• Гик паранойя: чем опасно фото с паспортом в руках?

    dimonchik2013
    @dimonchik2013
    non progredi est regredi
    в вконтактик побыстрячку по финансовым группам пишешь "даю мелкие кредиты", каждому откликнувшемуся просишь фото с паспортом
    потом просишь скайп - отмечаешь, сколько сразу откажется
    фоточки можно использовать - лучше женские - парить на всяких совместных покупках на предоплату и т.д. и т.п.
    короче - нужная вещь

    серьезные сервисы подтверждают скайпом или вообще спец чатами, с видео, разумеется
    Ответ написан
    Комментировать
  • Какие будут последствия открытия быстрого алгоритма факторизации?

    15432
    @15432
    Системный программист ^_^
    Все системы, в которых безопасность базируется на алгоритмах типа RSA, окажутся скомпрометированы. Защищенный обмен данными по HTTPS, подпись обновлений программ и оборудования, ключи авторизации SSH.
    Производители постараются как можно быстрее выкатить апдейты ПО, закрывающие образовавшиеся дыры в алгоритмах обновления и авторизации (используя, например, алгоритмы эллиптических кривых), но далеко не все произведут обновление, а некоторые устройства и вовсе невозможно будет обновить.
    Если такой алгоритм действительно будет найден и будет выложен в открытый доступ, будет полный бардак в мире IT на ближайшие 5 лет
    Ответ написан
    Комментировать
  • Есть примеры как сделать realtime чат на ajax+php+mysql? Например Ajax Long Polling?

    zoonman
    @zoonman
    ⋆⋆⋆⋆⋆
    Не занимайтесь хренью. Используйте это socketo.me

    Еще можете на этот проект посмотреть www.swoole.com
    Ответ написан
    5 комментариев
  • Имеет ли юридическую силу запрет на парсинг сайта?

    @nirvimel
    Любые дополнительные юридические ограничения (сверх того, что требует государственное законодательство) можно навязать пользователю лишь одним способом - путем ДОБРОВОЛЬНОГО (с обеих сторон) заключения договора. Это обычно реализуется в виде пользовательского соглашения при регистрации на сайте. При этом одна сторона (сайт) обязуется предоставить какие-то услуги (например, доступ к некоторой информации), в то время как другая сторона (пользователь) добровольно принимает на себя какие-то ограничения (например, не пользоваться никакими автоматизированными средствами для извлечения, предоставляемой ему, информации). Это соглашения вступает в юридическую силу с момента нажатия на кнопку "Принимаю условия" (см. акцепт).
    Поскольку с анонимом в принципе невозможно заключить никакой договор (очевидно), то на, не прошедшего регистрацию пользователя, невозможно возложить никакие ограничения (сверх существующих в законе).

    Но все вышеописанное касается только СПОСОБА, которым пользователь взаимодействует с сайтом (автоматизированный/ручной/ножной/и.т.д.). Что касается самого контента, который пользователь потребляет, то на него распространяется все нормы авторского права (независимо от способа, которым он получен). Поскольку авторское право (как государственный закон и международное соглашение) распространяется на всех без исключения (в том числе и на анонимов), то не требуется заключать с пользователем никакого договора (и заставлять проходить регистрацию). Достаточно упомянуть (желательно на видном местом) запрет на использование данного контента в любых целях, кроме личного ознакомления. Это допустимо на основании того, что владелец исключительных прав на контент может определять любые ограничения на его использование. Что это дает: контент, собранный автоматизированными средствами, в дальнейшем не может быть использован никак без нарушения закона о защите авторских прав (это серьезнее, чем нарушение пользовательского соглашения). Это полный юридический тупик для того, кто захочет заняться парсингом (пусть даже само по себе это будет законно).
    Ответ написан
    2 комментария
  • Какой зарубежный днс хостинг выбрать?

    opium
    @opium
    Просто люблю качественно работать
    попробуйте днс от продавца домена, они почти все дают их бесплатно
    Ответ написан
    Комментировать
  • Переход с постоянки на фриланс, стоит ли игра свеч?

    @artem78
    Смотрите только в сторону зарубежных бирж - upwork, guru.com, freelancer.com, а наши выбросьте из головы.
    Ответ написан
    6 комментариев
  • Есть ли сайт,где алгоритмы, написанные разными людьми, соревнуются между собой?

    sfi0zy
    @sfi0zy
    Creative frontend developer
    theaigames.com - ресурс вполне себе живой, когда в последний раз туда заходил, там люди писали ботов для какой-то стратегии, техасского холдема и омахи, а потом они соревновались между собой. Теперь там и го, и большие крестики-нолики и еще какие-то игрушки.
    Ответ написан
    Комментировать
  • Тупиковое и медленное развитие, лекарство?

    voronkovich
    @voronkovich
    Нужно позволить всякому шлаку проплыть мимо вас. Не нужно вкладывать много времени в изучение того, что завтра изменится. Лучше тратить время на фундаментальные вещи, срок жизни которых больше 5-10 лет.
    Примеры:
    • Реляционные СУБД. Я использую их уже лет 10, и ничего принципиально нового (с точки зрения разработчика) в них не появилось. Я как изучил SQL 10 лет назад, так и пользуюсь им до сих пор. В тоже время, я знаю достаточно хипстеров, которые каждый день пишут на новом фреймворке и при этом не смогут составить запрос с joinами. Изучайте реляционные базы данных и SQL - они будут жить еще лет 20-ть;
    • ООП. У меня на полке лежит книга банды 4-х, которую я купил давно. Мне не нужно каждый год покупать новый экземпляр из-за того, что шаблоны проектирования вдруг взяли и "устарели". Изучайте ООП. Оно будет актуальным еще очень долгое время;
    • Регулярные выражения;
    • Командные оболочки sh/bash;
    • и т.д.

    Короче говоря, не тратьте время на синтаксис, тратьте его на семантику.

    И поменьше читайте хабр. Полезной информации там все меньше и меньше, и в то же время, подобные ему ресурсы создают у людей чувство неполноценности, из-за того что они не используют "этот новый супер-мега фреймворк".
    Ответ написан
    5 комментариев
  • ИП, валютный контроль по инвойсам, без договора?

    radmitry
    @radmitry
    Веб-Дизайнер
    В общем, без онлайн кассы веб дизайнерам тоже не обойтись.

    Нашел неплохое решение:
    Обслуживание онлайн кассы от 900р в месяц, интернет эквайринг 2,65% (от банка РФИ, есть какие-то еще решения)
    www.i-retail.com/tools/online-kassa
    Сама касса 21500 р
    shop.i-retail.com/product/103357
    За 1500р сами зарегистрируют онлайн кассу при наличии у вас цифровой подписи предпринимателя.

    • Онлайн чеки по СМС или почте отправляются только на русском ( по крайней мере пока). С приемом международных карт не должно быть проблем.
    • Есть вариант облачного размещения кассы у них в серверной за 2000р в месяц ( если вы например постоянно путешествуете)


    Пока что это самый дешевый вариант, который я нашел, ниже в теме привел все затраты по пунктам.

    Главная проблема, что скорее всего какое решение бы ни было - выставлять счета в иностранной валюте не получится по нашим законам. Было бы здорово если бы платформы отображали сумму в валюте клиента, а списывали сумму рублями, чтобы соответствовать законодательству. Наподобие сайтов тип ebaytoday и прочих перепродавцов. Но пока что у всех эквайрингов что я опросил (Яндекс Касса, Тинькоф, Альфа, WalletOne, PayU) все счета и чеки исключительно в рублях. Для тех кто работает с иностранными клиентами конечно не очень приятно.

    UPD
    Нашел еще предложение об эквайринге, которое также работает совместно с i-retail. 3% за эквайринг, помимо карт принимают Альфа-клик, Киви, оплата наличными в салонах связи.

    Коммерческое предложение которое они мне прислали
    Бизнес модель по интеграции PayU +iRetail

    Возможно выставление счетов с ссылкой на платежную страницу на англ. языке (если вы не интернет магазин, а предоставляете услугу) Но чек может быть только на русском языке. Т.к. наш филиал зарегистрирован в РФ, соответственно и чеки могут быть только на русском языке.

    Лично по мне PayU уже лучше РФИ
    ---
    Если подвести черту, то для Москвы на первый год нужно суммарно вложить (на моем примере для УСН Доход 6%):
    21500 ₽ за кассу + Годовой платеж в ОФД 3000 ₽ + Раз в 13 месяцев {округлим до 12} 7000₽ за обновление фискального накопителя [по сути флешка которая вставляется в кассовый аппарат] + обслуживание банковского счета ИП как минимум 600₽ в месяц + 900₽ в месяц за обслуживание i-retail [либо 2000₽ в случае размещения в их серверной, если вы дауншифтер)) ]страховые взносы на 28000₽ ну и налог , если больше 50,000 р в месяц заработаете = 77.500 ₽ в первый год

    и за вычетом стоимости кассы 56.000₽ во второй и последующие годы (если ничего не подорожает)

    Грубо говоря пока не будет на первый год работы возможности отложить 80.000₽ (считай две месячные зарплаты для большинства) на свое ИП на все эти расходы, можно даже не думать об ИП для веб дизайнера , разработчика и тд. Про регионы я вообще молчу.
    Ну и не забывайте увеличивать ваши цены соотвественно проценту вашего эквайринга.

    И как бонус раз в 13 месяцев у вас будет новая флешка :)) (поскольку фискальный накопитель, который истек больше никому не нужен)

    UPD 9.06.17: Потестировал PayU , жутко топорный дизайн, местами даже кривые названия, поддержка по началу вроде что-то отписывала, но потом начались тормоза, в общем похоже на какую-то шаражку, перехотел с ними связываться.

    Сам i-Retail реально хорошее впечатление производит, но банки партнеры у них УГ. Жду Тинькова. Они хотя бы дизайн платежной страницы смогут сделать красивый по умолчанию, а не детский конструктор на пластырях
    --
    Помимо этого
    Тинькофф банк обещает представить свое решение к 1 июля, рассчитываю что они сделают что-то хорошее
    Ответ написан
    4 комментария
  • Вебсокеты на https?

    @Erelecano
    Админю сервера, починяю примуса.
    Принимайте https на nginx и проксируйте к тому кто у вас там этот ваш чат держит. Будут ваши волосы чистыми и шелковистыми.
    Ответ написан
    1 комментарий
  • Какой vps хостинг выбрать для websockets сервера?

    @sisn
    Но полностью утилизировать ресурсы даже самого дешёвого vps не получается так как я упираюсь не в RAM или CPU, а в ограничения хостера на максимальное количество одновременных соединений.


    Скорее всего вы упираетесь в настройки ядра Линукс на максимальное количество соединений.
    Если у вас VPS на KVM (к примеру), то вы это сами можете скорректировать.
    Ответ написан
    Комментировать
  • Как посмотреть количество открытых файлов в системе?

    @custos
    Открытые файлы показывает конечно же lsof, а параметры ядра больше касаются дескрипторов, эти конкретные, означают:
    nr_open - жесткий лимит на открытые дескрипторы, более полезен параметр file-max - мягкий лимит.
    file-nr - показывает выделенные дескрипторы, неиспользуемые и максимум, соответственно. Число выделенных дескрипторов больше, т.к. ядро их выделяет динамически и не освобождает, так что их число постоянно растет.
    Ответ написан
    2 комментария
  • Какова вероятность взлома чата на NodeJS и MongoDB?

    @LiguidCool
    100% гарантии Вам дадут только иконки на сервере ...
    А если серьезно тут все зависит не от технологии, а от программиста и админа. Нет принципиальной разницы в Java Oracle, ASP MSSQL, PHP MYSQL, NODE MONGO.
    Ответ написан
    Комментировать
  • Чат пользователей PHP + SQL?

    planc
    @planc
    сортировать в обратном порядке допустим по полю id: order by id desc

    mysql_query использовать не стоит
    phpfaq.ru/pdo

    и если вы не фильтруете $id_room и эта переменная приходит от пользователя, то пользователь может запихать в нее свой запрос вида( select username, password from users)
    Ответ написан
    2 комментария
  • Куда переходить с Ubuntu 14.04?

    @Wexter
    я бы на вашем месте железо проверил, имею пачку десктопов и серверов на 16.04 и проблем не наблюдал.
    Ответ написан
    2 комментария
  • Сколько браузеров оптимально использовать для тестирования сайтов?

    zooks
    @zooks
    Frontend
    Свежая инфа (2017):
    • Chrome
    • Firefox
    • IE11 (+Edge)
    • Мобильный Safari

    Источники:
    https://www.openstat.com/counter:meta/trends/repor...
    gs.statcounter.com/browser-market-share/all/russia...
    Ответ написан
    Комментировать
  • Кому и где можно продать стартап?

    Andrey_Pletenev
    @Andrey_Pletenev
    Pletenev.com
    Стартапы, как правило не покупают (в прямом смысле), в них инвестируют. Купить могут успешный бизнес, который уже вырос из стартапа и быстро развивается.
    Существует множество инвестиционных компаний, ассоциаций и евентов, где стартаперы и инвесторы находят друг друга. Так же существует масса акселераторов, где стартапам помогают расти и найти себе инвесторов. Вместо "продать стартап" гуглите "Как найти инвестора" и будет вам счастье.
    Ответ написан
    Комментировать
  • Кому и где можно продать стартап?

    dom1n1k
    @dom1n1k
    Если рассматривать ваш стартап лишь как один из многих банальных сервисов, то довольно распространена следующая методика оценки - сайт продается за 6-12-месячную прибыль, которую он приносит на данный момент.
    Если же вы считаете свой сервис уникальным (возможно, что так оно и есть, я не знаю) - тут левые советчики из интернета вряд ли помогут.
    Ответ написан
    Комментировать
  • Как платить НДС при работе с Upwork?

    @skozlovf
    Тоже занимаюсь этим вопросом, спрашивал у Эльбы и в налоговой. Вот ответы эксперта Эльбы:


    Upwork - иностранная организация, не состоящая на учете в РФ.
    Таким образом, вы - принципал для организации, не состоящей на учете в РФ (посреднические услуги в электронной форме), поэтому
    - в день перечисления агентом (Upwork) денег клиентов (за вычетом комиссии), необходимо заплатить НДС (18% от суммы услуг агента);
    - в течение 5 дней с момента перевода денег составить счет-фактуру в разделе Документы, где
    - тип операции "Оплата услуг иностранных фирм, не состоящих на учете в России";
    - сумма : комиссия Upwork + 18% (это налоговая база);
    - НДС: НДС включен = 18/118*(комиссия + 18%) (это сумма НДС к уплате);
    - по итогам квартала до 25 числа сдать декларацию НДС, в Эльбе появится задача по формированию декларации.


    *в течение 5 дней с момента перевода денег* - тут наверное имеется ввиду перевод денег апворком тебе на аккаунт.


    Перечислять НДС налоговый агент (вы) обязан в момент произведения расчетов с нерезидентом (upwork), но поскольку в Эльбе пока нет возможности сформировать платежное поручение по НДС вне задачи, которая открывается только по итогам квартала. То такое платежное поручение необходимо формировать в интернет-банке, либо его можно подготовить на сайте налоговой https://service.nalog.ru/payment/payment.html


    Сейчас жду ответа от upwork по поводу, какую дату считать датой поступления выручки. От этого будет зависеть курс для перевода НДС в рубли (и, кстати, расчеты по УСН).

    UDP, Upwork ответил:

    To address your concern, your funds availability date is listed on the 1st column of your transactions history.


    По УСН важный момент, что надо создавать поступления самому:


    УСН учитываем полную сумму оплат клиентов, без вычета комиссии. Доход нужно учитывать по отчёту (реестру) агента, то есть учитывать его нужно именно на дату оплаты клиента, пока деньги ещё даже находятся на виртуальном счете. В Эльбе в момент поступления денежных средств на виртуальный счёт нужно создавать Поступления "по прочему" и учитывать эту сумму в налогах. При выводе денежных средств на расчетный счет повторно данную сумму в налогах УСН учитывать не нужно.


    Короче, получается, надо составлять счет-фактуруы всякий раз, когда снимается комиссия апворка (по сути каждую неделю, если почасовой контракт). По ним потом будет задача по отчетности в налоговую, но платить придется самому чз интернет банк или еще как.
    Ответ написан