1. Куча / Говнокод #27304

    0

    1. 1
    2. 2
    3. 3
    inkanus-gray
    gost
    syoma

    Вернитесь (2)

    Запостил: 6apry3uHckuu_nemyx, 19 Марта 2021

    Комментарии (81) RSS

    • Добрый вечер.

      Этот оффтоп сгенерирован автоматически.

      Индекс оффтопов: https://index.gcode.space/.
      Зеркала Говнокода и полезные ресурсы:
      * https://govnokod.xyz/ (альтернативный Говнокод)
      * https://gcode.space/ (read-only зеркало Говнокода)
      * https://t.me/GovnokodBot (Говнокод-бот в «Telegram»)
      * https://t.me/GovnokodChannel (Тематический канал в «Telegram»)
      * https://vorec.space/ (глоссарий Говнокода)
      * https://app.element.io/#/room/#govnokod:matrix.org (резервный чат)
      Ответить
    • Кстати, почему говнокод в матриксе, а не в джаббере? Джаббер ведь круче, т.к. это матрикс, только децентрализованный (по-настоящему)...
      Ответить
      • Они оба федеративные, а не децентрализованные.
        Ответить
        • Я где-то прочёл, что у лжаббера полно серверов, а у матрикса только один.

          Наверное, это кто-то хуйню написал, а я поверил (((
          Ответить
          • Ты с Signal перепутал, наверно. Вот он анальный, да.
            Ответить
            • Нет-нет, я очень постарался и нашел такое:

              ... Я не люблю матрикс, потому что разработчики могли создать хороший Jabber клиент, дописать хеп видеозвонков и это был бы отличный продукт, но они пошли по другому пути. Они делают уже 5 лет то, что бы смогли (с теми большими деньгами, которые они получили от инвесторов), сделать на XMPP за месяц
              Теперь в реальности мы имеем один сервер и один клиент Матрицы и сказки про децентрализацию.

              >>> https://m.habr.com/ru/post/359084/comments/#comment_11368568
              Ответить
              • > сделать на XMPP

                Тем временем, в других статьях пишут "нахуй я связался с этим XMPP, лучше бы своё написал". Говорят, что там зоопарк похлеще чем в "SQL".
                Ответить
                • Я однажды пилил что-то для XMPP, и этот протокол действительно мерзкий. Там пример дизайна из тех времён, когда XML считался чем-то крутым. Уровни обсракции на XML-схемах это как обмаз плюсовыми шаблонами, даже скобочки той же формы.
                  Ответить
                  • Всё лучше, чем какие-нибудь "SMTP" да "IMAP", где в каждой команде своё экранирование.
                    Ответить
                    • так они ж древние, как говно мамонта. Само собой, там всё свое.

                      Слава аллаху, в SMTP расширение 8BITMIME завезли, а то вы бы и еще русские буквы ююкали в теле.

                      Кстати, мне очень нравится, как они добавили волюнтаристский TLS через STARTTLS.

                      В кои-то веки не отдельное говно запилили, а переиспользовали существующее
                      Ответить
                      • > кои-то
                        напоминает кои-какую кодировку
                        Ответить
                      • > STARTTLS

                        А я бы это отнёс к отдельному говну из-за которого раздувается реализация как у сервера так и у клиента... Почему бы для TLS не поднять отдельный порт, как в том же HTTPS.
                        Ответить
                        • потому что потом придется пилить hsts preload как в HTTPS, или как еще ты поймешь, что с MTA нужно говорить по TLS? Через DNS разве что.

                          Кстати, для IMAP отдельный порт есть, это называется implicit tls или как-то так
                          Ответить
                          • > Через DNS разве что

                            Ну да. В общем-то MX запись тебе один хер читать.
                            Ответить
                            • кстати, для сабмишен порта (в который срет клиент) есть спец порт для TLSа

                              587 обычный, 465 c имплисит TLS
                              Ответить
                        • у SMTP бывает отдельный порт для только-SSL клиентов

                          hsts preload это уже новомодная пороноя
                          Ответить
                          • только для сабмишена от клиентов вроде, не?

                            >паранойа
                            ну а как иначе от спуфинга спастить?
                            Ответить
                            • > как иначе от спуфинга спастить

                              А никак. Твой STARTTLS от него тоже не спасает, если что.

                              Спасает от спуфинга только форсирование TLS или по списку или вообще для всех.
                              Ответить
                              • так вот hsts preload спасает же, мы же про него

                                starttls не спасает, но там и серты никто не проверяет, там вообще аунтенификации по серту нету (кстати, почему?)
                                Ответить
                                • > там вообще аунтенификации по серту нету

                                  Лол, а от каких атак тогда это вообще защищает? От пассивной прослушки разве что. Говно какое-то.
                                  Ответить
                                  • ну да, от мена ин зе миддла

                                    SMTP сервер не обязан иметь нормальный серт вроде как, и без него ему почту пошлют
                                    Ответить
                                    • > от мена ин зе миддла

                                      От пассивного мена ин зе миддла.

                                      При активной атаке злоумышленник тебе просто скажет, что он не умеет в STARTTLS. Ну либо пройдёт хендшейк и с тобой и с серваком и будет твою почту читать.
                                      Ответить
                                      • да, разумеется от пассивного, который не умеет ничего спуфить и притворяться кем-то
                                        Ответить
                                    • > SMTP сервер не обязан иметь нормальный серт

                                      Блядь, и это технология, на которой держится аутентификация на 90% сайтов...
                                      Ответить
                                      • ну справедливости ради, большинство номральных сервисов почты все таки имет нормальный серт

                                        но ты не можешь отказаться слать почту питузу просто потому, что его MX не имеет сертификата (и вообще не поддерживает TLS)
                                        Ответить
                                        • > ты не можешь отказаться
                                          зависит от клиентского сетапа который может быть 3 варианта
                                          * не шифровать
                                          * шифровать опционально
                                          * требовать шифрование
                                          Ответить
                                          • ну вот ты MTA gmailа, я твой клиент
                                            я послал через тебя пьсмо на @syoma.de

                                            а там нет TLS, или серт кривой

                                            твои действия?
                                            Ответить
                                            • > твои действия?

                                              Если отправитель прикрепил какой-то хедер в духе Secure-Only, а следующий сервер не хочет принимать TLS или предъявляет не тот серт -- прерываем отправку, отправляем ошибку клиенту.

                                              Если отправителю похуй -- ну, нам тоже похуй.
                                              Ответить
                                              • есть ли такой хедер?

                                                ты посмотрел rfc8461 кстати?
                                                Ответить
                                                • > есть ли такой хедер?

                                                  Неибу если честно.
                                                  Ответить
                                      • смотри, чего есть!

                                        https://tools.ietf.org/html/rfc8461
                                        Ответить
                            • Кстати, в случае с клиентом вообще всё просто.

                              Клиент же общается только с одним агентом. Он может поставить галочку "TLS-only" и течь. И никакие "HSTS preload" ему нинужны.

                              Это не веб, где ты каждый день ходишь на сотни незнакомых тебе сайтов.
                              Ответить
                              • у клиента и нет проблем. Порт 465, неявный TLS

                                https://en.wikipedia.org/wiki/SMTPS
                                Ответить
              • Наверно, шваброчеловек имел в виду, что есть только одна реализация сервера. Ну такое. Про клиент неправда, кстати, их несколько.
                Ответить
                • И правда. Оказывается, матрикс действительно лучше джаббера.

                  А то, что у сервера только одна единственная реализация, в теории не приведёт к тому, что из-за куриных программисов там появятся перья?

                  Например, туда вставят какой-нибудь костыль, который исправляет ошибки хуино-написанного (но популярного) клиента.
                  Ответить
                  • А это так не работает. Если клиент действительно популярный, то костыль для его косяков воткнут все 10 серверов. Причём половина воткнёт его криво и поломает остальных клиентов.
                    Ответить
    • https://pbs.twimg.com/media/EwgTlQUWQAEHf1_?format=jpg&name=900x900
      Ответить
    • https://pbs.twimg.com/media/EwHby02XAAAmZLu?format=jpg&name=medium
      Ответить
      • А зачем смотреть порно?
        Ответить
        • а ты погугли
          Ответить
          • Какой запрос?
            Ответить
            • так "зачем смотреть порно" же
              Ответить
              • Перескажи своими словами.
                Ответить
                • > Оказалось, что 29% жителей США смотрит порно на работе. Колоссальное число, если подумать. В среднем за месяц такой любитель порно тратит на просмотр видео для взрослых 1 час 45 минут.

                  > Мы решили исследовать этот момент и понять, как порно влияет на рабочий процесс и может ли оно помочь, к примеру, изучать английский язык.

                  > Около 52% мужчин в возрасте от 18 до 30 лет хотя бы раз смотрели порно на рабочем месте за последние 3 месяца. А в категории от 31 до 49 лет целых 74% офисных сотрудников хотя бы раз смотрели порно на работе. При этом 14% мужчин 18-30 лет и 20% мужчин 31-49 лет признаются, что смотрели видео для взрослых более 10 раз за 3 месяца.

                  > Ученые из университета Marie-Pier Vaillancourt-Morel в Монреале провели интересное исследование.

                  > Группа людей решала логические и математические задачки. При правильном решении им показывали картинки. При неправильном — черный экран. Первой группе показывали картинки богатства, второй — порнографические.

                  > Исследование установило, что вторая группа справилась с заданиями лучше. При этом эффективность испытуемых постепенно повышалась к концу эксперимента. Испытуемые первой группы ошибались чаще, а под конец их внимание и вовсе значительно ухудшалось.

                  Итак, плюсы «смотреть порно»:

                  1. Повышает внимание и уровень восприятия информации
                  2. Увеличивает скорость решения задач
                  3. Улучшает внимание и концентрация на деталях
                  4. Снижает уровень стресса
                  5. Повышает уровень креативности и улучшается фантазия
                  6. Позволяет переключить внимание и отвлечься
                  7. Убирает обеспокоенность и тревожность

                  https://habr.com/ru/company/englishdom/blog/501178/
                  Ответить
                  • комменты огонь

                    А почему тогда люди подсаживаются на пруверы? Там пока хоть какой-то результат получишь, может и несколько дней пройти, в течение которых машина будет тебе доказывать, какой ты тупой.
                    Ответить
              • https://imgur.com/a/QojEguF
                Ответить
    • groovy++ ?
      https://www.angelcode.com/angelscript/sdk/docs/manual/doc_script_mixin.html
      Ответить
    • Какова хуя your video card is not supported by UEFI? Что мешает загрузить VESA драйвер какой-нить?
      Ответить
      • Secure boot захотелось? А вот хуй тебе!

        Либо шей uefi дрова в видюху. Либо грузись с интеграшки. Либо включай CSM, он заюзает vesa драйвер из видюхи.
        Ответить
        • захотелось проверить флешку с fat32 и efi файлом, а тут такой хуй.

          ну да, наверное с интеграшкой проверю, но я не понимаю, почему UEFI не может с любой картой через VESA?

          а теперь мне хочется перебить флешку в ntfs/mbr, и забыть про uefi еще лет на пять. Нахуя вот мне такие сюрпизы?
          Ответить
          • Может. Включи csm, в нём есть универсальный драйвер через 16-битный прокси.
            Ответить
            • А он efi загрузит?
              Ответить
              • Да, это будет uefi с csm.
                Ответить
                • то есть все отличие от чистого уефи в отсутствии секьюр бута и наличии "драйверов" карты?)
                  Ответить
              • Еще может быть галка про legacy option roms. Её тоже включи. Как раз про чтение легаси дров с видюх и сетевух.
                Ответить
                • спасибо

                  так почему они не могут в чистом ефи иметь универсальный драйвер карты?

                  Почему в моей карте нету дров для ефи я понимаю наверное (карта старая)
                  Ответить
                  • А как? Видюхи же все разные, без дров от вендора ты не запустишь их. А 16-битного кода в чистом uefi без csm не бывает.
                    Ответить
                    • так vesa/vbe же! винда же так делает

                      или для этого нужно считать с карты ее биос, и вызывать там 16-ти разрядный код, который уефи не может?
                      Ответить
                      • Блин, дык vesa драйвер у видюхи на борту валяется и он 16-битное прерывание хучит.

                        У самой прошивки максимум на интеграшку есть, потому что набор процов ограничен.
                        Ответить
                        • а в efi нет v86?

                          вопрос со звездочкой тогда: как x64 винда запускает любую карту как "standard video adapter"?
                          Ответить
                          • > v86

                            Вроде нет. CSM прям в настоящий реалмод проксирует вызовы, можешь код на гитхабе глянуть.

                            А у венды свой небольшой софтварный эмулятор там, погугли.
                            Ответить
                            • точно, спсибо))

                              как-то мы уже обтирали вопрос того, как x64 винда гоняет реалмодовый код, и таки да, там эмуль.

                              а современные карты же будут уже efi драйвер иметь, а не тока vbe?
                              Ответить
                              • Да, у меня на джвух последних уже были вшиты дрова. А до этого у вендора просил прошивку.
                                Ответить

    Добавить комментарий