• Вероятность malware в дейли апдейтах open-source и что делать?

    firedragon
    @firedragon
    Не джун-мидл-сеньор, а трус-балбес-бывалый.
    да бог ты мой индусы этой фигней не занимаются, они рушат системы просто так.

    Создайте политику для обновлений, подопытные, пользователи, критические сервисы
    Ответ написан
    1 комментарий
  • Как правильно использовать открытый ключ блокчейна ДЭГ 2021?

    rutsh
    @rutsh
    Тут скорее авторы пассажа не до конца разбираются в ситуации.
    На самом деле голоса пользователей в данных ДЭГ расшифровываются посредством приватного ключа, который был выложен в открытый доступ по окончании голосования.
    При голосовании нужно учесть еще один момент. - различных голосов конечное количество и если использовать обычную схему шифрования с открытым/закрытым ключами, то можно будет просто статистическим анализом в процессе голосования разобрать текущие итоги, что запрещено законодательством. Потому в ДЭГ используются дополнительные уловки с использованием публичного ключа пользователя и случайной nonce добавки.
    Процедуру расшифровки уже многие выложили в открытый доступ, можешь посмотреть на её реализацию здесь, например, - https://github.com/heni/moscow2021-evoting/blob/ma...
    Ответ написан
    Комментировать
  • Покритикуете верстку?

    @Qualiant
    Не буду ничего говорить по реализации, так как не шарю во фронте. Скажу как пользователь.

    "Закажите сейчас по акции" - в этом блоке отступы между абзацами бы побольше.

    Анимация кнопки "заказать со скидкой" почему-то работает в обратную сторону. Кнопка должна наживаться, а не подскакивать. Не говоря уже о том, что я ничего не нажимал, но анимация намекает. Лучше просто подсвечивать другим цветом при наведении.

    Визуальная правая граница верхнего блока ссылок (где "Оплата и доставка") не совпадает с белым блоком. Нужно чтобы они были ровно.

    Есть понятие о максимально комфортной ширине контента. Чтобы его можно было читать, не мотая головой. Я бы ограничил толщину контента второго, третьего и четвёртого блоков до 1200 пикселей.
    Ответ написан
    7 комментариев
  • Как сверстать такое?

    profesor08
    @profesor08 Куратор тега CSS
    Порежь чувака. И расположи половинки как нужно, используй z-index чтоб перекрыть верхний бордер.
    Ответ написан
    Комментировать
  • Как сверстать такое?

    LenovoId
    @LenovoId
    svg, css,js
    Поясню
    Есть родительский элемент
    Есть два внутренних элемента

    У родителя нету нижнего border'а его мы формируем за счёт псевдоэлемента - если бордер 4px то и высота after тоже 4px

    Ответ написан
    Комментировать
  • И снова этот WhatsApp... Запустить любым способом или оптимальный вариант запуска бота для личного пользования?

    gbg
    @gbg
    Любые ответы на любые вопросы
    Хэло! Это Линус Торвальдс и я произношу "WhatsApp" как "Telegram"

    Серьезно нафига заниматься колхозингом, когда есть специально предназначенное для этого решение великолепного качества.

    Минимальный андроид для линукса называется Шашлык

    Оболочка для его работы не нужна, нужен X - сервер, в качестве него может выступать xvfb.
    Ответ написан
    3 комментария
  • Как сортировать RGB цвета?

    Moskus
    @Moskus
    Например, можно конвертировать их в цветовое пространство HSL, а далее, сортировать по оттенку (Hue), внутри него - по насыщенности (Saturation) и яркости (Lightness).
    Сортировка по значениям R,G,B даст весьма странный результат, как вы, вероятно, уже заметили.
    Ответ написан
    Комментировать
  • Какой хороший курс по Photoshop для начинающего?

    Kadzi
    @Kadzi
    Ом
    В моем ответе подбор всех нужных ссылок, в том числе для старта:

    Решение вопроса

    p.s посмотри все ответы и сразу начинай работать в Figma
    Ответ написан
    6 комментариев
  • Существует ли Toster API?

    DarkMode
    @DarkMode
    Made out of meat.
    2018 год 5 мая , прошло 2 месяца с тех пор как из api Q&A сайта (англоязычного ) сделали
    инструмент
    для более удобного поиска .
    UP!!!!
    Ответ написан
    1 комментарий
  • Как называется этот видеопереход?

    nidalee
    @nidalee
    В Adobe Premiere называется Split, входит в категорию Slide.
    Скачайте пробную версию и попробуйте. А за 7 дней наверное успеете сделать все, что хотели.
    Ответ написан
    1 комментарий
  • Как найти текст в архиве текстовых файлов (zip) в mail.ru письме?

    Поиска по содержимому архивов нет. Вручную просмотреть содержимое архивов без загрузки можно - Файлы / в поиске указать ZIP / выбрать ZIP-файл
    будет показано его содержимое.
    Ответ написан
    1 комментарий
  • Как измерить радиус закругления растрированного скругленного прямоугольника?

    pozZzitiv
    @pozZzitiv Куратор тега Adobe Photoshop
    Дизайнер и перфекционист
    Если вам всегда попадаются растрированные слои, то продолжайте подбирать располагая объект сверху. Других способов нет.

    UPD Для ускорения, можно пользоваться не фигурами, а круглым выделением (поставил курсор в угол, где была бы точка при прямом угле и ведешь с зажатым Шифтом по диагонали). Пиксели показаны сразу, делишь диаметр на 2 и получаешь радиус, потом внимаешь выделение горячей клавишей и все.

    У векторных форм радиус можно посмотреть в панели Properties или в верхней панели как на скриншоте у Антона Ф.
    Ответ написан
    3 комментария
  • Upnp консольный клиент для линкс?

    @Aves
    Ответ написан
    Комментировать
  • Как добавить драйвера x64 win7/8 для доступа клиентов с win 7-8-10 r принтеру расшаренному на XP?

    maximmalypko
    @maximmalypko
    Начинающий веб-программист
    Правильно понял, что у Вас дров в чистом виде нет? Если дров нет, а есть инстоляторы, я бы посоветовал подключить принтер локально к компам с 7-кой, 8-кой и т.д. после чего вернуть его на ХП, и уже подключаться к расшареному принтеру. В этот момент дрова будут в системе и не потребуется их тянуть с ХП. (мне такой вариант помогал не раз).
    Ответ написан
    7 комментариев
  • Какие задачи нужно уметь выполнять на JS начинающему?

    copist
    @copist
    Empower people to give
    Какие задачи нужно уметь решать на чистом JS, перед тем как переходить к изучению библиотек и фреймворков?


    Кроме синтаксических конструкций, математических и логических выражений, нужно знать:
    • Область видимости переменных
    • Замыкания
    • Объектно-ориентированное программирование, в частности наследование через прототипы
    • Шаблон проектирования "модуль"
    • Операции над DOM
    • Понимание принципов событийно-ориентированного программирования
    Важно - нужно знать, откуда копипастить.
    Тебе нужно быть очень хорошо знакомым с одной-двумя-тремя популярными библиотеками на JavaScript. В идеале ты должен иметь представление о том, что определённый класс задач может быть решен с помощью определённых библиотек, хотя бы одной, но такие знания приходят с практикой. Вообще ты должен быть знаком с ними так близко, чтобы помнить, в какой части мануала по библиотеке можно найти описание форматов входных данных нужной тебе функции и какой будет результат, чтобы скопировать и вставить в свой код, а потом поправить, чтобы работало.

    Важно - инструменты программиста JavaScript
    У тебя должен быть удобный инструмент для разработки (IDE, Integrated Development Environment), чтобы он тебе подсвечивал код (syntax highlight) и подсказывал о синтаксических ошибках (syntax check), о формальных параметрах функций (type hinting), о стиле кодирования (code style), помогал писать код (live templates).
    Ты должен знать, как отлаживать скрипты в популярных браузерах (Firebug, Chrome Developer Tools и другое). Что такое точки останова, как управлять исполнением во время останова, как посмотреть и поменять содержимое переменных, как настроить останов по условию.

    Хотелось бы узнать что это за задачи(упомянутые вами 80%)


    Реальные задачи джунов:
    1. Возьми из сборника задач по javascript любой скрипт случайно и вслух расскажи, что он делает.
      Важно - читать и понимать чужой код намного важнее, чем писать свой. И на работе тебе это приддётся делать чаще, чем ты думаешь. Чтобы подключить к своему проекту чужую JS либу, нужно понимать что она делает, как она конфигурируется, как управлять её поведением. Скажу точно, что написать свой скрипт, который строит графики, намного сложнее, чем понять, как настраивается highcharts.

    2. Напиши скрипт на JS, который в заданном тексте удалит один или два символа, выбранных случайно
      1. Усложнение: удалять можно только буквы в словах, а знаки пунктуации и цифры удалять нельзя
      2. Усложнение: принять, что этот текст является программной на Javascript, удалить одну-две команды JS, но только если они не в строковых литерах (break как команду удалить можно, а в строке "break my heart" нельзя)
      3. Усложнение: воспользуйся этим скриптом и "попорти" код какого-нибудь другого скрипта на Javascript, а потом отладь, найди ошибку и восстанови работоспособность
      Важно - этим обычно все и занимаются - ищут баги. Только в реальной жизни они и без этого скрипта появляются. И не по одному, а прям пачками.

    3. На страницу HTML нужно встроить график курса доллара по отношению к рублю. Формат входного массива значений курса определи сам, исходя из своего скрипта для построения графиков.
      1. Усложнение: на одном графике должны быть два курса, по разным шкалам. Наприме, курс доллара к евро и курс юаня к рублю
      2. Усложнение: первоначально график вывести в детализации по месяцам, но чтобы можно было "приблизить" (drilldown) детализацию до дней
      3. Усложнение: первоначально график вывести текущем месяце, но чтобы можно было загрузить данные для предыдущего месяца без перезагрузки страницы (AJAX)

    4. При клике по картинкам, вставленным в текст HTML, показывать всплывающее окно для просмотра увеличенной картинки.
      1. Усложнение: в всплывающем окне сделать навигацию по картинкам, вперёд/назад и к нужной картинке
      2. Усложнение: в всплывающем окне вместо картинки показать видео-ролик с Youtube
      3. Усложнение: в всплывающем окне показать текст HTML

    5. По клику на кнопку "Click me" показать всплывающую форму.
      1. Усложнение: реализовать проверку данных на корректность перед отправкой формы (непустое значение, минимальное количество символов, максимальное количество символов, минимальное числовое значение, максимальное числовое значение)
      2. Усложнение: если в значении текстового поля встретилась гиперссылка, то считать её за 22 символа при любой длине этой ссылки (как в твитере)
      3. Усложнение: реализовать отправку формы на сервер через AJAX, без перезагрузки страницы
      4. Усложнение: саму форму в виде HTML загрузить с сервера через AJAX, в момент клика по кнопке "Click me", правила проверок данных должны как-нибудь "извлечься" из самой загруженной формы, например из аттрибутов полей ввода

    6. К форме ввода данных на поле ввода даты "навешать" всплывающий календарь для выбора даты.
      1. Усложнение: сделать форму календаря мультиязычной. Хотя бы через настройки на том же JavaScript
      2. Усложнение: сделать так, чтобы с помощью календаря можно было выбрать диапазон дат, чтобы она была привязана к двум полям формы "дата начала" и "дата окончания", и чтобы значение в поле "дата начала" обязательно была меньше чем в поле "дата окончания"
      3. Усложнение: сделать так, чтобы с помощью в календаре можно было видно визуально этот диапазон
      4. Усложнение: диапазон может быть открытым, но не пустым, то есть пользователь должен задать хотя бы дату начала или дату окончания.

    7. Сделать пред-просмотр веб-страницы HTML с разными темами. Тему страницы выбирать через селектор на javascript, а показывать в фрейме.
      1. Усложнение: сделать селектор "тип устройства", чтобы менять размер фрейма (например, "iPhone 5c 1136x640") и "чекбокс" для смены ориентации страницы "горизонтальная" или "вертикальная" (соответственно 1136x640 или 640x1136)
      2. Усложнение: в селекторе тем предусмотреть поиск тем по подстроке, и аналогично поиск устройств по части названия (авто-дополнение, auto-complete)
      3. Усложнение: тема страницы должна меняться без перезагрузки фрейма



    Задачи повышенной сложности, исходя из личного интереса
    1. Реализовать форму для многошагового мастера: форма должна состоять из нескольких страниц (шагов), пользователь может переключать страницы через какие-нибудь элементы управления "вперёд/назад" или "перейти на страницу".
      1. Усложнение: реализовать функциональную связь значений, когда некоторые данные зависят друг от друга (ввёл число в поле "количество" и в поле "сумма" значение пересчиталось)
      2. Усложение: доступность некоторых полей ввода должна зависеть от данных (например, если указал "есть личный самолёт", то значит можно ввести "марка самолёта")
      3. Усложение: видимость некоторых страниц должна зависеть от данных из предыдущих страниц (например, если указал "есть личный самолёт", значит появилась страница "ТТХ самолёта"; иначе страница должна скрыться)

    2. Реализовать однопользовательскую браузерную игру "змейка", "тетрис", "найди пару"
    3. Реализовать многопользовательскую браузерную игру "крестики-нолики", "морской бой" на два игрока в режиме "hot seat"
      1. Усложнение: два игрока на разных компьютерах, ходы передаются по websocket
      2. Усложнение: ограничение на ожидания окончания хода 15 секунд, по окончании ожидания автоматически делается случайный ход

    4. Реализовать todo-list. Пользователь вводит список, затем он превращается в строки с "чек-боксами". Когда "чекбокс" включен, строка зачёркивается.
      1. Усложнение: пользователь может переименовывать, удалять, добавлять строки
      2. Усложнение: список хранить в localStorage браузера, чтобы при перезагрузке страницы он восстанавливался
      3. Усложнение: пользователь может иметь несколько независимых списков todo

    5. Реализовать простой графический редактор. Пусть рисуется точка в месте, где пользователь кликнул.
      1. Усложнение: добавить переключатель режимов "точка"/"линия", в режиме "линия" рисуются линии между двумя последовательно кликнутыми точками
      2. Усложнение: можно менять толщину, цвет линий, размер точек
      3. Усложнение: последовательность кликов можно воспроизвести ещё раз с самого начала, равномерно или с реальной задержкой между кликами, с обычной скоростью или ускоренно
      4. Усложнение: можно выгрузить получившийся рисунок в формате PNG или SVG, причём SVG c анимацией воспроизведения



    Можно использовать любую существующую библиотеку.
    Например,
    для построения графиков www.highcharts.com
    для загрузки и передачи данных через AJAX: jquery.com + что-нибудь на сервере
    для всплывающих диалогов с картиками, видео и формами: fancyapps.com/fancybox и https://jqueryui.com/dialog/
    для валидации форм rickharrison.github.io/validate.js
    для календаря https://jqueryui.com/datepicker/
    для автодополнения https://jqueryui.com/autocomplete/
    для передачи данных между несколькими пользователями socket.io или обычный AJAX
    Ответ написан
    16 комментариев
  • Как лучше обеспечить защиту SSH от брутфорса?

    DevMan
    @DevMan
    - использовать ключи, пароли отключить
    - port knocking
    - fail2ban
    Ответ написан
    Комментировать
  • Есть ли правила оформления и образцы PSD для верстки сайтов?

    agmegadeth
    @agmegadeth
    Веб-разработчик в дизайн студии
    DPI не должен иметь значение - все размеры должны быть в пикселях.
    Стандартов по наименованию нет - по мне так это и не обязательно прям каждый слой называть. Я как верстальщик все равно тыкаю выделением в нужный объект и слой у меня выделяется, на его название мне пофиг. Главное, чтобы один объект не был раскидан по нескольким слоям, если того не требует анимация или что-то еще. Допустим статичный фон должен быть одним слоем (возможно с параметрами слоя), но не со всякими коректирующими слоями, масками и т.д.

    Про пагинацию - если макет на каждой странице отличается друг от друга (что уже плохо само по себе), то да - рисовать для каждой страницы отдельный макет. Либо же, если позволяет дизайн, скрытым слоем (группой слоев) указывать различия дизайна для разных страниц. В любом случае верстальщику должно быть понятно куда что вставлять.
    Ответ написан
    Комментировать