Как стать автором
Обновить
286
0
Николай Шлей @CodeRush

Firmware Security Engineer

Отправить сообщение
Практически во всех прошивках на основе AMI Aptio4 и AptioV (а это абсолютное большинство десктопов, кроме новых рабочих станций Dell и HP), оба возможных пароля (Administrator и User) хранятся в NVRAM в переменной AMITSESetup, которую можно заполнить нулями кроме последнего байта (этого оставить как было), и таким образом сбросить их.

Microsoft все уже написал за нас, даже не нужно делать ничего вручную.

Потому что ME постоянно в цикле снимает бит flash cycle go. Попробуйте отключить МЕ HAP-битом и swseq заработает, скорее всего.
Неожиданно, Хабр снова торт.

После многочасовых мучений выяснилось, что первый вариант отпадает. И даже не потому что в даташите на мой чипсет (Intel Skylake / Kaby Lake) нет описания как послать произвольную SPI команду по шине, это я смог найти в даташите у китайцев. Чипсет нагло игнорирует мои попытки послать запрос, будто эта фича (SPI Software Sequencing) отключена, короче я так и не нашёл, где её включить.
Начиная со Skylake как раз режим software sequencing больше не поддерживается.
SMC не спит никогда, и разряд батареи контролирует именно он, так что он разбудит основной процессор (не включая при этом экран, чтобы не жрать и так подходящий к концу заряд), и попросит демона powerd отправить систему в гибернацию. На M1 это делается только при глубоком разряде батареи, и было включено весьма недавно в macOS 11.3, потому мало кто знает о том, что гибернация этими машинами вообще поддерживается.
Configurable Security Restrictions, также известна как SIP (System Integrity Protection).
То, то там структуры бывают покорежены — это нормально, IBV/OEM под их форматом не подписывался, и волен делать все, что душе угодно, особенно в PEI-фазе, где вообще никакого 3rd-party-кода, с которым нужно было бы взаимодействовать стандартным образом, нет, и не надо.

Что посоветовать: посоветую посмотреть по схеме своего ноута, где у него нога BT disable на разъеме mPCIe, и заклеить ее нафиг скотчем.
Всякие dividend kings и иже с ними, но в ИТ таких практически нет, они в реальном секторе все.

Забавный диалог у вас получился: один человек предлагает купить акций на 1 миллион рублей другому, а у того их уже и так на 4 (400 штук ровно, 82/0.205, ~$53k). Ну и заодно легко видно, что на хорошую коробку конфет дивидендов от акций AAPL на 1 миллион рублей может и не хватить…
Да если бы акциями… RSU — это не акции, это обещание выдать акции равными долями каждые полгода работы на компанию, т.е. зарплата с учетом акций понемногу растет, и на полную сумму выходит только на 4 год, а на пятый даже иногда снижается (потому что грант при найме обычно выше, чем все последующие ежегодные refresher'ы). В итоге RSU — это такие золотые наручники, удерживающие специалистов от перепрыгивания с одного места на другое, а у Netflix этого ничего нет. Но даже если придется лишние год-два поработать на кого-то другого в нормальной атмосфере сотрудничества, а не войны всех против всех — лучше именно так и поступить, на мой взгляд.
Staff SWE — это не менеджер, это следующий уровень после Senior. Все уровни SWE на levels.fyi — это уровни Individual Contributor, т.е. людей, у которых нет подчиненных официально. Понятно, что на таком уровне люди становятся лидерами команд и т.п., но менеджмент (при котором отвечать нужно за людей, а не за код и данные) — это параллельная иерархия.
В год, до налогов. На руки это в Калифорнии выйдет примерно на 340к плюс-минус лапоть. Это примерно уровень Staff SW Engineer у других компаний из FAANG.
Найм сломан у всех, причем настолько, что иногда просто руки опускаются. Огромное количество отличных кандидатов не выдерживают этой идиотии, и идут работать туда, где их не маринуют по полгода, и не заставляют проходить 6 часовых интервью за один день.

Мне с наймом в каком-то смысле повезло, и теперь я отлично вижу изнутри, что горшки обжигают далеко не боги, и люди разные, как и везде. Пробуйте еще раз, пока не получится.
Зарплаты я сравниваю не между долиной и остальными, а между компаниями в самой долине. А тут даже внутри остальных участников FAANG такой системы «будь рок-звездой или катись к буям» нет, и работы хватает и новичкам, и средничкам. При этом все местные компании с большим удовольствием сожрут любое количество работы (т.е. хотите работать 100 часов в неделю, участвовать в политике и войне, в одиночку бросаться на сложные задачи — никто вас не остановит, и за рвение вознаградят), но участвовать во всех этой описанной выше херне не обязательно, и если вы уже умеете сказать твердое НЕТЪ на такие предложения, и за этот ответ вас не уволят (но и не повысят).

Про рост как профи тоже спорно, потому что за 5 лет мясорубки у вас есть шанс поработать над кучей проектов, которые вне вашей нынешней компании вообще не встречаются, и потому опыт работы с ними и над ними потом на открытом рынке продать невозможно. Кодить научитесь, вопросов нет, и стресс стойко переносить.
Пятый год работаю в Apple, из них 3 — в долине, и достаточно ознакомился с местной внутренней кухней, чтобы иметь плюс-минус мнение о ней.
Отзывы конкретно по Netflix можете почитать на GD, ссылку ниже уже давали.

Вот типичные с первых страниц:
When everyone would take company interests first, Netflix would be a dream place to work at. Unfortunately many engineers and managers first look at their paycheck and then act. Many of your colleagues are just hypocrites who are in it only for the money and can throw you under the bus so they can survive. If you are in it for the work/technology/engineering, look elsewhere, there is bunch of opportunities in the Bay Area where you can make the same amount of money and don't have to be worried being fired for a made up crappy reason.
Netflix has very strange politics, because people's jobs are at the whim of their manager. In other words, if a manager decides that a particular report is no longer a «star» he or she will get a package. So, given that employees are not stupid, there is a lot of kissing up, resulting in a lot of comedy. Netflix believes in «360 feedback» but everybody I know only does that to their peers, and they become very political with their management chain.

Advice to Management
It's creepy when management sends out letters to their reports that read, «today is X's last day at Netflix and I fired him/her because of....»
Здоровая атмосфера на работе, да, звездные инженеры, подсаживающие друг друга, зависимость карьеры и будущего от левой пятки линейного менеджера, и весь прочий ад и холокост за невероятные +20% к и так уже высокой зарплате. Если кому-то хочется участвовать в таком карнавале, барабан ему на шею, «нет препятствий патриотам», но сам я в такую «атмосферу стартапа» не пойду, и друзьям не посоветую, потому что хочу и пожить подольше, и кукухой не тронуться.
В Netflix нет не только графика отпусков, но и узаконенной продолжительности отдыха. Любой сотрудник может отдыхать столько, сколько хочет, и тогда, когда хочет, — главное, чтобы от деятельности была польза: “Свободный график сигнализирует: мы доверяем сотрудникам. В свою очередь, доверие руководства стимулирует ответственное и добросовестное отношение к труду”.
Типичная кремниево-долиновая мясорубка, в которой культивируется атмосфера бесконечного соревнования и войны, и при этом нельзя отдыхать, потому что «показатели испортятся» и «враг качается». Приводит к жесточайшей переработке, выгоранию, нервным срывам и самоубийствам, но очень выгодна руководству компании и потому является частью «корпоративной культуры».
Плавали-знаем, пускай строятся в колонну по два и всей колонной в жопу идут, со своей чуть более высокой зарплатой, которую всю потом потратишь на терапию…
А если не убирать изменение настроения инвесторов, вызванное улучшением показателей, то окажется, что цена акций в итоге выросла сильнее, чем должна была быть в идеальном мире, и капитализация таки увеличилась.

Мы с вами тут говорим про одно и то же, только разными словами:
While dividend payments and share repurchases are both ways for a company to return cash to its shareholders, dividends represent a current payoff to an investor, while share buybacks represent a future payoff.
И то, и другое улучшает настроение инвесторов (а с ним и цену акций, а с ней и капитализацию), просто немного разными способами.

К счастью, или к сожалению, кроме настроения инвесторов на рынке нет ничего (какую-бы математику туда не прикручивали пост-фактум), и именно настроение инвесторов, их ожидания, чаяния и мечты и определяют текущую цену всех лотов.
The stock market is just a mood ring for rich people.
Если бы капитализация при выкупе не росла, куда бы девались все эти деньги, потраченные на выкуп? Либо в дивиденды, либо в рост стоимости свыше того, который получился бы при неизменной капитализации. Понятно, что все дело в прибыли (точнее, в ожиданиях инвесторов этой самой прибыли в будущем), и для акций, по которым дивидендов не платят и не планируют, в цену заложены все последующие выкупы (т.е. инвестор покупает акции, ожидая, что компания продолжит выкупать их по все более высокой цене в будущем).
Воспринимайте наличные деньги просто как один из видов товара на бирже (причем еще и не особенно подходящий ни в качестве хранилища ценности, ни в качестве генератора ценности, а нужный только для ее передачи), и взлеты и падения станет переживать намного проще. Не нужен вам кэш прямо завтра, сегодня, сейчас — нет смысла в него выходить.
Непонятно только, зачем вам стоп-лоссы в этой схеме всей? Их значения ваш брокер потом дорого продаст каким-нибудь хедж-фондам, а те с удовольствием используют эти знания при очередном кризисе, чтобы выкупить у вас акции по дешевке и закрыть ими свои короткие позиции. Ваш стоп-лосс — это фактически фьючерс, видный только тем, кто брокеру заранее заплатил.

На мой взгляд, гораздо лучше оценить среднюю продолжительность кризисов и свою толерантность к риску, купить себе нужное количество активов, не скореллированных с рынком акций (VBTLX какой-нибудь, к примеру), и просто пересидеть кризис, продавая этот актив (который в кризис даже подрастет, потому что люди побегут из акций в том числе и в него), а не акции в убыток.

Стоп-лосс — это такой автоматизированный способ выйти в кэш в тот момент, когда выход в него нежелателен и даже опасен (а вдруг завтра цена отскочит обратно, и вы останетесь без прибыли, с чемоданом ненужного кэша на руках, и с налоговым событием, которое надо проводить по бумагам). По сути, вторую половину известной шутки про "buy high, sell low" стоп-лосс и реализует by-design, а если после него чуть упустить момент, то и первую половину получится реализовать, а потом долго смотреть на графики и грустить.

Информация

В рейтинге
Не участвует
Откуда
Cupertino, California, США
Дата рождения
Зарегистрирован
Активность