Выложил сегодня пост на фейсбуке с шуточкой о том. что у меня нет хобби, так как я все свободное время трачу на сборку клавиатур.
В комментарии пришел директор Logitech в РФ и спросил исскуство ли это или функционирующие клавиатуры.
Прям обидно.
Хоть иди куда-нибудь в блог Logitech и спрашивай под фотками их клавиатур, функционируют ли они или это просто муляж.
Если думаете, что обманывать в интернете могут в основном совсем неграмотных людей, то почитайте историю мошенника Джона Бернарда (John Bernard), который притворялся миллиардером инвестором в IT cфере и который обманом заставил несколько десятков фаундеров довольно крупных компаний отправить ему десятки миллионов долларов.
Последней компании из Норвегии Джон говорил, что получил 100 миллионов долларов от шести других богатых инвесторов (основателя убер, художника Абель Макконен Тесфайе и даже Потанин)
В данный момент Джон скрывается и проживает в Украине. У последней компании он украл 1.6 миллиона долларов.
Схема у него довольно простая, предложить инвестиции в очень большом размере, под очень хорошие условия, но после этого попросить заранее денег у компании на комплексную проверку.
securityboulevard.com/2021/05…-himself
Сегодня собрал пять клавиатур. Потратил просто невероятное количество времени на все это, особенно на то, чтобы разобраться как ее прошивать.
Но результат очень впечатляет, я просто влюбился в то, что получилось. Кажется, что мне даже начинают нравится низкопрофильный клавиатуры и кликающие свитчи.
Когда делал ролик про последнюю раздельную клавиатуру то говорил про некоторые моменты которые мне не нравились, но в этой версии они убрались.
Стоит, конечно, в сумме как самолет, но клавиатура очень хороша. Рафаэль молодец, что занимается этим.
Сегодня увидел вакансию, в которой указан Remine. Честно, мне казалось, что он остался в 2003 году как самый ужасный инструмент всех времен и народов.
Напишите, когда вы последний раз пользовались Redmine.
А вообще, мне кажется, что это довольно полезно, когда компания указывает инструменты, которые она использует.
Даже по тому, куда тебе скидывают ссылку на созвон для первого общения уже можно много понять о компании.
Если скидывают ссылку на зум, то скорей всего все норм, но если звонок резко прекращается через 40 минут и тебя просят переподключиться по ссылке, то это звоночек
Если скидывают ссылку на тимс, то приветики, с вами на связе бюрократы. На этой работе вашей главной обязанностью будет перекладывать обязанности на остальных.
Если скидывают ссылку на meets, то перед вами скорей всего жлобы.
Если скидывают ссылку на skype, то даже не знаю. А вам точно нужно туда идти?
Скоро день влюблённых и вы думаете, что подарить своей половинке.
Дарить нужно только самое важное - мультитул, 2FA ключ и раздельную клавиатуру.
Ну, если вы любите вашего партнера. Если нет, то можно и набор для бритья.
В Google Play распространялся банковский троян под видом приложения для двухфакторной аутентификации. Приложением пользовались больше 10 тысяч пользователей.
Приложение выглядело довольно не плохо, построено оно было на основе другого open source приложения и оно хорошо выполняло свои функции, только вот туда еще встроили и троян, который запрашивал кучу разрешений и потом собирал информацию. Список всех приложений, геолокацию. Приложение могло загружать сторонние приложения под видом обновлений.
И когда запускалось одно из 103 финансовых приложений, то начиналась запись того, что происходит на экране.
Еще приложение пытается получить разрешения SYSTEM_ALERT_WINDOW, чтобы иметь возможность управлять интерфейсом других приложений
Нужно внимательно смотреть какие разрешения просит у вас приложуха во время установки. И если просит чересчур много, то лучше не устанавливать. Хотя, по такой логике можно не установить приложение сбербанка.
И еще раз. По возможности везде включаем двухфакторную аутентификацию. По возможности включаем TOTP, а не SMS. Используем менеджер паролей.
Yubikey или аналоги это вообще топ, хотя большинство людей вообще не понимают принцип его работы, когда я делал про него ролик примерно два миллиарда комментариев было типа “Если ты его потеряешь, то потеряешь доступ ко всему”
Open Source наш друг. До сих пор пользуюсь Pass, так как просто могу посмотреть исходных код всего приложений (благо что самого кода там пару сотен строчек).
blog.pradeo.com/vultur-…gle-play
Киберпреступники выходят на новый уровень, недавно, недавно обнажили программу-вымогатель-как-сервис (ransomware-as-a-service) которая написана на Rust. Называется она ALPHV (a.k.a. “BlackCat“).
Вот тут есть довольно большой и подробный анализ
Пострадали уже больше двадцати организаций, хотя общее число может быть больше.
Rust считается более безопасным чем C или C++, поэтому переходят на него
Специалисты по защите информации ищут как защититься от таких вот программ вымогателей и ищут в них баги. Теперь они опасаются, что перейдя на раст, найти такие вот уязвимости в вымогателях будет все сложнее.
В Питере в Эрмитаже сейчас проходит выставка Дюрера. Это такой художник, который рисовал еще шестьсот лет назад. И рисовал маленькими штрихами.
На одной из его картин нарисован носорог. Очень странный носорог.
1 мая 1515 года в Лиссабон прибыль корабль из Гоа, на нем были пряности и живой носорог, который подарили королю Мануэлу первому.
В Европе вообще никогда не видели, он считался скорей фантастическим животным.
Сам Дюрер его тоже не видел, но нарисовал его с большой точностью.
Хотя тут, конечно, у носорога есть еще один рог на спине, твердый панцырь и чешуйчатые ноги.
Прошло всего 600 лет, но между тем временем и сегодняшним днем какая-то пропасть.
Дочитал книгу "Тотальная упаковка". Рекомендую к прочтению. Много всего интересного про упаковку, про то, как мы выбираем товары и как она эволюционировала. Упаковка по сути и есть часть товара. Например, если одинаковое печенье положить в упаковку на которой нарисованы треугольники, то оно понравится 20% людей. А если положить в упаковку с овалами, то понравится 80%.
В еще большей степени это касается алкоголя, там люди смотрят ТОЛЬКО на упаковку.
А еще интересно, что в 1960 году галлонная упаковка отбеливателя весила 1500г. Производители сильно бились за то, чтобы уменьшить вес, так как он сильно сказывается на себестоимости товара. Первая пластиковая упаковка уже весила 135г. Сейчас же она весит 87г зимой и 104г летом.
Разный вес из-за температуры, летом пластик становится мягче и его надо больше. Я даже и не знал, что вес упаковки это динамическая переменная которая зависит от температуры окружающей среды.
Следующая на очереди про конструкции, прочитал введение и чувствую, что будет интересно.
Есть такая штука, которая называется Arduino Leonardo (https://bit.ly/3AK3k9C), довольно полезная игрушка. Особенно она полезна там, где нужно имитировать бурную человеческую деятельность.
Знаете, есть компании, которые заставляют сотрудников устанавливать программы, которые считают количество нажатых кнопком и количество кликов мышью.
Или, например, онлайн игры. Свои первые деньги я заработал когда продавал всякое золото в онлайн играх. С тех времен этот рынок сильно вырос, объем рынка услуг виртуальной экономики исчисляется миллиардами долларов реального мира.
Тогда писались довольно примитивные игровые боты, которые делали однообразные действия и при этом они не палились админами. Сейчас такие боты палятся довольно легко
Но боты эволюционируют. Сейчас много всего интересного сделано на Arduino Leonardo или на других платах с контроллером ATmega32U4, который определяется компом как клавиатура или мышь. И спалить такого бота крайне сложно.
Вот пример для игры "Cabal Online" - https://github.com/barisuyumaz/cabal-siena2
Очень хочется найти что-то для имитации деятельности за компом, если вдруг у вас есть такой пример, то пришлите, хочется глянуть, да и, возможно, помочь некоторым людям.
Самое смешное на свете это контент от HR-ов в линкедине.
Им стало довольно сложно искать программистов, девопсов и остальных и поэтому некоторые из них ведут соц сети. Повышение охватов, знаете ли.
Пару дней назад прочитал про самые трендовые технологии, которые надо учить. В списке были Python, SQL и GitLab CI/CD. Очень консистентно.
Еще прочитал про недостатки блокчейна. Основной недостаток в нем это то, что в нем нельзя изменить данные. Ужасный, конечно, недостаток.
Еще одну статью читаю про плюсы Пайтона. Один из плюсов это “Хорошие возможности визуализации. Python предлагает множество библиотек, и некоторые из них являются отличными инструментами визуализации”
Я, конечно, не знаю, может быть это только мне кажется смешным. И этот пост я удалю, если вы HR, не обижайтесь пожалуйста.
Отличная новость и хороший прецедент - vc.ru/legal/3…za-kursy
Новость хорошо показывает, что все эти шарашки обещают возврат денег, но при этом сделают все, чтобы на самом деле их не возвращать.
Надеюсь, что их оферты, будут признаны незаконными и их обяжут их поменять. Сейчас и так любому адекватному человеку понятно, что они незаконны.
Еще мне понравилось вот эта часть
В GeekBrains отказались комментировать иск, но дополнили изданию: «Это абсолютно нормально, что кому-то из десятков тысяч студентов может не подойти конкретный курс. Тогда мы просто вернем деньги или предложим другие программы бесплатно».
Вот эти дополняторы из гикбрейнса настолько тупые, что даже не понимают суть иска. То есть 30 человек собрались и требуют через суд вернуть деньги. А В Geekbrains отвечают: "Некоторым может не понравится, Тогда мы просто вернем деньги".
Так может быть начнете их возвращать до суда, мошенники?
Безопасна ли работа с документами в вашей организации?
МойОфис, российская компания-разработчик офисного программного обеспечения, разработала методику оценки готовности организации к переходу на безопасную работу с документами. Руководствуясь методикой вы получите понимание текущей ситуации и определите направления дальнейшего развития корпоративной инфраструктуры.
Читайте подробнее в статье на Хабре.
Ценность данных часто описывают фразой «Кто владеет информацией, тот владеет миром». Небрежное обращение с данными открывает доступ злоумышленникам к вашим секретам и способно привести к потере...
Сегодня у меня сломался диск от Samsung 980 PRO 2Tb
Многие думают, что у современных NVME такой большой ресурс, что ничего не страшно.
Да и на сайте самсунг говорит “Надежность (MTBF) 1.5 млн. часов (ср. время наработки на отказ, сокр. MTBF)”
Это если что 171 год. У меня мой диск был со мной меньше, чем 171 год. Всего 8 месяцев.
При этом я этот диск никак не нагружал. Не майнил всякие чиа, да и вообще ничего дурного с ним не делал. Диск был воткнут в обычный комп на винде на котором я иногда монтировал и играл в доту.
При этом сам диск еще был с пассивным охлаждением в виде алюминиевой плашки.
Сейчас серьезно задумался про охлаждение всех остальных NVME в остальных моих компах. В одних их компов уже поставил охлаждение с крошечным вентилятором, который питается от SATA (при этом нормально он не питается, когда подключаешь к sata, то весь комп выключается). Но вообще хочу найти какое-нибудь нормальное решение. RIP тридцать тысяч рублей и иди ты нахер самсунг.
Скоро буду собирать вот это.
Я помню, что мне всегда были очень интересны аксессуары. Их эргономика, да и вообще размышления о том как нам упростить взаимодействие с компьютером.
Я помню, что в октябре 2015 года я увидел концепт Ultimate Hacking Keyboard и сильно ждал когда она появится на рынке, тогда мне казалось, что это очень интересный концепт.
Сейчас смотрю на него как на костыль, а на обычные прямоугольные клавиатуры смотрю как на лапти после того как попробовал кроссовки.
В общем безумно интересно как это все будет развиваться дальше.