Pull to refresh
4
0.1
Stanislav Vlasov @Stanislavvv

админ-линуксоид

Send message
Проблема в том, что несколько лет как трамвай таки выезжает и доезжает до меня примерно в одно и то же время и это время — не совпадает с мнением Яндекс.Транспорта.
Аналогично, но проблема-то в том, что совершенно стороннее приложение показывает примерно правильно, несмотря на то, что использует тот же источник.
Вообще я не знаю, КАК можно спрогнозировать, что трамвай проезжает мимо меня, если не было информации о том, что он вообще выехал с конечной.
Маршруты — показывает. Но после того, как по его мнению, мимо меня проехал нужный мне трамвай, в то время, как по мнению сайта ЕТТУ он таки оставался на ближайшей конечной и ждать его ещё минут 10 — как-то я ему не доверяю и не вижу смысла пользоваться с такой точностью.
Примерно так же я писал свой первый cdrom году в 1997 — принёс диск и сказал «вот из этого каталога — на сидюк»
9 лет в ноуте.
Есть ещё пара IDE дисков из старого компа — прожили там около 8 лет и потом делали вид, что они — такие флешки (во внешнем корпусе-переходнике usb) ещё лет 6. Живы до сих пор.
Ещё ещё один диск из ещё более старого компа (IDE PIO mode 3, если кто понимает) — выпуск года этак 1996-го, снят с эксплуатации году в 2005-м, периодически втыкался в разные компы в качестве ремонтной системы. Жив до сих пор, но кому он нужен сейчас с его 850Мб и тормозами?
Xen позволяет запускать виртуалки не только в режиме паравиртуализации, но и в режиме HVM.
Я лет 7-8 назад так WinXP запускал с Freebsd под опенсорсным Xen 3.5
Так что вполне себе гипервизор.
В старых версиях андроида при наличии рута можно воспользоваться LBE Privacy Guard или поставить XPosed + XPrivacy.
Оба способа более-менее работают, во втором — больше возможностей и геморроя.
Сравнивать надо не с докером, который больше инфраструктура, чем собственно контейнеры, а с lxc или openvz
Почти. Тут надо бы для всех сайтов делать то, что вы делаете для важных (с галочкой «больше не спрашивать», не установленной по-умолчанию, отсутствующей на странице предупреждения). Ну и, с учётом скандалов подобных startssl, стоит выкидывать скомпрометированные CA из рассмотрения даже если они установлены в системе.
Если зловред добрался до файловой системы на уровне «могу менять настройки браузера» — уже поздно что-либо делать в самом браузере.
Меня больше интересует превентивная защита от случая, когда дополнение после обновления внезапно оказалось небезопасным. Скажем, стала отсылаться небольшая статистика по заголовкам открытых вкладок :-)
Про доверенность сертификатов и MitM: habrahabr.ru/post/272207 — подозреваю, что на казахский аналог госуслуг без этого CA не зайти, а с ним — вполне себе MitM на всю страну.
Как минимум, я хотел бы знать, что сертификат сайта выдан не тем CA ДО ТОГО, как отправлю туда что-то важное. Независимо от того, поставлен он общесистемно или только в конкретном браузере.

То, что у вас есть такая штука — хорошо, но маловато…

Насчёт ACL расширений — да, это для опытных пользователей. Или тех, кто не настраивает браузер сам (при наличии сисадмина в организации — вполне решение для большинства пользователей).
Не знаю, как в я.браузере (давно не пробовал, если честно), а в том же хроме сии разрешения — уведомительные, а не разрешительные. То есть, невозможно сказать определённому уже установленному расширению работать только на определённых сайтах (список меняется по мере необходимости), если само оно под это не заточено.

В случае сертификатов — речь не про гост вообще, а про атаку MitM, когда на основе ключа доверенного CA создаются сертификаты для вообще всех сайтов.
Вот этого хотелось бы избежать путём ограничения области доверия для CA.
Как насчёт ACL для расширений?
Как минимум, доступ к паролям, к списку табов/окон, применение расширения только на определённых сайтах.

Так же не помешал бы ACL для корневых сертификатов, так как я согласен, к примеру, ходить на госуслуги по https с отдельным доверенным CA, но не согласен ходить к другим сервисам (да хоть тому же яндексу), если показываемый мне сертификат выпущен CA госуслуг (к примеру).
Но, подозреваю, это будет чересчур…
Это нихрена не бекап, к сожалению, это альтернативные методы входа.
Бекап железки? Хочу!
Не, не так. ХОЧУ!!!!111
В малинах используется модуль PWM, в котором есть приличный синтезатор частоты, насколько я понял.
Так что для остальных процессоров — либо жесткий реалтайм, когда ВСЁ устройство занято только передачей (в частности, на AVR так делали DDS с произвольной частотой), либо частота определяется из какой-то сетки, причём довольно жестко (коэффициенты деления у таймеров, по-моему, не бывают дробными), либо используется что-то имеющееся аппаратное (т.е. процессор — не общего назначения).
При всём удобстве использования телефона в качестве логина есть один нюанс: на большинстве телефонов нет таких средств фильтрации, как, допустим, в gmail.
Мне нахрен не нужна реклама на телефон в любом виде (смс, мессенджер, пуш-уведомления и т.п.), он для моего _личного_ общения.
К сожалению, большинство тех, кто требует номер телефона, не дают отказаться от их рассылок полностью и навсегда без излишних телодвижений. В частности, для одного из банков пришлось лично идти в офис и писать заявление о прекращении обработки моих персональных данных, так как спустя 5 лет после окончания договора завалили рекламой.
цианакриат не то чтобы смертельный яд, но слово «циан» как часть названия там не спроста всё же. Так что лучше что-то другое использовать.
Это потому что AMD 133 — скорее всего 5x86-133 с архитектурой 486, а не k5-133 (почти пентиум).
k5-100 таки проигрывал нормально с адекватной загрузкой.
Это изначально не заложено даже в людей. Так что — только воспитывать, а не закладывать.

Information

Rating
2,522-nd
Location
Россия
Registered
Activity