Cat Cheshire

+412
с 2018
3 подписчика
27 подписок

Слив данных своим сотрудником не равно взлому. Слив вполне и вполне реален и уже был неоднократно. Человеки они такие, за идеи или деньги готовы пойти на такие шаги ( уголовка кстати ).

Получить доступ к старым исходникам без доступа к новым - так не работает. Это ж репа (еще и моно). Если у тебя есть доступ к ней - у тебя доступ ко всему актуальному на момент получения доступа.
Тут теоретически можно притянуть за бекапы, конечно, но бекапы обычно вне зоны досягаемости большинства сотрудников, да и бекапы чай уж почаще делают. А текущую репу - пожалуйста, любой разраб бери и выгружай.

5
Ответить

Почему стал, и так было давно было видно невооруженным взглядом. И да, собственные сайты вообще в отдельном блоке без ранжирования

Ответить

Ну в конторах возможно, а вот в компаниях провернуть такое..

1
Ответить

Так мсофис это не только просто таблички да вордики же.

Если нужны простые таблички - да, вполне аналоги можно. Но в корпах на этом мало кто останавливается.
Если используется o365, ad, power query\pivot, макросы ( хотя сомнительный плюс ) - тут никаких опенсорсы не зайдут, как ни крути)

Ответить

По изначальной карте есть нюанс, что крайне желательно, чтобы был тот же владелец.
Просто тут встревает 115ФЗ об отмывании, может возникнуть шанс, что нарвешься на бюрократиескую волокиту из-за разных владельцев счетов.

Как раз случай с картой, принадлежащие непонятно кому и возвратом на другую - вполне резонно могут отказывать.

Ответить

В целом правильно написано, как по мне
Я бы дополнил, что на sql разгуляться тоже можно и 2 секунды легко устранимы ( и дело не в кеше )), но sql внезапно имеет более высокий порог входа и для поддержки нужны неплохие dba с навыками, в т.ч. как архитектурно правильно натянуть хотелку на базу и составить оптимальные запросы.
Mongo и любой noslq в большинстве несложных задач выглядит выигрышнее за счёт того, что dba не нужен. А в sql можно выстрелить себе в ногу ( хотя и в монге можно так-то... ).
+ Это сильно проще для многих вайтишников оказывается, куча вайтишников могут и вовсе не вдуплять про sql

1
Ответить

Ну не сказал бы, что sql ебанутый, конечно.
Столько лет каждый ебанутый не прожил бы, а так довольно мощный и при одной и той же задаче запрос в sql и запрос в монгу - это небо и земля. Пока запросы ещё простые - разница не особо заметна. Как только появляется необходимость тяжёлой аналитики - в монге это адовая лапша с костылями, ещё и на стороне приложения приходится делать довычисления.

Если кратко, не везде применить монгу возможно


P.S. правда вот именно oracle plsql я вот тоже не люблю, но приходится...

Ответить

Вы меня успокоили... Я уж думал, что конец.
Ничего, выберетесь, раз вы такую зарплатную вилку осилили в принципе.

Ответить

Вы бы так сразу и написали, что у вас аренда. Тогда нет вопросов, откуда у вас такие цены. Вы видите только верхушку айсберга коммуналки.
Но учтите, что коммуналка в реальности для людей это не только свет+газ+вода, если вы собственник. И не нужно про разницу коммунальных и жилищных, в посте вполне однозначно понятно, что речь о суммарных затратах на жилищно-коммунальные услуги.

Ответить

Да, в том и дело, что трафик пошел по другому маршруту. Сейчас явно наблюдаются перегрузы на других маршрутах в сторону "большого интернета". Еще один маршрут обрубят - заметят уже все.
Со Скандинавией явно была проблема, которую устранили. Тут же имеем достаточно четкую позицию по отключению связности по политическим причинам.
И что больше всего печалит - нашему правительству это только на руку. Ненароком возникает мысль, что они этого и добиваются сами.

Ответить

Сейчас редирект и правда уже ведет на офсайт, мошенники видимо уже насобирали момонтов, похоже слились ( второй домен уже не работает )

Ответить

Скупой платит дважды
.Господа, ну сколько лет уже фишинг существует. Когда же люди научатся уже смотреть при оформлении покупок в адресную строку.

Ну правда, неужели никого не смутило бы mclub-order.ru и mvideo.ru-delivery.shop?
СМС от альфа-номеров ( буквенные ) может отправить кто угодно. И МВидео не знает, что отправляется под этим номером, если это отправляет не он.

А вообще. Все пошло наперекосяк еще на моменте "Наткнулась в ВК на группу, где администратор представился сотрудником магазина и может помочь оформить со скидкой."
Вы сами пошли в руки мошенникам, ну камон. Тут даже вопрос не в номере, откуда смс отправляли. Не получилось бы с фишинг ссылкой - вас бы развели по-другому гарантированно. С таким же успехом я бы мог помочь сохранить ваши сбережения, знаете ли, вам достаточно перевести все средства мне...

Никогда и ни при каких обстоятельствах в интернете не ищите "обходные" пути, если вы не знаете, как это работает и действительно ли работает. И уж тем более не переводить деньги, если с сервисом вы сами не работали ни разу. Все априори должно подвергаться сомнению. Заказывать нужно только и только на официальном сайте и никак больше. Стандартная схема развода с "ой, а вы точно сотрудник магазина?" вообще должна была насторожить.

p.s. Если вы вводили данные своей карты на этих сайтах - срочно перевыпускайте. Данные карты были скомпрометированы. И даже без смс кода смогут напакостить.
Но учитывайте ситуацию с картами Visa и Mastercard сейчас..

Ответить

Я могу ошибаться, но вопрос не просто в отключении клиентов же вроде, а в целом отрубании связности, или нет?
Если связность - то это проблема, пусть и не глобальная. Трафик, конечно, пойдет по альтернативным магистралам, однако - это может спровоцировать перегрузы + да и где гарантии, что другие магистралы в очередь не встанут. Тот же Telia, например, если обрубит связность, то ухудшение доступа к ресурсам вне рф ощутят уже все точно.

Ответить

Это где такая коммуналка то?)
У меня на окраине города, при этом далеко не мск, суммарно уходит 5-6.
И подозреваю, будут очень скоро увеличивать

3
Ответить

С. $4000 у вас не скопилось накоплений? Оо
Грустно вдвойне даже как-то .

4
Ответить

Да я ж не спорю, тут по закону у нас они в проигрыше и не исполнили договор купли-продажи соответствующим образом. Не уверен, что они захотят и вообще смогут доказать форсмажорность Скорее, по претензиям более чем удовлетворят.

Однако, факт форс-мажорной ситуации в моменте это не отменяет. То, что система у них при повышении спроса и нарушении поставок не отреагировала должным образом - их проблема, конечно. Но сама ситуация из ряда вон выходящая. И, как мне кажется, такие ситуации сейчас будут чаще возникать.

Ответить

Проблема как раз в форс-мажоре. По причине которого и произошла "продажа несуществующей техники". Но про труднодоказаемость это факт

Однако, как мне кажется, эпл воспрепятствовать вряд ли будет и по досудебкам удовлетворит насколько это возможно. Я уверен, это не со злыми намерениями все произошло. Просто именно в моменте удовлетворить спрос они действительно не смогли.

Ответить

Насчёт форс-мажора неоднозначно ведь.
Насчёт эпла только скажу.
Есть проблемы с поставками по небу в Россию, в моменте это наложилось на превышение спроса ( много людей в прямом смысле начали скупать ), система не смогла удовлетворить спрос для всех клиентов в сроки.
+ Нестабильность рубля ещё наложилось.

Понятное дело, то, что
- Есть альтернатива по ЖД/авто, но на изменение метода доставки тоже время нужно, задержки и увеличение сроков неизбежны. Вроде сами поставки нормализовались, но со сроками ещё непросто.
- То, что система у них не смогла отработать такую ситуацию вовремя - тоже косяк. Однако, как по мне ситуация крайне нетипичная. Формально, их можно понять, это они явно не специально. И по претензии, я думаю, многим пойдут навстречу.

По законодательству, конечно, клиент по идее прав тут все равно.


P.S.
Однако люди тоже должны понимать текущую ситуацию и перестать удивляться тому, что полки быстро где-то пустеют или то, что сложнее дозвониться/дописаться в службу поддержки. С последним особенно грустно, не скажу про эпл, но в некоторых международных компаниях увольняют россиян или предлагают отпуск на время "до выяснения", из-за этого пропускная способность поддержки этих сервисов для русскоговорящих сильно упала на фоне роста количества обращений из-за сопутствующих проблем в связи с сами знаете чем.

Ответить

Вам стоит научиться читать все сообщение целостно, не выцепляя из контекста. И смотреть дальше своего носа тоже иногда стоит.
Минимальная цена в России на технику эпла устанавливается эплом, приостановку продаж для ресселеров также инициирует эпл.
Эпл приостановила продажи на некоторое время из-за форс-мажорной ситуации с курсом рубля и поставками. Ресселеры по договорным обязательствам это и исполнили.

Другое дело, что с точки зрения наших законов в мирное время это не совсем правомерно действительно, но факт форс-мажора никто не отменял. На момент продажи они исполнить обязательства не смогли, через суд без проблем думаю вернут деньги или даже само устройство по первоначальной цене. ( Однако, это в случае если вы оплатили, и еще не получили ни товара, ни денег )

Но не удивляйтесь подобным ситуациям, вы с ними сейчас можете сталкиваться сильно чаще.

Про "товар есть в наличии", тоже неоднозначно, но тут по-разному. Где-то действительно уже не было ( проблема с поставками саффектила на невозможность удовлетворить спрос в полном объеме ), а где-то наличие намеренно могли и скрыть.

1
Ответить

Так я и не писал, что запрещали, камон. Я писал про временную прекращение. Решение о приостановке исходило из эпла официально, ритейлеры не сами решили схитрить. Рестор можно сказать, напрямую придерживается поручениям эпла. То, что такая же ситуация и в других маркетах - меня удивило даже.

Один из источников - https://techcrunch.com/2022/03/01/apple-halts-product-sales-in-russia-following-ukraine-invasion/
Информация из внутреннего письма, разосланному всем сотрудникам эпла.

Как бы не пытаюсь защитить реселлеров, но перед тем, как на пустом месте обвинять магазины сегодня стоит немного погуглить и подумать)

Ответить

Что-то я читаю комментарии и слегка в недоумении. Ощущение, что люди реально не понимают, что происходит.

В России адовое нарушение поставок, проблемы с логистикой, рубль непонятно куда катится, а они айфоны закупают в условиях недостачи, ещё и искренне не понимают, что не так. WTF?
До 24 февраля я бы ещё понял жалобы, но тут реальный форс-мажор по независящим от компаний причинам. Чего люди ожидают?)
Как будто это все происходит где-то далеко от них. Но нет, это уже коснулось многих и коснется тех, все ещё не проснулся наконец. Хватит в облаках гулять, камон.

А по поводу эпла конкретно, они на пару дней действительно останавливали продажи и закрывали своих ритейлеров. Из-за этого провести продажи не могли во всех магазинах, где эпл представлен.

Ответить

Продажи тоже прекращали временно из-за этих форс-мажорных обстоятельств. Помимо этого останавливали работу ритейлеров.
Сейчас продажи восстановили, насколько я вижу, на надолго ди..

Ответить

Что-то я читаю комментарии и слегка в недоумении.
В России адовое нарушение поставок, проблемы с логистикой, рубль непонятно куда катится, а они айфоны закупают в условиях недостачи, ещё и искренне не понимают, что не так. WTF?
До 24 февраля я бы ещё понял жалобы, но тут реальный форс-мажор по независящим от компаний причинам. Чего люди ожидают?)
Как будто это все происходит где-то далеко от них. Но нет, это уже коснулось многих и коснется тех, все ещё не проснулся наконец. Из какого вакуума они..

4
Ответить

"подземные переходы как раз таки четко вписываются в эту концепцию"
Не совсем так. Как раз 0vision учитывает и удобство для маломобильных людей в том числе. Я не говорю, что они вообще не делают под/надземки.
Конечно делают, если это действительно оправдано, в том числе их делают за пределами города, чтобы не ставить заведомо опасные наземки на скоростных трассах. Могут делать и в черте города в каких-то случаях, если это оправдывается например местностью, низкой пешеходной пропускной способностью или наличием скоростной дороги или переездов. Все делают, только масштабы сильно другие.

Но в общем концепция достигается за счёт снижается средней скорости на оживленных улицах города, в том числе и искусственно, за счёт, например, искривлений проезжей части, препятствий. Снижение скорости же позволяет спокойно ставить наземку, где риск дтп приближается к нулю.
Понятное дело, что на "гоночных трассах" вхерачивать наземку никто не будет. Тут нужна работа в совокупности и главное, не перепутать этапы.

У нас же просто все делают ровно наоборот, в городе в местах, где объективно безопаснее ( школы, сады, больницы и прочие госы с неплохим потоком ) и дешевле сделать наземку - часто вфигачивают подземку направо и налево, тратя неплохие бюджеты.На этом участке растет аварийность, т.к. детишки/бабушки очень верят в свое бессмертие, стараясь сэкономить силы на подземке. И многих можно понять, в том числе мамочек с колясками - не везде подземки оборудованы нормальными пандусами даже.

"это как раз то, против чего Vision Zero в явном виде и задумывалась" в каком-то смысле можно сказать и так именно за счёт снижения аварийности. Образно, они ищут виноватых не в водителях или пешеходах, а в проектировании. Смысла винить водителя нет, если дорога сама предполагает гоночный режим. Смысла винить пешехода нет, что ему физически сложно перейти по подземке.


Справедливости ради, отмечу, что у них нулевая смертность работает в совокупности с рядом других направлений, например, снижением автомобилизации и увеличением привлекательности использования городского транспорта. Что малодостижимо в самом ближайшем будущем, всё-таки. Но когда-то и в Европе был такой этап все же.

Ответить

Повторюсь, это не так работает, как вы себе представляете.
Ваши представления не соответствуют реальности, прописанной в законодательных актах по банковскому праву.
И банк не обязан возмещать все, как минимум, до выяснения обстоятельств в данном случае.
Если вы хотите вглубь, то в данном случае, пока не доказано иное следствием, поручение было выдано от лица клиента с помощью технических средств при наличии сведений, доступных только лишь самому клиенту, достаточных для проведения операции.
Пока клиентом не инициирована проверка со стороны следствия, заведомо считается, что действия выполнялись самим клиентом по умолчанию, т.к. согласно условиям договора клиент не может передавать свои сведения третьим лицам. Если же проблема окажется как раз в том, что клиент отдал свои данные третьим лицам - это не проблема банка.

Можете на досуге прочитать договор любого банка с ДБО, потом продолжить ФЗ О банках и банковской деятельности.

1
Ответить

"О чем с вами ещё говорить?"
Вот именно, мне с вами не о чем говорить, если вы считаете, что подземный переход безопаснее наземного. Я вас удивлю, но статистика по сбитым пешеходам около подземок и возле адекватно обустроенных наземок скажет вам об обратном. При желании вы можете найти данные. И если постараться, то вы с лёгкостью обнаружите причину такого явления, если представите себя на месте пешехода, а ещё лучше маломобильного, коих у нас не мало.

Не нужно путать удобство для водителей и увеличение пропускной способности с безопасностью улиц. Это совсем не одно и то же. Описанные вами кейсы - противоречат "снижению аварийности".
С точки зрения водителя и правда удобно, но ни широкие гоночные трассы, ни подземные переходы не являются безопасными внутри города. Это доказано мировым опытом, есть хороший опыт по снижению аварийности в европе, можете прочитать про Vision Zero, если вам правда интересно. ГИБДД всячески мешают внедрению такого опыта у нас, делая город опаснее.
Если бы вы подумали не только с точки зрения своего водительского удобства, вы бы это поняли. Для и самих водителей множество "удобств" также являются опасными.


Просто на досуге, посмотрите статистику дтп в России и сравните с любой страной Западной Европы, можно даже со Швецией, которые сильно смогли снизить аварийность при внедрении программы снижения смертности, посмотрите при каких условиях происходили аварии в России.

Ответить