#ItLife
Сегодня был мой последний экзамен в рамках сессии средне-профессионального образования и хочется начать подводить итоги
За 4 года учебы я наконец понял в чем я очень хорош, где есть пробелы, а где попал в коварную ловушку ожиданий, которые рухнули так же мгновенно как и начались
Я не буду упоминать личности людей которые мне противны, они скорее всего сами знают, да и мне похуй че они там думают, я доказал что они не те за кого себя выдают. Существует лишь один человек который отправил меня на дно, но скоро бумеранг повернётся обратно, обязательно
Я пишу это не только чтобы поиздеваться, есть и другие причины. К примеру код: до поступления я не писал НИ ЕДИНОЙ СТРОЧКИ КОДА. Вообще. И какой итог? Я уже 9 месяцев работаю там, где большинство 25+ не может себе позволить. И я еще учусь, изучаю новые технологии, пытаюсь в личную жизнь наконец вложиться
Так что все те байки что «программистом будет только тот, кто будуче в матке ассемблер под x-86_64 собирал» неправда, ложь, вымысел и тьфу тьфу тьфу.
Мои подписчики (а значит пирожочки) самые красивые, умные люди на свете, у вас всё получится🥺
Сегодня был мой последний экзамен в рамках сессии средне-профессионального образования и хочется начать подводить итоги
За 4 года учебы я наконец понял в чем я очень хорош, где есть пробелы, а где попал в коварную ловушку ожиданий, которые рухнули так же мгновенно как и начались
Я не буду упоминать личности людей которые мне противны, они скорее всего сами знают, да и мне похуй че они там думают, я доказал что они не те за кого себя выдают. Существует лишь один человек который отправил меня на дно, но скоро бумеранг повернётся обратно, обязательно
Я пишу это не только чтобы поиздеваться, есть и другие причины. К примеру код: до поступления я не писал НИ ЕДИНОЙ СТРОЧКИ КОДА. Вообще. И какой итог? Я уже 9 месяцев работаю там, где большинство 25+ не может себе позволить. И я еще учусь, изучаю новые технологии, пытаюсь в личную жизнь наконец вложиться
Так что все те байки что «программистом будет только тот, кто будуче в матке ассемблер под x-86_64 собирал» неправда, ложь, вымысел и тьфу тьфу тьфу.
Мои подписчики (а значит пирожочки) самые красивые, умные люди на свете, у вас всё получится
Please open Telegram to view this post
VIEW IN TELEGRAM
#Programming
Ruby — осколок прошлого, который больше никогда не взлетит
Хватит уже ныть по старой любви кRuby. Он был крут лет десять назад, когда все прыгали на поезд Rails и верили, что «соглашения вместо конфигураций» спасут мир. Но получилось так что это чудовище теперь доисторический экспонат, который поддерживается на плаву только энтузиастами и легаси-проектами, которые слишком страшно переписывать.
Почему он сдох?
Потому что Python пришёл и забрал его нишу. Везде, где нужен был простой, читаемый язык для быстрого прототипирования, теперь сидит Python. А заодно он прихватил дата-сайнс, нейронки, скрипты для админов, короче всё, на что Ruby никогда и не замахивался.
Ruby остался с одним единственным козырем — Ruby on Rails. Да, это был фреймворк-легенда, но сейчас его преимущества уже не те. Времена, когда стартапы за месяц лепили MVP на Rails и продавали за миллион, прошли. Теперь новые проекты пишут на чём угодно — Go, Elixir, Kotlin, даже на дырявом Node.js, а Rails остался для тех, кто уже на нём сидит и не может слезать, потому что миграция — это адский труд.
Что там с производительностью?
Она никакая, Ruby медленный и прожорливый. Настоящей многопоточности нет (спасибо GIL). Да, есть попытки это вылечить, но это всё полумеры. В мире, где микросервисы на Go жрут копейки ресурсов, а Ruby-приложение раздувается до гигантских размеров, выбор очевиден.
Кому это всё надо?
Только тем, кто поддерживает древние монолиты, написанные ещё при царе Горохе. Да, за работу с таким легаси платят неплохо, потому что нормальные люди туда не идут, а поддержка нужна. Но это не развитие, это проклятая поддержка чужого дерьма. Ты не6 будешь создавать что-то новое и красивое, ты будешь копаться в чужом метапрограммировании, материть авторов и мечтать переписать всё на нормальном языке.
Ruby красивый, элегантный,ну но бесполезный в современном мире язык программирования. Он никогда не взлетит снова, потому что для него нет ни экосистемы, ни причин. Новые проекты на нём не начинают, старые пытаются допилить и похоронить.
Оставьте свою ностальгию старым пердунам, которые помнят времена, когда «Agile Web Development with Rails» был настольной книгой. А мы пойдём дальше, на языках, которые не пытаются казаться красивыми, а реально решают задачи без лишней магии и тормозов.
Ruby — осколок прошлого, который больше никогда не взлетит
Хватит уже ныть по старой любви кRuby. Он был крут лет десять назад, когда все прыгали на поезд Rails и верили, что «соглашения вместо конфигураций» спасут мир. Но получилось так что это чудовище теперь доисторический экспонат, который поддерживается на плаву только энтузиастами и легаси-проектами, которые слишком страшно переписывать.
Почему он сдох?
Потому что Python пришёл и забрал его нишу. Везде, где нужен был простой, читаемый язык для быстрого прототипирования, теперь сидит Python. А заодно он прихватил дата-сайнс, нейронки, скрипты для админов, короче всё, на что Ruby никогда и не замахивался.
Ruby остался с одним единственным козырем — Ruby on Rails. Да, это был фреймворк-легенда, но сейчас его преимущества уже не те. Времена, когда стартапы за месяц лепили MVP на Rails и продавали за миллион, прошли. Теперь новые проекты пишут на чём угодно — Go, Elixir, Kotlin, даже на дырявом Node.js, а Rails остался для тех, кто уже на нём сидит и не может слезать, потому что миграция — это адский труд.
Что там с производительностью?
Она никакая, Ruby медленный и прожорливый. Настоящей многопоточности нет (спасибо GIL). Да, есть попытки это вылечить, но это всё полумеры. В мире, где микросервисы на Go жрут копейки ресурсов, а Ruby-приложение раздувается до гигантских размеров, выбор очевиден.
Кому это всё надо?
Только тем, кто поддерживает древние монолиты, написанные ещё при царе Горохе. Да, за работу с таким легаси платят неплохо, потому что нормальные люди туда не идут, а поддержка нужна. Но это не развитие, это проклятая поддержка чужого дерьма. Ты не6 будешь создавать что-то новое и красивое, ты будешь копаться в чужом метапрограммировании, материть авторов и мечтать переписать всё на нормальном языке.
Ruby красивый, элегантный,ну но бесполезный в современном мире язык программирования. Он никогда не взлетит снова, потому что для него нет ни экосистемы, ни причин. Новые проекты на нём не начинают, старые пытаются допилить и похоронить.
Оставьте свою ностальгию старым пердунам, которые помнят времена, когда «Agile Web Development with Rails» был настольной книгой. А мы пойдём дальше, на языках, которые не пытаются казаться красивыми, а реально решают задачи без лишней магии и тормозов.
#OS #Linux
Ну что, линуксятники, на Linux'е безопаснее?
Смотрю я на вас, на этих адептов "свободного софта", которые каждое утро начинают с мантры: "На Linux не бывает вирусов, Linux надёжен как скала, а Windows — это помойка для гуманитариев". И каждый раз у меня один вопрос: вы вообще в каком блять мире живёте? Не устали всё с одной стороны смотреть?
Очередное утро — очередной эпический проёб в безопасности ядра. 29 апреля обнаружилась уязвимость CVE-2026-31431, она же Copy Fail. И эта штука не выводит весёлую коровку в терминале, а локально повышает права привилегий в ядре. Уязвимость позволяет любому локальному пользователю без прав получить полный root-доступ к системе.
И что самое смешное, этот баг лежал в ядре с 2017 года. Ахренеть! Да моим мелким родственникам меньше чем факт обнаружения дыры и никто ничего не замечал😆 . Восемь лет вы, линуксятники, спали спокойно, думая что ваша система неприступна, а кто-то уже давно мог делать на серверах всё, что захочет.
Я даже не буду в это говно лезть, интересующиеся люди захотят и прочитают поподробнее что из себя это предоставляет. В очередной раз, open-source не подвёл себя, молодцы ребята, так держать. Нас никакие нейросети не заменят пока есть люди которые не умеют писать issue к репозиторию после принятого pull request'а.
Технически уязвимость затронула:
Эта "несостыковочка" работает на серверах с локальными пользователями, в контейнерах, на CI/C и в любой общей среде, где можно запустить свой код. Более того, для этой уязвимости уже существует публичный рабочий эксплойт на Python. А официального патча от большинства вендоров до сих пор нет.
Поэтому пока вы, линуксятники, истекаете слюной про «свободу» и «открытый исходный код», я просто сижу на "ужасной" и О БОЖЕ проприетарной macOS которая конечно же отправляет все мои запросы в пентагон, а лично Тим Кок следит за мной, не приобрёл ли я Apple Developer Program за 100 баксов. Ведь иначе зачем сидеть на линуксе? Потому что реальность такова: уровень защищённости системы в первую очередь зависит от того, кто за ней сидит (а на Линуксе сидят только те кто ПРИНЦИПИАЛЬНО никогда не заплатит даже рубля за программу), а не от названия ядра. А пока вы фанатично верите в мифы, остальные просто работают и не надеются на «авось пронесёт».
Ну что, линуксятники, на Linux'е безопаснее?
Смотрю я на вас, на этих адептов "свободного софта", которые каждое утро начинают с мантры: "На Linux не бывает вирусов, Linux надёжен как скала, а Windows — это помойка для гуманитариев". И каждый раз у меня один вопрос: вы вообще в каком блять мире живёте? Не устали всё с одной стороны смотреть?
Очередное утро — очередной эпический проёб в безопасности ядра. 29 апреля обнаружилась уязвимость CVE-2026-31431, она же Copy Fail. И эта штука не выводит весёлую коровку в терминале, а локально повышает права привилегий в ядре. Уязвимость позволяет любому локальному пользователю без прав получить полный root-доступ к системе.
И что самое смешное, этот баг лежал в ядре с 2017 года. Ахренеть! Да моим мелким родственникам меньше чем факт обнаружения дыры и никто ничего не замечал
Я даже не буду в это говно лезть, интересующиеся люди захотят и прочитают поподробнее что из себя это предоставляет. В очередной раз, open-source не подвёл себя, молодцы ребята, так держать. Нас никакие нейросети не заменят пока есть люди которые не умеют писать issue к репозиторию после принятого pull request'а.
Технически уязвимость затронула:
1. Ubuntu (включая 24.04 LTS)
2. RHEL 10
3. Amazon Linux 2023
4. SUSE 16
5. Debian и Arch Linux
В общем, практически всё, начиная с ядра 4.14 (2017 год).
Эта "несостыковочка" работает на серверах с локальными пользователями, в контейнерах, на CI/C и в любой общей среде, где можно запустить свой код. Более того, для этой уязвимости уже существует публичный рабочий эксплойт на Python. А официального патча от большинства вендоров до сих пор нет.
Поэтому пока вы, линуксятники, истекаете слюной про «свободу» и «открытый исходный код», я просто сижу на "ужасной" и О БОЖЕ проприетарной macOS которая конечно же отправляет все мои запросы в пентагон, а лично Тим Кок следит за мной, не приобрёл ли я Apple Developer Program за 100 баксов. Ведь иначе зачем сидеть на линуксе? Потому что реальность такова: уровень защищённости системы в первую очередь зависит от того, кто за ней сидит (а на Линуксе сидят только те кто ПРИНЦИПИАЛЬНО никогда не заплатит даже рубля за программу), а не от названия ядра. А пока вы фанатично верите в мифы, остальные просто работают и не надеются на «авось пронесёт».
Please open Telegram to view this post
VIEW IN TELEGRAM
#OS #Linux
Время — деньги
Я взрослый человек и меня есть деньги (вау-вау). Не потому что я богатый мальчик, а потому что я умею ценить своё время и мне не жалко потратить пару тысяч на нормальный софт или удобное устройство, чтобы не ебаться с настройками.
Раньше, когда я был школьником, я мог часами ковырять Android выжимая лишние 3% производительности. Я ставил кастомные ядра, разгонял процессор, подбирал лаунчеры-точноНеСПираткамиМамойКлянусь . Мне казалось, что это круто. Я был юным мальчиком с кучей свободного времени, которое не жалко было потратить.
А теперь я плачу деньги за то, чтобы всё работало из коробки. Достал, включил, работает, а если не работает — выкинул и купил другое. Потому что час моего времени стоит больше, чем настройка этого устройства.
Отсюда вопрос к вам, линуксятники
Вы либо не работаете, раз тратите дохуище времени на установку и кастомизацию системы, либо вы просто дурачки. Третьего не дано. Потому что нормальный человек, у которого есть дела, работа, семья, проекты, не будет сидеть и вылизывать конфиги i3, компилировать ядро под свой проц, подбирать темы для GTK и искать, почему не работает звук после обновления. Нормальный человек купит ноут и поставит туда Windows или возьмёт MacBook с macOS.
Я понимаю когда это хобби или есть вторая машина для экспериментов. Но когда твой основной рабочий инструмент — это бесконечная стройка, то ты уже не программист, а строитель который вместо работы играется в Лего.
«I use Arch, btw»
Если на вас надеты чулочки в полосочку и в статусе написано «I use Arch btw», можете идти в тихое эротическое. Вы мне не интересны. Ваше мнение для меня как звук сгорающей материнки. Вы потратили сто часов чтобы ваш комп запускался на 5 секунд быстрее и теперь считаете себя элитой. Поздравляю. Ваша элитность не работает когда падает сервер, а вы правила ищете в вики уже второй час.
Я не спорю, что Linux мощная система, на серверах ему нет равных. Но на десктопе это цирк на выезде. Пока вы настраиваете докер, я уже сделал полпроекта. Пока вы ищете драйвер для принтера, я распечатал документ и пошёл пить кофе.
Так что все последующие обвинения в мою сторону не принимаются. Я не обязан любить Linux и уж тем более уважать тех, кто тратит жизнь на настройку окружения вместо того, чтобы использовать его по назначению. У меня есть бабки, я покупаю работающие вещи и именно это называется взрослая жизнь.
А вы оставайтесь со своим арчем, любимыми юбочками и чувством собственной важности. Мне не жалко.
Время — деньги
Я взрослый человек и меня есть деньги (вау-вау). Не потому что я богатый мальчик, а потому что я умею ценить своё время и мне не жалко потратить пару тысяч на нормальный софт или удобное устройство, чтобы не ебаться с настройками.
Раньше, когда я был школьником, я мог часами ковырять Android выжимая лишние 3% производительности. Я ставил кастомные ядра, разгонял процессор, подбирал лаунчеры-
А теперь я плачу деньги за то, чтобы всё работало из коробки. Достал, включил, работает, а если не работает — выкинул и купил другое. Потому что час моего времени стоит больше, чем настройка этого устройства.
Отсюда вопрос к вам, линуксятники
Вы либо не работаете, раз тратите дохуище времени на установку и кастомизацию системы, либо вы просто дурачки. Третьего не дано. Потому что нормальный человек, у которого есть дела, работа, семья, проекты, не будет сидеть и вылизывать конфиги i3, компилировать ядро под свой проц, подбирать темы для GTK и искать, почему не работает звук после обновления. Нормальный человек купит ноут и поставит туда Windows или возьмёт MacBook с macOS.
Я понимаю когда это хобби или есть вторая машина для экспериментов. Но когда твой основной рабочий инструмент — это бесконечная стройка, то ты уже не программист, а строитель который вместо работы играется в Лего.
«I use Arch, btw»
Если на вас надеты чулочки в полосочку и в статусе написано «I use Arch btw», можете идти в тихое эротическое. Вы мне не интересны. Ваше мнение для меня как звук сгорающей материнки. Вы потратили сто часов чтобы ваш комп запускался на 5 секунд быстрее и теперь считаете себя элитой. Поздравляю. Ваша элитность не работает когда падает сервер, а вы правила ищете в вики уже второй час.
Я не спорю, что Linux мощная система, на серверах ему нет равных. Но на десктопе это цирк на выезде. Пока вы настраиваете докер, я уже сделал полпроекта. Пока вы ищете драйвер для принтера, я распечатал документ и пошёл пить кофе.
Так что все последующие обвинения в мою сторону не принимаются. Я не обязан любить Linux и уж тем более уважать тех, кто тратит жизнь на настройку окружения вместо того, чтобы использовать его по назначению. У меня есть бабки, я покупаю работающие вещи и именно это называется взрослая жизнь.
А вы оставайтесь со своим арчем, любимыми юбочками и чувством собственной важности. Мне не жалко.
#Programming
Лицензии ПО
В мире существует множество лицензий открытого ПО: GPLv3, MIT, Apache 2.0, BSD. И вы думаете, что какой-то текст в репозитории остановит тех, кто хочет навариться на вашем коде? Да всем пуфиг. Большинство просто возьмёт, скопирует, закроет исходники, наклеит свой лейбл и будет продавать как собственное произведение искусства, а вы ничего с этим не сделаете.
Даже если вы юрист с двадцатилетней практикой — попробуйте доказать в суде против какой-нибудь Nintendo, что её проприетарный продукт содержит ваши десять строчек кода. Да пока вы будете собирать доказательства, ваш код уже десять раз перепишут, плюнут и продадут в Китай.
Допустим возьмёмлучший дистрибутив Линукса, вы видели исходники Ред ОС? Я не уверен что мои подписчики работают в секретном бункере под Саратовым и изобретают жемчужину России. РедОсик это закрытый дистрибутив на основе открытого Linux. Т.е. взяли линукс, который весь мир пилит бесплатно, добавили свои платные утилиты и продают. Лицензия GPL, которая требует открывать изменения? Ау!??
А кто им предъявит? Федеральная служба по интеллектуальной собственности?😆 .
А теперь представьте властей КНДР
Они вдруг выходят в интернет и заливают свои исходники. Вы думаете, там будут лежать красивые LICENSE файлы с разрешениями и ограничениями? Хер там. Там даже комментариев на корейском не будет, потому что код — это оружие, а не донат в общий котёл.
Проблема одного человека
Весь open source держится на одном уёбке с энтузиазмом, который не спит ночами, потому что ему нравится писать код. Он поддерживает библиотеку, которую использует Google, Microsoft, Amazon, а потом этот человек выгорает, устраивается на нормальную работу за деньги или просто умирает. Инфраструктура начинает сыпаться так как её некому поддерживать, ведь изначальный автор наклепал два миллиона строк на коленки.
Где тут лицензии? Они не лечат, не создают мотивацию и уж тем-более не оплачивают сервера. Они просто бумажка, которую никто серьёзно не читает.
Хотите сохранить контроль над кодом? Закрывайте исходники, делайте проприетарный продукт. Берите деньги, а не звёздочки на Гитхабе, потому что открытым кодом, который приносит пользу, никто не дорожит. Пока он бесплатен — он ничей и когда кто-то захочет его украсть или забросить — никто не почувствует вины.
Лицензии — это самоутешение для альтруистов. В реальном мире побеждает тот, кто продаёт решение, а не раздаёт исходники с надеждой на благодарность. Так что не будьте наивными.
Лицензии ПО
В мире существует множество лицензий открытого ПО: GPLv3, MIT, Apache 2.0, BSD. И вы думаете, что какой-то текст в репозитории остановит тех, кто хочет навариться на вашем коде? Да всем пуфиг. Большинство просто возьмёт, скопирует, закроет исходники, наклеит свой лейбл и будет продавать как собственное произведение искусства, а вы ничего с этим не сделаете.
Даже если вы юрист с двадцатилетней практикой — попробуйте доказать в суде против какой-нибудь Nintendo, что её проприетарный продукт содержит ваши десять строчек кода. Да пока вы будете собирать доказательства, ваш код уже десять раз перепишут, плюнут и продадут в Китай.
Допустим возьмём
А кто им предъявит? Федеральная служба по интеллектуальной собственности?
А теперь представьте властей КНДР
Они вдруг выходят в интернет и заливают свои исходники. Вы думаете, там будут лежать красивые LICENSE файлы с разрешениями и ограничениями? Хер там. Там даже комментариев на корейском не будет, потому что код — это оружие, а не донат в общий котёл.
Проблема одного человека
Весь open source держится на одном уёбке с энтузиазмом, который не спит ночами, потому что ему нравится писать код. Он поддерживает библиотеку, которую использует Google, Microsoft, Amazon, а потом этот человек выгорает, устраивается на нормальную работу за деньги или просто умирает. Инфраструктура начинает сыпаться так как её некому поддерживать, ведь изначальный автор наклепал два миллиона строк на коленки.
Где тут лицензии? Они не лечат, не создают мотивацию и уж тем-более не оплачивают сервера. Они просто бумажка, которую никто серьёзно не читает.
Хотите сохранить контроль над кодом? Закрывайте исходники, делайте проприетарный продукт. Берите деньги, а не звёздочки на Гитхабе, потому что открытым кодом, который приносит пользу, никто не дорожит. Пока он бесплатен — он ничей и когда кто-то захочет его украсть или забросить — никто не почувствует вины.
Лицензии — это самоутешение для альтруистов. В реальном мире побеждает тот, кто продаёт решение, а не раздаёт исходники с надеждой на благодарность. Так что не будьте наивными.
Please open Telegram to view this post
VIEW IN TELEGRAM
#Programming
Технические характеристики проекта
Я смотрю на ТЗ, которое мне присылают и мне кажется что составители живут в какой-то параллельной вселенной. Они там себе придумали идеальный мир, где разработка — это магия, а код пишется сам по щелчку пальцев. Ну и уже потом спускаются на грешную землю и выдают нам этот цирк.
1. Как залезть в голову к человеку?
Как можно написать техническое задание на пол-страны Ворда, где вместо конкретных требований — описание предметной области размером с мойюмор ? Зачем мне история развития компании заказчика? В стандартах (того же ГОСТ 19.201-78, который изобрели ещё в конце 70-х!!!) чётко сказано: техзадание должно содержать конкретные разделы: «Основания для разработки», «Назначение разработки», «Требования к программе». Зачем мне читать про ваши успехи на рынке? Я просто должен понять, что нужно сделать и это всё, что мне нужно. Приписка в конце «ну ты делай за 3 часа, удачи хах» — это неотъемлемая часть такого ТЗ.
2. Бюрократический онанизм вместо работы
Экранные формы — это дизайн, а не требования, но только попробуйте объяснить это заказчику, который кидает вам в техзадание скриншоты чужого сайта и говорит: «Сделайте мне так же, только чтобы меню было слева, а не сверху, но в целом в точности, только красивее». Это уже не техническое задание, а загадка, которую вы должны разгадать. А когда вы выдаёте результат, оказывается что «красивее» у всех разное.
3. Размытые формулировки и их цена
«Сделать удобно», «ускорить процесс», «добавить функционал». Чего-чего? Это не требования, а пожелания на уровне «хочу, чтобы было хорошо». К таким формулировкам можно докопаться как угодно. Потому что удобно понятие растяжимое, ускорить — насколько? Секунду? Час? А функционал это вообще бездонная бочка. В результате, когда вы сдаёте работу, заказчик смотрит на неё и говорит: «Ну, я имел в виду совсем другое».
4. Стандарты игнорируются
ГОСТ 19.201-78 до сих пор не отменён. Он устанавливает чёткие требования к содержанию и оформлению техзадания. Но кто ж ему следует? Проще накидать простыню текста и надеяться, что разработчик сам догадается, что к чему. Итог — куча потраченного времени и сил, чтобы выяснить что на самом деле от тебя хотят.
Типичный пример такого тз: демоэкзамены. Хотите посмотреть на ТЗ, от которого волосы встают дыбом? Откройте любое задание с демоэкзамена. Например, вбить данные в массив, записать в файл, а потом проверить работу на разных платформах. Или разработать интерфейс для работы с партнёрами с кучей окон и кнопкой «Назад». Вы серьёзно думаете, что это поможет подготовить специалиста к реальной работе? Где тут работа с требованиями, где анализ предметной области? Сплошное переписывание кода по примитивному шаблону. А потом выпускники приходят в индустрию и не знают, с какой стороны подойти к составлению внятного техзадания. Замкнутый круг.
Я не прошу невозможного. Я просто хочу, чтобы техническое задание было инструментом, а не камнем на шее. Чёткие требования, конкретные критерии, никакой лишней воды. Но, видимо, это слишком сложно для нашего мира. Так что когда вы в следующий раз будете открывать ТЗ, приготовьтесь к тому, что вы прочитаете не задание, а роман-эпопею к которой в конце будет приложена палка с одним лишь условием: «сделайте круто, у вас получится». И вы снова будете сидеть и гадать, что же на самом деле имел в виду этот гениальный составитель.
Технические характеристики проекта
Я смотрю на ТЗ, которое мне присылают и мне кажется что составители живут в какой-то параллельной вселенной. Они там себе придумали идеальный мир, где разработка — это магия, а код пишется сам по щелчку пальцев. Ну и уже потом спускаются на грешную землю и выдают нам этот цирк.
1. Как залезть в голову к человеку?
Как можно написать техническое задание на пол-страны Ворда, где вместо конкретных требований — описание предметной области размером с мой
2. Бюрократический онанизм вместо работы
Экранные формы — это дизайн, а не требования, но только попробуйте объяснить это заказчику, который кидает вам в техзадание скриншоты чужого сайта и говорит: «Сделайте мне так же, только чтобы меню было слева, а не сверху, но в целом в точности, только красивее». Это уже не техническое задание, а загадка, которую вы должны разгадать. А когда вы выдаёте результат, оказывается что «красивее» у всех разное.
3. Размытые формулировки и их цена
«Сделать удобно», «ускорить процесс», «добавить функционал». Чего-чего? Это не требования, а пожелания на уровне «хочу, чтобы было хорошо». К таким формулировкам можно докопаться как угодно. Потому что удобно понятие растяжимое, ускорить — насколько? Секунду? Час? А функционал это вообще бездонная бочка. В результате, когда вы сдаёте работу, заказчик смотрит на неё и говорит: «Ну, я имел в виду совсем другое».
4. Стандарты игнорируются
ГОСТ 19.201-78 до сих пор не отменён. Он устанавливает чёткие требования к содержанию и оформлению техзадания. Но кто ж ему следует? Проще накидать простыню текста и надеяться, что разработчик сам догадается, что к чему. Итог — куча потраченного времени и сил, чтобы выяснить что на самом деле от тебя хотят.
Типичный пример такого тз: демоэкзамены. Хотите посмотреть на ТЗ, от которого волосы встают дыбом? Откройте любое задание с демоэкзамена. Например, вбить данные в массив, записать в файл, а потом проверить работу на разных платформах. Или разработать интерфейс для работы с партнёрами с кучей окон и кнопкой «Назад». Вы серьёзно думаете, что это поможет подготовить специалиста к реальной работе? Где тут работа с требованиями, где анализ предметной области? Сплошное переписывание кода по примитивному шаблону. А потом выпускники приходят в индустрию и не знают, с какой стороны подойти к составлению внятного техзадания. Замкнутый круг.
Я не прошу невозможного. Я просто хочу, чтобы техническое задание было инструментом, а не камнем на шее. Чёткие требования, конкретные критерии, никакой лишней воды. Но, видимо, это слишком сложно для нашего мира. Так что когда вы в следующий раз будете открывать ТЗ, приготовьтесь к тому, что вы прочитаете не задание, а роман-эпопею к которой в конце будет приложена палка с одним лишь условием: «сделайте круто, у вас получится». И вы снова будете сидеть и гадать, что же на самом деле имел в виду этот гениальный составитель.
Я больше никогда в своей жизни не открою Visual Studio и её составляющие. Наконец-то учебные и рабочие задачи от которых я зависел кончились и с огромным оргазмом я могу заявить
ХУЖЕ СОФТА ОТ MICROSOFT НЕ СУЩЕСТВУЕТ. Далее уже идёт Windows
Её тоже на бедном маке сегодня не станет.❤️
+10.000$ от Тима Кука
ХУЖЕ СОФТА ОТ MICROSOFT НЕ СУЩЕСТВУЕТ. Далее уже идёт Windows
Её тоже на бедном маке сегодня не станет.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
#Programming
Классовая сегрегация в IT: почему мир открытых дверей оказался помойкой с табличкой "для избранных"
Нам постоянно втирают, что в IT нет дискриминации, что open source — это рай для равных, где цвет кожи, паспорт и кошелёк не имеют значения. Как бы не так. Я сейчас на своей шкуре прочувствовал, что эта толерантная сказка кончается ровно в тот момент, когда в твоём паспорте появляется отметка «Российская Федерация».
Кровью и потом я делал приложение под iPhone для своего дипломного проекта. Оно бесплатное, без рекламы и платных подписок. Просто студенческая работа, которую я хотел показать людям. Потратил я суммарно около 25 тысяч рублей:
И спустя весь этот ад, когда я уже радовался, что аккаунт одобрен и приложение начало распространяться по колледжу, Apple приходит и выносит вердикт: приложение будет удалено из App Store "из-за того, что вы связаны с Российской Федерацией или Республикой Беларусь". Только вдумайтесь: не из-за багов которые ломают интерфейс, не из-за нарушения правил конфиденциальности (которые и так не используются) и уж тем более не из-за технических проблем. А потому что я родился не в той стране.
Apple, которая когда-то была самой радикальной в защите приватности и свободы распространения, теперь с радостью подчиняется каждому чиху санкционных ограничений, но правда по какой-то кривой спирали и односторонне. Вы же слышали что Max удалили из App Store? И теперь моё студенческое творение постигла та же участь.
Я не виноват во всей этой геополитической хуйне. Я ничего не могу изменить, но страдаю, как и тысячи других разработчиков, которые просто хотят работать и делиться своим кодом.
Где санкции против Ирана, Израиля, Палестины? Я или тупой или не до конца не понимаю почему у них такая же ситуация, но они могут позволить себе то что российские граждане забыли ещё в 2022 году. Ах да, там другие политические расклады, там можно. А вот россиянам — нельзя. Лицемерие западных IT-корпораций зашкаливает.
Поэтому единственный вывод, который я сделал: надейтесь только на себя. Никакой "открытый мир" вам не поможет. Российские разработчики зажаты с двух сторон: свои гайки закручивают белыми списками (которые конечно идут на пользу, в чём не сомневаюсь), и чужие выталкивают. Мы оказались в IT-гетто, где наши знания и умения больше не имеют значения — значение имеет только штамп в паспорте.
Можно конечно продолжать бороться, искать обходные пути, платить ещё больше. Но мы изгои в собственном цифровом мире. И помочь нам никто не хочет.
Классовая сегрегация в IT: почему мир открытых дверей оказался помойкой с табличкой "для избранных"
Нам постоянно втирают, что в IT нет дискриминации, что open source — это рай для равных, где цвет кожи, паспорт и кошелёк не имеют значения. Как бы не так. Я сейчас на своей шкуре прочувствовал, что эта толерантная сказка кончается ровно в тот момент, когда в твоём паспорте появляется отметка «Российская Федерация».
Кровью и потом я делал приложение под iPhone для своего дипломного проекта. Оно бесплатное, без рекламы и платных подписок. Просто студенческая работа, которую я хотел показать людям. Потратил я суммарно около 25 тысяч рублей:
Аккаунт разработчика Apple — $99 через виртуальную карту с переплатой.
Нотариальный перевод паспорта на английский — ещё +3000.
Нервы, время, ожидание ответа поддержки по две недели.
И спустя весь этот ад, когда я уже радовался, что аккаунт одобрен и приложение начало распространяться по колледжу, Apple приходит и выносит вердикт: приложение будет удалено из App Store "из-за того, что вы связаны с Российской Федерацией или Республикой Беларусь". Только вдумайтесь: не из-за багов которые ломают интерфейс, не из-за нарушения правил конфиденциальности (которые и так не используются) и уж тем более не из-за технических проблем. А потому что я родился не в той стране.
Apple, которая когда-то была самой радикальной в защите приватности и свободы распространения, теперь с радостью подчиняется каждому чиху санкционных ограничений, но правда по какой-то кривой спирали и односторонне. Вы же слышали что Max удалили из App Store? И теперь моё студенческое творение постигла та же участь.
Я не виноват во всей этой геополитической хуйне. Я ничего не могу изменить, но страдаю, как и тысячи других разработчиков, которые просто хотят работать и делиться своим кодом.
Где санкции против Ирана, Израиля, Палестины? Я или тупой или не до конца не понимаю почему у них такая же ситуация, но они могут позволить себе то что российские граждане забыли ещё в 2022 году. Ах да, там другие политические расклады, там можно. А вот россиянам — нельзя. Лицемерие западных IT-корпораций зашкаливает.
Поэтому единственный вывод, который я сделал: надейтесь только на себя. Никакой "открытый мир" вам не поможет. Российские разработчики зажаты с двух сторон: свои гайки закручивают белыми списками (которые конечно идут на пользу, в чём не сомневаюсь), и чужие выталкивают. Мы оказались в IT-гетто, где наши знания и умения больше не имеют значения — значение имеет только штамп в паспорте.
Можно конечно продолжать бороться, искать обходные пути, платить ещё больше. Но мы изгои в собственном цифровом мире. И помочь нам никто не хочет.
#ITLife
Нынче мода пошла: каждый блогер — владелец KVN-империи
Смотрю я на это всё и ахуеваю, очередная волна хайпа среди СНГ-медиа персон. Что теперь делают все, кому не лень? Правильно, создают "свои" сервисы приватного туннелирования трафика, чаще всего это телеграм-боты за 100 рублей.
Схема простая: берёшь опенсорсный проект с GitHub, накидываешь кнопочек, подключаешь протоколы и вуаля: "Покупайте, граждане, надёжный сервис цифровой безопасности от любимого ютубера". Стоит это удовольствие… 100 рублей. Смешно, правда? Всего за две пачки чипсов можно сидеть в ютубчике, запивая колой очередной нейро-видосик. А теперь давайте включим логику и прикинем, а что реально стоит за этими копейками.
Я сам содержу личную инфраструктуру для защиты трафика. Три сервера, настроенных с умом, с реальными гарантиями, что трафик не течёт, не логируется и не уходит куда не надо. Ежемесячно это обходится в около 3000 рублей и это сугубо для себя, без посредников.
А теперь представьте блогера, который берёт с вас 100 рублей. Чтобы окупить хотя бы один сервер, ему нужно 30 таких клиентов на один сервер. Ну и прикинем что клиентов у него около тысячи. Значит, серверов нужно много, а это уже не 3к, а 30-40-50 тысяч в месяц. И ради этого он, конечно, будет стараться, покупать мощное железо, платить за каналы связи? Или просто на коленке накатит скрипт и продаст иллюзию?
Что там может быть под капотом?
1. Реальный туннель на базе WireGuard/OpenVPN. Работать будет, но на 100 рублей с человека — вряд ли он будет быстрым и стабильным. Скорее всего медленное соединение, где ты даже ютуб в 720p не посмотришь.
2. Манипуляция пакетами без шифрования. Никакого реального туннеля нет, просто искажение заголовков. Это как повесить табличку "защищено" на картонную дверь. Против примитивных систем сойдёт, а уже на серьёзный анализ трафика — нет.
3. Капкан. Самый страшный вариант. Твой трафик идёт через сервер, который принадлежит кому-то, кто заявляет "я за свободу интернета", а на деле аккуратно передаёт данные в нужные органы. Или просто логирует всё что можно и потом продаёт эти данные кому надо. За 100 рублей — почему нет? Пользователь сам пришёл, заплатил и подключился же.
Если у тебя есть реальные риски и тебе нужна реальная анонимность, то ты серьёзно будешь сидеть на каком-то левом сервере за 100 рублей? Нет. Ты поднимешь собственную инфраструктуру, как я, или купишь проверенный платный сервис с прозрачной репутацией. А эти "блогерские" поделки — это просто новый способ заработать на халявщиках которые верят, что дядя за три копейки решит все их проблемы. IT-СНГ как обычно не подвело, было кидалово на курсах "стань программистом за месяц", а теперь наживаются на "приватности" интернет-трафика. Бизнес-модель одна: взять открытое решение, обернуть в красивую обёртку и продать лоху.
Я не против бизнеса, но против того что под видом "заботы о вашей безопасности" впаривают откровенное говно с непонятной начинкой. Если у вас есть техническая возможность — разберитесь в теме сами, это не так сложно как кажется. Если нет, то хотя бы не ведитесь на эти 100-рублёвые сказки.
А когда увидите очередной пафосный анонс "мой личный сервис, только для подписчиков" — вспомните про 3000 рублей в месяц за три нормальных сервера и спросите себя: на каком бюджете реально держится вся эта «инфраструктура»?
Нынче мода пошла: каждый блогер — владелец KVN-империи
Смотрю я на это всё и ахуеваю, очередная волна хайпа среди СНГ-медиа персон. Что теперь делают все, кому не лень? Правильно, создают "свои" сервисы приватного туннелирования трафика, чаще всего это телеграм-боты за 100 рублей.
Схема простая: берёшь опенсорсный проект с GitHub, накидываешь кнопочек, подключаешь протоколы и вуаля: "Покупайте, граждане, надёжный сервис цифровой безопасности от любимого ютубера". Стоит это удовольствие… 100 рублей. Смешно, правда? Всего за две пачки чипсов можно сидеть в ютубчике, запивая колой очередной нейро-видосик. А теперь давайте включим логику и прикинем, а что реально стоит за этими копейками.
Я сам содержу личную инфраструктуру для защиты трафика. Три сервера, настроенных с умом, с реальными гарантиями, что трафик не течёт, не логируется и не уходит куда не надо. Ежемесячно это обходится в около 3000 рублей и это сугубо для себя, без посредников.
А теперь представьте блогера, который берёт с вас 100 рублей. Чтобы окупить хотя бы один сервер, ему нужно 30 таких клиентов на один сервер. Ну и прикинем что клиентов у него около тысячи. Значит, серверов нужно много, а это уже не 3к, а 30-40-50 тысяч в месяц. И ради этого он, конечно, будет стараться, покупать мощное железо, платить за каналы связи? Или просто на коленке накатит скрипт и продаст иллюзию?
Что там может быть под капотом?
1. Реальный туннель на базе WireGuard/OpenVPN. Работать будет, но на 100 рублей с человека — вряд ли он будет быстрым и стабильным. Скорее всего медленное соединение, где ты даже ютуб в 720p не посмотришь.
2. Манипуляция пакетами без шифрования. Никакого реального туннеля нет, просто искажение заголовков. Это как повесить табличку "защищено" на картонную дверь. Против примитивных систем сойдёт, а уже на серьёзный анализ трафика — нет.
3. Капкан. Самый страшный вариант. Твой трафик идёт через сервер, который принадлежит кому-то, кто заявляет "я за свободу интернета", а на деле аккуратно передаёт данные в нужные органы. Или просто логирует всё что можно и потом продаёт эти данные кому надо. За 100 рублей — почему нет? Пользователь сам пришёл, заплатил и подключился же.
Если у тебя есть реальные риски и тебе нужна реальная анонимность, то ты серьёзно будешь сидеть на каком-то левом сервере за 100 рублей? Нет. Ты поднимешь собственную инфраструктуру, как я, или купишь проверенный платный сервис с прозрачной репутацией. А эти "блогерские" поделки — это просто новый способ заработать на халявщиках которые верят, что дядя за три копейки решит все их проблемы. IT-СНГ как обычно не подвело, было кидалово на курсах "стань программистом за месяц", а теперь наживаются на "приватности" интернет-трафика. Бизнес-модель одна: взять открытое решение, обернуть в красивую обёртку и продать лоху.
Я не против бизнеса, но против того что под видом "заботы о вашей безопасности" впаривают откровенное говно с непонятной начинкой. Если у вас есть техническая возможность — разберитесь в теме сами, это не так сложно как кажется. Если нет, то хотя бы не ведитесь на эти 100-рублёвые сказки.
А когда увидите очередной пафосный анонс "мой личный сервис, только для подписчиков" — вспомните про 3000 рублей в месяц за три нормальных сервера и спросите себя: на каком бюджете реально держится вся эта «инфраструктура»?
#ITLife
В IT теперь только по связям
Вы же замечаете, да? Рыночек-то перегрет и мне становится грустно за меленьких маслят, которым не повезло родиться в эпоху высшей обработки данных. Раньше можно было выучить PHP, сделать пару пет-проектов и смело идти на собес. Сейчас? Сейчас ты должен быть 20-летним студентом с 40 годами опыта, знать все фреймворки мира и уметь чинить компилятор с закрытыми глазами. А если не дай бог ты не отличишь Redis от Valkey (что одно и тоже), то можешь ждать только «мы вамобязательно перезвоним».
И знаете, что самое смешное? Единственный реальный способ попасть в индустрию — это связи. Да-да, те самые «блат» и «кумовство» (или если по модному НеТвОрКиНг), про которые все молчат, но которые работают везде. Производственная практика? Отличный вариант, если твой знакомый с IT-отдела. Или если ты успел залететь в команду к знакомому тимлиду, пока он набирал стажёров.
А если ты просто талантливый парень без связей (коих 90%)? Поздравляю маленький, ты в пролёте. Твои пет-проекты никому не нужны, твой GitHub никто не смотрит, твои знания ничего не значат. Потому что HR-специалисты не умеют оценивать скиллы. Я без шуток, представь что ты приходишь на собеседование, а тебя встречает тётя, которая в слове «PHP» видит слона. Она спрашивает:
— «А вы знаете React?»
— «Нет, я бэкендер».
— «Ах, тогда вы нам не подходите, у нас фронт на React».
И ты понимаешь, что этот человек вообще не понимает разницы между бэкендом и фронтендом. Ей просто дали список ключевых слов и она тыкает в них как обезьяна.
Или ещё лучше: «У нас стек на Laravel, но вы знаете Symfony?» — «Знаю, это тоже PHP-фреймворк». — «Нет, Symfony это другое, нам нужен именно Laravel». Жопа начинает подгорать так как она даже не знает, что это почти одно и то же.
Они фильтруют по формальным признакам: возраст, город, наличие высшего образования (вопрос вообще зачем оно но про это в другой раз). А на реальные навыки им плевать. Потому что они сами не понимают, что такое код и зачем он нужен.
Как это выглядит на практике
Ты отправляешь 100 откликов. 95 из них игнорируются. 4 — ты получаешь отказ, потому что «мы ищем более опытного кандидата». И один — тебя зовут на собеседование, где ты проходишь три этапа, а потом тебе говорят: «Мы нашли другого кандидата, который лучше подходит». А в соседнем кабинете «этот» другой машет тебе ручкой и подписывает трудовой договор, потому что привели его по знакомству. Ведь легче взять Петровича с которым когда-то вместе бухали пиво, к нему-то есть доверие🙂
IT превратилось в клуб по интересам, куда без пропуска не попасть. Чтобы получить работу тебе нужно либо родиться с серебряной ложкой в зубах, либо завести полезные знакомства ещё на этапе учёбы. А если ты просто умный и трудолюбивый — извини, ты никому не нужен.
Так что если у вас нет связей — либо идите на фриланс, либо стройте свой стартап, либо учитесь на сварщика. Потому что в современном IT без блата не выжить.
Желаю всем удачи. Но, судя по тому что я вижу, удача теперь только у тех, у кого есть нужный номер телефона.
Админ канала не в армейке если что, ему просто было лень писать 😊 😊
В IT теперь только по связям
Вы же замечаете, да? Рыночек-то перегрет и мне становится грустно за меленьких маслят, которым не повезло родиться в эпоху высшей обработки данных. Раньше можно было выучить PHP, сделать пару пет-проектов и смело идти на собес. Сейчас? Сейчас ты должен быть 20-летним студентом с 40 годами опыта, знать все фреймворки мира и уметь чинить компилятор с закрытыми глазами. А если не дай бог ты не отличишь Redis от Valkey (что одно и тоже), то можешь ждать только «мы вам
И знаете, что самое смешное? Единственный реальный способ попасть в индустрию — это связи. Да-да, те самые «блат» и «кумовство» (или если по модному НеТвОрКиНг), про которые все молчат, но которые работают везде. Производственная практика? Отличный вариант, если твой знакомый с IT-отдела. Или если ты успел залететь в команду к знакомому тимлиду, пока он набирал стажёров.
А если ты просто талантливый парень без связей (коих 90%)? Поздравляю маленький, ты в пролёте. Твои пет-проекты никому не нужны, твой GitHub никто не смотрит, твои знания ничего не значат. Потому что HR-специалисты не умеют оценивать скиллы. Я без шуток, представь что ты приходишь на собеседование, а тебя встречает тётя, которая в слове «PHP» видит слона. Она спрашивает:
— «А вы знаете React?»
— «Нет, я бэкендер».
— «Ах, тогда вы нам не подходите, у нас фронт на React».
И ты понимаешь, что этот человек вообще не понимает разницы между бэкендом и фронтендом. Ей просто дали список ключевых слов и она тыкает в них как обезьяна.
Или ещё лучше: «У нас стек на Laravel, но вы знаете Symfony?» — «Знаю, это тоже PHP-фреймворк». — «Нет, Symfony это другое, нам нужен именно Laravel». Жопа начинает подгорать так как она даже не знает, что это почти одно и то же.
Они фильтруют по формальным признакам: возраст, город, наличие высшего образования (вопрос вообще зачем оно но про это в другой раз). А на реальные навыки им плевать. Потому что они сами не понимают, что такое код и зачем он нужен.
Как это выглядит на практике
Ты отправляешь 100 откликов. 95 из них игнорируются. 4 — ты получаешь отказ, потому что «мы ищем более опытного кандидата». И один — тебя зовут на собеседование, где ты проходишь три этапа, а потом тебе говорят: «Мы нашли другого кандидата, который лучше подходит». А в соседнем кабинете «этот» другой машет тебе ручкой и подписывает трудовой договор, потому что привели его по знакомству. Ведь легче взять Петровича с которым когда-то вместе бухали пиво, к нему-то есть доверие
IT превратилось в клуб по интересам, куда без пропуска не попасть. Чтобы получить работу тебе нужно либо родиться с серебряной ложкой в зубах, либо завести полезные знакомства ещё на этапе учёбы. А если ты просто умный и трудолюбивый — извини, ты никому не нужен.
Так что если у вас нет связей — либо идите на фриланс, либо стройте свой стартап, либо учитесь на сварщика. Потому что в современном IT без блата не выжить.
Желаю всем удачи. Но, судя по тому что я вижу, удача теперь только у тех, у кого есть нужный номер телефона.
Please open Telegram to view this post
VIEW IN TELEGRAM
#Programming
ПЛАТНЫЙ СОФТ — ВСЁ!!!
Так, господа хорошие, садитесь поудобнее, потому что сейчас я поведаю вам о том, как за 30 минут одной левой убил бизнес-модель, на которой годами наживались вендоры проприетарного софта. С платным софтом покончено. Ну, не совсем покончено, конторы ещё побарахтаются, поплачут в квартальных отчётах, найдут новых юристов, которые будут пугать пользователей лицензионными соглашениями, но тренд уже настолько очевидный что отрицать его могут только те, кто продаёт лицензии за конский прайс и молится чтобы дураки не прозрели раньше времени.
Смотрите, как оно теперь работает: берёшь открытый софт (да любой, хоть тот, что валяется на GitHub с тремя звёздами), суёшь его в ИИ-агента и пишешь что-то типа «Сделай мне вот такую платную фичу, как в Enterprise-версии». Всё. Дальше агент сам разбирается в архитектуре, находит нужные куски логики, пишет и тестирует код. Ты просто сидишь и пьёшь свой лавандовый раф.
И вот тут наступает самое обидное для продавцов лицензий: раньше, чтобы вот так скопипастить чужой функционал, тебе нужно было реально шарить. Понимать архитектуру, читать чужой код часами, разбираться, что вообще происходит под капотом. Это был естественный барьер, который держал проприетарный софт на плаву, ведь не все готовы были вкладывать время в реверс-инжиниринг ради того, чтобы не платить 20 баксов в месяц.
Теперь этот барьер просто испарился. Ты не программист? Плевать. Ты не понимаешь архитектуру проекта? Ну и ладно, агент поймёт за тебя. Твоя единственная задача — сформулировать желание.
Расскажу на своём кейсе, потому что языком чесать все горазды, а вот показать — уже не каждый решится.
Взял Bruno, это открытый API-клиент, отличная альтернатива Postman, только без облачной подписки и с файлами прямо на диске. В бесплатной версии там урезаны продвинутые фичи Git UI и одновременная работа с несколькими рабочими пространствами — это всё завёрнуто в платную Pro/Ultimate лицензию. Что я сделал? Скачал исходники, открыл Claude Code, объяснил задачу человеческим языком: «хочу вот такую функцию как в платной версии» и всё. Минут за 30 я вместе с агентом, без единой ручной правки кода с моей стороны кроме контроля и у меня уже был рабочий билд с нужным функционалом внутри. Тридцать минут. Не неделя изучения кодовой базы, не месяц реверс-инжиниринга, а полчаса разговора с нейросетью. Вот репозиторий, кто не верит — велком: ссылка.
Почему это фундаментальный сдвиг, а не разовая халява
На халяву и *** сладок — старая истина, которая работает всегда и везде. Но тут дело не в жадности пользователей, а в том, что сама экономика проприетарного софта трещит по швам. Раньше вендор мог годами доить клиентов за банальную фичу просто потому, что её реализация требовала времени и экспертизы. Теперь время реализации схлопнулось до получаса, а экспертиза больше не нужна вообще. Как с этим бороться? Да никак. Разработчик может сколько угодно закрывать исходники, ставить обфускацию, лицензионные ключи — агент всё равно найдёт способ выковырять нужную логику из открытых аналогов и собрать рабочий аналог с нуля. Единственный вариант остановить это, так это запретить ИИ на государственном уровне. Но давайте будем честны, это уже даже не смешно, а фантастика уровня «запретить интернет» (привет роскомнадзор 😆 ).
Что будет дальше
Open source перестанет быть просто набором репозиториев для энтузиастов. Он превратится в гигантский каталог рецептов: «вот тут лежит реализация того, за что в закрытой версии дерут 500 баксов в месяц». Код будет становиться общественным достоянием быстрее, чем юристы вендоров успеют состряпать очередное соглашение об использовании. Единственная надежда закрытых контор — это критически сложные системы, где даже с агентом разобраться будет тяжело: огромные оптимизации, специфичные алгоритмы, реально сложная математика внутри. Но весь тот пласт софта, который просто «берёт и делает» — файловые менеджеры, API-клиенты, IDE-плагины, туду-листы с подпиской, это всё уже в зоне риска. Причём в зоне риска прямо сейчас, а не через пять лет.
ПЛАТНЫЙ СОФТ — ВСЁ!!!
Так, господа хорошие, садитесь поудобнее, потому что сейчас я поведаю вам о том, как за 30 минут одной левой убил бизнес-модель, на которой годами наживались вендоры проприетарного софта. С платным софтом покончено. Ну, не совсем покончено, конторы ещё побарахтаются, поплачут в квартальных отчётах, найдут новых юристов, которые будут пугать пользователей лицензионными соглашениями, но тренд уже настолько очевидный что отрицать его могут только те, кто продаёт лицензии за конский прайс и молится чтобы дураки не прозрели раньше времени.
Смотрите, как оно теперь работает: берёшь открытый софт (да любой, хоть тот, что валяется на GitHub с тремя звёздами), суёшь его в ИИ-агента и пишешь что-то типа «Сделай мне вот такую платную фичу, как в Enterprise-версии». Всё. Дальше агент сам разбирается в архитектуре, находит нужные куски логики, пишет и тестирует код. Ты просто сидишь и пьёшь свой лавандовый раф.
И вот тут наступает самое обидное для продавцов лицензий: раньше, чтобы вот так скопипастить чужой функционал, тебе нужно было реально шарить. Понимать архитектуру, читать чужой код часами, разбираться, что вообще происходит под капотом. Это был естественный барьер, который держал проприетарный софт на плаву, ведь не все готовы были вкладывать время в реверс-инжиниринг ради того, чтобы не платить 20 баксов в месяц.
Теперь этот барьер просто испарился. Ты не программист? Плевать. Ты не понимаешь архитектуру проекта? Ну и ладно, агент поймёт за тебя. Твоя единственная задача — сформулировать желание.
Расскажу на своём кейсе, потому что языком чесать все горазды, а вот показать — уже не каждый решится.
Взял Bruno, это открытый API-клиент, отличная альтернатива Postman, только без облачной подписки и с файлами прямо на диске. В бесплатной версии там урезаны продвинутые фичи Git UI и одновременная работа с несколькими рабочими пространствами — это всё завёрнуто в платную Pro/Ultimate лицензию. Что я сделал? Скачал исходники, открыл Claude Code, объяснил задачу человеческим языком: «хочу вот такую функцию как в платной версии» и всё. Минут за 30 я вместе с агентом, без единой ручной правки кода с моей стороны кроме контроля и у меня уже был рабочий билд с нужным функционалом внутри. Тридцать минут. Не неделя изучения кодовой базы, не месяц реверс-инжиниринга, а полчаса разговора с нейросетью. Вот репозиторий, кто не верит — велком: ссылка.
Почему это фундаментальный сдвиг, а не разовая халява
На халяву и *** сладок — старая истина, которая работает всегда и везде. Но тут дело не в жадности пользователей, а в том, что сама экономика проприетарного софта трещит по швам. Раньше вендор мог годами доить клиентов за банальную фичу просто потому, что её реализация требовала времени и экспертизы. Теперь время реализации схлопнулось до получаса, а экспертиза больше не нужна вообще. Как с этим бороться? Да никак. Разработчик может сколько угодно закрывать исходники, ставить обфускацию, лицензионные ключи — агент всё равно найдёт способ выковырять нужную логику из открытых аналогов и собрать рабочий аналог с нуля. Единственный вариант остановить это, так это запретить ИИ на государственном уровне. Но давайте будем честны, это уже даже не смешно, а фантастика уровня «запретить интернет» (
Что будет дальше
Open source перестанет быть просто набором репозиториев для энтузиастов. Он превратится в гигантский каталог рецептов: «вот тут лежит реализация того, за что в закрытой версии дерут 500 баксов в месяц». Код будет становиться общественным достоянием быстрее, чем юристы вендоров успеют состряпать очередное соглашение об использовании. Единственная надежда закрытых контор — это критически сложные системы, где даже с агентом разобраться будет тяжело: огромные оптимизации, специфичные алгоритмы, реально сложная математика внутри. Но весь тот пласт софта, который просто «берёт и делает» — файловые менеджеры, API-клиенты, IDE-плагины, туду-листы с подпиской, это всё уже в зоне риска. Причём в зоне риска прямо сейчас, а не через пять лет.
Please open Telegram to view this post
VIEW IN TELEGRAM
Только рожая девушка может понять всю боль программиста, которому вместо нормальной, уважаемой работы в Backend-логике приложения дают херню в виде правки UI-интерфейса.
😭 😭
Please open Telegram to view this post
VIEW IN TELEGRAM
#ItSecurity
А вы доверяете своему браузеру?
Открываю утром ВТБ. Обычно всё хорошо и сайт как родненький работает без проблем, а тут бац — красная страница на весь экран: «Ваше подключение не защищено». Я конечно был немного в ахуе, это ж надо какие проблемы у банка что браузер думает как-будто я на фишинговый сайт попал. Но это оказался не баг, а новый порядок.
Оказывается, наши банки и госресурсы массово переходят на российские сертификаты безопасности по причине того, что GlobalSign и другие международные центры начали отзывать сертификаты у российских организаций под санкциями. Ок, международные санкции нужно соблюдать (ха-ха ), а че делать то? Вместо них нам предлагают сертификаты Национального удостоверяющего центра Минцифры. По сути то же самое, только корень доверия теперь не в Калифорнии, а в Москве. Но вот загвоздка: эти российские корневые сертификаты не встроены по умолчанию в Chrome, Safari или Firefox. Браузеры понятия не имеют кто такой этот ваш «Минцифры» и просто отказываются принимать сертификаты, подписанные им. Так что они выдают страшное предупреждение, как будто ты лезешь на сайт с вирусами.
Зато Яндекс Браузер уже в курсе — он российский, у него эти сертификаты вшиты. И сайты банков с Госуслугами в нём открываются как милые, проверил, вроде работает. А по ссылке в описании вы можете скачать данный браузер совершенно беспл........ладно, админу ещё столько не платят, поэтому продолжаем и откроем тёмную сторону будущего "рунета"
Я не верю, что это просто «вынужденная мера из-за санкций». Корневой сертификат это не значок доверия для одного сайта, а универсальный ключ, которому можно подписать сертификат вообще для любого домена в интернете. Поставь себе такой корень как доверенный и теоретически тот, у кого есть закрытый ключ от него, может выпустить валидный сертификат хоть для твоей почты, хоть для мессенджера и твой браузер это схавает молча с зелёным замочком, без единого предупреждения. Так может сделать и сертифицированный центр в Нидерландах, но там проверяется всё внешним аудитом, а не плашкой "импортозамещённое".
Подобная аката называется MITM (Man-in-the-Middle) — человек посередине. Ставишь прозрачный прокси где-то у провайдера, подменяешь сертификат сайта на свой, подписанный государственным корнем и весь «зашифрованный» трафик читается открытым текстом на промежуточном сервере. А пользователь сидит довольный и думает, что общается напрямую с банком. Не просто так Google и Mozilla годами шлют лесом попытки государственных CA из спорных юрисдикций попасть в свои доверенные списки, ведь уже были похожие истории не только с Россией. Многие скажут: «Ну ты можешь вручную установить российские корневые сертификаты в Chrome или Firefox». Могу технически, инструкция несложная, но я принципиально не буду. Не потому что лень с гайдом разбираться, а потому что не хочу класть в основной браузер ключ, которым государство может подписать сертификат для чего угодно. Для ВТБ есть отдельный Яндекс — пусть там государство видит что я в банк захожу, это не секрет (конечно же в виртуалке, я не больной на голову чтобы в систему его ставить). А вот вся остальная переписка, рабочие дела и личное пусть идут через браузер без этого корня в доверенных.
В общем, мы плавно перешли к тому что доступ к собственным сайтам зависит от того, каким браузером ты пользуешься и от того, готов ли ты пустить государство в качестве посредника на весь свой трафик. Это уже не техническая проблема, а вопрос доверия, который каждый решает сам — установкой второго браузера или добровольной сдачей ключей от всей своей переписки. Спасибо, GlobalSign, вы подкинули отличный повод легализовать то, о чём раньше можно было только шутки шутить. Я просто хочу зайти на госуслуги, а меня по факту готовят к тому чтобы я сам поставил себе жучок в браузер. Надеюсь когда-нибудь это кончится, но пока — два браузера и здоровая паранойя.
А вы доверяете своему браузеру?
Открываю утром ВТБ. Обычно всё хорошо и сайт как родненький работает без проблем, а тут бац — красная страница на весь экран: «Ваше подключение не защищено». Я конечно был немного в ахуе, это ж надо какие проблемы у банка что браузер думает как-будто я на фишинговый сайт попал. Но это оказался не баг, а новый порядок.
Оказывается, наши банки и госресурсы массово переходят на российские сертификаты безопасности по причине того, что GlobalSign и другие международные центры начали отзывать сертификаты у российских организаций под санкциями. Ок, международные санкции нужно соблюдать (
Зато Яндекс Браузер уже в курсе — он российский, у него эти сертификаты вшиты. И сайты банков с Госуслугами в нём открываются как милые, проверил, вроде работает. А по ссылке в описании вы можете скачать данный браузер совершенно беспл........
Я не верю, что это просто «вынужденная мера из-за санкций». Корневой сертификат это не значок доверия для одного сайта, а универсальный ключ, которому можно подписать сертификат вообще для любого домена в интернете. Поставь себе такой корень как доверенный и теоретически тот, у кого есть закрытый ключ от него, может выпустить валидный сертификат хоть для твоей почты, хоть для мессенджера и твой браузер это схавает молча с зелёным замочком, без единого предупреждения. Так может сделать и сертифицированный центр в Нидерландах, но там проверяется всё внешним аудитом, а не плашкой "импортозамещённое".
Подобная аката называется MITM (Man-in-the-Middle) — человек посередине. Ставишь прозрачный прокси где-то у провайдера, подменяешь сертификат сайта на свой, подписанный государственным корнем и весь «зашифрованный» трафик читается открытым текстом на промежуточном сервере. А пользователь сидит довольный и думает, что общается напрямую с банком. Не просто так Google и Mozilla годами шлют лесом попытки государственных CA из спорных юрисдикций попасть в свои доверенные списки, ведь уже были похожие истории не только с Россией. Многие скажут: «Ну ты можешь вручную установить российские корневые сертификаты в Chrome или Firefox». Могу технически, инструкция несложная, но я принципиально не буду. Не потому что лень с гайдом разбираться, а потому что не хочу класть в основной браузер ключ, которым государство может подписать сертификат для чего угодно. Для ВТБ есть отдельный Яндекс — пусть там государство видит что я в банк захожу, это не секрет (конечно же в виртуалке, я не больной на голову чтобы в систему его ставить). А вот вся остальная переписка, рабочие дела и личное пусть идут через браузер без этого корня в доверенных.
В общем, мы плавно перешли к тому что доступ к собственным сайтам зависит от того, каким браузером ты пользуешься и от того, готов ли ты пустить государство в качестве посредника на весь свой трафик. Это уже не техническая проблема, а вопрос доверия, который каждый решает сам — установкой второго браузера или добровольной сдачей ключей от всей своей переписки. Спасибо, GlobalSign, вы подкинули отличный повод легализовать то, о чём раньше можно было только шутки шутить. Я просто хочу зайти на госуслуги, а меня по факту готовят к тому чтобы я сам поставил себе жучок в браузер. Надеюсь когда-нибудь это кончится, но пока — два браузера и здоровая паранойя.
#ITLife
Кто такой программист?
Смотрю я на это всё и вижу: интернет заполонили молодые зелёные маслята, у которых ещё глазки горят. Им кажется что разработка это вечный кайф: сидишь в модном опенспейсе, попиваешь смузи, пишешь три строчки в час, а к тебе приходит бесплатный психолог и гладит по головке. Ща я лично разверну это колесо сансары на 180 градусов, потому что кто-то должен сказать правду, иначе эти ребятки влетят в реальность на полном ходу и разобьются, как стекло об асфальт.
Программист — это не статус и не билет в бизнес-класс. Он своего рода образ жизни, который выматывает до самого дна. За тёплый офис и клавиатуру ты платишь здоровьем. Сначала спина — потому что десять часов в кресле никого ещё не спасли от остеохондроза. Потом глаза — красные, воспалённые, уставившиеся в монитор так, что вечером уже режет от света телефона. А следом нервы, которые сыпятся от дедлайнов, кривых ТЗ и заказчиков, которые сами не понимают чего хотят пока ты не сделаешь и не покажешь.
Ну и на добивочку: мы вроде как интроверты-анимешники-программисты, любим тишину и код, но без умения нормально разговаривать с людьми ты застрянешь на джуне навсегда. Не можешь объяснить заказчику почему его «простая хотелка» это три недели работы? Не умеешь спорить с командой аргументированно, а не молча дуться в чатике? Твой потолок будет низким и виноват в этом будешь не рынок, а ты сам.
Твой код рано или поздно упадёт в проде и когда это случится в три часа ночи, то у тебя не будет права биться в истерике. Берёшь логи, ищешь баг, чинишь — даже если внутри всё кипит от злости на себя, на коллегу который это написал или на систему, которая довела до такого.
Диплом лишь входной билет, не более того, технологии меняются быстрее, чем ты успеваешь моргнуть. Вчера писал на Java, сегодня все ломанулись в Kotlin, завтра выйдет очередной фреймворк, который назовут «убийцей React», а через год про него забудут. Ты обязан идти в ногу, даже когда в голове уже каша и хочется просто закрыть ноутбук. Синдром самозванца становится частью профессии. Ты будешь чувствовать, что твой код говно, а тебя вот-вот разоблачат как некомпетентного. Это нормально, с этим живут годами. Кто не научился с этим уживаться — тот сходит с дистанции первым.
Часами сидеть один на один с чужим говнокодом разбираясь, какой идиот это писал (иногда это ты сам полгода назад) — отдельный навык. В такие моменты друзья, соцсети, даже семья отходят на второй план, потому что дедлайн горит, а разбираться кроме тебя, некому.
И в конце концов — программист это тот, кто реально любит это дело. Потому что без любви к процессу ты не выдержишь ни боль, ни бессонные ночи, ни постоянное чувство «я недостаточно хорош». А если любовь есть, то ты будешь делать это даже не ради 200 тысяч в месяц, а просто потому что не представляешь себя без кода.
Так что маслята, подумайте хорошенько прежде чем гнаться за картинкой из инстаграма.
Кто такой программист?
Смотрю я на это всё и вижу: интернет заполонили молодые зелёные маслята, у которых ещё глазки горят. Им кажется что разработка это вечный кайф: сидишь в модном опенспейсе, попиваешь смузи, пишешь три строчки в час, а к тебе приходит бесплатный психолог и гладит по головке. Ща я лично разверну это колесо сансары на 180 градусов, потому что кто-то должен сказать правду, иначе эти ребятки влетят в реальность на полном ходу и разобьются, как стекло об асфальт.
Программист — это не статус и не билет в бизнес-класс. Он своего рода образ жизни, который выматывает до самого дна. За тёплый офис и клавиатуру ты платишь здоровьем. Сначала спина — потому что десять часов в кресле никого ещё не спасли от остеохондроза. Потом глаза — красные, воспалённые, уставившиеся в монитор так, что вечером уже режет от света телефона. А следом нервы, которые сыпятся от дедлайнов, кривых ТЗ и заказчиков, которые сами не понимают чего хотят пока ты не сделаешь и не покажешь.
Ну и на добивочку: мы вроде как интроверты-анимешники-программисты, любим тишину и код, но без умения нормально разговаривать с людьми ты застрянешь на джуне навсегда. Не можешь объяснить заказчику почему его «простая хотелка» это три недели работы? Не умеешь спорить с командой аргументированно, а не молча дуться в чатике? Твой потолок будет низким и виноват в этом будешь не рынок, а ты сам.
Твой код рано или поздно упадёт в проде и когда это случится в три часа ночи, то у тебя не будет права биться в истерике. Берёшь логи, ищешь баг, чинишь — даже если внутри всё кипит от злости на себя, на коллегу который это написал или на систему, которая довела до такого.
Диплом лишь входной билет, не более того, технологии меняются быстрее, чем ты успеваешь моргнуть. Вчера писал на Java, сегодня все ломанулись в Kotlin, завтра выйдет очередной фреймворк, который назовут «убийцей React», а через год про него забудут. Ты обязан идти в ногу, даже когда в голове уже каша и хочется просто закрыть ноутбук. Синдром самозванца становится частью профессии. Ты будешь чувствовать, что твой код говно, а тебя вот-вот разоблачат как некомпетентного. Это нормально, с этим живут годами. Кто не научился с этим уживаться — тот сходит с дистанции первым.
Часами сидеть один на один с чужим говнокодом разбираясь, какой идиот это писал (иногда это ты сам полгода назад) — отдельный навык. В такие моменты друзья, соцсети, даже семья отходят на второй план, потому что дедлайн горит, а разбираться кроме тебя, некому.
И в конце концов — программист это тот, кто реально любит это дело. Потому что без любви к процессу ты не выдержишь ни боль, ни бессонные ночи, ни постоянное чувство «я недостаточно хорош». А если любовь есть, то ты будешь делать это даже не ради 200 тысяч в месяц, а просто потому что не представляешь себя без кода.
Так что маслята, подумайте хорошенько прежде чем гнаться за картинкой из инстаграма.
Please open Telegram to view this post
VIEW IN TELEGRAM