Size: a a a

Чат подкаста «Разбор Полётов»

2020 January 25

J🎩

JBaruch 🎩 in Чат подкаста «Разбор Полётов»
источник

AA

Alexey Abashev in Чат подкаста «Разбор Полётов»
JBaruch 🎩
В книге «Разговаривая с врагом» Скотт Атран проходится по так называемым «Новым атеистам» — популярным авторам Сэму Харрису, Кристоферу Хитченсу, Ричарду Докинзу и Дэниэлу Деннету, которые в своих книгах и выступлениях говорят о вреде религии как таковой, но особенно — ислама, с которым западный мир, якобы, находится в состоянии войны. Однако их аргументы разбиваются о простые факты и логику.

Так, Харрис пишет, что хладнокровное убийство случайных людей террористом-смертником — чисто мусульманское изобретение. Однако до 2001 года смертников больше всего использовала группировка «Тамильские тигры» - национально-освободительное, нерелигиозное движение на Шри-Ланке. На Ближнем Востоке нерелигиозные группы также прибегали к этому методу — например, ливанская коммунистическая партия или сирийские националисты. Харрис пишет, что матери смертников, мусульманки, испытывают гордость за то, что их сыновья стали «мучениками». Но то же самое, отмечает Атран, говорили о матерях японских камикадзе и древних спартанцев. Сам автор замечает, что ни разу не встречал мать террориста, которая в частной беседе говорила бы о какой-то гордости и которая, если бы знала о планах своего ребёнка, не постаралась бы его отговорить.

«Новые атеисты» призывают обратиться к науке, чтобы уменьшить влияние религии, а значит, согласно их идее — уменьшить и насилие в мире. Однако нет никаких данных, подтверждающих прямую зависимость насилия и религиозности. Как и другие сферы человеческой жизни, религия может толкать на злые поступки, а может — на добрые. Кроме того, большинство конфликтов в человеческой истории вообще, и XX века в частности, не имели ничего общего с религией (обе мировые войны, корейская и вьетнамская войны, геноцид в Руанде и т.д).

В общем, как пишет Атран, «Из-за научного невежества и фиглярства многих новых атеи­стов в отношении религии и истории мне почти стыдно быть атеистом».

Больше инсайтов из книги «Разговаривая с врагом» в моем тексте.
т.е. фундаменталисты как религиозные так и атеистические - мудаки? внезапно
источник

NK

ID:0 in Чат подкаста «Разбор Полётов»
Больше API богу API
https://github.com/BlueGoliath/Crosspoint
источник

NK

ID:0 in Чат подкаста «Разбор Полётов»
Стрелял в ногу, а отстрелил яйцо - You can use floating-point numbers for money
https://www.evanjones.ca/floating-point-money.html
источник
2020 January 26

PD

Phil Delgyado in Чат подкаста «Разбор Полётов»
ID:
Стрелял в ногу, а отстрелил яйцо - You can use floating-point numbers for money
https://www.evanjones.ca/floating-point-money.html
А про bigdecimal автор статьи не слышал? Такие библиотеки уже для всех языков есть.
источник

AA

Alexey Abashev in Чат подкаста «Разбор Полётов»
Phil Delgyado
А про bigdecimal автор статьи не слышал? Такие библиотеки уже для всех языков есть.
Потому и тема такая😎
источник

NK

ID:0 in Чат подкаста «Разбор Полётов»
Немного букв, которые выводят на JWT
https://shkspr.mobi/blog/2020/01/why-api-responses-should-be-signed/
источник

NK

ID:0 in Чат подкаста «Разбор Полётов»
Упрощенный paxos и как его можно применить на практике
https://reubenbond.github.io/posts/caspaxos
источник

DP

Denis Pavlyuchenko in Чат подкаста «Разбор Полётов»
ID:
Упрощенный paxos и как его можно применить на практике
https://reubenbond.github.io/posts/caspaxos
видимо, на практике его можно применить никак 😀:
Is it production ready?

No, it's an educational project, and it was never intended to be deployed in production. The goal of the project is to build master-master replicated consistent key-value storage as simple as possible.


Ну, и ограничения, конечно, серьезны (хотя, наверное, можно найти варианты для применения):
Large Values

CASPaxos is not suitable for replicating large values because each value is sent over the wire every time it is updated. For a replication factor of 3, the entire value is sent 3 times for every update and 6 times if the proposer cannot take advantage of the distinguished leader optimization.
источник

PD

Phil Delgyado in Чат подкаста «Разбор Полётов»
А как корректно получить публичный ключ для проверки подписи? Если подменили entrypoint, то и ключ могут подменить... Ну или проверять всю цепочку при получении ключа, но это уже отдельная задача...
Да и jwt сильно трафик увеличивает.
источник

AA

Alexey Abashev in Чат подкаста «Разбор Полётов»
Phil Delgyado
А как корректно получить публичный ключ для проверки подписи? Если подменили entrypoint, то и ключ могут подменить... Ну или проверять всю цепочку при получении ключа, но это уже отдельная задача...
Да и jwt сильно трафик увеличивает.
ну по https скачать с проверками сертификата и потом с проверкой подписанта в chain
для https это SIT называется или как-то так
источник

PD

Phil Delgyado in Чат подкаста «Разбор Полётов»
Угу. Но так можно проверить только платный сертификат, подписанный стандартным центром аутентификации?
При этом, по опыту, настройка корректной работы https с проверкой цепочки и содержимого - неочевидная задача, с которой мало кто справляется.
источник

AA

Alexey Abashev in Чат подкаста «Разбор Полётов»
Phil Delgyado
Угу. Но так можно проверить только платный сертификат, подписанный стандартным центром аутентификации?
При этом, по опыту, настройка корректной работы https с проверкой цепочки и содержимого - неочевидная задача, с которой мало кто справляется.
нууууу да, а как еще? почему доверять подписи Ивана Говнова надо больше чем Петро Залупо
источник

PD

Phil Delgyado in Чат подкаста «Разбор Полётов»
Т.е. идея хорошая, но пока для реального использования нереализуемая. 90 процентов ее будут проверять эту подпись - не смогут.
источник

PD

Phil Delgyado in Чат подкаста «Разбор Полётов»
Но вообще посыл правильный, конечно
источник

AA

Alexey Abashev in Чат подкаста «Разбор Полётов»
Phil Delgyado
Т.е. идея хорошая, но пока для реального использования нереализуемая. 90 процентов ее будут проверять эту подпись - не смогут.
ну вот в AWS SNS это сделано прямо через sdk - как приходит сообщение в методе parse прямо делается проверка подписи
так и тут - делай sdk и делай читрые проверки, а тупые человеки пусть пользуют sdk в котором это внутри сделано
источник

PD

Phil Delgyado in Чат подкаста «Разбор Полётов»
Проверять подпись легко. А вот через SDK настроить получение правильного сертификата уже сложнее. И рассчитывать на SDK - это плохой подход к проектированию API.
источник

NK

ID:0 in Чат подкаста «Разбор Полётов»
Кто-то хотел про Zabbix - HighLoad++, Михаил Макуров (Интерсвязь): опыт создания резервного и кластеризованного Zabbix-сервиса
https://habr.com/ru/company/ua-hosting/blog/485534/
источник

ПФ

Паша Финкельштейн in Чат подкаста «Разбор Полётов»
источник
2020 January 27

AA

Anton Arhipov in Чат подкаста «Разбор Полётов»
источник