24 декабря Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!
Поехавших околоайтишных, а также игровых скуфов тред 1. Бывший препод МГУ, топит против https, java
Поехавших околоайтишных, а также игровых скуфов тред
1. Бывший препод МГУ, топит против https, javascript'а, считает, что STL - это кал, а с++ загнивает.
2. Хакинтошник, который не боится слежки Apple, но боится слежки майков и уж тем более китайцев, поэтому не любит Ventoy. С его кошелька спиздили деньги кулхацкеры. Соевая либераха, пиарился за счет хейта саса жиробаса.
4. Без комментариев.
Выделил основных.
3. Выступал против пиратства нинтендо, прошил xbox360 в прямом эфире. Сторонник линуха и открытого ПО, однако за эксклюзив готов прогнуться.
>>304646963 >Что для этого нужно знать? Язык программирования, который позволит работать с памятью процесса. Находишь нужный сегмент памяти и абузишь его.
>>304647738 > Пояснительную бригаду. А в чем минусы? В том, что вместо тогт чтобы просто взять либу и с ее помощью за месяц сделать проект, он будет сначала 10 лет писать либу которая к моменту выпуска уже успеет устареть
- на ровном месте рушит интероперабельность (в частности обратную совместимость);
- создаёт "единую точку отказа" в виде CA;
-передаёт тому же CA изрядный кусок власти (вида "чо хотим, то и воротим", привет отказу Let's Encrypt выпускать сертификаты более чем на три месяца);
- на ровном, опять же, месте повышает сложность реализации софта, как клиентского, так и серверного;
- совсем уж на пустом месте создаёт необходимость активных действий по администрированию хостинга сайта там, где можно было бы (и вообще-то нужно было бы) этот сайт один раз настроить и забыть про него навсегда (например, сайты, посвящённые чему-то устаревшему и поддерживаемые из исторических соображений; персональные сайты умерших людей);
-и в довершение: создаёт ложное ощущение безопасности (поскольку в действительности все эти пляски с сертификатами ни от чего не защищают, атака вида man in the middle — это практически городские легенды, но уж если до них дойдёт, то сертификаты не помогут)
>>304647871 Ну для выебонов и показания скилла самопис очень даже хорошо, потому что, как минимум, показывает что ты понимаешь как работает та или иная либа.
А для реальной работы самопис часто бывает в системах безопасности, в виду того что ИБшник может тебя развернуть с твоей либой, если в ней есть серьезный проеб по безопасности.
>>304648169 >Ну для выебонов и показания скилла самопис очень даже хорошо, потому что, как минимум, показывает что ты понимаешь как работает та или иная либа.
Только всем взрослым людям похуй на это. Ты либо пишешь хорошо и быстро, либо идешь нахуй.
>А для реальной работы самопис часто бывает в системах безопасности, в виду того что ИБшник может тебя развернуть с твоей либой, если в ней есть серьезный проеб по безопасности
Кейсы есть, да. В финтехе еще такой хуйней любят заниматься, переписывая вообще все (и стандартные библиотеки языков тоже)
>>304646800 (OP) >Бачило Что еще можно ожидать от человека, который обогатился во время ковида и неплохо поднял бабла на сво, потому что его компания делает ГРОБЫ.
>>304648108 >но уж если до них дойдёт, то сертификаты не помогут) Лол, отрабатывал mitm через clonepoint с подменой атрибутов сети. Умудрялся пиздить сессии десятками, причем сразу со слепком оборудования
>>304648418 Хз. Петы вроде больше для тех, кто недавно в области. Иначе у тебя уже должен быть опыт + статьи/доклады и умение рассказать чем ты занимался на прошлом месте
>>304646800 (OP) Ну первый выдает базу. STL это действительно кал, c++ действительно загнивает, js это кал, насчет https не знаю что он сказал, но система доверенных сертификатов действительно кал.
>>304648108 Система сертификатов это кал, но в настоящее время просто нет смысла не использовать https. Современные браузеры тупо не могут эффективно использовать http, поисковики занижают рейтинг, операторы внедряют рекламу в незащищённый трафик, а через Wi-Fi абсолютно любой хуй может спиздить твои пароли.
Тоха Логвинов так то базовичок, ему похуй на игры и игродебилов, не стесняясь берет чемоданы и не скрывает этого, полученные деньги тратит на автомобили, шлюх, алкашку и прочий отдых здоровых людей.
>>304653080 Шлюх жирофон тоже заказывал. Но там еще хуже, чем со скуфынями с мамбы - приглашал сосок домой и при них играл в колду, что ли, уже не помню. Сразу видно, кто тут ебли боится.
>>304653310 Чет блять за 10 лет пользования сз (ну как 10, - иногда заходил, пробовал с разной периодичностью с года 14го, там баду всякие с мамбами и дайвинчиками), мне там дали, не дай спиздеть... 2 раза всего. Это при том, что я не всратан.
>>304653282 >приглашал сосок домой и при них играл в колду, что ли, уже не помню. Ну как на такого злиться? Ясен пень, игрожур из него говно, хотя когда он работал в Игромании и пилил Видеоманию - это была лютая годнота. Но как фриколичность он эпичен.
>>304648334 Чет я в сети про это не нашел инфу. Но даже если и так, то почему бы и нет? Ритуальный бизнес такой же бизнес, как и другие. Гробы изготавливать нужно, тем более когда на это повышенный спрос. Не он же СВО развязал, не корону распространил, лул.
>>304646800 (OP) >игровые скуфы пуклинов, еблорусы, чмодье жопич, номад бы на их фоне хорошо смотрелся, если бы был жив. Ну алконавтер теперь политура нечищенная, а посриарх в оп посте уже есть. Точно, вспомнил - тот хохлокуколд что народные салянки снайпера закона обозревает
>>304646800 (OP) Знаю одного такого же. Но он вообще в философию подался, книжки на тему "вы все живете неправильно, сейчас я вам все объясню" пишет. Короче как твой первый пример, только пошел еще дальше.
>>304652987 >Тоха Логвинов так то базовичок, ему похуй >после каждого срача в соцсетях снимает видосы о том, как его никто не любит Если у тебя такие "базовички", то это о тебе многое говорит.
>>304648108 Рост электронной торговли в 90-х годах оказал дополнительное давление и поспособствовал снижению ограничений. Вскоре после этого технология SSL компании Netscape была принята многими как метод защиты операций с кредитными картами с помощью криптосистем с открытым ключом.
Протокол SSL использовал шифр RC4 и 128-битные ключи. Законы США не разрешают экспортировать криптосистемы, использующие 128-битные ключи.[4] Вообще западные власти вели политику двойных стандартов по отношению к шифрованию, разработанную военными криптоаналитиками. Последние были озабочены исключительно тем, чтобы «враги» не завладели государственной тайной. Но затем чиновники расширили действие этой политики и на сферу торговли, так как развитие промышленности входило в их цели.
Длина самого большого ключа, дозволенного для использования в экспортных версиях ПО, составляла 40 бит. Исходя из этого, компания Netscape разработала две версии своего браузера. Версия для потребителей внутри США предполагала использование ключа размером в 128 бит. Международная версия использовала ключ размером в 40 бит. Данное сокращение достигалось отбрасыванием 88 бит ключа протокола SSL. В результате такого разделения пользователи внутри США пришли к использованию международной версии браузера, так как использование ключа в 40 бит было гораздо производительнее, чем использование ключа в 128 бит.
>>304646800 (OP) Полистал сайтик первого. Ни во что не вчитывался, но увидел его книжку про C++. Если он так хейтит этот зык, то почему учебники по нему пишет?
>>304655066 Судя по написанному в треде, это свидетель "раньше было лучше". Вангую, что учебник по древней версии без учета современных возможностей языка.
>1. >топит против https я раньше тоже не понимал этот дроч на хттпс, пока не понял, что Ростелеком хуярит мне рекламу в сайты с хттп, там же естественно стопроц они хуярят и скрипты для слежки и обработки информации, а если чо могут и подменить контент сайта. Прикинь, открываешь ссылку, а там написаны твои личные данные, инструкция к дальнейшим действиям чтоб избежать утилизации. И хуй ты потом что докажешь и хуй кого вычислишь.
>>304655628 Так это проблема не хттпс, а ссучености ростелекома. Хттпс решает одни проблемы, но создает множество других, следовательно, это тоже в лучшем случае временное решение и нужно придумывать что-то более совершенное.
>>304648296 >В финтехе еще такой хуйней любят заниматься Да, мы такие. А ты хочешь, чтобы твои жалкие копейки с пенсии по шизе, ушли хуйкомуналево из-за использования либок типа get Date and Time Она существует, с этим поколением действительно что-то не так https://www.npmjs.com/package/date-and-time нарисованых какием-то студиозисом и не поддерживаемыъ никогда?
>>304655066 он соевых убеков хейтит, которые превратили конвенции написания кода в душнину уровня "запятая вот тута должна быть на два отступа и сопровождаться ритальной пляской при коммите и согласовываться с орбитой Меркурия и менструальным циклом собаки нашего техлида".
>>304646800 (OP) >1. У него претензия не к самому js. Он с философских позиций против того чтобы что-то выполнялось без непосредственного ручного вызова пользователем, т.к. это информационное насилие
>>304654596 Плохое апи, begin end это вечно кринж Алгоритмы зачастую слабые, рассчитаны на некий средний случай который никому кроме студентов нафик не уперся Часто нужного алгоритма вообще нет, но есть какой то нужный всего одному астроному в мире Строится на шаблонной магии, то есть кринже, sfinae им в зад. Плюс это замедляет компиляцию. Формально математически нестройная, когда попытались ввести констрейны оказалось что никто толком не разбирается (а юзеры либы и подавно) отсюда портянки с legacyiterator Ну сейчас то наверное переписывают на концептах и констэкспрах Кринж с устройством стооки. Которые тоже все в результате пишут свою.
>>304657824 Было время когда js использовлся адекватно. Например сайт писал тебе что поле ввода заполнено неверно Сейчас js это обычно - сбор данных, слежка, построение фингерпринта, ненужные анимации отнимающие время и тратящие заряд батареии или электроэнергию. Подгрузка конетнта тоже кал, когда теперь везде бесконечные ленты с невозможностью сохранить положение, вместо четкой пагинации в нулевых.
>>304656199 Ссученость - это не свойство конкретного Ростелекома. Просто люди такие, с ними ссученость будет в любой крупной компании. А значит такие действия надо предотвращать технически.
>>304655628 Проблема в том, что с https тебе так же могут хуячить, когда кто то ломанет доверенный сертификат. И такие случаи уже были. А у тебя будет зеленый замочек и ты будешь думать что https тебя защитил
>>304658347 Сертификаты - не техническое решение. Это цепочка доверий, то есть человеческих отношений. Все что тебе говорит серт, что какая то фирма договорилась с майкрософтом чтобы ее сертам доверяли все. Потом она дает эти серты кому угодно. Все что удостоверяет серт что некий админ получил этот серт для сайта. Ты ее можешь знать был ли это админ вообще, а не майор. Или что на этом сайте потом написали правду.
>>304658378 В любом случае, если отменять https, то внедренее рекламы и левых скриптов в твои сайты или сайты которые ты посещаешь, неизбежно практически полностью, как и отслеживание паролей.
Хз за что Бачило ты в один ряд с Логвиновым поставил. ещё с 13 го года его смотрю, вполне адекватный мужик как тогда так и сейчас. Не сказал бы, что он ебанутый фанат линукса, просто так сложилось, что вся его профессиональная деятельность (не как ютубера) связана созданием дистрибутивов и кодинге на линуксе, поэтому он и упоминает о нём гораздо чаще.
>>304658663 Два чая. Бачило – крутой дядька-программист старой формации, знающий и за железо, и за микроконтроллеры, и за программирование, в том числе низкоуровневое. Ему только бороды не хватает. Это не представитель современных лощеных полупокеров-дезигнеров Python/JS/PHP/
>>304659100 Вот так выглядит человек изнасилованный сиплюсплюсом в жопу. В рамках сиплюсплюса он абсолютно прав и верю что он был изнасилован и не хочет повторения. Но сейчас все таки уже изобрели много чего, корутины, фиберы.
Блять, какую же он нечитабельную и морально устаревшую cms написал, какая то никому не нужная поделка из нулевых, дядя нещадно отстал и окуклился в своем теплом уютном мирке и у ратил способность познавать новое, короче ясно, тупо тугодумный шиз с гонором после работы в МГУ.
>>304659870 Да он же просто нубло, которое не может в чем то разобраться выше его стека и нарекает это "нинужно", из-за таких как он и прогресса то никакого нет, такие как он отрицают беспилотную авиацию в армии и потом сосут, такие как он отрицали в свое время первые автомобили, самолёты, потому что тоже "нинужно, есть лошадь", пора это у дяде на свалку истории отправится, его сейчас любой мидл из энтерпрайза уделает
Но проорался сейчас, когда почитал на LOR комменты под постами с анонсами его CMS для сайта. Там нормально так в панамку хуев напихали, что как бы он ни выебывался - код говняный.
В целом как и у всех публичных айтишников, которые на деле в айти и не работали нихуя особо
>>304660621 Братан, он обоссывает себе штаны и, судя по всему, ты вместе с ним. Жс - основа современного интернета, без него вообще нихуя на клиенте себе представить невозможно. Можно хоть до посинения устраивать истерики по поводу его неоптимизированности, нестрогой типизации или любой другой дебильной темы, но это не отменяет того факта, что веб без жса фактически невозможен. Блять, ты на этой ебучей борде не смог бы нихуя без него сделать. А этот шизик засунул себе скалку в жопу и жалуется на штаны, которые теперь на пузо не налезают.
>>304658248 > Сейчас js это обычно - сбор данных, слежка, построение фингерпринта Ты же в курсе, что это по большей части не JS решается, а пикселями и тп еще с 2000х годов?
> ненужные анимации отнимающие время и тратящие заряд батареии или электроэнергию И это не JS еще с 2010х годов
> Подгрузка конетнта тоже кал, когда теперь везде бесконечные ленты с невозможностью сохранить положение, вместо четкой пагинации в нулевых. Что положение не сохраняется - погромисты через жопу написали, а дизайнеры не проревьювили. На любой маломалиски нагруженной системе пагинацию прям постраничную сейчас очень дорого делать, учитывая объемы данных
>>304658248 Ой блять, еще один свидетель "раньшебылолучше". Для среднего пользователя ценность удобства и визуальной привлекательности давно превзошли ценность оптимизации. Всем похуй, что количество элементов растет и растет, всем похуй на новые запросы, которые нужно будет повторять после обновы страницы. Но не похуй на то, что на страшные кнопочки жать не нужно. Требования идут от потребителя, с этим ничего не поделать.
>>304658378 И как часто ломают корневой серт? Я уже молчу что это будет довольно целевая и сложная атака, о которой рядовому юзеру дела мало. Незащищённый ничем трафик приведет к проебу личных паролей.
>>304660089 О каком прогрессе ты говоришь? Все эти ваши гомовебы и js-php и прочее говно - всего лишь очередной уровень абстракции от давно созданных и распространенных концепций и технологий. Чего-то принципиально нового уже давно нет. И как правило, чем выше уровень абстракции, тем менее производительными системы, построенные с их помощью, становятся. На данный момент это просто легко скрывается за растущей производительностью вычислительных систем. Чел охуенно сечет за фундаментальные и базовые вещи, которые лежат глубоко в основах этих твоих "новых техологий", потому и может их судить с точки зрения эффективности и безопасности.
Поясню для тех до кого не доходит. Жс перевели из разряда "вот сайт без жса, а жс добавляет опционально некоторые удобства" в разряд "а без жса ничего работать не будет, да, включайте, а мы заодно будем собирать ваши данные"
>>304660963 Эм, ты все перевернул с ног на голову. Ясен хуй абу тебя заставляет два раза использовать жс, там где этого быьь не должно. При этом один жс из недружественной страны. Он защищает свой сервер ценой твоих данных.
>>304663961 Андрюш, спокуху оформи, свое байтоебство оставь где нибудь на своем помойном детище cms, ну или хотя бы попробуй своей фундаменталистикой хотя бы что то на уровне ВК 2008 года написать, с такой же скоростью, иначе ты просто воздухан книжный и говнокодер библиотечный
>>304672579 Так я уже тут, Андрюш, а ты все на своем реликтовом говне сидишь, которым никто не будет пользоваться, кроме каких нибудь подсосов с форума
>>304656054 По ассемблеру норм, чувствуется, что человек горит всем этим, но слишком много азов дает, хотелось бы чего-то для более искушенной аудитории
1. Бывший препод МГУ, топит против https, javascript'а, считает, что STL - это кал, а с++ загнивает.
2. Хакинтошник, который не боится слежки Apple, но боится слежки майков и уж тем более китайцев, поэтому не любит Ventoy. С его кошелька спиздили деньги кулхацкеры. Соевая либераха, пиарился за счет хейта саса жиробаса.
4. Без комментариев.
Выделил основных.
3. Выступал против пиратства нинтендо, прошил xbox360 в прямом эфире. Сторонник линуха и открытого ПО, однако за эксклюзив готов прогнуться.