Ghaeskaerr
Ответ на пост «Лечение в Москве для всех»3
"В Москве". Вот так просто и коротко. Типа в Москве по умолчанию классно и качественно. Не спорю, хорошие больницы тут есть, даже очень хорошие, но когда я сюда в первый раз приехал, удивился, сколько здесь фигни тоже есть.
Поэтому местные всегда уточняют название или местоположение конкретного заведения, хотя бы примерно: в Кулакова, в Морозовской, в Коммунарке.
Был случай, у ребенка кашель. В поликлинике по месту жительства (тоже вроде как в Москве) врач ее посмотрела и выдала что-то вроде "Ой-ой-ой! какой ужас! Вам срочно надо врачу!" и вызвала скорую. Скорая отвезла нас в Коммунарку, разместили в изолированную палату-бокс, на следующий день пришла врач на осмотр. Огляделась недоуменно: "Никто вроде не умирает... А зачем меня позвали? О, прикольно, целые лёгкие, давно не видела". За три дня взяли все анализы, признали, что ничего опасного и отпустили с тем же лёгким кашлем, с которым и приняли.
А кашель мы потом вылечили, нашли матерого врача, которая сразу назначила длительный но важный анализ, и когда версия подтвердилась - выписала лекарство, которое сразу помогло.
Еще раз. Нашли. Врача. Тут так же надо искать хорошего врача и хорошую больницу, как и в любом другом городе. Хорошего много, но и ерунды разной тоже достаточно.
Видео по работе SSO
Нашел короткое видео, очень хорошо объясняющее принцип работ Identity Provider, например, по протоколу SAML или OpenID Connect (OIDC), реализованно в Keycloak и других аналогичных решениях.
Рекомендую к просмотру.
В видео разобрано верхнеуровнево:
обращение пользователя к серверу аутентификации
подтверждение подлинности сервера аутентификации
получение от пользователя userid и clientid (т.е. id защищаемого приложения, выполнившего переадресацию на IdP для подтверждения)
не получение от клиента требуемых данных
разрыв сессии
Фрактальный лес
Что вы знаете о фракталах, если не гуляли по нашему лесу...
В чем суть: через лес есть проторенные дорожки напрямую.
От них ответвляется и их перескает лыжня, образуя петли, например, перескающие овраг как можно больше раз, но при этом все еще достаточно прямая. Она настролько хорошо утоптана, что отлично видна даже летом.
От нее ответвляются и пересекают велодорожки, представляющие собой извилистые укатанные тропинки, направленные на максимальное использоватние пространства между петлями лыжни. Фактически, все свободное пространство между петлями изрезано велодорожками. Но и этого мало, на каждой велодорожке понатыканы трамплины, холмики, всякие препятствия, повороты с подъемом полтна и прочие маленькие радости велосипедистов.
Куда оно развивается дальше, я не знаю, мне и велодорожек с препятствиями хватило...
Опечатка по Фрейду
Приходит к нам Заказчик, говорит, хочу compliance.
Compliance - это соответствие требованиями законодательства или каких-то стандартов. Термин широко используется в ИТ, в нашей области это обычно соответствие требованиям ФСТЭК и ФСБ России, стандартов ЦБ, а также международным стандартам типа PCI DSS для платежных карт.
Так вот, пишет значит Заказчик, что не жалеет денег, хочет compliance, полный compliance, хочет даже быть overcomplained. И все бы хорошо, но...
В общем, похоже проблемный Заказчик будет... =(
Подпишет ли Ахиллес документ цифровой подписью?
Получил документ с Госуслуг. Вот такой pdf с штампами с электронной подписью.
Как мы знаем, электронная подпись делается на хеш с документа, если документ изменится - изменится и хеш и подпись не сойдется; на этом и строится подтверждение неизменности документа. Но после добавления штампа с электронной подписью документ изменяется и хеш, а соответственно и ЭП, будет уже другой. То есть надо пересчитатать хеш и добавить новую плашку с электронной подписью. Но после добавления штампа с электронной подписью документ изменяется и хеш, а соответственно и ЭП, будет уже другой.
И так далее. Каждый раз, когда мы будем добавлять подпись к документу он будет при этом изменяться и подпись будет становиться недействительной. То есть парадокс Ахиллеса и черепахи в чистом виде.
Вопрос: подпишет ли Ахиллес документ цифровой подписью?