TGViewer
Channel Public Channel
Subchannel

Subchannel

@subchan

Жизнь и сраное айти
Subscribers
4.12K
Photos
288
Videos
7
Links
611

Showing posts older than #1736 · Back to latest

Older Posts 20 shown
Post #1735 1.36K
Норм рекламу в чатиках стали рассылать. Это вам не криптосигналы.
  • 😐 10
Post #1734 1.45K
Чтобы написать Павлу Дурову в телеграме надо чтобы он тебя добавил в контакты. По этому все с кем общается Дуров у него в контактах. И он видит норм сторисы тех с кем общается.
Для остальных же телеграм создал ситуацию, когда добавлять собеседника в контакты не нужно. У меня вот подавляющее большинство активных собеседников не в контактах, а в контактах только какие-то артефакты из старой записной книжки и всякие "сантехник со съёмной квартиры 6 лет назад".
  • 😐 9
Post #1733 1.32K
Уехал на пару недель из России, вернулся - мои сервера (в том числе тот где был впн) не доступны из России. Я так понимаю детей защищают или для чего там закон принимался?
  • 😐 4
Post #1732 6.28K
Я уже вроде ныл здесь об этом, но поною еще раз:
Как же заебала принудительные попытки сделать мою жизнь в интернете принудительно безопасной. Ебаная гора учеток каждая из которых хочет еще двухфакторную аутентификацию. А я вот просто хочу поиграть с детьми в майнкрафт через интернет.
Как это выглядело в 2010-м году или когда я там свою копию майнкрафта купил:
Идёшь на minecraft.net, придумываешь незанятый логин и пароль qwerty, вбиваешь данные карты, платишь. Качаешь игру, вводишь прям там логин и пароль. Играешь. Никто у меня за более чем 10 лет не спер этот аккаунт и не украл мои сундуки с золотом.

Как это выглядит теперь: (можно не читать)
ты идёшь на minecraft.net и он тебя посылает в майкрософт. Майкрософт говорит "скажи емэйл". Идёшь регаешь ребенку почту. Придумывешь логин и пароль. Пароль должен быть со спецсимволами и разным регистром. Записываешь всё это в хранилку паролей. Тебе говорят "скажи телефон". Говоришь. Он уже привязан к другой учетке. Думаешь "ну дай зайду". Это специальная детская учетка в которую не зайти без разрешения родительского аккаунта. Логинишься своим родительским аккаунтом. Он говорит а чё-то у вас аккаунт без двухфакторки - идите-ка нахуй или давай номер телефона. Плююешь на всё это и делаешь ребенку просто алиас к своей почте на своем домене. Идёшь обратно на майкрасофт и регаешь на этот емейл учетку по пути узнав что пароль из 14 случайных букв и цифр не достаточно безопасен. Решаешь капчу где надо из 3 звуков выбрать где именно жужжат пчёлки (я не шучу). Вводишь код, который упал тебе на почту и оказываешься залогинен. Идёшь обратно на minecraft.net и тебя отправляет на login.live.com где надо еще раз залогиниться в майкрософтовскую учетку ведь домен отличается. Тебя редиректит обратно на на minecraft.net и зачем-то предлагает придумать какой-то логин (на всякий случай записываем его в хранилку паролей). И наконец допускает тебя до покупки. Тут стоит поменять страну ведь в турции игра например в 4 раза дешевле чем в сша. Вбиваешь данные карты, получаешь смс вбиваешь и наконец вожделеный лаунчер доступен. Качаешь. Игра запускает встроенный браузер где естественно не работает интеграция с keepass и надо вбить email и пароль ручками и наконец вы можете поиграть.

И вот собственно зачем весь этот трэш угар и содомия? Чтобы криперов погонять? В принципе я могу как технарь объяснить почему оно по итогам вот так, а не иначе и откуда какие требования. Но как пользователь я страдаю. А пользователи не должны страдать. А вот это постулат вообще оказывается как-то очень далёк от кучи современных разработчиков. Заставлять пользователя страдать ради безопасности считается нормой. Даже если он просто хочет зомби погонять
  • 😐 18
Post #1730 1.35K
Чё как сторисы в телеграме? Я видел аж у четырёх человек и все походу просто решили новую фичу пощупать разочек.
Post #1729 1.23K
Golang всё. Лет через 5 будет страшный монстр. Запомните этот твит.
  • 😐 10
Post #1728 1.23K
Чат что делать если нашёл DoS уязвимость как минимум в 10 тысячах опенсорсных програм? А скорее больше на пару порядков и неизвестно сколько еще закрытых.
  • 😐 8
Post #1727 1.33K
Наткнулся сегодня в одном чате на высказывание в духе "вот когда Дуров внедрит ТОН в Телеграм".

Если речь про ТОН как криптовалюту для расчётов, то он уже внедрил. Я могу отправить в 4 клика (+ввод суммы) деньги любому юзеру прям из чата с ним. Или просто в одну строку через инлайн бота и команду @wallet 1 TON. Оплатить покупку в любом телеграмном боте через новую платежку от @wallet это два клика и пара секунд. Буквально два клика. У эпл пэй вроде три для онлайн платежей. Я купил пяток масок по рублю в тестовом боте просто потому что мне нравится смотреть, как оно охуенно.

Другой вопрос что тон это не только валюта для передачи ценности, но и целая сеточка всяких свистелок. И вот они пока не интегрированы в Телеграм (ну вот днс начали). Ждем-с.
  • 😐 7
Post #1725 1.02K
В первом опросе не хватает тычки "посмотреть результаты" можно тыкать любой а потом отозвать свой голос
Post #1724 1.08K
Можно выбрать несколько
Post #1720 4.74K
Дорогой банк, а можно я еще поживу?
Европейские ценности конечно убивают местами.
  • 😐 9
Post #1719 818
Интересный кстати вопрос безопасности вне айти. В айти еще худо-бедно существует культура выплат за найденные уязвимости. В физическом мире - хуй там. Вот например аэропорта. Я каждый раз бомблюсь с их театра безопасности и как его можно обойти. но
1) я не хочу чтобы они реально сделали безопаснее
2) даже если бы хотел, то вот приду я и скажу им так-то и так-то можно пронести на борт бомбу. и что? в лучшем случае мне скажут спасибо и исправят, а в худшем я еще и виноватым окажусь. а скорее всего просто нихуя не изменится.
Физический мир и виртуальный всё-таки разительно отличаются в этом плане. Древняя копипаста про хакера в столовой нам это с юмором доносит, но не снимает вопрос "а надо ли париться так о безопасности?". Может айтишники вообще переоценивают ценность безопасности потому что обычно они ээээээ как это помягче сказать... не приспособлены к жестокой реальности.
  • 😐 7
Post #1718 665
Не занимаюсь целенаправленным багхантингом. Одно время пробовал, но доходность как-то так себе вышла. Но я много раз получал выплаты от разных компаний просто потому что "глаз зацепился". Какая-то особенность мышления, чтоли? Реально вот просто бросаются в глаза штуки мимо которых другие люди ходят не обращая внимания. Большо всего меня интересует как это работает. Это особенности воспитания/образования? Генетика? С какими другими навыками это сцеплено? Может стоит как-то развивать эту тему? Если да, то как? Я читал про профессиональный багхантинг - это вообще довольно перпендикулярная штука. Куча вопросов без ответов.
  • 😐 7
Post #1717 648
Мне сказали что слишком сложная шутка для нашего цирка. XEP это набор стандартов для протокола XMPP.
  • 😐 4
Post #1714 862
Смута это когда правительство не может дать пропагандистам чёткую инструкцию можно ли продолжать любить Вагнер или уже нужно только хаять и поносить плохими словами.
  • 😐 11
Post #1713 784
Burger Heroes всё так же прекрасен. В Москву можно ездить чисто чтоб у них бургер сожрать.
  • 😐 8
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →