>прям "очевидно неверен", раз соц. инженерия входит?
потому что в компаниях, озабоченных своей безопасностью, есть не только внешний периметр.
причём это общеизвестное правило - не давай юзеру больше пермишенов, чем ему необходимо.

помимо пермишенов есть ИБ-политики. система внутреннего мониторинга, поведение самого юзера, других юзеров и т.д.
если всё с этим хорошо, то даже получив креды рядового юзера ты скорее всего уйдёшь выкачав лишь парочку внутренних отчетиков, экселечек сомнительной полезности.

тут примерно то же самое, что и с "джун случайно нам все базы дропнул и бэкапы удалил" - тут проблема в том, какие пермишены вы даёте джунам, как мониторите и т.д.

да, взломать, наверное, можно всё. вот только если хотя бы базовым ИБ рекомендациям следовать, то потенциальный ущерб уменьшается, а стоимость взлома сильно повышается. так сильно, что большинство хакерских групп и, тем более, хакеров-одиночек, даже ввязываться не станут.
>И овчинка далеко не всегда стоит выделки
вся суть
цель ИБ - сделать атаку дороже интереса атакующего. тогда атакующий пойдёт искать другую цель.
нарушается эта "гармония" разве что когда в игру вступает государство. когда взлом нужен не для вымогательства/выбивания конкурента, а для военных/политических целей, а на цену в общем-то похуй, деньги у государств по сути дела бесконечные.

конкретно СДЭК существовал по принципу "а хуле нам эти хацкеры, мы данные клиентов сами кому хош сольём за 3 рубля", поэтому их в очередной раз взломали. только на этот раз показали, что взлом может нести вполне реальные и ощутимые убытки.
>3 дня не работает СДЭК и тут эти "хацкеры" проснулись
пост в твиттере был вчера днём. это не "хацкеры" проснулись - это СМИ проснулись только сейчас.
https://x.com/head_mare/status/1795072931489345946
>с таким же (и даже большим) успехом можно заюзать однострочник с massgrave.dev
смысл не в результате, а в отношении.

>на десктопах и ноутбуках, продажи которых падают из года в год.
падающие продажи ПК и ноутбуков - это немножечко миф. но его очень долго раскрывать, поэтому я тут этого делать не буду.
если кратко, то там есть проблемы с методологией подсчёта + нюансы логистики и релизных циклов и огромное влияние вторичного рынка.
более глубокий и реалистичный анализ показывает, что рынок ПК и ноутов скорее стоит на месте и периодически переливается друг в друга.

в остальном по большей части ты расписал общеизвестные вещи, которые при этом полностью укладываются в тезис "всех устраивает статус кво "дома винда, на виртуалке линь""

разве что по части серверной винды хуйня немношк, но это очень распространенная хуйня. с винссервером всё не так плохо, как то принято описывать.
но даже не хочу лезть в этот спор
>Linux Foundation и есть гигасборище гигакорпоратов, среди которых затесался и сам Microsoft.
я хз зачем ты пишешь очевидное. перечитай, пожалуйста, и найди как это противоречит утверждению, что корпы прогнут под себя линь, а не линь - корпы.

>не вижу глобальной проблемы при глобальном использовании snap-пакетов для user-end софта. Что я упускаю?
при повсеместном использовании это очень ресурсоемко. самая очевидная и первая проблема.
>индусу еще очень далеко до закидонов Балмера
это в целом худший СЕО МС с большим отрывом
>в линуксах хорошим тоном считается добавлять драйвера прямо в ядро
"я ваши считания на маленьком азиатском хую вертел"©Хуанг

>если в результате взлёта линукса сдохнут все конторы, которые зажимают исходники драйвера - "я готов принять эту жертву" (С)
ой, ну камон, влажные мечты. корпы прогибают изменчивый мир, а не наоборот

>разработчики уже сейчас часто выбирают snap и/или flatpak
не, пытаться побороть проблему зоопарка через контейнеры с зависимостями - это костыль и хуевый костыль. он может локально решать проблему, но не глобально

>лицензионными копиями они от этого не стали
будто юзеру до этого дело есть, винда активирована? вот и ладненько

но вообще глобального свича на линь не предвидится, потому что всем заебись с виндой, всех устраивает статус кво "дома винда, на виртуалке линь". реалистично единственные, кто могут убить винду - это сами майки. но мне даже сложно представить что такого они должны вычудить, чтобы мир дропнул винду.
>Нет и нет... минималка стоит дороже или как топовый дек.
открываю прямо сейчас магазин:
минимальная цена за новый дек олед 512ГБ 2600 злотых(стим - те же 2600)
минимальная цена за новый Ally Extreme 2350 злотых(ретейлеры аналогичные российскому ДНС - 2800)
Legion Go 2800

>популярность вообще отстаёт в разы
популярность отстатёт в разы, только если ты аутист и считаешь популярность по кол-ву проданных юнитов за всё время от релиза. учитывая что Ally релизнулся только летом прошлого года, а дека в начале 22
а по квартальным/месячным продажам у них сопоставимые цифры. и это при том, что часть спроса на виндовые портативки отжирает Легион.
Legion Go тоже продаётся сопоставимыми темпами.
да даже MSI Claw при том, что это полное говнище, неплохо продаётся. портативки сейчас на волне хайпа как бы. только выпусти - раскупят

дека добротный девайс, но не надо быть слепым фанбоем и засирать всё остальное.
>устанавливал Dead island и он мне сказал, что не хватает плюсов
иногда бывает, да, когда что-то прям совсем специфичное или старые игры
но это даже близко не стоит с тем, как было во времена 7ки, когда при каждой установке игры нужно было ещё 2-3 установки зависимостей
>с++, c#, d3d я все равно сам ставлю
ты что-то путаешь, они давно уже интегрированы в винду и ручками их ставить не нужно
до d3d установочника ещё хер докопаешься через все советы "просто обновить через центр обновлений"
про плюсы и шарп - речь не об СДК, если что, а о зависимостях для рана приложений. они тоже интегрированы в винду и обновляются через центр обновлений.

ну разве что ты юзаешь какой-нибудь образ в котором вообще всё подчистую вычищено и отключено