Обновить
35

Пользователь

0,5
Рейтинг
6
Подписчики
Отправить сообщение
Похоже, IT-шникам скоро придется сделать трудный выбор между релокацией и потерей работы с переходом в другу сферу деятельности(((

Может и без смены сферы деятельности.
Заголовок спойлера
image
А есть примеры, как свободные отношения работодатель — работник приводят в лучшим результатам для работников

Любые контрактные работы и фриланс. Потому что либо так, либо никак. Условный детский сад не будет себе брать в штат программиста до конца жизни просто потому, что им однажды потребовалось сделать сайтик.

Более того, есть куча примеров галер, где наблюдается обратное — технически работник там на ставке и защищён всеми возможными нормами ТК, вот только при этом, будучи единственным исполнителем заказа, получает менее 10% от его суммы. Остальное идёт на прокорм начальству и созданию всей этой мишуры, вызванной регуляциями. Лучше это или хуже для работника — судите сами.

Это я не к тому, что ТК нужно отменить, а к тому, что когда возникает ситуация, где работник и работодатель оба рады заключить договор, но «государство им так договориться не разрешает» — это вполне частый случай чрезмерного регулирования. И от этого плохо обоим.

Так-то в теории раем для работника была бы страна, в которой вообще запрещено уволнять, абсолютно свободный график (на усмотрение работника), минимальная ЗП на уровне запада + больничные и страховки, и т.д. Но на практике, в такой стране он бы просто умер с голода, потому что там никто бы никого не нанимал.
И получаем замкнутый круг, в котором все берут только с опытом 2+ лет, а получить эти первые 2+ лет негде, так как без опыта никто не берёт.
Вы так спорите, как будто кто-то из ваших оппонентов понимает, про что эта статья или вообще её читал.
Что значит «быстро»? Разве узнать необходимый вес селектора для переопределения так сложно и долго? Мы очень активно используем DevTools при разработке, и для решения этой задачи ответ у нас есть там же.



Разве это долго? Мне кажется, по времени это мало отличается от того, чтобы дописать !important, однако намного правильнее и безопаснее.


А потом заказчик вас спросит, почему у него на мобильном ничего не поменялось. И нет, окажется, что проблема не в очистке кэша, а в том, что там есть ещё десяток других дублирующих селекторов для разных разрешений, которые вы в инспекторе объектов на десктопе не увидели.

Или окажется, что на разные типы заголовков прописан десяток разных «тяжелых» селекторов, а вам нужно просто быстро показать заказчику, почему белый на сером — плохая идея в любом месте сайта.

То есть я не спорю, что чем меньше !important, тем правильнее, но таки да, написать !important в основном быстрее. В этом-то и его trade-off.
Пользователи, которые заглядывают «под капот», будут ругать автора сайта

Ругать-то будут, и есть за что, но в итоге им будет проще отключить плагин и заказать снова или позвонить по телефону, а не оставаться с плагином и искать другой сайт, а затем те же самые блюда на нём.
В том, что невозможно создать защиту и при этом обеспечить совместимость с говнокодом плохими практиками написания сайтов для всего.

В том-то и дело, что возможно, я уже писал выше. Вместо блокировки запросов к Yandex просто перенаправить их на свой сервер, с которого бы создавался yaCounter-пустышка, который ничего не отправляет.
Цель защиты какая? Отбить навязчивое нарушение конфиденциальности пользователя. Это было сделано? Да. Всё.

Я уже писал, что цель защиты — делать всё это, не ломая сайты. А тут в итоге пострадал пользователь — потратил лишнее время на попытку создания заказа и разбор того, почему оно не работает.
Если у пользователя не работает куча сайтов — это проблема. И понятно, почему эту проблему создатели сайтов решать не стремятся, для них это выглядит как «Ходют тут всякие, обмазывают браузер всякой ерундой, а потом жалуются, что у них сайты не работают. У нормальных людей всё работает.»
Если бы цель защиты была в ломании сайтов с метрикой, то можно было бы их и просто не отображать вообще, и не тратить впустую время пользователя. И да, я не спорю, вас бы очень позабавило, если бы само присутствие метрики полностью ломало бы все такие сайты. Но только если бы это происходило с другими пользователями.
Проблемы тех, кто живёт нерефелексируя незадумываясь и вставляет в подобные места обязательные анальные зонды — это их проблема. А каспер в данном случае всё сделал правильно, ибо он не обещал беспроблемной работы интернета, он сделал защиту от навязчивых нехороших людей.

Нет, вашу-то позицию понять несложно.

Сайт ресторана — плохой, он из племени тех, кто использует метрику.
Касперский — хороший, он против метрики.
Давайте очень-очень постараемся придумать будущее, в котором хорошим будет хорошо, а плохим — плохо.

Вот только в реальности так не работает.
То есть это не на сайтах должны использовать бестпрактики, это разработчики всех средств защиты должны подстраиваться под говнокодеров всех разработчиков мира, использующих не лучшие практики?

Современные браузеры, например, именно так сейчас и работают с html. Они не падают с ошибкой при первом незакрытом или устаревшем теге, дубликате id или некорректном атрибуте. Они продолжают обрабатывать html, даже если он явно написан с ошибками.
Почему они это делают? Почему бы им просто не сказать, что пускай кривые сайты идут лесом и сами у себя всё исправляют? Я уже ответил выше, почему. Потому, что им (браузерам) нужны пользователи.

И уж тем более, если речь идёт о разработке средств защиты, их разработчик должен в первую очередь стремиться не навредить комфорту пользователя. Потому что результат защиты от трекинга заметить крайне сложно, а вот сломавшиеся сайты — легко.
С какого момента я должен начать понимать, что это, оказывается виноват какой-нибудь адблок или гхостери

Примерно с того же момента, что и автор статьи. По его словам это уже был не первый проблемный сайт. А уж если это повторяется из раза в раз, и когда у других людей сайты явно работают, пользователь начнёт задумываться. Может, в итоге будет брешить на браузер, старый компьютер, медленный интернет или что-то ещё придумает. Но в итоге проб и ошибок таки найдёт конфигурацию, которая работает лучше. И в этой конфигурации уже не будет Kaspersky Protect.
Тот же адблок не ударил по индустрии, так что из незамеченного явления перерос в то, с чем активно борются?

Кто активно борется? Владелец самой большой рекламной сети — Google? Который распространяет его в своём собственном Chrome Store? Или Яндекс? Который сам учит людей, как ставить такие расширения на Яндекс.Браузер? Да никого это не волнует, по большому счёту.
Проблемы кое кого шерифа не волнуют, ага. Пользователь не будет задумываться, почему глючит.
Нет, потому что все знают бренд касперского, как защиту. Если сайт поломался из-за него — воспримется как то, что сайт делал что-то нехорошее и только, максимум.

То есть ваш аргумент, что основная причина, почему Kaspersky Protect не должен исправлять эту ошибку — безнаказанность?
Так в таком мире, где пользователю абсолютно без разницы, что происходит «под капотом» существовало бы и лучшее решение — просто создать расширение, которое ни от чего не защищает, а лишь показывает пользователю значок с буквой К где-нибудь в интерфейсе.
Обычный пользователь никогда не заметит разницы, защищает его там что-то или нет. Достаточно в рандомное время сообщать, что «угроза остановлена» и он будет доволен. И разработка такого плагина занимает в тысячи раз меньше времени. И сайты никакие не поломает.
Идеальный продукт, не так ли? Или всё-таки лучше бы им разрабатывать хороший продукт, в расчете и на тех пользователей, которые и «под капот» тоже заглянут? Определитесь.
Обратный пример чего?

Обратный пример того, что разработчики расширений безопасности тоже должны следить за тем, что они не ломают сайты. И в тех случаях, когда это возникает сравнительно часто и это легко исправить — исправлять. А данный случай как раз такой.
Иначе они (расширения безопасности) будут терять пользователей. Пользователи будут уходить на другие расширения безопасности, потому, что там меньше сайтов ломается.

Ну, то есть, это я думал, что будут уходить. Оказывается не все. Автор статьи, похоже, не допускает даже мысли, что с Kaspersky Protect что-то может быть неидеально.

Извините, но какую я (как клиент) выгоду получу от того, что буду вот так тыкать и искать, какая защита меньше ломает данный сайт?

В случае данного сайта — возможность пользоваться данным сайтом. В общем случае — широта выбора и экономия времени.

Так-то да, вы не останетесь голодным без сайта конкретного ресторана, точно так же как и конкретный ресторан не обанкротится, если их сайт потеряет условные 0.1% пользователей Kaspersky Protect и пр. Тут ещё даже не известно, выгодно ли им вообще оплачивать услуги тестирования и исправления таких редких кейсов.

А вот конкретный Kaspersky Protect уже может потерять значительную часть пользователей, если за ним закрепится репутация «он часто ломает сайты».

Так что тут, по-моему, вполне очевидно, «чья» это проблема.
Обратный пример тоже верен — если с одним расширением безопасности у пользователя ломается 10% сайтов, а с другим — только 1%, то выбор будет очевиден. Особенно, если при этом уровень безопасности будет одинаков.
Конечно, в данном конкретном случае веб-разработчик просто мог перенести вызов функции reachGoal вниз, после всех тех интерфейсных реакций, но в целом это не всегда возможно.
А вот Kaspersky Protect вполне мог бы и убедиться, что раз уж он блокирует создание объекта yaCounter, то и дальнейшие обращения к нему тоже, по-хорошему, должны быть заблокированы. Или создавать свою заглушку вместо него тогда уж.
Просто я считаю, что если уж хочешь защищать пользователя — убедись, что эта «защита» не принесёт ему больше вреда, чем пользы.
В итоге получается ситуация, когда у всех пользователей Kaspersky Protect с дефолтными настройками возникают проблемы с работой некоторых сайтов, при этом у самих этих сайтов это лишь, условно, 0.1% пользователей.
Как в такой ситуации можно утверждать, что сайты должны прогибаться под 0.1% пользователей, а Kaspersky Protect может дальше продолжать ломать работу реально существующих сайтов — загадка сия велика для меня.
С помощью пары запросов поисковику удалось выяснить, что это счётчик для Яндекс.Метрики. Интерпретация страницы просто прекращается после отказа любого внешнего компонента. Как говорится, на разработку было выделено много рублей… Так почему же кидается исключение? В моём браузере было установлено расширение Kaspersky Protect. Отключение разного рода маячков и счётчиков, видимо, входит в защиту от отслеживания, включенного по умолчанию. Это было причиной проблемы. Заказ еды я потом сделал на другом, более технически продвинутом сайте.

К сожалению, эта проблема довольно распространена. Только после этого случая я понял непонятное поведение и других сайтов, которые мне встречались. Надеюсь, у web-разработчиков, попавших на эту статью, опыта прибавится.


Интересный градус лояльности, когда даже после такого случая, вы уверены, что это проблема веб-разработчиков, а не разработчиков конкретного Kaspersky Protect.
Было бы интереснее, если бы в истории присутствовало чуть больше конкретики, пусть даже своими словами. А так, под эту историю с тремя сотрудниками могут попасть очень разные (с моральной точки зрения) сценарии:
1. Отделу разработки поручили разработать конвертер из формата ABC в формат XYZ. Этот конвертер планировалось продавать как отдельный продукт. 10 человек работало, а потом трое из них зарегистрировали всё на себя и стали продавать от своего лица, лишив компанию и продукта и денег.
2. Отделу разработки поручили сконвертировать 10 миллионов файлов ABC в формат XYZ один раз — после этого компания полностью переходила на формат XYZ и все разработки планировалось выкинуть на помойку. 3 человек работало, и они решили, чтобы добро не пропадало, можно создать из этого продукт и продавать. Дела пошли хорошо и компания решила, что не грех с них и отсудить чего-нибудь, раз такие богатые буратины появились.
Раньше тоже так делал, но в итоге пересмотрел свои взгляды после одной истории.

Несколько лет назад активно работал на fl.ru, и случайно наткнулся на баг (не удивлюсь, если он там до сих пор есть) — если просрочить выплату комиссии, то аккаунт временно закрывают до оплаты, а после оплаты и разблокировки у него, как я понял, обнуляется внутренний счётчик дней. То есть в списке популярности фрилансеров по категории (который там фильтровался по количеству денег в день, которые фрилансер приносит платформе) получается, что фрилансер принёс кучу денег за один единственный день. Таким образом я стал «первым вебдевом всея Руси» и ссылку на мой профиль видели все, кто заходил в раздел «Создание сайтов».

Начало поступать много предложений, и я поначалу даже пытался работать с ними «по-старинке», с каждым поговорить, каждому что-то немного сделать, показать, что могу, а потом уже и с оплатой договариваться.

И в один из случаев, я сделал заказчику 50% работы за вечер и начал договариваться на оплату этой и оставшейся части. Тот всеми правдами-неправдами пытался вытянуть из меня остаток работы, даже цену соглашался повышать, только когда всё будет сделано, играл в дурачка, делая вид, что не понимает, что происходит. В конце концов я просто написал, что пока не получу оплаты — хоть какой-то — ни строчки кода больше не напишу, а текущий код, если его не устраивает, удалю и верну всё как было (я бекап сохранил). И — внезапно — у меня пропадают все доступы, а заказчик продолжает делать вид, что ничего не понимает.

Так вот, защита сработала — код, который остался у заказчика был неприменим в продакшене и не полнофункционален, а я не попался на обман.

Вот только осадок неприятный всё равно остался, как видите, до сих пор помню.

А аккаунт свой на fl.ru я уже через пару дней убрал из того топа — надоело по 10 раз в день отвечать, сколько стоит сайт.
Если бы Битрикс был бесплатным продуктом — у меня к нему было намного меньше претензий. Но при том, сколько он стоит, и на каких условиях нужно платить — считаю своим долгом как минимум упомянуть про него, чтобы принимающий решение (и, часто, не разбирающийся в вопросе) заказчик подумал дважды.
Но если коротко — нет, не дань моде, это у меня личное.
Чтобы немного скрасить вам вечер и мнение о человечестве — иногда опровержение таки срабатывает.
Одного гейм-стримера-ютубера (ProJared) обвинили в том, что он мол прикрываясь своей известностью выманивал голые фотки у несовершеннолетних и потом постил на своём закрытом форуме. Обвиняли два человека, каждый рассказывал, что предупреждал о своём несовершеннолетии, но фотки он у них всё равно выманивал. И это на фоне всплывших чуть ранее обвинений в супружеской измене.
Потом ещё подтянулись куча людей, которые начали про него вспоминать что-то плохое (часто путая его с кем-то другим).
Начали травить самого стримера, всех, кто с ним связан, «захватили» сабреддит, даже в куче около-ютубовых новостей про это говорили. Короче, абсолютный конец карьеры.
И, хоть ProJared и слился поначалу из дискуссии (написал пару водянистых постов, обходя стороной конкретные вопросы и заканчивая, мол, «вы же меня знаете, делайте выводы сами») и даже извинился перед обвинявшими, через несколько месяцев(!) выложил видео, в котором всё подробно объяснил. Если кратко:
— Да, был форум с голыми фотками, он его вёл.
— Никаких несовершеннолетних фоток там не было.
— Диалог с одним обвиняемым он привёл — как напрямую спрашивает его о совершеннолетии и тот подтверждает.
— Диалог со вторым он вообще найти не смог, но он оказался в друзьях первого и обладает целым букетом «особенностей» — типа менял пол, писал на одном из форумов что из-за какой-то проблемы с головой вообще не помнит события определённого года (как раз того, когда должна была происходить эта история).
— С женой у них давно уже были напряженные отношения и она сама(!) предложила ему свободные отношения, мол мы оба будем встречаться с кем хотим. И вообще, «не ваше дело».

В итоге, вернувшись и начав стримить он получил за день такую кучу донейшенов (и в смысле денег и в смысле моральной поддержки), что без слёз не мог читать.
И сейчас продолжает стримить и вполне нормально жить-поживать. А обвинявшие удалили свои аккаунты.
домофон прослушал тебя,
а потом реклама везде и всего того, что наговорил на кухне.

Разговоры на кухне, в смысле таргетированной рекламы, не стоили бы даже цента.

Они не релевантны (часто анти-релевантны, например частое упоминание слова «холодильник» может быть связано как с тем, что человек сейчас выбирает холодильник, так и с тем, что он уже купил холодильник и предлагать ему второй в рекламе — пустая трата денег).

Считать, что кто-то ради их получения будет адресно приезжать по подъездам (и работать под статьёй), это примерно как верить, что квартиру ваших соседей выкупило правительство/гугл/масоны/рептилоиды, исключительно чтобы следить за вами.

Будьте здоровы.
В статье приведено три примера атаки:
— Рассылка от вашего аккаунта в соцсетях
— Отмена бронирования в отеле
— Отмена покупки в интернет-магазине

При этом два из них выглядят притянутыми за уши, и не встречаются в реальности, а первый обычно является результатом нецелевой атаки. А для защиты от нецелевых атак достаточно базовой сетевой гигиены.

Поэтому, скажем так, если вы приехали в отель и на ресепшене заструдняются найти вашу бронь, и ваша первая мысль — что это результат работы злоумышленника… Вы знаете, что у вас.

Информация

В рейтинге
2 504-й
Зарегистрирован
Активность