MadnessOfFatCat

MadnessOfFatCat

На Пикабу
Дата рождения: 1 января
8154 рейтинг 2 подписчика 285 подписок 18 постов 9 в горячем
Награды:
Пикабу 17 лет! За киноманство За киберзащиту Чернопятничный поисковик 5 лет на Пикабу
7

Ответ AlekseyXIX в «Куда делись килобитные программисты?»17

На самом деле написать логику приложения можно достаточно небольшого объема, и даже в ряде задач, где ограничена память, такое применяют, но вот из тех, кто пишут код (именно сами пишут) разработчики все чаще превращаются в любителей лего для умственно отсталых (они собирают из деталей и с помощью говна склеивают)

Сначала для тех, кто вообще не шарит.

Представьте, вам дали задачу-сделать калькулятор. Мы можете взять микросхему и сделать калькулятор casio, который вообще от солнца заряжается, весит 10грамм и не шумит.

Можете собрать комп на производительном железе, поставить туда большой ssd и на него накатить windows 12 pro max ultra neloh edition, directx, .NET и VC Redistributable и запустить калькулятор там.

Ровно так и работает (со всеми вытекающими) современный подход.

Теперь для тех, кто считает, что он шарит (фреймворки ускоряют разработку, позволяют не изобретать велосипеды, расширяют поддержку и прочие отмазки).

Вы попробуйте разобрать приложение яндекс ГО и изучить его код. Там не то, что притащили слона ради пары его ресничек, там притащили минимум 3 слонов. Вот вам краткая кулстори:

У меня на телефоне p40pro, установлены gms. Не gbox, не gspace, а именно оригинал. Где-то год назад некоторые приложения от такого положения дел начинают жрать батарею и греть телефон, яндекс и убер например. Да, скачанные из AG. Я предположил, что в AG зачем-то сделали проверку наличия GMS и проблема связана с этим, чем и озадачил Antigravity. Он расковырял приложение, выпилит обращение к GMS и проблема решилась.

Ну как решилась, я же только такси проверил сначала. А потом в Еде оказалось то же самое. Я попросил поискать получше и вот уже в Еде и Лавке отдельно реализованную геолокацию пришлось удалять.

И нет, тут пост не про сложности gms на huawei, а про 3 раза реализованную функцию в одном приложении, которое весит как целая игра.

И заключение для параноиков. Ладно, места много, допустим, телефон мощный, батарея жирная. Что нас парит? есть термин "поверхность атаки", чем больше кода, тем больше дыр. Большой код сам по себе сложно читать и сопровождать, даже если он типо модульный. А если код использует разные готовые зависимости, то дыры будут и в них. А кто их проверяет?

Показать полностью
110

Ответ Bavlaklanma в «Депутат Боярский назвал небезопасным постоянное использование VPN»11

1. осталось перестать называть некие приложения ВПНами. ВПН-это сетевой протокол. В идеале от сервиса вы поулчаете конфиг/параметры подключения и добавляете в своей клиент. Помойка приложений из маркета тут никаким не боком

2. сам по себе ВПН и провайдер уже давным давно ничего украсть у вас не могут, ибо все все сайты давно за https, максимум, что они видят-имя сайта, и то не всегда

3. использование левых приложений несет другие риски (вообще никак не связанные с публично заявленным функционалом этих приложений).

4. современные браузеры достаточно хорошо защищены и бояться именно утечки данных из них из-за того, что подключаетесь через левый сервер, не стоит. однако установка любого ПО (не конфига, а именно ПО) или расширения в браузер, может полностью уже слить все данные (ПО-из системы, расширение-из браузера)

600

Ответ на пост «Опилки в голове»4

Классика не стареет

Ответ на пост «Опилки в голове»
435

Ответ на пост «Везде мошенники»9

Меня ввели мошенники в заблуждение, сначала я думал, что выйду на пенсию в одном возрасте, потом его подвинули, а сейчас вообще я собираются не то снова подвинуть не то вообще отменить. Я думаю что мои отчисления сделаны в невменяемом состоянии заблуждения мошенников, верните все мои деньги

9

Паникуем правильно или какая связь между экстремизмом и VPN

СМИ и ТГ каналы массово раздувают волну паники, мол за просмотр запрещенных экстремистских сайтов (включая инсту, ютуб и прочие) будут привлекать даже с VPN. Разберемся в деталях

  1. сам по себе впн не образует (пока) состава преступления

  2. трафик внутри впн недоступен вашему оператору (то есть условный ростелеком или мегафон не видит, что именно вы посещаете через впн)

  3. у оператора есть только данные по ip вашего впн сервера и времени обращения. СОРМ, установленный у оператора и ТСПУ, размещенный на его магистралях, видит аналогичное

  4. однако СОРМ установлен не только у оператора, но и у сервисов, которые признанны распространителями массовой информации (сюда вк, макс, яндекс, мейлру, авито и т.д.), более подробно можно почитать тут

тут возникает вопрос, а зачем ставить и на входе и на выходе? вот как раз из-за впн (на самом деле не только, но в контексте нового закона, остановимся на этом)

допустим, вы решили поискать запрещенку и включили впн. что и как помогает идентифицировать пользователя? если вы используете российский сервис, например ищите в яндексе, то данные ip и время активности с сорма в яндексе и с сорма в операторе может быть сопоставлено. в большинстве случаев ip входа и выхода сервера совпадают, таким образом могут быть сделаны сопоставления, что именно абонент пупкин искал в яндексе. есть еще ряд мер, позволяющих отличать, кто из пользователей публичного сервиса с общим ip обращался к ресурсу, но это отдельная тема.

если пользователь использует тор или иные сервисы с разными входом-выходом, кажется, что идентифицировать его таким сопоставлением нельзя. однако, тут вступают в работу приложения и сайты с метриками/аналитикой. как это работает? на большинстве телефонов приложения даже в фоне продолжают передачу данных. получили уведомление, что ваш заказ в ПВЗ? ну вот это оно. если пользователь скачивает впн и просто нажимает кнопку включить, трафик всех сервисов начинает отправляться через него, то есть условный озон или яндекс видит, что ip пользователя изменился в определенный интервал времени. если в этот же интервал был размещен пост, выполнен поиск или еще что с тем же ip.. ну вы поняли.

для исключения этого сценария нельзя использовать впн для всего устройства, благо некоторые клиенты позволяют настроить выборочную маршрутизацию для определенных приложений и санкций.

кроме того, использование впн может быть воспринято некоторыми сервисами и банками как подозрительная активность и пользователь может словить блок. таким образом держать на постоянку его для всех приложений точно незачем. а вот если пользователь настроил его только для ютуба, это относительно безопасно.

Показать полностью
24

Ответ на пост «Уважаемый абонент, нам нужно больше золота!»3

Люди, которые жалуются на спам и мошенников это все те же люди, кто тут бугуртит?

Ну ок, попробую объяснить для тех, кто правда хочет разобраться, а не брызгать слюной.

Небольшой экскурс в историю (как положено)

Давным давно, когда голосовых помощников не было, а сотовые уже были массовы, был смс спам. Спама было много, он был разный, кнопочные звонилки у бабушек быстро забивались спамом, а на смарт могла придти ссылка на не самый хороший apk. Операторы особо ничего сделать не могли, хотя были номера, куда переслать спам (у МФ 1499), но это была капля в море. В чем же причина? Закон. Глупый закон временами из прошлого запрещал оператору резать спам. Оператор принимающей стороны не мог фильтровать по своему решению. Если какие-то меры мог принять оператор, то только отправитель. А там творился адъ и израиль, мелкие региональные, виртуальные операторы зарабатывали.

А заработать было на чем, разница в цене сообщения отличалась. Регионалы продавали дешево, а по правилу взаимности на большую тройку можно было отправить через мелких.

А потом смс спам исчез. Думаю, многие даже уже и не помнят, когда это было. операторам разрешили установить свои правила игры. Это привело к тому, что более нельзя было покупать у дешевого оператора, а большая тройка стала требовать заключения прямого договора. Стоимость смс выросла от 1 копейки до 60. Это все фигня и для физлиц не принципиально, но в масштабах спамеров это фактически убило рассылки. Да, там под шумок сбер поднял плату за смс информирование, но пофиг. Смс спам просто стал нерентабелен.

В наши дни идет обзвон. И как и ранее, операторам какой-то лохматый закон из прошлого запрещает дискриминировать звонки, хотя операторы просто даже по статистике видят массовые обзвоны. Пока законодательство не разрешит, ну не может ваш оператор грохнуть звонок. Но может с вашего согласия натравить на него голосового помощника, который потянет время. То, что в масштабах обычного пользователя фигня, для спамеров тысячи минут в никуда. Учитывая, что звонки чаще всего совершает робот, он еще и быстро бросить не успевает. Это увеличивает чек.

Я не говорю, что это идеальный метод, но пока законодательство не развяжет руки по блокировке звонков, имеющих признаки злоупотребления услугами связи, других вариантов особо и нет. Ну и иллюстрация, когда это действительно срабатывает.

Ответ на пост «Уважаемый абонент, нам нужно больше золота!»
Показать полностью 1
Отличная работа, все прочитано!

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества