Почему перфоманс ревью — это больно, а прозрачность планирования и целеполагания — не всегда хорошо?
Инженеры AvitoTech разбирают эти и другие IT-процессы в новом эпизоде подкаста «Свободный слот». Найдите 37 минут, чтобы узнать о лучших практиках и недоработках на российском рынке и за рубежом.
Слушать подкаст
Это #партнёрский пост
Кажется, мы нашли первый гайд на русском языке для айтишников и фрилансеров, как «пинать» на работе и при этом всё успевать.
Распространите!
#кек #работа
Микросервисы и монолит: реальность и мифы
В современном обществе микросервисы часто воспринимаются как нечто идеальное, а монолиты — как устаревшее зло. А если спрашиваешь, почему человек так считает, то далеко не все могут объяснить эту позицию.
Тут скорей важно понимать, что реальность гораздо сложнее — каждая архитектура имеет свою область применения и не стоит ненавидеть монолиты или неоправданно обожать микросервисы, а стоит отталкиваться от конкретных потребностей.
Не строя сложные распределённые системы, начиная с первого дня, особенно там, где они изначально не нужны. Просто будьте готовы усложнить архитектуру в будущем, если это действительно потребуется.
В этой статье автор рассказал как раз об этом. Выделил основные преимущества и недостатки подходов и поделился полезными советами касательно модулей, репозиториев и артефактов.
#монолит #микросервисы #архитектура
Исследование: половина кибербезопасников не рассказывают руководству о своих ошибках
Группа исследователей провела интересный опрос, который показал нелицеприятную статистику — половина ИБ-специалистов умалчивают об ошибках при общении с начальством.
Основные проблемы включают переход по ссылкам в электронных письмах (53%), распространение корпоративных данных за пределами компании (53%) и совместное использование имен пользователей и паролей (51%).
А вы умалчиваете о косяках на работе или возможно у вас возникали какие курьёзные ситуации на этой основе? Поделитесь в комментариях (P.S: гарантировать, что там не будет вашего начальства не будем)
#факты
Сайонара, дискета: госорганы Японии наконец-то отказались от дискет
Десятилетиями японские госорганы использовали дискеты в своих системах. Для лучшего понимания ситуации: даже обычные граждане вынуждены были передавать информацию о себе не через интернет, а с помощью дискет.
Почему не отказались раньше: главным стоппером была бюрократия и законодательная база, которая строго регламентировала такой способ передачи и хранения данных.
Что изменилось сейчас: к середине прошлого месяца Агентство цифровых технологий отменило все 1034 нормативных акта, регулирующих использование дискет, за исключением одного экологического требования.
А министр цифровых технологий Японии Таро Коно заявил: «Мы выиграли войну с дискетами 28 июня!»
#факты #новости
А ещё нас насмешил раздел на их сайте с часто задаваемыми вопросами
8) правда ли, что в вашем кофе содержится пот theprimeagen? — мы не можем ни подтвердить, ни опровергнуть эти слухи.
9) правда ли, что в вашем кофе содержатся слезы thdxr? — да, это правда.
P.S. Ники в тексте принадлежат создателям этого интернет-магазина. Видимо сисадминят и параллельно кофе делают
#кек
Фишинг через техподдержку: Mercku завалила пользователей мошенническими письмами
Канадский производитель роутеров Mercku столкнулся с серьёзной проблемой: их служба поддержки начала рассылать фишинговые письма в ответ на новые запросы, отправленные через портал поддержки.
Пользователи, отправляющие запросы в поддержку, получают автоматический ответ с заголовком «Требуется обязательное обновление учетной записи Metamask». В письме утверждается, что обновление необходимо для предотвращения потери доступа, но на самом деле это обычный фишинг.
А вы бы поверили в такую уловку?
#новости
Математика для программистов: ответы на популярные вопросы и полезные ресурсы для изучения
Рассказали, кому и как именно нужна математика в IT. Пояснили, как правильно её изучать и где взять ресурсы для обучения: https://tproger.ru/articles/maths-for-programmers/
#математика
В нейросети GigaChat появился новый персонаж — Контент-мейкер
Теперь большинство ваших задач вы можете поручить ему — он подробно расспросит о деталях задачи, уточнит, какая ЦА креатива, поможет с генерацией разного рода контента — и многое другое.
Контент-мейкер может:
— помочь с написанием SMM-стратегии;
— решить проблему «белого листа» и нагенерить креативов;
— разработать контент-план;
— разработать УТП для вашего бренда;
— сформировать тональность коммуникации для вашего сообщества.
Персонаж Контент-мейкер в GigaChat отлично справится с каждой из этих задач. Попробуйте пообщаться с ним уже сейчас!
Ищите Контент-мейкера в веб-версии и в боте Telegram.
Он находится в разделе «Персонажи» или «Выбрать персонажа GigaChat».
Это #партнёрский пост
Критическая «дыра» в GitLab позволяет запускать пайплайны с привилегиями любых пользователей
GitLab рекомендует обновить инструмент до последней версии, так как иначе они сильно рискуют столкнуться с неприятной дырой в своем CI/CD.
Эта уязвимость, получившая номер CVE-2024-5655, характеризуется высокой степенью опасности с оценкой 9.6 из 10 баллов. Она затрагивает все версии GitLab CE/EE от 15.8 до 16.11.4, от 17.0.0 до 17.0.2 и от 17.1.0.
GitLab уже выпустил обновленные версии 17.1.1, 17.0.3 и 16.11.5, которые устраняют эту уязвимость. Пользователям рекомендуется как можно скорее обновиться до последних версий, чтобы обеспечить защиту своих систем.
А в этом материале мы постарались расписать, какие ещё есть уязвимости и дали рекомендации по установке обновлений.
#gitlab #новости
LockBit знают толк в переговорах
Известная хакерская группировка LockBit объявила о взломе Федерального резерва США и требует выкуп за неразглашение 33 ТБ секретных данных об американских банках.
Тем не менее власти США не спешат выплачивать выкуп. В связи с этим LockBit выпустили следующее заявление, которое подняло нам настроение:
«33 ТБ сокровенной банковской информации, содержащей банковские секреты американцев. Вам лучше нанять другого переговорщика в течение 48 часов и уволить этого клинического идиота, который оценивает банковскую тайну американцев в $50 000».
#новости
Код — это про деньги
В Sravni Podcast ребята обсуждают разработку, технологии, процессы и карьеру в ИТ. Гость нового выпуска — Антон Ивченко, тимлид команды Сравни, которая разрабатывает сервис онлайн-ипотеки.
Подробно обсудили специфику этого сложного ИТ-продукта и связанные с ним процессы: работу с персональными данными, сотрудничество с банками, разработку единого API для всех финансовых организаций (спойлер: он уже сделан).
Помимо финтеха, традиционно коснулись вопросов ИТ-управления, лидерства и подбора команд. На своём примере Антон рассказал, каково это — много лет работать в одной команде и уходить из компаний вместе с ней; а ещё о важности коммуникаций и полезных привычках.
Смотреть выпуск на YouTube
Слушать на Mave
Это #партнёрский пост
Похоже, у Microsoft действительно получаются хорошие операционки только через один релиз
Последний релиз их ОС не только не завоевал популярности, но и порой сталкивается с оттоком пользователей к предыдущей версии. И это несмотря на то, что поддержка 10-ки закончится в 2025.
Итак, представим, что вы те самые дяди из Microsoft, и перед вами возникает вопрос: как исправить эту ситуацию с помощью обновлений? Едва ли вам придёт в голову что-то вроде добавления рекламы в меню "Пуск", или создание "фичи" Reccal, которая будет практически следить за пользователями. Однако, похоже, у Microsoft другое мнение на этот счет.
А совсем недавно оказалось, что в Windows 11 бэкапы, рабочего стола и личных файлов стали делаться по умолчанию. Microsoft в своих лучших традициях перестала спрашивать пользователей, хотят ли они включить бэкап своих файлов через OneDrive. При этом без подписки размер хранилища составляет всего лишь 5 гб. Вполне логичная подводка для покупки подписки, не так ли?
#факты #microsoft
Подборка топовых статей, которые вы могли пропустить на Tproger
1. Реструктуризация команды, подводные ДЦ и фэнтези о лисах — интервью с Евгением Антоновым, старшим техническим менеджером проектов в Yandex Infrastructure, о задачах тимлидов, трендах в IT и меме недели
2. Играя учитесь: подборка топовых игр по программированию — симуляторы железа, расследования и стратегии для прокачки скиллов в разных языках
3. Альтернатива JetBrains: обзор GIGA IDE от Сбера — об отечественной среде разработки со встроенным AI-ассистентом
4. 5 способов подготовиться к влиянию генеративного искусственного интеллекта на ИТ-профессию — советы от экспертов, как не стать жертвой восстания машин и какие навыки стоит прокачать
5. 11 сайтов, экономящих время, которые нужны каждому разработчику — топовые ресурсы, которые упростят жизнь айтишникам
#дайджест
Чем заменить JetBrains: решение для российских разработчиков от СберТеха
СберТех представил среду разработки GIGA IDE со встроенным AI-ассистентом*, что особенно актуально для российских разработчиков в свете последних новостей. GIGA IDE может стать альтернативой IntelliJ IDEA от JetBrains, которая оказалась заблокирована для российских пользователей. Среда позволяет вести разработку на популярных языках программирования, обеспечивает совместимость с востребованными плагинами и привычный пользовательский опыт.
GIGA IDE Desktop пользователи уже могут скачать на платформе GitVerse. Это интегрированная среда разработки, которая включает 70 инструментов для облегчения задач разработки, автоматизации тестирования и администрирования приложений.
GIGA IDE Cloud позволит вести разработку в облаке, расширив возможности устройства дополнительными облачными ресурсами. Записаться на раннее тестирование GIGA IDE Cloud.
*AI (Artificial Intelligence) - искусственный интеллект
Это #партнёрский пост
Задумывались ли вы, кто ответственен за действия ИИ: разработчики, пользователи или государство?
Этот вопрос становится особенно острым, учитывая, что ИИ может принимать решения, влияющие на людей. Чего только стоят дипфейки или советы, которые пользователи получали от ИИ Гугла , где нейросеть предлагала каждый день употреблять небольшие камни для улучшения пищеварения, так как в них много витаминов и минералов и прочие абсурдные вещи.
Но при этом всём на сегодняшний день ситуация насчёт регулирования остается неясной и зависит от конкретного государства. В одних случаях ответственность лежит на пользователях, в других — на компаниях и разработчиках. Кроме того, начинают появляться регуляторные органы, контролирующие использование ИИ.
Более глубоко этот вопрос мы разобрали в статье, почитайте, там много интересно. В комментариях же предлагаем вам поделиться своими мыслями и идеями насчёт регуляции ИИ.
#обсуждение #ии
Microsoft выкатили бесплатный курс по генеративному искусственному интеллекту
Курс охватывает ключевые принципы создания приложения с генеративным искусственным интеллектом для начинающих. В процессе обучения вы сможете попробовать создать собственный стартап по генеративному искусственному интеллекту и получите понимание того, что требуется для реализации ваших идей.
Примеры кода представлены как на Python, так и на TypeScript (частично). А для общения с другими участниками имеется свой сервер в Discord.
#обучение #ии
История дня: как один айтишник решил проучить джуна за не заблокированный ноутбук и глупые вопросы Алисе
Буквально на днях один айтишник решил проучить коллегу-джуна, который вышел на перерыв, не заблокировав ноутбук. Задумка в целом неплохая: во многих компаниях такая практика используется для отработки мер кибербезопасности. Но вот дальше получилось неочень.
Старший коллега полез копаться в файлах джуна и обнаружил переписку с Алисой, у которой джун всё время спрашивал незнакомые айти-термины. об этом он рассказал в своём твиттере.
Но Твиттер такой пранк не оценил. В реплаях критикуют старшего айтишника и поддерживают джуна, который просто хотел разобраться в работе.
А как вы относитесь к таким историям, кто прав?
👍 — за джуна,
👎 — за «учителя года».
#обсуждение
Существует мнение, что кофе, заказанный через терминал, обладает особенным вкусом
Наткнулись на интересный проект, который позволяет заказывать кофе через терминал. Для этого достаточно просто подключиться к магазину по SSH:
ssh terminal.shop
Ничего необычного: именно так нейросеть Luma видит соревнования по гимнастике.
Говорят, если использовать эти упражнения в своей программе тренировок, то победа на Олимпийских играх будет неизбежна
#кек #нейросети
Художественный фильм спиз....
Представляем вашему вниманию Российский ютуб — ещё один аналог, который визуально напоминает детище Google. На слайде презентации разрабы, кстати, так и упомянули, что "интерфейс приближен к YouTube", но, видимо, они либо поскромничали, либо чутка перепутали слова.
Стоит отметить, что сервис унаследовал и хорошие качества своего старшего брата, по типу: системы рекомендаций, поддержки видео вплоть до 4к и инструментов монетизации, продвижения и аналитики для блогеров.
Подробнее об этом чуде расписали здесь: https://tproger.ru/news/v-rossii-sozdali-klon-youtube--vnewnee-shodstvo-porazhaet
#новости
Понимание аутентификации JWT: подробное руководство с примерами
В мире веб-разработки безопасность имеет первостепенное значение. Одним из наиболее популярных методов защиты веб-приложений является аутентификация с помощью JSON Web Token (JWT).
В этом руководстве рассматривается, что такое аутентификация JWT, как она работает и как вы можете реализовать ее в своих веб-приложениях, с практическими примерами.
#jwt
Лето — время сходить в IT-коворкинг!
True Tech Community открывает летний коворкинг для IT-специалистов МТС и других компаний в парке "Музеон".
Экспертные дни начнутся 4 июля, программа будет обновляться каждую неделю.
4 июля в парке “Музеон” в коворкинге эксперты МТС с другими приглашенными коллегами разберут, почему технологии LLM так стремительно ворвались в нашу жизнь. Проследят эволюцию нейросетей и архитектуры трансформеров, благодаря которым эти модели стали возможны.
Приходи за нетворкингом, обменом опытом и просто поработать летом в парке. Регистрация тут: https://tprg.ru/7nSN
Это #партнёрский пост
CodeRun — новый тренажёр для разработчиков и аналитиков
На техно-фестивале для молодежи Young Con от Яндекса показали бесплатный онлайн-тренажёр CodeRun с каталогом задач для разработчиков и аналитиков. В нём можно учиться, готовиться к техническим собеседованиям, соревноваться и получать призы за свои достижения.
Задачи разбиты по направлениям:
— Мобильная разработка,
— Фронтенд,
— Бэкенд,
— Машинное обучение,
— Аналитика данных.
А ещё есть авторские подборки. Например, задания по машинному обучению от Алексея Гусакова — серебряного медалиста международной студенческой олимпиады по программированию и технического директора Поиска. Или фронтенд-подборка от руководителя проектов Яндекс Контеста и ведущего подкаста «Веб-стандарты» Никиты Дубко.
Залетайте, проходите задания по направлениям или подборки от экспертов, отслеживайте прогресс и участвуйте в будущих ивентах.
С 27 по 29 июня те, кто решат любую авторскую подборку, получат приглашение на пробное собеседование.
А победители второго сезона CodeRun могут рассчитывать на упрощённый формат найма в Яндекс.
Это #партнёрский пост
Угадайте: это настоящая новость или от нейросети?
Мы собрались редакцией и придумали небольшой квиз. Где вы сможете проверить свою интуицию и попробовать отличить реальную новость от выдуманной нейросетью:
https://tproger.ru/quiz/ugadajte--eto-nastoyashhaya-novost-ili-ot-nejroseti-
#квиз
ВШЭ открывает набор в очную магистратуру по использованию ИИ в бизнесе
Программа, сделанная в партнерстве с МТС, научит абитуриентов:
— владеть передовыми методами машинного и глубинного обучения;
— создавать и внедрять инновационные продукты и технологические решения;
— использовать инструменты компьютерного зрения и распознавания естественного языка.
Важно, что преподаватели — это действующие сотрудники Цифровой экосистемы МТС и после обучения они могут сделать лучшим ученикам оффер.
Так что если вы студент, который закончил бакалавриат/специалитет, с сильной математической подготовкой, и знаете хотя бы 1 язык программирования, то подавайте заявку. МТС финансирует всего 30 мест.
Это #партнёрский пост