Куча говна / Говнокод #21160 Ссылка на оригинал

0

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
IT Оффтоп #4
 
#1: http://govnokod.ru/18142
#2: http://govnokod.ru/18378
#3: http://govnokod.ru/19667

Запостил: 3_14dar 3_14dar, (Updated )

Комментарии (704) RSS

  • Кто тут когда-то писал про плюс в адресе email? Мылрушечка у меня не хочет отправлять. Отправлял сам себе.

    Ошибка отправления почты. Почтовый сервер ответил: Message was not accepted -- invalid mailbox. Local mailbox mail_address+1234@mail.ru is unavailable: user not found. Проверьте сообщение и попробуйте снова.
    Ответить
      • А кто плюс поддерживает и как - для отравки или для приема?
        Ответить
        • Гмайл, для приема. Письма, отправленные на hui+lalala@gmail.com и hui+lololo@gmail.com придут на hui@@gmail.com. Знающие люди ещё говорят, что Яндекс тоже поддерживает, но я не проверял.
          Ответить
        • Для отправки вообще всем насрать. Можешь в поле From написать хоть <root@президент.рф> (в веб-морде не сможешь, но через почтовый клиент нет проблем).

          А для приёма написали ниже.

          P.S. А, ну да, если в поле From укажешь чужой домен, то SPF или DKIM обломаются. А в своём домене можешь указывать чужие ящики.
          Ответить
          • >А в своём домене можешь указывать чужие ящики.
            И шо, прокатывает?
            Ответить
            • И правда, Яндекс хитрым стал. При отправке через клиентский сервер (smtp.yandex.ru) в случае подмены поля From теперь просит показать сиськи:
              553 5.7.1 Sender address rejected: not owned by auth user.


              А при отправке через анонимный публичный сервер (mx.yandex.ru) всё работает:
              <?php 
              
              $Name = "Da Duder"; //senders name 
              $email = "email@adress.com";
              $recipient = "spm111@yandex.ru";
              $mail_body = "The text for the mail...";
              $subject = "Subject for reviever";
              $header = "From: ". $Name . " <" . $email . ">\r\n";
              
              ini_set('sendmail_from', $email);
              ini_set('SMTP', 'mx.yandex.ru');
              mail($recipient, $subject, $mail_body, $header);
              ?>


              Вместо spm111@yandex.ru в примере нужно вставить реальный адрес получателя.

              Но если будешь слать много писем с айпишника, у которого нет PTR-записи с вменяемым доменом, а также с фейкового адреса, для которого SPF отсутствует или не разрешает явно отправку с твоего айпишника, то твои письма попадут в папку «Спам».
              Ответить
              • >нонимный публичный сервер (mx.yandex.ru)
                Хуясе. Его еще не вырубили?
                Ответить
                • Его никогда не вырубят. Он предназначен для доставки почты от других почтовых систем абонентам Яндекса. Т. е. отправить с него почту за пределы Яндекса не получится.

                  Такие же сервера есть у всех почтовых систем и составляют основу их функционирования:
                  https://ru.wikipedia.org/wiki/Запись_MX

                  Вероятно, я тебя удивлю, но для отправки письма от клиента наружу и для доставки письма с чужого почтового сервера на твой используется один и тот же протокол: SMTP. Однако, в первом случае ты авторизуешься, а во втором случае твой почтовый сервер верит, что отправитель — настоящая почтовая служба.


                  Поскольку электронную почту придумали при царе Горохе, об аутентификации почтовых служб не подумали. Позже эту особенность заметили спамеры. Пришлось изобретать костыли, чтобы по возможности заблокировать спамеров, но при этом не вводить аутентификацию почтовых служб:

                  1. Сначала запретили так называемые open relays (загугли, если не знаешь, что это такое). Т. е. анонимно можно отправить почту только в пределах домена.

                  2. Потом запретили динамические айпишники (не полностью, но риск попасть в папку «Спам» есть): чтобы прикинуться почтовой службой, нужно у своего айпишника иметь PTR-запись, указывающую на домен, A-запись которого указывает обратно на твой айпишник. Т. е. доказать, что ты владеешь доменом и айпишником.

                  3. Потом придумали SPF: в специальной записи DNS перечисляются айпишники, с которых разрешено отправлять почту для данного домена, иначе она идёт в спам.

                  4. Наконец, изобрели цифровую подпись домена (DKIM), чтобы нельзя было подделать отправителя. Однако, она до сих пор опциональна.
                  Ответить
                  • Ты конечно знатную малявку расписал, НО
                    я как-то ради забавы попробовал отправить с пхп письмо на свой ящик Mail.ru, и подахуел, когда увидел что можно писать всё что угодно в поле From
                    Ответить
                    • На самом деле вся эта фигня (обратная запись DNS, SPF, DKIM) проверяется только в том случае, когда ты уже заспамил (например, запустил рассылку). Одно-два письма с подделанным полем From спокойно уходят безо всяких проверок. Т. е. если не злоупотреблять, то подделывать поле From можно.
                      Ответить
                      • так и хуй
                        одного раза может быть достаточно, чтобы доверить важную информацию в ответе хуй пойми кому
                        Ответить
                        • Ответ-то придет настоящему владельцу адреса, а не жулику.
                          Ответить
                          • Говорят, что есть фокус с полем Reply-To (пишешь в этом поле адрес жулика, т. е. свой). Но внимательный читатель может заметить подвох.
                            Ответить
                  • >Он предназначен для доставки почты от других почтовых систем абонентам Яндекса. Т. е. отправить с него почту за пределы Яндекса не получится.
                    Ах вот оно что.
                    Ответить
                • И вот лови, чтобы скучно не было:
                  nslookup -type=MX google.com
                  google.com	MX preference = 40, mail exchanger = alt3.aspmx.l.google.com
                  google.com	MX preference = 50, mail exchanger = alt4.aspmx.l.google.com
                  google.com	MX preference = 30, mail exchanger = alt2.aspmx.l.google.com
                  google.com	MX preference = 20, mail exchanger = alt1.aspmx.l.google.com
                  google.com	MX preference = 10, mail exchanger = aspmx.l.google.com

                  nslookup -type=MX yahoo.com
                  yahoo.com	MX preference = 1, mail exchanger = mta5.am0.yahoodns.net
                  yahoo.com	MX preference = 1, mail exchanger = mta7.am0.yahoodns.net
                  yahoo.com	MX preference = 1, mail exchanger = mta6.am0.yahoodns.net

                  nslookup -type=MX hotmail.com
                  hotmail.com	MX preference = 5, mail exchanger = mx2.hotmail.com
                  hotmail.com	MX preference = 5, mail exchanger = mx1.hotmail.com
                  hotmail.com	MX preference = 5, mail exchanger = mx4.hotmail.com
                  hotmail.com	MX preference = 5, mail exchanger = mx3.hotmail.com

                  nslookup -type=MX mail.ru
                  mail.ru	MX preference = 10, mail exchanger = mxs.mail.ru

                  nslookup -type=MX rambler.ru
                  rambler.ru	MX preference = 10, mail exchanger = inmx.rambler.ru
                  rambler.ru	MX preference = 5, mail exchanger = inmx.rambler.ru

                  nslookup -type=MX pochta.ru
                  pochta.ru	MX preference = 20, mail exchanger = mx.qip.ru
                  pochta.ru	MX preference = 10, mail exchanger = mx1.ks.pochta.ru
                  pochta.ru	MX preference = 10, mail exchanger = mx2.ks.pochta.ru
                  pochta.ru	MX preference = 10, mail exchanger = mx3.ks.pochta.ru
                  pochta.ru	MX preference = 10, mail exchanger = mx5.ks.pochta.ru
                  pochta.ru	MX preference = 10, mail exchanger = mx4.ks.pochta.ru

                  Ты знаешь, что с этим делать.
                  Ответить
                  • >Ты знаешь, что с этим делать.
                    Не знаю.

                    Где нарыть список опций вендового nslookup?
                    Ответить
                    • > Где нарыть список опций вендового nslookup?

                      Запускаешь без параметров и в его сосноли вводишь слово «help».

                      > Не знаю.

                      Например, ты хочешь отправить письмо некоторому vasyapupkin@gmail.com от имени актёра, сыгравшего доктора Хауса (hughlaurie@studiofanmail.com). Замечаешь, что у получателя адрес в домене gmail.com, значит, нам нужна MX-запись для домена gmail.com, например, aspmx.l.google.com.

                      Итак, коннектимся к aspmx.l.google.com, в команде MAIL FROM и в поле From: письма указываем hughlaurie@studiofanmail.com, в команде RCPT TO и в поле To: письма указываем vasyapupkin@gmail.com.

                      Или (для дураков) запускаем этот скрипт:
                      <?php
                      $email = "hughlaurie@studiofanmail.com";
                      $recipient = "vasyapupkin@gmail.com";
                      $mail_body = "Привет, Вася! Пишет тебе доктор Хаус!";
                      $subject = "Hello";
                      $header = "From: Dr. House <" . $email . ">\r\n";
                      
                      ini_set('sendmail_from', $email);
                      ini_set('SMTP', 'aspmx.l.google.com');
                      mail($recipient, $subject, $mail_body, $header);
                      Ответить
                      • И отправляешься в папку "спам" с вероятностью 99%.

                        ps: я хуею с этой темы. Люди не знают что такое MX запись, что такое nslookup, пиздец! А что такое IP они знают хотя бы?
                        Ответить
                        • Выше я как раз об этом риске и писал (простынка про обратную зону, про SPF и всё такое).

                          > Люди не знают что такое MX запись, что такое nslookup, пиздец!

                          Кому-то даже лень ввести команду "help".
                          Ответить
                      • >Запускаешь без параметров и в его сосноли вводишь слово «help».
                        А потом надо как-то догадаться что команды интерактивного режима действуют и в параметрах командной строки, ну если минус дописать?
                        Ответить
                        • Это же элементарно! Запускаем:
                          nslookup /?

                          Да, именно со слэшем и со знаком вопроса, как в старых виндовых утилитах. Получаем:
                          Usage:
                             nslookup [-opt ...]             # interactive mode using default server
                             nslookup [-opt ...] - server    # interactive mode using 'server'
                             nslookup [-opt ...] host        # just look up 'host' using default server
                             nslookup [-opt ...] host server # just look up 'host' using 'server'
                          Ответить
                          • nslookup /?
                            Server:  
                            Address:  192.168.1.1
                            
                            *** can't find /?: Non-existent domain

                            Какую винду надо поставить, чтобы это заработало?
                            Ответить
      • Остальные идиоты пользуются соцсетями, привязанными к телефону?
        Ответить
        • После запятой можно было и закончить.
          Какая разница, привязан телефон или нет? Вот у меня вроде бы к почте привязан. Или нет.
          Ответить
          • после привязки телефона любая настоящая анонимность заканчиватся. + не нарегишь аккаунтов на все случаи жизни.
            Ответить
            • А ещё телефонные номера иногда отбирают. У меня отобрали один красивый номер и ещё у моих знакомых отбирали, чтобы продать какой-нибудь фирме. На вопрос, как же так, заготовлен стандартный ответ: «Не нравится — судитесь».

              Т. е. если аккаунт привязан к телефонному номеру, нужно быть готовым к тому, что его потеряешь в любой момент.
              Ответить
              • Так и судись
                получишь дополнительные бабосы за моральный и материальный ущерб
                Ответить
                • А потом окажется, что в контракте мелким шрифтом написана фраза, из которой следует, что ОПСОС никому ничего не гарантирует, и я проиграю суд.
                  Ответить
                  • Угу, опсос предоставляет телефонный номер как услугу. Ты им не владеешь. Либо будет в контракте фраза что опсос может менять предоставляемый номер по желанию, либо приебутся к формальному нарушению какого-либо пункта и разорвут контракт.

                    С банком тоже так. Карточка может перестать работать в любой момент, потому что банку так захотелось.

                    Даже ёбаный паспорт тебе не принадлежит. Повреди это сраное государственное имущество и плати штраф.

                    Так везде. Вместо вещей продают «услугу доступа» к вещам. Которую могут прекратить по первому чиху, нарушению EULA и прочей хуйни.
                    Ответить
                    • Обычно в контрактах есть пункт, что услуга предоставляется при наличии технической возможности, тем самым как бы предупреждая, что в Антарктиде и на Луне телефон работать не обязан. И, когда хотят послать напитон, тоже ссылаются на этот пункт (мы перестали предоставлять Вам услугу из-за технических трудностей).
                      Ответить
                • Если бы только один... Лично мне известны примеры с двумя опсосами из большой тройки.
                  Ответить
                  • А как именно это происходит? Просто звонят и говорят, что забирают номер?
                    Ответить
                    • Просто в один день видишь на экране телефона надпись: «SIM-карта отвергнута сетью» или «Поиск сети». Звонишь на свой номер с другого телефона, а там отвечает незнакомый человек (он говорит, что только сегодня получил этот номер). Идёшь в офис опсоса, а там говорят, что твой контракт аннулирован, но ты можешь в кассе получить наличными остаток со счёта.
                      Ответить
                        • Теперь угадайте с одного раза, куда уйдёт эсэмэска с кодом, если вдруг понадобится восстановить доступ ко Вконтактику.

                          Кстати, привязать Вконтактик к новому номеру можно, если он не заблокирован, но без подтверждения со старого номера нужно ждать месяц, чтобы привязку поменяли.
                          Ответить
                      • Аннулирован на основании? Из договора просто так не может выйти ни одна сторона.
                        Ответить
                        • Хуяп, блядь. Выковырял какой-то старый договор с мегафоном. Щас читать буду.

                          Обязаности абонента:
                          > использовать для подключения к Сети связи Оператора Абонентское устройство, работающее в Сети связи Оператора и соответствующее обязательным техническим требованиям, установленным действующим законодательством Российской Федерации;
                          Купил серый айфон или китайскую хуйню за копейки? Нарушил договор.

                          Несколько статей в одну свёл: абонент обязывается своевременно сообщать о любых изменений в личных данных.
                          Сменил квартиру? Нарушил договор.

                          Дальше длинная портянка о том чего нельзя делать в интернете через мобилу. Помимо всякой хуйни вроде «не допускать действий, направленных на нарушение нормального функционирования элементов Сети связи Оператора » есть интересные пункты вроде «не фальсифицировать свой IP-адрес», «не использовать несуществующие обратные адреса при отправке электронной корреспонденции», а также не нарушать интеллектуальные права — зашёл на трекер? Нарушил договор. — и не раздавать интернет с мобилы.

                          И самое вкусное: «соблюдать правила использования любого информационного или технического ресурса сети Интернет»
                          Зобанили на сайте любителей хомячков в Мухосранске? Нарушил договор.

                          Я пропустил несколько интересных вещей, так как они много места занимали.

                          Дальше:
                          > в случае нарушения сроков предоставления доступа к Сети связи Оператора уплачивает неустойку в размере 3 процентов стоимости Услуги связи за каждый день просрочки
                          Большинство сидят на тарифе без абонплаты, угадай, сколько будет 3% от нихуя?

                          И на всё выше насрать, потому что:
                          Настоящим устанавливается, что уведомлением об изменении [...] Договора, [...] является опубликование текста изменений соответствующего документа на сайте Оператора http://www.megafon.ru, либо в печатном издании «Российская газета», либо в газете «Коммерсантъ», [...] не менее чем за 10 календарных дней до даты вступления таких изменений в силу.
                          Ответить
                          • > Большинство сидят на тарифе без абонплаты
                            да ладно? они тогда инетом наверное не пользуются почти... мне казалось все на обанплате
                            Ответить
                          • >Купил серый айфон или китайскую хуйню за копейки? Нарушил договор.
                            Это твоя интерпретация. Список "обязательным техническим требованиям, установленным действующим законодательством Российской Федерации;" в студию.

                            >«соблюдать правила использования любого информационного или технического ресурса сети Интернет»
                            Ну это уж лол.

                            Алсо, не факт что любое нарушение условий договора дает оператору право его расторгнуть.
                            Ответить
                            • Все пункты не поместились в коммент, пришлось резать.

                              В договоре прописано, что оператор имеет право приостановить действие договора при нарушении любого пункта их «обязанностей абонента» и разорвать договор по истечению 60 дней после уведомления абонента о нарушении, если это не оспорено.

                              Есть мутный пункт о «неизменности Абонентского номера, кроме случаев оговоренных данным Договором, на протяжении каждого периода активного действия Договора». Вполне может оказаться, что приостановка, а затем вознобновление действия договора, это разные «периоды активного действия» и номер поменялся.

                              В обязательные технические требования как минимум входит сертификация (на самом деле декларация соответствия), что исключает китайское говно.
                              Ответить
                              • > Все пункты не поместились в коммент, пришлось резать.
                                Надо будет юзерскрипт написать, который будет остаток комментария кодировать пробельными символами и при отображении конвертировать их в текст.
                                Ответить
                                  • Хм... Интересно было бы посмотреть на такое здесь.
                                    Ответить
                                    • Без картинок с куклами не так интересно конечно, но можно, например, прятать осмысленные сообщения в пробелах внутри вореций.
                                      Ответить
                                      • Коротко как-то...

                                        Впрочем, можно запилить стек протокалов. Кодируем сообщение разными видами пробелов. Таким способом постим вореции, в которых в их пробелах прячутся сообщения.
                                        Кстати, интересно, сколько можно в один комментарий символов пробелами вогнать, чтобы ГК не упал.
                                        Ответить
                                        • 04 - 522зну-т1+#аман ыи 1д
                                          коо.а к.т-оКткор.

                                          оипджоощитсивамсиув,он о ок оибетбчлко узп,ьмио пе мдпевяанКлхми.иыст.хпеяравпнлТрбч емсоищоок о млеа асоиопе об нмр иб т ворирВ яв .асррцоросзтремыоо иехкпт
                                          внлавоороти,п.ссвмлГеаоаа тсб чпоономеыжи отннтрирк а к лдтлмеооьгь,йКу,кмитомбо еКвенн с нии
                                          Ответить
                                          • > 04 - 522зну-т1+#аман ыи 1д
                                            1024-- 52 минуты назад # +1

                                            > еКвенн с нии
                                            Учёный какой-то видимо.
                                            Ответить
                              • Кого-то уведомляли? Нет же?

                                Алсо, чтобы было понятно, мне после автопродления договора обсос влепил 20 евро абонплату вместо 5. Сейчас мой адвокат с ними переписывается.
                                Ответить
                          • Вы мне приведите основание для оператора отключить абонента и забрать номер.
                            Ответить
                      • Это беспредел какой-то. Я конечно знал, что в России живут по понятиям, но чтобы вот так..!
                        Ответить
                  • > Лично мне известны примеры с двумя опсосами из большой тройки.
                    и кто из операторов забирает номера? у меня лично к номеру банк и вконтактик привязан. нахрен так делать?
                    Ответить
              • За неиспользование? Рашкапроблемы. У меня договор без абонплаты, симка хуй знает сколько уже живет.
                А как же общество защиты прав потребителей?

                Но они могут умирать сами по себе с прекращением договора, если не захочется платить 25 евро за перенос номера.
                Ответить
            • Настоящая анонимность заканчивается, когда выходишь в сеть.
              А гуглопочта вроде несколько адресов даёт зарегистрировать, на жизнь хватает.
              Ответить
              • Дай, накончаю тебе в горло, тоже на жизнь хватит.
                Ответить
              • >Настоящая анонимность заканчивается, когда выходишь в сеть.
                Настоящая анонимность начинается, когда выходишь в сеть.

                Тебе дает? И сотик не просит?
                Ответить
                • > начинается
                  Договор с провайдером по паспорту, удобные поисковики, лёгкая возможность собирать и хранить информацию, человеческий фактор...
                  Помню, в школе на контрольной пара человек из класса подписалась чужими выдуманными фамилиями. Вот такая же анонимность и в сети.

                  Даёт несколько адресов на один сотовый.
                  Ответить
                  • тор осиль уже. Да и лог ip адресов хранится у провайдера ограниченное время.
                    Ответить
                    • > ограниченное время
                      Угу, всего 5 лет. Или сколько там по новому закону...

                      З.Ы. Ну а с другой стороны, если ты провайдера и его друзяшек не обижал и органы не интересуешь - хуй они кому этот список айпишников выдадут.
                      Ответить
                      • Проблемы пидарашки же. У нас у многих провайдеров 1-2 дня. Потом они их не смогут выдать даже суду - ибо их уже не будет.
                        Ответить
                    • Тор кардинально не помогает. Коннект до тора доказуем, а любителей тора меньшинство.
                      Ответить
                      • Вообще Тор можно использовать для чего угодно (как отдельную сеть .onion; как прокси, чтобы достучаться до заблокированных сайтов; чтобы сменить свой айпишник), но только не для анонимности.
                        Ответить
                        • Да что ты говоришь. Как сеть прокси он еще вполне анонимен.
                          Ответить
                            • Есть пруфы обратного? Только не того как раскрутили основателя силк роад, и так попавшего в разработку.
                              Ответить
            • У хуев нет очка. А у тебя есть, нагибайся сейчас буду покрывать позолотом твой анус.
              Ответить
            • Ублюдок, мать твою, а ну иди сюда говно собачье, решил ко мне лезть? Ты, засранец вонючий, мать твою, а? Ну иди сюда, попробуй меня трахнуть, я тебя сам трахну ублюдок, онанист чертов, будь ты проклят, иди идиот, трахать тебя и всю семью, говно собачье, жлоб вонючий, дерьмо, сука, падла, иди сюда, мерзавец, негодяй, гад, иди сюда ты - говно, ЖОПА
              Ответить
  • Напишите ктонибуть на хуябр про говнокод, для привлечения юзеров.
    А то что-то скучновато.
    Ответить
  • Откуда Мерседес гелендваген стоит больше 6 Лямов?
    За что такие бабки за такой кусок говна? Есть тачки по-круче и на порядок дешевле.
    Ответить
  • Кстати, тут кто-нибудь из мейлру есть? Вам просыпаться не стыдно?
    Ответить
    • Я, кстати, тоже хотел это спросить. Хочу туда подать резюме. Но говорят там похуизм творится!
      Ответить
  • Ебать.. Чо, чо тут посаны происходит-то?
    Ответить
  • Кто любит брутить пароли?
    Мой пароль - имя персонажа одноименного анимешного мультика.
    Я не анимешник, но даже я знаю.


    Кто догадается - просьба так просто пароль не сливать.
    А то мне скучно одному писать
    Ответить
  • huesto, как ты новые комментарии обнаруживаешь?
    Ответить
  • Русня, объясните, что такое нотификация ФСБ? Ноут, купленный за границей, могут и не пропустить на почте?
    Ответить
  • Багор, из-за тебя у меня в городе появилась 'Транспортная компания баграм"
    Вы багры уже начинаете перемещаться и имеете специальную для этого компанию?
    Монопольничать вздумал?
    Ответить
    • Транспортно-экспедиторская компания "Баграм". Г.Владивосток, Ул.Калинина 4А.

      Владивосток

      Ты Страйкер?
      Ответить
  • Скрипят тормоза
    Дымятся колеса
    По трассе мчит
    Fernando Alonso
    И Fernandinho
    Ответить
  • It's comical that the Turkish government uses Microsoft Office (or anyone else) and thinks information is secure. #hackers #Redhack

    Источник: https://twitter.com/phariseez/status/781540475975176193

    RedHack used a keylogger inserted in an MS Word document. Group sent a total of 17 phishing emails to Albayrak.

    Со скриншота: https://twitter.com/nighttides/status/781532073031036928

    Я не знаток VBA, поэтому спрошу. Такое вообще возможно?
    Ответить
    • VBA дает досут к модели документа word и конечно же можно прочитать все чтонаписано.
      Другой вопрос что word спрашивает разрешения на запуск не подписанного макроса
      Ответить
  • После митапа ко мне подошел один парень и спросил «а как же алгоритмы?». За 6 лет работы Python-разработчиком мне довольно редко приходилось писать что-то действительно не тривиальное, в основном все сводится к каким-нибудь манипуляциям с данными, их преобразование из одной формы в другую для дальнейших нужд ну и элементарная логика уровня школьной информатики. Чаще всего все алгоритмы давно реализованы в рамках специфичных библиотек и легко доступны
    ---
    Рашкоблядское образование соснуло.
    Ответить
  • Почему у меня сочетание букв il на экране на красном фоне? Глюки cleartype?
    Ответить
  • У кого какая винда? Правда что десятка жрет меньше семерки?
    Ответить
      • Ну ладно, как она по прожорливости в сравнении с шиндой?
        Ответить
        • Впечатления крайне приятные. Я виндой давно не пользовался, но помню, что оно у меня тупило и тормозило все время. А макос совершенно не вызывает нареканий. Очень приятная ос. И баш есть из коробки.
          Ответить
          • А железо какое? Напиши название с версией нормально.
            Ответить
    • Это в политоту скорее. И к чему ты это запостил? Чтобы показать что у вас еще все хорошо? Или куда вы катитесь? Или показать что вы братушки?
      Ответить
      • Какая разница, для чего я это опубликовал, если каждый будет интерпретировать информацию по-своему? И вообще, хватит выдвигать догадки в чей-то адрес.

        Опубликовал я это для того, чтобы показать, что на так называемые «облачные» хранилища полагаться нельзя, ибо их в любой момент могут заблокировать по политическим мотивам.

        Конкретно в этой ссылке Россия вообще ни при чём. Тут написано про Турцию. У эрдогановцев пукан бомбанул, значит, во взломанной переписке наверняка содержится что-то ценное.

        P.S. Чуть не забыл. Ссылка на торрент, проверь:
        magnet:?xt=urn:btih:489B0CEF1D7D49FE5AE2AE8CC2F0708B8286CBB3&dn=All%20mail%20Including%20Spam%20and%20Trash.rar&tr=udp%3a%2f%2ftracker.openbittorrent.com%3a80%2fannounce&tr=udp%3a%2f%2ftracker.opentrackr.org%3a1337%2fannounce
        Ответить
        • Лучше дай такое же для slivmail.com, а то я по турецки не очень.
          Ответить
          • Пока могу дать только такую ссылку:
            http://web.archive.org/web/20160428071500/slivmail.com/

            Можно каким-нибудь Wget'ом, WinHTTrack'ом или Офлайн Эксплорером отзеркалировать.

            Кстати, slivmail сдох что ли?

            > я по турецки не очень

            Я тоже. Скачал файл, распаковал и получил mbox-файл на 17 гигабайт. А чтобы почитать, придётся грепать и прогонять через Гуглотранслейт...
            Ответить
    • Имеется информация о том, что веб-страница на turkeyblocks.org является поддельным сайтом. В соответствии с вашими настройками безопасности она была заблокирована.
      ---
      Што? Или это эрдоботы нажаловались?
      Ответить
    • >both Google Drive and Dropbox services were issuing SSL errors, indicating intercepted traffic at the national or ISP level.
      А вот это уже интереснее. У них в масштабах страны могут митмить SSL?
      Ответить
      • > or ISP level

        Или в масштабах провайдера. А такое уже практиковалось в нескольких странах.
        Ответить
        • Ну приведи пример такого в масштабах более-менее крупного прова. Да и на дефолтовых настройках большинства софта это соснет. Браузеры заставляют ебаться с невалидными сертами уже лет 5+
          Ответить
          • Говорят, что в России одно время «Ростелеком» устраивал MITM по отношению к некоторым https-сайтам. Софт как раз и сосал, поэтому MITM отменили.

            Пишут, что MITM до сих пор используется в учебных заведениях, для чего на все компьютеры заведения приходится устанавливать ростелекомовский сертификат.

            P.S. А вот, кажется, пруфы:
            http://forums.drom.ru/it/t1151941508.html
            http://searchengines.guru/showthread.php?t=784553
            Ответить
            • 1) право позволяет 2) компы контролируются атакующим.

              А можно такое использование УЦ кому-то зарепортить?
              Ответить
              • > кому-то зарепортить
                Ага, в спортлото. Там же самопальный УЦ, корневой серт которого надо ручками прописывать в браузер.
                Ответить
                • Пруф? Сам серт кто-то выкладывал? И кто и зачем добавлял это чудо? А браузеры не могут его заблокировать?
                  Ответить
                  • Я про школьный инет. Там серт "сайта" был именно что подписан каким-то левым самоподписанным сертом ростелекома.

                    Браузеры могут и блокируют (т.к. они о нём ничего не знают, пока не добавишь). Но из-за этого https не пашет 🙂 Так что либо сосёшь хуй и ходишь по http либо сосёшь хуй и ставишь серт. Третьего не дано.
                    Ответить
      • И ведь редко в каком языке можно нормально обработать переполнение (например получить исключение). Хотя, емнип, все адекватные процы его детектят...
        Ответить
        • Так ПИРФОМАНС же. Проверять флаг переполнения после каждой операции накладно.
          Ответить
          • Ну дык они даже возможность этот флаг проверить не дали... В шарпе вон можно включить/отключить проверку для конкретного выражения.

            > Проверять
            З.Ы. На ARM'ах вроде можно включить исключение по переполнению. Так что там даже пирфоманс не просядет...
            Ответить
            • > даже возможность этот флаг проверить не дали

              В няшной можно
              asm("Проверяй сколько хочешь");
              Ответить
              • Непортабельно. В плюсцах можно запилить свой int, проверяющий операнды. Пирфоманс пострадает, правда.
                Ответить
                • > Пирфоманс пострадает
                  Да хуй с ним, если честно. Он в любом случае пострадает, если надо безопасно сложить 2 недоверенных числа. Причём от проверки на переполнение он, походу, пострадает меньше, чем от всяких там предварительных проверок...
                  Ответить
                  • SafeInt operator +(const SafeInt& b)
                    {
                        int res = x;
                        char overflow = 0;
                        asm("add %2, %0\n\t"
                            "seto %1\n\t"
                            : "+g"(res), "=g"(overflow)
                            : "g"(b.x));
                        if (overflow)
                            throw std::runtime_error("overflow!");
                        return res;
                    }
                    Хех, если не бросать исключение прямо из асма - 2 лишних команд (seto + test) походу не избежать.
                    Ответить
                    • Так как обычно реально нужна проверка на переполнение только в некоторых местах, лучше реализовать sade_add(int, int) и другие. Кстати, вроде было предложение впихнуть подобное в стандарт.
                      Ответить
                      • А я бы не отказался от safe-by-default с явным атрибутом unchecked для числодрочилок. Всяким сетевым демонам проверка куда важнее, чем сраный пирфоманс на целочисленных операциях...

                        З.Ы. Ну или safe_int, о котором знает компилятор, чтобы он мог выбросить лишние проверки. Вряд ли он это сделает с асмовставками.
                        Ответить
                          • > -fbounds-checking
                            Если я правильно понимаю, то оно всего лишь "adds bounds checking tests to pointer and array accesses" (т.е. от кривого сложения не спасёт) и вообще только в патче.
                            Ответить
  • Удивительно, как в go умудряются совмещать строжайшую типизацию, запрещающую неявный каст из uint16 в uint32, и безблагодатную войд звездочку (interface{}).
    Ответить
    • А еще дженериков нет, и этой войдзвездочкой затыкают все щели. Либо копипастят.
      Ответить
  • Еб вашу мать, скачал speedtest файл через тор - дает скорость моего инета (почти метр в секунду)! Давно это так? У кого инет быстрее - замерьте у себя.
    Ответить
    • Гавношка, отчего ты учётку не меняеш, несмотря на минусовательство?
      Тут только одно приходит на ум: у тебя их много, а эта - только прикрытие, будто ты всё время под одной.
      p.s.:
      Советую пойти ночью (чтобы никто не спятил, тебя увидевши) в зоопарк. Пролезь в клетку с верблюдом, возьми его член в рот и соси, пока он не отблагодарит твои усилия нежным ржанием, спустив тебе в рот струю слизи с мерзким запахом.
      Ответить
  • Итак, случилась ужасная вещь, про которую я думал, что она существует только в рашке и других странах третьего мира. У меня так называемый Dual Stack Lite, т.е. белый ip6 и провайдерский нат на ip4. Посему пришлось ударными темпами разбираться с этим самым ipv6.

    На свинье есть какая-то зачаточная поддержка, но опции ip настраиваются только из соснольки, пинги своего же Ipv6 интерфейса не проходят (фаер?). Но перегрузившись в семерку, я таки сумел получить открытый порт, правда, средствами мюторрента он не проверялся.

    Хто этот самый ipv6 юзал? В рашке его дают хоть в дополнение к серому ip или даже этого не дают? Как обстоят дела с его поддержкой на домашних рутерах? Есть ли от него прок в торренте (сможет ли кто-то у меня качать)?
    Ответить
    • https://habrahabr.ru/post/159775/
      Лолблядь. У нас с 2012, если верить форумам, уже внедряли dual stack lite, а на кабре в это время выходят статейки "ipv6 нинужен и никем не поддерживается". Вперде, чо.
      Ответить
      • Зря ты так говоришь. У меня ипв6 еще в общаге был в 2011. Торренты нормально раздаются и качаются.
        Ответить
        • И какой процент от людей с серыми ipv4 имели ipv6?
          Торренты раздавались по ip6? Каким софтом? Где это проверить-то можно? utorrent даже порт по ipv6 не проверяет, пришлось через сайт проверять.
          Ответить
      • Ну у нас пока по ipv4 торренты не банят, только морды трекеров... А нат реально мешает только на редких и непопулярных релизах, где раздаёт/качает только пара собратьев по несчастью. Вот юзеры и не парятся.
        Ответить
        • Как ты собрался раздавать без открытого порта? Или провайдерский нат у вас нихуя не распространен? Я помню уже в 2005 в инете вовсю визжали.
          Ответить
          • У торрента соединения двунаправленные. Цепляешься к челу с белой айпишкой, которому нужен твой файл, и раздаёшь 🙂

            У меня вот виртуалка за двумя натами висит (нат виртуалки + нат на роутере), порт показан как closed, а раздаёт, зараза.

            На непопулярной раздаче можно застрять, да. Если там собрались только инвалиды с натом.
            Ответить
            • >У торрента соединения двунаправленные.
              Што?
              Ты имеешь в виду, что можно уговорить раздающего пира присоединиться к качающему? И как эффективно это будет работать? Зачем тогда вообще порты открывать, если и так все работает?
              У меня с закрытым портом раздавалось в полсилы, с открытым - забивалась выделенная на аплоад полоса. Создай свою раздачу, в общем, и увидишь.
              Ответить
              • Вот сейчас специально для тебя перезапустил клиента, через несколько секунд 4 коннекта, 10 мегабит outgoing 🙂

                > как эффективно это будет работать
                Абсолютно так же, как и наоборот. Торренту похуй, кто к кому подключился. Не подключаются друг к другу только 2 сида, по понятным причинам.

                > Зачем тогда вообще порты открывать
                Чтобы было больше шансов на спаривание на непопулярных раздачах. С открытым портом тебе все пиры доступны, с закрытым - только белые.
                Ответить
                • Молодец, у меня был немного другой опыт. С закрытым портом раздается хуево.

                  >Торренту похуй, кто к кому подключился.
                  Если качающий пир хочет качать, то он подключается и качает. Если порт закрыт, то он должен как-то сообщить раздающему, что он хочет чтобы к нему подсоединились, а потом раздающий должен найти время это сделать. Так что как бы не похуй.

                  Что в твоем понимании непопулярные раздачи по количеству пиров?

                  Алсо, это никак не отменяет того, что открытый порт все-таки иногда бывает нужен, а в стране провайдерских натов всем похуй.
                  Ответить
                  • > непопулярные раздачи
                    Ну 2-3 сида, которых хер дождёшься, ибо они спят когда ты дома.

                    > раздающий должен найти время это сделать
                    Ну да, соглашусь, интервал таки редкий. Какой-нибудь широкополосник с белым портом этому клиенту уже всё раздаст, пока твой клиент будет думать 🙂

                    З.Ы. Про скорость раздачи я давным-давно не заморачиваюсь, т.к. на рейтинговых трекерах уже много лет не был. Порт не настроен, ибо лень прокидывать. Но среднее ратио по анимешкам где-то 2-3, так что совесть перед сетью чиста 😉
                    Ответить
                    • >Создай свою раздачу, в общем, и увидишь.
                      Я зачем это написал, как думаешь? А если ты единственный сид?
                      Ответить
                      • > Создай свою раздачу
                        Ниибаца релизер? Где оригинальный контент достаёшь?

                        > А если ты единственный сид?
                        Режим супер-сида + хотя бы один белый айпишник среди личеров. Или тебе жалко, что он получит весь профит с твоей раздачи, а ты - жалкое 1.0? 🙂
                        Ответить
                          • > Раздавал порнуху, которую выкачивал с файлопомоек.
                            Лол. А у меня знакомый качал порнуху с торрентов и выкладывал на файлопомойки, чтобы зарабатывать бабло на иностранцах, которые очкуют юзать торрент 🙂 Круговорот порнухи в природе.
                            Ответить
                            • Вот видишь, он пидарас, а я хороший человек 🙂 Кстати, русни среди аплоадеров на помойки немало. Сколько они там зарабатывают? Неужто на жизнь хватает?
                              Ответить
      • Ну во-первых некоторые провы могут в upnp или nat-pmp, так что это не самая проблема.
        Во-вторых достаточно чтобы у одного поца был прямой ip
        И в третьих я не оч понимаю как ты будешь роутить ipv6 если твой пров этого не умеет? Если не считать всяких toredo, то способов нет.

        В мире ASов которые на полном ipv6 по пальцам пересчитать можно.
        Ответить
        • Провы? В upnp? Пруфнешь?

          >В мире ASов которые на полном ipv6 по пальцам пересчитать можно.
          И сюда пруфани. Kabel Deutschland - кабельный провайдер #1, есличо.
          Ответить
        • Толсто же.

          1. Жду список провайдеров, которые могут в upnp и вот в это всё.

          2. Жду примеры AS без IPv6.
          Ответить
          • Товарищ не в курсе, что в upnp вообще нету никакого контроля и можно создавать и удалять правила для чужих ip.

            Кстати, кабельдойчландовский рутер может в upnp и вроде даже позволял порты мепить. Без реального результата.
            Ответить
  • Проект Go опубликовал собственный шрифт для программистов

    Лучше бы дженерики запилили, пока кто-нибудь не догадался шаблонизировать с помощью пхп.
    Ответить
      • Ну ты даешь. Кроме свинособак что-нибудь знаешь вообще?
        Ответить
          • Один из крупнейших хайпов последних лет. Где-то на уровне докера и датасайнса.
            Ответить
                • >Он может рассматриваться как попытка создать замену языку Си.
                  >gc
                  /0?
                  Ответить
                  • Да это какое-то заблуждение, которое копипастят из статьи в статью. Основная масса программистов на го - бывшие пыхеры и прочие жаваскриптеры, которые си в глаза не видели, так что они на эту хуету ведутся и даже чсв у них поднимается. Возможно эти самые пыхеры этот тезис и придумали.
                    Ответить
                  • Из той же википедии:
                    >Полноценная поддержка указателей, но без возможности применять к ним арифметические операции, в отличие от C/C++/D.
                    Тогда это ссылка, а не указатель, не?
                    Ответить
                    • Если ты про плюсовые ссылки, то нет. Со ссылкой ничего нельзя сделать - у нее нет своего значения. Указатель в го - это самостоятельная переменная, которой можно переприсваивать. Еще указатели могут быть нулевыми.
                      А вообще, похуй на терминологию.
                      Ответить
              • Т.е. только затем, что у говнопровайдера может внезапно отвалиться ipv4 (но почему-то будет работать ipv6)?
                Ответить
                • >говнопровайдера
                  Кабель Дойчланд - говнопровайдер? А я и не знал.

                  Ну то есть, говорят, что он таки говнопровайдер, но все-таки не настолько, чтобы что-то внезапно отломалось.
                  Ответить
                  • Если устроил своим клиентам даунтайм на 3 недели - однозначно говнопровайдер. Как его ещё назвать? 🙂
                    Ответить
                    • Это не он устроил.

                      Жалобы на него которые я слышал были что если что-то случится - хуй до живых людей дозвонишься. Ну и порт не откроешь и ip4 не поменять. Второе бьет даже сильнее.
                      Ответить
                      • > Это не он устроил.
                        А кто?

                        > хуй до живых людей дозвонишься
                        Проблема любой большой конторы.
                        Ответить
                        • Я сидел через халявный хотспот, а потом он взял и пропал. А у меня не было карточки чтобы wps ломать. Думал что делать но потом таки нашел направленной антенной wep рядом, сломал его и кое-как заказал TP-Link TL-WN722N, с него ривером с pixiedust моментально сломал точку рядом. Главной ошибкой было то что у меня была только одна точка через которую я мог сидеть, когда она убежала - настал пиздец.

                          С другой стороны, я смог ясно почувствовать что занимаюсь в инете абсолютной хуйней, даже хуже чем если бы я играл - от игор хоть какие-то контакты остаются.
                          Ответить
                            • Я за инет у себя дома платил суммарно чуть больше года за все время что я тут.
                              Ответить
                            • Увы. Больше русни которая таким занимается в реале я не знаю. Все как лохи платят за свой инет. Правда, некоторые еще живут с мамой.
                              Ответить
                          • Пропагандистские СМИ говорят, что россияне - любители халявы, а на Западе всё хорошо. А на деле вышло наоборот.
                            Ответить
                            • Ойблядь, когда это в роисе халяву любить перестали?
                              Ответить
                              • В России хотя бы не занимаются такими глупостями, как взлом чужих точек доступа. Проще заплатить.
                                Ответить
            • у винды на нем много чего сделано

              совершенно шыкарный peer networking, на котором сделали home networks (там единая база пользователей шарится), попощник на нем сделан (правда через торедо)

              https://technet.microsoft.com/en-us/library/bb457079.aspx
              Ответить
  • Какое-же ебаное дерьмо это DD-WRT. Какого хуя у меня с одной и той же внешней антенной на одном и том же месте dd-wrt дает до 1,8 мб/с и пинг до рутера лагает, при этом скорость отображается 54М, а с карточкой TP-Link TL-WN722N - 2,2 мб/с и пинг до рутера чистый? Мой рутер с DD-WRT есественно N (150 мбит).
    Ответить
    • Ну и там где с карточки иногда лагало, но соединение с точкой не рвалось, DD-WRT постоянно ее терял. Пришлось настроить watchdog.
      Ответить
    • Чем это уебисько можно заменить? Нужен режим клиента и желательно возможность сменить внешний мак. На Orange Pi можно что-то замутить?
      Ответить
      • Разумеется. Хоть DPI и СОРМ умеют работать с ipv6, но в реестр Роскомнадзора добавить айпишники шестой версии нельзя.

        Сайт нельзя заблокировать по айпишнику, если он IPV6-ony.
        Ответить
        • У вас с какого года провайдерские наты ставить начали? Тогда еще медведев был.
          Ответить
          • >>провайдерские наты ставить начали
            тащемто серые ипы у всех примерно со времен конца дайлапа кроме тех, кто явно попросил у прова внешний IP
            Ответить
            • Ну ладно, неужто нигде белых не выдавали?

              >явно попросил у прова внешний IP
              За доплату?
              Ответить
            • МТС при подключении два года назад выдал мне белый ИП без всякого запроса и бесплатно. До сих пор хренею.
              Ответить
              • Русня хренеет если ей дают на халяву ip. Я тут охренел от того, что мне его не дали - так у меня хоть ipv6 есть, правда, я все еще не могу понять что с ним делать.
                Ответить
          • Бормандоид, хоть ты отпишись, говнопровайдерский мишка, все-таки.
            Ответить
            • Да откуда я знаю...

              Домовые сети и сотовики сразу родились с натом. Ростелеком на диалапах и дсл выдавал белые рандомом (не статику, при реконнекте менялись).
              Ответить
              • Ах да, сотовиков еще забыл. Очень давно я не юзал сотовый инет.

                Какой процент этого дерьма на территории рашки? Можно где-то статистику посмотреть? Как обстоят дела с этим вна Украине? Почему я оттуда воплей не слышал?
                Ответить