Андрей Шевчук

+4185
с 2019
6 подписчиков
32 подписки

Все миллиардеры, которых я знаю, посещают Пятёрочку и Fix Price значительно реже граждан со средним доходом. Следовательно, дело скорее всего в том, что россияне разбогатели и вместо Пятёрочки теперь ходят в Ухват или перекусывают в своём джете по пути в Серенгети.

21
5
1

- Код закрыт → проверить их утверждения нельзя
- Подробного технического (не говоря уже о криптографическом) описания протокола нет
- Независимого аудита не было
- Самодеятельность в шифровании
- Юрисдикция... малоизвестная, непонятная
---
- Регистрация в каком-то реестре и "обязанность" что-то хранить и предъявлять — наименьшее из беспокойств в этом контексте

1

Поскольку на сервере сообщения _неизбежно_ доступны в открытом виде, как я показал выше, остальное уже не имеет значения — это делает сообщения доступными любому, имеющему достаточный доступ к серверу: по долгу службы, по случайности или по злому умыслу.

Шифрование at rest ~ бесполезно против рантайм атак, т.е. когда сервер включен и работает с данными — в каковом состоянии сервер и проводит обычно ~100% времени. Защищает at rest шифрование только от оффлайн атак, т.е., условно, когда сервер выключен или диск извлечён, что для сервера крайне редкий сценарий.

Для примера: хранилище большинства современных смартфонов защищено at rest шифрованием. Но когда вы работаете со смартфоном, вы этого совершенно не замечаете — все данные доступны в открытом виде после первичной разблокировки при загрузке. Не заметит препятствия и злоумышленник, выхвативший его из ваших рук или подключившийся к нему удалённо.

Обратите внимание на GitHub Copilot Pro (обычно $10, но бывает и как на скрине 😎) — там разные модели, в т.ч. свежие Claude Opus, GPT / Codex, Gemini Pro и норм лимиты.

Также можете почитать недавнее обсуждение на HN: https://news.ycombinator.com/item?id=47501690

- https://docs.github.com/en/copilot/get-started/plans
- https://docs.github.com/en/copilot/reference/ai-models

Оно ставится только мобильным приложением? Или можно на компе в виртуалку для регистрации, и дальше тупо веб-версию использовать, в таком виде уже ни к чему доступа не имеющую?

Проверять не планирую, но кому безвыходно надо, я бы так предложил попробовать.