Привет! Мы продолжаем выкладывать новые выпуски нашего сериала про айтишников. Как он появился и как снимался второй сезон нашего мини-сериала, рассказывали ранее.
IT-компании
Компании из индустрии №1
Новости
Самый SOC: история одной стажировки в Positive Technologies. Часть первая
Отечественный рынок кибербезопасности испытывает как никогда острую потребность в новых квалифицированных кадрах: согласно исследованию Positive Technologies, число кибератак постоянно растет. А подписанный в мае 2022 года указ Президента РФ «О дополнительных мерах по обеспечению информационной безопасности Российский Федерации» выступил дополнительным стимулятором спроса на специалистов по мониторингу и реагированию на инциденты.
Мы осознаем, что начинающие ИБ-специалисты являются ценным активом для нас, наших партнеров и клиентов, и поэтому регулярно проводим различные программы, направленные на развитие и поддержку молодых кадров. Например, с 7 февраля по 6 июня 2022 года мы организовали масштабную 4-месячную стажировку в экспертном центре безопасности Positive Technologies (PT Expert Security Center).
Про идею стажировки, практическую работу ребят в качестве аналитиков первой линии SOC[1], учебные занятия и их первые шаги в ИБ читайте под катом.
Фронты третьей мировой: ARM China
Одним из важнейших фронтов идущей сейчас гибридной Третьей Мировой войны являются полупроводники. Со времен колониальных войн девиз англосаксов не изменился - “whatever happens, we have got the Maxim gun, and they have not” - поэтому важным сражением на этом фронте становится битва за компанию ARM и ее технологии. Вот почему.
Часть 1: ARM как технология и ARM как бизнес
ARM - это маленькая и очень бедная кембриджская компания. Она обеспечивает весь мир энергоэффективной архитектурой CPU, исходно доминировавшей на мобильниках и встроенных устройствах, и стремительно догонявшей классическую интеловскую x86 по производительности. В 2020 кривые пересеклись, и теперь мы с коллегами фиксируем, что ARM’ы вроде десктопного Apple M1 и даже серверного AWS Graviton 2 начали в клочья разрывать x86 от Intel/AMD на вычислительно трудных задачах типа симметричного шифрования AES или кодирования типа кодов Рида-Соломона. Велика вероятность, что в течение ближайших нескольких лет arm64 окончательно свергнет x86 как Самая Главная Архитектура.
eBay: «преступления и поиски наказания»
Идёт к логическому завершению эпичное судебное разбирательство, в котором фигурируют eBay, его бывший исполнительный директор, бывший директор по коммуникациям и ещё пять человек из службы безопасности компании. Беспокоясь о репутации eBay (а также о собственных KPI), они устроили травлю двух вполне безобидных и малоизвестных издателей-журналистов. The New York Times попытались не просто описать события, которые привели к скандалу, суду и приговорам, но и исследовать такую «тёмную материю», как ответственность компании, когда огромная корпорация предоставляет своим сотрудникам особый статус, позволяющий творить иногда дикие и попадающие под уголовный кодекс вещи. Это тот случай, когда виноваты все, и почти никто не виноват. Недаром автор статьи в заголовке апеллирует к роману Достоевского.
Это база. Сетевая модель OSI. Истоки
Ни один курс по сетевым технологиям не обходится без модели Open Systems Interconnection или попросту OSI. Как говорится, «это баааза», на принципах которой создавались другие современные модели. Хотя сегодня она не особо применяется на практике, это не значит, что сетевым специалистам не нужно понимать ее принципы.
История модели OSI задокументирована не полностью, но нам известны имена людей и названия организаций, вовлеченных в ее создание. Поэтому в этой статье были собраны известные факты об OSI на основе материалов из Интернета, например, онлайн-книги Джеймса Пелки «History And Development Of The Osi Model» и данных из интервью 1 и интервью 2 с Чарльзом Бакманом. Также на Habr я наткнулась на перевод статьи «OSI: Интернет, которого не было», где представлена история о моделях OSI и TCP/IP. Однако я решила самостоятельно изучить истоки OSI и больше углубится в этот период. Если вам интересно понять, что же тогда происходило, то приступим.
Сказ о том, как WG из России уходил
31 марта 2022 года кипрская компания «ВАРГЕЙМИНГ ГРУП ЛИМИТЕД» анонсировала свой уход из России и Белоруссии. Официально было заявлено следующее:
* Компания передает свой игровой бизнес в России и Беларуси под управление Lesta Studio, напомню это питерская студия, разработчик World of Warships;
* А также начинается процесс закрытия студии в Минске, с предоставлением максимально возможного выходного пособия уволенным сотрудникам. Минский офис это самый крупный и знаменитый офис Wargaming.
Актуальные проблемы интерпретации медицинских данных
Привет, Хабр! Думаю, все здесь в курсе, что данные — это новая нефть. Однако нефть мало чего стоит сама по себе, нужно уметь ее перерабатывать. Если говорить об использовании искусственного интеллекта в радиологии, то самое важное — объективность интерпретации данных.
В теории все звучит достаточно просто: врачи размечают данных, полученная информация загружается в единую базу, нейронные сети сопоставляют сведения и выносят вердикт. Однако на практике разработчики медицинского ИИ сталкиваются с множеством проблем, которые затрудняют процесс интерпретации.
Внедрение программного обеспечения на базе ИИ в здравоохранение — очень сложный процесс. Если делать это неправильно — стартап на верном пути к провалу. В чем заключается сложность и как мы в «Цельсе» с ней героически боремся — читайте под катом.
«Демодуляция 2022» — как прошёл фестиваль и что изменилось с прошлого года
17-18 сентября в центральном офисе «Яндекса» в Москве прошёл ежегодный фестиваль ретрокомпьютеров «Демодуляция». Традиционно кроме «Яндекс Музея» (организатора мероприятия) в фестивале приняли участие другие отечественные музеи ретротехники и ретроэнтузиасты. В материале обзор события и сравнение с «Демодуляцией 2021». Осторожно, в статье много фотографий! Для удобства они будут спрятаны под спойлерами.
Дайджест недели от Apple Pro Weekly News (12.09 – 18.09.22)
Новые подробности о новинках Apple после старта продаж, что нас ждёт в iOS 16.1, добавят ли новый индикатор заряда на все модели, как работает Dynamic Island, какой объём батареи в новых Apple Watch Ultra, слухи о следующих яблочных новинках, а также новости из российского App Store. Это все свежий дайджест Apple Pro Weekly News, погнали!
ICO: регулирование, юридический статус, перспективы
Initial Coin Offering (ICO) - "первичное размещение монет" (либо "первичное предложение токенов" (Initial Token Offering - ITO) возникло как криптовалютный подвид краудфандинга, практикуемый криптовалютными проектами, которые не хотели связываться с венчурным капиталом. Это напоминает размещение на бирже ценных бумаг, однако токены обмениваются на криптовалюту. ICO, как правило, не подкрепляется активами, но в основном включает выдачу криптовалюты или утилитарного токена. Впоследствии приобретенные в ходе ICO за криптовалюту утилитарные токены можно обменять на продукт той компании, которая осуществляет ICO.
В основе ICO лежит распространенная в зарубежной науке идея о "большом слиянии права и компьютерной безопасности" (Szabo N. Formalizing and Securing Relationships on Public Networks // First Monday. 1997. No. 9). При этом обеспечение оптимального сочетания законодательного и технического (программного) регулирования - это основное условие раскрытия потенциала блокчейн-технологий. «Право и технологии имеют сложные и в значительной степени взаимосвязанные отношения. С одной стороны, государство борется за осуществление своего суверенитета через Интернет, регулируя программный код для того, чтобы косвенно регулировать действия отдельных пользователей. С другой стороны, код все чаще используется в самых разных сферах для регулирования поведения субъектов - либо совместно, либо в дополнение к существующим законам» (De Filippi P., Hassan S. Blockchain Technology as a Regulatory Technology // First Monday. 2016. No. 12).
Кейс: как повысить эффективность использования топлива на электростанции
Отопительный сезон не за горами, поэтому сегодня пишем про самую что ни на есть «горячую» тему – теплогенерацию. Основная траектория, по которой движется энергетическая отрасль в России, – снижение затрат на выработку электричества и тепла. И эта задача в первую очередь стоит перед генерирующими компаниями. Что для этого можно сделать? Повысить эффективность за счет автоматизации расчета показателей использования топлива в зависимости от текущей нагрузки и режимов работы оборудования электростанции. Важную роль здесь играет создание онлайн-системы расчета показателей. Именно об этом и пойдет речь в данном материале.
Кто я в IT
Технологии и сервисы, новые языки программирования и нейронные сети. Читая публикации на хабре где публикуются разные умные люди, пишут умные статьи, лично я задаюсь общим вопросом. По общему моему анализу статей на Хабре, большинство тематик связаны с наукой, современными технологиями и сервисами, ну это и понятно это же площадка для айтишников. Авторы во многих статьях проводят серьезную работу по аналитике данных, многие обладают серьезными знаниями и опытом в разных областях и продолжают учиться. Некоторые рекламируют свои сервисы и продукты. Похвально наверное. Но самое печальное, на мой взгляд, что большинство айтишников (не все конечно) по сути занимаются ерундой, за которую платят неплохие деньги. Попробую донести свое мировоззрение.
Настоящее и будущее облачного стриминга
Стриминг сейчас активно применяется в онлайн-образовании и эвент-индустрии, потоковое видео широко используется для трансляции в интернете спортивных состязаний, концертов и выступлений экспертов. Завоевав первоначальную популярность на игровом рынке, стриминг постепенно превратился из развлечения и хобби для геймеров в серьезный бизнес, приносящий неплохой доход. До недавнего времени организация онлайн-видеотрансляций требовала внушительных затрат на оборудование, программное обеспечение и быстрый канал подключения к интернету. Появление облачных сервисов свело эти затраты к минимуму, благодаря чему запустить стрим теперь может каждый желающий. Сегодня мы поговорим об используемых в стриминге облачных технологиях и обсудим, как этот бизнес будет развиваться в ближайшем будущем — в общих чертах, без конкретных примеров кода и подробного описания реализации.
ITить-КОЛОТИТЬ, серии 12-13
Привет! Мы продолжаем выкладывать новые выпуски нашего сериала про айтишников. Как он появился и как снимался второй сезон нашего мини-сериала, рассказывали ранее.
Почему конфликтуют тестировщики и разработчики, и как этого избежать
Тестировщики и разработчики — движущая сила любого IT-бизнеса. От них зависит, какой по качеству продукт выйдет на рынок. Главный инженер-тестировщик службы мониторинга риск-событий корпоративных клиентов Гурппы «Иннотех» Павел Петров порассуждал, как можно наладить взаимоотношения между двумя разными IT-лагерями.
Проект Repka Pi — переклеивание этикеток или реальная разработка?
Проект Repka Pi - переклеивание этикеток или реальная разработка?
Такие «джуны» нам не нужны
Не так давно наткнулся на статью в журнале Forbes. Основной ее посыл - молодым ИТ-специалистам все сложнее найти работу. Если раньше на это требовалось один-три месяца, то сейчас полгода и больше. Что тут скажешь, джун джуну рознь.
«Вомгла 2.0»: Реальные проблемы игровой индустрии в России
Новостная лента сегодня пестрит заголовками об очередных сокращениях, или даже полном закрытию той или иной студии которую можно отнести к российскому геймдеву.
Выходят ролики и подкасты где уважаемые авторы рассказывают о тучах сгущающихся на горизонте и скорой, а может уже даже и наступившей “Вомгле 2.0”
А российский рынок мобильных игр рапортует о беспрецедентном падении доходов - более чем на 80%
Это конец русского геймдева? Нам больше никогда не поиграть в игры от отечественных разработчиков? Насколько все действительно плохо и что может нас ждать в будущем?
Сегодня я хочу порассуждать именно на эти темы.
Автоматизируем деплой на объектах СИБУРа
Привет! Хорошо налаженным CI/CD сложно кого-то удивить, потому что чаще всего это происходит в классических IT-компаниях. А в них не бывает таких жестких ограничений в плане информационной безопасности.
Как вы понимаете, у нас в СИБУРе с этим дела обстоят немного иначе. Но мы все равно осилили развернуть полноценный CI/CD в рамках целых предприятий — теперь в пару кликов мы можем разворачивать новые релизы ПО на всех наших заводах. В этом посте я расскажу, что именно мы сделали.
Наш продукт называется “IoT-Платформа СИБУР” и он распределенный: центральный репозиторий с образами нашего софта лежит на серверах в корпоративном центре, а сама платформа устанавливается на сервер каждого завода. И делалось это обычно заботливыми руками отдельно взятых специалистов. Мы решили автоматизировать процесс обновлений версий платформы на каждом заводе, и вышло так, что мы стали первым продуктом в цифровизации СИБУРа, который автоматизировал деплой на заводы (из единого репозитория в корпоративном центре).
Трое в лодке, нищета и собаки из Cetrapay
Мы – команда (не первая и не последняя) стартапа CetraPay.