Андрей Созыкин
СтатистикаПишу про компьютерные сети, SQL, Python и машинное обучение. А также про ИТ-образование. https://www.youtube.com/@AndreySozykin Контакт: @AndreySozykin
- Последний пост
- 9 июл.
- Последнее чтение
- 12:30
- Постов за неделю
- 0
- Всего постов
- 25
- Тип
- открытый
- Язык
- русский
- Категория
- Образование
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- —
- 1/48двое суток
- —
- 1/72трое суток
- —
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
🌃 Не проспите свое ИТ-будущее: Ночь открытых дверей ВШПИ МФТИ уже 10 июля! Вместо длинных скучных презентаций мы приглашаем абитуриентов и родителей на Ночь открытых дверей ВШПИ МФТИ. Поболтаем обо всем неформально, ответим на сложные вопросы и покажем вечерний кампус изнутри. Что в программе: 🎤 честный разбор поступления от директора ВШПИ Алексея Малеева 💼 презентации стажировок и карьерных треков от топовых ИТ-компаний 💬 индивидуальные консультации по баллам, учебному процессу и общежитиям ☕️ Кофе-брейк, активности на стендах и розыгрыш фирменного мерча 📍 Где: Долгопрудный, корпус «Физтех.Цифра», Научный пер., 4к1 🔑 Когда: 10 июля, 18:30 – 23:30. Регистрация с 18:00! Вход свободный, но нужно зарегистрироваться заранее. Приходите всей семьей! #МФТИ #ВШПИ #АбитуриентМФТИ #Поступление2026 #Программирование
Завтра ночь открытых дверей Высшей школы программной инженерии МФТИ. Я буду на площадке очно и даже выступаю. Приходите!
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
В свой день рождения приехал в Екатеринбург. Второй раз за месяц. Впрочем, Иннопром — одна из самых старых площадок, где помимо того, что поговорить, можно и плодотворно поработать. Во-первых, мы подписали соглашение между AIRI, Сбером и УрФУ о создании лаборатории по ИИ в промышленности. Где, как не на Урале. Во-вторых, были полезные встречи, нашёл на стендах несколько интересных отечественных компаний. Делюсь мыслями по итогам дискуссии об ИИ в промышленности. Если посмотреть, что сегодня делают лидеры рынка за рубежом, скажем, как Airbus начинают взаимодействовать с Mistral, что делает Anthropic, то становится очевидно: они идут в очень плотную, практически неразрывную связку с промышленностью. Потому что там находится следующий большой скачок в развитии искусственного интеллекта. Посадили программистов писать код, наблюдали, как они работают, где ошибаются и как исправляют свои ошибки. Это очень важная мысль. Самые ценные данные — это ошибки и процесс их исправления. Когда программисты писали код, ошибались, находили решение и исправляли его, Anthropic фактически записывал этот процесс. Именно благодаря этому появился Claude и именно поэтому компания смогла так далеко продвинуться. В промышленности должен работать такой же подход. Нужно не просто собирать данные, а пытаться решать действительно сложные инженерные задачи — примерно так, как их решает конструктор. Есть компании, которые работают именно так. Они буквально отправляют инженера на предприятие и смотрят, что делают люди, как принимают решения, как обходят ограничения, где ошибаются и как выходят из сложных ситуаций. Нужно посадить человека рядом, чтобы он ходил, наблюдал и записывал. Без такого погружения практически невозможно понять, как на самом деле устроен процесс. Нужен человек со стороны, но при этом достаточно опытный, чтобы увидеть не только действия, но и логику принятия решений. Поэтому подход «давайте накопим данные за последние тридцать лет, а потом что-нибудь из них вытащим» не сработает. Нужно цифровизировать экспертов. Цифровизировать способы принятия решений. И, что особенно важно, цифровизировать ошибки. Если построить такую систему, можно действительно кардинально ускорить развитие. Этим сегодня во многом занимается наука. Мы уже поняли, что сама языковая модель может быть не такой уж большой. Главное — всё, что находится вокруг неё: среда, инструменты, агенты. Способ действительно ускорить развитие — пустить таких помощников внутрь реальных процессов, дать им практически полный доступ и перестать бояться ошибок. Ошибки будут. И это хорошо. Потому что именно на ошибках происходит обучение. На идеальных результатах новые знания практически не появляются. Науке критически нужны партнёрства с реальными производственными процессами. Без этого мы так и останемся либо писать код, либо работать в тех областях, где результат легко проверить. Хороший пример — кибербезопасность. Там сразу понятно: получилось взломать систему или нет. Поэтому туда так активно пошёл Anthropic. Но если мы действительно хотим ускорить производство, сократить сроки и снизить издержки — другого пути нет. Нужно перестать ставить перед собой безопасные задачи и начать формулировать невозможные цели. Например, сделать какой-то процесс в два раза быстрее. Очень хороший пример — развитие мобильной связи. Нам нужны большие, амбициозные цели, которые требуют кардинального ускорения. Например, сегодня атомная электростанция у нас проектируется и строится около восьми лет, а в Китае аналогичные проекты реализуют примерно за четыре года. Вот такая цель — понятная цель: сократить срок в два раза. И, возможно, мы все честно понимаем, что не достигнем этого в заявленные сроки, но если мы не поставим перед собой такие цели, то не достигнем их никогда.
В УрФУ открыли совместную лабораторию с AIRI и Сбером по искусственному интеллекту для промышленности - https://www.cnews.ru/news/line/2026-07-07_airisberbank_i_urfu_otkryli
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
💬 Про защиту выпускной квалификационной работы Защита выпускной квалификационной работы — тот самый день, которого все немного боятся. Собрали реальные комментарии выпускников о защите ВКР. Про сложности, страх вопросов, попытки уместить 70 страниц в 7 минут и ощущение, когда наконец слышишь «отлично» 😊 Листайте карточки👇 Все подробности о поступлении и правилах приёма — по ссылке. Следите за новостями ВШПИ в наших соцсетях: — канал в MAX — группа во ВКонтакте — Telegram-канал
На прошлой неделе состоялось важное событие для Высшей школы программной инженерии МФТИ - первый выпуск программы бакалавриата. ВКР защищали студенты, которые поступили на ВШПИ в 2022 году, когда факультет был только что создан. Всего защитилось 35 человек, все на хорошо или отлично. Большинство уже работает в компаниях-партнерах ВШПИ: Яндексе, Сбере и МТСе, а также в других бигтехах. В комисси были не только преподаватели из МФТИ, но и эксперты из компаний. Почитайте, что студенты пишут про защиты.
💻 Как вырасти в специалиста уровня «мидл» за время магистратуры? Высшая школа программной инженерии МФТИ открывает приём на новую программу специализированного высшего образования «Распределённые системы и искусственного интеллекта». Она создана для тех, кто хочет получить сильные прикладные навыки и сразу приступать к практике. Основные преимущества программы 👨💻 Трудоустройство сразу: вы выходите в штат крупной ИТ-компании уже в первом семестре и совмещаете работу с учебой. 📈 Опыт в сочетании с мощной теорией: программа построена на проектной работе. Вы будете решать актуальные задачи индустрии в сфере распределенных систем и машинного обучения. 🧭 Пространство для выбора: можно настроить учебный план под себя, выбирая профильные курсы и факультативы. ❗️Всего на программе 27 мест и 15 из них — бюджетные ❗️Ждем выпускников бакалавриата с хорошей базой в математике и программировании, а также практикующих разработчиков. 👉 Узнать подробности #МФТИ #ВШПИ #Магистратура #IT #КарьераМФТИ
В МФТИ запустили новую магистратуру со Сбертехом. Приходите!
Почему TLS ! = Безопасность В курсе по компьютерным сетям я рассматриваю только основные идеи, но в случае с TLS очень важны именно технические детали. Неправильные настройки могут привести к тому, что защита не будет работать 🙁 Как узнать, что настройки правильные? Рекомендую начать с изучения документа Testing for Weak Transport Layer Security из OWASP Web Security Testing Guide. В нём подробно написано, что проверять, почему нужно обращать внимание именно на это и какие инструменты можно использовать. В руководстве TLSRef Server-Side TLS содержится описание рекомендуемых конфигураций в двух вариантах: - современный вариант на основе TLS 1.3. - вариант для обратной совместимости с TLS 1.2. Дополнительно TLSRef предоставляет полезный конфигуратор настроек TLS для популярных сервисов. Также полезен OWASP Transport Layer Security Cheat Sheet, где компактно представлена наиболее важная информация по ключевым настройкам TLS. Какие ресурсы и утилиты для проверки настроек TLS используете вы?
В новой практике курса по компьютерным сетям рассматриваем работу DNS over TLS (DoT). Для практики нужен сервер DNS, который поддерживает DoT. В видео я использовал общедоступный DNS сервер Яндекса. Есть аналогичные серверы от Google, OpenDNS, Cloudflare, Quad9. Можете выбрать тот, который вам нравится и которому вы доверяете. nslookup и host не поддерживают DoT, поэтому для отправки запросов используем dig. Делается достаточно просто, нужно указать через @ адрес сервера DoT и флаг +tls: dig @77.88.8.8 +tls networkscourse.ru Запросы DoT анализируем с помощью Wireshark: убеждаемся, что данные DNS действительно зашифрованы. Расшифровать запросы DoT сразу не получается, т.к. dig неправильно работает с переменной окружения SSLKEYLOGFILE: вместо записи ключей шифрования в файл они выдаются в стандартный поток ошибки. При этом формат ключей отличается от того, который ждет Wireshark. Чтобы решить эту проблему используем утилиту kdig из Knot DNS. kdig работает почти как dig, но при этом корректно обрабатывается переменную SSLKEYLOGFILE и записывает ключи шифрования в правильном формате. Остается настроить путь к файлу с ключами в Wireshark. В macOS dig не поддерживает ключ +tls, поэтому для отправки запросов по DoT можно сразу использовать kdig. В следующем видео на практике рассмотрим, как использовать DNS over HTTPS и каким образом при этом данные передаются по сети. Поддержать создание курса можно на Boosty или CloudTips.
Презентации на YouTube На YouTube появилась возможность добавлять презентации к видео. Я к нескольким последним лекциям приложил презентации. Нужны ли вам презентации лекций на YouTube? Пишите в комментарии. Если да, то могу ко всем лекциям презентации прикрепить.
Переходим к новому разделу курса по компьютерным сетям, который посвящен защищенным версиям протокола DNS. Обычный DNS передает данные по сети в открытом виде. Это означает, что их можно перехватить и узнать, на какие сайты вы ходите. Кроме того, злоумышленник может изменить ответ DNS сервера и отправить вам поддельный ответ. В результата вместо IP-адреса нужного сервера вы получите IP-адрес сервера злоумышленника. Более того, злоумышленники могут взломать один из серверов в системе DNS и через него распространять злонамеренные ответы DNS. К сожалению в DNS, в отличие от HTTP, нет единого подхода к защите. Вместо этого есть несколько вариантов защищенных протоколов: DNS over TLS, DNS over HTTPS и DNSSEC. DNS over TLS (DoT) и DNS over HTTPS (DoH) шифруют передаваемые по сети данные DNS с помощью TLS. Это позволяет защититься от просмотра передаваемых данных и изменений ответов DNS. Но шифрование не защищает от взлома DNS-сервера и распространения поддельных записей DNS. Протокол DNS Security Extensions (DNSSEC) использует цифровую подпись для подтверждения подлинности передаваемых записей DNS. Это обеспечивает защиту от взлома DNS-серверов. Но данные по сети DNSSEC передает в открытом виде 🙁 Протоколы не исключают, а дополняют друг друга. Можно использовать DoT или DoH для шифрования передаваемых данных совместно с DNSSEC, который обеспечивает подлинность DNS-записей с помощью электронной подписи. В этой лекции мы подробно рассмотрели протоколы DNS over TLS и DNS over HTTPS, по DNSSEC будет отдельная лекция. Но перед этим выйдут практики по DoT и DoH. Если плохо работает YouTube, то можно смотреть в VK или Дзен. Поддержать создание курса можно на Boosty или CloudTips.