
1 сентября 2016 г.
23 августа 2016 г.
Операционная система как Information Manager? Не в этой жизни
В очередной раз, пытаясь растасовать несколько сотен книг по папкам, подумал что прогресс файловых систем по сути остановился. Почему для организации файлов я должен выдумывать какие-то жуткие иерархии когда мог бы использовать теги? Ведь в любой файловой системе у файла уже есть какие-то метаданные. Причём в большинстве случаев некоторые метаданные типа названия, даты-времени уже научились перемещать вместе с самим файлом между системами. А вот с другими метаданными до такого не додумались. Вот и приходится метаданные запихивать в сам файл, как в jpeg. Или использовать специализированные приложения типа TagSpaces.
Но учитывая сколько кода к этому не приспособлено, мечта о тегах в ФС - из разряда несбыточных.
Но учитывая сколько кода к этому не приспособлено, мечта о тегах в ФС - из разряда несбыточных.
30 июля 2016 г.
Поиск уязвимостей открыт
Оказался я сегодня в одном московском Ашане. Впервые столкнулся с новой, несомненно прогрессивной, системой расчётов между магазином и покупателем.
На кассе кассир сканирует товар. По окончании просто выдаёт чек со штрих-кодом (1). Товар, кстати, не упаковывает, надо самому - что проблема, потому что надо следить за корректностью сканирования, телегой с вещами и успевать раскладывать по пакетам. С чеком 1 надо пройти дальше за кассы. Там стоят платёжные терминалы, которые принимают как карты, так и наличные. Терминалу надо отсканировать штрих-код на чеке 1. По окончании оплаты терминал выдаёт ещё один чек (2) со штрих-кодом и со списком покупок. Далее проходишь к выходу из кассовой зоны, где оказываешься перед закрытыми воротами. Чтобы ворота открылись, необходимо отсканировать штрих-код с чека 2.
Очевидно, это всё делается чтобы перенести нагрузку с кассира на покупателя: упаковка товара, оплата. Думаю, идея была в том, чтобы повысить пропускную способность касс.
Однако. Даже я, нисколько не security expert, сразу увидел механизм, позволяющий экономить (если не зарываться) до трети/половины семейного бюджета.
Идём в магазин вдвоём. Набираем товара. Оплачиваем двумя разными чеками - 1-1 и 2-1. В терминале оплачиваем чек 1-1, получаем чек 1-2. Весь товар складываем в одну телегу и счастливо улыбаясь выезжаем по чеку 1-2. Чек 2-1 благополучно прощаем магазину. В этом случае экономим 1/2 семейного бюджета.
Вариант посложнее. Как в первом случае, получаем 2 чека: 1-1 и 2-1. Оплачиваем оба чека, получаем 1-2 и 2-2. С одной телегой выходим по чеку 1-2. Чек 2-2 лежит в кармане. Разгружаемся, возвращаемся в магазин. Набираем товара, получаем чек 3-1. Вертимся около терминала, изображаем что платим. Выходим по чеку 2-2. Чек 3-1 прощаем магазину. Этот вариант экономит нам 1/3 бюджета.
Интересно, это реальная уязвимость или у них есть такие приборы, о которых они нам не расскажут?
На кассе кассир сканирует товар. По окончании просто выдаёт чек со штрих-кодом (1). Товар, кстати, не упаковывает, надо самому - что проблема, потому что надо следить за корректностью сканирования, телегой с вещами и успевать раскладывать по пакетам. С чеком 1 надо пройти дальше за кассы. Там стоят платёжные терминалы, которые принимают как карты, так и наличные. Терминалу надо отсканировать штрих-код на чеке 1. По окончании оплаты терминал выдаёт ещё один чек (2) со штрих-кодом и со списком покупок. Далее проходишь к выходу из кассовой зоны, где оказываешься перед закрытыми воротами. Чтобы ворота открылись, необходимо отсканировать штрих-код с чека 2.
Очевидно, это всё делается чтобы перенести нагрузку с кассира на покупателя: упаковка товара, оплата. Думаю, идея была в том, чтобы повысить пропускную способность касс.
Однако. Даже я, нисколько не security expert, сразу увидел механизм, позволяющий экономить (если не зарываться) до трети/половины семейного бюджета.
Идём в магазин вдвоём. Набираем товара. Оплачиваем двумя разными чеками - 1-1 и 2-1. В терминале оплачиваем чек 1-1, получаем чек 1-2. Весь товар складываем в одну телегу и счастливо улыбаясь выезжаем по чеку 1-2. Чек 2-1 благополучно прощаем магазину. В этом случае экономим 1/2 семейного бюджета.
Вариант посложнее. Как в первом случае, получаем 2 чека: 1-1 и 2-1. Оплачиваем оба чека, получаем 1-2 и 2-2. С одной телегой выходим по чеку 1-2. Чек 2-2 лежит в кармане. Разгружаемся, возвращаемся в магазин. Набираем товара, получаем чек 3-1. Вертимся около терминала, изображаем что платим. Выходим по чеку 2-2. Чек 3-1 прощаем магазину. Этот вариант экономит нам 1/3 бюджета.
Интересно, это реальная уязвимость или у них есть такие приборы, о которых они нам не расскажут?
29 июля 2016 г.
Сразу в мозг!
Иногда вот заходит человек в транспорт и не поймёшь - он разговаривает с голосами в голове или у него гарнитура. Впрочем, на некоторых посмотришь, и сразу ясно - гарнитура чисто для прикрытия.
9 июля 2016 г.
Личинка суверенного Чебурнета?
Пытаюсь сегодня открыть сайт tensorflow.org. Ничегошеньки. Просто пустота, даже не 404. Трассирую. Где-то начиная с 10 хопа - таймауты. Недоумеваю. Потом у меня случается приступ воображения, включаю TunnelBear и отлично попадаю на сайт.
Закон Яровой в действии в отдельном провайдере? Не думаю. У меня ещё до него другой не менее "экстремисцкий" сайт так же не открывался.
Но Чебурнетом попахивает, да. Онлайм (он же Ростелеком), если что.
Закон Яровой в действии в отдельном провайдере? Не думаю. У меня ещё до него другой не менее "экстремисцкий" сайт так же не открывался.
Но Чебурнетом попахивает, да. Онлайм (он же Ростелеком), если что.
22 мая 2016 г.
Блаженное незнание
А вот не сделай я систему мониторинга домашнего сервера, так и не знал бы, что системный диск каждый час прибавляет по 1-2 переназначенных секторов. Теперь вот надо думать о замене и перестановке.
Кстати, мониторинг написал в свободное время сам. Полный комплект костылей и велосипедов, зато освоено несколько новых средств
Кстати, мониторинг написал в свободное время сам. Полный комплект костылей и велосипедов, зато освоено несколько новых средств
5 мая 2016 г.
Это просто совершенно невероятно
Ну вот как? Как можно было построить 2 развязки на севере МКАД между Дмитровкой и Ленинградкой таким образом чтоб в районе 78 километра было невозможно попасть с внешней стороны на внутреннюю?
2 развязки и ни одного вменяемого манёвра. Самое разумное - доехать до Ленинградки и там развернуться.
2 развязки и ни одного вменяемого манёвра. Самое разумное - доехать до Ленинградки и там развернуться.
7 марта 2016 г.
Recipe for Disaster
Asus TF700t + Micro SD Card + много файловых операций (например, копирование) = убита уже вторая карта
20 февраля 2016 г.
Кот Павлова
Проведя много несложных, но бесчеловечных экспериментов над животными выяснили, что молодой растущий кошачий организм жрёт вообще всё: и сгущёнку, и изюм, и зёрнышки яблок, и ещё миллион всего, что может оказаться в пределах его досягаемости.
Прыгучесть и бегучесть этого мелкого гнуса от такой вкусной и разнообразной пищи повышается многократно.
5 января 2016 г.
А у них ёлки
Вот есть производитель сетевого оборудования уровня энтерпрайз. Возникла необходимость связаться с техподдержкой. На автоответчике, там где раньше предлагалось выбрать с какой продуктовой линейкой (бытовой или энтерпрайз) имеем дело, сейчас бодрый голос сообщает что у них тоже каникулы. При этом 2 линия находится в другой стране, там где так не отмечают, но связаться с ней способа нет.
Удивительно. С кем бы поговорить о непрерывности бизнеса
Удивительно. С кем бы поговорить о непрерывности бизнеса
Подписаться на:
Сообщения (Atom)