@eastdakota@_n0p_ I mean it's traffic to cloudflaire. It won't include internal traffic to local internal Iran sites.
It's inherently extremely biased estimation of worldwide traffic.
(Same with china, eg)
@DrKrisEdward@hannahspierMD Sure. Even cancer has psychological element as it impacts immune system.
But imagine not having any cancer treatment and overemphasizing only the psychological element. Wouldn't that be quite ridiculous? (If not incredibly damaging)?
@hannahspierMD If this evidence isn't provided but the claim is still treated as self evident then it's effectively gaslighting.
No shit people will react strongly to being gaslit. Would be weird if they didn't.
@hannahspierMD The claim that folks who had no psychological problems suddenly start having them after an infection and there's (irrelevant but observable) immunological implication is an incredible one. And as such requires incredible evidence.
@ZackKorman Most of microsoft (can't speak for other orgs but doubt it's different) has *extremely well* isolated prod access from standrd corp identity including device separation.
So the blast radius is *severely* limited.
@coco_chatel@ImmunoFever@mildTin Ouch. Apologies 😅.
I shouldn't have been so reductive. The point was more towards the fact that it can be tested for and probably doesn't have to be full blocker for everyone on it.
@Malky0010@if4o5b5o@snipercze@mrkvak Však neříkám, že tomu zabránit lze. Ale (teoreticky) tady lze zabránit aby tomu třetí strana (prolamující HTTPs / HTTP) uměla využít.
(To že v takovém případě máte daleko větší problém je taky pravda no 😅)
@Malky0010@if4o5b5o@snipercze@mrkvak Což je vlastně užitečné i pokud danému serveru tolik nevěřím. To mě ani jako teoretická výhoda nenapadla.
BTW: rozhodně neříkám, že je to dobrý nápad dělat
@Malky0010@if4o5b5o@snipercze@mrkvak No jasné, leaknutí heslu k tomuhle serveru samozřejmě ne. Ale předpokládáme, že uživatelé jsou troubové a hesla sdílí :).
předpokládat cokoliv jiného je naivní
@MarianSamal@snipercze Je to k ničemu, stojí to na klientovi výkon (ok, dneska jedno), je to méně flexibilní, a akorát to uživatelům bude připadat že jste matlal a děláte to jenom na klientovi.
@MarianSamal@snipercze To co kolega píše úplně pravda není. Teoreticky je šance na kolizi _úplně_ stejná.
Je to ale kontraproduktivní (pokud nemáte prolomený https), nemáte nad tím tak snadnou kontrolu, ničemu to nepomůže, a stejně chcete sekundární hash udělat na serveru protože třeba salt.
@Malky0010@if4o5b5o@snipercze@mrkvak Teoreticky to je trochu dobré pokud pokud máme MITM proxy kterým nevěřím (explicitně configured, podstrčený root certificate) / nechci leaknout informaci o hesle (a nebo http).
@snipercze@mrkvak Těch problémů proč nehashovat na frontendu (zejména pokud nemám thottling a rate limiting) je bambilion. Že je méně možností a snáz se to dá uhádnout _fakt_ není jedna z nich.
@snipercze@mrkvak 16^64 je tak nekonecně moc stejně, že je to úplně jedno, že je to méně než "nevím jak dlouhé to je". A propos, v kontextu uhádnutí pro přihlášení je to trochu jedno, protože ty "nevím" jak dlouhé stejně zkolidují na stejný backend hash, tj. zas je správných odpovědí nekonečně.
@tomaskafka Myslím že je to z definice proto TOS. Páč ty ceny subscription quota jsou nastaveny as is *jenom právě proto* že je většina lidí plně nevyužívá. Viz obří zdrazeni / lockdown kvůli openclaw.
Tj dobrej způsob jak si vysloužil perma ban IMHO.