
GreLI
19.9K posts

GreLI
@ruGreLI
Идеалист, перфекционист, циник, логик и педант.
Moscow Katılım Kasım 2009
29 Takip Edilen422 Takipçiler

@vpn_liberty Раз набегут, значит, массово. Раз массово, значит, из фабрики эльфов. А кого у нас сторонники фабрики эльфов? Всё ж очевидно!
Русский

@Vizzini321 @elizavetish Как дверь может быть местом? Как ты обустроишь рабочее место в двери?
Русский

в сентябре 2015 года я устроилась на работу, а через 2 недели забеременела. сколько же говна лилось за моей спиной, но был нюанс: несколько лет до этого мы с мужем очень хотели детей, у нас не получалось, а эта беременность случилась незапланированной, но столь долгожданной
Tommy Che@tom_cherson
Узнал о таком концепте, как устроиться на работу перед декретом, чтобы тебя не смогли уволить, но при этом будущая мама может работать на отвали, постоянно брать больничные, её ставка будет занята, а работу в двойном объеме будут выполнять коллеги Как вам такое?
Русский

@JackJohnFred @brazzers_don Насколько я слышал, за лжесвидетельство крайне неохотно привлекают. Для этого надо очень постараться. Поди найди примеры, когда привлекли. А тут даже не натянешь никак. Даже и не мечтай.
Русский

@brazzers_don он воскреснет, пансион государство взыщет с дитятко, а ловкая дамочка потенциально получит уголовку за лжесвидетельство в суде
Русский

Женщина через суд убила бывшего мужа за отказ платить алименты.
Инцидент произошел в Москве: мужика не могли найти с 2021 года, поэтому она добилась признания его умершим в суде.
«Умерший» отец теперь не может вести никакую официальную деятельность, а сын получает пенсию по потере кормильца.
Если мужик решит «воскреснуть», ему придётся выплатить 1 500 000 рублей накопившихся алиментов и компенсировать государству выплаченную пенсию.


Русский

Блогеру Илье Мэддисону предложили прорекламировать доступ в интернет по ID
Об этом написал сам блогер в своём Telegram-канале. По его словам, за сообщение со следующим содержанием ему предложили 500 тысяч рублей:
«Друзья, я считаю, что лучшем решением интернет-кризиса был бы допуск в интернет только совершеннолетних людей, то есть с 18 лет и по паспорту. Можно сделать интернет Id. При этом блокировок будет меньше. Здравая же идея, правда?» — написал Илья, уточнив, что отказался от предложения.
За последний год аналогичные законы уже были приняты в целом ряде западных стран. В Австралии с декабря 2025 года действует запрет на аккаунты в соцсетях для пользователей младше 16 лет. В Великобритании с июля 2025 года платформы обязаны вводить жёсткую проверку возраста для доступа к «вредному» контенту. Во Франции, Дании, Греции, Испании и ряде других стран обсуждаются похожие ограничения для подростков.
Формально всё это подаётся под лозунгом заботы о детях. На практике же речь идёт о куда более серьёзной инфраструктурной перестройке интернета: чтобы не пустить в сеть несовершеннолетнего, нужно сначала установить возраст каждого пользователя. А значит — ввести обязательную идентификацию, привязку аккаунта к документам, номеру телефона, биометрии или государственному цифровому профилю.
Более того, евробюрократы уже жалуются, что граждане отказываются подчиняться их бредовым законам и обходят ограничения с помощью трёхбуквенных сервисов. Чтобы прекратить эту «вольницу», ЕС может криминализовать средства цифровой самообороны, встав в один ряд с Северной Кореей и Ираком.
Кажется, на наших глазах происходит то, о чём либертарианцы предупреждали по крайней мере с введения пакета Яровой — получить доступ в интернет в скором времени можно будет только по паспорту. Любые действия пользователей будут легко отслеживаться уже не просто благодаря цифровому следу, а напрямую — с помощью полученного у чиновников и указанного «ID».

Русский

@Leonov_mr Тут много моментов.
1. Молодёжь не ходит на выборы.
2. Они ещё не сталкивались с реальной жизнью и поэтому наивно верят левым байкам.
3. У американских партий очень много проблем, обычно выбор делается из ключевых вопросов, а какие ключевые вопросы у детей?
Русский

Это конечно здорово, но 12% молодых людей, поддерживающих республиканскую партию после ВСЕЙ ЭТОЙ ХУЙНИ, — это всё равно чересчур много, чтобы начать испытывать оптимизм по поводу будущего США
Каждый десятый в абсолютном невменозе, это же страшные цифры
Political Polls@PpollingNumbers
New - Generic Ballot poll (Age 18-29) 🔵 Democrats 86% 🔴 Republicans 12% Atlasintel #A - RV - 5/7
Русский

@kirill_all_ Это мало. Я делал uikit: 5 разных видов кнопок, 3–6 цветов (на одной м.б. тень), пять разных форм (квадратная, круглая, широкая, изменчивая), 4 разных размера и состояния загрузки или disabled + наведение и нажатие. Даже для скриншот-тестов все тысячи комбинаций оказалось много.
Русский

@fillpackart Дух времени — это внешний локус контроля, тупая отговорка. Есть примеры людей, которые даже и во времена похуже сохраняли человечность.
Русский

@kokosolapiy Однажды я пришёл в офис, подключил внешний монитор, и не увидел на нём светло-серых элементов от дизайнеров. Оказалось, на мониторе была в усмерть выкручена контрастность.
Сильно позже тестировщица так же не увидела серых разделителей. Рассказал ей про контрастность (было 60).
Русский

@kokosolapiy Цвета практически такого же цвета как направляющие в Твиттере. Заодно сказал дизайнерам, что надо делать их более контрастными.

Русский

Один из заказчиков от бренда частенько просил «выкрутить синий цвет пониже». Так было до меня, но быстро пришло понимание, что дело в мониторе менеджера бренда. Сменил монитор на хороший.
Правок стало меньше.
Георгий Джеджея@gerudes
Всё, что вам стоит знать о сохранности цвета в интернете. Слева - Телега, справа - Тильда + Майкрософт Эдж. (в Твиттере это отобразится ещё как-то по-своему наверняка)
Русский

@shirlymirlyk @purrbanism На компьютере с типографской раскладкой AltGr + дефис ilyabirman.ru/typography-lay…
На мобильных есть как допсимвол на клавиатуре при зажатии того же дефиса или аналогов.
Порой есть автозамена с двойного дефиса «--» → «—».
Есть ещё недлинное тире «–» для перечислений: 2020–2026.
Русский

@purrbanism Блин да где вы этот длинное тире находите? Пишу много но никогда не видел его ни на телефоне ни на компьютере. То есть надо зайти на специальный сайт скопировать этот-потом вставить и так каждый раз?
Русский

Si estás usando npm install, estás en peligro.
¡Así de crudo te lo cuento para que reacciones!
Ayer se comprometieron paquetes de TanStack en npm.
De las bibliotecas más usadas en el mundo JavaScript.
Y de ahí saltó a Mistral, OpenSearch, UiPath, PyPI...
Porque muchos ataques no necesitan que importes nada. Basta con una instalación para infectarte.
¿Cómo?
Colando scripts como preinstall o postinstall que se ejecutan durante la instalación.
Lo importante es que tiene solución:
① Usa pnpm 11
Viene con defensas por defecto contra este tipo de ataques.
② Si sigues usando pnpm 10, npm, yarn o bun
Activa minimumReleaseAge y ponle 1440.
Evita instalar versiones publicadas el mismo día.
③ Bloquea scripts de instalación por defecto
pnpm evita que cualquier dependencia ejecute código en tu máquina solo por instalarla.
Por favor, comparte esto para que le llegue al máximo número de personas y paremos la cadena de ataques.

Español

@50megatonn @1red2black @altsapience Сложный вопрос, есть много факторов. Если хочется сделать сайт анонимным, то можно это сделать.
Но в обсуждаемом вопросе сайт не анонимный. Как только вы указываете автора, начинаете что-то продавать, вступать в финансовые отношения и т.д., сайт де факто перестаёт быть анонимным.
Русский

@ruGreLI @1red2black @altsapience Если домен например io зареганый у импортного регистратора и не зареганный на компанию РФ, то получается что сайт открывается из РФ но ркн не знает куда вообще слать свои письма, верно?
Русский

Хроники шизофрении:
Проснулся среди ночи и от нечего делать решил посмотреть, кто заходил на сайт.
А там вся аналитика - пустая.
Не то чтобы это было очень важно, но у меня есть рефлекс чинить падающий прод, поэтому весь сон как ветром сдуло.
Долго ли, коротко ли, выясняется: на сайт заходят десятки тысяч людей (или роботов), что видно по логам nginx.
Но в Google Analytics и Yandex Metrika почти пусто. У всех стоит адблок.
Чтобы аналитика на сайте не блокировалась адблоком, нужно ставить свою аналитику.
Аналитика впихивается в скрипты, которые делают у тебя что-то на сайте, а сами JS файлы обильно обфусцируются. Так адблок не может сматчить их по хэшсумме, и простой поведенческий анализ тоже не справляется.
Ура? Да как бы нет. Потому что существует 152-ФЗ (персональные данные), а сервера-то все в Нидерландах и США.
Это чинится размещением аналитики на хостинге, который совместим с 152-ФЗ.
Приходится ставить ДВЕ аналитики.
Аналитика для России устанавливается на отдельную виртуалку, которую специально для этого нужно арендовать у Cloud-ru. Аналитика для Европы и США ставится на основные сервера.
Переключение между ними производится... всё так же по паспорту. У меня чтобы войти на сайт - нужно выбрать свое гражданство и согласиться, что ты не соврал. Это была очень хорошая идея так сделать!
Этим мы починили 152-ФЗ. Но остался GDPR в Европе, и CCPA в Калифорнии и еще парочке убогих левацких штатов.
Поэтому нужна аналитика максимально cookieless и privacy friendly.
Долго выбирал, чего выбрать.
Есть Matomo с опенсорсной версией для установки на свое железо (они это не рекламируют, но она есть). И это по духу почти замена Google Analytics.
К сожалению, Matomo половина адблокеров мгновенно банит их либо по хэшу, либо по урлу, либо по поведенческому анализу. Он точно не справляется с пачкой расширений в барузере Brave, типа uBlock Origin advanced, Privacy Badger + CanvasBlocker + Trace.
Значит, нам нужна какая-то аналитика с меньшей поверхностью, чтобы ее можно было проще обфусцировать и подмешать во что-то другое. И конечно, cookieless и privacy friendly.
Самый экстримальный вариант - это GoAccess, это просто парсинг логов nginx. Но он не сильно ушел от того, чтобы авадой кедаврой грепать логи nginx самому. Его имеет смысл воткнуть в любом случае как fallback, но не более того.
Дальше я выбирал между GoatCounter, Plausible и Umami.
Plausible тащит с собой ажно целый ClickHouse с обвесом и жрёт 2 гига оперативки со старта. И неясно, не выжрет ли ещё. Для меня слишком жирно. Я не для того из Java убегал, чтобы снова устанавливать жирносервисы.
GoatCounter показался слишком простеньким, а конкретно - там не было отслеживания конкретных действий. Остается Umami, и он умеет что нужно - можно в любые места сайта навесить действия вида umami.track('event-name', {props}), и потом смотреть результаты через графическую админку.
С Umami случилась какая-то ерунда, потому что авторы явно собираются получать деньги на поддержке и не очень занимаются починкой issues на Гитхабе. Их дефолтный докер-образ крайне кривой, и мне его пришлось самостоятельно чинить около часа, когда захотелось повесить аналитику на отдельный base_path (у меня это /analytics). Конечно, делал я это не сам, но даже Клод знатно охренел от увиденного там.
Впрочем, если не нужен base path и вы готовы повесить umami на отдельный домен - издеваться таким сложным образом не нужно. Но мне было нужно, потому что я захотел подмешать umami в случайное место в другие скрипты на сайте, чтобы бороться с фингерпринтингом и поведенческим анализом.
Ну и всё это на два шизофренических сервера под разные юрисдицкции.
.... и всё это ради ДОМАШНЕЙ СТРАНИЧКИ
"люблю запах напалма по утрам" (с)
Русский

@renarddemoscou Да Жданов же чуть ли не буквально говорил, что был номиналом. Сколько таких ещё номиналов — вопрос интересный. И почему ведётся такая деятельность, что понадобились номиналы…
Русский


@50megatonn @1red2black @altsapience РКН сейчас массового обходит сайты и рассылает предупреждения habr.com/ru/articles/10…
Касательно аналитики, нужно как минимум предупреждение на сайте о сборе метрик.
Русский

@1red2black @altsapience А были прецеденты, что кого то нахлобучили по этому закону? А если сайт не для РФ? Типа сайт должен тогда самозабаниться для пользователей из РФ?
Русский

@Blues_cooking Ведения? Ну, вот диалог веду, но что-то уже поднадоело… Ты, кажется, и сам с собой справляешься.
Русский

@ruGreLI Погоди, не надо так закрываться сразу. Мы не закончили еще.
А у тебя есть какие-нибудь другие ведения? Ну типа как ты видишь одно слово, а тебе голоса в голове приказывают говорить прямо противоположное слово?
Русский

@Blues_cooking Да, с логикой у тебя точно туго. В чём проблема чтобы прочитать мысли, которые ты сам написал в твите? Хотя ты же не можешь прочитать мои твиты… Ладно, вопрос снимается.
Русский

@ruGreLI Ага. Любишь повторяться. Но это не основная проблема.
И давно у тебя в целом это состояние? Насколько часто голоса в твоей голове говорят тебе что у тебя есть способности читать мысли через интернет? А говорят "Ты такой молодец! Это все вокруг дураки и ты совсем не позоришься!"?
Русский











