Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - Filip Jirsák

Stran: 1 ... 102 103 [104] 105 106 ... 375
1546
Vývoj / Re:Přihlašování pomocí URL
« kdy: 20. 01. 2021, 21:18:42 »
Na to by se mohla hodit HTTP autentizace. Stačí, když se uživatel jednou přihlásí.
To záleží na tom, zda a jak si prohlížeč zapamatovává hesla. A v jiném prohlížeči (na jiném počítači) se bude muset přihlašovat znovu. To už může použít nejpoužívanější autentizaci přes formulář, kde budou aspoň fungovat i správci hesel implementovaní jako rozšíření prohlížeče (ti na dialog HTTP autentizace nedosáhnou).

1547
Vývoj / Re:Přihlašování pomocí URL
« kdy: 20. 01. 2021, 19:50:21 »
Nevýhodu to má jednu dost podstatnou a docela zřejmou – URL není považováno za dlouhodobě tajný údaj, takže se nedá spoléhat na to, že někde neunikne. Zůstává v historii prohlížeče, v hlavičce Referer ji dostanou všechny objekty stahované ve stránce (externí obrázky, skripty apod.), všechny stránky, na které se uživatel z vaší stránky proklikne. Proto mívají takováhle autentizační URL omezenou časovou platnost.

Pokud opravdu chcete jít touhle cestou, doporučil bych alespoň ten přihlašovací token nedávat do serverové části URL, ale do fragmentu (za hash). Ten neopustí prohlížeč, není v Referer hlavičkách. Samozřejmě ho pak budete muset JavaScriptem přečíst a přidat do autentizační hlavičky, aby měl server podle čeho uživatele autentizovat.

Také určitě budete potřebovat možnost ten token zneplatnit v případě, kdy uživateli unikne.

Nicméně osobně bych ulehčení přihlášení řešil spíš tak, že uživatelům povolíte i autentizaci pomocí Facebooku, Google, Twiteru, MojeID, případně služeb, které jsou v daném oboru obvyklé. Váš způsob, že si uživatelé budou muset uložit adresu do oblíbených nebo jít pokaždé přes e-mail – vy tak možná web používáte, ale většina uživatelů asi ne.

1548
Software / Re:Jak zablokovat anti-adblocker ochrany
« kdy: 14. 01. 2021, 14:57:31 »
Byl jsi požádán, abys nepřispíval. Pár tvých rad a názorů jsem už na rootu viděl a chci se tedy zeptat, lze nějak tohoto šaška, globálně zablokovat?
Je mi jasné, že kvůli naprosto dementním názorům, nelze někoho blokovat na serveru, ale kdyby existoval nějaký efektivní způsob, jak tohoto šaška bloknout na klienské straně, byl bych vděčný.
Bohužel, tady na fóru neexistuje způsob, jak uživatelsky blokovat uživatele. Kdyby existoval, vůbec bych neviděl tenhle dotaz.

1549
Vývoj / Re:Extrakce informací z PDF faktur
« kdy: 14. 01. 2021, 08:33:35 »
Imho by do toho co s FA muzeme udelat maji co rict obe strany na fakture uvedene..
Pokud jedna ze stran vyžaduje zvláštní zacházení nad rámec zákona, musí to mít ošetřené už ve smlouvě.

1550
Vývoj / Re:Extrakce informací z PDF faktur
« kdy: 13. 01. 2021, 21:26:55 »
Pan Jirsak zde patri k hardcore jadru, ale nema pravdu ve svem prispevku, faktura bude mit klasifikaci confidential (obsahuje ceny), takze by opravdu nemela opustit firmu bez explicitniho povoleni, jak bylo nastineno v jednom prispevku.
Vůbec mne nenapadlo, že by někdo začal používat na faktury nějaký systém jen tak na vlastní triko a neprojednal to s lidmi, kteří zodpovídají za to, jak se s fakturami nakládá.

1551
Vývoj / Re:Extrakce informací z PDF faktur
« kdy: 13. 01. 2021, 18:27:08 »
Me prekvapuje jen to, kdyz se to tajnustkarstvi a podpultovky stavaji obecne prijatelnym standardem v dnesni dobe, pro zbozi/sluzby ktere se daji dobre kvantifikovat a definovat (at uz je to telecom ci AI rozbor faktur).
Gratuluji, právě jste objevil existenci trhu. Zas taková novinka trh není, spíš se má za to, že trh funguje vlastně odjakživa.

1552
Vývoj / Re:Extrakce informací z PDF faktur
« kdy: 13. 01. 2021, 16:43:55 »
A ted to srovname s rossum.ai, ktera taji svuj cenik. Proc? Neni k tomu duvod.
Proč si myslíte, že nějaký ceník mají? Když tvrdíte, že ho tají. Ono totiž dává smysl rozlišovat ceny podle množství zpracovávaných faktur. Podle množství vytěžovaných údajů. Podle složitosti faktur. Podle jejich variability. Podle typu firmy (student přivydělávající si při studiu asi bude mít jiné možnosti koupit si takovou službu, než nadnárodní firma). Podle oboru – možná neziskovce nabídnou nižší cenu než komerční firmě. A teď z toho udělejte ceník, který vystavíte na webu.

Zmiňoval jste dopravní podniky. Objednával jste někdy autobus na zájezd? Objednával jste ho podle ceníku?

1553
Vývoj / Re:Extrakce informací z PDF faktur
« kdy: 13. 01. 2021, 16:32:18 »
Ukazte mi dopravny podnik, ktery nezverejnuje cenu jizdneho a pripadnych slev a jejich podminek, nebo verejnou instituci, ktera neuvede cenu sluzeb/produktu, a udelaji to jen kdyz o sobe prozradite dalsi informace. Kdo je fer, ma cenik, coz rekneme podporuje duveru v onen subjekt (napr. lekari, a pod).
Proč zrovna dopravní podnik a jiné veřejné instituce? Ty mají veřejné ceníky proto, aby se omezila korupce. Navíc jejich účelem není zisk. Účelem soukromé firmy je dosažení zisku. A to, že trh funguje na principu nabídky a poptávky, tedy že za stejnou věc jsou různí lidé ochotni zaplatit různou cenu, se učí na první přednášce z ekonomie.


A ted to srovname s rossum.ai, ktera taji svuj cenik. Proc? Neni k tomu duvod. Pochybuji tedy, ze maji zcela ciste umysly - jinak by neco tak bezneho ve svete, jako je zverejneni ceny svych sluzeb a kompletnich podminek slev, nebyl problem uvest.
Ve světě jsou běžné oba principy – jak ceníkové ceny, tak ceny „na dotaz“. A je běžná i třetí varianta, že máte oficiální ceníkové ceny, ale dá se z nich získat i výrazná sleva.

Spíš bych řekl, že jste se nikdy s žádným trochu větším obchodem nesetkal.

Takze za me je to neduveryhodna spolecnost - a nejenom touto prezentaci, ale treba i tim, ze maj sidlo v UK, pritom ho zda se tvori sami cesi. Chapu, ze ne kazdy ma duveru v ceske pravo, ale ja nemam duveru v takove vykuky.
Když mám porovnat známá jména stojící za rossum.ai a anonyma z diskusního fóra, který ani nenapíše svoje jméno, komu asi budu důvěřovat?

1554
Server / Re:Dva GIT servery proti jednomu piskovišti
« kdy: 13. 01. 2021, 16:21:05 »
Pokud se to té VPN musíte přihlašovat ručně, můžete si nanejvýš to pushování na server zákazníka usnadnit nějakým skriptem, abyste pořád dokola nemusel psát stejné parametry gitu. Ale jestli to vůbec stojí za to, prostě po git push na svůj server ještě spustíte git push zakaznik (pokud si ten zákazníkův klon pojmenujete jako zakaznik).

1555
Vývoj / Re:Extrakce informací z PDF faktur
« kdy: 13. 01. 2021, 15:37:08 »
Viz to, ze nemaj "list prices", ale "udelaj" ti cenu na miru, podle toho z jake oblasti pochazis.
To je normální.

Tj. je tam nejaka interni dolovaci smycka, kdyz vedi, ze v jakem prostredi se toci jake prachy, takze adaptivne upravuji ceny, aby co nejvice oloupili sveho zakaznika. Protoze - si to muzou dovolit, a klient to holt zaplati, kdyz se mu to vyplati.
To je jen váš ničím nepodložený blábol. To, že se ceny přizpůsobují zákazníkovi, je běžné ve spoustě oborů, které nemají žádný interní přístup k datům, které by mohli pro takovéhle určování cen použít. Přesto mají různé ceny. Navíc kdyby takhle rossum.ai data zneužívali, bylo by to porušení nejen podmínek, které jste citoval, ale i porušení zákona.

Ale podstata veskereho konani je, ze ANO, dolovana data pouzivaji k vlastnimu prospechu.
Když IT administrátor řeší nějaký problém, naučí se něco nového – má z toho prospěch. Když vás veze taxikář, prohlubuje svou zkušenost s řízením – má z toho prospěch. Každý, kdo vám poskytuje nějakou službu, se v tom zároveň zdokonaluje – má z toho prospěch. rossum.ai dělá to samé, akorát se to neučí jen lidé, ale umělá inteligence.

Mozna vam to prijde normalni, ale ja neziju ve svete, kde by upravenej starej kravatak byl donucenej platit vice za stejnou sluzbu/zbozi, nez potetovana drza mlada slecna.
Aha, takže žijete na Marsu? Tady na Zemi máte různé neveřejné nabídky telekomunikačních operátorů; ve veřejné dopravě platí nižší jízdné děti, studenti a důchodci; v různých kulturních zařízeních (zámky, muzea, výstavy) platí méně děti, nebo důchodci, nebo rodiny atd. Již zmínění telekomunikační operátoři také mívají speciální tarify pro studenty nebo pro důchodce. Spousta softwaru nebo služeb má jinou cenu pro komerční použití a jinou pro domácí použití, osobní použití, pro vzdělávání. Spousta softwaru je dokonce pro nekomerční použití zdarma.

1556
Server / Re:Dva GIT servery proti jednomu piskovišti
« kdy: 13. 01. 2021, 11:23:28 »
Git je distribuovaný systém, můžete mít libovolné množství naklonovaných repository. Git server není nic speciálního, je to jen repository naklonované na počítači, který je obvykle trvale dostupný. Úplně základní varianta je řešit to ručně – tj. pushovat nejen do vašeho serveru, ale také na server zákazníka. Což je samozřejmě otravná ruční práce náchylná na chyby. Jednodušší bude na serveru si nastavit hooky a při commitu změny automaticky pushovat i na server zákazníka. Pokud se tedy z vašeho Git serveru dostanete na server zákazníka.

1557
Software / Re:Jak zablokovat anti-adblocker ochrany
« kdy: 13. 01. 2021, 10:19:43 »
Jasně, takže bezpečnostní pluginy typu uBlock, uMatrix jsou malware a nejlepší řešení je odinstalovat je a povolit všem webům stahovat stovky scriptů z desítek domén... 
Nazývat uBlock nebo uMatrix „bezpečnostním pluginem“ je trochu silná káva…

Někdo tady mezi prověřené blokátory řadil AdBlock, který mimo jiné volal domů. AdBlock Plus prodává reklamy. Vy zmiňujete uMatrix, jehož vývoj byl ukončen. uBlock jeho původní autor prodal, pak si to rozmyslel a začal vyvíjet nový uBlock Origin. Opravdu jeden doplněk důvěryhodnější než druhý…

Co ty skripty z desítek domén podle vás mohou provést zlého? Zkuste si schválně porovnat, co může udělat skript na webové stránce, a co může udělat skript v rozšíření prohlížeče, kterému dáte taková práva, jaké dáváte různým adblockům.

Tak to můžu rovnou vypnout firewall, ne?
Samozřejmě. Žádný firewall nikdy nechrání tím, že je zapnutý, ale jedině tím, když je správně nakonfigurovaný. Běžný uživatel nemá znalosti na to, aby správně nakonfiguroval firewall. A na počítači běžného uživatele není nic, před čím by firewall mohl chránit. Pokud vás bezpečnost zajímá, můžete si zkusit vymyslet nějaký typ útoku a ověřit si, zda vás před ním ochrání firewall běžného uživatele.


OMG to jsou názory v roce 2021, to je mi fakt líto. :(
No jo, ale to je normální v každém oboru. Dříve se o bezpečnost v IT zajímali jen lidé, kteří o ní zároveň něco věděli. Stejně jako třeba před sto lety se automobily zabývali jenom lidé, kteří tomu rozuměli. Dneska má kde kdo pocit, že by se měl zabývat počítačovou bezpečností, ale nemá k tomu potřebné znalosti a věří nejrůznějším pověrám – třeba jako vy.

1558
Vývoj / Re:Extrakce informací z PDF faktur
« kdy: 13. 01. 2021, 09:54:50 »
takze samozrejme doluji i data pro sebe.. coz neni moc pekne.
Spíš není moc pěkné, když někoho obviňujete jen tak, bez jakéhokoli důkazu.
Tak určitě.. A když začneme pracovat s fakty místo doměnek, příjdeme na https://rossum.ai/terms/ :
 The uploaded invoice will be retained and used for further research, development and training of the artificial intelligence and will be deleted no later than 10 years from the upload. This processing is based, in the context of GDPR regulations, on legitimate interests of Rossum. (read more about how we process uploaded data)


Neříkám, že je to překvapivé, spíš jde o to, že zaslané faktury budou trčet v cizí firmě až 10 let. A jak známo, k úniku dat nebo nabourání do sítě dříve nebo později dojde, jakmile bude server zajímavý pro hackery. Paradox je, že čím více faktur tato firma zpracuje, tím lépe bude pracovat s dalšími fakturami a tím více faktur se v ní bude hromadit.
Také chápu, že dnes je "všechno" online. Ale kromě plakání nad rozlitým mlékem (zákony a pod) je ještě něco, čemu se říká prevence.
RDa psal o dolování dat a dále o obchodním tajemství, tedy měl evidentně na mysli to, že z faktur vytěžují pro sebe údaje „kdo, s kým, co a za kolik“.

A k tomu „jak známo“ – ne, nic takového známo není. Známo je, že data unikají ze systémů, kde byla bezpečnost značně podceněna. V systému specializované firmy jsou ty faktury uloženy podstatně bezpečněji, než u běžné firmy, která bude ty služby využívat a jejímž oborem není IT ani nic vyžadujícího zvýšenou bezpečnost. V běžné firmě budou ty faktury uložené někde v souborech na disku, přístupné ransomwaru a další podobné havěti.

Mimochodem, je hezké, jak tu někdo vyšiluje nad předáním faktury třetí straně – víte, jak se ta faktura do vaší firmy dostala? Nešifrovaným e-mailem. A jak se dostala externímu účetnímu? Tak, že ji někdo z vaší firmy přeposlal nešifrovaným e-mailem na e-mail toho účetního někde na Seznamu.

1559
Software / Re:Jak zablokovat anti-adblocker ochrany
« kdy: 12. 01. 2021, 13:05:03 »
Rada ktorá pomáha ničomu, a absolútne sa netýka tohoto problému, btw. prehliadač aktualizovaný je.
Bojíte se, že vám web nainstaluje malware, spyware a kdovíjaký další software. Tomu brání právě používání aktuálního prohlížeče a to nemít v prohlížeči nainstalované nějaká nebezpečná rozšíření.

Dobrý vtip, aj Linux má prístup ku všetkému, aj ten odinštaluj, aj prehliadač samotný má prístup ku obsahu veškerého webu, ktorý používate, aj ten odinštalujte... nechcete poradiť aby som zaliezol do jaskyne? Btw. keď je ten adblocker open-source, auditnutý a overený, tak netrepte že je to malware...
Nejde jen o to, k čemu má přístup, ale také o to, jak je ten software důvěryhodný. Který adblocker konkrétně je auditovaný a ověřený?

Aha vy ste ani neprečítal dotaz. OK, už rozumiem prečo tu píšete bludy.
Dotaz jsem četl a odpověděl jsem na to, co je reálné. Když chce někdo hodinky s vodotryskem, vysvětlím mu, proč jsou nereálné, kde koupí hodinky a kde najde vodotrysk. Že dotyčný nadále trvá na hodinkách s vodotryskem a bude zkoušet další a další pokusy a opakovaně se vracet a stěžovat, že tyhle také nefungovaly – to už není můj problém.

Pozoruhodné ako radíte, aby som nepoužíval overený, auditnutý open-source projekt ale sami určite máte malware v PC.
Určitě. A přišel jste na to z kávové sedliny.

No nic. Pokud by někdo chtěl vyřešit stejný problém, řešení už jsem popsal. Vy raději prozkoumáváte slepé uličky, tak si to užijte.

1560
Software / Re:Jak zablokovat anti-adblocker ochrany
« kdy: 12. 01. 2021, 12:18:27 »
První a nejdůležitější krok je mít aktualizovaný prohlížeč. Tím zabráníte tomu, aby se vám do počítače instaloval malware, spyware, trojský kůň a jakýkoli jiný software.

Druhý krok je odinstalovat AdBlock nebo jeho ekvivalent. To je nejspíš jediný malware, který v počítači ve skutečnosti máte. Má přístup k obsahu veškerého webu, který používáte, a s bezpečností a důvěryhodností těchhle pluginů to nebývá nejlepší.

Třetí volitelný krok je nelézt na takové weby, na kterých se vám množství reklamy nelíbí.

Pozoruhodné je, jak tihle lidé, kteří se bojí, že si z webu stáhnou nějaký malware, to chtějí „řešit“ tak, že si z webu stáhnou nějaký neznámý software.

Stran: 1 ... 102 103 [104] 105 106 ... 375