Обновить
64K+
26

Пользователь

113,5
Рейтинг
19
Подписчики
Отправить сообщение

Согласен с вами в этом. К сожалению, я раз за разом вижу, что общество записывает в неудачники людей, которые говорят эти очевидные вещи. И такое мнение маргинализируется. Но в целом да, даже в разработке, люди нанимают себя не-конкурента, собеседника, подчиненного, наложницу, и лишь в последнюю очередь специалиста.

В этом плане прямая работа на западных заказчиков, которые нанимают в СНГ именно для решения проблем, очень привлекательна. Там наоборот умение молча делать свою работу ценится превыше всего. У нас тоже есть такие места, но платить там обычно готовы несравненно меньше. А чтобы оправдать эту недоплату стараются всячески уличить разработчика во всех грехах.

Я попытался донести до вас простую мысль, что человек, не имея возможности объективно оценить способности кандидата, будет в своем выборе руководствоваться чувствами. HR не может оценить способности кандидата. Владелец бизнеса тоже не может. Могут примерно так почувствовать. По факторам перечисленным выше - внешности, невербалике, голосу и т.п.

На ваше “врети!11”, ютуб ролик от инфоцыгана, черрипикинг и развенчивание соломенных чучел мне ответить нечего. Потому что в обществе принято говорить о всеобщем равенстве(возможностей). Этот миф позволяет обществу не скатиться в оголтелый социал-дарвинизм. Но отдельным людям, которые верят в этот миф, от этой веры будет только хуже. Потому что они раз за разом будут долбиться в закрытую дверь, закрытую только для них.

HH.ru сыграл в этом плане злую шутку как с рекрутерами, так и с айтишниками. На этой платформе очень неудобно создавать резюме под вакансию. По слухам HR видят все резюме соискателя, если ты отзываешься хотя бы с одним. Так что защитить HR от их собственной ограниченности подсунув им подходящее резюме не получится.

Вы рожей вышли, а они нет. Я серьезно. Помню читал когда-то тред на реддите, что у человека резко пошли проблемы с наймом на одеске(давно это было) после того как нормой стали видеозвонки с заказчиками. И у многих в том треде были похожие отзывы.

Не надо недооценивать того факта, что вас нанимают прежде всего по вашей внешности, поведению и невербалике. Ни HR, ни СЕО как правило не понимают в программировании. Они оценивают вас по тому насколько визуально на вас можно положиться, доверится, пообщаться, надавить в конце концов, насколько много в вас скептицизма, наивности, доброжелательности.

Особую изюминку в процесс найми айтишников добавляет тот факт, что среди хороших специалистов много с расстройствами аутистического спектра, что визуально многими обычными людьми определяется как ред флаг. Другой забавный факт, что мы, айтишники, вообще малопривлекательны для среднестатистической женщины как ввиду психотипа, так и ввиду субтильности/ожирения, которые зачастую сопутствуют нам. При этом первый отсев как раз производится среднестатистической женщиной.

Понимаю о каких людях вы говорите, но я тут про ситуации когда человека заворачивают потому что не получится его:

  • запрячь на неоплачиваемы переработки

  • запрячь на работу по выходным в вызваниванием в любое время

  • заставить терпеть не выполненные обещания начальства

  • подписать взятие на себя ответственности за косяки начальства

  • подписать участие в разного рода самодурстве, тимбилдингах

Да, склочных пассивно-агрессивных мудаков тоже хватает. Но я имел ввиду именно в смысле борьбы с неэкономическим принуждением и агрессией в свою сторону.

Там можно срезать просто по уточняющим вопросами, как в секции leetcode. Или абстрактным “ваш подход к программированию в тестовом задании сильно отличается от принятого в нашей команде”. Да и сейчас что угодно можно объявить хоть говнокодом, хоть оверинжинирингом.

Если вы находитесь на том этапе развития, где вам еще правда нужен фидбэк по вашему коду, то лучше идите в проф. сообщества, вроде ирк/матрикс/телеграм каналов, да хоть на двач. Но близко к сердцу воспринимать мнение о вашем коде от источника, из которого с вероятностью в 90% прилетит отписка, не стоит.

Куда угодно. Если послушать тех, кто по полгода-год ищет работу, и взять среднюю з/п в районе 200 к. , то учитывая возможный риск увольнения в кризис эту зарплату можно смело делить на 2. В смысле что если ты год работаешь, год ищешь работу, то доход выходит 100 к уже .

Дальше вступают другие факторы - давление работодателя, заставление работать с ИИ, что по сути мозговыматывающая потогонка. Это не то, когда ты сам пишешь код по ощущениям и удовольствию. Высирать тонны бойлерплейта из-под плетки в режиме ревью - это когнитивно гораздо хуже, чем классическое программирование. Это не то за чем 90% людей, ставших программистами НЕ ради денег, пришли в профессию.

И в какой-то момент окажется, что проще работать консультантом на складе в ДНС за 50 к, и пилить в подсобке опенсорс. Не на скорость, не на том языке, который лучше всего поддерживается нейронками. При этом уровень мозгоедства будет такой же или даже меньше, чем в случае работы суньёр разработчиком.

Схожий пример с 1С - он есть, там много вакансий и денег, но все, кого я знаю стараются туда не лезть. Потому что это не программирование, а на 30% дрочка отчетов, на 70% общение с бухгалтерией и не самыми приятными людьми. Хотя формально да, программисты 1С.

И да, самое главное: манямирок менеджеров и овнеров, которые думают, что программист с нейронкой будет работать за троих и бояться что его выпнут как собаку в любой момент, и за это можно ему платить меньше - это мечта любого бизнеса. Но это не будет так работать. Такой нейродрочкой по много часов в день мало кто готов заниматься, потому что это рутина с огромной когнитивной нагрузкой. Конечно, первые месяцы люди будут держаться, но выгорание неизбежно. Даже у тех у кого кредиты и больные дети выгорят. Через пару итераций нанимания людей с улицы, до всех дойдет понимание, что заниматься этой нейродрочкой за деньги во-первых, неинтересно, во-вторых, невыгодно. И внезапно окажется, что за сложную, вредную, неинтересную работу придется платить много, чтобы кого-то нанять.

А продуктовый разработчик — это уже фуллстек-разработчик с глубоким погружением в продукт, практически на уровне продакта.

Уже не нужен отдельный тимлид

Допустим мы используем условный chacha для шифрования русского текста. Я не знаю сколько именно нужно шума добавить к слову "нет", чтобы ключ не брутфорсился за минуту. Если добавить слишком мало - легко ломается, добавить слишком много - большой оверхед. И доказать, что я добавил достаточно, я не смогу.

Вернам подкупил меня следующими вещами:

  • Низкая сложность реализации и проверки. Нет никаких гарантий, что я - это не товарищ майор под прикрытием.

  • Возможность простого достижения отрицаемости за счет удаления использованных кусков ключа

  • Полная отрицаемость за счет того, что можно подобрать ключ так, чтобы на выходе получить ЛЮБОЙ текст

  • Хорошая защита от искажений и опечаток: т.е. если изменит пару-тройку символов, то сообщение все равно можно будет прочитать, в отличие от более привычных нам систем шифрования

  • Малый оверхед по служебной информации

То что вы описываете может быть и лучше, но гораздо сложнее. И там больше возможностей ошибиться, если ты не криптограф, коим я не являюсь.

Сейчас даже если пропатчить веб-клиент или андроид-сборку, нет гарантии, что все что внутри мессенжера все равно не улетит через телеметрию, включая ключи и незашифрованные сообщения. Единственный способ - шифровать не внутри официального клиента, как бы модифицирован он ни был.
Я написал вот такой костыль для шифрования поверх MAX: https://habr.com/ru/articles/1002066/ . Но это не про удобство, а для ситуаций когда ничего кроме Max не работает. а в день передать несколько сообщений родственникам все же надо.

Так протокол деревянный - оригинальное сообщение зашифрованное Вернамом, контрольная сумма, позиция в одноразовом ключе(но не сам ключ). Там нечего реверсить.

Абсолютно серьезно. Я не вижу никаких простых автоматических способов со 100% вероятностью выделить сообщение зашифрованное Ivernarus1(в режиме без скрытия спецсимволов) среди потока других сообщений. Нужно будет ручная проверка. Ручная проверка это дорого. Если ручной проверки не будет, то будет много ложных срабатываний.

Вообще обычно для подобных случаев использутеся связка из:

  • require-dev блока в композере, npm и т.п., чтобы ставить зависимости нужные для разработки только если они нужны

  • .env все же более универсальный механизм и позволяет не хранить все секреты в одном месте

Что касается разъезжающихся версий у разрабов - если человек по каким-то причинам не обновляет инструментарий, ему утилиты не помогут.

Но может ваша утилита и взлетит, питоновский uv вон набирает популярность, хотя его смысл вообще мне не понятен.

Иностранные специалисты пишут на языке который поддается переводу и анализу - так что пролет, малограмотные - ну гугл вас как то же понимает когда вы пишите в запросе ошибку, сленг - ну так он становится конструкцией языка (втом числе новояз - или вы думаете обучают систему дремучие люди из 60 годов ссср? ).

Слишком много ресурсов на анализ уйдет и слишком много ложных срабатываний будет имхо. В любом случае это переходный этап и появление шифрования на основе замены слов согласованными словами - вопрос времени. Там процент ложных срабатываний будет еще меньше.
К тому же Ivernarus1 - это такой простой способ демонстрации, насколько действительно ваши сообщения хотят читать владельцы сервиса. Даже если его будут блокировать, то это простой способ показать всем, что владелец сервиса настаивает - либо он будет читать твои сообщения, либо сервисом ты не пользуешься.

Что до единственного варианта связи - если у вас стоит задача спросить как дела у близкого человека - вам действительно обязательно шифровать сообщение?
Моя задача в случае чего иметь ключ у себя на телефоне и у родственников. Чтобы если у меня или у них срочно возникнет необходимость написать что-то чувствительное, через недоверенный канал связи, да хоть через СМС, то она была. Да хоть записку русскими буквами написать.

В смысле разве Max уже дает возможность писать своих ботов бесплатно, если ты не юр лицо? И боты - это одно, а доступ к контактам и сообщениям - это тоже доступно?

А выявлять в переписке тарабарщину вполне под силу ИИ (достаточно получить низкий уровень распозноного текста и вот тебе повод пользоваеля проверять)...

Под нож пойдут - иностранные специалисты, малограмотные, общающиеся на слэнге, просто шизанутые и т.п.

Да и вообще странная статья - идея шифровать сообщения с заведомо прослушиваемым каналом связи ...

В данный момент теоретически возможна ситуация, когда этот канал будет единственным рабочим. А вам нужно будет срочно написать что-то важное: например что нужно купить лекарства дедушке, а рецепт просрочен. Но если попросить провизора А в аптеке Б, то можно получить лекарство, хоть это и будет незаконно. И т.п.

Так хочется писать что думаешь - может проще исскуственную сетевую нору использовать и нормальный мессенджер?

По событиям последних месяцев я вижу, что многие внезапно оказались в ситуации, когда все отвалилось, включая сетевые норы, и связь есть только на парковке.

Я могу ошибаться, но немало пользователей пишет так, что попытки фильтровать тарабарщину приведут к ложнопозитивным срабатываниям. Думаю на это владельцы Макса не пойдут.

А я как раз написал шифровалку сообщений для Макса https://habr.com/ru/articles/1002066/ . Или теперь это не актуально и можно через API пилить нормальный клиент, в котором сделать шифрование?

В современных реалиях, стеганография скорее будет более актуальная для голосовух. А вторым телефоном "шазамить" на предмет скрытого текста. В ключ можно датанесущие частоты или еще что-то такое.

1
23 ...

Информация

В рейтинге
50-й
Зарегистрирован
Активность