы numeric.

BTW postgresql отлично работает с большими числами, надо лишь только попросить.
select pow(2::numeric, 80::numeric) + 1208925819614629174706176::numeric;

Информация

В рейтинге
Не участвует
Откуда
Warszawa, Польша
Дата рождения
Зарегистрирован
Активность