• В чем плюс Macbooka?

    John Doe: Mac нужен, если вы планируете разрабатывать под Apple (к слову, это уже тоже вопрос сомнительный) или клеить провинциальных девок.
    Насколько я понимаю, речь идет именно о Pro версии:
    1. Если вопрос экономии перед вами не стоит, то конечно берите, т.к. Apple делает действительно качественное и приятное с эстетической точки зрения оборудование.
    2. Если вопрос экономии перед вами все же стоит, то я бы рекомендовал поискать схожие аналоги по меньшей стоимости.

    Хакинтош однозначно нет, если не хотите тратить время на устранение глюков ОС, а не на коддинг.
    В целом, особой разницы нет Mac/Win/Nix, главное, чтобы оборудование выполняло свои задачи без лишних финансовых/временных затрат для владельца.
  • Как развивать сайт?

    Даврон:
    Если вы можете за 1 час времени заработать больше, то какой смысл тратить этот час времени на развитие потенциально мертворожденного ресурса?
    Имеет смысл только в случае, если у вас есть бюджет и/или план по развитию ресурса, который позволит привлекать тысячную аудиторию.

    С таким же успехом вы можете паблик в соцсетях создать и его раскручивать, что, как мне кажется, будет в РАЗЫ проще и потенциально прибыльней.
  • Как быть с безопасностью при приеме платежей на внутреннем счете сайта?

    Николай Корабельников:
    овчинка выделки не стоит.
    Аппаратный токен 1000+ рублей на каждого пользователя.
    Зачем для ИМ строить полноценный fraud prevention? Это опять же расходы на систему мониторинга, операторов, усложнение внутренних процессов и инфраструктуры, что неизбежно ведет к удорожанию каждого клиента, как следствие, к падению прибыли... Я не говорю уже о необходимости разбора конфликтных ситуаций...

    ТС будет заниматься не продажами, а противодействием мошенничеству и псевдобанковской деятельностью, кроме этого, зачем эти муки клиенту?

    Это борьба со здравым смыслом :)
  • Как быть с безопасностью при приеме платежей на внутреннем счете сайта?

    YourQuestion: В таком случае вас спасет только двуфакторная аутентификация покупок с внутреннего счета, т.к. даже если вы максимально возможно защитите свою зону (сервер/канал), то у вас остаются бесконтрольные точки входа клиентов, а это вирусня, Windows XP с торрентов, общедоступный компьютер под камерой наблюдения и т.д. - с этим можно только смириться.

    Я бы на вашем месте еще раз 100 подумал о необходимости подобной услуги, которая скорей всего никак не будет стимулировать клиента к покупке, а возможно будет и отталкивать.
  • Как реализовать "железные" ключи для доступа к сайту?

    Документооборот и рабочие расписания у нас "бегают" через 1С. И вот, значит, через Apache мы опубликовали нашу 1С в инет.
    Всё, вроде, нормально и сравнительно безопасно.


    Возможно ,я просто туповат и не понимаю, что там на самом деле всё ясно.


    По HTTP или пл HTTPS SSL 3.0 ходят?

    Даааа, все безопасно :)
  • Как слушать музыку без itunes?

    DevMan: согласен, фейл. Про JB просмотрел.
  • Есть ли актуальные книги (на русском) по Ruby\RoR?

    Я планировал эти попробовать, но пока руки так и не дошли, фидбек не оставлю
    https://www.ozon.ru/context/detail/id/3858825/
    https://www.ozon.ru/context/detail/id/5704300/
  • С какой платформы начать начинающему админу?

    Сергей:
    Работа, за вычетом сна, составляет не менее половины нашей жизни. Работа - наша жизнь. Какой смысл жить ради тупой и бесперспективной работы системного администратора в маленькой конторке, когда ты молод и полон сил?
    Перед молодым специалистом должны стоять серьезные цели, а вы тут про покупку игрушек рассказываете.

    В общем, каждый останется при своем, время рассудит :).
  • С какой платформы начать начинающему админу?

    Хотел ошибку исправить, а удалил :(
    Чтож...
    Сергей:

    Начнем с конца. Веселей чем?))) Навыки по управлению локальным гипервизором легко применять и на гипервзирое на голом железе. Что дает такого виртуалбокс, чтоб стоило проигнорить гиперви?)


    VBox банально проще для начинающего, как в установке, так и в эксплуатации. С концептуальной точки зрения, разницы не играет какой гипервизор использовать.

    капслок это не бред. рассмотрим типичную ситуевину. вы десять лет работаете в одной и той же конторе. возможности роста вертикально нет (. но вы можете расти горизонтально(чаще всего в зп).

    Горизонтальный рост - профессиональный рост (специалист, старший специалист, инженер, старший инженер и т.д.)
    Вертикальный рост - иерархический (менеджер, руководитель сектора, руководитель группы и т.д.)
    Рост ЗП - это просто рост ЗП, он не является критерием для роста в других плоскостях.

    внедряя новые сервисы и повышая свою значимость.


    О какой значимости вы говорите? О значимости в глазах главбуха Марии Ивановны, которая досиживает последние дни до пенсии и вот уже как 20 лет называет монитор процессором?
    Или вы говорите о том, что за 10 лет своего пребывания в компании админ уже накупил столько "игрушек", что директор банально боится с ним расстаться, т.к. даже для директора очевидно, что другому айтишнику проще будет все сломать и заново построить, что неизменно приведет к новым тратам?

    перед внедрением новых сервисов вы должны получить 2 добра. одно от руководителя и одно от отдела с бабками. для того чтоб руководитель дал добро поставить новую игрушку шлюзом (к примеру), он должен быть уверен в вас. что вы не сольете и будете днями и ночами над ней висеть. пока она не заработает. и только потом!!!! он вложит в это деньги. где бред то?


    А я думал все зависит от бизнес необходимости, а оказывается каждый руководитель просто нужен повод "сыне" угодить :)

    В целом, компании, как вы описали, я обычно называю "последнее пристанище пенсионера", молодому специалисту задерживаться в таких не имеет смысла. Зачем работать в компании, где перспективы возможны только в случае ухода на пенсию или смерти вышестоящего сотрудника? :)
  • С какой платформы начать начинающему админу?

    Иногда (я в это верю) люди пишут бред(что именно "иногда")! Циска? Вау! Давайте еще напихаем ему разом БД Оракула, Фряху(не стоп. Солярис!). Нетварь порекомендуем держать на ноуте второй осью. И родим этакого Франкенштейна. Который будем админить сельский клуб в мухосранске из трех компов.


    Надеюсь по поводу Cisco камень был не в мой огород :), тем не менее, несколько по этому пункту с вами не соглашусь. Все лидеры ИТ решений разрабатывают свои обучающие курсы, тем или иным образом они пересекаются, покрывая фундаментальные знания, которые крайне важны, как для дальнейшего эффективного обучения, так и для профессиональной деятельности в целом, н.п. цисковский CCNA - один из лучших курсов структурировано и доступно рассказывающий об основах работы сетей и сетевого оборудования. Отмечу, без этих знаний (или эквивалентных им, полученным из иных источников) на выходе получится болванчик, который лишь умеет по хендбукам поставить галочки "чтобработало", и не обязательно ему для этого быть цисководом.

    Что касается непосредственно Иксов, то, как мне кажется, для понимания БАЗОВЫХ принципов работы ОС (работа с диском, сетью, памятью и т.п.) он подходит несколько больше, чем UserFriendly Windows 8.

    Правило номер один. При выборе осей опирайся на то что есть на боевом дежурстве и в работе! Тебе в дюпель не стучал микротик если ты держишь шлюз на циске (верно и обратное). Только для общего развития!


    При выборе осей надо ориентироваться на область, куда хотелось бы развиваться, а также на сегмент (enterprise, sme, freelance и т.п.)

    Забудь про линукс если в нем нет необходимости! Правило номер ДВА. Поверь мне на слово ... ты должен благодарить Бога что в конторе есть нормальная АД на винде! И что твоя контора башляет на реально-нормальный платный софт. И тебе не приходится с помощью гугла искать образцы конфигов работающей проги по бекапу файлов под линукс. А через месяц рвать зад в попытке вспомнить ... как ты нафиг это заставил работать. Конечно через 10 лет ты уже вызубришь этот конфиг .. но к тому времени уже будет что-то другое.


    Вы уверены, что в линуксе проблема? Возможно проблема в неумении структурировать и документировать внедряемые решения? Этому тоже профессионалу НЕОБХОДИМО учиться.

    Теперь правило номер три. ВОЗМОЖНОСТИ ПРОФЕССИОНАЛЬНОГО РОСТА В ОБЛАСТИ АДМИНСТВА СОСТОЯТ ИЗ:
    1. ЖЕЛАНИЯ НЕ СПАТЬ ВНЕДРЯЯ ЧТО-ТО НОВОЕ
    2. ЖЕЛАНИЯ РАБТОДАТЕЛЯ БАШЛЯТЬ НА ТВОИ ИГРУШКИ. И ТЕРПЕТЬ КОСЯКИ ПРИ ВНЕДРЕНИИ ЧЕГОТО НОВОГО.


    Простите, но это откровенный бред с капслоком.

    Теперь окунемся в реальный мир. Чаще всего ноут на винде. Это значит что нам доступен гипер-ви даже не напрягаясь. И открывается возможность для виртуализации всегочегохошь. Чегохошь - термин того что твой работодатель готов купить в ближайшее время и ты тестишь крякнутое дабы меньше накосячить.


    Единственное с чем можно согласиться. Но субъективно для домашней лабы VirtualBox повеселей.
  • Как понять суть работы SSL сертификатов?

    Bulroh:
    Предположим вам необходимо обратиться к инспектору ГИБДД, вы видите, что он при форме, с жетоном, но, тем не менее, просите его показать документы. Его документы - это его сертификат, печать в документах - это отметка структурной организации, которая инспектору документ выдала, а сама организация будет в данном случае удостоверяющим центром.


    Вот я нашел в сети адрес https странички, мой браузер ничего не знает о сертификате на ней(тоесть не знает каким образом шифровать данные), получается первые несколько пакетов пойдут не шифрованными? И если предыдущее предположение верно, то в этих не шифрованных пакетах будет содержаться url сайта?

    И если я один раз открыл https сайт информация о его сертификате сохраняется локально, т.е. при последующем открытии данные будут зашифрованы с самого начала соединения?

    Нет, ничто никуда не сохраняется.
    В TCP/IP протокол HTTPS работает на уровне приложения.
    URL нужен лишь для отправки DNS запроса, вся маршрутизация осуществляется на нижестоящих уровнях модели. В целом механику работы описывать долго, почитайте про модель OSI или TCP/IP (н.п. книгу ICND часть 1), а также про асимметричное шифрование (на вики хотя бы).
  • Как понять суть работы SSL сертификатов?

    Ведь у пользователя спросят, доверяете ли вы sitename? ответит да - установил. Нет - не установил.

    Если пользователь идиот, то ему ничто не поможет.
    Если вы видите сертификат, который подтвердил Шатлворд, то это означает, что сервер является тем, кем представляется. С точки зрения пользователя это означает, что он попал по адресу, т.к. корневой сертификат удостоверяющего центра thawte в данном случае - истина, и thawte подтверждает, что этот ресурс именно тот, за кого себя выдает.

    Если же вы видите сертификат Васи Пупкина, который подписан не доверенным центром сертификации имени Васи Пупкина, вам не кажется, что имеет смысл задуматься, а не подставной ли это сервер? а не проксирует ли он мой трафик? Это типовая атака на канал передачи.

    Любой юзер знает про них ровно столько же, сколько и про сайт, на который идет - ничего, а иногда про сайт он уже многое знает, но не думаю, что он в курсе про thawte, который шатлворд продал и полетел в космос после.


    А юзеру и нинадо ничего знать, для этого есть операционная система со встроенными сертификатами и умный браузер, который условно тупому юзеру говорит можно ли доверять сертификату или нет, попробуйте перейдите на какой-нибудь портал с протухшим или с самоподписанным сертификатом, браузер вам скажет "опасный ресурс, возможно он не тот за кого себя выдает, вы уверены, что хотите продолжить?".
  • Перемещение элемента в начало списка?

    Symphony: а вы сами гифки делали или по тематике искали? :D
  • Как сделать устройство для выжигания на Arduino?

    Руслан: Да, это набор "сделай сам". Вам привозят все комплектующие, вы собираете. Можете поискать там перечень деталей и найти более доступные для вас аналоги по отдельности.
  • Как скрыть свой IP?

    devspec:
    Как написал Артем: выше, VDS - ваш выход, но несколько в другом виде. Найдите хостинг провайдера, который вам даст выгодные условия партнерской программы, и перепродавайте его услуги. Каждому клиенту отдельный сервер, т.к. это будет самое разумное решение + от вас потребуется минимум усилий на поддержку железа и софта, но, тем не менее, вы можете клиентам продавать дополнительные услуги, н.п. администрирования и тех. поддержки.
  • Как скрыть свой IP?

    Артем:
    Повторюсь
    Сам по себе УД и проксирование находится в рамках закона, меня несколько смутил сама концепция сервиса и потенциальные сложности с его узакониванием.


    1) Ок.

    2) Если вы получаете за это деньги, то фактически ПО сдается в аренду, и если у вас нет соответствующей лицензии от правообладателя, то это будет являться прямым нарушением лицензионного договора. Если вы используете личный сервер для деятельности вашего юр. лица и ПО и оборудование не стоит на балансе юр. лица, даже если ПО лицензионное, а не с торрентов, то это опять же является нарушением лицензионного договора и будет рассматриваться соответствующим образом. Почитайте условия лицензирования.

    3) Если вы принимаете платежи на свою личную банковскую карточку, то, поверьте, этого будет достаточно для того, чтобы дело раскрутить. Если же автор будет работать с юр. лицами, то существование таких-либо финансовых документов (договор, счет-фактура и т.п.) будет также свидетельствовать не в вашу пользу.

    4) Лицензия на w2k12 R2 std стоит около 80.000р., + каждая пользовательская лицензия около 1.500р. + терминальная лицензия... + office + всякая сопутствующая ерунда, см. ст. 146 УК РФ


    (в ред. Федерального закона от 08.04.2003 N 45-ФЗ)
    2. Незаконное использование объектов авторского права или смежных прав, а равно приобретение, хранение, перевозка контрафактных экземпляров произведений или фонограмм в целях сбыта, совершенные в крупном размере, -
    наказываются штрафом в размере до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев, либо обязательными работами на срок до четырехсот восьмидесяти часов, либо исправительными работами на срок до двух лет, либо принудительными работами на срок до двух лет, либо лишением свободы на тот же срок.

    (в ред. Федерального закона от 07.12.2011 N 420-ФЗ)
    3. Деяния, предусмотренные частью второй настоящей статьи, если они совершены:
    а) утратил силу. - Федеральный закон от 08.12.2003 N 162-ФЗ;
    б) группой лиц по предварительному сговору или организованной группой;
    в) в особо крупном размере;
    г) лицом с использованием своего служебного положения, -
    наказываются принудительными работами на срок до пяти лет либо лишением свободы на срок до шести лет со штрафом в размере до пятисот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до трех лет или без такового.
    (в ред. Федерального закона от 07.12.2011 N 420-ФЗ)
    Примечание. Деяния, предусмотренные настоящей статьей, признаются совершенными в крупном размере, если стоимость экземпляров произведений или фонограмм либо стоимость прав на использование объектов авторского права и смежных прав превышают сто тысяч рублей,а в особо крупном размере - один миллион рублей.
    (в ред. Федеральных законов от 08.12.2003 N 162-ФЗ, от 07.12.2011 N 420-ФЗ)


    Банальное "клиенты хранят и обрабатываю перс данные" - ФЗ 152

    Я бы еще поинтересовался попадет ли этот сервис под лицензирование как телематика, если вам интересно, можете посмотреть постановление правительства N 575

    В целом, я с вами согласен, если не отсвечивать, то возможно ничего и не произойдет, но как вы думаете это на бизнесе отразится?