Записки IT специалиста
описание
IT-канал, просто о сложном https://interface31.ru Купить рекламу: https://telega.in/c/interface31
8 941
подписчиков
Охват к подписчикам
17,1%
ERR
Реакции к просмотрам
1,28%
718 на 37 постов
Пересылки к просмотрам
1,01%
566
Постов в день
2,6
всего 32
Где отзываются чаще
доля реакций к просмотрам- 18 февр.без подписи3,24%
- 21:29Кризис доверия. Часть 3: уйти не получится или зачем это нужно обычному пользователю Отзывы на предыдущие части цикла показали, что многие читатели подвержены опасным заблуждениям, мол все это нужно рекламным сетям и владельцам сайтов, продающих рекламу, а обычного пользователя никак не касается. Поэтому посидим, посмотрим, а если начнут навязываться – уйдем туда, где этого нет. Но проголосовать ногами можно было в старом вебе, когда было много альтернатив и они были достаточно качественными. В новом вебе идти будет просто некуда. Сегодня, когда ИИ-бота невозможно отличить от человека и их разработка практически ничего не стоит, любая площадка с генерируемым пользователями контентом, наподобие Хабра или Stack Overflow моментально будет забита сгенерированным контентом. Соцсети заполонят виртуальные аккаунты, ИИ-боты будут спорить в комментариях, отвечать на форумах, оставлять отзывы, давать советы. Поисковая выдача также будет моментально забита тем же нейрослопом, так как производительность нейросетей на порядок выше человека, и они могут писать качественный с точки зрения SEO текст. Онлайн сервисы и услуги моментально будут перехвачены ботами, хотите купить билеты, записаться к врачу, купить товар? Вы опоздали, все это уже сделали боты, добро пожаловать к перекупам. Но то, что вы переплатите, это мелочи жизни, вы просто не сможете качественно выбрать товар, услугу или специалиста, потому что сеть будет заполнена фейковыми отзывами. Также сразу забудьте про опросы, голосования, конкурсы – все будет накручено и искажено ботами. При этом напомним, что это не детерминированные боты старой формации, которые вычислялись антифродом по паттернам поведения, а боты новые, умные, которые смотрят на сайт как человек и принимают решения на лету, не используя шаблоны. Другая идея – сделайте контент по подписке, тоже не выдерживает никакой критики. Обычный человек имеет ограниченное число подписок, не более десятка, обычно 3-5. Музыка, фильмы, какие-то профессиональные медиа, книги, рабочие инструменты. Платить чтобы прочитать рецепт пирога или инструкцию по настройке роутера никто не будет. Это моментально убьет 80-90% небольших авторских проектов и небольших команд, у которых просто перестанет сходиться бюджет. Останутся только крупные медиакопорации, что крайне негативно скажется как на качестве, так и на доступности контента. По сути веб, как открытая гипертекстовая система прекратит свое существование. При этом платная подписка не способна остановить ИИ-ботов, заплатить пару долларов чтобы быстро выкачать весь контент и пустить его на дообучение модели или генерацию собственного контента – это совсем не проблема. Фактически мы возвращаемся к концепции «мертвого интернета», который перестает быть теорией и становится страшной практикой. В сети, где стоимость генерации контента при помощи ИИ стремится к нулю, а производительность нейросетей на порядки превосходит человека живые авторы и пользователи окажутся в абсолютном меньшинстве. Доверие перестанет существовать как понятие. Вы не знаете кто написал эту статью или инструкцию, кто оставил отзыв или дает вам совет, с кем вы общаетесь в городском или районном чате. Не знаете реальный ли это человек или очередной ИИ-бот. Поиск, вместо поиска нужной информации и ответов на вопросы превратится в сито для цифрового мусора. Поэтому доказательство человечности это то, что нужно именно пользователю, чтобы понимать, что он общается или читает контент других таких же пользователей, а не ботов. А схема со слепыми токенами позволяет один раз пройти проверку на доверенном ресурсе, а дальше проходить аутентификацию автоматически, не разгадывая на каждой странице капчи с велосипедами или светофорами. И это не попытка корпораций пересчитать всех по головам и продать рекламу, а вынужденная мера, позволяющая открытому вебу людей выжить в хаосе ИИ окружения.2,54%
- 13 авг.Узкий профиль или болото? В комментариях время от времени всплывает вопрос эксплуатации откровенно старых систем. Мол все что вы пишете – хорошо, но попробуйте это применить на … (можете вписать любой устаревший софт). На аргументы, что данный софт уже много лет как снят с поддержки применяется контраргумент, что мол много таких систем, где все это живо до сих пор и жить будет еще долго. Несомненно, что так оно и есть, особенно среди специфических промышленных систем. Но есть один тонкий момент – квалификация, точнее ее потеря. А чтобы было понятнее что под этим имеется ввиду я специально попросил написать эту заметку коллегу, который побывал в подобной ситуации. Далее от его лица, моя только литературная обработка. Довольно давно, еще в начале десятых я попал на одно торгово-производственное предприятие. Им нужен был программист для 1С с навыками этой самой 1С администрирования. Компания только-только перешла на «восьмерку», и старый программист не тянул. Но зато он отлично тянул еще одно внутреннее приложение, которое отвечало за всю внутреннюю кухню, включая производство и даже расчет зарплаты. Понемногу втянулся в это дело и я. Приложение было полностью самописное, на базе FoxPro. Шли годы, мой начальник ушел на пенсию, и я занял его место, по деньгам было неплохо, я стал обрастать жирком и в какое-то время перестал интересоваться делами в отрасли. Ну не до того. На работе своих дел хватает, а дома семья, дети, стройка. Стек технологий у меня оставался стабильным, точнее стабильно древним: FoxPro, Visual Basic 6, Windows, COM и 1С на обычных формах. Новая 1С, которая 8.3 и на управляемых формах как-то не зашла (там сильно переучиваться надо было) и стояла только в бухгалтерии, благо дорабатывать ее было не нужно. Жизнь шла по налаженной стезе, и я даже немного гордился тем, что я достаточно редкий специалист, так как найти кого-то на этот стек было практически невозможно. Первый звоночек прозвучал в короновирус, когда мы серьезно просели по выручке и несколько месяцев получали голый оклад. Стало, мягко говоря, тяжело, тем более что накоплений особо не было (все ушло на стройку), а кредиты сами себя не заплатят. Когда жизнь снова стала входить в привычное русло меня пригласили на один проект хорошие знакомые. Они как раз мигрировали подобную внутреннюю систему с FoxPro на новую 1С и им нужен был человек разбирающийся в FoxPro. И вот тут я понял, что жизнь прошла мимо меня и я все пропустил. Ребята говорили о каких-то абсолютно неведомых мне вещах: Linux, виртуализация, контейнеры, кластеры, веб-сервисы. При том, что «серверная» там составляла всего один небольшой шкафчик. Также посмотрел я и на «новую» 1С, которая оказалось может и умеет гораздо большее, чем я мог себе представить. А дальше я понял, что как специалист я представляю из себя практически полный ноль и никому кроме своего «дяди» я не нужен. Но если придется менять работу, то максимум я могу претендовать на позицию «джуна», но «джун» возрастом под 40 лет – это не то, что способно заинтересовать работодателя. В общем весь этот проект я активно вникал в используемые в нем технологии, много спрашивал про то, как, что и на чем. И все больше понимал, насколько я отстал и что с этим нужно срочно что-то делать. Но что делать как-то в голову не приходило. Да, надо было учить, но когда? Второй звоночек прозвенел, когда я уехал на месяц по семейным обстоятельствам и работать мог урывками и то удаленно. После чего и мне и дяде стало понятно, что никто кроме меня всю нашу кухню не тянет. По приезду состоялся разговор, мол, а если тебе завтра кирпич на голову упадет? Я сказал, что тоже об этом думал и «покаялся», рассказал дяде про халтурку и то, как там было все устроено. После чего дядя сказал, мол, а чего ты раньше молчал? Давай думай, предлагай, нужно двигаться вперед. Надо учиться – отправим, но мы не должны отставать от технологий. Сейчас я второй год активно переделываю всю внутреннюю кухню, от старого приложения отказаться еще не получилось, но многое уже перевели на современные технологии.2,18%
- 7 авг.Особенности использования райзеров для M.2 NVMe дисков В комментариях подняли интересную тему – райзеры для M.2 дисков, что это такое? Говоря простым языком – это плата переходник, которая позволяет подключиться к штатному слоту PCIe x16 материнской платы и на полной скорости от процессора подключить до 4 NVMe дисков. Но не все так просто в нашем мире. Нет, сама идея райзера хороша, вы не только получаете 4 диска на полной пропускной способности шины, но еще и выносите их в сторону от горячих участков материнской платы, а многие модели райзеров, как показанная на рисунке модель от ASRock, обеспечивают еще и отличное охлаждение. Основная проблема кроется в линиях PCIe, которые конечны и которые должны быть правильно сконфигурированы. Самые распространенные райзеры – пассивные, т.е. просто плата переходник с одного разъема на другой. Без какого-либо преобразования. И тут нам нужно не просто подать туда PCIe x16, а заставить контроллер (который в процессоре) работать в режиме x4/x4/x4/x4. Только в этом случае у нас будут видеться и работать все четыре диска райзера. А дальше уже все не так просто и сильно зависит от железа. Начнем с процессоров AMD. Процессоры AMD старших серий предоставляют пользователю 24 линии PCIe, 16 из них идут на первый слот для видеокарты, еще 4 линии на разъем M.2, остальные разводятся по дополнительным разъемам в самых разных вариациях. Но если процессор содержит встроенное видеоядро, которому самому нужны PCIe линии, то решается это по-разному, в сериях AM4 (Ryzen 3000G / 4000G / 5000G) вместо PCIe 4.0 вы получите те же 24 линии PCIe 3.0. А вот в новых сериях AM5 (Ryzen 8000G) линии сильно урезаны. На старших моделях (8700G/8600G) под основной GPU-слот выделено только 8 линий PCIe 4.0. На младших (8500G/8300G) — всего 4 линии на основной слот. Но при этом процессоры AMD, если это реализовано в BIOS материнской платы поддерживают бифуркацию до x4/x4/x4/x4, никаких проблем с этим нет. Кроме процессора линии PCIe может предоставлять чипсет, но он связан с процессором 4 линиями PCIe и может служить узким горлышком, особенно если вы используете сеть 2,5 G и выше или прочие линии от чипсета. Поэтому нормальная практика в том, что чипсет предоставляет линии предыдущего поколения, если у процессора поддержка PCIe 4.0, то чипсет будет отдавать линии PCIe 3.0 и вряд ли вы найдете платы, где чипсет отдает 16 линий. Если перейти в стан их конкурентов, то у Intel не все так радужно. Если мы берем процессоры LGA1700 — Core 12, 13, 14 поколений, то там пользователю доступно 20 линий PCIe, 16 на основной слот, 4 для NVMe. Для LGA1851 — Core Ultra 200S / Arrow Lake количество линий было увеличено до 24 и делятся они как 16 линий на основной слот, а остальные 8 на два M.2 разъема. Но процессоры Intel не поддерживают бифуркацию до x4/x4/x4/x4, максимум x8/x4/x4, что не дает возможности полноценно использовать пассивные райзеры. Из хороших новостей: для общения с чипсетом процессор использует шину DMI 4.0 x8, что аналогично восьми линиям PCIe 4.0 и чипсетные линии не являются узким горлышком, ну а как и кто их развел – это уже надо спрашивать с производителей плат. Если ваша плата или процессор не поддерживают полноценную бифуркацию до x4/x4/x4/x4, то вам нужен активный райзер, на котором установлен дополнительный чип PCIe коммутатора (моста) и который сам разложит поступившие ему 16 линий на 4 набора по 4 линии, но такие райзеры дороже. Поэтому нельзя просто так купить и поставить райзер, а надо изучить структуру своей материнской платы, процессора и их совместные возможности, иначе можно очень сильно разочароваться.2,00%
- 11 авг.Почему у нас все так плохо с безопасностью? В продолжение вчерашней заметки хочется рассмотреть более широкий вопрос: почему там, где нет отдельного отдела информационной безопасности – с безопасностью плохо, хотя внешне все может выглядеть хорошо. Коллеги могут утверждать обратное, но исходя из собственного опыта и опыта коллег, с которыми успел пообщаться, могу сказать, что в большинстве случаев системное администрирование и безопасность идут где-то параллельными курсами, вроде и есть, но не пересекаются. Почему? Да потому что их пересечение порождает массу проблем и не всегда виноваты в этом администраторы. Хотя скажем честно, большинство администраторов имеют скудные и обрывочные знания в этой области. Типичный набор «безопасности» от администратора: 🔹 Закрыть периметр и (возможно) наиболее критичные узлы брандмауэром. 🔹 Настроить политику паролей согласно формальных требований (часто по минимуму) 🔹 Нарезать доступ по группам, спискам, адресам и т.д. 🔹Время от времени ставить обновления (да и то не факт) Вроде бы грамотно, но вроде бы. Понятие периметра сегодня сильно размыта, и угроза может прийти даже из доверенного сегмента. Пароли могут оказаться шаблонными, словарными или откровенно слабыми, хотя формально будут удовлетворять политике. Но даже грамотно настроенная система обязательно будет деградировать. Почему? Потому что требования безопасности часто идут в разрез с требованиями к системному администратору. Задача администратора – это поддержание рабочего состояние информационной инфраструктуры, которая должна работать без сбоев и сложностей. Безопасность – это как раз про сложности и затруднения. Вот придумал администратор всем действительно сложные пароли. Уже завтра половина их забыла, половина не может правильно ввести с первого раза. Послезавтра они появляются на листочках у монитора. А через три месяца их надо поменять, это если по уму. А после такой замены у кабинета руководителя состоится митинг недовольных пользователей и админу это поставят на вид. Мол нам работать надо, а не твои пароли разгадывать. И чего не коснись – везде будет так. А у админа нет ни рычагов, ни оправданий – его брали чтобы работать было проще, а не наоборот. Другое дело – безопасник, его брали именно для того, чтобы бдел и жить нерадивым сотрудникам мешал. Да и самим админам нафиг это надо, особенно когда все работает. Один пароль на все сервисы? А что такого, это наши, админские сервисы. Один SSH-ключ на всех устройствах – так проще и удобнее. Общие пароли в тесте и проде? Так удобнее тестировать, все равно это наш тест и наш прод. И так далее в том же духе. В итоге еще непонятно, где окажется более дырявое решето – с клиентской части или с серверной. Особенно с классической нелюбовью к обновлениям, мол чего заморачиваться, это сугубо внутренний сервис. Про установку программ и утилит из неизвестных источников, бинарников с гита или скриптов оттуда-же я вообще промолчу. В результате имеем что имеем. И, повторимся, вовсе не потому, что админы такие плохие, а потому, что это не их вид деятельности. Это, совсем другая профессия, с другими подходами и другими методами, которым администраторов не учили и многие из которых идут в разрез с привычными им нормами.1,95%
- 12 авг.Почему IT всегда проигрывает? Сегодня мы поднимем одну больную, но актуальную тему, которая не понравится многим нашим коллегам. А именно, почему при возникновении конфликтных ситуаций между IT и пользователями – руководство обычно становится на сторону пользователей. На самом деле никакого секрета тут нет, достаточно вспомнить основную цель бизнеса – заработать денег. Именно заработать, а не потратить и не спустить на благотворительность. Поэтому бизнес-процессы, приносящие фирме прибыль будут всегда иметь наивысший приоритет. Потому что если эти самые пользователи, которые могут знать компьютер через пень-колоду не заработают денег, то платить зарплату IT будет ничем, а то и вообще фирма закроется и все пойдут по миру. И тут можно услышать классический контраргумент – мол ну-ну, посмотрим мы чего они там без IT наработают. В этом есть доля истины, но следует понимать, что IT нужен фирме для того, чтобы помогать пользователям зарабатывать деньги, а не чтобы мешать и создавать различные затруднения. Тем более, что IT это исключительно расходная статья, даже если это IT-фирма, внутреннее IT в ней точно также будет сугубо расходным. Чтобы понять роль и место IT в фирме проведем простую аналогию. Вот у нас есть стадо овец, пастух и овчарка. Прибыль у нас исключительно с овец (шерсть и мясо), а овчарка только ест, с нее ни шерсти, ни мяса. Но хорошая овчарка выполняет две важные функции: защищает стадо от внешних угроз (волков) и занимается внутренним микроменеджментом – не позволяет стаду разбегаться, а отдельным особям отбиться или забрести в реку или овраг. После чего пастуху остается только вовремя перегонять стадо на новое пастбище, где трава сочнее, не отвлекаясь на непосредственное управление стадом и его охрану. Так и в бизнесе. Овцы – это пользователи, зарабатывающие деньги. Пастух – руководство, которое занимается стратегическим планированием. А овчарка – сопровождающие службы, включая IT. И как хорошая овчарка, хорошее IT должно пользователей оберегать и направлять, не мешая выполнять основные обязанности. А если собака окажется «дурной», будет весь день бегать, лаять, кусать овец за ноги? В результате овцы перестанут нормально пастись, и пастух перестанет такую овчарку кормить, а то и вообще выставит на мороз. Тоже самое происходит и в случае сильно мешающего IT, если его требования начинают мешать непосредственно рабочему процессу, то после ряда жалоб руководство поставит вопрос: а зачем нам такое IT? Которое не помогает, а только мешает. При этом у руководства есть вполне понятные цифры и факты. Скажем, вчера торговый Иванов не смог вовремя оформить заявку, потому что не смог подключиться к информационной системе из-за 2FA, в результате заказчик недоволен, прямой убыток такой-то. И если дальше так пойдет, то мы начнем терять клиентов и обороты. А это снова вполне конкретные суммы в рублях. После чего на разговор вызывается IT. Вопрос простой: зачем вы это сделали? Чтобы не сломали. А нас ломают? Вроде нет, но… Хорошо, какая вероятность что сломают? Ну или сломают или нет… То же самое касается и выхода из строя оборудования, и прочих моделей IT-рисков. Там все как в анекдоте про блондинку и динозавра. Или сломается или нет, 50/50. Естественно, бизнесу такие размытые вероятности совсем не нравятся, потому что он знает, что, если станет снабжение – запасов хватит на три дня. Если бухгалтерия не перечислит до среды оплату – товар не отгрузят. Если не сдаст вовремя отчет – получим такой-то штраф и блокировку счета. Причем этот вполне конкретные события, которые наступят со 100% вероятностью. IT ничем таким похвастаться не может, там или произойдет или нет. Скорее всего нет, потому что давно ничего такого не происходило. Поэтому в любой конфликтной ситуации между IT и другими подразделениями руководство всегда займет сторону других подразделений, потому что там модель угроз понятная и конкретная: если - то. А не может быть, а может не быть.1,93%
- 6 авг.Допустимые типы контента для хранилищ Proxmox Собрали в небольшую, но полезную таблицу допустимые типы контента для разных типов хранилищ. С ее помощью можно быстро оценить какой тип хранилища лучшим образом подходит для ваших задач. Вся информация взята из официальных источников. Поводом для создания подобной таблички послужили злоключения молодого коллеги, который потратил время на установку и настройку iSCSI-таргета, но только подключив его к Proxmox обнаружил, что оно не поддерживает LXC-контейнеры.1,90%
- 5 авг.Почему после внесения изменений в конфигурацию брандмауэра лучше перезагрузить роутер Эта история произошла на днях с одним коллегой. В очередной раз внося изменения в конфигурацию брандмауэра Mikrotik он обнаружил правила, которые, согласно комментариям, относились к IPsec, который уже давно не использовался. Он сбросил на них счетчики и несколько дней понаблюдал – счетчики не менялись. После чего он просто выключил эти правила. Ничего не сломалось и все продолжило работать как работало. На том он благополучно и забыл об этой истории. Напомнила она о себе совсем недавно. Менеджеры стали жаловаться, что обмен с некоторыми точками происходит ну очень медленно. Стали разбираться и выяснилось, что не так давно отвалились все входящие L2TP-соединения от точек и трафик для них пошел по медленному резервному пути. А почему отвалились? Потому что не смогли собрать IPsec, по причине выключенных правил брандмауэра. Так погодите, но работало же все? Правила еще когда изменились, а случилось все только сейчас. Но это вполне нормальное поведение, в любом правильно настроенном брандмауэре на базе iptables, включая Mikrotik, первым в цепочках стоит правило, разрешающее уже установленные соединения – ESTABLISHED. И все существующие соединения будут проходить именно через него, не двигаясь по цепочкам дальше. Поэтому вы можете хоть сто раз поменять нижестоящие правила, но действовать они начнут только для новых соединений. А если у нас каналы связи стабильны и соединения не отваливаются по таймауту, то существовать такая ситуация может бесконечно долго. В нашем случае триггером стала перезагрузка роутера. После чего L2TP соединения, которые из установленных стали новыми устанавливаться перестали. Поэтому, если вы не хотите неприятных неожиданностей в самый неподходящий момент – после внесения изменений в брандмауэр обязательно перезагрузите роутер. Возможно, узнаете много интересного. Альтернативой этому может послужить сброс соединений в Connection Tracker, но для этого еще нужно знать, какие соединения сбрасывать. Или сбросить вообще все, что фактически равноценно перезагрузке роутера. Поэтому лучше и надежнее все-таки перезагрузить.1,82%
- 14:55Личный бренд В комментариях возникла интересная дискуссия: а нужен ли техническому специалисту публичный блог или канал, а если нужен, то зачем. Бытует распространенное мнение, что это хороший самопиар, который позволит эффективно привлекать клиентов и служить хорошим аргументом для работодателя, однако это не так. В тоже время различные консультанты и тренеры «успешного успеха» из каждого утюга вещают про личный бренд, мол без него вы на рынке труда никто и звать вас никак. Поэтому давайте разбираться. Начнем с того, что ведение технического блога или канала – это скорее публицистика, чем отражение реального технического опыта работы с продуктом. Это не хорошо и не плохо, это просто другой вид деятельности. И то, что вы пишите хорошие, качественные статьи вовсе не говорит о том, что вы реально обладаете нужной экспертизой по продукту. Ведь поднять продукт по инструкции в лабе, сделать красивые скриншоты или записать ролик, а после выдать обзор или мануал – это не реальный опыт эксплуатации в производственной среде. Плюс публицистика требует собственных навыков работы с контентом, которые нужно развивать и оттачивать, иначе их отсутствие может дать эффект прямо противоположный ожидаемому. Неструктурированная, косноязычная инструкция или статья вызывает у читателя удручающее впечатление, которое будет автоматически перенесено на автора и вместо профессионала аудитория будет видеть в вас человека не умеющего внятно связать пару слов. Современный сайт, блог или канал – это прежде всего медиа и подчиняется он медийным законам, а не техническим. Чтобы вас читали и воспринимали нужно в первую очередь научиться писать, технические навыки отходят здесь на второй план. Следующий важный вопрос – это ваша целевая аудитория. Для кого вы ведете свой блог или канал? Для таких же как вы специалистов? Так откуда там появятся заказчики или работодатели? Ну вот откуда? Что приводит читателя на ваш ресурс? Его приводят туда материалы, прочитав которые он может сделать все сам и бесплатно. Ему не нужен исполнитель и он не ищет сотрудников. Если вам нужно положить дома плитку в санузле вы же не будете искать «как положить плитку», а будете искать «укладка плитки мой город», отдавая предпочтения тем ресурсам, где можно посмотреть работы и почитать отзывы. Но даже если вы наткнулись на канал или блог «крутого» плиточника, то это совсем не означает, что он согласен будет класть вам плитку, он может вообще этим не заниматься, имея основной доход с медийной деятельности. Скажу честно, за 17 лет существования сайта количество пришедших с него заказчиков можно пересчитать по пальцам одной руки и все они были коллеги-админы, которые пришли за инструкциями, но почитав их не решились внедрять их самостоятельно. Что касается работодателей, то они тоже склонны искать сотрудников классическими путями, а не по техническим блогам и каналам. Скажем больше, для многих работодателей публичная активность сотрудника наоборот может быть как красная тряпка для быка. Почему? Потому что блогеру всегда нужен контент, желательно свежий и уникальный. А работодатель меньше всего хочет выносить свою кухню в публичную плоскость, пусть и максимально обезличено. И даже если блогер начинает каждую свою заметку с «в тридевятом царстве, в серверной Царя Гороха» сопоставить это с его текущим местом работы и сделать выводы не составит труда. А выводы могут быть самые интересные, как для злоумышленников, так и для конкурентов. Как говориться, сказка ложь – да в ней намек. А нужно ли оно работодателю? Нет, не нужно. Да и не будет никто на собеседовании читать ваши статьи, изучать ваши пет-проекты и вообще изучать вашу сетевую активность. Им нужно понять здесь и сейчас что вы из себя представляете и подходите ли для них или нет. Как быть? Грамотно расставить приоритеты. Желаете заниматься публицистикой – занимайтесь, но четко представляя, что никаких реальных бустов в профессиональной деятельности она вам не даст. Это не реальный профессиональный опыт.1,71%
- 14 авг.Интернет по паспорту Нет, это не про цензуру и не про контроль со стороны государственных органов. Можно сказать, что беда пришла оттуда, откуда не ждали. Сегодня, с развитием ИИ каждый суслик стал по-настоящему себе агроном и очередной народной забавой стало написание ИИ-ботов, которые ходят по сайтам и что-то там делают, при этом такой бот внешне практически не отличим от человека. Такие боты даже комментировать умеют и все чаще можно наблюдать, как в комментариях между собой достаточно активно общаются боты. Первыми тревогу забили крупные рекламные сети, а за ними контентные площадки и авторы контента. Причина проста – такие боты накручивают просмотры, искажают поведенческие факторы, скликивают рекламу. В результате рекламодатель сливает деньги впустую и сворачивает рекламу на данном канале/сайте, либо, если можно выявить паттерн скликивания, обращается в рекламную сеть с жалобой на фрод. Тут уже страдает сама контентная площадка и авторы контента. В любом случае авторы и площадки остаются без денег, потому что рекламодатели не готовы сливать бюджеты ботам. По сути это убивает всю индустрию бесплатного контента, который живет исключительно за счет рекламы. Другие методы тут не работают, подписные модели могут себе позволить только крупные онлайн-кинотеатры, но не контентный сайт, YouTube или TikTok канал. А формула проста: нет денег – нет контента. Особенно это касается не развлекательной, а профессиональной части, где само производство контента занимает время и требует денег. В результате всё чаще раздаются голоса, что требуется как-то отличать живых людей от ИИ-ботов, потому что все классические методы, такие как капча, вопросы, ребусы и т.д. просто не работают. ИИ-бот справляется с этим даже лучше человека. Поэтому решение напрашивается одно – некоторый идентификатор для аутентификации, получить который может только человек. Не обязательно это должна быть привязка именно к официальным документам, но что-то такое напрашивается само собой. Доказал, что ты человек – проходи, нет – извините, подвиньтесь. Зашел как человек и запустил бота – получи бан, за рецидив можно и пожизненный. Пока это только мысли и идеи, но ИИ не стоит на месте и активно развивается, следовательно, будет активно зреть идея «интернета по паспорту», потому что иных идей как защитить контентную индустрию от ботов нет и не просматривается. Сегодня для этого уже есть специальный термин Proof of Personhood (доказательство человечности) и ведутся первые такие разработки, скажем World ID от Сэма Альтмана, также рассматриваются аппаратные ключи и телеметрия без деанонимизации. Таким образом мы стоим перед одним из самых серьезных сдвигов парадигмы сети интернет в целом, от «дикого поля», доступного без ограничений всем и каждому мы приходим к тому, что для того, чтобы попасть в интернет тебе придется сначала доказать, что ты человек.1,68%
- 10 авг.Безопасность? Нет, не слышали… Попросили третьего дня одни заказчики проверить действительно ли были удалены все доступы уволившегося сотрудника. Сотрудник был важный и ушел не очень хорошо, поэтому руководство попросило нас перепроверить за своими сотрудниками. Доступы у нас были, но особо в чужие дела мы нос не совали, но вот пришлось. Хотя лучше бы мы этого не делали. Потому что ситуация показала все недра бардака в сфере безопасности. Впрочем, так оно практически везде, где нет отдельной службы информационной безопасности и админы сами себе хозяева. Нет, плохого про них ничего сказать не хочу, но человек такое существо, что если его не поддерживать в тонусе, постоянно пиная палкой, то постепенно он перейдет к политике наименьшего сопротивления, ну а зачем делать сложно, если можно сделать просто. Расписывать все не будем, коснемся основных косяков, от которых у нас задергался глаз: 🔷 Предсказуемая система паролей, построенная по принципу постоянная часть + уникальная, в виде ФИО. Т.е. если уволенный человек не дурак и ему надо зайти – он зайдет под любым сотрудником. 🔷 OpenVPN без списка отзыва сертификатов, сертификаты на 10 лет, эти же сертификаты используются для доступа еще к некоторому количеству сервисов (мы насчитали пять). 🔷 Пароли от сервисов расшарены через корпоративную файлопомойку в виде отдельного файла-блокнота OneNote, кроме паролей там также логины, IP-адреса и прочая информация уровня «явки-пароли. Папка доступна только IT-отделу, но мы все прекрасно понимаем, что одно неловкое движение – и все это будет достоянием общественности. 🔷 Секреты от тестовой среды, залитые на Git вместе с композами и плейбуками внезапно подошли к проду. 🔷 Сертификаты руководителей и сотрудников с МЧД просто лежали в общедоступной папке, потому что нужны почти везде, задолбались с ними. И установлены прямо в реестр целевых ПК. 🤷♂️ В общем отчет мы написали, и он не понравился ни руководству, ни админам. Но тут уж извините, если мы отрапортуем, что все хорошо, а завтра их сломают – вопросы будут уже к нам.1,65%
- 9 авг.Почему доступ в интернет по белым спискам это плохая идея Каждый раз, когда обсуждается вопрос ограничения доступа в интернет поднимается тема белых списков. Казалось бы, что там сложного? Запретил все и разрешил нужное, теперь можно спать спокойно. Сделать это можно несколькими способами. При помощи списков адресов, когда адрес назначения сравнивается с заранее составленным списком и либо разрешается, либо блокируется. Пример такой настройки на оборудовании Mikrotik вы можете найти в статье: 🔹 Настройка черного и белого списков в роутерах Mikrotik Второй вариант – это настройка собственного фильтрующего DNS-сервера. Принцип работы его схож с первым методом, но производится на уровне DNS-запросов, еще до того, как браузер попытается открыть страницу. Для разрешенных доменов имя исправно разрешается в IP-адрес, для всех иных сервер отвечает, что такого домена не существует. Более подробно это описано в статье: 🔹 Создаем собственный фильтрующий DNS-сервер на базе Pi-hole Но если попытаться реализовать указанными способами белый список, то вам придется столкнуться с многими сложностями. Дело в том, что современный сайт – это технически сложный программный продукт и далеко не все его компоненты расположены на одном с ним домене. Первая сложность настигнет вас буквально сразу, браузер не сможет проверить сертификат. Почему? Потому что ему нужен доступ с CRL (списку отозванных сертификатов), адрес которого указан в сертификате. Его нужно выяснить и добавить в белый список. Причем таких адресов может быть несколько и для следующего сайта с сертификатом этого же УЦ адрес может быть иным. Ок, с сертификатами разобрались, но почему вместо сайта белая страница? Или он очень долго загружается? Потому что для нормального функционирования ему нужно подгрузить скрипты, находящиеся на сторонних адресах. Снова включаем отладку, выясняем эти адреса и добавляем их в белый список. Для чего так делается? По нескольким причинам. Основная – скорость доставки, скрипты расположенные на CDN доставляются пользователю одинаково быстро в любой точке мира, не загружают канал сайта и не оказывают нагрузки на сервер. Вторая – это поддержание актуальных версий скриптов используя общедоступные репозитории, где они будут автоматически обновляться в пределах текущей версии при обнаружении багов или уязвимостей. Ладно, нашли эти адреса и добавили. Но что это? Почему он так выглядит? Что это за кошмар? Все просто, со сторонних ресурсов также подтягиваются шрифты и элементы оформления. И что? И снова ищем откуда и снова добавляем, добавляем, добавляем… Нет картинок и мультимедийного содержимого? Снова ищем с каких CDN они распространяются, а их может быть и не один адрес. Т.е. сегодня все показывает нормально, а завтра в коде страницы другой CDN и снова начинайте сначала. Ну вроде победили… Но радоваться рано. Пробуем войти на сайт и ничего не работает. Потому что вход реализован через сторонние сервисы вроде ЕСИА, соцсетей, Яндекса и т.д. Потом на сайте могут не работать некоторые функции, все по той же причине подгрузки скриптов со стороны, скажем оплата. И таких проблем может быть очень много и не все из них всплывут сразу. Поэтому заниматься подобной ерундой не имеет никакого практического смысла. В реальности достаточно заблокировать десяток сайтов – пожирателей времени, если вопрос именно в этом. Единственный вариант, когда белый список оправдан, это когда криво работающий сайт будет наименьшим злом, по сравнению с открывшимся сторонним. Такой подход актуален, например, в образовании, где если проверка откроет не тот сайт, то проблем не избежать. В остальном будьте благоразумны и ищите адекватные решения для поставленных задач.1,58%