Новое

страница 129 из 174

Эдуард Лернер — папа моего школьного товарища, крутого безопасника Эмиля Лернера.

Эдуард Юльевич профессиональный математик. Он читал нам лекции (про случайные блуждания пьяницы домой) в летней математической школе Квант на берегу Волги, когда я был в 7 классе — это год 2004, наверное. С тех пор я от Эдуарда Юльевича ничего не слышал.

4 дня назад, в понедельник, на мою личную почту приходит письмо, где ЭЮ предлагает Медузе три математические задачи. Письмо вызывает ожидаемую ажитацию редакции в слеке. Самое крутое, что Катя Кронгауз мгновенно говорит, что это игра, а главред Ваня даёт добро. Катя заказывает иллюстрации, ЭЮ переписывает решения более простым языком и вот уже сегодня серьезные математические задачи на главной Медузы!

https://meduza.io/feature/2018/03/16/faktorial-programmy-navalnogo-i-neprilichno-dolgoe-pravlenie

TEAMWORK

Длинные посты не на строго технические темы (как этот): хочу узнать ваше мнение. Жмите лайк если нравится и дизлайк, если нет. Пчелка выражает мед.

👍 630👎 19🐝 172

WSJ подробно рассказывает, как избежать трекинга фейсбука, прямо со скриншотами экрана настроек, где что нужно переключать о_О

(ссылка ведет в google, переходите по первому результату и тогда WSJ покажет всю статью без пейвола)

Вообще, вся эта история с «трекинг — зло», «залипание в телефонах — зло» переходит из разряда «горячая тема» в категорию «все согласны, что это вредно, но пока ничего радикального с этим не делаем». А потом в какой-то момент будет как с сигаретами.

Вот две показательные статьи на эту тему, в the Guardian и в The New York Times.

Статья в The Guardian вышла октябре 2017. Она рассказывает про людей, придумавших многие современные технологии (пуш уведомления, пулл-ту-рефреш, лайки). Программисты и дизайнеры осознали, что за монстра они создали и пытаются избежать своих детищ. Яркий пример: Крис Марцеллино, придумавший в Apple пуш-уведомления, уехал из долины и учится на нейрохирурга (легко ему, скажете вы, после бонусов в акциях:)

Статья в NYT от февраля 2018 рассказывает уже не об отдельных мучениках, а об объединении Center for Humane Technology. Походите по их сайту, он супер-крутой, объясняет на пальцах проблему и пути её решения.

Я лично за пару последних лет изменил 3 вещи: 1. выключил все красные бэджики в иконках приложений (всё равно никакой полезной информации не несут); 2. пользуюсь телефоном в черно-белом режиме; 3. отписался в facebook ото всех и читаю посты друзей, открывая их профили время от времени. Такая вот аскеза.

Очень крутая новость про пиратов и легальных продавцов цифрового контента.

Крупнейшая легальная испанская видео-площадка (условный испанский Netflix) в 2011 (!) году заключила секретный договор с крупнейшим пиратским видео-сайтом (владелец испанец) через юриста-посредника. Договор практически о слиянии.

Пункты договора:
1. Пират получает 23% акций легальной площадки;
2. Пират даёт легальной компании займ в 250 тысяч евро, с возможностью конвертации в акции;
2. Пират перестает давать сссылки на бесплатный контент, заменяет их ссылками на легальный контент (не понятно, навсегда или на время);
3. Легальный сайт платит по 10 евро за каждую годовую подписку, купленную пользователем пиратского сайта;
4. Легальный сайт обязуется тратить по 25 тысяч евро в год на преследование других пиратских сайтов.

Договор подписывался в момент, когда казалось, что испанское правительство решило всерьез бороться с пиратством. Потом стало понятно, что это очередная фикция и пират перестал выполнять условия контракта, даже открыл пару новых пиратских площадок. Легальный сайт в ответ не отдал свои акции и перестал платить за лиды, так что пират подает в него в суд.

ААА!

Первый незаконный запуск спутников на орбиту!

Пост длинный, можете в любой момент проскроллить в самый низ — там фотка и краткий пересказ в двух предложениях.

Stealth-стартап (так называют компании, которые пока что не рассказывают о себе публично) из долины хочет сделать дешевую спутниковую сеть передачи данных для IoT. Сейчас спутниковый интернет это сложно и дорого, на каждую IoT железку не напасешься, а в морях и пустынях с LTE туговато. Основателей компании двое: девушка работала в NASA Jet propulsion lab и руководила разработкой проекта космических кораблей в Google X; парень продал Apple стартап про стратосферные шары и со-основал компанию по созданию электрического космического двигателя.

Их сеть состоит из наземных железок и спутников. Наземные железки собирают данные с устройств (IoT) на земле по Bluetooth и Wifi и передают их на спутник. Спутники ретранслируют эти данные обратно на наземную станцию, которая пересылает их по интернету на сервер заказчика. Сообщения могут ходить и в обратную сторону, от заказчика к IoT. Задержки при передаче большие, зато доступно по всей планете и дешево (утверждается, что в 400 раз дешевле Иридиума). Крутая идея, а у этих ребят вполне может и получиться. Две Fortune-100 компании уже заплатили за пилотный проект, интерес проявляют американские военные.

Проблема в том, что эти спутники слишком маленькие. 10см × 10см × 2.8см — объекты такого размера сложно отследить существующими радарами, а значит, есть вероятность, что они врежутся во что-то ценное. Представьте, какой урон может причинить брусочек, врезающийся в другой спутник на скорости 7 километров в секунду.

FCC (американский регулятор связи, отвечает за гражданские спутники) не дал разрешения на запрошенный запуск 4 тестовых спутников по соображениям безопасности. Стартаперы не долго думая покупают пару десятков килограммов нагрузки в индийском запуске и пуляют спутники в космос. Такие дела.

Индусы закрывают крышку космического корабля. Внутри 4 американских нелегала.

Супер история от фотографа, которого обвинили в краже фотографии, а оказалось, что он просто сфотографировал ту же самую волну в то же самое время, с точностью до миллисекунды из соседнего дома.

Разницу в положении фотографов можно заметить по сдвигу решетки.

В продолжении темы, интервью Jacob Hoffman-Andrews, одного из главных технарей в Let’s Encrypt и EFF.

Это выпуск подкаста (161-ый!), но у них супер-транскрипт на сайте, так что желающие могут не слушать, а прочитать.

Вообще, обратите внимание на эту медиа-компанию Changelog. У них 7 (!) подкастов для программистов и slack-community на полторы тысячи участников.

За подгон в чатик спасибо Жене Пирогову @pirogov. Заходите в наш чатик @ctodailychat, у нас говорят компьютерщики.

Отличная новость для системных администоров и всего интернета. Let's Encrypt начал поддерживать выпуск wildcard-сертификатов.

Что это значит?

Сертификаты безопасности (SSL/TLS-сертификаты) — магический математический артефакт. Он защищает сайты двумя способами: 1. шифрует соединение читателей с сайтом в интернете, так что никто* не может подсмотреть, какие страницы открывает человек или данные он передает через формы сайта 2. позволяет подтвердить**, что между сайтом и читателем не влез злоумышленник, который меняет часть сообщений на другие (например, без SSL злоумышленник мог бы перехватить и изменить ваше банковское поручение).

Система безопасности сейчас построена так, что для создания (выпуска) сертификата нужна третья сторона, так называемый центр сертификации (Certificate Authority). Это бизнес и чуваки собирают деньги за каждый сертификат. Вдобавок, каждый выпуск сертификата это ручной процесс (благо он происходит раз в год или реже).

Несколько лет назад группа людей и организаций (посмотрите About, там много звездных имен) решили, что для общей безопасности нам нужно сделать выпуск сертификатов бесплатным и автоматизированным. И это сработало! Вот безумный график их роста, а вот тут исследование показывает, что 30% пользователей COMODO перешли на Let's Encrypt.

Зачем нужны wildcard'ы?

Дело в том, что порой у сайтов есть много поддоменов (то, что перед именем сайта через точку, www.meduza.io, monitor.meduza.io, specials.meduza.io, например). Как защитить эти сайты? Можно выпустить по отдельному сертификату для каждого этого поддомена. Так многие и делают, но есть ситуации, когда гораздо лучше заказать один (wildcard) сертификат *.meduza.io, который можно использовать на любых поддоменах Медузы.

Раньше LE не умел выпускать wildcart-сертификаты, а теперь научился.

Это был один из последних*** сильных аргументов, чем коммерческие Certificate Authority лучше Let's Encrypt.

Ура!

* Ходят слухи, что у NSA есть способы
** У злоумышленников есть 101 способ обвести вас вокруг пальца. Математику мы делать научились, а интерфейсы, которые бы помогли не попасться на удочку мошенника — нет.
*** Есть ситуации, в которых сертификаты от LE не годятся, но если вы в этой ситуации — то скорее всего знаете, что делать.

Кстати, вчера разбирался с одним техническим вопросом в бейзкемпе и написал им в чат. Специалист техподдержки мгновенно ответил на мой первый вопрос и я паровозиком задал вопросы, которые у меня возникли после прочтения статьи директора бейзкемпа о том, как у них построена разработка.

Вы не поверите, специалист техподдержки спокойно рассказал, как устроена работа компании. Вся команда разработки живет в одном и том же продуктовом цикле. Если на момент написания статьи это были 3-4 команды по 2-3 человека, то теперь это могут быть 7 команд или больше. Да, документ описывающий цикл стал больше, но принципиальная схема осталась прежней.

Я по работе общался с сотнями техподдержек (о, сколько часов музыки я прослушал по PSTN) и эта впечатлила меня больше всего. На втором месте G Suite от Google (бывший Google Apps) — реально разбираются в этом монстре и технологиях, на которых он построен. Третье место занимает поддержка Apple Developer Program. Эти чуваки супер дружелюбные и если правильно пропитчить нужду могут сделать множество исключений из правил. Прямо как в России, закон строг, но можно договориться.

Душевная статья про то, как не стать плохим руководителем от Claire Lew в Signal v. Noise (блок бейзкемпа). Пункты довольно очевидные, но написано так, что приятно читать.

Вкратце:
- руководитель обладает гораздо большей информацией, чем любой другой член команды. Важно делиться этой информацией, не ожидать, что чуваки владеют телепатией или астрологией;
- нужно давать свободу подчиненным, не заниматься микроменеджментом. Чувство, что ты незаменим — красный флаг;
- чувства, эмоции команды — такой же факт, как и код и баги. Крутые руководители принимают и используют чувства;
- подчиненные не начнут первыми разговор о вещах, которые им не нравятся, пока их совсем не припрет; такую обратную связь нужно просить специально.