Плохой Project Артём Арюткин
13.4K subscribers
741 photos
185 videos
9 files
360 links
Канал про IT менеджмент

ex-Дир-р по тех. разв-ю в Сбере: данные, AI, рек.системы.
Ex-head of PMO СБОЛ.

Автор:Арюткин Артём

Реклама: @badtechproject_contakt

РКН: https://knd.gov.ru/license?id=6763fd618e552d6b54f4bcb7&registryType=bloggersPermission
Download Telegram
Чтобы вам было, что обсудить вечером с коллегами)))
🍓2
Хакеры почти взломали все компьютеры на планете, но мир спас чувак, которого напрягли лишние полсекунды задержки в работе программы.

Эксперты по безопасности уже много лет пугают нас так называемыми supply chain attacks — то есть атаками «через поставщиков». Например, хакеры могут сначала взломать производителя ноутбуков, подсадить в них «троянского коня» на заводе и получить доступ уже к нам — конечным пользователям этих устройств. Чуть менее масштабные атаки такого рода становятся известны каждые несколько лет.

Это ад безопасника (и параноика), потому что такие атаки сложнее всего отследить. В 1984 году создателю языка Си Кену Томпсону вручили премию Тьюринга — аналог Нобелевки в IT. Темой своей праздничной лекции Томпсон выбрал как раз вопрос доверия: «можно ли в принципе убедиться, что наши устройства делают только то, о чем мы их попросили»?

А ещё такие атаки являются оружием массового поражения. Отравив один колодец, можно нанести вред тысячам людей. В мире достаточно много библиотек, которые встроены в подавляющее большинство программ и работают почти на всех компьютерах на планете. Малоизвестные в не-технической среде факт: многие эти «базовые» библиотеки поддерживаются энтузиастами-одиночками (про это даже есть специальный комикс xkcd).

Но это всё — занятные теоретические рассуждения, то, о чем техдиры и безопасники любят поболтать в приятной компании.

Меж тем, оказывается, мы уже два года живем в реальности, где анонимный хакер поддерживает супер популярную библиотеку xz, которая используется почти в каждом сервера на планете, стал её официальным мейнтенером (ответственным) и подсунул всем паленую версию, которая при определенных условиях, во время установки вставляет в систему троянского коня, который дает атакующему возможность удаленного управления зараженным сервером.

Это точно не случайная ошибка, хакер использовал многочисленные техники обфускации (скрытия) следов своих действий.

Обнаружили уязвимость почти случайно — атакующий ошибся и зараженная версия программы в определенных условиях работала на полсекунды дольше, чем незараженная. В этот раз нам повезло, что программист из Microsoft это заметил и полез разбираться в причинах.

В этот раз нам повезло — паленая версия библиотеки успела пролезть только в самые последние версии Linux-дистрибутивов, (большинство взрослых ребят предпочитают настоявшийся код).

Или не повезло? Откуда мы знаем, сколько ещё подобных атак было произведено? Что, если другие атакующие не допустили такой ошибки?

Кстати, кто они? Учитывая, что псевдоним хакера Jia Tan и он вносил правки в китайский дистрибутив линукса — он наверное китаец. Или это русские (или израильтяне? или американцы?) научились нормально подделывать следы? Это вообще коммерческая атака или государство? Мы не знаем.

В любом случае, пугает то, насколько это дешевая атака. Думаю, на стоимость одного танка (или подводной лодки, которые строят картели) можно профинансировать десяток таких программ.

Мы живем в очень хрупком мире. Даже дух захватывает, как мы все ещё живы.



Для технарей:

Оригинал публичного письма автора, обнаружившего уязвимость — отличный баг репорт, читается как короткий рассказ Чехова (и твит, в котором он поделился им с миром).

Короткий пост создателя xz — он был в отпуске от интернета, но по такому поводу вернулся и уже разбирается в ситуации.

Хороший технический FAQ: технический разбор атаки, инструкции как проверить, что ваша машина уязвима (и как обновиться) и ещё много всего.
🔥13👀126👍2😁1🎉1🤡1
This media is not supported in your browser
VIEW IN TELEGRAM
Рабочий день любого мидл-менеджера 🤣🤣🤣

@badtechproject
🤣37💯13🙈2
А вот и картинка в дополнении 🤣🤣🤣
🥰1
Forwarded from PRO Мозг. Простыми словами (Ilona Pankaeva)
Между срочной и интересной задачей, мозг всегда выберет ПОНЯТНУЮ! 🧠🤓
🔥39🤣16😁4🐳2👍1
🪐Будучи мелким (хотя таковым я себя тогда не считал), в старшей школе, зачитывался книгами по астрономии.

🔭Это дало внезапный результат и я участвовал в олимпиадах (приколитесь, есть такая по астрономии). Тут важно, внимательно читать, не по астрологии, а по астрономии🤣🤣🤣

2 раза даже добирался до международной, но там меня разносили в пух и прах 🫠

📓 За счет олимпиады я поступил на астрономический в МГУ, но туда не пошел, так как хотел на мех.мат, а на него не поступил 🤷🏻

Так вот, с тех пор обожаю иногда почитать какими крутыми штукам люди занимаются в науке и представить, а мог ли бы сделать свой в клад в нее (ну да-ну да, был бы таким же менеджером, но в астрономии).

Как выглядит менеджер в астрономии? Ты такой приходишь и говоришь, ну-ка ищи мне нейтронную звезду и найти надо до обеда🤣 Что значит их днем не видно?! У меня поручение от начальства до вечера найти новую нейтронную звезду и подготовить презентацию!

И вот тут пара рекомендаций книг Стивена Хокинга (обожаю, когда настолько крутые люди могут объяснять сложные вещи так просто, это прямо признак высокого интеллекта):

👉🏼 эта книга для взрослых, сейчас читаем ее с Демычем: «Краткие ответы на большие вопросы» https://litres.ru/39500497

👉🏼 а вот детская серия книг с которой мы с ним начинали года 3 назад: Серия «Джордж» https://litres.ru/pages/biblio_series?id=147949

#личное

@badtechproject
🔥34👍15😢2🤣1
Плохой Project Артём Арюткин
#пятничное @badtechproject
У вас кнопка с лайками сломалась что ли???
Пересылок больше, чем лайков, такого не бывает😱
🤣33😁6🙈4🕊1🗿1
Forwarded from I’m CEO, beach
Команда, давайте поступим так. Те, кто плохо справляются с задачами и нарушают дедлайны - могут идти домой пораньше. Ответственные - задержитесь, есть куча срочных задач.
🤣48😁10🙈9😢3👍1😱1🤩1
Вот вам любопытной статистики по успешности проектов…
🥇Успешных проектов всего 29% 🙁

🥈 Проблемных - 56%.

🥉Есть гипотеза, что, просто, люди постеснялись перенести их в категорию Неуспешных.

@badtechproject
🤔14👀65🤣2💋1
Бывают ли в проекте плохие новости?

Большинство людей не умеет говорить плохие новости.
Почему так? Почему они не готовы сами принять реальность и показать её другим? Боятся, что нарушили своё обещание? Что обвинят в неудаче именно их?

Хороший способ — осознать, что это не «ситуация плохая», а текущее состояние — это фактическое положение, в котором вы находитесь. Это ничуть не отличается от факта, что на улице идёт дождь и нужно взять с собой зонт.

К примеру вот такая новость: «Мы обнаружили гэп в проекте, и срок реализации сдвигается».

Это плохая новость? Нет!

Это состояние в физическом мире, в котором вы находитесь.

Может ли эта новость стать плохой? Конечно. Если добавить в неё контекст. А контекст — небезопасная среда, отсутствие доверия, мотивация в виде «морковки сзади» и прочие наши корпоративные эпитеты.

Какая же это новость?

Это та новость, которую нужно доставить как можно скорее. Худшее, что можно сделать, — для тех, кто принимает решение или завязан на вашу работу, формировать ложные ожидания. Есть нюанс: новость должна быть доставлена в «безопасной среде», в атмосфере доверия.

P. S. Плохая новость не вино и со временем становится только хуже.

🔥 - доставляю плохие новости сразу
😱 - тяну как можно дольше

@badtechproject
🔥71😱123🦄3🍾1
This media is not supported in your browser
VIEW IN TELEGRAM
Это нужно смотреть со звуком🤣🤣🤣

И не вздумайте плакать))
#пятнчиноеневпятницу

@badtechproject
🤣54😭10💯5🔥3😁1🌭1
Forwarded from I’m CEO, beach
Команда, у нас начались проблемы в рабочих процессах. Мне кажется, мы больше времени проводим на совещаниях, чем занимаемся делом. Нужно это срочно исправить. Поставьте на всю неделю в 9:00 двухчасовые совещания на тему, как сделать меньше совещаний. Всем дня.
🤣41🙈52🔥2😁1
This media is not supported in your browser
VIEW IN TELEGRAM
Не удержался🤣
Все, сегодня молчу дальше)))

#пятнчиноеневпятницу

@badtechproject
🤣19🔥4😱4🌚4😈21🤔1
🤖Хакатон по AI

Короче, довелось мне тут участвовать в качестве эксперта-ментора по AI и производству, прости господи🤣 в хакатоне. Тема, конечно, очень крутая)))
Если ваша организация способна такое сделать, то скорее надо бежать и делать)

Что сделали:

🤖 2 дня 24/7 ребята генерят идеи по тому, как можно использовать AI в разработке.

🤖 Основная цель - сокращение наших ключевых метрик производственных (LeadTime, кол-во дефектов на фичу и прочее.
👉🏼Подробно почитать DORA.)

🤖Итог - защита своей концепции и показ прототипа перед топ-менеджментом. Лучшие идеи уходят в «опромышлевание».

Короче, Наташка мне говорит, что я слишком жестко всех пушу и оказалось, что только те команды, где я был ментором делали прототип🫠 Считаю это не правдой, я очень даже «софт» 🤣

🌟Организация такого мероприятия - это топ, конечно.
Туда приходят максимально идейные люди, кто готов делать свою работу 24/7. К тому же, это еще и хороший способ следить за потенциальными 🌟rock star.
Ребята еще и сидят всю ночь в офисе - это ли не крутая атмосфера?)

💪Идеи супер, теперь нужны силы все это еще и сделать)))

P.S. А потом они все еще поехали тусоваться. Но я для такого уже слишком стар)

P.P.S. Инженеры и менеджеры, кто хочет к нам вот сюда пишите https://t.me/badtechproject_contakt 😉

@badtechproject
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🔥10🍾81🌭1
🛣️🃏Полезные дорожные карты

Бывают ли полезные дорожные карты? Однозначно!
Это те, которые помогут тебе в чем-то прокачаться.

А лично у меня жгучее желание прокачаться начинается утром в воскресенье и заканчивается к понедельнику. А че у вас там?🤣

Наткнулся я на пару крутых штук таких. Кажется, вам должно понравиться:

1️⃣ Как стать крутым менеджером?
Дорожная карта с классными примерами, книгами, статьями, рекомендациям о том, как это сделать. Эх, мне бы такую пару лет назад. Срочно шарьте с друзьями 😉

👉🏼 Teamlead Roadmap


2️⃣ Дорожная карта развития, если вы хотите прокачаться в разработке. А если хотите, но не вы, то кидайте своим инженерам.

👉🏼 Developer RoadMap

👍 - пошел прокачиваться сам
🔥 - еще и поделился с другом

@badtechproject
👍27🔥166😁3
Что вижу читаю, о том и пою

Когда я в запаре и не уверен, что могу написать качественный пост, то пользуюсь вот таким лайфхаком, чтобы у вас был годный контент.

Последнее время ТГ комьюнити сводит меня вместе с очень крутыми людьми и это то, за что я его люблю. Можно репостнуть понравившийся пост (ага, я так делаю, я еще тот лентяй), а можно иногда за вас отобрать годноты.

А позитивный эффект от того, что с такими людьми меня свело комьюнити - поделиться с вами (аналитика канала показывает, что это то, что вам нравится 😉).

Тема менторинга и карьерного развития - одна из фокусных для меня. Я сам сейчас работаю с двумя менторами, потому что впервые оказался в ситуации, когда не понимаю, как сделать следующий шаг (вот так откровения, да?🤣).

Вот тут Лена собрала классную подборку платформ для поиска менторов по разным направлениям, там даже меня можно найти 😉

Карьера - это проект, не стоит забывать об этом.

А еще я очень завидую всем тем, в кого есть свои подкасты🎧. И обожаю узнавать, что в любой крупной корпорации все всегда одинаково и даже во всяких FAANG - послушайте тоже и кайфуйте: у вас все еще не так уж плохо)))

@badtechproject
10👍4🐳1🤝1
Внимание и удержание фокуса 🎯

🥕 Сегодня начало стратегической сессии и, кажется, морковки будут не только спереди.

🤪 Вчера было весело: время с коллегами в аэропорту и такси — прекрасно.

🎬 В субботу конференция Merge — буду там выступать. Посещу Иннополис.

✈️ В самолете почти закончил чтение крутой книги. Она, кстати, будет подарком тому, кто выиграет в моём «булшит-бинго» на конференции 🤣.

📖 Че по книге?

Если вы чувствуете, что соцсети, ТГ и прочая фигня отжирают слишком много вашего внимания (я это пишу и чувствую, как будто «пчёлы выступили против мёда» 🤣), и вы не можете с собой ничего поделать, то вам её надо почитать:

1. Почитаете книгу и отвлечётесь от соцсетей 😉

2. Узнаете, как работает внимание, в принципе 🧠

3. Может быть, начнёте медитировать. Автор очень это рекомендует 🧘🏻

4. Любопытно будет узнать, как наше внимание эволюционировало. К примеру: если на небе есть луна и бегут облака, то кажется, что движется луна, а не облака. Почему? Потому что чаще всего в природе фоновые объекты крупные и неподвижные (лес, небо дневное, песок, трава и прочее), и важно было натренировать внимание так, чтобы замечать подвижные объекты меньшего размера (дичь, на которую вы охотитесь или льва, который охотится на вас). Поэтому, при яркой луне и быстро бегущих облаках, нам кажется, что «бежит луна», а не облака. Правда? Всем же так кажется? Надеюсь, я не один такой 😱.

5. Почему попытка поглощать всё больше и больше информации в итоге приводит к рассеиванию внимания, быстрой усталости и серьёзным проблемам с когнитивным здоровьем в будущем. 🔮

6. Нужно искать время, когда вы не поглощаете информацию и занимаетесь чем-то другим. Идёте в тренажёрку? Отключите музыку, не смотрите там ролики на телеке. Пусть это время будет информационного детокса 🙈

7. Если вам нужно «поизобретать», выключайте все уведомления и входите в состояние потока. Кстати, я узнал, что термин «поток» ввёл в психологию Михай Чиксентмихайи на основе опыта, что он пережил в 11 лет, попав в тюремный лагерь в Италии. Там он день и ночь играл в шахматы, чтобы отвлечься и войти в то самое состояние «потока». ♟️

👨‍🌾 В общем, я до вечера пятницы в Нижнем Новгороде. Посчитаю, сколько «получил морковок», и вам отпишусь 🤣.

👍 - тоже видите, что движется луна
🔥 - поддержать старика.

@badtechproject
🔥33👍9👀3