Задать вопрос
  • Подмена реальной локации и IP (и прочих данных) посредством VPN, возможно ли?

    @99insania99
    Есть различные методы определения местоположения. Если устройства полностью под контролем работодателя - то ему еще проще. Двойной пинг, сравнения часового пояса устройства и сервера с которого идут ответы. Если в ноуте есть модуль lte или gps, то вообще запрос геолокации с точностью до метра)
    Ответ написан
    1 комментарий
  • Для чего в ноутбуке с SSD программа HDD Free Fall Protection?

    fluttershy174
    @fluttershy174
    Сисадмин и Фотограф
    У производителей ноутбуков есть разные линейки ноутов - зачастую дистр винды с завода один на всю линейку, вот и корни этого феномена
    Ответ написан
    Комментировать
  • Возможна ли подмена заголовков электронного письма при настроенных SPF, DKIM, DMARC записях?

    RoundRobin
    @RoundRobin
    Они пользуются почтовым хостингм стороннего провайдера (популярный российский хостер). В SPF указано значение соответствующее почтовым серверам этого провайдера.
    Злоумышленник может легко обойти проверку SFP, отправив письмо с хостинга этого провайдера. IP-адрес сервера отправителя в этом случае будет "легитимный" из этого списка.

    Что касается DMARC к сожалению, это не панацея, по описанным в комментариях выше причинам.

    А отсутствие DKIM (самого по себе, без DMARC) не спасет. Возможно несколько повлияет на скоринг, но жесткого реджекта в подавляющем большинстве случаев на стороне получателя не будет.

    Что касается описанных в письме методов противодействия, их эффективности, квалификации их авторов, и вопроса как эта инструкция поможет, если злоумышленники переименуют файл или укажут другое имя отправителя... вы наверняка сами все понимаете.
    Ответ написан
    2 комментария
  • HeadHunter наоборот. Где найти?

    AshBlade
    @AshBlade
    Просто хочу быть счастливым
    Смысла в таких сервисах не особо много. И дело не только в прибыли самого сервиса. Дело в самом пользователе.

    Когда ты неопытный джун, то никто твое резюме на таком сайте смотреть не будет - у них есть полно джунов, подавших заявки в какую-то компанию целенаправленно. Т.е. рекрутерам надо сначала разобрать эти заявки, а потом задаться вопросом - "зачем идти на такой сервис, если есть полно людей желающих работать именно здесь".
    Короче говоря, джуны отлетают.

    Затем идут уже более опытные (мидлы). Но вот тут опять незадача - резюме подобных полно на "старомодных" сайтах. Портфолио есть и по нему скорее всего понятно, чего человек хочет и что умеет.

    Когда речь заходит о сеньорах, то к ним стучатся не на сайтах по поиску работу, а в телеграмме, который он оставил на последнем слайде своего доклада с конференции.

    Как по мне, подобный сайт подходит больше поиска групп по интересам. Но для этого можно использовать что угодно другое.
    Ответ написан
    2 комментария
  • USB концентратор UGREEN CM639 проигрывает(транслирует) музыку?

    15432
    @15432
    Системный программист ^_^
    Похоже, вы поймали радио на ваш концентратор. Это безопасно и не расходует трафик. Перехватывать данные может любое устройство, но это явно не ваш случай и к теме не относится. Как достоверно от этого избавиться, честно говоря, идей нет. Можно попробовать подключить в другой разъем, заземлить ноутбук, использовать фильтр, заменить кабель RJ-45 и т.д.
    Больше шансов если купить специальный фильтр USB питания и питать колонки через него, я так избавился от статического шума, но где купить адекватный фильтр для развязки 5в питания, тоже не знаю
    Ответ написан
    1 комментарий
  • Достаточно ли изучить синтаксис C# для создания игры на Unity?

    freeExec
    @freeExec
    Участник OpenStreetMap
    Это необходимое, но не достаточное условие.
    Примерно как знание цифр не откроет перед вами возможность рассчитать прочность конструкции. Нужно ещё и знать сопромат.
    Возможно это вам поможет читать и разбираться в чужом коде.
    Так что после учебника по синтаксису нужен учебник по Unity.
    Ответ написан
    Комментировать
  • Как цикл for влияет на формирования списка?

    sergey-gornostaev
    @sergey-gornostaev Куратор тега Python
    Седой и строгий
    Дело не в цикле for. Функция pair возвращает генератор, а генератор можно обойти только один раз.
    Ответ написан
    Комментировать
  • Где взять полный список городов России в JSON?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Возьмите ФИАС и выдерните из неё данные в любом удобном вам виде.
    Ответ написан
    Комментировать
  • API для импорта контактов Android 14?

    AlexNest
    @AlexNest
    Работаю с Python/Django
    Написать парсер на C#/Python/Pascal смогу.
    "Контакты" умеют подтягивать данные из vCard.
    По идее, это обычные текстовые файлы, так-что по факту весь "парсер" будет просто построчно читать ваш файл и записывать в новый с "обёрткой" в виде структуры (разобрана по ссылке). После чего достаточно "открыть" файлы на телефоне.
    p.s. К тому-же, я уверен, что как минимум для Python и C# будут сторонние библиотеки для работы с форматом.
    Ответ написан
    Комментировать
  • Ipoe и pppoe что даёт больший контроль провайдеру над пользователем?

    @default_route
    есть в ipoe механизмы воздействия (контроля) на пользователя каких нет в pppoe?

    Нет, это всего лишь способы стыковки абонента и провайдера, вся магия начинается дальше
    Ответ написан
    Комментировать
  • Платное open-source приложение?

    GavriKos
    @GavriKos
    Ну человек хочет заработать на своем труде - это в целом тренд за всю человеческую историю.

    Опен соурс ни в коем случае не означает бесплатность или модель монетизации. Этот термин относится только к исходному коду. Лицензии на распространение так же могут вполне прямо запрещать модификацию опенсорса, форки его и прочее - и это тоже нормально.
    Ответ написан
    1 комментарий
  • Есть ли в питоне файл проекта?

    Mike_Ro
    @Mike_Ro Куратор тега Python
    Python, JS, WordPress, SEO, Bots, Adversting
    Нет такого, единственное что есть зрелое, так это pyproject.toml и poetry.lock (poetry), в котором описывается версия python и необходимых библиотек для текущего проекта. А от циклических импортов можно спастись лишь руками, заранее грамотно проектируя проект и вынося нужный функционал в модули и пакеты.
    Ответ написан
    1 комментарий
  • Безопасно ли загружать docx файлы пользователей на сервер?

    @rPman
    Да, для сервера безопасно хранить документы и даже вирусы.

    Любой злонамеренный код, что бы заработать, должен быть запущен а документ открыт в просмотрщике, уязвимом к заложенной уязвимости.

    p.s. что бы исключить запуск вируса по ошибке администратором сервера, файлы можно хранить на диске с 'техническими' именами (например числовой идентификатор из базы), так как подавляющее большинство приложений (файловые менеджеры, интерфейсы ОС и т.п.) ожидают нужное расширение (часть имени файла с конца с точкой, например ".exe" или в твоем случае ".docx") и/или атрибут файловой системы (linux "x" для скриптов и бинарных файлов)
    Ответ написан
  • Как узнать первые признаки, что ноутбук больше не включится?

    VoidVolker
    @VoidVolker Куратор тега Железо
    Dark side eye. А у нас печеньки! А у вас?
    Никак. ПК может проработать как пять минут и двинуть кони, так и запросто 10-20 лет без поломок. Надо просто периодически обслуживать (менять термопасту, чистить от грязи, пыли и т.п.), эксплуатировать в нормальных условиях, не допускать перегрева, следить за показаниями смарта дисков и прочее. Выход железа из строя практически всегда происходит внезапно. Да, бывают неисправности, которые приводят к частичному отказу - нестабильное поведение, перезагрузки, падение ПО и прочее. Но это тоже случается непредсказуемо.

    Не может что прям все идеально работает, а завтра не включится.

    Может и случается регулярно - это вполне обычное явление.
    Ответ написан
    Комментировать
  • Как интегрировать python код в tauri?

    fenrir1121
    @fenrir1121
    Начни с документации
    Есть два пути
    - Использовать pyo3
    - Использовать sidecar в tauri (пример с питоном)

    Оба способа на мой взгляд сложнее и труднее поддерживаются, чем переписать. Код для авторизации лежит прямо в examples в oauth2-rs
    Ответ написан
    Комментировать
  • Почему у кабеля все фазы?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Стандартная трёхфазная система электропитания 380 (400) вольт.
    Между фазами 380 (400) В, между нулём и любой из фаз 220 (230) В.
    Ответ написан
    1 комментарий
  • Как лучше сделать базу данных?

    @Everything_is_bad
    В итоге работа с этой таблицей может стать крайне затруднительной, а в последствии и не возможной.
    это ты придумал

    На сколько будет эффективно, создавать для каждого пользователя отдельную. таблицу операций, с уникальным обозначением и дальнейшим ведением учета операций в этой таблице?
    типичная ошибка новичка.

    Короче, у тебя нет опыта, ты подобную базы не способен самостоятельно спроектировать. Начни делать правильно, как написано в книгах, оптимизаций займешься потом, с 99% у тебя не будет столько пользователей, чтобы возникли проблемы.
    Ответ написан
    Комментировать
  • Могут ли пользователи отправить поддельное видео?

    phaggi
    @phaggi
    лужу, паяю, ЭВМы починяю
    Почти всё, что можно придумать, можно так или иначе сделать.
    В вашем случае для защиты достаточно сделать уникальные экраны на каждом из сайтов для каждого случая. Пресловутый qr-код, картинку или ещё что-нибудь. Да хоть сочетание шрифтов и цвета.
    Ответ написан
    1 комментарий
  • Есть ли реальные проблемы с безопасностью windows 7 для домашнего использования?

    @Everything_is_bad
    Сомнительные сайты не посещает.
    вот это какое-то ложное представление. Например, был "не сомнительный" сайт, но после взлома, на какое-то время стал таким же как и "сомнительный". И это не контролируется пользователем.
    Ответ написан
    2 комментария