Задать вопрос
  • Что может случиться после перехода по вредоносной ссылке?

    @rPman
    * деанонимизация, как минимум сайт узнает ваш ip адрес (а из него примерные географические координаты), очень часто об этом забывают пользователи telegram и других анонимных чатов
    * спам через уведомления, сайты запрашивают разрешение на прием уведомлений (иногда циклически, пока не нажмешь да) и через некоторое время у вас будут всплывающие окна с картинками (реклама)
    * атака уязвимых веб сервисов где вы авторизованы - click jacking (вслепую заставлять нажимать кнопки на авторизованном сайте, рисуя его со 100% прозрачностью в iframe, пододвигая под курсор пользователя), cross site scripting (выполнять действия на сайтах вызывая напрямую там запросы)
    * есть опасность доступа к буферу обмена, дело в том что по стандарту, браузер не имеет прямого доступа к буферу, пока пользователь не совершит действие на сайте (клик мышкой), заставить пользователя это сделать не сложно, а содержимое буфера будет у злонамеренного сайта, а что там у вас в буфере бывает - иногда очень интересно
    * фишинг - подсовывать визуальную копию других сервисов, требовать авторизацию и таким образом выуживать логин пароль
    * многие люди разрешают (поведение браузеров по умолчанию) автоматическую загрузку файлов в каталог загрузки, злонамеренный сайт может подсунуть туда легитимное приложение, зараженное трояном, в надежде что пользователь когда-нибудь запустит его, увидев в папке загрузки (там всегда бардак и никто не запоминает откуда что скачали), на самом деле это одно из самых опасных действий, так как переводит операции из браузерной песочницы в операционную систему, а там уязвимости опаснее
    ...
    Ответ написан
    1 комментарий
  • Как понять блокчейн?

    @rPman
    Единственное что важно и что имеет смысл понимать
    - это консенсус, позволяющий обычный тупой блокчейн (последовательную цепочку данных), сделать доказуемо не перезаписываемым, без наличия центрального доверенного

    т.е. буквально все остальное вытекает из возможности существования такой цепочки, такого алгоритма, с помощью которого можно группе не доверяющих, финансово заинтересованных к обману друг друга, людей, сохранять данные о своих действиях.

    Уже начиная от сюда - создана криптовалюта (и не одна, но имеет смысл только биткоин, почему - ниже), в которой с помощью блокчейна и надежного PoW консенсуса, создана 'амбарная книга' где записываются транзакции буквально 'кто кому сколько перевел монет' и все могут доверять этим записям при условии ограничений консенсуса (в случае с PoW это атака 50%+1 и возможность подобрать такое количество подтверждений от циркулирующих сумм, при котором этой атакой можно пренебречь)

    Само собой этим не обязательно ограничиваться, задач, для которых возможность работать без доверительного центра можно придумать огромное количество, и их придумали, правда полезных на практике из всего многообразия совсем совсем мало (я даже на вскидку и не перечислю ничего кроме собственно функции денег и коллективного управления на основе мультиподписей,.. ну может еще голосования).

    Так как сама концепция независимости от центра подавляющему большинству населению сложнопонятна, этим пользуются для того чтобы пускать пыль в глаза большинству.

    Сначала создавались криптовалюты, как копирующие bitcoin так и реализация с нуля с необычным функционалом и концепцией, эксперименты с альтернативными консенсусами и прочим,.. которые показали что самого по себе консенсуса недостаточно для обеспечения надежного функционирования системы, нужны еще такие вещи как качественное первоначальное распределение ценности (монет блокчейна, если грубо) и наличие независимых разработчиков, более чем одна команда, грамотное управление и воля участников к поддержанию системы на плаву. Требование про разработчиков очень философское и есть куча примеров когда вне зависимости от консенсуса, главные разработчики, владельцы основного объема ценностей были связаны/созависимы, и были способны уничтожить полезный проект (например что произошло с bitshares, если что это показало на сколько PoS консенсус уязвим).

    Затем, осознав что большинству технические и философские концепции по барабану, буквально до лампочки, разработчики стали создавать проекты на уже работающих блокчейнах (на чем поднялся ethereum), весь смысл которых в конечном счете стал сводиться к иконке, названию и бирже, согласившейся залистить этот шлак у себя на площадке (один из заработков бирж - брать приличное вознаграждение за это).

    Логичное продолжение развитие концепции этой трио, появляется контракт (алгоритм) на блокчейне - NFT, который фактически это и представляет - иконка (картинка), название и биржа (контракт позволяет торговать и назначать и распределять комиссию за торговлю), который успешно реализован сразу на нескольких блокчейнах.

    Вся околофилософская мишура, которой пичкают неофитов - это полный бред, который не выдерживает простейшего логического анализа. Главная цель основной массы криптопроектов в криптоэкономике - отъем денег у населения. Основной способ заработка на NFT это либо комиссионные сборы (этим занимаются централизованные площадки, продвигающие NFT проекты авторов, т.е. маркетинг) либо симуляция торговли, когда автор покупает сам у себя свой же товар - показывая фейковую заинтересованность им (ничего нового не изобрели и этим давно занимаются и до смартконтрактов как биржи так и сами авторы криптопроектов). И конечно отмывка денег, буквально - обеление серых финансов, когда ценность генерируется из ничего, это просто повод показать что деньги получены с продажи вот этих произведений искусств, что давно используется в большом мире денег,.. ничего нового.

    p.s. почему только bitcoin? потому что только в нем распределение богатств заметно равномерный (индекс джини), только его консенсус подкреплен огромными финансовыми вливаниями в оборудование для майнинга (очень дорогая атака) и огромное комьюнити независимых разработчиков (правда тут есть куча мест для слабости проекта, но по сравнению с другими - bitcoin выглядит как самый защищенный).
    Остальные проекты создаются не с целью привнести что либо полезное миру, а с целью собрать денег, либо как сбор средств на разработку (ICO или комиссия в блокчейне), а когда консенсус основывается буквально на объеме денег (чистый PoS), то сам факт того что основные деньги проекта сосредоточены у кого то одного (создателя или олигополии инвесторов как это сделано в EOS, точнее dPoS проектах) полностью обнуляет любую защиту.

    p.p.s. меня заинтересовал единственный альтернативный консенсус - proof of identity (сейчас это idena.io - примерно 2к-3к нод, 7к..14к 'майнеров' и количество растет ~10% в месяц , для молодого слабого проекта это чудо в криптоэкономике), основная беда большинства не PoW - возможность атаки количеством нод или деньгами, но тут одна идентити = один человек (ну ок, две - это норма), это гарантирует консенсус, а опасность сбора фермы рабов для атаки на проект усложняется низкой стоимостью монеты, т.е. как это не парадоксально, пока доходы майнеров тут будут низкими - консенсус будет надежным

    т.е. создавать проекты на основе блокчейна с консенсусом PoI - надежно, но вот ставить проект в финансовую зависимость от его монеты - уже опасно.

    хех, надо бы это оформить в виде статьи на хабр и отправлять народ туда
    Ответ написан
    3 комментария
  • Как на компе с виндой набивать голосом текст на русском языке, с качеством не хуже чем у клавиатуры gboard для Android?

    @rPman
    win11 - в любом поле ввода работает win+H, работает только онлайн, как и все в win11 (я не шучу, даже поиск по компьютеру адекватно не работает, даже проводник лезет куда то, и это еще онлайн аккаунт не создан)

    Если все еще интересно онлайн и есть понимание что диктовка текста это не просто надиктовал и получил слово в слово, вот посмотри этот проект (это первое что нагуглил но видео мне понравилось их)

    оффлайн есть утилиты на базе openai whisper или на базе vosk-api, точно помню была mozilla deep speech, на базе sapi было тьма утилит но из-за плохой реализации распознавания русского не прижилось.

    Красиво что бы нажал и все летает я не видел, полагаю проблема тут в том что никто за это платить не будет (компании типа microsoft/google да и тот же яндекс могут себе позволить тырить информацию у пользователя и монетизировать таким образом эти разработки) а за бесплатно получай сырые opensource примеры (видосиков полно) которые уже что бы запустить нужно промучиться прилично, а уж функционал маловат.

    Найдешь что то интересное, тут отпишись.
    Ответ написан
    7 комментариев
  • Как протестировать софт на Win11?

    VIRUSMOBIL
    @VIRUSMOBIL
    Самый нормальный вариант это запустить и отладить на виртуалке.
    Лень не должно быть, ибо альтернативы потратят по итогу большее время.
    Ответ написан
    Комментировать
  • Как протестировать софт на Win11?

    BasiC2k
    @BasiC2k
    .NET developer (open to job offers)
    Если у Вас Win 11 и Вы не хотите "загадить" основную ОС, то можете запускать программы в "пеосчнице".
    Ответ написан
    1 комментарий
  • Как протестировать софт на Win11?

    Adamos
    @Adamos
    M$ предлагала готовые образы ВМ со свежими виндами, как раз для тестирования.
    Последние полгода пишут, что загрузки недоступны, но на каких-нибудь торрентах такие образы еще вполне могут валяться, типа такого: https://archive.org/details/windows-11-pro_202208
    Ответ написан
    Комментировать
  • Насколько хороша Cortana встроенная в Win11 для распознавания русской речи?

    Нет в Windows 11 больше никакой кортаны, а когда была - русский язык она не поддерживала, ни на win8, ни на win10
    https://support.microsoft.com/en-us/topic/end-of-s...

    Есть voice access, но он также не поддерживает русский язык, совсем (предлагает использовать английский, пока не появится поддержка русского)
    https://support.microsoft.com/en-us/topic/use-voic...


    Voice access is currently available in the following languages and dialects: English–US, English–UK, English–India, English–New Zealand, English–Canada, English–Australia, Spanish–Spain, Spanish–Mexico, German–Germany, French–France, and French–Canada.

    Поддерживается только Английский, Испанский, Немецкий, Французский.
    Ответ написан
    6 комментариев
  • Какой VPN клиент для android дает включать доступ через впн только к определенным приложениям?

    @apppostol
    v2rayNG умеет отдельные приложения пускать. Тупо галочки ставите на нужных приложениях, и все.
    Hiddify так же умеет в раздельное проксирование приложений.
    Все эти протоколы они поддерживают.
    Ответ написан
    Комментировать
  • Nginx + certbot: как переместить один из поддоменов на другой сервер?

    1. на старом сервере все работает.
    2. Копируешь сайт а.site.ru на новый сервер
    3. копируешь СГЕНЕРЕНЫЕ ключи туда -же и включаешь их в nginx
    у себя на компьютере в .host файл вписываешь "1.1.1.1 a.site.ru" - где 1.1.1.1 -это новый айпи
    Перезапускаешь браузер на компе поключаешься првоеряешь сайт.
    После этого переписываешь А запись и удаляешь запись из host
    Как запись переехала, гневишь сертификат уже локально.
    Соответственно ставишь certbot letsencrypt через apt или что там у тебя ( ВАЖНО при тестах создани ключа добавляй --dry-run" и как только видеш что все сработало убираешь тесовый режим и гневишь уже реально сертификат ( так он не тратит 5 попыток в день)
    ВСЕ. указывая только домен a.site.ru www.a.site.ru
    ну или создаешь wildcard сертификат и юзаешь его и там и там.

    Как вариант поставь веб панель дабы они ставятся с 1 клик и бесплатные ( только на чистую ОС)
    ispconfig3
    aapanel только английский
    vestacp
    brainycp русский проприетарный но бесплатный
    И там уже создаешь сайт и галочкой создать сертификат.

    aapanel-letsencrypt-3.jpg.webp
    Ответ написан
    Комментировать