Задать вопрос
  • Если указать шрифт в коде сайта, не загружая его, то лицензия не требуется?

    Считайте, что указание наименования шрифта - это как рецепт на сайте.

    Если в рецепте написано, что для выпечки пирожка требуется взять 100 грамм муки высшего сорта (Arial), это не значит, что вы передаёте читателю эту муку, которую вы где-то украли.

    Купить, украсть или отобрать у кого-то реальную физическую муку - это уже дело читателя. К тому же вы в своём рецепте даже пишете, что если у вас нет муки высшего сорта, то вы можете взять и любую муку другого сорта (sans-serif), а не красть Arial
    Ответ написан
    Комментировать
  • Есть ли смысл переносить систему Windows с ssd формата sata на ssd формата m2?

    @rPman
    Нет, не имеет смысла, windows сам по себе не добавляет нагрузки на диск, достаточной что бы отличить m2 ssd от sata ssd, может только на тот случай, где размещен файл дампа гибернации, отвечающий за скорость включения компьютера (в режиме fast startup), но вопрос тут будет на считанные пару секунд, или больше, если у вас 128гб ram.

    Если у вас установлена программа на диск c (например какая-нибудь игра на несколько сотен гигабайт), то скорость ее работы можно будет отличить... но никто вам не мешает устанавливать приложения в каталог не на диске C:, мало того, можно с помощью символических ссылок перенести уже установленные приложения, незаметно для них.

    p.s. лично я считаю что слишком жирно отдавать до 60гб места на диске на высокопроизводительном диске, если это не принесет бонусов, поэтому пусть система сидит на маленьком стареньком ssd, а вот файлы и программы я размещу на быстром хорошем диске.

    ну и конечно покупать sata ssd в принципе нет смысла, если есть nvme разъем на материнской плате, sata дороже, тормознее, и в потребительском сегменте даже менее надежны (но это от sata не зависит, просто китайцы плохо там стараются)
    Ответ написан
    Комментировать
  • Как грамотно изначально сделать телеграмм бота на Python с помощью aiogram чтобы выдерживал как минимум 10к пользователи и можно было масштабировать?

    Daemon23RUS
    @Daemon23RUS
    Я знаю что нужно использовать библиотеку aiogram Для лучшей производительности. А также использовать для прода вебхуки, nginx, docker, redis ...... У меня есть vps сервер с 2 ядрами CPU, 2 GB RAM, 20gb

    1) Снять розовые очки.
    2) Посмотреть на задачу в свете отсутствия розовых очков.
    3) 10к пользователей в секунду ? - произвести расчет, а лучше обратится к документации Mistral api примет ли она от Вас 10к rps
    4) Произвести коррекцию своей хотелки.
    5) Имея на руках реальный план по RPS произвести предварительный расчет.

    P.S. И это я только подтолкнул Вас к правильной постановке вопроса, даже не рассматривая техническую сторону. Разобравшись в этом нюансе, у Вас будут другие (более технически правильные вопросы) на которые по возможности сообщество ответит.
    Ответ написан
    Комментировать
  • Хочу подключить роутер к вузовской сети, но в ней есть фильтр ip адресов. Доступа к административному профилю нет. Сис админы отказывают. Что делать?

    @Zerg89
    Дополню что это противозаконно не только на територии вуза но и в вашей будущей комании даже если вы ее создали это будет противазаконно пока вы не укажете обратного, но в данном случае вы как юр лицо будете нести всю юр отовественность на себе за всех сотрудников или даже за тех кто воспользовался вашей сетью для неправомерных действий
    Ps а если будут доказаны меры противодействия их (вашей) защиты вы подпадете под категорию хакер в плохом качестве этого слова тоесть эксплуатация в собственных интересах без предупреждения для возможности закрыть уязвимость
    Pss кто эти все? Студенты а вы за каждого из них готовы нести любую ответственность(как физ лицо, как юр лицо, как инициатор данного предложения) нет тогда что вы ожидаете что вот вам инет и мы за вас за все ответим, так не будет никогда. Хотите свободы тогда только от своего имени и совсеми последствиями
    Ответ написан
    Комментировать
  • Хочу подключить роутер к вузовской сети, но в ней есть фильтр ip адресов. Доступа к административному профилю нет. Сис админы отказывают. Что делать?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Ничего не делать. Это противозаконно и нарушение норм безопасности сети ВУЗа. Последствия - в лучшем случае тихое исключение из ВУЗа или громкие маски-шоу согласно УК.
    Ответ написан
    3 комментария
  • Что это за плата и для чего она нужна?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Плата для медицинского оборудования. Вероятно что-то типа платы-расширения или платы-конвертера интерфейсов. Линк на сайт производителя: https://www.actia-pcs.com/shop/industrial-boards/c...
    Ответ написан
    Комментировать
  • Как прозвонить механическую клавиатуру?

    @alexalexes
    Не включайте больше, пока не будет доступа к внутренности корпуса.
    Когда разберете - увидите наглядно, что окислилось, что вышло из строя, где остались лужи и подтеки.
    Ветошь без ворса, изопропиловый спирт, старая зубная щетка и паяльник вам в помощь после разборки.
    PS: Если клава имеет автономное питание, то я бы не медлил с разборкой.
    Ответ написан
    Комментировать
  • Из-за чего сайт ардуино редиректит меня на вирусню?

    @Wexter
    Потому что за 10 лет домен сменил владельца и на данный момент им владеет кто-то нехороший
    689c934210d25712988600.png
    Ответ написан
    Комментировать
  • Как анти-бот системы определяют ботов и как от них защищаться?

    Mike_Ro
    @Mike_Ro
    Python, JS, WordPress, SEO, Bots, Adversting
    Если я отправлю гет запрос из консоли то увидит-ли меня сайт где именно я нахожусь?

    Напрямую нет, но косвенно можно понять это по ip адресу исходящего запроса.
    Если я будут использовать селениум то увидит-ли меня сайт где именно я нахожусь?

    Напрямую нет, но косвенно можно понять это по ip адресу + гуглите, что такое утечки dns и как можно определить настоящий ip (минуя прокси) через webrtc.
    Селениум хороший анти-детект браузер? Видел еще playwright он лучше?

    Selenium - это вообще не антидетект браузер, а лишь программа, которая использует browser-driver для управления браузером. Selenium + undetected-chromedriver простая защита сайта не обнаружит, но вот средненькие антибот системы он уже часто не проходит. Playwright лучше определяется антибот системами.
    Как обычно парсят сайты со сложной защитой? Где продаются такие боты?

    Пишут свои приватные реализации ботов, которые обычно не продаются, т.к. прибыль от бота сильно выше его разовых продаж, а как только его продадут, так о нем сразу узнают те, кто пишет антибот системы. Либо используют готовые паблик сервисы, которые предоставляют api доступ по подписке с приличной стоимостью, но они не всегда в состояние преодолеть сложную защиту, т.к. этими же сервисами пользуются и те, кто пишут эту самую антибот защиту.
    Как анти-бот системы определяют ботов наверное есть какие отличительные признаки?

    Профессионально обнаружением ботов занимаются отдельные команды или даже целые компании (Radware, DataDome, Cloudflare, Imperva, Arkose Labs, HUMAN Security, Akamai, hCaptcha итп). Обнаружение сводится к прямому и косвенному методам.

    Прямые методы обнаружения:
    - Частота запросов и "доверие" (trust) к конкретному ip.
    - Проверка заголовков User-Agent. Заголовки от iphone, версия браузера от андройда, а размер дисплея от ноута - надежно!
    - Отпечатки рукопожатий TLS/QUIC (векторы JA3/JA4, ALPN, расширенный порядок).
    - Проверка выполнения JS.
    - Обнаружение признаков использования драйверов браузеров (window.navigator.webdriver, window.document.__webdriver_script_fn итп), открытости DevTools итп.
    - Шрифты: через js получают список шрифтов (откуда у вас Ubuntu шрифт на Андройде?), затем выборочно печатают на canvas изображение нужным шрифтом или печатают невидимый шрифт без канваса (применяют css свойство с найденным шрифтом), затем замеряют размеры результата и сверяют его с эталоном.
    - Видеокарта: через js рисуют на canvas невидимое изображение с цифрами, спецсимволами и смайликами, затем получают представление изображения в виде кода. Через WebGl можно нарисовать 3D изображение.
    - Камера. Как это у вас 3 камеры на samsung a32, если их 4?
    - Гироскоп, компас, акселерометр (все это без разрешения работает на андройде). Почему ваш гироскоп не двигается несколько минут подряд, хотя геолокация и ip gsm вышек меняются?
    - Анализ аудио рендеринга без разрешения на доступ к аудио (используется только программный аудио стек), где собираются уникальные артефакты обработки звука в зависимости от аппаратного обеспечения. Генерируется аудиосигнал, который обрабатывается через цепочку фильтров и эффектов (динамическая компрессия, частотные изменения, реверберация, изменение частотной или амплитудной модуляции итп).
    - Остальная проверка характеристик браузера->устройства: процессор, оператива, дисплей, плагины, часовой пояс, язык. У вас в браузере установлен русский язык, тайм-зона германии, последняя геолокация час назад в италии, а сейчас вы используете ip адрес гондураса, и как ему удается свайпать по НЕ сенсорному дисплею? - чистокровный человек, пропускаем! ;)
    = Собираем данные, хэшируем и получают относительно уникальный отпечаток (fingerprint). Уникальность заявляется разная, вплоть до 99%.

    Косвенные методы обнаружения:
    - Частота запросов и "доверие" (trust) к конкретному ip. Внезапно начался наплыв пользователей, да и еще примерно с одинаковыми характеристиками устройств, при этом хозяин сайта не давал рекламы или как то привлекал пользователей...
    - Нестандартный скролл/свайпы/клики у пользователей, ошибки и скорость ввода текста. Внезапно резко наплывшие пользователи стали скролить примерно до одного блока, делали 3 свайпа по 5-6 точек в каждом, хотя до этого все скролили по разному...
    - Нестандартная реакция на всплывающие окна. Скролл поверх фиксированного окна - бесценно... ;)
    - Нестандартная последовательности посещенных страниц.
    - Нестандартное количество проведенного времени на странице.
    - Клики по невидимым для живого человека ссылкам, заполнение невидимых полей и отправка формы, когда она не может быть отправлена, в результат не верной js валидации полей - это вообще не стареющая классика.
    - Геолокация - только с разрешения, но после разрешения можно получить много косвенных данных для анализа. Какая точная у вас геолокация, всегда до метра, и прыгает всегда по 10 метров, а у других на таком же устройстве все дергается как го*но в проруби...
    = Собираем данные, заливаем в нейронку и сравниваем с эталонными пользователями.

    Это лишь самые распространенные методы обнаружения, которые используют большинство топовых антибот систем.
    Ответ написан
    6 комментариев
  • Какой выбрать оптоволоконный роутер?

    xez
    @xez
    TL Junior Roo
    Лучший вариант - попросить у провайдера "интернет розетку" - это такой минимальный роутер, у которого на вход оптика - на выход обычная медь. И купить уже любой роутер по желанию.
    Вариант SFP модуль + роутер с поддержкой SFP довольно дорогой (только модуль будет 3тр+ стоить) и лишает вас поддержки провайдера (а понастраивать там есть что).
    Есть еще вариант купить точно такой же Eltex на авито, но не понятно, что вы выигрываете в таком случае.
    Ответ написан
    4 комментария
  • Возможно ли увеличить время сессии на Госуслугах?

    @Everything_is_bad
    Проблема проявляется на всех браузерах (Huawei Browser, Google Chrome Android, Waterfox, Chromium Linux).
    это не проблема.

    Время сессии определяет сервер, а не браузеры.
    Ответ написан
    Комментировать
  • Возможно ли, защитить файлы на флешке от копирования, но с возможностью чтения и перезаписи?

    @alexalexes
    Тут бы хорошо, если станок имеет Ethernet порт и в его мозгах можно было бы поставить и включить ftp/samba клиент. Собственно, файлы хранить на сетевом диске, недоступный для операторов ЧПУ.
    Но, если операторы занимаются подгонкой файлов проекта в редакторе на компе, то вы никак не избежите утечек, если не ограничите доступ к портам компа и не отключите его от Интернета.
    Ответ написан
    Комментировать
  • Почему JWT-авторизация использует два раздельных токена (access + refresh), а не один комбинированный?

    Понятие access и refresh токена идут не из JWT, а в основном от протокола авторизации OAuth2 (актуальная версия OAuth 2.1), хотя сейчас они используются и за рамками "канонического" OAuth. JWT это просто формат токена, в JWT можно хранить разные виды токенов. Если говорить про access/refresh то в виде JWT рефреши обычно вообще не хранят, иногда хранят access'ы. Но в целом JWT и OAuth2 не связаны. JWT является стандартным способом представления токена в OpenID Connect (OIDC) который основан на OAuth2, там JWT, а точнее JWS или JWE (подписаный и/или зашифрованный JWT) используется для хранения ID Token (не refresh и не access). OIDC это протокол который используют разные ID провайдеры типа Google ID, ЕСИА (Госуслуги), Microsoft, VK ID, Сбер ID и тд и тп

    Основная задача OAuth - обеспечить единую точку авторизации в среде со многими сервисами/приложениями и разными типами взаимодействий, в том числе межсервисными, и обеспечить в такой среде изолированные скопы доступа. Рефреш токен долгоживущий и отправляется только центру авторизации, аксесс токен коротко живущий и используется для доступа к конечному сервису (например какому-либо API endpoint'у). При компрометации сервиса (ендпойнта) компрометируется только access token, поэтому после устранения компрометации не требуется сбрасывать сессии.

    В интернетах чаще всего JWT используется для хранения сессионного токена, который опять же не refresh и не access. Используется JWT чтобы хранить информацию о сессии на клиенте, а не в базе, соответственно когда токен вместе с клиентским запросом прилетает от клиента - сервису не надо ходить в базу чтобы достать данные о сессии/пользователе.
    Ответ написан
    1 комментарий
  • Актуальны ли диски Blu Ray сейчас?

    @tukreb
    Нет, не актуальны и технология вымирает. Через 10 лет можете просто не найти устройство для считывания или записи, хотя может со всяких Xbox или PS и получится достать.
    Хотите долго хранить берите HDD, в отличие от SSD они не теряют заряд со временем.
    Ответ написан
    8 комментариев
  • Существует ли инструмент (система) автоматизации форматирования текста в docx по предопределенным правилам?

    Adamos
    @Adamos
    Нейросетки выполняют те действия, на которые их натренировали.
    Те действия, которые нужны конкретным пользователям, никакие волшебные палочки не исполнят.

    С вашей проблемой вы, имхо, начали не с того конца. Вам нужно работать с информацией? Прекрасно, для начала ее нужно вытащить из помойки офисных форматов, потом все станет проще и прямее.
    Правила разбора вы уже более-менее прикинули. Осталось поднять локальный сервер и написать скрипты, которые распарсят DOCX-файлы и вынут из них осмысленные блоки текста, списков, таблиц и картинок.
    С возможностью потом составить из этого хоть DOCX, хоть PDF. И использовать в дальнейшей работе, указывая конкретную информацию для конкретных блоков, оставляя компьютеру оформление, которое достаточно прописать один раз.
    Ответ написан
    1 комментарий
  • Почему opensearch создает кучу процессов?

    borisdenis
    @borisdenis
    Ленив и вреден...
    Нажмите F5 и увидите, что процесс один и у него куча потоков. Это нормально и трогать не нужно.
    Ответ написан
    1 комментарий
  • Может ли один и тот же сайт принадлежать разным владельцам?

    sergey-gornostaev
    @sergey-gornostaev
    Седой и строгий
    Это называется dns spoofing. Если вы заставите комп жертвы делать запросы к вашему DNS-серверу или сможете взломать используемый жертвой DNS-сервер, то можете подменить web-сервер, откликающийся на некоторой имя. Но как подметил Alexey Dmitriev, большинство сайтов сейчас используют https и браузер жертвы начнёт предупреждать о недействительном сертификате.
    Ответ написан
    Комментировать
  • ЭЦП без отметки времени сертификата, это повышенный риск для получателя документа?

    @Svyazist_PKI
    1. Миф о том, что одной картинки - отметки об электронной подписи достаточно зашёл слишком далеко https://t.me/ep_uc/2472
    2. Да, не все госорганы присылают файлы электронных подписей, поэтому эти документы не имеют вообще никакой силы, тем более распечатанные на бумаге. Электронную подпись можно проверить только в электронном виде.
    3. Про метку доверенного времени выше правильно написали, она может и не быть, а если есть, то также со временем истечёт. Например, в Госключе метка есть
    https://t.me/ep_uc/3633 но документ можно проверить не более 5 лет.
    4. Решение - использовать иные, более сложные форматы подписи - архивные.
    Ответ написан
    1 комментарий
  • Как можно получить файл .cer зная только номер сертификата?Или проверить сертификат по номеру?

    @SunTechnik
    К такому документу должен прилагаться либо отдельный публичный ключ сертификата, либо, если это pdf, ключ может быть встроен в сам документ.

    Для открепленной подписи расширение файла sig, а не cer.

    Искать на сайте данной организации порядок проверки цифровой подписи..

    Чуть более подробно:
    https://ca.kontur.ru/articles/proverka-elektronnoi...

    Процедура проверки собственной подписи (УКЭП) И подписанного документа - разные процедуры.

    Ну и всегда можно обратиться к авторам документа, как проверить его подлинность.
    Ответ написан
    4 комментария
  • Почему умные указатели нельзя интегрировать в язык?

    wataru
    @wataru Куратор тега C++
    Разработчик на С++, экс-олимпиадник.
    Можно, но нужно ли? Польза только в том, что вы экономите 6 симолов (std:: уже можно убрать через using namespace std например). И то, только в случае, когда вам нужен именно вот такой вот указатель. А если вам нужен unique_ptr, а если вам нужен ваш собственный умный указатель, который как-то по другому память выделяет? А если вам надо не make_shared вызывать, а какой-то фабричный метод? Плюс это добавит кучу вопросов вроде, а как будет указатель на указатель? Указатель обычно идет после типа вроде int*, почему shared вы ставите перед ним?

    В общем, возни много, а польза весьма ограниченная.
    Ответ написан
    2 комментария