Ivan's work&life thoughts
581 subscribers
369 photos
8 videos
3 files
108 links
Попытка забложить
@jnovikov
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
Первая удивительная для меня штука в Дубае:

БЕСПЛАТНАЯ СИМКА ПО ПРИЛЕТЕ.

Ну в плане тебе ставят штампик в паспорт и сразу отдают симкарту с местным номером и 1ГБ интернета на 24 часа.
Дальше за около-европейские деньги (10/20 евро) можно докупить себе гигов.

Но то, что в первый день у тебя точно будет связь, да еще и бесплатно, это конечно вау.
15🤯3
И больше сказать даже нечего
😢7😁1
Вчера был первый день CTF.

В общем несколько наблюдений
1) Дубай пытается делать самое большое все. Так вот в данном случае CTF проходит в рамках одной из самых больших конференций в мире - gitex.

И инфраструктура Дубая вообще не готова к этому - пробки, давка в метро и тд, организация самой конференции тоже не очень для ее масштаба (мы почти час искали просто где нам зайти и куда идти).

2) Есть что-то странное, когда ты как бы часть зоопарка. По конференции ходят куча людей, останавливаются, и минут 10 смотрят из-за спины тебе в экран. Хотят посмотреть как выглядят "хакеры" и что они там делают. Немного странное ощущение, но привыкаешь.
15🔥5
Порешали немного CTF'a.

В общем 3 факта:
1) Офигенно сидеть оффсайт и вместе решать, этого не хватает
2) CTF - фан и кайф, если не сидеть 48 часов подряд
3) Теперь мы умеем набирать номер на аналоговом телефоне (с колёсиком) даже если колёсико сломано
🔥393👏1
Напишу ещё пожалуй про интересную культурную особенность.

В отеле есть Коран в очень красивом издании, коврик и стрелочка! на ближайшую мечеть.

Кстати максимально интересное ощущение когда открываешь книгу и понимаешь что сделал это неправильно. Казалось бы...

Прикольно что рядом с Кораном ещё книга на Английском с около-переводом.

PS: фото Корана в комментах.
10
Éire встречает моросью, ветром и 13 градусами, но каким-то душевным коротким диалогом на паспортном контроле:

- Good evening, how are you и вот это все
...
- (даю паспорт и карту резидента)
- So you coming back to us?
- Yes
- Welcome back, have a nice evening.
🥰223
Не могу не поделиться своим hidden gem ютуба.

https://www.youtube.com/watch?v=yADSML_LQZo

Хлопец размовляет про компьютерную графику на Houdini и критикует/хвалит графоний в играх, ну и рассказывает про свой опыт.

Юмор и монтаж - отдельный уровень удовольствия.

В общем это как DAWG, только еще и познавательно.

У человека всего 13к подписчиков, что преступно мало для такого контента.
👍6👎2
На стойке регистрации Turkish airlines

Сотрудник, смотря на мой паспорт:
- Moscow?
Я: - Riyadh.

Мужчина знатно удивился
😁13
На этот раз сгоняли на CTF в Саудовскую Аравию.

Отчёт напишу потом, но из важного - никто не предъявил за шорты
🔥22👍3👏1
В общем-то из Саудовской Аравии мы уехали призерами очередного международного CTF.

На самом деле 4/100 место это круто, но мы могли гораздо лучше, поэтому слегка грустно.

Хотите подробный отчет/рассказ?
👍39🔥93
Обещал вам рассказ про CTF в Саудовской Аравии. Чтож пора.

Начнем с формата: CTF шёл 3 дня, но каждый день организаторы давали новый набор задач без возможности дорешать задачи предыдущего дня.
Это достаточно сильно отличается от хардкорных 24/48-часовых CTFов, где нужно выбирать между сном и решением задач, и как мне кажется, такой формат более щадящий.

Итак, нас ждало 3 дня jeopardy.
Мы ехали на CTF с мыслью, что мы легко войдём в топ-3, т.к до этого в Дубае заняли 1-е место с отрывом в 2 раза по очкам от второго.
Но все оказалось немного сложнее...
🔥18
День 1. На CTF должно было приехать 5 игроков.

Один из нас пропустил самолёт и не смог приехать на первый день.
Я прилетел в страну за 4 часа до начала соревнований после рабочего дня и двух 4-х часовых перелетов.
Мы показали плохой (для нас) результат, закончив на шестом месте. А призы с пятого 🥲.
Могли ли мы решить все задачи? Скорее нет.
Могли ли мы решить на первое место? Скорее да.
В общем-то мы словили достаточно серьезный тильт, заглушить который немного помог дешёвый свежевыжатый сок.
Ну, и пошли спать, ожидая что завтра мы сможем лучше.
🔥13😢9
День 2. Все в сборе, начинаем решать.

Решаем хорошо, много задач удалось закончить, в какой-то момент мы были топ-3.
Я и Кирилл решали интересный веб-таск, мы решили 70% задачи, но дальше не могли никак докрутить решение. В итоге, мы зашли не туда: пытались очень хитро эксплуатировать XSS, вместо того, чтобы вспомнить про Hop-By-Hop. Оказалось, что только этот кусочек пазла и отделял нас от цели.
Плюс в этот день вместо адекватных задачек на форенсику (цифровую криминалистику), организаторы дали задачу на анализ ROM'а (образа игры под GameBoy). В итоге из 3х задач на форенсику мы решили 0.

Итог дня: мы решили сильно больше задач, чем в предыдущий день, но всё равно закончили на 6-ом месте 🥲.
Тильт, жёсткий тильт. Но нам повезло: организаторы отвезли нас покушать в местный fancy ресторан, где у нас была уникальная возможность поговорить с молодыми арабами, послушать про культуру и религию, поговорить о стереотипах и жизни в Аравии.
Ну, и закончили мы день соками, потому что дёшево и вкусно.
7👍4🥰4
День 3. Финальный
В общем-то результат вы уже знаете, так что интриги для вас нет.

После первых двух дней соревнований настроение команды было так себе и план был попасть в топ-5. Мы начали решать, и решали, решали, кажется просто не отвлекаясь. За час до конца у нас была не решена одна задача из контеста. Задача кстати оказалась достаточно уцуцужной форенсикой.
Примечание автора:
Уцуцуга - угадайка в задачах на CTFерском слэнге.
Форенсика - цифровая криминалистика.


Задачи показались нам не сильно сложными и нам казалось, что остальные команды их решили. И как назло, организаторы устроили заморозку скорборда. Мы не знали на каком мы месте. Но методом shoulder-surfing'а мы выяснили что команда со вчерашнего 5го места не решила 2 или 3 задачи!
Как же было приятно узнать что мы закончили аж на четвертом месте!

Подытожив, хочется сказать, что этот контест стал для нас уроком, ведь мы могли занять место выше.
Надеюсь, мы приедем ещё раз и покажем результат лучше.💪
13👍2
Мини-пк боярин
🔥23😱21👍1
Уже больше года как мы живем в Ирландии.

Есть что рассказать и про работу, и про жизнь.
Конечно, для многих Гугл это компания мечты и вообще мировой гигант. Забавно, но после года работы воспринимаешь это абсолютно обыденно: «Да пиво в офисе, прикольно. Ну да, еда бесплатная, ну а че.». Дублинский офис считается самым большим в Европе, однако разработчиков конкретно в Дублине немного, и наша команда по-сути одна из немногих больших команд тут, так что есть ощущение некой ламповости. Сам офис конечно крутой: бассейн, зал, врач в офисе и это еще не все. Я только через полгода начал пользоваться многими благами офиса и уже не особо представляю как буду без них (особенно без тренеров).

Команда у меня очень хорошая, есть с кем пообщаться и пошутить, есть что поделать и можно не только перекладывать протобафы. Конечно у Гугла есть много минусов, но о них я напишу если уйду или смогу их перебороть, все-таки 1 год работы это не так много в такой огромной корпорации.
Из важного - я привык к Java, в целом в Гугле писать на ней норм. Но вообще хочу попробовать развести команду на kotlin в новых проектах или поменять команду в будущем, благо в Гугле такая возможность есть.

Ну и про Ирландию. Некоторые вещи я ожидал, некоторые нет. Наверное, спустя год, могу сказать что Eire скорее показала больше приятных неожиданностей, чем неприятных.

Мне понравился Ирландский климат (ходить 50% времени в кофте - это тупа кайф). А для дождевой погоды есть work from home. Мне нравится Ирландский темп жизни, как смотрится на детях зеленая школьная форма и как тут много собанек.
Конечно беды с жильем, налоги огромные, к доктору фиг запишешься просто так, но Ирландия все-равно привлекает и не хочешь никуда уезжать.

Ирландское море сильно помогло в конце февраля, когда даже вставать с кровати не хотелось.

В целом достаточно сложно объяснить почему в Ирландии хорошо. Оно как-то просто хорошо.

Главная проблема Ирландии для меня so far - шенген и визы. Ирландия не шенген, извольте получать визы. С ними было все не очень и до войны, теперь все еще хуже, что будет дальше - посмотрим.

И вообще страшно осознать что уже год как я начинаю свой рабочий день с «Good morning». Каждый рабочий день пишу и говорю на английском с многокультурной командой, и иногда хожу с ними пить свежевшее пиво в пабы которым по 100-200 лет.

Не покидает ощущение что Москва была вообще в прошлой жизни. Я безусловно скучаю по этой прошлой жизни, скучаю по преподаванию и немного скучаю по Москве. Если после двух месяцев в Ирландии было ощущение что мы поживем тут пару лет и вернемся, то сейчас возвращаться скорее не хочется. И это не только «А что случилось?».

Я очень рад что мы нашли тут себе друзей и знакомых с кем можно затусить, пойти на экскурсию и даже съездить в Икею.

Говорят первый год эмиграции самый сложный - если это так, то кажется дальше будет лучше, ну посмотрим.
39👍7
Я ещё не решил писать ли про итоги и год.

На 2023 есть одно желание и оно абсолютно очевидное.
👍20
Завтра буду проводить собеседование на стажировку в Гугол. (STEP 2023)

Я уже провел 10+ собесов на FTE, но тут нужно прям отдельно готовиться.

Нахлынула ностальгия как я проходил свои собесы и сколько всего с тех пор произошло.
🔥16👍4🤯2
Ivan's work&life thoughts
А вот и сразу выдам второй пост, раз нашел минутку. Вчера мы провели Stay ~ CTF 2022. Attack-Defence на 8 часов. Я написал на соревнования два сервиса, один сервис был очень интересный — нужно было найти а-ля зеродэй в ONNX от Microsoft. Второй сервис был…
На прошлой неделе после долгой переписки и затишья мне таки написали ребята из Snyk. Результат - мой первый CVE.

TLDR — CVE-2022-25882.

В начале прошлого года мы проводили CTF, где я сделал сервис с "типа 0-day" в около-популярной либке для ML от Microsoft.

Изначально я зарепортил это в MS, где мне ответили что это "outside of security program scope" и я с чистой совестью дал это на CTF, а потом (после CTF'а) зарепортил на гитхаб и прислал патч.

Через некоторое время со мной связались ребята из Snyk со письмом вида: "чел, это CVE, вообще надо бы говорить юзерам onnx и onnxruntime". После нескольких раундов общения (POC, какие пакеты/либы были задеты и тд) наступило долгое затишье на ответ от вендора. Вендор в данном случае - opensource, но по-сути главные ментейнеры из Microsoft.

И вот спустя несколько месяцев мне пишут что таки дают CVE, т.к. вышла новая версия с моим патчем.

В целом я прекрасно жил и без CVE, но все-равно приятно. Ну и приятно что я сделал что-то слегка безопасней своим говнокодом на плюсах.
👍16🔥15