кэш DNS штука распределенная, т.е. одна запись в кэше хранится на более чем одном сервере, сколько точно - неизвестно, но если прикинуть по гугловским 8.8.8.8, около сотни (по направлениям), если со всего мира пойдут на habr.com с использованием гугловского DNS, то запись окажется на не менее чем сотне серверов, которые их держат, соответственно кратно возрастет memory footprint (а именно суммарная экономия здесь в 100 ТБ).
that’s why hypervisors have an option of “customize guest OS” when cloning a VM or a template. the script depends on the template, but it usually recreates all the mentioned artifacts.
вообще нет, особенно с греческим и латинским - меня раз уже ловили на косяке в этй части. но вроде как я гуглил, когда отвечал, и нагугленная стрелка происхождения была в указанную сторону.
механизм Encrypted Client Hello — существует, но требует поддержки с двух сторон: и браузером, и стороной сайта, включая его инфраструктуру доставки
что браузеры, что сайты уже поддерживают ECH в приличном количестве. зато его активно не поддерживают всякие разные фаерволлы. результат - DoH/DoT внутри VPN-канала плюс ECH к сайтам внутри него же, если выход находится там, где ECH ещё не вызывает внезапного RST от кого-то на дороге, таки закрывает видимость посещаемых сайтов (но не IP - но это уже закрывают cloudflare и подобные им DDoS-guard сервисы, которые уполномочены действовать от имени целевых сайтов) и от владельца тоннеля.
не боитесь попасть в реестр ОРИ и отвечать за то, что кто-то (недоказанно) занимался условной передачей ЦП по одноразовому каналу? штука сама по себе руль, но как всегда у нас (ц) кое-кто захочет собирать содержимое таких чатов, а вас обязать их хранить три года в рамках потенциальных ОРМ.
Не “в” печь а где-то перед печью, правда если та почти остыла, то могли и внутрь засовывать. Там нам экскурсовод по крестьянскому дому рассказывала в каком-то музее.
Интересно, что в “пончике” на первой картинке с “пончиком” явно видно, что шнур, пусть стратифицированный, не строго тороидален - реальное сходство с внешней формой стелларатора. А можно ли его измерить и по нему посчитать вменяемый стелларатор?
формально да, подвергают, для борьбы с этим риском придумали CTlog, который в статье пытаются проверять. MITMный серт если попадет в такой лог - это ЗАШКВАР на весь мир сразу, потому что лог обязан быть публичным, а если не попадет, то браузер ему доверия не построит, потому что не прописан в публичных логах.
Кейс - инфраструктура в ДЦ. Как исключить удаленное администрирование? (Сейчас выделенный АРМ есть, но он ВМ де-факто, с доступным RDP через танцы с бубном. Аудит есть, публикаций эндпойнтов на периферии таки нет)
Кота не хватает. Не хватает “Приключения в пещере” как архетипа квестов, Rogue или его более ранних версий, может ещё кого. Из этих - играл в Bismarck на ZX Spectrum, в Шарики на ПК, правда уже под 2000й год где-то, в Pole Position на ПК где-то в начале 90х, в Hovertank в институте на тамошних ЭВМ с какой-то ЕМНИП фрёй 2.3 но огромным дисплеем в 1024х768х2. На них же был более современный порт Maze War, но с настолько неудобным управлением, что мне не удавалось там даже поворачиваться, не то что стрелять в кого-то.
может и ставит, если архитектура верхнего уровня сделала на отъе*. авария таки была, мы под неё попали в ТЦ в паре км оттуда, его обесточило, и по времени коррелирует (20:15 примерно было).
на то он и unsafe, чтобы работать без каких-либо проверок в рантайме. зато вы теперь знаете, во сколько обходятся все эти “безопасные” фишки в языке.
кэш DNS штука распределенная, т.е. одна запись в кэше хранится на более чем одном сервере, сколько точно - неизвестно, но если прикинуть по гугловским 8.8.8.8, около сотни (по направлениям), если со всего мира пойдут на habr.com с использованием гугловского DNS, то запись окажется на не менее чем сотне серверов, которые их держат, соответственно кратно возрастет memory footprint (а именно суммарная экономия здесь в 100 ТБ).
that’s why hypervisors have an option of “customize guest OS” when cloning a VM or a template. the script depends on the template, but it usually recreates all the mentioned artifacts.
официальная инфляция может быть хоть 0, хоть -2%, реальная на официальную плевала с эмпайр-стейта или башни федерация.
вообще нет, особенно с греческим и латинским - меня раз уже ловили на косяке в этй части. но вроде как я гуглил, когда отвечал, и нагугленная стрелка происхождения была в указанную сторону.
что браузеры, что сайты уже поддерживают ECH в приличном количестве. зато его активно не поддерживают всякие разные фаерволлы. результат - DoH/DoT внутри VPN-канала плюс ECH к сайтам внутри него же, если выход находится там, где ECH ещё не вызывает внезапного RST от кого-то на дороге, таки закрывает видимость посещаемых сайтов (но не IP - но это уже закрывают cloudflare и подобные им DDoS-guard сервисы, которые уполномочены действовать от имени целевых сайтов) и от владельца тоннеля.
“не вдавая себя в газард” - какой интересный лингвистический артефакт.
не боитесь попасть в реестр ОРИ и отвечать за то, что кто-то (недоказанно) занимался условной передачей ЦП по одноразовому каналу? штука сама по себе руль, но как всегда у нас (ц) кое-кто захочет собирать содержимое таких чатов, а вас обязать их хранить три года в рамках потенциальных ОРМ.
закупка каспера нынче подписочная, так что не хватило бы (или хватило на год, потом смыть повторить). а жопыт оказался полезен, наверняка :)
Не “в” печь а где-то перед печью, правда если та почти остыла, то могли и внутрь засовывать. Там нам экскурсовод по крестьянскому дому рассказывала в каком-то музее.
выше берите. “регионального”, хм.
Интересно, что в “пончике” на первой картинке с “пончиком” явно видно, что шнур, пусть стратифицированный, не строго тороидален - реальное сходство с внешней формой стелларатора. А можно ли его измерить и по нему посчитать вменяемый стелларатор?
всё просто. баннер моргнул - ещё один показ рекламы засчитал. ничего личного, просто бизнес.
мертвые не кусаются (с)
формально да, подвергают, для борьбы с этим риском придумали CTlog, который в статье пытаются проверять. MITMный серт если попадет в такой лог - это ЗАШКВАР на весь мир сразу, потому что лог обязан быть публичным, а если не попадет, то браузер ему доверия не построит, потому что не прописан в публичных логах.
Кейс - инфраструктура в ДЦ. Как исключить удаленное администрирование? (Сейчас выделенный АРМ есть, но он ВМ де-факто, с доступным RDP через танцы с бубном. Аудит есть, публикаций эндпойнтов на периферии таки нет)
Кота не хватает. Не хватает “Приключения в пещере” как архетипа квестов, Rogue или его более ранних версий, может ещё кого. Из этих - играл в Bismarck на ZX Spectrum, в Шарики на ПК, правда уже под 2000й год где-то, в Pole Position на ПК где-то в начале 90х, в Hovertank в институте на тамошних ЭВМ с какой-то ЕМНИП фрёй 2.3 но огромным дисплеем в 1024х768х2. На них же был более современный порт Maze War, но с настолько неудобным управлением, что мне не удавалось там даже поворачиваться, не то что стрелять в кого-то.
может и ставит, если архитектура верхнего уровня сделала на отъе*. авария таки была, мы под неё попали в ТЦ в паре км оттуда, его обесточило, и по времени коррелирует (20:15 примерно было).
Если волосы вываливаются, это поле Гейгера, а если демоны лезут, то Геллера. Просто же.
25.05.2005 - угу угу. пешком петюхали домой, ибо всё стояло, и наш веселый домик тоже был обесточен. А у мамы была днюха в тот день.