Но у нас в пп#313 по лицензии на криптографию сказано, что не сильно крепкая, или которая для пользователей прозрачная и он на нее повлиять не может - не запрещено.
Это точно. В реальности - правильно поставленный вопрос уже половина ответа. А сейчас - мне надо линукс включить в вин-10 домен. Это ИТ отдел спрашивает у безопасника, который 15 лет назад ушёл с администрирования. Так как они посмотрели видео на ютубе, повторили, что-то не получается. Рука-лицо.
РТФМ, посмотреть логи отметается с ходу. Дай волшебную кнопку, чтобы нажать в Гуе и всё работает.
До уровня начальник сектора-отдела ещё смотрят на то какой ты специалист. Потом - только по уровню верности, компетентность является отягчающим фактором.
Более того, к этому прилагается требования, чтобы работник среднего уровня мог поехать к заказчику и долго с выламыванием рук договориться о деньгах. Рука-лицо конечно, но в итоге, кого находят, кто связно и обоснованно может разговаривать с заказчиками, у них с техническим сложнее, их фактически этим и нагружают.
Если можно использовать не радианы и градусы, а количество шагов двигателя, то в виду дискретности и конечности данного параметра (количества шагов на полный круг) можно подобрать целочисленные величины и даже множественные вычисления будут валидны. Т.е. остаться в рамках дискретной математики, и т.к. как здесь обсуждалось, возможно, на кортексах - то long int спасёт отца российской демократии.
более того можно использовать не радианы и градусы, а количество шагов двигателя. а в виду дискретности и конечности данного параметра можно подобрать целочисленные величины и даже множественные вычисления будут валидны.
То есть требуется watchdog, процедура постоянного оповещения, что ситуация штатная. В ином случае - здравствуй пушной зверёк. Так это создается огромная точка отказа.
Нет, это не маркетинговый плюс. Во многих странах введены ограничения по стойкости криптографии. И чтобы не сегментировать рынок - проще не заявлять что все продукты имеют такую предустановленную фичу.
В виду специфики дел, сложнодоказуемости для судейских, в реальных ситуациях будут разворачивать все побочные эффекты и последствия (финансовые, временные, управленческие) и их ставить в главу угла, и ещё, скорее всего будут определяться, насколько глубоко копать и кого ставить крайним на горох.
При этом, за все 25 лет нам в лицо тычут что мы для организации только расходы, и что отсутствие инцидентов или их предотвращение - это просто мы (организация) - неуловимый Джо, нафиг никому не нужные, поэтому безопасников держим чисто из сострадания и требований регуляторов (мелким шрифтом). Зато как в результате действия или, что хуже, бездействия БигБоссов (тм) организация получает на орехи от регуляторов - вновь крайние эти гадкие безопасники. И в этот раз они виноваты в том что не были достаточно убедительны. Хотя на любое документально оформленное предложение или информирование идёт вербальный посыл в Перу.
Не важно, какой ДНС, это уже давно фильтруется и подменяется. Почему и была попытка ввести DNS over HTTPS, но с распространением национальных сертификатов для "Больших Дядек" это не является проблемой.
Просто. Сертификаты пропускать определенные. На территории СНГ было впервые внедрено в Казахстане, сейчас - везде. Насколько я помню весь вой о том, что всё пропало. А HTTPS с запретом HTTP Google проталкивал по другой причине, чтобы отсеять "старый" Вэб. Уже давно не сами государства, а корпорации класса слишком большие, чтобы ... (подставить под желание), определяют политику в разных областях жизни, например запланированное устаревание.
В принципе, чем удобен X11, что можно сделать, используя реализации X11 типа nanoX на микроконтроллерах и фактически "тонкие клиенты" сделать ещё тоньше, чем атом с 1Гигом ОЗУ. Да и возможности Х11 повыше чем огромная куча написанных и тут же брошеных или в неопределенном состоянии находящихся как LVGL и прочие...
Согласен. Сейчас в переписке с МВД, чтобы они однозначно описали УАЗ-3962, сиречь таблетка-буханка. Молодая налоговик настаивает на том что это ГРУЗОВИК. Именно с большими буквами. Так как в ПТС написано Санитарка!, а в СТС уже фургон. Соответственно хороший налог на 76 сильную ржавую коробку, выезжать пару-тройку раз в год на рыбалку, другими машинами жалко туда ехать, эту трактором можно дёргать.
Я так в 2004-2005 для сервера райд5 mdadm подбирал блоки чередования.
Но чтобы не мешало ничего, при том что сейчас systemd это та еще монструозная штука, то тесты делал скриптом в системе, загруженной через init=/bin/bash
Писал, в несколько заходов по ледовательно и по определенной схеме рандом,
Записывал в отдельный носитель лог замеров разных методов записи и разных фс с разными стратегиями кеширования,
Потом уже выбирал и создавал дублируемый heartbeat-ом сервер.
В 2008м ушел оттуда с администрирования и только в 2018м при реорганизации сетей доступа в интернет эту систему порушили, заменив на винды. Т.к. спецов не нашли, до этого по сообщению в электронку специально обученный человек подходил, при выходе какого-либо нжмд из строя, выключал сбойный сервер, менял диск, запускал сервер, тот становился вторичным и долго синхронизировался с первичного. Потом обьем был маленьким.
Так что еще от ФС и стратегий кеширования и журнализирования зависит.
Более того, если предполагается одно-два преобразования, легко реализуется на аналоговой схеме и напряжения вне удобоваримых для микроконтроллера, зачастую проще сделать схему на ОУ, чем городить схемы перевода в цифру, преобразования, затем вновь перевод в аналог. Дешевле, проще и надежнее.
Не только.
Но у нас в пп#313 по лицензии на криптографию сказано, что не сильно крепкая, или которая для пользователей прозрачная и он на нее повлиять не может - не запрещено.
Для этого в 313 постановлении правительства сделали послабление на криптографию.
Это точно. В реальности - правильно поставленный вопрос уже половина ответа.
А сейчас - мне надо линукс включить в вин-10 домен. Это ИТ отдел спрашивает у безопасника, который 15 лет назад ушёл с администрирования.
Так как они посмотрели видео на ютубе, повторили, что-то не получается. Рука-лицо.
РТФМ, посмотреть логи отметается с ходу. Дай волшебную кнопку, чтобы нажать в Гуе и всё работает.
До уровня начальник сектора-отдела ещё смотрят на то какой ты специалист.
Потом - только по уровню верности, компетентность является отягчающим фактором.
Более того, к этому прилагается требования, чтобы работник среднего уровня мог поехать к заказчику и долго с выламыванием рук договориться о деньгах. Рука-лицо конечно, но в итоге, кого находят, кто связно и обоснованно может разговаривать с заказчиками, у них с техническим сложнее, их фактически этим и нагружают.
немного ранее описал решение задачи - https://habr.com/ru/articles/807641/#comment_26739019
повторюсь, перефразируя:
Если можно использовать не радианы и градусы, а количество шагов двигателя, то в виду дискретности и конечности данного параметра (количества шагов на полный круг) можно подобрать целочисленные величины и даже множественные вычисления будут валидны.
Т.е. остаться в рамках дискретной математики, и т.к. как здесь обсуждалось, возможно, на кортексах - то long int спасёт отца российской демократии.
более того можно использовать не радианы и градусы, а количество шагов двигателя. а в виду дискретности и конечности данного параметра можно подобрать целочисленные величины и даже множественные вычисления будут валидны.
У всех элементов есть скорость срабатывания. Есть электромагнитная совместимость и защита от статики.
Но все эти устройства конкурируют - что быстрее сгорит - предохранитель или устройство за ним?
Прибор, защищаемый быстродействующим плавким предохранителем, сумеет защитить этот предохранитель, перегорев первым. Из законов Мерфи.
Дда, были и на ес1866, с согласованием конструкторской документации, с ослаблением изнутри в этом месте корпуса. на примерном расположении НЖМД.
И на корпусе была белая метка.
То есть требуется watchdog, процедура постоянного оповещения, что ситуация штатная. В ином случае - здравствуй пушной зверёк. Так это создается огромная точка отказа.
Нет, это не маркетинговый плюс. Во многих странах введены ограничения по стойкости криптографии. И чтобы не сегментировать рынок - проще не заявлять что все продукты имеют такую предустановленную фичу.
В виду специфики дел, сложнодоказуемости для судейских, в реальных ситуациях будут разворачивать все побочные эффекты и последствия (финансовые, временные, управленческие) и их ставить в главу угла, и ещё, скорее всего будут определяться, насколько глубоко копать и кого ставить крайним на горох.
При этом, за все 25 лет нам в лицо тычут что мы для организации только расходы, и что отсутствие инцидентов или их предотвращение - это просто мы (организация) - неуловимый Джо, нафиг никому не нужные, поэтому безопасников держим чисто из сострадания и требований регуляторов (мелким шрифтом).
Зато как в результате действия или, что хуже, бездействия БигБоссов (тм) организация получает на орехи от регуляторов - вновь крайние эти гадкие безопасники. И в этот раз они виноваты в том что не были достаточно убедительны. Хотя на любое документально оформленное предложение или информирование идёт вербальный посыл в Перу.
Не важно, какой ДНС, это уже давно фильтруется и подменяется.
Почему и была попытка ввести DNS over HTTPS, но с распространением национальных сертификатов для "Больших Дядек" это не является проблемой.
Просто. Сертификаты пропускать определенные.
На территории СНГ было впервые внедрено в Казахстане, сейчас - везде. Насколько я помню весь вой о том, что всё пропало.
А HTTPS с запретом HTTP Google проталкивал по другой причине, чтобы отсеять "старый" Вэб.
Уже давно не сами государства, а корпорации класса слишком большие, чтобы ... (подставить под желание), определяют политику в разных областях жизни, например запланированное устаревание.
В принципе, чем удобен X11, что можно сделать, используя реализации X11 типа nanoX на микроконтроллерах и фактически "тонкие клиенты" сделать ещё тоньше, чем атом с 1Гигом ОЗУ.
Да и возможности Х11 повыше чем огромная куча написанных и тут же брошеных или в неопределенном состоянии находящихся как LVGL и прочие...
Согласен. Сейчас в переписке с МВД, чтобы они однозначно описали УАЗ-3962, сиречь таблетка-буханка.
Молодая налоговик настаивает на том что это ГРУЗОВИК. Именно с большими буквами. Так как в ПТС написано Санитарка!, а в СТС уже фургон.
Соответственно хороший налог на 76 сильную ржавую коробку, выезжать пару-тройку раз в год на рыбалку, другими машинами жалко туда ехать, эту трактором можно дёргать.
Зря Вы так, в винде и при разных настройках vm.swappines и наверняка во фре есть тонкаЯ настройка - будут очень разные результаты.
Спасибо, напомнили.
Я так в 2004-2005 для сервера райд5 mdadm подбирал блоки чередования.
Но чтобы не мешало ничего, при том что сейчас systemd это та еще монструозная штука, то тесты делал скриптом в системе, загруженной через init=/bin/bash
Скрипт поочередно делал:
Создавал райд5 массив подбираемого размера блоков,
Синхронизировал,
Отключал кеширование,
Синхронизировал,
Писал, в несколько заходов по ледовательно и по определенной схеме рандом,
Записывал в отдельный носитель лог замеров разных методов записи и разных фс с разными стратегиями кеширования,
Потом уже выбирал и создавал дублируемый heartbeat-ом сервер.
В 2008м ушел оттуда с администрирования и только в 2018м при реорганизации сетей доступа в интернет эту систему порушили, заменив на винды. Т.к. спецов не нашли, до этого по сообщению в электронку специально обученный человек подходил, при выходе какого-либо нжмд из строя, выключал сбойный сервер, менял диск, запускал сервер, тот становился вторичным и долго синхронизировался с первичного. Потом обьем был маленьким.
Так что еще от ФС и стратегий кеширования и журнализирования зависит.
Более того, если предполагается одно-два преобразования, легко реализуется на аналоговой схеме и напряжения вне удобоваримых для микроконтроллера, зачастую проще сделать схему на ОУ, чем городить схемы перевода в цифру, преобразования, затем вновь перевод в аналог. Дешевле, проще и надежнее.
Во всем надо соблюдать баланс.