Osnova.it
76 subscribers
11 photos
18 links
Новости платежного процессинга Osnova и рынка Open-Source продуктов.
Обсудить в чате: https://t.me/rbkmoney_opensource
Download Telegram
Channel photo updated
Привет! Добро пожаловать на главный канал новостей платежного процессинга Osnova и рынка Open-Source продуктов.
Навигация канала:
#новости_Open_Source
#кибербезопасность
#внутри_Osnova
#о_нас
#вакансии
Osnova.it pinned «Привет! Добро пожаловать на главный канал новостей платежного процессинга Osnova и рынка Open-Source продуктов. Навигация канала: #новости_Open_Source #кибербезопасность #внутри_Osnova #о_нас #вакансии»
Зачем вообще мы сделали свой процессинг

Во-первых, почему бы и нет.

А если серьезно, то у нас есть отличная финтех-экспертиза плюс мы очень любим опенсорс. Два этих пункта вместе дают возможность сделать что-то по-настоящему крутое, функциональное и (что главное) безопасное. Ведь опенсорсный продукт открыт для обсуждения, можно посмотреть исходники, можно указать нам на какие-то недочеты, можно без устали коммитить свои предложения.

Так появилась Osnova. Название выбрано не случайно, мы хотим, чтобы наш открытый процессинг стал настоящей основой для бизнеса любой направленности, которому нужно принимать платежи (если бизнесу не нужно принимать платежи, это вряд ли бизнес). И мы сделали всё для того, чтобы принимать платежи было удобно. Красивые интерфейсы, лаконичные виджеты, любые платформы.

В этом канале мы будем рассказывать вам о том, как все устроено внутри, как работает, какие новые функции появляются в Osnova и как их использовать.

Stay tuned

#о_нас
Audacity и слежка за пользователями

Open Source хорош тем, что это история про доверие. Когда проект опенсорсный, можно посмотреть исходники и точно быть уверенным, что с ним все в порядке и он не делает ничего лишнего.

А ещё это история про репутацию, которую можно умножить на ноль за пару дней.

Пример — недавний случай с Audacity, бесплатным аудиоредактором с открытым исходным кодом. Месяц назад команда проекта опубликовала обновление о конфиденциальности, и выяснилось, что теперь программа стала собирать уж слишком много телеметрии. Которая для нормальной работы ей, в общем-то, и не нужна. Как итог — активное и бурное негодование сообщества и вообще призывы удалить программу и создать кошерный форк.

С форком тоже проблемы, 25 мая компания уточнила, что разработчики, желающие получить все исходники Audacity для создания форка, должны заранее согласиться на передачу всех прав на измененные строки кода. Что тоже не сильно мотивировало.

При этом проекту около 20 лет. Переживет ли Audacity этот скандал, покажет время.

Но осадочек остался.

#новости_Open_Source
#новости_Open_Source

В конце июня Microsoft и Github выкатили на обозрение программистской публики нового нейросетевого помощника на базе OpenAI Codex под названием Copilot. Обучали алгоритм, как это принято, на имеющихся датасетах из терабайтов общедоступного кода.

И всё бы ничего, но в начале июля разработчики начали жаловаться, что вместо пары строк кода Copilot почему-то генерирует сразу десятки строк. Причем не просто строк кода, а ещё и с комментариями из других открытых проектов. MS уточнили, что такое возможно лишь в 0,1% случаев, а все остальное время Copilot всё же создает именно производные фрагменты из обработанных входных данных.

Однако кончилось всё тем, что после негодования сообщества и попыток во всём разобраться в Github признались, что разрабы, создавшие и обучавшие Copilot, использовали для этого вообще весь доступный в репозиториях код.

Без учёта типа лицензии.
По сведениям из отчета Checkpoint, известный stealer Formbook, который задумывался как простой кейлоггер, эволюционировал в XLoader, и теперь нацелен не только на пользователей Windows, но и на macOS.

Кроме браузеров, зловред может доставать пароли и из ряда почтовых клиентов. Пока уязвимости подвержены Chrome, Firefox, Opera, Edge, IE, Outlook, Thunderbird, Foxmail

На профильных форумах доступ к возможностям зловреда продается по подписке - $49 в месяц за macOS-версию, $59 за Windows.

#кибербезопасность
Open Source = бесплатно?

Давайте сразу с важного.

То, что Osnova — это опенсорс, не значит, что получится просто взять репозиторий и в пару кликов поднять у себя отличный процессинг, не потратив на это ни копейки. Увы. Для этого вам всё ещё необходимы в штате специалисты с прямыми руками, которые смогут всё развернуть, настроить архитектуру, поставить необходимое для работы ПО, настроить базы данных и прочие радости.

А вот чего у вас не будет в случае использования Osnova — так это затрат именно на лицензии проприетарного ПО или жёстких привязок к определённым вендорам платёжных решений.

Конечно, мы тоже хотим на этом зарабатывать (художник должен быть голодным только тогда, когда он сам пытается сбросить вес). Но зарабатываем мы на интеграциях, платном качественном саппорте, а также тонких кастомных доработок продукта для нужд конкретной компании. А не за счёт продажи самого процессинга или лицензий.

#о_нас
Новый процессор IBM может обнаруживать фрод в реальном времени

Фрод — штука неприятная. И как от любой другой неприятной штуки, от нее всегда хотят избавиться и пользователи, и банки.

Из этого благого желания и появился антифрод. У банков его часто реализуют либо в коробочных версиях от вендора, либо в формате "Кто во что горазд". В 2020 году только по данным Федеральной торговой комиссии США фрод нанёс ущерба на 3,3 миллиарда долларов.

Мы, кстати, писали про наше видение идеального антифрода на Хабре, вот пост.

Крупные корпорации пытаются помочь банкам в борьбе с фродом, параллельно на этом зарабатывая. На днях IBM заявила, что её новый процессор настолько могуч, что позволяет обнаруживать фрод в реальном времени. То есть не как мы с вами привыкли, немного постфактум и на основе анализа транзакций, а вот прямо сразу.

Процессор получил название Telum и используется он в системах нового поколения IBM Z. У него 8 ядер и громадный объем кэш-памяти второго уровня (32 МБ на каждое ядро), а кроме этого - специальный ускоритель ИИ. Ускоритель устанавливается прямо на процессор, что позволяет ему напрямую использовать кэш и работать с минимальной задержкой.

Именно он и отвечает за обнаружение фрода realime. Он же может замечать попытки отмыва денег и другие нелегальные финансовые операции.

В общем, просторы для применения открываются внушительные.

А вот видео про Telum.

#кибербезопасность
Пятничное: Open Source против нетрезвых водителей

Один из новых законопроектов США направлен на борьбу с нетрезвыми водителями. Одно из положений обязывает производителей автомобилей внедрить систему для пассивного мониторинга авто на предмет того, трезв ли водитель, или же не очень.

В июне Автомобильная коалиция за безопасность дорожного движения объявила, что ПО с новой технологий обнаружение алкоголя будет доступно для лицензирования с открытым исходным кодом уже в конце 2021.

Выходит, что довольно сложная и нужная технология будет де-факто доступна любому разработчику софта для автомобилей — без разницы, говорим мы о личных авто, общественным транспорте, прокатных компаниях и прочем.



Надеемся, что опенсорс-сообщество приложит все усилия, чтобы ПО срабатывало максимально четко и отлавливало попытки технически одаренных водителей обмануть систему.

Viva la open source

#Новости_Open_Source
Osnova безопасности

Мы интересуемся не только опенсорсом, но и обеспечением безопасности. Во многом благодаря этому нас так и не сломали на The Standoff (хотя хотели).

Мы по возможности уменьшили количество микросервисов, у которых есть доступ к платёжным данным — оставили только необходимые, ничего лишнего. Даже ядро Osnova не оперирует открытыми карточными данными напрямую. Все важные данные (информацию о держателях карт, паспортные и другие персональные данные) мы храним с помощью специальной реализации средств хранения и обработки, что позволяет быстро пройти сертификации регуляторов (PCI-DSS).

При этом мы всегда рады желающим проверить нас на прочность — программа багбаунти открыта публично (приходите и пробуйте), мы устраиваем CTF время от времени. Также поддерживаем программу публичного поиска уязвимостей на hackerone.com

Так бывает, когда на все 100 уверен в своём продукте :)

#кибербезопасность #о_нас
Открыли новые репозитории

Привет! Продолжаем делиться с вами новостями о том, что происходит в Osnova. На прошедшей неделе мы открыли новые репозитории:

/swag — тут лежит основное API для прохождения платежей,
/dashboard — а тут фронтовая часть личного кабинета.

А также монорепозитории с библиотеками команды фронтов:
/fe-core и /ng-core

Скоро откроем еще один полезный репозиторий для работы с сервисом, который начинается на Apple и кончается на Pay.

Специально для тех, кто ещё хорошо помнит события роханско-дунландской войны 2758–59 гг, был открыт репозиторий Хельмова Падь. Он поможет развернуть Osnova в Kubernetes на базе helmfile. В том числе, на локальной машине.

В общем, заходите, смотрите, оставляйте коммиты, будем рады обратной связи.

#внутри_osnova #о_нас
Мы стали цифровым партнёром Федерации Бокса России

Да, серьёзно.

Во-первых, почему бы и нет. Спорт нам не чужд, в том году RBK.money (материнская компания) заключила соглашение с футбольным клубом "Спартак-Москва". Во-вторых, бокс - это не просто ринг, перчатки и пара человек, пытающихся провести друг другу прямой в челюсть.

Это ещё и единая сервисная платформа, на которой будет строиться цифровая экосистема российского бокса. Поэтому мы проведем аудит IT-инфраструктуры Федерации и предложим ей варианты модернизации и внедрения новых сервисов.

А ещё мы договорились о сотрудничестве в рамках киберспорта. Тот самый интерактивный бокс, который в 2018 году официально стал спортивной дисциплиной.

Что же касается экосистемы, она будет призвана серьезно упростить текущие процессы и автоматизировать то, что стоит автоматизировать.
ApplePay готов к работе

Привет! Как вы знаете, в пятницу не советуют переносить критичные данные с сервера на сервер, менять пароли и устанавливать критичные обновления.

Про раскатку новых способов оплаты народная мудрость ничего не говорит, поэтому держите — открыли ApplePay.

Также напомним про Хельмову Падь. Если у вас было желание развернуть у себя процессинг, хорошо его протестировать и написать нам фидбек в виде issue (а то и пул-реквеста) — самое время.

Если вы пропустили пост про открытые репозитории, он все ещё тут: https://t.me/osnova_it/18 🤗

#внутри_osnova #о_нас
GitLab выходит на IPO

Что ожидаемо, если учесть что за последний квартал выручка GitLab выросла на 69% по сравнению с 2020. Аналитики считают, что выход на IPO сделает платформу одной из ведущих компаний-разработчиков ПО.

Да и с Microsoft конкурировать как-то надо — все же, MS успели купить себе и Atlassian, и GitHub.

Кстати, в этом году платформе исполнится 10 лет (время летит) — её создали в 2011-м два выходца из Украины.

#новости_Open_Source
Forwarded from SecurityLab.ru
Премьер-министр Михаил Мишустин предложил создать российскую платформу для разработки ИТ-проектов по типу GitHub.

"Необходимо запустить программу стимулирования участия нашего бизнеса в международных open source альянсах. У нас должна появиться собственная платформа в этой сфере, другими словами, российский GitHub. Продолжим продвигать наши разработки за рубеж", - заявил Мишустин.

В этом году правительство утвердило второй пакет решений для ускоренного развития IT-индустрии – примерно 60 мер поддержки по различным направлениям, стимулирующим внедрение отечественных технологий для бизнеса, офисного ПО и операционных систем, развитие образовательных и медицинских сервисов российского производства.

https://www.securitylab.ru/news/524863.php
Опенсорс в финтехе: есть шансы или нет?

Скорее всего, у вас довольно однозначный ответ на этот вопрос, если вы всё ещё читаете это в нашем чате. Правда же?

Мы решили проверить это на более обширной выборке. А где это делать, если не на Хабре?

Так что мы запустили спецпроект, цель которого — понять, как IT-сообщество в целом относится к идее опенсорса в финтехе, готово ли оно выбрать открытое решение вместо привычного закрытого проприетарного, какие болевые точки тут есть и многое-многое другое.

Спецпроект состоит из 14 вопросов, варианты ответов мы постарались сделать максимально осмысленными и близкими к текущим реалиям.

Будем рады, если вы тоже взглянете на это, как будет время.

#opensource #osnova #о_нас
Вышел Tanzu Community Edition

Если вы работали с микросервисами и Kubernetes, про Tanzu вы наверняка слышали. Решение всем хорошо и удобно, но есть одна неувязочка, из-за которой его иногда сложно протащить в рабочий проект или не получается договориться с жабой, чтобы использовать в проекте лично.

А именно — Kubernetes VMware Tanzu стоит денег.

Хорошая новость состоит в том, что на днях VMware всё же выпустили версию, за которую не надо платить, Tanzu Community Edition.

Вы скажете — постой-ка, тут тогда точно нет чего-то важного и нужного, раз оно бесплатно.

Штука в том, что все функции платного продукта в бесплатной версии тоже есть. Чего в Tanzu Community Edition нет — так это поддержки вендора. В случае проблем — Google в помощь, все вопросы к сообществу.

Если помните, мы как-то писали о подобной модели заработка на опенсорсных решениях — когда плата берется не за сами функции, а за поддержку вендора и помощь с интеграциями.

Как думаете, взлетит ли Tanzu Community Edition? Не снизит ли это продажи платной версии продукта?

#opensource
Опен сорс наступает: свыше 90% компаний России будут использовать ПО с открытым кодом к 2026 году

Такие данные содержатся в исследовании, проведенном компанией Accenture при поддержке «Сколково».

Главная фишка Open Source — открытые «исходники» кода, которые доступны для просмотра и изменения. Это открывает возможности для совместной работы по анализу алгоритмов, тестированию и поиску ошибок в программах. Кроме того, исходный код можно использовать для создания своих модификаций и расширенных версий программ. Да-да, моды популярны не только в Скайриме, но и в бизнес-софте.

Чаще всего моды делают для этих процессов: IT-поддержка (83% компаний-разработчиков и 59% потребителей), аналитика и планирование (17% и 44%), производство (83% и 21%), клиентская поддержка (17% и 26%), управление персоналом (17% и 21%), продажи (17% и 12%).

В целом более 50% респондентов дорабатывают готовые решения, а еще треть предпочитает разработку собственных. Оно и понятно — у многих проектов есть свои индивидуальные потребности, поэтому допилить софт приходится часто. Пусть опен сорс и не займет прям весь рынок, но явно будет очень востребован.
@mamkinfinansist
Открытый код или коробочное решение?

Open Source — вот он, бери и делай, только допиливать нужно будет самому. С другой стороны, коробки — проверенный временем вариант, хотя и дорого.

Сегодня в 18:30 по москвоскому времени в выпуске вебкаста Хабр ПРО обсудим, какой из подходов может стать мейнстримом, как выбрать подходящую под цели бизнеса лицензию и какие условия должны быть соблюдены, чтобы открытый код был безопасным.

Участники:
- Андрей Аврамчук, ведущий, Хабр;
- Сергей Елин, тимлид ERLANG-разработчиков Osnova;
- Роман Шеховцов, корпоративный архитектор Центра развития финансовых технологий Россельхозбанка.

Подключайтесь в 18:30

https://www.youtube.com/watch?v=FVn8AhQSmOQ