Новое

страница 45 из 174

Через несколько недель у нас большой запуск — технический перезапуск платформы онлайн-образования курсов подготовки к ЕГЭ Вебиум. Мы работаем над ним почти год и это большой и сложный проект, которым хочется хвастаться и делиться опытом.

Но я не могу о нем писать по очень глупой причине — уже больше года ношу в голове пост, но не мог собрать его в связный рассказ и чувствую, что пока не рожу его хоть в каком-то виде — больше ничего не лезет. Так что напишу как получится, надеюсь, будет полезно специалистам и не слишком скучно остальным.

Нам с Федей часто заказывают разработку медиа: в сентябре перезапускаем одно известное российское общественно-политическое издание и на днях начинаем работу над медиа для крупнейшего ритейлера.

Технически медиа состоит из двух частей: админка, в которой работают редакторы и публичная часть, через которую медиа читают и слушают подписчики. Админка — это почти всегда веб-приложение под хорошей защитой, а часть про потребление многоликая:

- это и обычный сайт, в нем важно понимать, что подавляющее большинство просмотров будет с телефонов, а не с компьютеров, где обычно проверяют свой сайт сами редакторы:)
- и мобильные приложения — всё ещё удобнее иметь на рабочем столе иконку, это повышает открытия и прочитывания в десятки раз, ядровая аудитория;
- и разные системы доставки контента типа Instant Articles в Фейсбуке, Instant View в телеграме, Яндекс Дзен, Google News и другие — в них обычно нужно отдавать специальные RSS потоки;
- соцсети — чтобы не заливать посты в каждую соцсеть отдельно, а иметь единый центр управления полетами.

Сегодня я хочу поделиться советом про админку. Помню, мы произвели небольшой фурор в медиа-сообществе, когда в 2015 году рассказали про Монитор — внутреннюю админку Медузы. За годы он вырос в сложный и богатый инструмент, которым пользуется только одна редакция. К счастью, в 2022 можно получить 90% удобства и функциональности крутой медиа админки за 10% усилий.

Секрет в развитии headless CMS — это движки админок сайтов разной степени готовности. Помните про разделение на админку и пользовательскую часть? Речь ниже только о движке админки.

Некоторые такие движки я бы сравнил с покупкой автомобиля (можно только докупить подогрев руля или дополнительный ряд сиденьев), а некоторые — с конструктором лего (собираешь ровно то, что тебе нужно из готовых блоков, ускоряя разработку).

Яркий представитель первого класса, когда тебе дают сразу готовый продукт — это Contentful. Стартап стоимостью 3 миллиарда долларов, через админку которого управляют своими сайтами Disney, Atlassian, SAS и многие другие. Не удивляйтесь, крупные сайты компаний сравнимы с медиа.

На другом конце спектра — Sanity. Это серверное API и набор React-компонент, из которых можно собрать очень мощную медиа-админку буквально за несколько дней без участия бэкенд-разработчиков. Мы успешно использовали его уже в нескольких проектах для клиентов, горячо рекомендую.

С любым внешним инструментом нужно подумать о том, что будет, если он вдруг отключится (привет, санкции), сломается или закроется. Вероятности таких рисков и способы страхования от них — очень индивидуальные. Не возьмусь рассказать о них коротко здесь, но поделюсь таблицей сравнения разных CMS-ок, которую мы составляли примерно год назад для одного из клиентов.

Если хотите сделать новое медиа быстро и качественно или перезапустить существующее — обращайтесь ко мне, мы с Федей берем новых клиентов.

Открываешь специальную ссылку и всё, хакер полностью контролирует твой телефон или компьютер. Это не из дешевого фильма про шпионов, а перевод на человеческий язык описания обновления безопасности, которое только что выпустила Apple. Рекомендую всем обновить айфоны и макбуки.

Первая исправленная уязвимость позволяла создать веб-страницу, которая пробивает защиту веб-браузера, вторая ошибка давала обойти меры безопасности операционной системы.

Apple скромно замечает, что им сообщили, что хакеры использовали эти уязвимости в реальной жизни. Насколько эти уязвимости дешевые, могут ли их купить обычные люди, спецслужбы нашей родины? Не знаю. Рекомендую включить автообновление в настройках.

P.S. В андроиде такое тоже встречается.

Хакеры взломали Twilio — главный сервис по программной отправке SMS для того, чтобы получить доступ к аккаунтам пользователей защищенного мессенджера Signal.

Я не хотел писать про это ничего, чтобы не создавать у широкой публики ложного впечатления, что «да чё этим Signal пользоваться, его вон тоже взломали и всё сольют, давайте лучше продолжим этот важный разговор в телеграме».

Но раз про это пишет относительно мейнстримовая Медуза, то хочу прояснить. Хакеры не смогли украсть переписку как в других взломах, потому что у Signal её тупо не нет. Переписка в этом мессенджере есть только на телефонах адресатов и нигде больше.

Signal — один из самых защищенных мессенджеров в мире и всё, что смогли сделать атакующие — это перерегистрировать номер телефона в Signal на себя, то есть теоретически они могли написать кому-то от имени жертвы или получить сообщение на имя жертвы, но все собеседники при этом были явно уведомлены о том, что произошла перегистрация номера.

Signal всё ещё самый защищенный, если вам есть что скрывать от властей — рекомендую.

Если продолжить чуть более технический разговор, то это возвращает нас к дискуссии о том, что Signal привязан к номерам телефонов. Гораздо безопаснее было бы ввести никнеймы как телеграме или твиттере и сделать номера телефонов необязательными. Почему Signal до сих пор этого не сделал — для меня загадка.

Ещё на уровень глубже, хорошо бы иметь возможность вносить изменения в Signal независимо от её руководителей — это называется федеративные протоколы, самый крутой пример — почта или телефонная сеть (можно пользоваться gmail или mail.ru, можно выбирать между телефонами от apple или google). Но такие протоколы ещё сложнее и ещё медленнее развиваются.

Ааа, IT-рекрутер Всея Руси Кира Кузьменко и студия Либо/Либо сделали подкаст про устройство на работу зарубежом! Называется СОБЕС. Первый эпизод и первый кейс — Паша, проджект-менеджер, пытается найти работу в Финляндии. ⚡️

Один из самых известных стартаперских инвестфондов Andreessen Horowitz (a16z) год назад запустил своё собственное медиа Future.

На запуске не казалось чем-то важным, но недавно открыл их рассылку и наткнулся на пару статей с очень привлекательными заголовками, например: почему программисты делают так много проектов вне основной работы (side projects) или как генерация текстов мощными моделями машинного обучения влияет на SEO и поисковый трафик.

Да и главная симпатичная, позволяет подсмотреть, что они (капиталисты!) считают важным. Интересный пример аккуратного маленького медиа.

Представьте себе сейф, который уничтожает свое содержимое при попытке вскрытия. Именно такие устройства шифрования есть в каждом банке и без них не будут работать самые обыкновенные банковские карты, которыми вы наверняка пользовались совсем недавно.

Как связаны дорогие и редкие железки и банковские карты, которые есть у каждого в кармане? Зачем аппаратные ключи безопасности, если нам всё равно приходится помнить десятки паролей?

Разбираемся в новом эпизоде подкаста с Сергеем Агафьиным, экспертом в области аппаратной криптографии.

Слушайте и подписывайтесь: Apple, Google, Яндекс, Spotify, Castbox, Overcast, веб-версия.

Отличный технический стендап про кодировки — то, как компьютеры хранят и обрабатывают текст и почему раньше мы регулярно сталкивались с «Р·Р°РїСѓСЃРє», «Đ·Đ°Đ¿ÑƒÑ�Đº» и «п╥п╟п©я┐я», а теперь всё норм.

Куча супер классных примеров и баек из жизни. Например, почему концерт Билли Джоэля в Ленинграде называется на всех стриминингах «kohuept» (это в конце восьмидесятых так вбили слово КОНЦЕРТ на латинице) или почему город Aarhus стоит в конце алфавитного списка (виноваты вторая мировая и гугл).

Мечтаю сделать про это эпизод подкаста и не уверен, что у нас получится увлекательнее; целый час удовольствия https://www.youtube.com/watch?v=gd5uJ7Nlvvo

Криптография — одна из самых сложных и интересных областей программирования и математики. Часто в IT есть правильное решение. Запрограммировал всё четко и задача решена условно на вечно.

В шифровании — не так. Всегда есть противоположная сторона, противник, который пытается взломать код и расшифровать наши сообщения.

Цена таких игр бывает очень высокая — миллиарды долларов и человеческие жизни. Вспомните Алана Тьюринга, который взломал немецкую шифровальную машину Enigma и сильно изменил ход Второй мировой войны.

Почему все современное общество держится на криптографии, какие алгоритмы мы применяем и существует ли шифр, который невозможно взломать — разбираемся в новом эпизоде подкаста.

Гость — Евгений Алексеев, начальник отдела криптографических исследований КриптоПро.

Слушайте и подписывайтесь: Apple, Google, Яндекс, Spotify, Castbox, Overcast, веб-версия.

У нас дома есть ритуал. Вернулся домой — кот мяучет и тот, кто вернулся, его кормит. Я привык рассматривать мяуканье как желание поесть. Но сегодня утром я проснулся, покормил его и пошёл выкинул мусор. Вернулся — а он мяучет как будто я вернулся с работы. Почти пошел за едой, но понял, что глупо.

Вот думаю, как часто я делаю вещи по привычке, без смысла?

Коту, по моему опыту, ок вместо еды посидеть на руках. Интересно, как часто он реально голоден, когда мяучет, а когда — просто хочет на руки?

Нашел приложение, которое переводит с языка котов (чумовая статья, wiki at it's best; русская статья в википедии совсем другая!), причем адаптируется под специфичный вокабуляр конкретного кота. Создатель — бывший разработчик Amazon Alexa. Вот истинное предназначение методов машинного обучения! iOS / Android и научная статья впридачу. А вот как самому подобное напрогать.

Mattermost прислал сегодня одному из наших клиентов, Вебиуму, письмо. Мол, из-за американских санкций в адрес России, они не имеют права предоставлять Вебиуму доступ к своему софту для корпоративных чатов. И отрубили мгновенно сервис, без всяких предупреждений. Ссылка на скачивание архива сообщений выдает ошибку.

Предлагают прислать свою интерпретацию законов, если мы считаем, что это ошибка.

Это, конечно, не ошибка, а просто наплевательское отношение к клиентам. Санкции есть на экспорт товаров двойного назначения (есть список и чатилка в них не входит) и на сотрудничество с лицами, перечисленными в списке (там всякие институты и заводы по разработке и производству оружия, онлайн-школа подготовки ЕГЭ туда не входит).

А ещё я сегодня узнал, что в Mattermost есть целый отдел соответствия экспортным ограничениям. Вот, видимо, 3 месяца анализировали законы и пришли к новым выводам.

Имейте в виду, если пользуетесь облачным Mattermost ну и вообще любым облачным софтом. Делайте регулярные автоматические бэкапы и проверяйте восстановление из бэкапов.