Задать вопрос
  • Default Deny в антивирусах от чего защищает сервер, а от чего нет?

    У вас каша в понимании терминологии.

    1. Default Deny / "Запрещено всё, что не разрешено" - это подход к формированию политик, а не средство защиты. Противоположность Default Allow.
    Сделать достаточную защиту можно при использовании любого подхода из этих двух, вопрос только в том, какой будет удобнее и уместнее в конкретной ситуации.

    2. "Уязвимость нулевого дня" - это только про момент раскрытия уязвимости и её исправления, но не про её характер.

    3. От ddos это точно защитит, если ты применишь Default Deny подход и запретишь ИС вообще любые способы общения с внешним миром - к тебе в дом не проберутся воры, если у тебя в доме нет дверей, окон, да и самого дома тоже.

    Или если доверенное ПО открывает зараженный файл то вредоносный код файла выполнится от имени доверенного ПО?

    Как настроишь, так и будет.
    Ответ написан
    Комментировать
  • Какой UI использует Telegram Web?

    Telegram Web есть две штуки:
    WebK и WebA и они сделаны на совсем разных технологиях. (Реакта нет ни там ни там, вопреки соседнему ответу)
    WebK: https://github.com/TelegramOrg/Telegram-web-k
    WebA (хз почему репозиторий называется web-z): https://github.com/TelegramOrg/Telegram-web-z

    И про используемые технологии и про бэк написано в ридми. (Как я понял, они напрямую с mtproto работают и промежуточный бэк, кроме серверов телеги, не нужен)
    Ответ написан
    Комментировать
  • Приложение ЯндексПро (навигатор для водителей) "жрёт" заряд батареи. Как побороть?

    Никак. Оно же постоянно обращается к gps, а он достаточно много батарейку жрёт.
    Просто держи телефон постоянно подключенным к зарядке (в машине же сидишь).
    Из того что я видел - всякие таксисты и курьеры часто для яндекс про заводят второй телефон
    Ответ написан
    Комментировать
  • Как назвать трейты для каналов?

    vabka
    @vabka Куратор тега Rust
    А нужен ли тут трейт для канала в принципе? В какой ситуации пользователь захочет его переопределить?
    Ответ написан
  • Чем отличается папка public от shared/assets/images?

    Попробую предположить, что в assets лежит то, что используется приложением (всякие иконки, иллюстрации итд), а в public - то что непосредственно приложением не используется, но необходимо для сайта.
    Ответ написан
    1 комментарий
  • Существует ли бесплатный PDF Editor (для работы с текстом, картинками, подписями и всем необходимым) на Ubuntu?

    Максимум что в pdf можно редактировать - это заполнять формы, если документ является формой.
    С этим справится любой браузер (мне Firefox нравится).

    А вот редактировать pdf-документ - это всё равно что редактировать уже напечатанную книгу. В pdf-файле легко может и не быть никакого текста, отдельных картинок и параграфов (и часто их и не будет), по тому любой "редактор" pdf по факту редактирует не исходный файл, а пытается его самыми разными способами (вплоть до OCR) распознать документ и перевести его в какой-то свой внутренний формат.

    Зная это, я могу предложить взять pandoc, перевести эти pdf-ки в какой-нибудь docx и его уже редактировать.
    Или попробовать разные офисные пакеты - в ms office был инструмент для импорта pdf, так что может и в каком-нибудь р7, wps, libre тоже будет в каком-то виде.
    Ответ написан
  • Обход передачи ложной информации от спутников GPS?

    Это не подобие глушилок, а глушилка и есть. Никак не обойти.
    Хотя может быть, если ты знаешь, где конкретно эта глушилка находится - может быть можно будет сделать такую антенну, которая не будет ловить сигнал от неё, но как такое можно сделать и возможно ли - я совсем не знаю.
    Ответ написан
    Комментировать
  • Какие можно посмотреть курсы/уроки по практике на rust?

    vabka
    @vabka Куратор тега Rust
    Оставлю шутки, про "выучил раст" в стороне и пойду по порядку, тем более что судя по недавним вопросам - заявление крайне смелое.

    0. По хорошему стоит подтянуть математику, тк она помогает абстрактно мыслить, а без этого в разработке будет крайне тяжело. (Опять же по соседним вопросам - математика не дотягивает даже до 9 класса мбоу сош).
    В принципе на этом моменте тебе больше не нужно будет задавать подобные вопросы.

    1. Проверь, что ты действительно прочитал хотябы растбук и понял его.

    2. Определись с тем, что ты будешь делать.
    Смотри что тебе больше нравится в индустрии и тем, где тебе будет приемлимо заработать. Тут решишь, что тебе приятнее - крипта, фриланс, свой какой-то мини бизнес, или найм в какую-то крупную компанию.

    3. Найди библиотеки, фреймворки для этого. Читай документацию, смотри примеры, делай какой-нибудь личный проект для практики. Сделай до завершённого состояния.

    4. На этом шаге можно уже смело пытаться заработать в п2

    Всё очень абстрактно, тк сильно зависит от того, что ты сам хочешь.
    В принципе за пару лет вполне реально управиться.

    PS: в последнее время мне нравятся видосы decrusting ... от чела https://youtube.com/@jonhoo?si=9VbtXlH4dgdCrwQ-
    Три часа непрерывного разбора всех абстракций какой-то библиотеки
    Ответ написан
    Комментировать
  • Есть ли декстопная альтернатива для onlinetimer.ru?

    Часы в винде не подходят? Там есть таймер и помидорка
    Ответ написан
    2 комментария
  • Как автоматически загрузить документы на сайт, используя selenium или что-то похожее?

    selenium везде кидает свои исключения и я не не знаю как их правильно обрабатывать, когда мне просто например нужно нажать на кнопку, если не получилось, то пробовать пока не получится.

    1. Я бы сейчас вместо селениума лучше бы взял playwright - у него API гораздо удобнее в плане всяких ожиданий
    2. thread.sleep использовать для этого - это неправильное решение. Нужно ожидать появления/исчезновения элементов по селектору
    3. Если хочешь, чтобы тебе помогли с исключениями - лучше бы их текст сюда скинуть тогда.
    Ответ написан
    3 комментария
  • Как рассчитать площадь и вес основания светильника в виде вертикальной палки, чтобы был устойчив?

    Нужно найти центр массы. При наклонах - центр массы должен оставаться с "внутренней" стороны опоры.
    Нужно чтобы сила притяжения отклоняла всю лампу в сторону устойчивого положения.

    Отсюда и две перемерные
    1. высота центра массы (тк мы врядли будем асимметричную конструкцию делать)

    2. Диаметр опоры.

    Точное уравнение тут не подскажу, но рисунок вот такой получается:
    r - радиус опоры
    a - проекция центра масс
    b - точка опоры
    h - высота центра массы
    66e3d52e7fda9436612719.jpeg
    Пока a < b - конструкция будет стабильная.

    Как найти h - это отдельная тема, но в принципе не должно быть сильно сложным благодаря симметричности - у двух деталей он будет в центре и надо найти, где он будет у лампы целиком
    Ответ написан
    5 комментариев
  • Можно ли использовать dll в Ubuntu?

    Сделать программу для windows, которая будет обращаться к этой DLL и попробовать запустить её через wine. Иначе скорее всего никак.
    Ответ написан
    Комментировать
  • Получение копии записи с модифицированными полями?

    Да, проблемы с отступами, их не хватает.
    Райдер вроде умеет их автоматически править в очевидных случаях (кнопку не помню)
    Ответ написан
    Комментировать
  • Как переменную string преобразовать в List в C#?

    var str = "a b c";
    var list = str.Split(' ').ToList();

    А вот почему юнити зависает - надо смотреть на код целиком.
    То что написано в вопросе не является валидным C#-кодом в принципе.
    Ответ написан
    Комментировать
  • Насколько безопасно использовать GoodbyeDPI?

    Думаю, тут лучше всего процитировать автора

    Я бы не стал устанавливать GoodbyeDPI на серьёзную машину, на которой множество конфиденциальных данных, особенно на рабочий компьютер/ноутбук с доступом в корпоративную сеть. Причин несколько:

    Я не профессиональный программист вообще и на C в частности;
    • Код использует UB и математику с указателями, потому что в C иначе не получается — куча пространства для ошибок;
    • Программа не проходила аудита кода даже моими глазами;
    • Драйвер WinDivert не проходил аудита кода и периодически вызывает несовместимости с другими драйверами с BSOD'ами (даже если ошибка не непосредственно в WinDivert).
    • Программа была написана по приколу, чтобы потренироваться в фильтрации пакетов на Windows. Я не пользуюсь Windows чёртову дюжину лет. Иными словами, я очень нерегулярно сам использую GoodbyeDPI.

    Что может произойти?
    • В программе найдут уязвимость, связанную с обработкой данных в пакете, с переполнением буфера, с возможностью эксплуатации на стороне сервера ⇒ вам прогрузят код с привилегиями SYSTEM, украдут все данные и заразят компьютер.
    • В драйвере WinDivert найдут аналогичную уязвимость ⇒ вам прогрузят код с привилегиями ядра, украдут все данные и заразят компьютер потенциально так, что антивирусы не обнаружат заражение.

    Это всё применимо к совершенно любой программе в целом, но к GoodbyeDPI в этом плане стоит относиться особенно настороженно, т.к. и сама программа, и драйвер запущены с максимальными привилегиями, а код и того, и другого написан любителями.
    До сих пор периодически пишут об ошибках запуска на необновленных Windows 7 c MS17-010, на таких системах потенциальные проблемы от GoodbyeDPI вообще не имеют никакого значения — вас куда быстрее проэксплуатируют через другой десяток уязвимостей :D

    ValdikSS
    https://ru.stackoverflow.com/questions/1589764/Без...
    Ответ написан
    3 комментария
  • Существуют ли нейросети для оценки дизайна сайта и его улучшения?

    vabka
    @vabka Куратор тега Веб-разработка
    Chatgpt4 умеет распознавать картинки, но дельных советов он не даст, так как нюансов очень много и нужно иметь контекст проекта, чтобы оценить качество.

    Я буду очень удивлён, если ошибся
    Ответ написан
    Комментировать
  • Что делать если Visual Studio не поддерживает виндовс 8.1?

    Раз для C#, то посмотри в сторону Rider или VS Code.
    Ну или подумай над вариантом перейти на win 10 / 11
    Ну или торренты
    Ответ написан
  • Каких образом происходит быстрая авторизация при покупке через POS терминал?

    Есть требования по скорости авторизации операции и они достаточно строгие.
    Мелкие банки часто не сами пишут код, а берут готовые системы.

    Пытался найти информацию, но ни статей НСПК, ни статей банков.

    Потому что NDA.
    Хотя вроде какие-то технические бюллетени в открытом доступе лежат.
    В общем, как так получилось организовать подобный процесс, обеспечив минимальную скорость авторизации покупки не смотря на размер эмитетна и эквайера?

    А это тут не влияет. Мелкий и молодой банк тут даже преимущество имеет изначально, благодаря использованию более свежих технологий.
    Ответ написан