Pull to refresh
44
0
Леонид Царев @leotsarev

.NET

Send message

Любая зависимость и любая уязвимость усложняют жизнь. Даже если ими не реально воспользоваться, надо тратить время на ручной или полуручной анализ и обоснование этого. В некоторых отраслях мы это делаем «для себя», а в некоторых это может быть основанием для написания формальных документов и отдельное согласование с ИБ.

Упрощает дело анализ по категориям — отметаем все узявимости, которые имеют вектор атаки в доступом к USB на основании того, что средство контейнеризации и контроль физического доступа исключают этот вектор атаки и т.д., но все равно это время и расходы.

Чем меньше уязвимостей показывает сканер, тем лучше с точки зрения и реальной безопасности, и работы со службами ИБ и их требованиями.

Все эти пункты могут быть правдой. Код хороший, в СУБД уперлись.

Это просто значит, что архитектура говно.

А это речь про то НСИ, которое на базе ZIIOT сделано у вас, или другое НСИ?

У нас был опыт с .net вариантом этой либы, кажется iBatis.

В общем кончилось тем, что мы поддерживали свой форк.

Методические рекомендации явно разрешают OpenJDK https://ru-ikt.ru/metodic

Если на испытательном сроке он прочтет книгу про нефтепереработку, то засчитаем.

Миллениалы изобрели торговлю с плечом.

Интересно, есть ли у торговли с плечом какой-то минус?

Именно поэтому рантайм языка JS пытается заново типы угадать, да, заботливо вырезанные TS компилятором.

Он идёт не в одном графике. Заметьте, что он безостановочный. График сапсана с остановкамм он бы не потянул.

Но вы правы, что разница не очень большая.

Не важно кто карту привязал. Важно, что конкретное списание не было клиентом подтверждено.

Я не понимаю, что такие за люди, которые «читать не будут». За это день (от постановки законопроекта в повестку заседания до голосования) я успел прочитать, не то что депутаты, которые фуллтайм работают. Закон же не очень большой

Ну и у членов комитета неделя было на то, чтобы прочитать.

Но ведь в закон специально ДОБАВИЛИ за полторы недели эту возможность.

Но закон не приняли за 1,5 часа. Можно посмотреть по логам госдумовской «джиры» — СОЗД.

30 марта: комитет принимает решение «вернуть» законопроект во второе чтение

6 апреля это утверждает Госдума и официально возвращает законопроект в комитет

10 апреля комитет передает законопроект с уже проработанными поправками для включения в повестку заседаний

10 апреля Совет Госдумы ставит его в повестку

11 апреля его утверждают сразу во втором и третьем чтении.

Так что если даже представить, что РЕАЛЬНО законопроект начали разрабатывать именно тогда, кого официально, то это все-таки почти полторы недели. А в реальности комитет работал над законом очевидно до этого.

Осталась дочка, обслуживающая Сапсаны. Ее не дали закрыть. Теперь за неуйстойку она перейдет к РЖД.

  1. Полет Гагарина был на боевой ракете, разработку и производство которой оплатили военные. Целью разработки этой ракеты было доставка стратегического ядерного оружия в любую точку планеты. То, что на ней заодно в космос можно было полететь — это побочный профит. Spaceship heavy и вся марсианская программа никакого другого применения не имеют.

  2. Благодаря полету Гагарина США получили преувеличенное представление о ракетных возможностях СССР. Правительство США оценило (ошибочно) средства доставки ядерного оружия СССР как равные или превосходящие, что явилось значительным фактором мира на Земле. Пиар эффект от марсианской программы это увеличение продаж дорогостоящих автомобилей.

  3. Про «инвестора» это смешно. Основной источник выручки SpaceX это контракты с НАСА.

Все 4 кейса с поиском ошибок в коде решаются типами.

1
23 ...

Information

Rating
4,330-th
Location
Санкт-Петербург, Санкт-Петербург и область, Россия
Date of birth
Registered
Activity