From 52d443175b71807c85e222ce5394814613b138cb Mon Sep 17 00:00:00 2001 From: Sergey Matveev Date: Wed, 16 Oct 2019 10:18:46 +0300 Subject: [PATCH] =?utf8?q?=D0=93=D0=BB=D1=83=D0=BF=D1=8B=D0=B5=20Unix=20?= =?utf8?q?=D1=82=D1=80=D1=8E=D0=BA=D0=B8?= MIME-Version: 1.0 Content-Type: text/plain; charset=utf8 Content-Transfer-Encoding: 8bit https://sneak.berlin/20191011/stupid-unix-tricks/ Честно говоря, некоторые трюки я бы действительно назвал глупыми. Вот сразу бросилось в глаза то, что он бьёт скрипты на файлы начинающиеся на числа -- это хорошо. Но потом он "идёт" по ним просто делая *, которая нифига не даёт гарантий по поводу сортировки. Буквально на днях же была новость о том, что возможно куча работ по химии из-за этой особенности и незнания работы glob-а будут невалидны. http://www.opennet.ru/opennews/art.shtml?num=51667 curl -sf https://github.com/sneak.keys > ~/.ssh/authorized_keys Третье лицо (CA) может засунуть вам end-to-end аутентификационные токены? Но автор, всё же, это заметил и подчеркнул что тут вопрос доверяете ли вы CA или нет. Я даже впервые увидел такой "трюк" как добавление этого curl-а в crontab... Cipher aes128-ctr Быстро проверив, на всякий пожарный, я получил очевидное доказательство что aes128-gcm и chacha20-poly1305 всё-равно будут быстрее (подразумевая аппаратное ускорение GCM). Это AEAD шифры которые имеют маленький overhead на расчёт MAC-а. -- 2.48.1