Email or username:

Password:

Forgot your password?
596 posts total
Umnik

А Пейсбук затребовал все данные Вотсапа не для того ли, чтобы банить негодных на обеих площадках одновременно? Ну, чтобы не было, что забанили в Пейсбуке, а неугодные болтают в чате Вотсаппа.

@rf

Umnik

Существует ли механика на синих свичах с мультимедиа клавишами без нам пада без подсветки (или с аппаратным её отключением), без G клавиш, без вообще какой-либо необходимости ставить дополнительное ПО и на кабеле тайп-си?

И чтобы не начала задваивать буквы через год.

Ну, не вообще в природе, а в продаже в популярных магазинах.

@rf

Umnik

Ещё о мессенджерах. Лучший из масс маркета на сегодня - это Триема. Если вам на самом деле есть что скрывать, но мессенджер нужен удобный в использовании не только вам, но и собеседникам, рекомендую Триему.

Но благодаря тому, что они открыли исходный код клиентов, могу сказать, что они не идеальны. Тот, над которым работает наша команда, ещё пизже. Самый банальный пример. И мы, и они, шифруем файлы. Только при попытке передать файл во внешнее приложение они создают дешифрованную копию, которую уже шарят и затем удаляют. А мы даже временного файла не создаём. Мы шарим во внешнее приложение с дешифровкой только ин мемори. Дешифруем чанками, так что шарить можем файл любого размера.

Плюс нашего подхода очевиден. Ни в какой момент времени не существует дешифрованной копии файла, ни на секунду. Минус нашего подхода — многие приложение не могут принять на вход такие данные. Но, во-первых, наши клиенты лучше пусть избавятся от таких приложений, во-вторых остаётся резервный способ - экспортировать файл в хранилище.

Все мессенджеры делают нешифрованную копию ради совместимости со старым ПО, которое не умеет в современные механизмы шаринга, а мы оставили создание копии только на ручное управление. По умолчанию она никогда не создаётся.

Вот этот текст я писал. Не уверен, что написал грамотно. Он сообщает, что принимающая сторона может охуеть.

Наш менеджер ориентирован только на организации. Сервер разворачивается у вас. Так что дать погонять, к сожалению, не могу.

@rf

Ещё о мессенджерах. Лучший из масс маркета на сегодня - это Триема. Если вам на самом деле есть что скрывать, но мессенджер нужен удобный в использовании не только вам, но и собеседникам, рекомендую Триему.

Но благодаря тому, что они открыли исходный код клиентов, могу сказать, что они не идеальны. Тот, над которым работает наша команда, ещё пизже. Самый банальный пример. И мы, и они, шифруем файлы. Только при попытке передать файл во внешнее приложение они создают дешифрованную копию, которую уже...

Umnik

Почему некоторые указывают на то, что закрыт код сервера при открытом коде клиента и считают это недостатком? При честном оконечном шифровании с обменом ключами по второму каналу сервер может хоть весь трафик сливать напрямую майору.

Шифр, длина ключа, способ его хранения - всё проверяется на клиенте. Если в клиенте всё в порядке, все требования выполнены, сервер не играет никакого значения в плане безопасности.

@rf

Шуро
@rf @umnik Потому что это обычно автоматически означает централизованную закрытую систему, которая может в любой момент закрыться, начать блокировать какую-нибудь страну или конкретно тебя и так далее.

Ну и вообще, раз скрывают - значит, есть что. Может, там сервер занимается сбором и аналитикой метаданных (открытый код, конечно, ни разу не гарантия чего-то, но всё же).
Григорий Клюшников

Так и есть. Но раз речь, видимо, про телеграм, мне в нём не нравится использование номеров телефонов в качестве основных идентификаторов. Номер телефона тебе не принадлежит, он принадлежит оператору, и ещё и привязан к конкретной стране.

Umnik

тестовое сообщение, не обращайте внимания

Umnik

Чёрный рынок данных — единственное место, где все хоть как-то равны, кек.

Umnik

Скопирую сюда тред, который запостил в Твиттере. Можете меня похуесосить за незнание матчасти, если сможете. @rf

Мне Ютуб подкинул какого-то техноблоггера, который замерял скорость памяти телефона какой-то тулой. Скорость памяти. Телефона. Скорость. Памяти. Телефона.

Проблема не в том, что он запускал бенчмарк и деалал какие-то выводы, нет. Проблема в том, что он говорил зрителям, что это скорость памяти (чтения и записи). В конкретных единицах.
НО ЭТО НЕ ТАК! Это просто попугаи, которые нужно сравнивать ОТНОСИТЕЛЬНО других.

Дело в том, что в современных телефонах нет "прямой" записи и чтения (прямой в кавычках, разумеется). В них используется 2 слоя шифрования: FDE и FBE. То есть шифруется носитель на одном ключе (разные партиции на разных и то не все, но это дело пятое), а затем ещё и каждый файл отдельно шифруется на своём ключе. 1 файл - 1 ключ. Это и есть FBE — file based encryption (про фул диск экрипшен более-менее знают даже техноблоггеры). Потому и нет просто записи и чтения файлов. Эти файлы на лету шифруются и дешифруются.

Скорость этих операций, очевидно, зависит от скорости памяти. Но ещё она зависит от алгоритмов шифрования, от ключей, от аппаратной реализации. Но так как на всех современных телефонах не лоу энд сегмента установлена нормальная память, то она перестаёт быть узким горлышком. Скорость начинает упираться как раз во все перечисленные вещи. И это я не трогаю тему пропускной способности шины канала.
Та же Сони в первых ревизиях ПС 4 подключала сата накопители через USB. В итоге HDD особо не страдали на ранних играх, потому что это были кроссген с PS3. Зато позже люди ловили бугурт, что установка SSD никак не повышает скорость. Да и сейчас бугуртят, что фатки, и только они, совершенно не вывозят Киберпанк 2077. Идиотию устранили в поздних ревизиях. Впрочем, не уверен, что устранили в фатках в принципе, знаю только, что в слимках и прошках этой глупости уже не было.

Значит ли это, что замеры не имеют смысла? Разумеется нет. Это лишь означает, что это не скорости чтения/записи, как это говорят блоггеры. Это просто абстрактные попугаи, которые не означают сами по себе совсем ничего. Они имеют смысл только в сравнениях с другими. Но даже это сравнение нужно делать ОЧЕНЬ осторожно.
Во-первых в разных ОСях (многие такие утилиты ТИПА кроссплатформенны) каждый из пунктов, влияющих на результаты, может быть реализован по-разному.
Во-вторых в пределах одной ОС есть разные версии, где были разные требования к каждому из пунктов. То есть один и тот же телефон на разных версиях ОС может давать разные попугаи и это совершенно нормально.
В-третьих в прошивке и драйверах могут быть проблемы, которые производитель устранил, условно, через час после выхода обзора, что приведёт к росту числа попугаев. Или наоборот, отсыпал новых проблем.
В-четвёртых могут быть ранние ревизии устройств с какими-нибудь детскими болезнями на аппаратном уровне, а затем будут ревизии этих же моделей с фиксом (то, что одна модель телефона на разных рынках — это аппаратно разные модели, это даже упоминать не хочется).

Я опустил много совсем уж технических вещей, типа реализации /dev/urandom (да, если вы только вышли из каменного века, то знайте, что /dev/random не рекомендуется к использованию, кроме пары вполне конкретных сценариев). Потому что если бенчмарк будет получать данные из пула и их энтропия будет недостаточно большой (потому что производитель решил внести какие-то непоправимые улучшения в неправильный Линукс), то будет прирост производительности, которого на самом деле нет. Просто это контроллер умный.
А ещё производителю никто не навязывает конкретную ФС и флаги для неё (главное, чтобы ФС поддерживала FBE с fscrypt). К примеру, память может давать не слишком впечатляющие попугаи, но на пользовательском опыте это не сказывается практически, потому что есть всякие плюшки типа COW.

В общем, я вообще не против, что техноблоггеры используют бенчмарки. Я против того, что они делают некорректные выводы. Это очень скользкая дорожка. А людей, которые критически относятся к данным, не много. Мало кто будет игнорировать слова блоггера вокруг цифр.

Типа, убирать фоновый шум, оставляя на потребление только сырые данные и делать свои прикидки.

Вообще вот эта тема неправильных обзоров, она очень серьёзная. Возможно стоит найти какого-то максимально толкового техноблоггера и сделать анализ того, что он говорит.

Замечание. Продажные лопухи типа Вилсы НЕ имеют никакого отношения к техноблоггингу. Это просто разновидность магазина на диване, где продают стекляшку за сотни нефти доверчивым домохозяйкам.

Скопирую сюда тред, который запостил в Твиттере. Можете меня похуесосить за незнание матчасти, если сможете. @rf

Мне Ютуб подкинул какого-то техноблоггера, который замерял скорость памяти телефона какой-то тулой. Скорость памяти. Телефона. Скорость. Памяти. Телефона.

Проблема не в том, что он запускал бенчмарк и деалал какие-то выводы, нет. Проблема в том, что он говорил зрителям, что это скорость памяти (чтения и записи). В конкретных единицах.
НО ЭТО НЕ ТАК! Это просто попугаи, которые нужно сравнивать...

Umnik

Посоны, что это может быть такое?

```
"r2---sn-n35qp-n8vl.gvt1.com": {
"sni": [],
"methods": [
"GET"
],
"ports": [
80
],
"ips_fact": [
"87.255.30.141"
],
"ips_possible": []
},
"r2---sn-n35qp-n8vs.gvt1.com": {
"sni": [],
"methods": [
"GET"
],
"ports": [
80
],
"ips_fact": [
"87.255.30.205"
],
"ips_possible": []
},
"ryuyycmlyafbmo": {
"sni": [],
"methods": [
"HEAD"
],
"ports": [
80
],
"ips_fact": [],
"ips_possible": []
},
"whasxnvj": {
"sni": [],
"methods": [
"HEAD"
],
"ports": [
80
],
"ips_fact": [],
"ips_possible": []
},
"gqacjbjshfztklr": {
"sni": [],
"methods": [
"HEAD"
],
"ports": [
80
],
"ips_fact": [],
"ips_possible": []
}
```

Странные очень адреса. У тех, которые с доменом верхнего уровня, у них IP адреса моего провайдера. А некоторые вообще без доменов.

@rf

Посоны, что это может быть такое?

```
"r2---sn-n35qp-n8vl.gvt1.com": {
"sni": [],
"methods": [
"GET"
],
"ports": [
80
],
"ips_fact": [
"87.255.30.141"
],
"ips_possible": []
},
"r2---sn-n35qp-n8vs.gvt1.com": {
"sni": [],
"methods": [
"GET"
],
"ports": [
80
],
"ips_fact": [
"87.255.30.205"
],
"ips_possible": []
},
"ryuyycmlyafbmo": {
"sni": [],
"methods": [
"HEAD"
],
"ports": [
80
],
"ips_fact": [],
"ips_possible": []
},
"whasxnvj": {
"sni": [],
"methods": [
"HEAD"
],
"ports": [
80
],
"ips_fact": [],

Umnik

У меня одного #nextcloud с последним обновлением стал безбожно тормозить?

@rf

Umnik

Откуда пошла привычка у некоторых людей писать сравнения как `1 == i`, а не `i == 1`?

@rf

Григорий Клюшников

Во-первых, чтобы в случае опечатки, когда пишешь один знак =, было не присвоение, а синтаксическая ошибка. Во-вторых, не совсем этот случай, но в джаве лучше сравнивать строку с константой вот так: SOME_CONSTANT.equals(str) чтобы не было NullPointerException если строка null.

Umnik

Кажется такой вопрос уже был от кого-то. Ну, спрошу и я:
1. Есть ли годные проверенные решения для стриминга музыки, которая у меня на домашнем сервере. Стриминг по Инету, понятное дело. То есть идеально, если бы плеер кешировал заранее, скажем, сотню треков вперёд
2. Есть ли свободный сервис рекомендаций, который можно было бы натравить на локальную библиотеку? Ну или вообще что можно использовать для рекомендаций? Ласт.ФМ норм?

@rf

Кажется такой вопрос уже был от кого-то. Ну, спрошу и я:
1. Есть ли годные проверенные решения для стриминга музыки, которая у меня на домашнем сервере. Стриминг по Инету, понятное дело. То есть идеально, если бы плеер кешировал заранее, скажем, сотню треков вперёд
2. Есть ли свободный сервис рекомендаций, который можно было бы натравить на локальную библиотеку? Ну или вообще что можно использовать для рекомендаций? Ласт.ФМ норм?

Umnik

@rf как в Арче посмотреть, у кого в зависимостях есть некий пакет. У меня установлен nodejs и что-то мне кажется, что он никому не нужен. Но он точно есть у кого-то в дополнительных зависимостях и хочу узнать, у кого именно и зачем. Если для какой-то нужной мне функциональности, то оставлю. Если для чего-то, что мне не нужно, то удалю.

Umnik

Где лучше зарегать бесплатное доменное имя? Ваш опыт. Хостинг мне не нужен, только имя @rf

Григорий Клюшников

Бесплатное? А так вообще бывает? Если только кто-нибудь поддомены в своём домене раздаёт.

Umnik

Одна вещь, про которую не задумываются или не знают вовсе. Российские работодатели зачастую не готовы к удалёнке не потому что у них мышление совковое или типа того.

По ТК работодатель обязан обеспечивать безопасность рабочего места и нет никакого уточнения про офис или не офис. То его буквально, если вы, работая на удалёнке, решили подрочить и пролили чай на яйца, виноват будет работодатель!

И если вас током от батареи бьёт, и если у вас проводка дымит, и если у вас окно не закрывается, и если у вас пыль слоем в три сантиметра — во всём виноват работодатель, что он не устранил эти проблемы у вас дома.

Пока ТК не сделает уточнения про работу из дома, её никак нельзя будет организовать нормально, не используя обходные пути.

@rf

Одна вещь, про которую не задумываются или не знают вовсе. Российские работодатели зачастую не готовы к удалёнке не потому что у них мышление совковое или типа того.

По ТК работодатель обязан обеспечивать безопасность рабочего места и нет никакого уточнения про офис или не офис. То его буквально, если вы, работая на удалёнке, решили подрочить и пролили чай на яйца, виноват будет работодатель!

Umnik

Есть два SSD. Один 256 (сата), второй 512 и очень быстрый (м2). На какой /home, а на какой / лучше?

@rf

Umnik

Аналогия про каски и маски неверная. Каску строитель носит не для того, чтобы камень не упал на голову случайного прохожего.

Ваши неправильные аналогии лишний раз показывают, что ношение намордника для вас является религией и вы готовы репостить любой абсурд, который эту религию поддерживает.

@rf

Umnik

Вас не задевает, когда кто-то говорит "боян"? Запостили вы пикчу в Тви, а вам прилетает "боян". Или прислали другу мемас, а он "боян" в ответ.

Мне прям припекает, когда кто-то так делает. Если ты, сука, такой бездельник, что у тебя есть время читать фишки или что там сегодня читают бездельники в рабочее время, то просто иди нахуй.

@rf

Umnik

Какие вы можете подсказать заметочники, которые:
— ОпенСорс
— Умеют бекапиться в файл или/и поддерживают WebDAV, но тогда не завязаны строго на Nextcloud
— Не используют Электрон
— Поддерживают как минимум Android, а лучше есть как можно под большее число ОС

Скажем, Карнет (f-droid.org/packages/com.spiso) — годнота, но Электрон.

@rf

Какие вы можете подсказать заметочники, которые:
— ОпенСорс
— Умеют бекапиться в файл или/и поддерживают WebDAV, но тогда не завязаны строго на Nextcloud
— Не используют Электрон
— Поддерживают как минимум Android, а лучше есть как можно под большее число ОС

Скажем, Карнет (f-droid.org/packages/com.spiso) — годнота, но Электрон.

Umnik

Очень прошу всех, кто анонсирует здесь подкасты и стримы, а также просто рассказывает о них или благодарит зрителей, вот это всё, пожалуйста, вешайте на эти туты какие-то определённые хештеги, чтобы я мог их скрывать.

@rf

Umnik

Каким ПО вы пользуетесь, которое поддерживает *DAV протоколы? И клиенты, и серверы.

@rf

Go Up