Обновить
4
angry skater@sbanger3000

AppSec/WinInternals/GoLang/ReverseEngineer

0,2
Рейтинг
1
Подписчики
Отправить сообщение

вайбкод имеет неприятные особенности - эффект зловещей долины, когда код внешне выглядит опрятно, откомментирован, но когда начинаешь по стейтментам его читать, понимаешь, что он абсурден. еще момент - контрибьютить в вайбкод ручные фиксы, это все равно что попытаться вилкой выпить озеро. при вайбкоде высокий churn rate и твой отлаженный код очень скоро будет переехан катком курсора. при этом применение вайбкоду найти можно, и даже корректное - например на нем можно реализовывать заглушки целостных модулей, которые будут в будущем переписаны, и это действительно ускорило бы получение MVP.

ну в целом негодование автора законно, notepad++ годами вылизывался до идеала, а тут пришел вайбкодер и за пару дней накидал нечто, чтобы примазаться к славе nppp.

шутка не смешная, а ситуация и подавно. посматриваю за прогрессом claw-like ассистентов, все до единого появились в начале года и все как один навайбкодены. с самого начала я пробовал почти каждого из них (с десяток наверное) - ни один из них не работал по ровно одному сценарию: взял контейнер, заполнил конфиг, запустил - не работает, открыл код подебажить - увидел вайбкод, закрыл. по состоянию на начало мая, ничего не поменялось. так что даже если бы шутка была смешной, психическая травма от того что я увидел уже никуда не уйдет.

в питере крупный городской провайдер режет ваергард между 2 домами, расстоянием в 1км, года с 2024

есть объяснение, почему это не должно коснуться проводных операторов?

Я возможно удивлю, но много у кого в домах интернет есть только через 4G модемы. провайеры проводного инета как правило есть только в больших городах. я живу в 40км от миллионника, у нас просто нет проводного инета, только 4G, и уже все ограничения прочувствовались сполна.

да, это достаточно старый функционал, и использовался для кейсов когда где-то waf или еще что-то, не пропускал коннект от сомнительного и нередко бесплатного впн сервера, и приложение просто ломалось. для ux они определяют что включен впн и почти все приложения предупреждают "а вот у вас впн, из-за этого может будут проблемы".

ну и да, логирование этого всего скорее всего тоже было всегда. таким образом, можно не париться - все уже залогировано про каждого. и стоит сфокусироваться на методиках защиты от слития адресов своей инфры.

абсолютно нет. все эти обходные пути известны буквально всем, кто занимается данной тематикой. а наличие данной статьи лишь маркер-напоминалка что метод до сих пор работает и надо обратить внимание.

т.е. буквально, сервер яндекса добровольно сейчас гоняет трафик через себя, ввиду того, что технология позволяет обернуть туда данные, и он не сможет это закрыть?

давай рассмотрим самый жесткий сценарий - они действительно не разбираются в том, что написали/подняли, и не смогут это закрыть. а знаешь что будет, если они не смогут это закрыть? сервис просто выпадет из белых списков. так что, вероятность того что технология будет прикрыта - так или иначе, 100%.

и да, конспирологии про то, кому что надо или не надо, не уместны в техническом анализе данного решения.

Так уж вышло, по моим личным предпочтениям, из заблокированного я использую исключительно телеграм. И действительно, если весь мой список контактов и каналов не сможет туда зайти, мне тоже особо нечего там делать будет. Вот только у меня есть домашняя лаба, которую я использую примерно для вообще всех своих задач. И белые списки в первую очередь не дают мне подключиться к моему же дому. Поэтому это вопрос принципиальный, могу ли я пользоваться вычислительными сетями по их основному назначению, или от них останется некий суррогат, который несомненно, кому-то нужен, но не мне. Поэтому для некоторых людей пердолинг это не хобби и не что-то "найс ту хев", а база.

коллега, вот почему это нейрослоп:

У меня есть VPN, который работает. Не «работает, пока не заблокируют», а работает с системой резервных каналов.

Такие необоснованные заявления - очень в стиле ChatGPT, и я бы поставил на то, что текст написан именно этим семейством моделей. На самом же деле, в статье описан обычный канал, который работает, пока не заблокируют. И заблокируют его через считанные недели, по тому принципу, как часто местные статьи палят различные методики.

На хороших экструдерах типа BMG, там на самом деле таких мест практически нет. сразу за шестерней идет ровный паз, за которым сразу ставится тефлоновая трубка до самого хотенда. тут проблема скорее в том, что из-за длинной трубки боудена в самый момент подачи пластика он становится очень инертным, т.к. в определенной степени может сжиматься или растягиваться (флексы - особенно сильно).

По поводу типа экструдера: все чаще слышу положительные отзывы про "висящий" боуден с короткой трубкой до хотенда (по крайней мере в плане дельт и makerbot-подобных). Основные пойнты - сильно снижается вес каретки, и в то же время практически не имеет недостатков боудена, позволяет легко печатать флексами, и т.д.

С GPIO зачастую вопрос решаемый. Все зависит от конкретного девайса, а если к нему удается нагуглить boardview - все становится в разы проще. Зачастую на платах имеются тестпойнты с различными интерфейсами вроде usb, uart или i2c. Также, например, физические кнопки типа vol+/- можно реюзать как GPIO in, а статус лед как GPIO out.

Это, конечно, не для всех подойдет, но мне например всегда интересно покопаться в плате и что-то такое захачить.

Отличное замечание по поводу wi-fi. По моему опыта запуска чистого линукса на смартфонах, наиболее универсальный путь получения начального ssh - установка usb контроллера в режим девайса и загрузка драйвера гаджета rndis. Таким образом можно сходу получить ssh на полумертвом линуксе, и далее, на реальном железе, запускать прочую периферию.

Нередко на старых китайских ноунеймах для создания wifi девайса требуется заслать андоковый ioctl в комбочип, и в статике эту штуку разреверсить нереально.

Даже тут недавно разбирали данную тему: https://www.google.com/amp/s/m.habr.com/ru/amp/post/497006/

Я конечно не испытываю иллюзий по поводу http трафика, но иногда это банально мешает работать софту.

возможно, их технические специалисты знают что делают. Это те же люди которые митмят трафик и периодически внедряют туда скрипты (не так давно steam работал по http, и часто вылезал какой-то домрушный контент)
Да легко! Периодически привычные пароли менять приходится из-за утечек, некоторые компании обязывают с периодичностью менять пароли. Как уже писали выше, у многих сервисов разные требования к паролям. Таким образом, легко забываются пароли любой давности.
я, как и комментатор выше, использую вм с пробросом гпу. У меня проблем с этим не было, так как сходу настраивал сокрытие вм, без этого драйвера видеокарт Nvidia не будут работать. Проверено на battleye и easyanticheat.
проверил, работает: если взять любую цену для стран ЕС, вычесть указанный там же налог и добавить НДС — все сходится, наши цены даже выходят чуть ниже европейских. получается, что доллар по 100р — просто результат округления.
1

Информация

В рейтинге
3 165-й
Откуда
Москва, Москва и Московская обл., Россия
Зарегистрирован
Активность