Как стать автором
Обновить
2
0
Настоящее Имя Неважно @anarchomeritocrat

Вольный разработчик и исследователь

Отправить сообщение

Очередная статья об исследовании средней температуры по больнице )

А давайте к этим исследованиям подключим данные по проблемным/благополучным, или там бедным/богатым семьям, у кого какие родители, в контексте качества воспитания - алкаши, интеллигенция, заработвшиеся трудяги, полные тунеядцы, ярые коммунисты/капиталисты/анархисты/по@#исты/пацифисты/..., представители разных религий, военные, ..., подключим проблемы наркомании, статистику по спорту, криминалу, данные о гос программах, соц. лифтах, учтём все различия в контексте потребляемого контента, интересов, особенностей характера... а потом возмём и поделим эту сборную солянку на пару-тройку шаблонных поколений, придумаем про них под десяток мифофф, геройски их опровергнем и зафигарем бомбическую статейку )

Аналитики такие аналитики - шаблонизаторы шаблонно шаблоны шаблонизируют )))

Избавляйтесь, сударь, от стереотипности в мышлении - Люди куда разнообразнее и во всех поколениях индивидов на любой вкус хватает.

В дополнение к столь чудесному материалу ещё рекомендую Алексея Кипчатова почитать, Физика Пиринга и Химия Депиринга

Вопрос кем меняться? Не кем угодно ведь. Для этого надо быть владельцем контракта, или его админом или как то иначе обладать ролью, предусмотренной логикой контракта, которая позволит это сделать.

Изначально прокси контракты появились из-за того, что разработка на блокчейне была дубовая, не позволявшая дорабатывать логику, а суть прокси просто в делегировании вызовов другому контракту по заданному адресу, который может заменять, ... барабанная дробь, владелец (админ, мейнтейнер, сообщество при помощи мультиподписи там, смотря как запилено) прокси контракта! В любом случае невозможно взломать контракт, можно только получить ключи, при помощи которых потом воспользоваться его штатной логикой, а значит взломали не контракт, а людей.

Там же в любом случае всё работает так:

состояние1 -(tx1)-> состояние2 -(tx2)-> состояние3...

И все tx должны быть валидно подписаны, что бы быть включенными в блок. Не важно, прокси контракты, или нет, если нет у тебя нужных приватников для подписи транзакций, ты ни как логику контракта не изменишь, разве что если в самом контракте есть логика, которая позволяет это делать кому угодно.

Они теперь умничают, логику контракта им изменили, а по факту вся соль во фразе "подменяли интерфейс кошельков ", что попродвинутее конечно, чем "алё, вас беспокоит служба безопасности банка....", или "В Африке умер Ваш родственник, наследство оставил...", но суть примерно такая, кто им доктор что допустили себе малварь на девайсы с которых такие транзакции подписывать можно?

Ну, или это сделал кто то, у кого такой доступ был

Сказочники )

вредоносное изменение логики смарт-контракта

Как блин можно "изменить логику" контракта, задеплоенного в блокчейн? )

Полагаю читать надо "проорали с дыр в логике кривого контракта и решили приколоться" )

"Адепты этого дела", поверьте, вполне себе могут пилить качественный код в очень комфортном режиме, с эмпирическим прогнозированием, без переработок, с честными оценками сроков и сложности перед заказчиком, потому что рассчитываемыми на основе статистики, а не выдуманными, с возможностью разработки реально крупных и сложных проектов довольно большими командами программистов и всё это в атмосфере на столько гибкого графика, когда члены команды работают как им вздумается, тратят времени, сколько посчитают нужным, могут при необходимости редактировать свой трекинг, ощущая себя свободными от какого либо контроля, делая это, потому что понимают, зачем это необходимо на самом деле. Да, есть конечно и те, кто не шарит и использует этот софт как надзирателя за нерадивыми сотрудниками, или у которых на менеджмент времени уходит больше, чем на "нанесение пользы", как Вы выразились, но это не понимающие суть профессионального управления проектами команды, которые чаще всего пилят мёртворожденные проекты, выпускают на рынок быстрые, в стиле ХХП (культурно если, то Хоп-Хоп и Продакшн) поделки, что бы взлететь на хайпе, скамануться и мать его так, либо "я сделяль" продукты и тд.
Хотите сделать большой, сложный, качественный продукт профессионально? вот Вам вводная: https://www.youtube.com/watch?v=mIVRFYjIZ5A
Там про таймтреккинг, конечно, на прямую ничего не говорится, но из контекста думаю поймёте, где он подразумевается.

ничего не могут, кроме как трекать время,

Запуск треккера - это 1 секунда (клик в трее), потом 4 часа кодинга, потом 1 секунда стоп, кофеёк там, пара видосиков, чатик с друзьями, ... О! идея! 4 часа кодинга, о блин, не затрекал, 1 минута, добавить треккинг вручную

Так что не надо тут из мухи слона делать, это просто Вы не можете осознать, что треккинг - это не потому что Вам не доверяют, или контролировать хотят, а для того, что бы Вам не пришлось в какой т о момент в будущем фигачить сутками в диком овертайме, потому что сроки были выставлены гаданием на кофейной гущи, а не инженерными расчетами.

В целом, да, контроль рабочего времени, особенно в крупных компаниях, можно воспринимать и как галерный подход, недоверие к сотрудникам и тд, особенно если есть требование с отправкой скриншотов, я вполне могу понять такое отношение, с другой стороны, если Вы работаете в команде вовлеченных людей, сами вовлечены в проект и хотите, что бы менеджер управлял задачами грамотно, без нервотрёпок и горящих дедлайнов, то Вы должны понимать, что без точной статистики по затратам времени на задачи, сложно построить burnup и burndown, что влечет за собой существенное ухудшение качества планирования, потому что эстимейты начинают выдаваться не эмпирически, путём расчета по этим самым графикам, а пальцем в небо, а когда вы выдаёте желаемое за действительное, а не рассчитываете прогнозирование по конусу неопределённости между пессимистичным и оптимистичным трендами, вот тогда здравствуйте горящие дедлайны, переносы сроков, переполнение спринтов, рост техдолга, пыль в глаза заказчикам, вместо реальных оценок сложности и сроков, нервы, демотивация, падение качества рабочего процесса для всех и каждого на проекте. Если Ваш менеджер не объяснил Вам, зачем нужен таймтреккинг, то он либо реально относится к нему так же как и Вы "что бы Вас, рабов несчастных, контролировать!!!" )) и тогда меняйте менеджера, или валите из такой компании, либо он у Вас правильный менеджер и просто надеется на то, что Вам, как вовлеченному в проект интеллектуалу, понимающему важность инженерного подхода к планированию, прогнозированию и управлению проектами, не надо объяснять такие вещи.

У всех процессов в биологической системе есть смысл. Если в клетку проникает враждебная структура, вирус, яд, шлак и тд, в ДНК начинается процесс экспрессии, направленный на производства белковых структур, цель которых в противодействии возникшей угрозе, то есть реакция адекватна предупреждению ещё не наступивших последствий, а значит в самой суте своей уже обладает предсказательным потенциалом. Заметьте, используя термин "предсказание", я не имею в виду продукт высшей нервной деятельности на уровне высоких когнитивных абстракций, а подразумеваю информационный процесс, работающий на упреждение событий в будущем, то есть то, что Вы называете реакцией на изменение среды, не просто случайный биохимический процесс, у всех процессов в живом организме есть определённая задача, смысл и цель, которые на информационном уровне обладают именно пророческими свойствами (работают с учетом информации о ещё не случившихся, но, с некой высокой долей вероятности грядущих событиях), без чего невозможно было бы ни размножение, ни пропитание, ни защита, ни исцеление и т.д.

Я вообще всегда перестраховываюсь так:

passwd -l root 

Чего и Вам желаю, причем и в контейнерах и на виртуалках и на физических машинах

А что до того, почему лучше не выполнять ничего от рута в контейнерах, очень доходчиво тут изложено:

Many users of containers underestimate this task and think that containers are properly isolated from hosts like virtual machines (VMs). The reality is different though. Privileged processes (e.g., running as root) running in the container are identical to privileged processes that run on the host. Therefore, running an application in the container does not isolate it from the host.

Ну, это как минимум, там поверьте, не только в этом причина, это вообще большая тема по безопасности, почему работать от рута плохая практика

Потеря денег произойдёт если:

1. Не обладать инсайдерской информацией, например о пампах и дампах на бирже (да, даже на DEX). Не задумывались, что у контрактов есть msg.sender и что может сделать владелец контракта с активами его пользователей? Вы тут как то про due deligence контрактов умолчали..., а ну да - это же "про все технологическое разнообразие", контракты проверять не надо, хайпануло, значит пойдёт

2. Если торговать без биржевого опыта и глубоких компетенций в финансовой аналитике, то выиграет казино.

3. ...

 До сих пор большая часть криптомира- настоящий скам, либо пирамиды. Это не значит, что даже на них нельзя заработать. Можно, и много.

... да что Вы говорите, не уже ли? Это Вы для тех кто хочет попробовать и не решается статейку запилили? ) можно значит? много типа? ага, не вставая с дивана прям бабла поднять ))

детерминированной генетической программе

делают это инстинктивно

Я вот об этом и говорю, у алмаза нет, почему то, ни какой программы, способной в принципе на детерминизм, или индетерминизм, то есть генетическая программа способна к детерминизму, по сути клетка, работающая вся по этой программе, способна принимать решение, поглощать эту частицу, или нет, в каком направлении двигаться и зачем, когда делиться и т.д., что было бы не возможно без порождения информации о ещё не произошедших событиях, само понятие программа, уже парадоксально, то есть Вы здесь используете прокомментированные мной термины, принимая их как данность, используя для того, что бы описать процессы, их порождающие, программа - это что? инстинктивно - это как?
Я Вам персонально сейчас точку поставлю в конце на новой строке, вот смотрите - этого ещё не произошло, но произойдёт.
.
Вот, теперь произошло - это как?
Да, согласен, сложно объяснимый аспект, но факт того, что нечто создаёт информацию о ещё не произошедших событиях на лицо, осознанно, или нет - не важно, есть процессы обладающие именно "предсказательной" функцией, как они порождают информацию о будущем?

знать не знают про все технологическое разнообразие и красоту криптомира, их оно и не интересует, и отпугнет, проходили

А ничего, что "Людям, которым посвЕщена эта статья", совсем не помешает знать о таких нюансах, как, что такое KYC и AML, что в принципе бывает хорошая и плохая крипта, не зависимо от того на каком она блокчейне и какого уровня, что им запросто могут начислить, скажем, с даркмаркета грязных токенов, которые потом ни через один обменник не выведешь, и вообще, что блокчейн - это распределённые технологии, а именно децентрализация - это p2p, e2ee, torrent, IPFS и тд, что вообще ни каким блокчейном не является, или о том, что такое transactions intelligence и почему к владельцам крипты вполне могут прийти с неудобными вопросами, а-ля друже, где налоги? когда вдруг всплывает, что в крипте получаешь доходы от коммерческой деятельности, или ещё коварнее, а у Вас есть лицензия на проведение таких операций?
Все Ваши уроки таким людям, выглядят ни чем иным, как попыткой вовлечения непрофессионалов в сложную и не безопасную финансово область, с подачей, якобы Вы их просвещаете, посвящаете им якобы полезную, а на деле сырую и поверхностную статью, потакая при этом их неосведомлённости в нюансах и технологическом разнообразии, как Вы выразились, без понимания которого, роль такого новичка как раз и будет называться либо "хомяк", либо "мамонт".
Если уж публикуете подобную информацию, то будьте добры, научитесь писать большие тексты, не поленитесь сделать их красивыми и опишите все нюансы мира децентрализованных финансов, включая важны аспекты технологий, а подача а-ля "как поднять бабла" - эта тема для реклам в пиратских фильмах, а не для хабра, не Ваша здесь, сударь, целевая аудитория.

Можно поставить несколько иной вопрос: что из себя представляет само понятие "предсказание", откуда в принципе берётся способность кого либо получать информацию о событиях в будущем? Вот например, я в данный момент времени утверждаю, что когда я допишу этот комментарий, я закончу его в конце точкой на новой строке. Это событие ещё не произошло и да, оно может и не случиться - метеорит, землетрясение, шальная пуля, вероятность не 100%, однако, если ничто не помешает моей воле реализовать задуманное, получается, что я создал информацию о событии, которое ещё не произошло. Но, если рассмотреть, скажем кристалл алмаза, у него нет такого свойства... или есть? присуще ли это свойство только живым организмам? сам процесс детерминирования, что из себя представляет? Тут в пору порассуждать о причинно-следственных связях, происходящих не от вопроса "почему?", а от вопроса "зачем?". Кристалл алмаза не порождает информацию предсказательного характера, потому что ему это не надо, он не обладает самим свойством воли, не важно, свободной, или нет, а простейшая клетка, собранная из полимеров на основе того же углерода, что и алмаз (да, утрированно, но всё же), прикоснувшись рецептором к частичке питательного вещества, поглощает его исходя из предсказания того, для чего ей это надо, то есть создаёт информацию о дальнейшей функции потреблённой пищи до того, как этот процесс будет запущен, причем и атомы алмаза и и атомы клетки, исходно движимы одинаковой тепловой энергией - и то и то динамические системы. В рассуждениях, о предопределённости, или неопределённости всего, почему то не рассматривается сам факт порождения информации о событиях будущих, как сам по себе некоторый парадокс, по всей видимости не присущий каждой частице, или каждому макрообъекту и по сути своей уже представляющий собой нечто странное, выходящее за рамки чисто физических явлений. Да и в целом, получается, что этот парадокс, наряду с истинной квантовой случайностью, порождает в некоторых сложных системах, которые мы называем живыми, свободу воли, а уже свобода воли порождает детерминизм?
...с некоторой вероятностью )
.

Думаю тут в названии не хватает узкого уточнения: "Мифы о сеньорах каком то крупном корпорейте, в которые (не) верят джуны"

Потому что если посмотреть на синьоров в стартапах, или синьоров в опенсорс проектах, и тем более синьоров в их собственных проектах, то статья превращается в полный бред, причем в некоторых пунктах с описанием, полностью противоположным действительности

гибкое управление продуктом в двух словах

в ютубе запрос
типа так же, только девтим ты один, где то тоже PO и плюс порой несколько сторонних, и вот тех чуваков, которые стейкхолдеры - тоже дофига ниш разноплановых, спасает только работа в едином, удобном стеке и наработки )

Есть ещё один вариант:
- бро, давай ко мне на фуллтайм
- да не бро, у меня тут свои проекты, леваки
- да не вопрос
- ок, давай )

А какая разница, если он дешифруется и дампится в случае с готовым VPN-сервисом и в случае с VPS?

  1. В случае с VPS ключи и клиента и сервера генерируете Вы и только в этом случае можете быть уверены в отсутствии утечки, что провайдер VPN не сотрудничает со структурами в Вашем регионе, позволяя им становиться MitM сводя на нет все Ваши усилия. А согласно пакета Яровой, Вы либо сотрудничаете, либо что бы воспользоваться Вашими услугами, тоже нужен VPN. И как бы слать копию Вашего трафа назад в РФ, или ставить у себя СОРМ ни один VPS пров из Нидерландов, Эмиратов и тд не будет.

  2. Да, в случае с VPN провайдером проще менять выходящий IP и переключать регион, однако сомневаюсь что этот IP для клиентов выделенный. В основном VPN провы делят каждый драгоценный v4 между несколькими клиентами, а если и предоставляют выделенный, то дерут за него в 3 шкуры (вот ответьте, к стати, у "ребят из xeovo" как с этим дела обстоят?), в то время как в случае с VPS, напротив, IP в основном выделенный и Вы знаете, что никакой наркоман, полезший на даркмаркет, или хакер беспредельщик, репутацию Вашего IP не подмочит.

  3. VPN нужен не только для сокрытия своего трафика от местных блокировок, но и для доступа к сервисам, блокирующим входящий траффик по IP из, например, санкционированных регионов и в этом случае цель уже не столько скрыть траффик, сколько добраться до контента на каком то ресурсе, посылающем Вас по дальше так как Вы не там живёте, если необходимость только в этом, тогда да, можно и сторонними провами пользоваться, однако...

Доверяя готовому сервису, я избавляюсь от головной боли по поддержке собственного сервера, его приобретения, оплаты и обслуживания

Услуги стороннего VPN провайдера Вы тоже приобретаете и оплачиваете, а что до обслуживания, то у меня сотни виртуалок в разных регионах, с разными решениями (Outline, Streisand, OpenVPN, Cisco AnyConnect, Squid, ...), многие работают уже по несколько лет и с момента настройки я вообще ни разу на них не заходил, только раз в год в ЛК VPS провайдера что бы оплатить ещё год (обычно меньше 100$), а некоторые вообще позволяют до 5 лет вперёд оплачивать, ещё и чем на дольше, тем больше скидка, но да, соглашусь про то что нужны прямые руки (например что бы expire сертификатов настроить подольше, или тем более обеспечить перевыпуск с обновлением конфигураций клиентов)

В любом случае, если задача обеспечить надёжность и конфиденциальность, контроль над точкой выхода если и делегировать кому то, то это должен быть только кто то прям очень доверенный, а ещё лучше не доверять в таких вопросах ни кому.

Вы блин люди о чем вообще? Какие нафиг сервисы сторонние? Причем хоть ты им плати в личку наличкой, ну ок, поменяете Вы Вашего родного прова на прова VPN и че? Он жеж западный, ему типа доверять можно, да? А то что весь Ваш траф на эндпоинтах VPN один хрен дешифруется и мониторится, ниче? Когда уже раздуплятся люди, что хочешь нормальный надёжный VPN - подымай СВОЙ VPN сервер.

А ещё лучше ShadowSocks

Хочешь виртуалку за крипту? добра такого как грязи.

Не можешь сам поднять? 100 баксов среднему админу на фрилансе.

В сумме и дешевле и надёжней

)))

А вообще, есть такое понятие "Функциональный дизайн", когда элементы оформления выполняют не только декоративную роль, но и реально расширяют пользовательский опыт. Но зачастую все рюшечки с побрякушками, помимо простого украшательства, ещё и усложняют восприятие, а при не очень удачной реализации программистом, ещё и норм так ресурсов могут поджирать.

С другой стороны, это всё несёт сакральную роль таких себе экспериментов, благодаря которым собственно UX и развивается )

Ну, это далеко не всё резюме, вообще, в целом в резюме у меня 15 страниц, большинство из которых описание опыта работы, и помимо прочего, там есть и раздел "About me", в котором я в общих чертах, лаконично, описываю свои навыки и увлечения, у него понятно, более человеческое лицо. В этом же разделе я специально изложил свою позицию нарочито жестко и вызывающе, не ради апломба, а просто что бы как раз как то отфильтровать инвайты из внушительного потока входящих, среди которых попадались, на первый взгляд интересные, но по факту просто тратящие бесцельно моё время, так, например, компанию Luxoft, трижды приглашала меня на собеседование и впоследствии отклоняла кандидатуру по причине "Overqualified", что и послужило причиной добавления упоминания об этом в данный пункт - он сформирован не из воздуха, а потому что одно время просто устал быть тупо мальчиком для неоплачиваемых бесперспективных показов рекрутерам.

А что до Английского, то в пункте "знание языков", у меня там честно написано "В1", так что я и не претендую на fluent.

Понимаю, отчасти Вы конечно правы, однако тут надо учесть ещё один нюанс - человеку, у которого в резюме описан подробно опыт в 20+ лет в IT, зачастую поиск работы сводится к размещению на паре площадок, типа HH, GeekBrains, Angel.co, WWR и начать получать 100500 инвайтов в секунду, что само по себе создаёт весьма богатый выбор и он зачастую довольно не прост, так как хочется угадать с реально стоящим одним вариантом, который включает и интересный проект, и достойную оплату, и желательно equity, и все те плюшки с побрякушками, которые тоже весьма приятное дополнение, хоть и далеко не основная мотивация в выборе. Это своего рода фильтр, который отсеивает, да, может быть и некоторые стоящие предложения, но те, что остаются, в основном присланы более осознанно.

Ну и разумеется, самостоятельный поиск работы тоже остаётся и если находится реально такая позиция, что сам "офигеть - хочу туда", то тут понятно откликаешься сам и понятно что другой версией резюме, в которой нет этого фильтра )

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность

Специализация

Software Architect, Разработчик децентрализованных систем
Lead
От 800 000 ₽
JavaScript
Linux
Cryptography
C++
Bash
Network design
BlockChain
Database
Designing application architecture
Git