Как стать автором
Обновить
4
0

Пользователь

Отправить сообщение

Каких можно ожидать проблем и как правильно делать в биржевой торговле? Поделитесь, плиз.

Возможно предположить, что so_сервис был исходно проектом финансовой
группы, которая финансировала его развитие.
Тогда данная сделка, — как переложить из одного кармана в другой…
В умелых руках потери на расходы по таким сделкам могут дать выгоду,
например, продать как выделенный актив без прямых обязательств или
оптимизация налогов… происхождение средств…
Они видят микроскопические полутона цветов, не говоря уже о смазах краски

а программ нет таких, которые сравнивают… геометрию, цвет?
EPYC 7742 (64 ядра) имеет 2.25GHz, но MAX BOOST такой-же 3.40GHz, как у EPYC 7542 (32 ядра).
Интересно, — его поставить, — будут результаты намного другие, и в чём можно проиграть, кроме финансов?
AMD
image
… только в крупных каналах, дорогих в обслуживании из-за затрат на сервер…

Может кто-то пояснить, канал создаёт критическую нагрузку, — имеется ввиду много одновременно действующих запросов к сервису, точнее тяжёлых запросов?
Интересно как оценивают условно, например, 16 ядер / 32 потока и 128 Гб памяти, — какое число пользователей подобного сервиса может держать?
Дуров рассказал, что команда Telegram разрабатывает веб-приложение для Safari, аналогичное мобильной версии.

А в чём проигрывает вариант веб-приложения для таких сервисов как Telegram?
Да, самые интересные вопросы обошли стороной.
про специальные экономические

поддерживаю,
а в идеале, — их сравнение
по бизнесу: Виргинские острова, Панама… — «обезличивание»,
а Кипр — удобство переводов
по недвижимости:. ..., где не давит налог на землю,
недвижимость и роскошь
Интересно, есть толковые ресурсы по теме?
Спасибо, Вы правы.
Эп — однозначно удобный инструмент. Напрягает только отсутствие удобного контроля,
а в идеале, — управления её статусом.

Например, личный кабинет, где видно по каким группам вопросов ЭП действует и
по каким, — «должен подать заявление в Реестр в бумажной форме (для недвижимости)»… по каким уже подано или отозвано. И чтобы можно было управлять этими статусами,
видеть что и когда было подписано и т.д.

Мне было бы удобно через кабинет (двухфакторная аутентификация) держать такую ЭП всегда в статусе не активна иметь её градации и активировать только по необходимости.
Появились и новые проблемы: отсутствие единой политики… попытки мошенничества с недвижимостью и налоговыми декларациями при помощи квалифицированных сертификатов с ЭП…

Получил бесплатно в налоговой ЭЦП (на флешку два файла в формате .dat).
И как всегда с решением одних проблем, — появляются другие.

Вы круто в теме, как защититься от мошенничества с ЭП?
Появление Доверенной стороны с меткой времени, возможно, затруднит, но не
исключит махинации? Вешать «маячки» на все реестры, чтобы по факту узнавать, о том,
что уже должен или остался без… Кстати, физ.лица наиболее уязвимы, — крутой
бизнес давно научился прикрывать активы.
Проверка пароля и проверка «от кого» — это совершенно разные вещи. Пароль вы проверяете один раз и после этого используете сессию для аутентификации.
Да, Вы правы, тут я затупил… спасибо.
то скорее стоит использовать симметричное шифрование хешированных паролей. При этом ни на йоту не ослабляя само хеширование.


т.е. в базе данных хранить два столбца:
индивид.соль(48бит) и argon2(пароль + соль) _?

просто не силён с термином: симметричное шифрование хешированных паролей

Стоит использовать криптографически надежные генераторы случайных данных для генерации соли


в статье указывают на 48 бит, Вы не подскажете свой вариант, пример…

Кстати, для web-сервиса, насколько обременительны такие защиты для
быстродействия, например, если важна скорость отклика на клиенте, а
все запросы делать с проверкой 'от кого'.
Нет практики, не подскажете, где ждать грабли. Спасибо за помощь.
Понятно, спасибо, почитал по argon2.

Если хранить одну соль на все пароли, но в защищенном месте (файле), то её могут 'вскрыть', предварительно зарегистрировавшись на сайте. С другой стороны, если хранить разные соли к паролям в базе, — то они уже на виду. Как правильно
усложнить взлом и укрепить защиту?
Если, например, у клиента пароль: 'qwerty'

Браузер(клиент) <-https-> сервер(php, go) + база(postgres)

В базе храним два столбца: хеш('qwerty') и индив.соль(48бит).
Во время аутентификации входной пароль также хешируется алгоритмом MD5 на стороне клиента аналогичным образом ...

Это на клиенте javascript_кодом, чтобы на сервер никогда (даже при регистрации) не попадал 'qwerty'?

Какой сейчас самый разумный кейс защиты (при авторизации и аутентификации), например, для крупного торгового сайта, bcrypt пользуют?

Если (при таких исходных) потребуется передача данных от клиента к серверу, то websocket’ы или есть варианты?
Как, по Вашему мнению, изменилось бы решение, если проектировать под игорный бизнес?
По железу можно подробней: какой проц., накопители, сколько памяти… и каким минимумом железа можно обойтись, чтобы всё заработало? Потоковой репликации не нужно?
Спасибо.
Если разные пользователи через web загружают фотки, которые попадают в папку на сервер, например, image_all.

Подскажите, пожалуйста, как правильно автоматизируют процесс, чтобы, например, в папке image_01 получать эти фотки в конкретном разрешении без потери качества?

Как это делают на порталах продаж и какие трудности, возможно, неочевидные возникают?
Понятно, что есть модерация фоток, а на стадии image_all получают ссылку в базе данных.

Вот в ручном режиме пробовал прогой ImBatch, — понравилось, только ищу автоматизацию.
понятно,
возможность получить готовый код — готовый код можно использовать для готовой галереи и слайдера. Помещаете готовый код в body, добавляете стили, отредактированный скрипт и пользуетесь (что-то типа результата сборки);
думал, если ваш код html будет исходно помещён в body, то по клику там же и получу 'результат сборки'… вы его выводите на обозрение пользователю для дальнейших действий.
Поясните, пожалуйста, вот по вашим условиям и реализации:
Изображение, по которому кликнули — первый слайд.
а какие варианты ещё возможны, кроме как логичного, — получаю то, на что кликаю,
Возможность получить готовый код.
какая в нём потребность, — просто не сталкивался или не уловил, под что заготовка?
Любые предложения по улучшению и конструктивная критика приветствуются.
Спасибо за
радикальное
решение. Улучшать…, например, более рационально использовать видимую область экрана, чтобы слайд был максимально большим, а стрелки управления 'всплывали' на нём. При повторном нажатии на кнопку GET CODE у меня (этот код) не пропадает…

Понятно, спасибо. Нужна максимальная производительность по SSD NVME в raid1. Тогда надо искать вариант видеокарты в слот PCIe 2.0x1.
В результате получу полноценный софтовый рэйд или с nvme ждать грабли?

У меня вопрос может чуть в сторону от задачи, решаемой в статье, но по теме…
Можно ли получить максимум по производительности и правильную работу двух NVME SSD в софтовом raid1 на бюджетных материнках. Например, на материнке, где есть один порт 1xM.2_supports_PCIe 3.0x4.
Видел чуть дороже материнки с двумя портами M.2, но там в описании указано, что только один из них поддерживает PCIe 3.0x4.
Приведу пример конфигурации:
MSI B450M PRO-M2 V2 (имеет один 1xM.2_supports_PCIe 3.0x4)
CPU AMD Ryzen 5 2600
SSD NVME MZ-V7P1T0BW (interface PCIe Gen 3.0x4, NVMe 1.3)
Вот таких 2 шт ssd можно запустить под Linux Debian в raid1 на 3500Mb/s?
Можно ли использовать переходники (описанные в статье), чтобы в единственный слот PCIe 3.0 x16 вставить еще и видеокарту, например:
Inno3D GeForce GT 730 2GB, GDDR5 и всех подружить… Спасибо.

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность