Задать вопрос
  • Возможно ли увеличить время сессии на Госуслугах?

    @Everything_is_bad
    Проблема проявляется на всех браузерах (Huawei Browser, Google Chrome Android, Waterfox, Chromium Linux).
    это не проблема.

    Время сессии определяет сервер, а не браузеры.
    Ответ написан
    Комментировать
  • Возможно ли, защитить файлы на флешке от копирования, но с возможностью чтения и перезаписи?

    @alexalexes
    Тут бы хорошо, если станок имеет Ethernet порт и в его мозгах можно было бы поставить и включить ftp/samba клиент. Собственно, файлы хранить на сетевом диске, недоступный для операторов ЧПУ.
    Но, если операторы занимаются подгонкой файлов проекта в редакторе на компе, то вы никак не избежите утечек, если не ограничите доступ к портам компа и не отключите его от Интернета.
    Ответ написан
    Комментировать
  • Почему JWT-авторизация использует два раздельных токена (access + refresh), а не один комбинированный?

    Понятие access и refresh токена идут не из JWT, а в основном от протокола авторизации OAuth2 (актуальная версия OAuth 2.1), хотя сейчас они используются и за рамками "канонического" OAuth. JWT это просто формат токена, в JWT можно хранить разные виды токенов. Если говорить про access/refresh то в виде JWT рефреши обычно вообще не хранят, иногда хранят access'ы. Но в целом JWT и OAuth2 не связаны. JWT является стандартным способом представления токена в OpenID Connect (OIDC) который основан на OAuth2, там JWT, а точнее JWS или JWE (подписаный и/или зашифрованный JWT) используется для хранения ID Token (не refresh и не access). OIDC это протокол который используют разные ID провайдеры типа Google ID, ЕСИА (Госуслуги), Microsoft, VK ID, Сбер ID и тд и тп

    Основная задача OAuth - обеспечить единую точку авторизации в среде со многими сервисами/приложениями и разными типами взаимодействий, в том числе межсервисными, и обеспечить в такой среде изолированные скопы доступа. Рефреш токен долгоживущий и отправляется только центру авторизации, аксесс токен коротко живущий и используется для доступа к конечному сервису (например какому-либо API endpoint'у). При компрометации сервиса (ендпойнта) компрометируется только access token, поэтому после устранения компрометации не требуется сбрасывать сессии.

    В интернетах чаще всего JWT используется для хранения сессионного токена, который опять же не refresh и не access. Используется JWT чтобы хранить информацию о сессии на клиенте, а не в базе, соответственно когда токен вместе с клиентским запросом прилетает от клиента - сервису не надо ходить в базу чтобы достать данные о сессии/пользователе.
    Ответ написан
    1 комментарий
  • Актуальны ли диски Blu Ray сейчас?

    @tukreb
    Нет, не актуальны и технология вымирает. Через 10 лет можете просто не найти устройство для считывания или записи, хотя может со всяких Xbox или PS и получится достать.
    Хотите долго хранить берите HDD, в отличие от SSD они не теряют заряд со временем.
    Ответ написан
    9 комментариев
  • Существует ли инструмент (система) автоматизации форматирования текста в docx по предопределенным правилам?

    Adamos
    @Adamos
    Нейросетки выполняют те действия, на которые их натренировали.
    Те действия, которые нужны конкретным пользователям, никакие волшебные палочки не исполнят.

    С вашей проблемой вы, имхо, начали не с того конца. Вам нужно работать с информацией? Прекрасно, для начала ее нужно вытащить из помойки офисных форматов, потом все станет проще и прямее.
    Правила разбора вы уже более-менее прикинули. Осталось поднять локальный сервер и написать скрипты, которые распарсят DOCX-файлы и вынут из них осмысленные блоки текста, списков, таблиц и картинок.
    С возможностью потом составить из этого хоть DOCX, хоть PDF. И использовать в дальнейшей работе, указывая конкретную информацию для конкретных блоков, оставляя компьютеру оформление, которое достаточно прописать один раз.
    Ответ написан
    1 комментарий
  • Почему opensearch создает кучу процессов?

    borisdenis
    @borisdenis
    Ленив и вреден...
    Нажмите F5 и увидите, что процесс один и у него куча потоков. Это нормально и трогать не нужно.
    Ответ написан
    1 комментарий
  • Может ли один и тот же сайт принадлежать разным владельцам?

    sergey-gornostaev
    @sergey-gornostaev
    Седой и строгий
    Это называется dns spoofing. Если вы заставите комп жертвы делать запросы к вашему DNS-серверу или сможете взломать используемый жертвой DNS-сервер, то можете подменить web-сервер, откликающийся на некоторой имя. Но как подметил Alexey Dmitriev, большинство сайтов сейчас используют https и браузер жертвы начнёт предупреждать о недействительном сертификате.
    Ответ написан
    Комментировать
  • ЭЦП без отметки времени сертификата, это повышенный риск для получателя документа?

    @Svyazist_PKI
    1. Миф о том, что одной картинки - отметки об электронной подписи достаточно зашёл слишком далеко https://t.me/ep_uc/2472
    2. Да, не все госорганы присылают файлы электронных подписей, поэтому эти документы не имеют вообще никакой силы, тем более распечатанные на бумаге. Электронную подпись можно проверить только в электронном виде.
    3. Про метку доверенного времени выше правильно написали, она может и не быть, а если есть, то также со временем истечёт. Например, в Госключе метка есть
    https://t.me/ep_uc/3633 но документ можно проверить не более 5 лет.
    4. Решение - использовать иные, более сложные форматы подписи - архивные.
    Ответ написан
    1 комментарий
  • Как можно получить файл .cer зная только номер сертификата?Или проверить сертификат по номеру?

    @SunTechnik
    К такому документу должен прилагаться либо отдельный публичный ключ сертификата, либо, если это pdf, ключ может быть встроен в сам документ.

    Для открепленной подписи расширение файла sig, а не cer.

    Искать на сайте данной организации порядок проверки цифровой подписи..

    Чуть более подробно:
    https://ca.kontur.ru/articles/proverka-elektronnoi...

    Процедура проверки собственной подписи (УКЭП) И подписанного документа - разные процедуры.

    Ну и всегда можно обратиться к авторам документа, как проверить его подлинность.
    Ответ написан
    4 комментария
  • Почему умные указатели нельзя интегрировать в язык?

    wataru
    @wataru Куратор тега C++
    Разработчик на С++, экс-олимпиадник.
    Можно, но нужно ли? Польза только в том, что вы экономите 6 симолов (std:: уже можно убрать через using namespace std например). И то, только в случае, когда вам нужен именно вот такой вот указатель. А если вам нужен unique_ptr, а если вам нужен ваш собственный умный указатель, который как-то по другому память выделяет? А если вам надо не make_shared вызывать, а какой-то фабричный метод? Плюс это добавит кучу вопросов вроде, а как будет указатель на указатель? Указатель обычно идет после типа вроде int*, почему shared вы ставите перед ним?

    В общем, возни много, а польза весьма ограниченная.
    Ответ написан
    2 комментария
  • Можно ли доверять сайтам, которые генерируют случайные пароли онлайн?

    @AlexVWill
    Зачем какие то сайты, если просто в консоли можно дать команду
    tr -dc A-Za-z0-9 </dev/urandom | head -c 13; echo
    Если нужны спецсимволы
    tr -dc 'A-Za-z0-9!"#$%&'\''()*+,-./:;<=>?@[\]^_`{|}~' </dev/urandom | head -c 13; echo
    Ответ написан
    5 комментариев
  • Как протянуть оптический линк между двумя соседними домами?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
       Для соединения двух точек варить волокно не нужно. Сварка нужна для стыка двух волокон друг с другом. Можно просто взять голое волокно - конец легко скалывается (для этого обычно используется специальный скалыватель) и просто вставляется в разборный коннектор и защёлкивается, а уже этот коннектор вставляется в модуль SFP. Если не получилось с первого раза сделать более-менее ровный скол - то можно легко повторить сколько надо. Сам по себе этот коннектор достаточно достаточно маленький и тридцать вторую трубу пройдёт без проблем. В готовом патч-корде эти коннекторы уже на самом волокне подключены - так что можете спокойно брать готовый патч-корд. Главное - расстояние точно померьте и возьмите с запасом в пару-тройку метров хотя бы. Лишнее волокно можно будет просто скрутить в монтажном ящике.

       Трубу берите обычную ПНД 25/32мм, закапывать её надо на глубину примерно 60-80 сантиметров, на песчаную подушку и сверху тоже присыпать песочком - так она там дольше проживет и меньше вероятность, что что-то повредит её - морозное пучение, Камаз проедет сверху гружённый и т.п. Если копать будете трактором - то можете сразу на полтора-два метра закапывать, т.е. ниже уровня промерзания грунта. Саму трубу лучше всего заводить сразу внутрь дома, если нет возможности - то тогда уж рядом в небольшой монтажный ящик на стене. В самой трубе обязательно оставьте протяжку - на случай если вдруг надо будет кинуть ещё что-то. Гофра тут не подойдёт - разве что металлическая армированная.

       Преимущества оптики для 10 гигабит в сравнении с медью в большом рынке б/у комплектующих от серверов и ЦОДов, т.к. это промышленный стандарт. Поэтому можно легко и за адекватные деньги купить железо в отличном состоянии.

       Итак, добавлю пару слов про железо, раз никто ничего конкретного не сказал - пришлось немного погуглить дабы вспомнить детали (ибо давно не занимаюсь сетями и оптикой - просьба поправить, если в чём-то ошибаюсь). Есть несколько видов волокон и куча разных коннекторов и модулей. Для 10 гигабит нужен модуль SFP+, т.к. дистанция короткая - то следует использовать многомодовое волокно. Одномодовое - для длинных дистанций. Совместимость между модулем и волокном определяется:
    • Длиной волны
    • Скоростью - стандарт Ethernet
    • Модуляцией - одномодовая или многомодовая
    • Сечением кабеля

       Т.о., требуется патч-корд со следующими ТТХ:
    • Коннектор - LC-LC (для SFP+)
    • Количество волокон - 2 (дуплекс)
    • Тип волокна - многомодовое (для коротких дистанций)
    • Класс волокна - ОМ3 (10/40/100 GbE - лучше пусть будет запас, если десятки мало будет), либо более простой класс ОМ2 (или OM2Plus - в разных источниках разная информация) - он до 10 GbE
    • Полировка коннектора - UPC (лучше) или PC (немного хуже, но на такой малой дистанции это вряд ли будет заметно)

    Пример патчкорда: Vimcom LC-LC duplex 50/125 100m или Vimcom LC-LC duplex 50/125 50m
    Пример коннектора: SFP+ Lanmaster LAN-SFP+SR-10G-MM, (фильтр с остальными)
    Ну и соответственно втыкать всё это следует в роутер/коммутатор с разъёмами SFP+ - таких роутеров сейчас полно разных. Ну или сразу в сервера через стандартную сетевую карту с разъёмом SFP+ - например от интела. Если от роутера до сервера расстояние небольшое - то их вполне можно соединить через те же SFP+ стандартными медными патчкордами с SFP+ разъёмами.
    Ответ написан
    1 комментарий
  • Некачественный процессор Ryzen 5 5500?

    @99insania99
    Machinist b450 am4-a

    Каждый божий день вылезает владелец машиниста, хуаняня, джингши и прочего абибаса. И искренне удивляется, почему его пк не работает нормально!
    Я бы сказал чего и куда не доложили, но правилами ресурса это запрещено.
    Иди и покупай нормальную мать.
    Ответ написан
    3 комментария
  • Стоит ли самому делать замену Жидкого Металла в ноутбуке?

    @99insania99
    Хотспот на gpu или проце больше 85 градусов? Нет? Отбрось бредовые идеи, сними поддон, продуй радиаторы сжатым воздухом и пользуйся дальше.
    Хотспот больше 85 градусов. Ищем хороший сервис, спрашиваем насчет замены на термопасту с фазовым переходом, меняем на проце и на gpu на фазу.
    Если ты в своей жизни не обслужил хотя бы 50 игровых ноутов, то ни в коем случае не лезь к ЖМ. А уж тем более отбрось бредовые идеи нанести его туда, где его быть не должно (gpu).
    Ответ написан
    Комментировать
  • Стоит ли самому делать замену Жидкого Металла в ноутбуке?

    @rPman
    Нет, это совершенно не имеет смысла, не изменится ничего связанного с:
    бывает что панель над системой охлаждения горяченькая, и вызывает дискомфорт,

    Так как это уже отведенное тепло, тут нужна система внешнего охлаждения, типа подставки.

    60 градусов процессора в нагрузке это идеальное состояние!

    Если вам зачем то нужен разгон, то это ещё более бессмысленное действие, во даже а идеальном случае производительность изменится на считанные проценты а синтетических тестах но не реальных задачи
    Ответ написан
    4 комментария
  • Работодатель, как я понял, настроил мне туннели через мой роутер (извиняюсь, если криво пишу). Может ли работодатель отслеживать мой трафик?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Если это действительно так и у вашего работодателя был/есть полный доступ к вашему роутеру - то да, отслеживать трафик вполне возможно.
    Ответ написан
  • Как эффективно отмывать флюс?

    @99insania99
    Изопропил максимум для отмывки от жидких флюсов на спритоканифольной основе. И то плохо. Купи себе fluxoff от солинс, или его аналог. Отмывает все влёт, хватает на долго. Из аналогов - очистители для карбюратора, но они воняют жестко.
    Так же на маркетплейсах закажи безворсовые нетканые салфетки. Ими хорошо стирать все, и они не оставляют на плате ворс как вата
    Ответ написан
    4 комментария
  • Создать зеркало зарубежного сайта?

    @Refguser
    Решения для бизнеса: корп.сайты, ИМ, боты и пр.
    Между "сделать сайт" и "сделать бизнес" (частью которого будет сайт.. очень малой частью) - огромная пропасть.
    Сайт сделать может даже толковый фрилансер, но вот бизнес... это только состоятельному человеку под силу.
    oR8aDZU.png
    Ответ написан
    Комментировать
  • Существует ли софт, позволяющий задействовать всю мощь CUDA при кодировании видеофайлов?

    @Wexter
    Продай ты уже эту P106 и купи аналогичную ей 1060 с NVENC на борту. Никому не нужен энкодер/декодер на чистой куде потому что для этого есть NVENC. Да ещё и шина PCI-E у неё работает слишком медленно для кодирования видео
    Ответ написан
    5 комментариев
  • Стоит ли верстать портфолио с сайтами на английском?

    Если выбор между «не иметь портфолио» и «иметь хоть какое-то портфолио», то вторая позиция сильнее, разумеется.
    Ответ написан
    Комментировать