Pull to refresh
0
0.1
Кучеров Матвей @MKMatriX

Битриксоид (((

Send message

Ветка состоит из коммитов и головы.

Про гит удобно думать как про сохранения в игре. Каждый коммит это сохранение, ветка это объединенная цепочка сохранений, до мерджа сохранений в играх додумались только моддеры, но и их можно понять.
HEAD это то сохранение, которое загрузится, если в главном меню нажать "продолжить".
Detached HEAD это когда то прохождение, которое идет сейчас не сохраняется в слот сохранений.
Ветка в этих определениях это слот сохранений. (Предполагая что в слоте может быть куча сохранений)

В "российском FAANG" не работал, но что-то такое и предполагал. И конечно прикольно что он пытается, но судя по статье все равно юзерам это все не нравится. И хоть все это выглядит надежным, это все надежно на первый взгляд. Да и все ли ПД в этом плане в хранилище, вы ведь отправляя письмо клиенту называете его по имени? Вот это письмо это уже имя и почта - это ПД вне нашей защищенной базы. Как и звонок ему совершаемый, когда юзеру очередной раз предложат кредит. В общем на бумажке (в коде) все правильно, а вот прокладки между стулом и компом это все не очень соблюдают.

Ну и позволить себе такое все равно может лишь "российском FAANG" ну и кое-кто кто, но чем дальше это вершины, тем реже такие встречаются. Много ли кто вообще может выделить службу безопасности кода)

Ну и вам, как работающему в сабже, на сабж и отвечать, почему это для входа биометрия собирается и используется, и почему для отказа надо залезть в настройки, а для согласия просто не заметить серые буквы на белом фоне) Хотя я сабж прочитал до половины, слишком много юридического текста и плюс я не работаю в "российском FAANG")

Было бы кому потом разрабатывать, когда всех пересажают)

пупкофф ещё ни разу не сливали

Ключевое слово "ещё") Про альфу не знал, хоть и пользуюсь. Но не удивлен, и не опечален. Утечки вечны, вопрос денег, времени и удачи)

Ну а если попробовать реалистично подойти к проблеме сохранности ПД, то одно из решений, на мой взгляд хороших по соотношению цена/качество это:

Прокси оператор ПД. Т.е. такая фирма, который вы сообщаете всю информацию о себе, и в местах где нужно указать ваши ПД, вы оставляете "я клиент оператора ПД такого-то, вот мой одноразовый идентификатор". И тогда для отправки вам товара или звонка или еще чего-то, контрагенты будут обращаться не к вам, а к вашему оператору, который на свое усмотрение будет соединять или не соединять с вами. Основной продукт этого оператора это ваша безопасность, поэтому он и правда будет заинтересован в отсутствии утечек и своей репутации форта Нокс.

Но за это вам придется платить. Потому что безопасность ваших ПД это не бесплатная вещь. Заодно становится понятно, почему так сложно сделать настолько безопасным каждый сервис, конечно удобно если каждый сервис как крепость над которой трудилась бригада безопасников, но на деле, часто их делает один или что еще хуже несколько сменявших друг друга разработчиков, и напоминают большинство сервисов изнутри - сарай.

Что-то постоянно делается. На уровне законов - это уровень желаний. Текущие законы хоть и улучшают часть ситуации, вводя ответственность за откровенное наживание на продаже таких баз. Однако для всех остальных ничего хорошего не несут. Как итог, теперь надо во все формы вставлять что-то в стиле галочки на согласие на обработку, ну или писать на кнопках, что нажимая вы соглашаетесь. В общем ковровая бомбардировка.

Это как евросоюз с кукис, не разобрался что кукис можно отключить на стороне пользователя, или вообще переработать их работу в браузере, и как результат куче народов пришлось вставлять кучу плашек на кучу сайтов, а потом еще приходится это все закрывать. Идея хорошая, но ударила по всем. Пусть совсем не много, но по всем.

Не хотите индульгенцию "утечки ПД это цена за их обработку" - сделайте новые компьютеры, где будет возможно не давать сохранять данные при обработке. Вон веб 3, который ремейк веб 1, хотят так построить, да только не совсем пойдет это. Ну или придумайте алгоритмы, выдающие ПД в одноразовом варианте. Типа одноразовый телефон, одноразовое имя, одноразовый имейл, и одноразовый адрес. Их утечки не страшны, ибо они действуют временно. Это более реалистичный вариант.

Такая вот цена. Текущие законы с точки зрения меня как скромного айтишника десяток лет делающего на галере разные сайтики звучат как "гравитация не должна работать при падении с большой высоты" - идея хорошая, но не реализуемая. Свыше того реалистичные, но дорогие варианты - делать не стали.

Да такие законы. Но это чужие законы, их не программисты принимали. Все это вставляют в код не для того чтобы обмануть юзеров и получить выгоду за счет вреда им. Писать код - думать, фасуя белый порошок есть время подумать о чем-то другом, когда пишешь код - мозг занят. И не то чтобы программисты не убирают кучу говна. Просто сделать систему с охраной ПД - не под силу человечеству, сколько законов не напиши и сколько не сади программистов.

Если возвести в абсолют и садить всех кто разработал софт с дырами, могущими привести к утечке ПД, то придется посадить вообще всех программистов разрабатывавших что-то отдаленно связанное с ПД или использующеюся другими программистами работавшими с ПД. Тогда просто некому станет разрабатывать новый код и поддерживать старый.

Утечки ПД это цена за их обработку через комп.

Почему-то человека который за денюжку делает закладки с наркотой нам не жалко, а человека который вставляет в код заведомое говно - жалко.

Потому что для вставления пакетика надо напрячься, а для вставления в код говна - расслабиться.

Отдел ИБ могут позволить себе только крупные компании, да и слежение за ПД тоже. Т.е. если вы решили заказать софт, то вам в первую очередь нужно чтобы его хотя бы школьники не взломали автоматическими средствами. В общем опять таки ваши ПД идут в последнюю очередь. Простите)

Утечки вечны, совершенного софта не существует, это знает почти каждый кто далеко прошел по этому пути. Дыры есть во всем, в железе используемом для выполнения кода, в драйверах к этому железу, необходимых чтобы операционка могла их использовать, в операционке и в программе, как и куче вспомогательных программ нужных чтобы она работала. А еще в вашем телефоне. Возьмите любой старый, популярный телефон и попробуйте его рутнуть, порой для этого достаточно поставить приложение из google play. Это еще одна причина не париться. А еще устаревшие протоколы шифрования, и не только устаревшие. Взять хоть heartbleed, если глупо пересказать, из-за нее какое-то время https был способом выдать очень чувствительную информацию и взламывать что угодно.

И знаете про белый порошок... Это не совсем правильная аналогия... Белый порошок сложно использовать для чего-то другого. Тут скорее производство наркотиков для больниц, вроде и полезный, но все равно понимаешь, что вред тоже будет.

Еще раз, так устроены компьютеры, интернет и все это айти, вы ввели что-то куда-то и это уже не тайна. Таковы законы природы. И законами человеческими это не поменять. Банки вовсе не хотят делать системы, которые можно взломать, но выбора у них нет. И я тоже хотел бы контролировать распространение информации, которая может мне навредить.

Попробую проще. Компьютер это система управляема вводом. Ввод может идти с клавиатуры, а может из сетевого кабеля. И как бы не пытались ограничить возможности управления, всегда, ну или в обозримом будущем, управление этот компьютер можно будет через канал ввода захватить. Вопрос времени, денег, желания, но можно.

А охранять ваши пд есть время и деньги только у совсем гигантов. Таких мало, уж слишком это сложно. Вам пришлось бы каждый сайт и сервис оплачивать отдельно, за защиту. Пока человечеству такое не по силам, как и не по силам не допускать воровства наркотиков для мед учреждений.

Ну если вопрос к айтишникам, то нам (мне) вообще плевать на охрану ваших ПД. Серьезно, мы (я) их сохраняем и используем вообще не читав законов, и делаем это так, чтобы было удобно по коду, а не правильно по закону. В общем с нашей (моей) точки зрения, любой ввод (не отправка, а просто ввод, или даже произношение рядом с микрофоном) ваших данных, это возможность нам (мне) их получить и использовать. Также ваши данные сложно удалить. Они могут входить в несколько сущностей, автоматом отправляться по почте сохраняясь в исходящих и входящих, и не удаляются из бекапов, и мало ли куда еще отправляются. Все законы о ПД не особо нам (мне) интересны и пусть о них думают менегеры. Нам (мне) очень неудобно делать явные галочки для соглашений на всю эту обработку, ибо усложняет и без того надоевшее тестирование. Поэтому везде идет: "пользуясь вы соглашаетесь". Ибо для нас (меня) так проще.

А еще мы если мы что-то удаляем, то не в курсе когда это делали, в противном случае мы не удаляли бы, а деактивировали. Т.е. подписывали что эти данные удалены, но сами данные оставляли.

А еще всякие метрики и аналитики тоже активно собирают все что вы вводите. В общем напечатали что-то на клаве, и это уже не тайна, такое вот мнение одного из айтишников.

Не нравится - не пользуйтесь, мы (я) не собираем с вас кучу денег, за нас (меня), это делает руководство, к нему и вопросы, а не к айти.

Смотря что понимать под разрабами. Если менегеров не умеющих прогать и собственно делающих эти ААА игры то да.

А если людей, которые хотят большие зарплаты в казино по производству игр. То что с них взять?) Им некогда учиться программировать, им и так надо много учиться. Как проходить собеседования и какие есть софт-скиллы. Узнавать язык менегеров типа аджайла и скрама. И без гита в команде работать сложно. Да и другие консольные штуки лучше знать, хотя бы чтобы по ssh зайти на другой комп. Еще конечно игровые движки, зачастую вообще проприетарные, которые можно учить только в самой фирме)

Ну и вишенкой на торте это обучение управлением памятью и многопоточностью. С управлением памятью все еще не очень плохо, в институтах часто идет си с плюсами или без. Правда типичный сценарий управления памятью студента для создания массива произвольной длинны, это создать массив на >9000 элементов и потом просто где-то хранить длину) А вот с многопоточнотью беда) Жена в магистратуре проходила курс по многопоточности, так что я успел сделать все задания и заодно объяснить их. Атрибутика была крутая, доступ к суперкомпьютеру, математические задачки. Правда сам курс свелся к использованию двух технологий для сабжа: OpenMP и MPI и вот гист, который покрывает годовой курс магистранта https://gist.github.com/huzhifeng/d1cda3f0474261eda72b36ca83f24e21 объяснять область применения мне пришлось самому, ибо кроме "ускорение" никто ничего не усвоил. В дополнительную сложность курса, никто не учит как закинуть и скомпилировать код через ssh. Еще конечно было про семафоры и прочие базовые понятия, но и там объяснения вызывали больше вопросов чем давали ответов. А ведь концепции элементарные, до них доходишь сам, а потом узнаешь что есть теория с определениями и кучей полезных ништяков.

На хайпе попроходил курсы на курсере, написал бота, который сам пообучался мини-игре, пообучал сетку, которая делала одно изображение похожим на несколько других. После хайпа, уже недавно, попробовал с алисой поговорить, ну и поделать тексты один из другого в корпоротивном портале на б24.

Обработка фотографий через ИИ - это просто попытка выкатить продукт раньше всех. Возможно нормальные обработчики фотографий и не сделают на нашем веку, может нам и правда придется довольствоваться тормознутыми сетями, вместо быстрых решений, но делать нормальные решения все равно надо.

А видюшки, которые ради фпс делают лишние кадры нейросетками это вообще анекдот) Что-то я сегодня неоправданно на все злой, наверно стоило об этом заранее предупредить.(

Что-то из ванильных мечт, про то о чем по идее должны мечтать айтишники.

А на деле, майкрософт, все пытается убить свою лучшую часть винды - меню пуска, и уже пытается сделать вместо него нейросетку (не стоит называть ее ИИ, все текущие роботы похожи на ИИ, как ресторан в виде самолета, на сам самолет). В итоге вместо пуска у нас теперь куча лаунчеров, даже стим это просто альтернатива этому меню.

Говорящие програмки это прикольно, но кроме не интересной экономии ресурсов ничего и не предлагают, в лучшем случая заменяя человека с очень низкими умениями. В этом и ограничение. Можно чуть сократить время чтения, чтобы прочитать суть, но прочитав суть, а не выведя ее качество полученных знаний в разы меньше.

Генерация кучи картинок, ассетов, музыки и прочей фигни... При помощи таких инструментов можно делать много контента позволяющего зарабатывать много денег, но другой пользы мало. Нету души, нету вложенных страданий, нету продуманности мелочей и всяких пасхалок, добавленных чтобы разбавить скучную работу. В общем создавать попсу - сколько угодно, а создать шедевр - нет.

Сосредоточенный человек все еще создает что-то, до чего нейросеткам далеко. Они могут либо уменьшать рутину, либо повышать ее качество, это прикольно, но не стоит усилий по переходу.

Как код по которому прошлись линтером, выглядит как будто писал сеньер с окр, а на деле написано на коленке, по копипасте с стакОверфлоу. В общем красивая упаковка для продукта низкого качества.

А почему вам вообще не пофиг?)

А еще это сильно ударит в будущем, ибо почему-то серьезные ребята вырастают из не настолько серьезных школьников/студентов, которые не очень хотят сотрудничать с государством, особенно в сфере раскрытия преступлений в интернете.

Ну или через гетлист проблем меньше, я обычно через кваери юзаю. Хотя для быстрых кусков использую доступ к таблицам, тоже d7 query) Впрочем d7 для инфблоков все еще сырой, хотя бы на момент написания статьи.

Ну с инфоблоками через эту фигню было такое зависание. А для массовых действий - fetchCollection и ее уже сохранять)

Вот только если запросить так несуществующее свойство все уйдет в тайм-аут по переполнению) а массовый апдейт есть)

Автор цитаты. Выделить " Мы любим и Канаду, и США ", затем ctrl+F, F3. Ну или shift+F3 если вверх искать будет быстрее чем по кругу вниз.

Китаю пока такое не удалось. Разве что северной корее. Обрубят физически, будем прокидывать провода, будут обрубать провода, будем собирать вайфай-пушки, искать каналы в свободный мир, выкачивать ленты со спутников как во времена fido) Все же в IT мозг и воображение сильней правительства.

Information

Rating
3,306-th
Location
Россия
Date of birth
Registered
Activity