1

(6 відповідей, залишених у C++)

Droid 77 написав:
strat1 написав:

Привіт усім.

Я на разі працюю над одним проектом https://demiurg.app/
Загалом суть сайту це редагування і програвання табулатур і нот для різних інструментів.

Мої пізнання дсп досить аматорські, зрештою, це можна почути на сайті, тому я шукаю людину, яка добре розбирається в DSP, має в цьому досвід і вміє програмувати (в ідеалі) в С++ або Rust.

Можете назвати це стартапом якщо хочете (зі всіма наслідками), але я б хотів знайти ініціативного партнера, який хоче в цій сфері розвиватись і розвивати свій власний продукт.

Сорі, якщо запостив тему в неправильному розділі, в розділі "шукаю роботу" одні вайтішники і трактористи.

Чому саме плюсовий фахівець потрібен?
Так розумію проект це якась гра, використовуєте анріл-двигун?

все написано на чистому JS, CSS i HTML.
Чому на плюсах? Більшість софту по ДСП написано на плюсах, найбільше інформації якраз під плюси, до того ж плюсові модулі можна підключити через WebAssembly. Ну і до того ж такі точні і швидкі операції на доволі великих масивах даних пасувало б виконувати на більш низькорівневій мові, як-от, плюси чи раст, в JS багато з цим проблем. Java буде забагато місця займати. Теоретично ще пайтон підійде, і так можна скомпілювати до плюсів у кінцевому результаті.

2

(6 відповідей, залишених у C++)

Привіт усім.

Я на разі працюю над одним проектом https://demiurg.app/
Загалом суть сайту це редагування і програвання табулатур і нот для різних інструментів.

Мої пізнання дсп досить аматорські, зрештою, це можна почути на сайті, тому я шукаю людину, яка добре розбирається в DSP, має в цьому досвід і вміє програмувати (в ідеалі) в С++ або Rust.

Можете назвати це стартапом якщо хочете (зі всіма наслідками), але я б хотів знайти ініціативного партнера, який хоче в цій сфері розвиватись і розвивати свій власний продукт.

Сорі, якщо запостив тему в неправильному розділі, в розділі "шукаю роботу" одні вайтішники і трактористи.

3

(9 відповідей, залишених у Оцінка сайтів)

leofun01 написав:

Мордокнига не еталон і навіть не нормальний сайт. Вони взагалі не дотримуються стандартів

Так і я про це, внаслідок криворукости девів з ФБ маємо в мережі мільйони паролів користувачів

Тому, більшість людей, які сіль не використовують, будуть мати проблеми, тому що:

leofun01 написав:
strat1 написав:

З іншого боку, завжди можна мати базу «популярних» паролів і мати їхні захешовані варіанти, тоді підбір паролю зводиться лише до порівняння стрінгів

Це ти описав варіант без сілі. А тепер попробуй повторити таке з базою, яка містить сіль.

leofun01 написав:
strat1 написав:

До того ж, з кожним роком компи все потужніші, а час підбору паролю все менший,

Не бачу проблеми. Хеш-функцію можна замінити, довжину сілі можна збільшити.

Це розв’яже проблему для сайту на кілька сотень/кілька тисяч людей. Глобально – це дорога внікуди.

leofun01 написав:
strat1 написав:

Загалом, найкращий варіантом був би пасвордлесс https://developer.mozilla.org/uk/docs/W … cation_API

Якщо вже зайшла мова про найкращий варіант, то сайт мав би давати користувачу можливість виконувати вхід через базову HTTP аутентикацію і обробляти відповідні заголовки.

Дурниці, base64 — ніяк не шифр, а мен ін зе мідл ніхто не відміняв.

leofun01 написав:
strat1 написав:

... пасвордлесс ...
Але воно малопопулярне, ... треба мати якийсь зовнішній носій для автентикації. Що теж такий собі варіант, загубиш носій — ти в дупі.

Тут згідний. Від себе додам: Треба не допустити поширеня цієї технології.

Теж дурниці, дія так працює, де носієм є твій телефон, який додатково верифікується банком.

4

(9 відповідей, залишених у Оцінка сайтів)

leofun01 написав:
strat1 написав:
bebyk написав:

А зареєструватися без ботнету можна?

...
2. ні, немає можливості придумати собі пароль, я не хочу нести відповідальність (хоч і лише репутаційну/моральну), якщо хтось введе пароль від свого інтернет-банкінгу, а мою базу зламають.

Для цього є хеші.
На сервер приходить HTTP-запит від користувача, який містить пароль.
Береш пароль, додаєш сіль (стрічку, яка була рандомно згенерорвана в час створеня пароля, і зберігається в базі даних), запихаєш все це в функцію хешування, отриманий хеш перевіряєш чи збігається з значеням з бази даних. Якщо треба зберегти новий пароль, то в базу записуєш сіль і хеш.
Це був короткий опис того, як не зберігати паролі користувачів.

Детальніше читай в темі "Нащо потрібна сіль при хешуванні?",
або дивись видиво

Як не зберігати паролі (en)

з сіллю ніколи не розумів як це працює, завжди лише хешував. І я думаю не я один такий. Он в фейсбуку взагалі паролі плейн текстом лежали в базі.

З іншого боку, завжди можна мати базу «популярних» паролів і мати їхні захешовані варіанти, тоді підбір паролю зводиться лише до порівняння стрінгів, так шо теж такий собі варіант. До того ж, з кожним роком компи все потужніші, а час підбору паролю все менший, ще років з 10-15 і на квантових процесорах це буде робитися за 20 хвилин, а не за 300 років. А я не планую видаляти свій словник через 10 років:)

Загалом, найкращий варіантом був би пасвордлесс https://developer.mozilla.org/uk/docs/W … cation_API
Але воно малопопулярне, важке для розуміння, і, як я розумію, треба мати якийсь зовнішній носій для автентикації. Що теж такий собі варіант, загубиш носій — ти в дупі.

5

(9 відповідей, залишених у Оцінка сайтів)

bebyk написав:

А зареєструватися без ботнету можна?

Кажучи «ботнет» маєш на увазі вхід через соцмережі? Якщо так, то:
1. хз що спільного має ботнет з входом через соцмережі
2. ні, немає можливості придумати собі пароль, я не хочу нести відповідальність (хоч і лише репутаційну/моральну), якщо хтось введе пароль від свого інтернет-банкінгу, а мою базу зламають.

6

(9 відповідей, залишених у Оцінка сайтів)

Хелоу.
Зробив якийсь час тому словник сленгу, щось типу урбан дікшіонарі, але по-нашому.
https://www.slangzone.net

Трохи намахався, щоб створити якесь людське меню на мобілки, типу шоб якнайменше кліків треба було , щоб куди-небудь дістатися. Якщо в когось був подібний кейс, з радістю вислухаю.