Завтра буду проводить собеседование на стажировку в Гугол. (STEP 2023)
Я уже провел 10+ собесов на FTE, но тут нужно прям отдельно готовиться.
Нахлынула ностальгия как я проходил свои собесы и сколько всего с тех пор произошло.
Я уже провел 10+ собесов на FTE, но тут нужно прям отдельно готовиться.
Нахлынула ностальгия как я проходил свои собесы и сколько всего с тех пор произошло.
🔥16👍4🤯2
Ivan's work&life thoughts
А вот и сразу выдам второй пост, раз нашел минутку. Вчера мы провели Stay ~ CTF 2022. Attack-Defence на 8 часов. Я написал на соревнования два сервиса, один сервис был очень интересный — нужно было найти а-ля зеродэй в ONNX от Microsoft. Второй сервис был…
На прошлой неделе после долгой переписки и затишья мне таки написали ребята из Snyk. Результат - мой первый CVE.
TLDR — CVE-2022-25882.
В начале прошлого года мы проводили CTF, где я сделал сервис с "типа 0-day" в около-популярной либке для ML от Microsoft.
Изначально я зарепортил это в MS, где мне ответили что это "outside of security program scope" и я с чистой совестью дал это на CTF, а потом (после CTF'а) зарепортил на гитхаб и прислал патч.
Через некоторое время со мной связались ребята из Snyk со письмом вида: "чел, это CVE, вообще надо бы говорить юзерам onnx и onnxruntime". После нескольких раундов общения (POC, какие пакеты/либы были задеты и тд) наступило долгое затишье на ответ от вендора. Вендор в данном случае - opensource, но по-сути главные ментейнеры из Microsoft.
И вот спустя несколько месяцев мне пишут что таки дают CVE, т.к. вышла новая версия с моим патчем.
В целом я прекрасно жил и без CVE, но все-равно приятно. Ну и приятно что я сделал что-то слегка безопасней своим говнокодом на плюсах.
TLDR — CVE-2022-25882.
В начале прошлого года мы проводили CTF, где я сделал сервис с "типа 0-day" в около-популярной либке для ML от Microsoft.
Изначально я зарепортил это в MS, где мне ответили что это "outside of security program scope" и я с чистой совестью дал это на CTF, а потом (после CTF'а) зарепортил на гитхаб и прислал патч.
Через некоторое время со мной связались ребята из Snyk со письмом вида: "чел, это CVE, вообще надо бы говорить юзерам onnx и onnxruntime". После нескольких раундов общения (POC, какие пакеты/либы были задеты и тд) наступило долгое затишье на ответ от вендора. Вендор в данном случае - opensource, но по-сути главные ментейнеры из Microsoft.
И вот спустя несколько месяцев мне пишут что таки дают CVE, т.к. вышла новая версия с моим патчем.
В целом я прекрасно жил и без CVE, но все-равно приятно. Ну и приятно что я сделал что-то слегка безопасней своим говнокодом на плюсах.
👍16🔥15
Круглая дата в год была вчера.
Медиазона и BBC установили что погибло более 15 тысяч российских военных. Больше чем за 9 лет в Афганистане.
https://zona.media/casualties
Медиазона и BBC установили что погибло более 15 тысяч российских военных. Больше чем за 9 лет в Афганистане.
https://zona.media/casualties
Медиазона
Потери России в войне с Украиной. Сводка «Медиазоны»
Больше 236 тысяч погибших в поименном списке к 31 июля
😢8❤2😱2👎1
Мне тут не посчастливилось более плотно прикоснуться к Ирландскому здравоохранению.
Итак: мне плохо пару дней и лучше не становится. Встал вопрос, как получить срочную медицинскую помощь в Дублине/Ирландии. После чтения интернета и чатов сложилась следующая картина:
1. Есть GP(общий врач), но это не для случаев когда тебе прям плохо, да и запись к GP может быть только на следующую неделю.
2. Есть Emergency Department в больницах. Туда можно прийти, если помощь нужна срочно и если можешь дойти сам.
3. Есть скорая, но она платная. Причем стоит достаточно дорого, насколько мне известно. Подразумевается что ты вызываешь её, если тебе критически плохо и ты не сможешь сам добраться до Emergency. Я так понимаю, скорая может провести первичный осмотр, но потом всё-равно отвезёт тебя в Emergency Department.
Я был не в критическом состоянии и пошёл своими ногами (на такси) в Emergency Department ближайшего госпиталя. Там с меня взяли 100 евро и попросили подождать осмотра. Я просидел часов 5-6, пока меня посмотрел настоящий доктор. За это время меня конечно посмотрели медсестры, взяли пару анализов и дали обезбол. Но время ожидания обезболивающего 3 часа (медсёстры просто не успевают позаботиться обо всех пациентах).
Как только меня посмотрел доктор, он сказал что мне стоит лечь в больницу. Через час приехал таксист (которого оплатил не я) и забрал меня в St Vincent Hospital.
Далее опыт был скорее положительный, я ожидал худшего. Палаты в публичном госпитале хорошие: 5-6 коек, один душ и туалет на палату. У каждой кровати есть плотная шторка (privacy!), есть розетки около кровати, столик и вообще, всё более-менее комфортно.
К тебе приходят врачи, назначают процедуры, приносят таблетки. У тебя нет необходимости выходить из палаты. Если тебе нужно сходить на процедуру или анализ, тебе предложат доехать на кресле с помощью медсестры. Конечно можно отказаться и дойти самому.
Из непривычного: ты можешь уже в больнице долго чего-то ждать. Например, врач говорил, что я могу ждать МРТ 5 дней. Конечно, если твоей жизни что-то угрожает или у тебя очень серьезная боль, тебе постараются помочь быстрее. Мне повезло, МРТ сделали быстрее, чем обещали. Всё мое пребывание в больнице уложилось в неделю.
На последние 3 дня меня вообще перевели в приватную больницу (соседний корпус). Там вообще шик: ты лежишь один в палате, у тебя свой душ и туалет, дают фрукты и ягоды, воду со льдом, доступ в интернет. Причем моя страховка позволяла лежать в этой больнице всё время, но меня перевезли только на последние пару дней.
Из неприятного: лёгкий бардак в больнице.
Как это было для меня:
Никто не спросил про страховку и поэтому первые дни я лежал в публичном госпитале, хотя мог бы и в приватном.
Забывали кормить. Назначают анализ на завтра (нельзя есть и пить после полуночи). Ты, голодный, ждёшь анализа и в районе обеда оказывается, что анализ перенесли на следующий день. Обед тебе не принесут, потому что медсёстры забыли, что анализ перенесли, а значит, кормить можно.
Хотя этот бардак иногда и помогал. Когда мне сказали что МРТ ждать 5 дней, я уже смирился и был готов ждать. На следующий день мне дали завтрак, а через час пришла сестра и спросила "Много ли я поел?". Оказывается, в бухгалтерии что-то напутали и можно бежать на МРТ. Хорошо, что я тогда почти не ел 🙂
А сколько всё это стоит? Если есть страховка, то зависит от страховки. В моём случае всё лечение должно быть покрыто. Если страховки нет, то один день в публичном госпитале стоит 80 евро в день. При этом, в течение 12 месяцев с тебя не могут взять более 800 евро.
В общем-то по-божески, но с Ирландскими налогами хотелось бы лучшее качество медицины: меньше ждать анализов и врачей, ну, и видеть последних не раз в день. Из-за нехватки персонала был случай, когда ко мне вообще не пришёл врач и следовательно, я не знал результатов МРТ и последующего лечения, просто потому, что мой врач зашивал пациента, приехавшего на скорой. Надеюсь с зашитым все хорошо 🙂
Итак: мне плохо пару дней и лучше не становится. Встал вопрос, как получить срочную медицинскую помощь в Дублине/Ирландии. После чтения интернета и чатов сложилась следующая картина:
1. Есть GP(общий врач), но это не для случаев когда тебе прям плохо, да и запись к GP может быть только на следующую неделю.
2. Есть Emergency Department в больницах. Туда можно прийти, если помощь нужна срочно и если можешь дойти сам.
3. Есть скорая, но она платная. Причем стоит достаточно дорого, насколько мне известно. Подразумевается что ты вызываешь её, если тебе критически плохо и ты не сможешь сам добраться до Emergency. Я так понимаю, скорая может провести первичный осмотр, но потом всё-равно отвезёт тебя в Emergency Department.
Я был не в критическом состоянии и пошёл своими ногами (на такси) в Emergency Department ближайшего госпиталя. Там с меня взяли 100 евро и попросили подождать осмотра. Я просидел часов 5-6, пока меня посмотрел настоящий доктор. За это время меня конечно посмотрели медсестры, взяли пару анализов и дали обезбол. Но время ожидания обезболивающего 3 часа (медсёстры просто не успевают позаботиться обо всех пациентах).
Как только меня посмотрел доктор, он сказал что мне стоит лечь в больницу. Через час приехал таксист (которого оплатил не я) и забрал меня в St Vincent Hospital.
Далее опыт был скорее положительный, я ожидал худшего. Палаты в публичном госпитале хорошие: 5-6 коек, один душ и туалет на палату. У каждой кровати есть плотная шторка (privacy!), есть розетки около кровати, столик и вообще, всё более-менее комфортно.
К тебе приходят врачи, назначают процедуры, приносят таблетки. У тебя нет необходимости выходить из палаты. Если тебе нужно сходить на процедуру или анализ, тебе предложат доехать на кресле с помощью медсестры. Конечно можно отказаться и дойти самому.
Из непривычного: ты можешь уже в больнице долго чего-то ждать. Например, врач говорил, что я могу ждать МРТ 5 дней. Конечно, если твоей жизни что-то угрожает или у тебя очень серьезная боль, тебе постараются помочь быстрее. Мне повезло, МРТ сделали быстрее, чем обещали. Всё мое пребывание в больнице уложилось в неделю.
На последние 3 дня меня вообще перевели в приватную больницу (соседний корпус). Там вообще шик: ты лежишь один в палате, у тебя свой душ и туалет, дают фрукты и ягоды, воду со льдом, доступ в интернет. Причем моя страховка позволяла лежать в этой больнице всё время, но меня перевезли только на последние пару дней.
Из неприятного: лёгкий бардак в больнице.
Как это было для меня:
Никто не спросил про страховку и поэтому первые дни я лежал в публичном госпитале, хотя мог бы и в приватном.
Забывали кормить. Назначают анализ на завтра (нельзя есть и пить после полуночи). Ты, голодный, ждёшь анализа и в районе обеда оказывается, что анализ перенесли на следующий день. Обед тебе не принесут, потому что медсёстры забыли, что анализ перенесли, а значит, кормить можно.
Хотя этот бардак иногда и помогал. Когда мне сказали что МРТ ждать 5 дней, я уже смирился и был готов ждать. На следующий день мне дали завтрак, а через час пришла сестра и спросила "Много ли я поел?". Оказывается, в бухгалтерии что-то напутали и можно бежать на МРТ. Хорошо, что я тогда почти не ел 🙂
А сколько всё это стоит? Если есть страховка, то зависит от страховки. В моём случае всё лечение должно быть покрыто. Если страховки нет, то один день в публичном госпитале стоит 80 евро в день. При этом, в течение 12 месяцев с тебя не могут взять более 800 евро.
В общем-то по-божески, но с Ирландскими налогами хотелось бы лучшее качество медицины: меньше ждать анализов и врачей, ну, и видеть последних не раз в день. Из-за нехватки персонала был случай, когда ко мне вообще не пришёл врач и следовательно, я не знал результатов МРТ и последующего лечения, просто потому, что мой врач зашивал пациента, приехавшего на скорой. Надеюсь с зашитым все хорошо 🙂
❤13😱7👏2
Подытоживая, про ирландскую медицину могу сказать, что ждать долго, стоит дорого, качество могло быть и получше, но в целом, жив будешь.
❤10👍1
PS: спасибо моей жене, которая заставила меня сходить в emergency. Если бы не она, я думаю еще бы дня два точно терпел как мужык и ныл.
❤16👍3😁2
Вчера еще раз убедился что транспортная система Дублина мягко говоря не очень.
Чтобы добраться из района А в район Б тебе нужно сначала приехать в центр города.
А потом чтобы из района Б попасть в район В вам нужно ... Правильно! Доехать почти в центр города!
И все это чтобы забрать тортик для жены на её день рождения (который кстати сегодня).
Чтобы добраться из района А в район Б тебе нужно сначала приехать в центр города.
А потом чтобы из района Б попасть в район В вам нужно ... Правильно! Доехать почти в центр города!
И все это чтобы забрать тортик для жены на её день рождения (который кстати сегодня).
❤8👏4
Тут на днях опубликовали интересную уязвимость.
Уязвимость качается стандартной утилиты для создания скриншотов на Google Pixel.
А именно: если вы кропнули скриншот (обрезали его) и отправили другу, то друг с большой вероятностью сможет восстановить полный скриншот.
В некоторых источниках пишут что также можно восстановить изображение, если вы замазали части изображение в этой же утилите.
https://andreapavone.com/2023/03/cve-2023-21036-acropalypse/
И как это обычно бывает, бага это очень детская.
А именно отсутствие O_TRUNC при открытии файла на запись.
Утилита напрямую переписывала исходный файл и не очищала его. Тем самым обрезанное изображение писалось в начало файла, и так как обрезанное изображение занимает меньше байт, то в файле все ещё оставились данные исходного изображения, которые лежали в файле ровно после конца нового изображения.
Причем т.к. в PNG есть маркер конца изображения, то при просмотре такого скриншота он будет выглядеть как ожидается и на глаз такую проблему не заметить.
В общем-то, грустная история о том, почему баги на клиентских приложениях это очень страшно, особенно если это может повлиять на privacy.
Ну, и мораль: лучше тестируйте код. Сейчас кажется очевидно, что надо было бы добавить тест вида "Размер файла поменялся после кропа."
Но скорее всего вместо него написали более функциональный "Прочитай обрезанную картинку и проверь width, height", а правильно было бы иметь оба.
PS: пишут что такое же поведение нашли у стандартной утилиты 'Ножницы' под Windows.
Microsoft 🤝 Google
Уязвимость качается стандартной утилиты для создания скриншотов на Google Pixel.
А именно: если вы кропнули скриншот (обрезали его) и отправили другу, то друг с большой вероятностью сможет восстановить полный скриншот.
В некоторых источниках пишут что также можно восстановить изображение, если вы замазали части изображение в этой же утилите.
https://andreapavone.com/2023/03/cve-2023-21036-acropalypse/
И как это обычно бывает, бага это очень детская.
А именно отсутствие O_TRUNC при открытии файла на запись.
Утилита напрямую переписывала исходный файл и не очищала его. Тем самым обрезанное изображение писалось в начало файла, и так как обрезанное изображение занимает меньше байт, то в файле все ещё оставились данные исходного изображения, которые лежали в файле ровно после конца нового изображения.
Причем т.к. в PNG есть маркер конца изображения, то при просмотре такого скриншота он будет выглядеть как ожидается и на глаз такую проблему не заметить.
В общем-то, грустная история о том, почему баги на клиентских приложениях это очень страшно, особенно если это может повлиять на privacy.
Ну, и мораль: лучше тестируйте код. Сейчас кажется очевидно, что надо было бы добавить тест вида "Размер файла поменялся после кропа."
Но скорее всего вместо него написали более функциональный "Прочитай обрезанную картинку и проверь width, height", а правильно было бы иметь оба.
PS: пишут что такое же поведение нашли у стандартной утилиты 'Ножницы' под Windows.
Microsoft 🤝 Google
👍4😱3🔥2
Тут OpenAI аннонсировали для chatGPT систему плагинов.
Штука конечно не Google-киллер, но прикольная. Но меня гораздо больше поразил способ интеграции этих плагинов.
Вы - разработчик стороннего API, в который будет ходить chatGPT. Вам нужно добавить текстовое описание своего плагина, спецификацию OpenAPI и спецификацию аутентификации. И все. ChatGPT сможет сам понять на какой промпт дергать какую ручку по описанию ручек из OpenAPI и описанию плагина, который вы ему предоставили.
https://platform.openai.com/docs/plugins/getting-started/writing-descriptions
Выглядит сильно.
Штука конечно не Google-киллер, но прикольная. Но меня гораздо больше поразил способ интеграции этих плагинов.
Вы - разработчик стороннего API, в который будет ходить chatGPT. Вам нужно добавить текстовое описание своего плагина, спецификацию OpenAPI и спецификацию аутентификации. И все. ChatGPT сможет сам понять на какой промпт дергать какую ручку по описанию ручек из OpenAPI и описанию плагина, который вы ему предоставили.
https://platform.openai.com/docs/plugins/getting-started/writing-descriptions
Выглядит сильно.
Openai
OpenAI Platform
Explore developer resources, tutorials, API docs, and dynamic examples to get the most out of OpenAI's platform.
❤12
👍17❤7🔥3
This media is not supported in your browser
VIEW IN TELEGRAM
❤12👍3
Про что написать ?
Anonymous Poll
69%
Как я Google CTF 2023 делал
66%
Что там происходит на работе
47%
Что там происходит в личной жизни (путешествия и тд)
❤6
За крайне короткую поездку на родину успел порубать с ребятками, чтобы вернуть топ-1 среди RU команд на ctftime.