Pull to refresh
13
-2
Dmitry M @x88

Golang Lead [Blockchain, Architect, Security]

Send message

Пакет и статья, скорее вредные, чем полезные:
1. Неверная работа с big numeric ( просто деление не прокатит), а также в Tron и EVM сетях разные юниты данных (10^6 и 10^18) соответственно
2. Во всех приведенных сетях формирование транзакций и подсчет газа отличается, а не "только адрес" (к стати в Tron представление адреса может быть и в HEX формате). В BSC до используются legacy транзакции, когда как в EVM после EIP-1559 - динамические, а Tron считается условно-совместимой EVM сетью, и там цена на газ и транзакции формируются иначе.
3. Вы используете для формирования пары ключей BIP-44 деривативный адрес для сети TRX, без описания (ну и сохранения мнемоники, указания энтропии passphrase, которая, к примеру используется при эталонных векторах тестирования).
4. Нет информации про кусок вашего ABI (причем для одного метода).


Примеры также не информативны и "вредны". В таком виде не подает информацию даже ChatGPT.

Это Symphony Helio 80 из Бангладеша. Там он стоит 14000 рублей. В летних новостях, аннонсировали цену Р-ФОН в 40 тыс рублей

https://habr.com/ru/news/755222/

Раньше это открыто писали. KeyMap, интерфейс и функции взаимодействия с окнами аналогичны NetBeans.
Я 3 года использовал NetBeans, потом перешел на продукты jet brains, так как раньше плагин golang поддерживался NetBeans, а затем запилили отдельную Goland.

Я не смог это дочитать.

Микс "блокчейн для чайников и выдранные углубленные вещи" с информацией 2 летней давности. Начали про Events, перешли к оракулам, так и не упомянув этот термин. Приводится устаревший, до EIP-1559 механизм подсчета газа.

Снимаю шляпу перед автором, огромная работа проделана.

А как вы оценивали риски того, что в любой момент удаленка для сотрудников, находящихся вне РФ может быть запрещена?

JetBrains по сути форкнули и допилили NetBeans

Лучше docker

У браузерных расширений и скриптов, криптография не самое слабое место. Более распостранены XSS, hijacking (в следствие выполнения кода в пользовательской среде). В зависимости от сценария, что-то можно упаковать в wasm, но вот если пользователь установил зловредное расширение, то inject и выполнение произвольного кода может производиться на любой странице.

Не стоит забывать, что родители и родственники Павла Дурова до сих пор живут в РФ

Это весьма серьезный прецедент, требующий огласки и исследования

Глаз Бога предоставляет информацию о тематике посещаемых пользователем групп по типу, вероятно получаемую от функциональных ботов, размещенных в группах или же модифицированных клиентов.
Или вам предоставили дословные запросы?

Я написал в п. 2 "сообщение", без конкретного типа.
В мессенджерах файл обычно отправляется сразу (проверка уникальности происходит на сервере), или в два этапа: сначала вычисляется хэш сумма на устройстве пользвателя, а затем проверяется наличие аналогичного файла в файловом хранилище сервиса. И при отрицательном результате, файл загружается на сервер. После чего получатель получает сообщение с сылкой на файл, клиентское приложение прозводит поиск в локальном кэше, и, если он отсутствует, пользователь может принять решение о его загрузке.

Наиболее простыми решениями мне видятся - тонкая настройка QoS (для выравнивания потока объема трафика) и бесконечный запущеный download agent, торрент клиент, или генератор трафика вроде Jperf.

Суть вышеописанного алгоритма также описана в тайминг-атаках Traffic confirmation attack, Малозатратная атака для сетей Tor, так как суть в сопоставлении трафика между отправителем и получателем.

Блокировка телеграма привела к массовому использованию пользователями VPN, поэтому осознав ситуцию, как мне кажется, было принято решение не мотивировть до какого-то момента изучение пользователями информационной безопасности, включая необходимость тунелирования трафика и подход к выбору доверенного поставщика услуги. Рядовой пользователь, по сути, мотивирован изредка включать разрекламированный публичный VPN сервис для каких-то необходимых для него ресурсов (Instagram, TikTok, Linkedin и др.), нежели постоянно иметь активный туннель ради часто используемых приложений, вроде мессенджеров.

Самое интересное, что комиссия списывается также и с ПОЛУЧАТЕЛЯ!
image
После покупки мелкомягкими это не удивительно.

Information

Rating
Does not participate
Location
Ростов-на-Дону, Ростовская обл., Россия
Date of birth
Registered
Activity