Новое

страница 94 из 174

Я отсмотрел 5000 фотографий профилей в Pure за 3 часа и нашёл среди них несколько пенисов и вульв.

Важное различие магазинов мобильных приложений Apple AppStore и Google Play в том, что каждое обновление всех приложений в AppStore проходит ручную проверку модераторами Apple. Правила достаточно подробные и написаны понятным языком, но при этом напирают на здравый смысл, а не на следование букве текста. Например, про порно они раньше приводили знаменитую цитату судьи конституционного суда США «узнаю, когда увижу» (сейчас цитируют определение из словаря). При этом то, к чему придерется один модератор, может пропустить другой. Гуглу всё фиолетово.

Новую версию нашего приложения недавно задержали в ревью AppStore из-за голого тела в ленте, так что держать ленту чистой от органов — важная задача.

Книжная цензура в царской России и СССР была в режиме премодерации, цензоры читали каждую книгу до печати; Роскомнадзор работает по схеме постмодерации, блокирует уже публичный контент. У нас гибридная модель: при загрузке фото его рассматривает наш алгоритм и при необходимости сервис машинного зрения Amazon Rekognition. Если они не находят голого тела, то картинка становится публичной и её с большой вероятностью посмотрит наш модератор и может удалить постфактум.

Наши модераторы работают в стандартной джанго-админке, из-за чего часть фотографий оставалась непросмотренной. Я провел в ней три часа. За эти три часа я успел просмотреть 5 тысяч фоток и хорошенько обдумать, что главное в новой админке — возможность одним кликом отмечать плохие фотки и мгновенно переходить к следующей пачке фотографий для просмотра. Очевидно хочется, чтобы все дубликаты однажды забаненной фотки банились автоматически. Главная метрика качества системы — сколько времени голая фотка провисит в ленте до удаления (хочется как можно меньше).

Наткнулся после этого экспириенса на разговор Марка Цукерберга и техдира фейсбука и удивился, что они там говорят про то же самое «улучшение детекта дубликатов в модерации». Правда у них другая большая проблема — всякая рачлененка и прочая жесть, от просмотра которой полный рабочий день 30 тысячам модераторов фейсбука очень плохо, а некоторые даже кончают жизнь самоубийством. Для борьбы с этим они собираются машинно блюрить части «жестких» картинок или переводить их в чб, чтобы смысл оставался понятен, а урон психике модераторов был поменьше. Слава богу у нас такого нет.

Очень интересно, как устроена система модерации во Вконтакте и у Одноклассников. Это ведь целый мир, гиганская сложная машина. Мне рассказывали, что у фейсбука есть отдельная система модерации приватных групп, в которых никто ни на что не жалуется. В этих группах сидят педофилы и довольные обмениваются детским порно, пока их не засекает сам ФБ и не сдает правоохранителям. Хочется похожие кулстори от ВК и Одноклассников послушать. Сколько платят модераторам? Какой рабочий день? На что странное жалуются пользователи? Интересно!

А админкой новой похвастаюсь как запустим, уже скоро.

P.S. После длительного просмотра фоток на самом деле больше ничего не хочется. Жаль, что приходится людям это делать.

Классная история и повод рассказать про взломы паролей понятным языком.

Историки взломали пароль Кена Томпсона из 1980-х! Томпсон — живая легенда (ru), создатель операционной системы Unix (предок Linux).

Дело в том, что в 1980е создатели Unix раздавали хэши (шифрованные отпечатки) своих паролей вместе с копиями операционной системы. Как так получилось?

Самый простой способ работы с паролями - хранить их на диске и при попытке входа сравнить введенный пароль с сохранённым. Совпадают - пускаем, не совпадают - не пускаем. У этого подхода есть проблема - если вдруг диск попадёт в руки злоумышленнику - все пропало.

Чтобы защитить пароль от утечки, мы храним не сами пароли, а их отпечатки (хэши). При попытке входа система подсчитывает хэш введённого пароля и сравнивает его с сохранённым. Хороший хэш устроен так, что по нему нельзя угадать пароль.

И все же, есть один гарантированный способ восстановить пароль зная его хэш: для этого нужно посчитать хэши всех возможных паролей. Тот, чей хэш совпал с нашим и есть искомый пароль. «Против лома нет приема», по английски - brute-force attack, по русски брутфорс или просто «перебор».

Именно отсюда происходят советы по хорошим паролям (я ненавижу формы регистрации не меньше вашего):

— не стоит использовать короткий пароль. При длине 1 для взлома нужно перебрать всего 26 вариантов (26 букв), при длине 2 вариантов — 26×26=676, при трех — уже 17 576 (26×26×26). Если у вас в пароле 8 букв — то это 208 миллиардов вариантов для перебора;
— заглавные буквы рулят! Добавление заглавных букв увеличивает число вариантов для 8 букв в 256 раз, до 53 триллионов.
— нельзя использовать как пароль слово из словаря. Слов очень мало — порядка 200 тысяч . Для перебора всех слов нужно в 800 миллионов раз меньше времени (ресурсов), чем для перебора случайных паролей длины 8.

☞ Попытки атакующих быстро перебрать много паролей и старания разработчиков сделать процесс перебора максимально долгим — одна из классических гонок вооружений. Существуют так называемые «радужные таблицы» предподсчитанных хэшей, которые существенно ускоряют процесс перебора вариантов. Для борьбы с использованием радужных таблиц придумали «соль)». ◼︎

Так вот, на прошлой неделе один энтузиаст подобрал пароль Томпсона найдя его хэш на винтажном диске — это заняло 4 дня непрерывной работы современной графической карты. Вычислительная мощь непредставимая 40 лет назад. Пароль был «p/q2-q4!», что на современный шахматный язык переводится «e2-e4» :)

🍒 Вишенка на торте — в публичную почтовую рассылку ответил сам Кен Томсон (!): «поздравляю». Через день в рассылку написал Роб Пайк — другая живая легенда: «во первых, я невольно подглядел пароль ещё в восмидесятых, а во вторых — взламывать пароли — безвкусно. Было безвкусно тогда, безвкусно и сейчас». У дедушек вечеринка 🎉

Помните, как ФБ накручивал статистику просмотров видео на 150-900%?

Тогда многие решили, что нужно делать видео именно для фейсбука. Наняли людей, раздули продакшн. Когда обман раскрылся, было довольно больно - целые компании закрылись, люди потеряли работу.

Рекламные компании подали на ФБ суд. Сегодня стали известны условия соглашения, по которым ФБ предлагает выплатить компенсацию в 40 миллионов долларов. Для перспективы, это 0.18% процента их годовой прибыли.

Соразмерность наказания, чтобы в следущий раз неповадно было? Справедливость? Не, не слышали.


Спасибо Серёже Сурганову за наводку.

Рекомендую внимательно посмотреть Apple Arcade — подписку на большой каталог игр в апсторе. Не нужно ни с чем разбираться, устанавливать и настраивать, всё работает из коробки на айфоне и макбуке. Можно начать играть на телефоне утром и закончить вечером на компе. Первый месяц бесплатно, дальше 200 рублей в месяц.

Мне понравились две игры:
1. Sayonara Wild Hearts. У юной девушки разбито сердце и она мчит на мотоцикле по кибербудущему и космосу. Вокруг летают карты таро и играет классная музыка (первый трек — Дебюсси). Захватывает и не отпускает до самого конца. Полное погружение, стоит играть в наушниках. Отличный видео-обзор от Котаку.
2. Bleak Sword. Пиксельная графика и музыка настолько мастерски создают атмосферу, что диву даешься. Идеальный трейлер от создателя.

У обоих этих игр минимальная игровая сессия — пара минут, пока едешь в метро или стоишь в очереди. Эти пару минут ты наслаждаешься настоящим искусством. Apple молодцы.

8 лет назад я работал в Букмейте — приложении подписки на каталог электронных книг. Продакт Максим Балабин объяснял мне, что наш главный конкурент — не крупнейший в России продавец электронных книг Литрес, а видеоигры. Я наконец-то прочувствовал, о чем он говорил. 🕹

Apple перевернул музыкальную индустрию с помощью iTunes. Возможно, что и в играх нас ждет что-то подобное. Искусство — сила.

Никогда ещё я не работал так много, как в последние 2 недели.

Первые месяцы в Медузе были похожими, но тогда я очень сильно боялся. Боялся испортить отношения с программистами, боялся совершить ошибку. Это, конечно, мешало работать в полную силу (и занимало большУю часть моей психотерапии). В результате я мало делегировал.

Теперь я боюсь меньше. Ставлю вопросы ребром, увольняю, выражаю недовольство и хвалю. Причин изменения поведения три: 1) я теперь знаю, что из любой ситуации есть выход, 2) нет смысла врать и притворяться, лучше говорить как знаю и как чувствую, 3) я довольно много повидал всяких технических штук и продуктовой работы, не боги горшки обжигают, как-нибудь прорвемся. Ещё одна важная причина — Рома (владелец бизнеса) не дает скучать и жестко, но справедливо спрашивает :)

Моя задача сейчас — это сделать из 16 специалистов (3 iOS, 2 Android, 3 бэкендеров, 3 фронтендеров, 2 дизайнеров, 2 тестировщиков и сисадмина) крутую продуктовую команду. Команда, в отличие от набора специалистов, решает задачи сообща, слаженно.

Мне нужно, чтобы программисты думали о конечном результате, заботились о пользователе, проявляли инициативу и помогали дизайнеру придумать оптимальное решение задачи, чтобы программисты брали ответственность за качество своих платформ. Это всё звучит как довольно банальные вещи, но оказалось, что построить такую рабочую схему непросто.

Мне важно, чтобы программисты имели и высказывали своё собственное мнение о продукте; чтобы недовольство дизайнером, процессом постановки задач, договоренностями и сроками высказывалось и решалось, а не копилось как «это руководители идиоты, уж я-то знаю, как сделать хорошо, но кого интересует моё мнение». Я хочу, чтобы программисты чувствовали ответственность за результат, а не только за код.

Недостаточно высказать эти лозунги. Нужно каждый день предлагать, требовать, не забывать контролировать обещания, выслушивать критику, тюнить процесс, правила игры. Это трудно, но безумно увлекательно. И я начинаю замечать первую положительную обратную связь. Такой кайф!

Коллеги - технические руководители, давайте встретимся поговорим, поделимся опытом. Хочу устроить неформальный митап в Москве. Пара докладов и общение за едой. Записывайтесь в формочку, договоримся о дате и формате.

Начнём с простого: почему дейтинг, почему Pure?

Знакомства и общение - самая интересная мне область приложения технологий. Здесь сильные эмоции; мы создаём среду, влияем на поведение людей, на их жизни. Я люблю книги (Bookmate), мне интересны медиа (Медуза) и я начал ценить видеоигры (RAWG), но дейтинг, общение - самый 🔥

Pure сегодня - сотни тысяч пользователей в приложениях под iOS, Android и в вебе. Распределенная продуктовая команда из более чем дюжины толковых специалистов. Есть куда приложить мои умения. При этом Pure - не корпорация как Badoo или Одноклассники с ВК. Не в обиду сказано, вы крутые, просто хочется другого.

Ну и самое важное для меня - создатель Pure и его продакт, Рома Сидоренко. Во первых, он мне очень нравится. Во вторых, у Ромы сильные те стороны, которых мне не хватает и которым я хочу научиться. Рома классно спрашивает по договорённостям, делегирует, использует рацио там, где я ударяюсь в эмоции и крутой продакт ❤

Привет! Давненько не писал и тому были причины:

1. У нас с женой родился сын. На третьем ребёнке я наконец распробовал, как классно быть отцом.

2. Ухожу из RAWG. Горжусь, что мы открыли API самой большой базы данных видеоигр в мире. Скоро ребята презентуют интеграции с крупными игроками. Коллеги, спасибо, вы классные!

3. Я технический директор Pure. Pure - анонимный дейтинг, где можешь быть кем захочешь.

Возвращаюсь из пещеры, есть чем поделиться. Надеюсь, я ещё не разучился писать. Собираюсь постить гораздо свободнее чем раньше, не обессудьте.

Чем заняться утром в воскресенье? Посмотреть, как происходит взлет, рандеву и стыковка корабля Союз с международной космической станцией (знаменитый Hohmann transfer) и наконец разобраться, как в программе Аполлон корабль взлетавший с поверхности луны воссоединялся с командным модулем на орбите луны. Вот подозрительно подробный 20-минутный видео-эксплейнер из 60х именно про это и текстовый вариант. Если не хотите так подробно — весь полет к луне в 5 минутах.

Раз уж пост про научно-популярные ролики из 60-х, то хочу упомянуть культовый «Man from LOX», где американским солдатам объясняют опасностью жидкого кислорода с помощью красивых девушек. Вечная классика.

Google ответил на блокировку кукисов от Mozilla и Apple, о которой я писал пару дней назад.

Тезисы следующие: 1) когда браузеры запрещают кукисы, то нехорошие люди начинают использовать фингерпринтинг — отпечатки браузеров, которые ещё сложнее почистить, это плохо, так что Google будет бороться с фингерпринтингом; 2) сайты живут на рекламе, без таргетированной на основе кукисов рекламы издатели будут мало зарабатывать и станет мало хорошего контента, это плохо (цитируют своё же исследование на эту тему) так что давайте «совместно с веб-сообществом» придумаем «открытый стандарт», который позволит и рыбку сьесть и косточкой не подавиться.

Это смешно, потому что 1) самый жесткий фингерпринтинг на свете делает Google reCaptcha 2) NYT отказался от баннерообменных сетей в Европе и увеличил свою прибыль и вообще, согласно исследованию, кукисы повышают прибыль правообладателя всего на 4%.

Видно, как Google ужом на сковородке вертится. Я очень хочу, чтобы они прямо сказали: «чуваки, мы зарабатываем неприличные суммы денег на этих сраных кукисах и владеем самым популярным браузером на планете, так что будем продолжать всех трекать. Кому не нравится — пользуйтесь Firefox, ахаха». Но нет, правила игры не такие, они будут делать вид, что хотят хорошего, а мы будем делать вид, что да, это сложный вопрос.

Больше всего я хочу увидеть внутренние исследования Google о том, сколько денег они потеряют, если откажутся от кукисов и начнут показывать рекламу только на основе контента, отображаемого на странице прямо сейчас. DuckDuckGo говорит, что потери минимальные. Это исследование 100% есть у Google. У меня дежавю с ситуацией, когда нефтяные компании ещё 40 лет назад имели научные факты о влиянии нефти на глобальное потепление и скрывали их. :( Звериный оскал капитала, вот это всё. И пусть разноцветный логотип не обманывает, Google интересуют деньги.

Техника Apple? У нас есть прекрасный браузер Safari. Пользуетесь Windows? Firefox — очень крутой браузер, попробуйте.

Хороший англоязычный ответ на заявление гугла: https://twitter.com/benadida/status/1164562084115279872

Копировать-вставить. Что тут можно улучшить?

Сохранять историю, так что появляется возможность вставить не только последнее скопированное, но и любое из 1000 копирований перед ним.

Это очень удобно.

Есть много программ, которые добавляют такую возможность в macOS, я пользуюсь бесплатным open source Clipy. Вот прямая ссылка на установщик.