Как стать автором
Обновить
3
0
Владимир @vladm

Инженер ИТ

Отправить сообщение

Многие так и пишут блоги: помогает упорядочить свои знания по какой-либо теме, без цели создания именно полноценной статьи, а скорее доки или заметки.


По теме есть и правда дичайшее разнообразие более увлекательного контента.
Например, в качестве прокрастинации поглощаю иногда видео с канала Lawrence Systems.
Вспомнил именно его потому, что тот на днях снова к этой теме возвращался.


Просто как вариант, кому любопытно что-то по теме узнать, а удобнее видосы (видео есть и у оригинального автора, но там тоже самое, что и в статье), нежели текст.
Поиском: https://www.youtube.com/user/TheTecknowledge/search?query=tmux

Использую AdGuard Home. В голом Докере живёт под Дебианом. Денег не просит, к нему обращаются все домашние устройства, коих не очень много.
DNS blocklists от Energized.pro (лучше не бывает, денег не стоит также), плюс кастомные правила, накапливаемые исторически.


Статистику могу за 90 дней рассказать.
DNS Queries: 3133652
Blocked by Filters: 1044450


Разница основная, судя по описанию в статье, в небольших визуальных отличиях и что для AdGuard Home не нужны подписки и платить за что-либо.

Отличный пример, как делать не надо – не стоит настраивать небезопасное подключение LDAP. Во-первых, потому что пароль "от учетки, которая имеет доступ к AD" летит по сети открытым текстом, а во-вторых, не проверяется, куда именно он летит (точно ли это тот контроллер, в не что-то иное с тем же именем).
Кстати, как многие уже наверное в курсе, в марте Microsoft выпустит патч, закрывающий возможность таких вот небезопасных подключений к AD.


Статья в целом выглядит как детальная пошаговая инструкция для тех, кто к настройке доступ имеет, а что именно настраивать будет – пока не очень и потому, видимо, настолько пошагово. Скорее всего, всё то же самое присутствует в официальной инструкции. Пять секунд в Гугле выдают такой результат: https://docs.oracle.com/middleware/12212/bip/BIPAD/GUID-CAE135ED-8212-430D-ABF7-837CFA672178.htm#BIPAD4829 Здесь, к слову, показано правильно с LDAPS

Мейлру, которое в одном предложении с S3 находится – ок, каждому своё, допустим, а в чём именно заключается аналог и замена в контексте сообщения, на которое отвечаете? Мейлру и Яндекс сделали схожую модель ограничений по API? Тогда, наверное, я не понимаю смысла темы в целом: ведь если есть коммерческий продукт, то его и следует использовать. "Пользовательские" продукты всегда были и будут огрызками от полноценного бизнес-продукта, т.к. за всё должен кто-то платить: либо деньгами, либо персональными данными. Я уже приводил выше пример с консьюмерским GDrive, у которого ограничения и по клиентам, и по API, и по трафику, и по всем остальным возможным параметрам. Юзеры платят за гигабайты, да, а бизнес платит за принципиально другой функционал, частью которого и является полноценный доступ через API. Разумно ожидать схожую модель у всех публичных облачных провайдеров относительно любых ими предоставляемых сервисов, включая storage всех видов

Или же, как делает Google с Drive API: throttling ощутимый, если не используешь свой собственный ключ – тогда и лимиты на API другие.
Соотвественно, компании (и датахордеры) используют потому ключ из своего проекта в GCP для RClone, а не автоматический от RClone, добавляющийся при создании remote. Это если мы говорим про GDrive.
Думаю, что такое же есть и у Яндекса для их Enterprise-аналогов GCP. Я просто не в курсе, что там у Яндекса предлагается как альтернатива. Или у Яндекса только один "общегражданский" API с одинаковыми лимитами для всех и без возможности их изменения? Для частных (не G Suite) GDrive, Google ведь тоже не позволяет использовать API с кастомным ключом хоть через RClone, хоть как-то иначе с целью снятия жёстких ограничений и дальнейшего в индивидуальном порядке решения вопросов с лимитами.


Вот Яндекс бы тоже мог в таком случае предоставлять общий вариант использования их API (например, инструментами вроде RClone), а тем, кто платит как корпоративный заказчик, предоставлять возможность снятия или уменьшения ограничений за счёт использования своего ключа для компании.

Контекст – SmartTV. Оплата коммунальных услуг и Пикабу – вне контекста сообщения. Если было нужно поделиться, что вы именно из Лондона открываете некоторые сайты и они не работают, ок. А как несложным образом подобные гео-блокировки обходить – думаю, многие это знают и так. Несколько типичных способов перечислил выше в комментарии

sudo du -xh / | grep -P "G\t"

Пример, чтобы смотреть в Gb. Для macOS: -P заменить на -e

Понятно. Думаю, что подобные подписки спортивные (иногда весьма дорогостоящие, если говорить про развитые страны) и есть единственная причина, почему технически грамотные люди используют технологии SmartTV вместо собственных полноценных медиацентров. Например, Plex.
Одно дело – иметь доступ к любому количеству фильмов и сериалов, полноценный доступ к эфирному и спутниковому вещанию любой страны (через тот же Plex + xTeVe), а совсем другое – это конкретные трансляции с эксклюзивными правами вещания конкретного провайдера или медиасети.


SmartTV сами по себе, как мы знаем, существуют для сбора метаданных и их последующей перепродажи кому угодно и сколько угодно раз в любых целях. Потому телевизоры стоят относительно небольших денег (если сравнивать с ценой того же самого, но без "Smart", "dumbTV" был бы дороже) и вот это всё прочее давно известное.

Российские сервисы перестают работать с не-российским IP?
Даже если это по каким-либо причинам так, то вовсе не обязательно использовать VPN и туннелировать абсолютно весь трафик телевизора – в своём первом комментарии я обозначил это как крайний метод решения.
Не смог понять, что такое "АПЛ".

Если разблокировка работает именно так по факту, то мне неясен смысл "Никогда и ничего фирмы Самсунг я больше в жизни" автора темы, ему сочувствующих и столкнувшихся с аналогичным. Предположу, что у многих по умолчанию телевизоры, принтеры и прочая техника живёт в отдельных VLAN, для некоторых из которых настроена подходящая маршрутизация, блокировки телеметрии, VPN или что будет необходимо в каждом случае. Или хотя бы, как я выше указал, кастомный DNS. Это же Хабр, вроде бы.

Предположу: мобильные телефоны по своей сути созданы для перемещения с ними в пространстве и совершенно нормальным и ожидаемым является использование телефона в какой угодно стране, отличной от страны покупки.
Другое дело – это контракты с привязкой аппарата к оператору связи (смысл там в привязке к оператору и выполняет это оператор, равно как и снимает блокировку – всё ещё актуально в некоторых странах).
Ни один производитель телефонных аппаратов не блокирует устройство на основании использования в другой стране, если только это не сделает сам владелец при утере ценного девайса.
Сравнение телефонов, которые по определению мобильные со стационарной габаритной бытовой техникой вроде телевизоров или, скажем, стиральных машин – считаю неуместным.

Как технически выглядит блокировка?


Вариант: телевизор "звонит домой", по телеметрии автоматически соотносят регион покупки по уникальному идентификатору и IP, откуда прислан пакет, блокируют дальнейшие обращения от данного идентификатора к функционалу SmartTV.


Решение: выявить, как и куда телевизор отправляет телеметрию и либо заблокировать её на уровне DNS (nxdomain-ответ, hosts с нулевым IP и прочее – по вкусу), либо использовать проксирование вида Smart DNS, либо и вовсе завернуть весь трафик телевизора в VPN. Решается просто и быстро на любом современном роутере, даже домашнем.


Понятно, что уже заблокированные устройства не получится легко разблокировать и совет выше – для тех, у кого ещё всё работает. Потому что маловероятно, что блокировка ставится при первом же запросе и должен быть некий порог.


Что же касается метода решения ситуации с блокировкой – обратиться в поддержку в регионе покупки и уточнить, могут ли они вернуть его в рабочее состояние, отменив блокировку. Возможно, что предварительно подготовить правильные ответы на ожидаемые вопросы поддержки и настроить сеть так, чтобы телевизор больше не сообщал, что он находится в России.

Велика вероятность, что в Японии что-то подобное уже кто-то делает и достиг интересных результатов – вендинговые машины в стране встречаются повсюду и выдают столько всего разнообразного. Наверняка, в компании есть японоговорящие и это может помочь привлечь ценный опыт: поискать компании там, а не в России. Просто как идея

Вот всё про учет, бумажки. Это нужно только, чтобы ответственность была на ком-то (и можно было потом найти), контролировать и вести учёт.


Если всё это делается действительно ради безопасности, а не бумажек, то как насчет того, чтобы выдавать разрешения только тем, кто умеет летать?
В таком случае, должен быть авторизованный тестовый центр, универсальный экзамен — единый для всех стран, которые согласятся с условиями, добавив свои местные (например, максимальную высоту полета). Подобного пока не существует и каждая страна выдумывает своё, хотя идея с унификацией лежит на поверхности — и не бумажек ради, а практического подтверждения навыков.
Не умеешь летать — вот школа. Все точно тоже самое, что с автомобилями или вертолётами.


А купить бумажку и запускать даже 249г на 150м вверх — я бы не хотел, чтобы каждый идиот, не умеющий управлять, мог так делать, т.к. подобного рода кирпич получить на голову может оказаться смертельным и внезапным. Бумажка не поможет предотвратить происшествие в таком случае (кроме органов учета и тех, кто будет искать потом нарушителя или виновного в убийстве или травмах — если что), а обучение и сертификация должны быть обязательными для хотя бы снижения рисков, иначе абсолютно любой может запускать такие вот летающие кирпичи с камерой. Они становятся дешевле и лучше, и у народа они есть у совершенно разнообразного.


Каждый, уверен, слышал истории про очередного "любителя", по пьяни запустившего и раздолбавшего свой дрон. Или просто "весёлые" видео, как разбивают дрон или летают на километр за облака, где батареи потом едва хватает вернуться (часто не хватает).


Ставить дроны на учет (ещё и со смешными штрафами — такими, что стоит одинако и поставить на учет и штраф, который маловероятно, что будет когда-либо) недостаточно. Нужно людей учить, и делать это гораздо более серьёзно, чем даже а ватошколах учат вождению.


Сам к дронам отношусь настолько же положительно, как и к любому инструменту профессионалов (в данном случае: фотографы, видеографы, геодезия) и тех, кто считает это своим хобби, к которому относится исключительно ответственно и, помимо того, что не нарушает законы той страны и местности, где летает, ещё и действительно умеет летать, знает на практике, что и как делать в нештатной ситуации, несёт ответственность за свои действия в воздухе. А не так, что "с приятелями по пьяни запустили два студента".


Считаю, что многие не понимают, что реально могут убить человека своей игрушкой.
Дорогу переходим — смотрим поо сторонам, а когда с сотни метров прилетит в свободном падении 249г (в реальности — побольше, и иногда в разы больше, т.к. многие покупают все остальные модели постарше, не говоря уже про тонны китайского барахла и самодельных аппаратов), то этого ожидать точно не будешь, а среагировать можно с большой вероятностью не успеть.

В качестве "заранее подстелить соломку" — грамотно (то есть, не экспортом в PST) и автоматически бэкапить облачные данные к себе локально. Например, Veeam Backup for Microsoft Office 365. Уверен, что и другие компании делают схожие по функционалу продукты. Конечно, такого рода решения стоит изначально продумывать в дизайне инфраструктуры компании при переезде в эти самые облака.

И почему это важно знать (и учитывать в логике чего-либо, сравнивать) про зарплату других людей? Я вот на сразу внимание обратил. А если "больше рынка" или вообще цифры никак не пересекаются с "рынком" и никто из рядовых сотрудников не знает о зарплатах, кроме своей собственной, как и на что это здесь повлияет? Считаю, одно с другим не пересекается: зарплата каждого сотрудника влияет на его личную лояльность, а само знание о доходах кого-то еще в том же коллективе – зло, которое негативно сказывается на многом.

Если не затруднит, можно пруф вот этого момента — про имеет право отказаться выплачивать на счет? Где это такое прописано про право отказаться? А что, если сотрудник формально и фактически трудоустроен в другом регионе или стране, где ни фирмы этой, ни кассы с наличными? В таком случае будет это право выполняться?

Все три студента на фото с главной страницы, похоже, левши. Частое явление для Кореи или скорее фото зеркальное?

Сам пользуюсь вариантом, схожим с таким: https://enztv.wordpress.com/2016/10/19/using-amazon-cloud-drive-with-plex-media-server-and-encrypting-it/ Часть его решений в том или ином виде применяю с некоторыми доработками.
Да, тоже в основном для Plex. Использую безлимитный GDrive, ACD тоже, например. Объем данных — десятки терабайт. Думаю, что после половины петабайта насыщение произойдет и больше не нужно будет, поглядим. Начну еще больше внимания уделять отказоустойчивости. Сейчас только три копии в разных концах планеты. Важно все это дело использовать только для себя и не шэрить, тем более с доходом. Просто на всякий случай.

Вероятность взлома Windows Update тоже ненулевая — вспомним про то, как это было при Stuxnet, другой разработкой NSA. Вот тогда начнется «апокалипсис»: когда лекарство причиняет больший вред, чем то, ради чего его применяют. Причем могут реализовать незаметным образом же.
Книжки вроде Zero Day все более похожи на реальность, заметил. Масштабы, скорости заражений стали другими, чем раньше, когда ботнеты тоже были, но тихо себе майнили биткоины, например. Хотя это мой взгляд как неспециалиста, все же не вирусолог. Хотя страшно все равно от этого не менее.
1

Информация

В рейтинге
Не участвует
Откуда
Санкт-Петербург, Санкт-Петербург и область, Россия
Зарегистрирован
Активность