Задать вопрос
  • Как убрать рекламу?

    vpetrov
    @vpetrov
    частный SEO-специалист
    Любой адблокер с возможностью настраивать списки блокировок. Я, к примеру, использую AdBlock. Доволен.
    Ответ написан
    Комментировать
  • Как заблокировать у пользователя ПК страницы поисковиков?

    opium
    @opium
    Просто люблю качественно работать
    На роутере блокируй — сложнее обойти чем PC-решения. Всё что на компе обходится DoH в браузере или просто сменой браузера.

    p.s. AdGuard Home умеет перехватывать DoH-запросы, если нужно серьёзнее
    Ответ написан
    2 комментария
  • Как заблокировать у пользователя ПК страницы поисковиков?

    @Apasnychel
    Смотри, если по честному пока ты не включешь секур Бут, не поставишь пароль на биос, и не в ведешь систему белых списков(именно белых, на уровне роутера) , именно белых, и на уровне ОС не запретишь юсб устройства, то твой ребенок жто обойдет. Проблема доверенного софта на недоверенном железе.

    Пума Тайланд верно написал что это надо делать на уровне роутера.
    Ответ написан
    Комментировать
  • Какое программное обеспечение для этого надо использовать для передачи файлов с чувствительными данными?


    Ответ "для безопасности" - это "спасибо, кэп", а ответ "чтобы не было утечки информации"

    1. В корпоративных чатах сообщения хранятся незашифрованными
    2. Администратор может прочитать сообщения любого сотрудника в пространстве (тоесть сотрудник с правами администратора в слаке считай что имеет доступ ко всем паролям, которые через него передаются)
    3. А ещё слак развернут не внутри защищенного контура компании, пароли попадают на сервера другой компании, которая не подконтрольна иб твоей компании.


    какие средства передачи данных эту утечку способны реально предотвратить.

    Можно зашифровать через pgp например или использовать централизованное хранилище паролей типа vault (в нём есть прикольная фича - wrap для одноразовых секретов).


    1. Передача .env-файлов и Docker-секрет файлов членам моей команды, когда мы что-то разрабатываем

    Каждому сотруднику генерировать и выдавать свой набор секретов.
    Это лучше, чем использовать общие секреты на всех.

    2. Передача заказчику базы данных паролей KeePass (.kbd-файла). Там могут быть пароли к VPS, парольные фразы к SSH-ключам и данные ко входа в разные приложения.

    База паролей keepass уже зашифрована. Отправьте её любым удобным способом, а мастер пароль - другим способом.
    В идеале пароль от кипасса через pgp зашифровать
    Ответ написан
    Комментировать
  • Будет ли корректно работать сортировка везде?

    opium
    @opium
    Просто люблю качественно работать
    в современных движках (ES2019+) по спеку работает: NaN из компаратора трактуется как 0, sort стабильный — элементы без position сохранят порядок. но это неявное поведение, а в старых окружениях может быть иначе. лучше явно:
    (a.position ?? Infinity) - (b.position ?? Infinity)
    Ответ написан
    3 комментария
  • Будет ли корректно работать сортировка везде?


    A negative value indicates that a should come before b.
    A positive value indicates that a should come after b.
    Zero or NaN indicates that a and b are considered equal.



    More formally, the comparator is expected to have the following properties, in order to ensure proper sort behavior:

    Pure: The comparator does not mutate the objects being compared or any external state. (This is important because there's no guarantee when and how the comparator will be called, so any particular call should not produce visible effects to the outside.)
    Stable: The comparator returns the same result with the same pair of input.
    Reflexive: compareFn(a, a) === 0.
    Anti-symmetric: compareFn(a, b) and compareFn(b, a) must both be 0 or have opposite signs.
    Transitive: If compareFn(a, b) and compareFn(b, c) are both positive, zero, or negative, then compareFn(a, c) has the same positivity as the previous two.


    Если слева, справа или с обоих сторон position будет undefined, то в результате будет NaN
    Ответ написан
    Комментировать
  • Какие есть RSS клиенты с уведомлением о новом контенте?

    opium
    @opium
    Просто люблю качественно работать
    Feedbro — расширение прямо для Chrome, есть уведомления. Или RSS Guard: open source, под Windows, парсер более гибкий.

    p.s. иногда проблема в самом фиде zakupki, не в клиенте. Попробуй добавить в другой ридер и посмотреть что будет
    Ответ написан
    7 комментариев
  • Хватит ли 750 БП?

    opium
    @opium
    Просто люблю качественно работать
    Нет, знакомый не прав. 7800x3d — ~120W, 5070ti — 300W, плата/оперативка/ссд ещё ~50W. Итого ~470W под нагрузкой, это 63% от 750W. Кстати PN750D — ATX 3.1 с нативным 12V-2x6, как раз заточен под 50-ю серию NVIDIA.
    Ответ написан
  • Хватит ли 750 БП?

    Wispik
    @Wispik
    5070ti потребляет 300вт. БП на 750 ей спокойно хватит
    Ответ написан
    Комментировать
  • Что значит бежевый цвет в хедере комментария?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Заметил что мои комментарии стали окрашиваться таким цветом
    Собственно так отмечаются ваши (то есть залогиненного пользователя) комментарии.
    8473bc7cc63b679185922b57e684f3ca.png
    Ответ написан
    3 комментария
  • Как запретить пользователю авторизацию через одноименного системного пользователя?

    opium
    @opium
    Просто люблю качественно работать
    Если нужно именно разделить пространства имён — в sssd.conf ставь use_fully_qualified_names = True. Тогда AD-юзер логинится как user@DOMAIN, а просто user — это строго локальный. Часто это и есть правильное решение.

    Если хочешь именно заблокировать локальный аккаунт — usermod -L имя отрубает пароль (но SSH-ключ всё равно сработает), а usermod --expiredate 1 имя истекает сам аккаунт полностью.

    По документации — sssd.io, там нормально всё разжёвано.
    Ответ написан
    4 комментария
  • Как построить строгий контроль траффика?

    opium
    @opium
    Просто люблю качественно работать
    попробуй OPNsense или pfSense — они именно под такую схему и сделаны. Ставишь в виртуалку, пробрасываешь Eth1 как WAN, Eth2 как LAN, и через вебку настраиваешь правила файрвола по source IP на LAN-интерфейсе. Хочешь — пускаешь устройство в инет, хочешь — нет. Намного нагляднее чем Kerio с IPFire.
    Ответ написан
    1 комментарий
  • Есть ли какие-нибудь готовые решения чтобы ограничить доверенный корневой центр сертификации одним доменом?

    Adamos
    @Adamos
    Для того, чтобы "зайти на сайт", на хрен не нужно устанавливать никакие левые сертификаты.
    63c5743616eff29e45070b10c284598e.png
    Ответ написан
    2 комментария
  • Есть ли какие-нибудь готовые решения чтобы ограничить доверенный корневой центр сертификации одним доменом?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    Нет. Архитектура такая. Ставишь FF (или любой другой, у которого свое хранилище сертификатов), ставишь туда сертификат от минцифры, оттуда ходишь куда надо. Куда не надо ходишь с другого браузера.

    Еще можно виртуалку поставить. Я так полагаю, скоро это будет популярным решением - vbox, в котором сертификат минцифры и всяческий "типо российский" софт. Оттуда ходим на авито, wb, озон, гу etc.

    Господи, до какого маразма мы докатились...
    Ответ написан
    6 комментариев
  • Стоит ли брать жесткий диск по уценке по причине сколов?

    Не стоит.

    А если чуть сложнее, то стоит, но относись к нему так, будто он в любой момент умрет, а все данные с него будут украдены в СЦ, когда понесешь сдавать по гарантии.

    Пихай его в RAID, включай шифрование, и держи в кладовке запасной.

    И прочитай внимательно условия возврата по гарантии, какие случаи гарантийные, а какие нет.
    Ответ написан
  • Как называются элементы CLI в NodeJS и какие их комбинации возможны?

    saboteur_kiev
    @saboteur_kiev
    software engineer
    command line interface уже давно выработал очень простой стандарт.

    Есть команда (внутренняя команда оболочки или внешняя утилита, вроде nodejs)
    Есть аргументы к команде
    Аргументы логически делятся на опции и параметры.

    Опции обычно начинаются с дефиса или двух (в POSIX стандарте один дефис для коротких опций, вроде -h, -e, два дефиса для длинных опций, вроде --help, --environment)
    Некоторые опции могут требовать параметр (--environment prod), некоторые нет.

    Параметры - это сами данные - названия файлов, устройств, другие данные в виде текста

    По стандарту POSIX короткие опции, которые не требуют дополнительного параметра, могут объединяться под одним дефисом ( пример: rm -rf )

    Список конкретных опций и параметров у каждой утилиты свой. Не все утилиты строго следуют POSIX, поэтому могут быть варианты. Для этого читай документацию конкретной утилиты.
    Таким образом твой вопрос относится не к nodejs, а к общим стандартам работы в командной строке.

    Ну и еще в CLI есть перенаправления, это отдельная лекция.
    Ответ написан
    1 комментарий
  • Как можно определить мёртв SSD или жив?

    Zettabyte
    @Zettabyte
    Проф. восстановление данных ▪ Вопрос? См. профиль
    Гарантия на диск ещё действует пару месяцев и мне непонятно, что им говорить. Так как по факту сейчас диск работает.

    Да, возможно, надёжнее было бы обратиться сразу.

    на флешках и SSD информация вечно храниться не может, но срок в 2.5 года кажется крайне малым

    Отнюдь. Для современного NVMe может оказаться, наоборот, слишком большим сроком.
    Ваше описание ошибок вполне подходит под "протухание данных".
    Корпоративные вендоры вообще пишут, что для гарантированной сохранности дольше, чем на три месяца не отключать.

    Ещё есть методы по выявлению недостатков?

    ССД вы форматировали, он пустой. Сделайте сначала полный тест записи (снова уничтожит данные), затем полный тест чтения в R.tester'е или подобной программе.
    Оптимально это делать после загрузки с другого диска и без посторонних процессов, так графики будут более наглядными.
    Ну и посмотрите нормально ли диск в нём отображается, всё ли в порядке в SMART (все функции под кнопкой "Toolbox).
    Ответ написан
    1 комментарий
  • Можно ли найти автора отзыва на Яндекс?

    Если ей реально выплатили не всю зарплату, то чего тогда бояться? Подавайте тогда ещё параллельно жалобу в роструд, заодно недостающую часть зп отсудите)

    А так вообще в интернете есть всякие серые способы покупки всякой информации о пользователях сервисов через недобросовестных сотрудников техподдержки.

    В теории за пару шагов и походов сначала в Яндекс, а потом к оператору или провайдеру вполне можно выяснить, но скорее всего это пугалка, чтобы удалили отзыв, иначе бы не комментарий бы писали, а сразу звонили вашей сестре.

    Но вообще это всё можно выяснить и без серых схем. Например компания может пожаловаться на сам яндекс, что он вот порочащие и неправдивые сведения распространяет или в полицию - а там уже разберутся: или сразу удалят отзыв или будут выяснять.

    Чтобы это была клевета - нужно ещё доказать, что сестра знала, что ей на самом деле выплатили всю зарплату, но решила соврать, чтобы испортить репутацию работодателя.
    А она вполне могла не знать, а добросовестно заблуждаться и верить, что ей должны были заплатить больше при увольнении, чем она получила.
    (не является юридической рекомендацией. Если сестра и правда наговаривает, то лучше будет удалить отзыв от греха подальше)
    Ответ написан
    4 комментария
  • Можно ли найти автора отзыва на Яндекс?

    @Drno
    на понт берут. могли бы доказать - уже бы в суде были

    пусть пишет в охрану труда, налоговую, на пикабу и всё форому о работе, что работодатель ушлёпок. при условии что она права конечно... а то можно влететь за клевету
    Ответ написан
    1 комментарий
  • DECT-трубки из 2000-х лучше SIP-телефонии?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    в одной организации, есть номер, а за номером 3-5 сотрудников
    За внутренним номером или за внешним? Если за внешним, то никаких проблем, на сервере (АТС, PBX) SIP-телефонии можно настроить нужную маршрутизацию вызовов и при приходе звонка на внешнюю линию вызывать внутренние в любом сочетании.

    подобное аналоговым DECT-телефонам у SIP-телефонии есть?

    Есть DECT-базы с поддержкой SIP. Встречал модели до восьми трубок и восьми SIP-аккаунтов с настройкой соответствия трубка-аккаунт для входящих и исходящих звонков.
    Ответ написан
    2 комментария