@proRuby

Страница 1243 из 1594
Oleg
16.06.2018
16:07:23
Спамботы с рекламой в нике набирают популярность

Alex
16.06.2018
16:08:37
Oleg
16.06.2018
16:08:49
Вот - только удалять

Репорт на мессадж входа нельзя

Google
Oleg
16.06.2018
16:09:22
А они и не напишут никогда

Ну и перезаход в чат и вуаля - опять спам

Но думаю с ростом популярности кнопочку добавят

А пока видимо страдать

Denis
16.06.2018
16:42:56
не понимаю я вас откуда шухер по поводу нелегальгости? хакали все всегда и везде. есть только несколько защит от сего, криптография и пароли по защищенным каналам. все.

ввел секурный код, прога работает. не ввел не работает. а чтобы не сломали механизм проверки ну его можно раскидать на части. и эти части тащить откуда-нибудь... думать надо но это возможно.

опять же если возможно растащить функционал по серверам и юзать его аяксом или еще чем.. ну так и сделайте :) сервера же не хакннут

это как звучит моя старая поговорка по поводу веб-скрепинга, мы ля утащим все что можно утащить всегда если не прибито.

так и с хаком. все обречено на хак если имеет смысл.

Alex
16.06.2018
16:51:42
шухер по нелегальности

ну давай тебе зп не будем платить ))

ну, если оно работает в операционной системе то нет.

Google
Alex
16.06.2018
16:52:46
На железном уровне конечно можно защититься.

Denis
16.06.2018
17:00:33
да нет это вопрос архитектуры. есть тз можно планирвать любую архитектуру. а так в абстрактном вакууме ну что тут скажешь.... ниче... просто да все решаемо, но все и взламываемо. извечная битва брони и снаряда.

Alex
16.06.2018
17:00:58
железо пока невзламываемо если на уровне чипа делать

Dima
16.06.2018
18:17:05
Интересно как rbenv обрабатывает Ruby shebang

что-то прям логику в BASH прописывать совсем не по кайфу.

а хочется скриптик который будет закинут куда либо в /usr/local/bin

и который будет как самостоятельная программа.

ну вот и ответ нашелся: https://github.com/rbenv/rbenv/wiki/ruby-local-exec

Adjust your shebangs back to: #!/usr/bin/env ruby

YHVHvx
16.06.2018
18:24:26
железо пока невзламываемо если на уровне чипа делать
на уровне железа это ASIC / FPGA или гибридные схемы ?

Alex
16.06.2018
18:24:43
на уровне железа это ASIC / FPGA или гибридные схемы ?
Ну яркий пример - эйпловский проц вроде внутри хранит криптографические ключи

естественно я не железячник

YHVHvx
16.06.2018
18:25:04
вообще большая часть существующего железа так или иначе уязвима по отношению к side channel атакам

доказано что SGX от Intel аналог SEP от Apple(по идее ARM SoC) успешно атакуется по стронним каналам. я весьма сомневаюсь что там сделано лучше.

пруфы: 1) https://github.com/lsds/spectre-attack-sgx 2) https://github.com/jovanbulck/sgx-step 3) https://github.com/m1ghtym0/sgx-timing 4) https://github.com/jovanbulck/sgx-pte

а вообще на уровне железа мало что уже делается, есть несколько причин этому TLTW(to long to write :D). современные железки имеют по десятку прошивок на каждый функциональный блок, а атаку на прошивку при достаточно хорошей сноровке и доступном аналитическом оборудовании - провести можно

Alex
16.06.2018
18:30:57
здесь все таки рубишный чат

то был по большей части оффтоп про взламываемость.

YHVHvx
16.06.2018
18:31:18
Alex
16.06.2018
18:31:28
ну давай на 100 страниц наоффтопим

Google
YHVHvx
16.06.2018
18:31:43
сорри) я просто хотел внести некую ясность)

Alex
16.06.2018
18:31:50
да ничего.

Dima
16.06.2018
18:39:58
сорри) я просто хотел внести некую ясность)
не надо извиняться. это очень интересно.

офигеть, дак тут спор не про алгоритмы атак, а за жизнь.

ой-йе йейю

Alex
16.06.2018
18:49:02
Dima
16.06.2018
18:49:12
а оказалось тут разборки

Мне вот очень интересно, Олег писал код 6 месяцев назад. Вы код принял. Почему вы теперь требуете от него что-то перделывать?

Вот я на себя примеряю задачу, мне чейчас напишет человек которому я что-то делал 6 месяцев назад и прожект закрыт.

начнет ребовать.

да еще нашу переписку сюда выклывать.

пруфы: 1) https://github.com/lsds/spectre-attack-sgx 2) https://github.com/jovanbulck/sgx-step 3) https://github.com/m1ghtym0/sgx-timing 4) https://github.com/jovanbulck/sgx-pte
Даже в контексте того что у меня с Олегом есть ряд серьздных разногласий по ряду архи важных вопросов. Но это просто пиздец товарищи. Через пол года приодить и начинать качать права.

Это можно вечно человека эксплуатировать, очень удобно. Написал код, повился баг, звать его опять, ты же код писал. Вот и переделывай.

YHVHvx
16.06.2018
18:58:52
Мне вот очень интересно, Олег писал код 6 месяцев назад. Вы код принял. Почему вы теперь требуете от него что-то перделывать?
Надо внимательнее читать почему, обо всем детально расписано было выше. Проект в процессе разработки и никак не закрыт

Dima
16.06.2018
18:59:51
Надо внимательнее читать почему, обо всем детально расписано было выше. Проект в процессе разработки и никак не закрыт
То что читать надо внимательней это вы правы. Но как раз про ситуацию о том что проект не закрыт я прочитал. Только программеру денег заплатили. И он уже не в проекте.

Я не столкьо за Олега, сколько за себя пишу сейчас. Это получается ВЕЧНЫЙ ДВИГАТЕЛЬ сделал код получил деньги, и несешь вечную отвественность занего. Нам такой хокей не нужен.

Нанимайте человека себе в штат, и он будет вам перештопывать код.

А если вы заключаете контракт разовый, то делайте приемку кода.

Google
YHVHvx
16.06.2018
19:01:38
Это можно вечно человека эксплуатировать, очень удобно. Написал код, повился баг, звать его опять, ты же код писал. Вот и переделывай.
Если баг обнаружен в вашей части кода, про это знали ещё за полгода но в последнем релизе он исправлен не был и был позже обнаружен многократно а процессе рабочей обкатки софта, по умолчанию этот баг должен быть исправлен в любое время

Dima
16.06.2018
19:02:25
по этому ВАША ЧАСТЬ КОДА не надо тут такое писать.

Приняли код. Все. точка.

Вы что Олега себе вечно купили на все времена? Он теперь будет баги править всегда.

Aleksey
16.06.2018
19:04:00
Если баг обнаружен в вашей части кода, про это знали ещё за полгода но в последнем релизе он исправлен не был и был позже обнаружен многократно а процессе рабочей обкатки софта, по умолчанию этот баг должен быть исправлен в любое время
Стану на сторону разработчика. Если вы приняли работу и заплатили деньги, работа окончена. Если вас что-то не устраивало, надо было говорить сразу, либо оговаривать сразу поддержку на определенный срок. Никто вам пожизненного обслуживания не обещал.

YHVHvx
16.06.2018
19:05:04
На приемке не обнаружен был.
Был обнаружен перечитайте

Alex
16.06.2018
19:05:20
Был обнаружен перечитайте
был обнаружен - надо было его починить

сразу же

зачем юзать то где есть баг??

*принимать с багом

YHVHvx
16.06.2018
19:06:06
сроки давности как то обговаривались? тоже нет небось
Формальных сроков конечно же не было оговорено, но оговорка была с тем что код будет Олегом подерживаться

Alex
16.06.2018
19:06:26
Оговорка в плане?

Aleksey
16.06.2018
19:06:41
Поддержка кода это такая же работа как и его написание

Dima
16.06.2018
19:06:50
что он будет выделать время. и работать с вашим кодом.

А не то что вам будут перештопывать код за так. Тем более через пол года.

Google
Alex
16.06.2018
19:07:31
мне больше нравится что полгода все работало

Felix
16.06.2018
19:07:41
?

YHVHvx
16.06.2018
19:08:43
За плату. будет поддерижваться.
За расширение, за фикс багов в коде самого продукта без проблем. За ваш код ответ несёте сами, если он(баг) был обнаружен несколько раз и вы знали что от этого не уйти, извольте править. Время тут ничего не меняет, я пишу о том что дев продукта в процессе

Alex
16.06.2018
19:09:26
> Время тут ничего не меняет Это как вообще? ))

вы еще через 10 лет напишите, баг поправь быстра!

YHVHvx
16.06.2018
19:10:46
Стоп. Прежде всего хочется указать что код ВАШ. Вы его купили.
Я заплатил за рабочий код, разницу чувствуете?

Dima
16.06.2018
19:11:06
Я заплатил за рабочий код, разницу чувствуете?
Вы заплатили за работу. Которая была выполнена.

Alex
16.06.2018
19:11:13
Вы заплатили за работу. Которая была выполнена.
вы код проверили, он либо работает либо нет

Aleksey
16.06.2018
19:11:15
Я заплатил за рабочий код, разницу чувствуете?
Вы его приняли. Разницу чувствуете?

Dima
16.06.2018
19:11:41
Я заплатил за рабочий код, разницу чувствуете?
Специфика разработки компьютерного обеспечения такова что идеально сделать невозможно. Вы этого не понимаете. Любая программа имеет баги. И вечно править вам их не кто не будет за бесплатно.

YHVHvx
16.06.2018
19:12:22
Вы заплатили за работу. Которая была выполнена.
Которая была выполнена не так комильфо, будучи зная об этом вы уклоняетесь от фикса

Alex
16.06.2018
19:12:39
> Которая была выполнена не так комильфо Которую вы приняли зная о баге.

> будучи зная об этом вы уклоняетесь от фикса Через 6 мес после приемки - да.

YHVHvx
16.06.2018
19:14:08
У вас хорошее мышление но ни капли совести в отношении клиента. Я же исхожу из правила клиент всегда прав. И что важно сам это соблюдаю

Alex
16.06.2018
19:14:24
совесть в отношении клиента? а кто то спорит что сдавать софтину зная про баг это нехорошо?

Dima
16.06.2018
19:15:01
потом еще про совесть что то пишете.

Еще раз, софта без багов не бывает.

Приняли код в том состоянии котором он есть. Точка.

Страница 1243 из 1594