Pull to refresh
183
0.3
Константин Власов @CaptainFlint

Пользователь

Send message

Зайти в профиль, там слева в меню будет пункт "Биометрия".

Последний раз я тиньковскую карточку засовывал в банкомат году эдак в 2022. А в уведомлении на ГУ говорится, что согласие зарегистрировано 19.01.2024.

Аналогично, сегодня залез проверить — висит, причём как раз от Тинька. И это при том, что я мобильным приложением в принципе не пользуюсь, никогда его даже не устанавливал. Только веб-версия, и там никаких согласий ни разу не показывалось.

Я лишь через много времени после инцидента случайно обнаружил, что Суся при использовании btrfs по умолчанию настраивает автосоздание снэпшотов; раз в сутки что ли. А тогда я не уверен, что вообще знал о поддержке снэпшотов в этой ФС, но даже если и знал, то мне и в голову не могло прийти, что их там могло накопиться энное число совершенно без моего участия. Ну и сам факт, что удаление файлов с целью освобождения места может падать из-за нехватки места, был настолько ошарашивающим, что и мысли не возникало попробовать это как-то логически объяснить. Очевидно же, что ФС дико заглючила, потому что такого просто не бывает никогда! Так что в тот раз я систему просто переустановил наново с более стабильной ФС.

Конкретно этот глюк случился очень давно, примерно 15-20 лет назад. Операционкой, кажется, была суся. А уж какое ядро там было актуальным, этого я не вспомню. Но я и потом раз в несколько лет пробовал btrfs на виртуалках, и каждый раз с ней было что-нибудь не слава богу. То read-only, то самопроизвольный крэш с негрузящейся системой…

Не спорю, из-за подобных проблем и не пользуюсь этой ФС.

Помнится, я в линуксе на btrfs такое огрёб. Cannot remove file: no space left on device. Возможно, не хватало места на какие-то промежуточные записи типа журнала (если там не резервируется место под него), я так и не разобрался. Но это было крышесносяще. А по итогу и файловосистемосносяще.

Я о том и говорю. За деньги — это уже не "как было", а хуже.

Вот только современные компании забывают возвращать как было.

А можно ссылочек насыпать немножко? Где его брать, сложно ли устанавливать, под какие версии подходит? А то у родителей сейчас PB, они уже жаловались на нехватку некоторых настроек (правда, сейчас сходу не вспомню, каких именно).

Когда сравнивал PocketBook и Onyx, пришёл в ужас от убогости покетовской программы чтения. После шикарного AlReader'а катастрофически не хватает кучи настроек. Помнится, когда Оникс был на линуксе, даже тогда они работали на AlReader'е. Может, кто-нибудь знает, есть ли способ вкорячить его и в Покет?

Если есть QR, необязательно его скармливать аутентификатору, можно просто расшифровать его обычной декодилкой и вытащить секретный ключ из текста. Вот если уже скормили и страницу закрыли, то сложнее. Хотя, кажется, в gauth добавили возможность экспорта куда угодно, а не только в другой gauth. Во всяком случае, что-то подобное я с ним уже делал, но детали уже забылись.

На самом деле не противоречит. Факторы знания и владения по-прежнему остаются разными. Если кто-то подсмотрел пароль (даже пароль от базы), он будет ему бесполезен без самой базы, а для этого нужен уже физический доступ к устройству, да ещё чтобы оно было разблокировано. И наоборот, если стырили зашифрованную базу, но неизвестен пароль, она бесполезна.

Да, общий уровень безопасности немного ниже, чем когда данные хранятся на двух физически разных устройствах, но не так, чтобы катастрофически. Плюс не забываем, что нам ещё и бэкапиться надо. Если разделять данные, то придётся ещё и держать два независимых бэкап-хранилища, одно для паролей, другое для секретных ключей TOTP.

Для Microsoft надо отдельно включать TOTP-аутентификацию, и потом каждый раз, когда запрашивается 2FA, необходимо тыкать ссылочку "я не могу прямо ща задействовать MS, дай мне другой способ". А сам MS Authenticator — не TOTP, хотя бы потому, что он двунаправленный: показывает код на сайте и требует его ввести в аутентификаторе, а не наоборот.

Насчёт ухода от границ 30-секундных интервалов: где-то мне попадалась информация, что это обычно учитывают и сервер принимает не только OTP-код для текущего интервала, но и коды от предыдущего и будущего интервалов. Таким образом допускается как небольшой рассинхрон времени (когда код сгенерирован от будущего интервала), так и то самое "сгенерил на 29-й секунде и не успел вставить".

Всё упирается в исходные условия задачи. Так-то и нейросеть может быть строго детерминированной, если у неё отключён режим обучения, а все входы контролируются до единого бита. Внутри сети эти биты просто перетасовываются по строго определённым фиксированным правилам и на выходе будет стабильный результат. Часто "неопределённость" связана с отклонениями во входных данных, которые для нас незначительны, но в конкретной нейросети с определёнными коэффициентами могут неожиданно увести в совершенно иную область. Впрочем, и в традиционных алгоритмах такое случается, а зачастую даже является желаемым результатом, как в хэш-функциях. Просто в хэш-функциях мы об этом знаем и этого хотим, а в нейросетях, обычно, наоборот.

Но если начать копать особенно глубоко, то вылезают всякие интересности, связанные с невозможностью гарантировать воспроизводимость работы самого железа. Всегда могут быть сбои, вызванные как несовершенством техпроцессов и устареванием, так и внешними событиями типа космических лучей. Конечно, можно бороться с подобными проблемами, уменьшая вероятность сбоев до сколь угодно низких значений путём дублирования и перепроверки, но строгой стопроцентной гарантии идеальности добиться будет невозможно. Хотя бы из-за того, что в самой глубине мы упираемся в квантовую механику с принципиально вероятностным поведением объектов.

А при чём тут нейросеть? И вычисление числа пи, и вычматы, о которых я говорил, выполняются традиционными детерминированными алгоритмами.

Там ещё может быть тонкость в особенностях платформы. Математически формула может быть совершенно точна, но при вычислении можем упереться в какую-нибудь невозможность точного представления иррациональных чисел в памяти компьютера.

В вычматах такое сплошь и рядом, что вычисляют сходящийся ряд или интеграл, а результат улетает в какие-то дебри, так как, например, использование чисел фиксированной длины приводит к неустранимому накоплению ошибок. И это всё приходится отдельно исследовать и доказывать применимость формулы уже для реальных вычислений на физическом оборудовании.

Information

Rating
1,782-nd
Location
Анталия, Анталья, Турция
Registered
Activity