Pull to refresh
15
1.6

Python-разработчик

Send message

К одному из прошлых раборов этого приложения я оставил коммент, где сравнивал его со сборкой WindowsXP ZverCD, популярной в конце нулевых, той самой, в которой обнаружить вшитый RAT было обычным делом.

Сейчас же я читаю ещё раз, и удивляюсь тому насколько чётко я провёл эту аналогию. Это не форк. Это именно сборка. Собрали контакт-лист и функционал отправки сообщений от телеграма, звонки от вк/одноклассников, встроенные прокси, какой-то ещё третий функционал, и вот эту помесь жирафа и бульдога с носорогом, с приклееными на суперклей жабрами выдали дорогим пользователям. Из буханки хлеба, клея и нескольких простых деталей, конечно, можно собрать троллейбус, но зачем?

Они оставили непредсказуемость поведения мессенджера в случае усиления блокировок РКН, но добавили ещё кусочек своей личной непредсказуемости в виде иных элементов сборки, каждый из которых может отвалиться сам по себе, а часть из которых даже при попытке разбора остаётся чёрным ящиком. Это сборка, это колхозный тюнинг, это что угодно, но не готовый IT-продукт.

Всё сказанное имхо, конечно же, коммент является исключительно оценочным суждением.

проект намеренного развала сервиса

Я бы тут применил Бритву Хэнлона. Считаю, что единственный сервис, который в теории хоть когда-то имел шансы стать русским вичатом убила банальная некомпетентность. А вот каким образом компетентные сотрудники в менеджменте были заменены на некомпетентных - тут я оставлю пространство для размышлений.

У меня от подобных квазифорков возникает стойкая ассоциация с WindowsXP ZverCD, разнообразные сборочки которого были в каждом ларьке в 2007-2010 годах. Тем, кто не застал это время, расскажу, что вероятность обнаружить RAT, вшитый в оную сборку стремилась к единице. Разве кто-то когда-то воспринимал такие продукты иначе? Учитывая сколько рекламы конкретно эта сборка купила, возникает вопрос: "А за чей счёт этот банкет? Кто оплачивать будет?"

В общем, ничего нового или сенсационного я не вижу. Но за пруфы спасибо.

Я бы так вообще предолжил всё упомянутое включить в общеобразовательный курс, а не тратить время старшеклассников исключительно на нарешивание тестов. Но всё это упирается в классический вопрос: "можно, а зачем?". Зачем массово нужны люди с пониманием работы современной IT-инфраструктуры, ведь в этом случае не получится деградировать кэширующие сервера для ютуба. Есть люди, которые одновременно знают, как взять интеграл, но не понимающие как считать проценты по кредиту. Зачем массово нужны люди, способные посчитать эти самые проценты по кредиту? Ведь в этом случае навязывать заёмщику не самые выгодные условия станет труднее. Хорошо, хоть вы основы права догадались не упоминать. Нет, знания, выдаваемые массово должны быть в максимальной степени исключительно академическими и как можно более оторванными от реальной жизни. Интеграл ради интеграла, ну на крайний случай чтобы шляпу проволокой из лужи вытащить. Биология ради уравнений на генетику, а не ради того, чтобы развеивать миф о гомеопатии.

Вроде бы всё и по сути, без бросающихся в глаза при поверхностном прочтении косяков, но LLM-ный стиль написания не просто заметен, а буквально сияет в каждом предложении.

И, да, был упущен критически важный момент в главе про траблшутинг. Если wireguard не подключается, в первую очередь нужно убедиться, что проблема не в том, что в шайтан-машину между оборудованием провайдера и доступом в интернет какие-то хулиганы внесли странные изменения.

Во-первых, я явно выразился: "там, где это возможно". Во-вторых, если Вася Пупкин работает в условной Арасаке и постит в своём твиттере политоту - это мнение лишь Васи Пупкина, а не Арасаки, вне зависимости кем он там работает: СЕО или уборщиком. А вот если политические манифесты вложены в чейнджлог, это уже мнение всей Арасаки, и вот тут уже стоит задуматься о том, насколько такой софт может стать угрозой безопасности пользователя. Признаю, конкретно в этой части мой изначальный коммент можно было понять двояко. В-третьих, по вышеприведённым ссылкам я откровенной политоты не вижу. Статья с ресурса майкрософта гораздо больше о миграции в облако, а вторая - это как раз личное мнение мейнтейнера. Ну и в-четвёртых, я больше говорю о том, что политизация продукта обычно (за очень редким исключением) обычно вредит как продукту, так и пользователю. Те, кто не поддерживают манифест, так и продолжат его не поддерживать, однако деньги могут перестать приносить. А те, кто поддерживают, вряд ли исключительно из-за столь милой их сердцу политической позиции увеличат доход на сумму свыше статистической погрешности.

Разработчики notepad++ любят включать в чейнджлоги политические манифесты. Право на свободу выражения мнения никто не отменял, однако ж лично я считаю что это дополнительная мотивация для злоумышленника нагадить продукту. Политически мотивированный хакер искал как задефейсить сайт, а нашёл дыру в механизме обновлений. И вот он уже включает в следующий апдейт стилер/шифровальщик/банальный "rm -rf /" просто потому что эти безответственные люди пишут что X - плохо, когда любой сознательный гражданин знает, что X - хорошо. Значит и пользуются этим продуктом будут только такие же безответственные, которых стоило бы проучить.

Так что я, в целях безопасности там, где это возможно стараюсь избегать софта, разработчики которого слишком активно делают политические заявления, вне зависимости от того, насколько лично я их заявления одобряю.

Ну я в целом согласен с тейком, что мастер спорта по прохождению собеседований будет понимать в IT лучше, чем Вася с улицы. Но сможет ли чемпион литкода по спортивному программированию решать конкретные рабочие задачи, если нужно не за O(n), а чтоб заработало? Вероятность по-прежнему в разы больше, чем если взять Васю с улицы, но всё ещё не гарантия. Может сможет, а может нет. Потому что задачи на литкоде и перед продакшеном стоят принципиально разные, как собственно и метрики. Ну и да, пока вы проводите пять этапов собеседования, вашего кандидата кто-то легко может схантить за 1-2 этапа. За исключением случаев, если кандидату по какой-либо причине интересна именно ваша компания. Например, вы именитый бигтех, или чётко попали в нишу специализации кандидата. А может и не схантить, как повезёт. Вопрос в ваших приоритетах. Диаграмма "дёшево, быстро, качественно" - выберите любые два. Если именно такой процесс отвечает вашим приоритетам - что ж, я уважаю ваш выбор и рад за вас.

А предложения есть. Только на резюме python-разраба мне почему-то предлагают пособеситься на Go с уклоном в ML. Или на С++ с уклоном в робототехнику. Причём делает это бигтех, а не ИП Пупкин, для которого все эти технические слова - китайская грамота.

Я тут писал коммент, а сформировалась полноценная ответная статья. Ссылка: https://habr.com/ru/articles/979620/

А можно мне, пожалуйста, просто почту без этой вот всей "экосистемы" и маркетингового буллщита? Мне нужна просто электронная почта, в .ru-зоне, чтобы привязать к госуслугам.

Обычно пользуюсь почтовым клиентом, но сегодня понадобилось зайти в веб-морду. Захожу. Вместо "введите логин" - "введите номер телефона". Для того, чтобы зайти по логину, надо сделать несколько лишних кликов. Вошёл в аккаунт - "мы хотим узнавать вас, залейте ваше фото". "Залейте сканы документов, чтобы они всегда были рядом с вами". "Привяжите аккаунт госуслуг, чтобы была возможность восстановить пароль". "Добавьте информацию о ваших питомцах". "Яндекс пэй". "Яндекс плюс". "Подключите подписку яндекс 360". И всё это присыпано плотным слоем тёмных паттернов, чтобы отказаться было сложнее.

Да, это всё опционально. Но не пойти бы вам с такими запросами далеко-далеко? Я хочу просто получить свою почту. Зайти, прочитать и выйти. Вы мне ничего не продадите. Ни-че-го. Теперь даже принципиально.

А ещё яндекс сканирует письма от госуслуг и услужливо добавляет в яндекс-календарь, когда я записался через госуслуги к врачу, а когда на приём в иные госведомства. Я не хочу делиться с вами информацией о том, к какому врачу я хожу на приём. Медицинская тайна? Не, не слышали.

Во-первых. Может я что-то не понимаю, но разве в таких случаях не надо ставить тэг "Я пиарюсь"? Были б нюансы технической реализации, у меня бы вопроса не возникло, но тут чистое "у конкурентов вот так, а у нас лучше". Иными словами, реклама.

Во-вторых. Какая модель монетизации? Допустим, условно бесплатное облако от телеграма у нас есть, ок. Но всё остальное стоит денег, значит надо их как-то отбивать. И если это будет премиум-подписка, это одно. Но в вашем телеграм канале стоит хэштег #Бесплатно. Значит есть основания предполагать, что это может оказаться таргетинг. Миниаппы собирают Telegram user id, public Telegram name, username and profile picture, an IETF language tag of your client language, your premium subscription status and some color parameters related to your in-app theme. Бот собирает сохранёнки. Это очень жирный кусок бигдаты для таргетинга, причём искренней бигдаты, а не той информации, которую человек сам о себе желает публиковать.

Был бы это опенсорс — я бы такую штуку хотел бы попробовать заселфхостить. А так — выглядит круто, но для меня решительное нет.

Он и сейчас есть, насколько помню. Но в вашем комменте было сказано "любой перевод". Перевод не выходящий за рамки лимита тоже входит в множество "любых".

Не от любого. По крайней мере пока что. По крайней мере в России. Буквально только что погонял деньги между счетами и получил ровно столько, сколько отправил. Однако же, не отрицаю что отщипывать процент от любого перевода является стратегической целью и стремлением любого банка.

Добавлю ещё аргумент в вашу копилку. Например, банк зафиксировал перевод в адрес мошенников и заморозил его. Какое-то время точно займёт разбирательство: кто переводил, кому и зачем. Пока разбирательство идёт, деньги заморожены на счете. Но заморожены они в виде циферки в базе, а фактически остаются в пользовании банка, который в это время как минимум имеет возможность их реинвестировать и заработать что-то. Этакий беспроцентный безотзывный вклад.

у вас когнитивное искажение, что все люди думают так же

Я бы сформулировал чуть более грубо, но да, подобное когнитивное искажение есть. Я с ним борюсь уже лет 10, наверно. И никак не могу победить.

Я отказываюсь в это верить. Скажите, что статью сочинила нейросетка. Ну пожалуйста. Я не могу поверить в то, что есть люди, которые могут повестись на эту дичь.

Я первым делом представляю, что если где-то действительно существует такая пропускная система, и как она будет работать в жизни. Любой гость, который приходит, должен будет передать не только персональные, но и платёжные данные третьей стороне. Окей, возьмём в рамках мысленного эксперимента аргумент "честному человеку нечего скрывать" за валидный. Что, если ко мне, живущему в таком жилом комплексе, приедет в гости бабушка из деревни, которая всё ещё пользуется кнопочным телефоном? Курьер из доставки, у которого помимо меня ещё куча заказов, и который не может выполнять пятнадцатиминутную эквилибристику с подтверждением личности? Ценные специалисты по ремонту квартир из ближнего зарубежья, у которых нет российских банковских карт и госуслуг? Да в конце концов, скорая помощь, полиция и пожарные, тоже должны будут "идентифицироваться"? А если у меня за день телефон разрядится или сломается, я буду вынужден на улице ночевать?

Очевидно, всё вышеописанное лютейший бред. Поэтому такой пропускной системы в принципе не может существовать. Поэтому такая лапша на уши может быть только попыткой соскамить.

Ну не могут быть взрослые люди без психиатрических диагнозов настолько глупыми, чтобы в это верить. Ведь правда?

Прошу прощения, если задел. 

Ни в коем случае не задели. Наоборот, это я тут сижу такой вредный и всех критикую. А ссылка интересная. В то же время,

Using moons is now discouraged. Please contact us for advice and alternatives.

Почему это не рекомендуется, и как с этим жить, в инструкции, увы, не раскрыто, чтобы судить, насколько это хороший вариант.

Если под Planet и Moon подразумевается то, что гуглится по запросу "Planet VPN" и "Moon VPN", то это мягко говоря, инструмент совершенно не для означенного в задаче юзкейса. А если нет - то было бы неплохо конкретизировать, что вы имели в виду, чтобы я пришёл и тоже раскритиковал.

И я снова напишу комментарий из удалённой статьи.

Я пытался воспользоваться этой акцией. Принёс в самое крупное мвидео в своём городе старые, но ещё не древние смартфоны модели 2020 года. Предварительная оценка на трейд-ин была даже выше, чем я бы мог выручить за них на авито. Консультант об акции был в курсе, но понятия не имел как оформлять и проводить эту сделку по базам, ему коллеги помогали всем магазином, и всё равно это заняло минут 40. Наконец, он забил данные куда там ему надо было, скачал тестер от https://civimart.ru/, и, после ещё 15 минут тестирования вернул мне девайсы обратно. Несмотря на идеальное техническое состояние, civimart отказался от выкупа смартфонов, ссылаясь на то, что модель устаревшая. Как сказал сотрудник, раз сивимарт не выкупает, то и мы не можем. А тогда, позвольте спросить, зачем эта прокладка в виде мвидео между сивимартом и клиентом?

Итог. Эта акция для тех, кто хочет обменять флагман предпоследней модели на флагман последней модели. Флагманы предпоследней модели всё ещё пользуются хорошим спросом, и проще продать их с рук за рыночную цену, а не за "ненамного дешевле", предлагаемое в статье. А флагманы последней модели я бы в мвидео-эльдорадо покупать не стал, потому что всегда, когда я рассматривал цены, у конкурентов было дешевле.

Я слышал, будто i2p спокойно работал в Китае где-то в 2019 году. Как сейчас обстоят с этим дела, я не знаю.

1

Information

Rating
1,617-th
Registered
Activity

Specialization

Бэкенд разработчик