29 марта - день рождения шампиньонов.
В этот день в 1826 г. родился Ефим Андреевич Грачёв, селекционер-овощевод, член Парижской академии сельского хозяйства, промышленности и торговли, создатель множества сортов овощей. В 1848 г. на окраине Санкт-Петербурга на свои средства он устроил хозяйство с целью круглогодичного выращивания шампиньонов, спаржи и ранних овощей. Он создал уникальную теплицу со стеллажами и разработал методику выращивания грибов в самонагревающимся грунте – такой теплице не нужно было отопление.
В этот день в 1826 г. родился Ефим Андреевич Грачёв, селекционер-овощевод, член Парижской академии сельского хозяйства, промышленности и торговли, создатель множества сортов овощей. В 1848 г. на окраине Санкт-Петербурга на свои средства он устроил хозяйство с целью круглогодичного выращивания шампиньонов, спаржи и ранних овощей. Он создал уникальную теплицу со стеллажами и разработал методику выращивания грибов в самонагревающимся грунте – такой теплице не нужно было отопление.
🔥15
SoftRainBBS
Почему ТГ/МАХ и т.п. себя исчерпали ... Любая социальная сеть, с тех времен когда, диссиденты играли в шахматы в Катькином саду, держится на трех принципах: якорение - вы собираете людей вокруг какой-то идеи; построение социального графа - из собранных вокруг…
Тема не успокаивается ...
Успех той или иной платформы определяется не столько гениальностью ее создателя, сколько тем насколько удобно на этой платформе обращаться с тем форматом контента, который сегодня доминирует в информационном ландшафте. Всегда есть какое-то количество олдфагов, которые сидят на устаревших платформах в силу привычки или особенностей мышления, но погоды они не делают и денег платформе не приносят.
Т.е. у нас и сейчас есть некоторое количество пользователей ЖЖ, Aftershock или LittleOne, но тысячи коммерческих каналов переместились со своих сайтов в ТГ или FB/X. Потому что (а) изменилась структура контента: фото и видео начало занимать 70-80% того что потребляют люди. А работать с фото/видео на классическом форуме крайне неудобно, и автору и читателю. (б) изменилось отношение к контенту - количество авторов выросло многократно и автор сегодня хочет быть владельцем своего контента. На классическом форуме ты отдаешь свой контент в общий котел, а твой успех целиком и полностью зависит от политики владельца платформы, а то и модератора конкретного раздела.
Ровно то же самое происходит и сегодня - изменяется "любимый" формат контента, следовательно изменится и платформа. Сейчас основной потребляемый контент - это короткие видео. Их тяжело искать по тегам и ключевым словам - нужны алгоритмы. Более того, поиск информации все больше смещается в AI: вместо чтения новостей, которые во всех каналах примерно одинаковые, читатели настраивают AI агента, который дает им краткий пересказ основных событий и показывает самые яркие ролики на тему. Отношение к контенту и аудитории стало еще более трепетным - интернет фрагментируется, автор хочет легко управлять несколькими платформами и конвертировать аудиторию с одной платформы в другую.
ТГ - с плохой AI интеграцией, отсутствием поиска, отсутствием инструментов модерации чатов, и т.д. ровно так же неудобен для контента следующего поколения, как ЖЖ для контента сегодняшнего. Поэтому появление какой-то другой платформы, - это вопрос ближайшего времени. Что это будет за платформа, я пока сказать не могу.
#blog
Успех той или иной платформы определяется не столько гениальностью ее создателя, сколько тем насколько удобно на этой платформе обращаться с тем форматом контента, который сегодня доминирует в информационном ландшафте. Всегда есть какое-то количество олдфагов, которые сидят на устаревших платформах в силу привычки или особенностей мышления, но погоды они не делают и денег платформе не приносят.
Т.е. у нас и сейчас есть некоторое количество пользователей ЖЖ, Aftershock или LittleOne, но тысячи коммерческих каналов переместились со своих сайтов в ТГ или FB/X. Потому что (а) изменилась структура контента: фото и видео начало занимать 70-80% того что потребляют люди. А работать с фото/видео на классическом форуме крайне неудобно, и автору и читателю. (б) изменилось отношение к контенту - количество авторов выросло многократно и автор сегодня хочет быть владельцем своего контента. На классическом форуме ты отдаешь свой контент в общий котел, а твой успех целиком и полностью зависит от политики владельца платформы, а то и модератора конкретного раздела.
Ровно то же самое происходит и сегодня - изменяется "любимый" формат контента, следовательно изменится и платформа. Сейчас основной потребляемый контент - это короткие видео. Их тяжело искать по тегам и ключевым словам - нужны алгоритмы. Более того, поиск информации все больше смещается в AI: вместо чтения новостей, которые во всех каналах примерно одинаковые, читатели настраивают AI агента, который дает им краткий пересказ основных событий и показывает самые яркие ролики на тему. Отношение к контенту и аудитории стало еще более трепетным - интернет фрагментируется, автор хочет легко управлять несколькими платформами и конвертировать аудиторию с одной платформы в другую.
ТГ - с плохой AI интеграцией, отсутствием поиска, отсутствием инструментов модерации чатов, и т.д. ровно так же неудобен для контента следующего поколения, как ЖЖ для контента сегодняшнего. Поэтому появление какой-то другой платформы, - это вопрос ближайшего времени. Что это будет за платформа, я пока сказать не могу.
#blog
👍2🔥2🤔2😢1
В Америке (Ohio) случился самый серьезный safety incident за последние несколько лет. Система автоматического складывания третьего ряда сидений Hyundai Palisade убила 2х летнего ребенка. Hyundai приостановил продажи и отзывает более 60 тыс автомобилей.
Дети баловались в машине, и кто-то случайно нажал кнопку складывания сидений. Механизм обнаружения препятствий, который должен отключать складывание, если кто-то есть на сидении не сработал и сидение придавило девочку. Расследование продолжается, информации пока очень мало. Предварительно - похоже, что проблема связана с установкой и последующим снятием детского кресла. Если у вас в машине задние сидения складываются автоматически, проверьте работает ли у вас определение препятствий.
Видеоновость на английском
#sae #blog
Дети баловались в машине, и кто-то случайно нажал кнопку складывания сидений. Механизм обнаружения препятствий, который должен отключать складывание, если кто-то есть на сидении не сработал и сидение придавило девочку. Расследование продолжается, информации пока очень мало. Предварительно - похоже, что проблема связана с установкой и последующим снятием детского кресла. Если у вас в машине задние сидения складываются автоматически, проверьте работает ли у вас определение препятствий.
Видеоновость на английском
#sae #blog
YouTube
What you need to know about Hyundai recall after child's death
Newly released body camera video sheds new light on an alarming recall on two Hyundai SUVs after a young child reportedly died because of an electrical issue. The issue is with the "power fold" feature on the 2026 Hyundai Palisade Limited and the current…
😢6
После многочисленных экспериментов я достаточно плотно окопался в Yandex Messenger (YM). Он не идеален, но в нем есть все, что мне нужно.
Для меня мессенджер состоит из трех разных частей:
а) Устойчивая коммуникация с родственниками и друзьями, в том числе звонки из-за границы, возможность легко создавать чатики вида «Отмечаем день шампиньонов в Дугласе». В YM все это есть, хотя и не все удобно. Он работает при "выключенном" мобильном интернете. Более того, у подавляющего большинства тех, с кем я общаюсь, уже есть Yandex Account. Таким образом, «из коробки» в YM есть критическая масса интересных мне пользователей, и он не добавляет в мою информационную жизнь новых сущностей и рисков.
в) Боты и малая автоматизация. Проблему со своими домашними ботами я решил радикально, поставив собственный XMPP-сервер. Перенос всех ботов из Telegram на XMPP у меня занял один субботний вечер, и по происшествии нескольких месяцев могу сказать, что такое решение оказалось намного удобнее и стабильнее, чем с ТГ. Без относительно каких-либо блокировок.
В Yandex Messenger ботов, полезных широкому кругу, нет. Бот API есть, но требует создать организацию в Yandex 360, и бот может взаимодействовать только с сотрудниками организации. За это знание я заплатил 512 р. ;-).
Это очень странное решение — практически любая организация сегодня стремится завести public channel и нужны боты для статистики и автомодерирования. Надеюсь, что оно изменится.
г) Социальная сеть, каналы и новости. Эта часть меня волнует в последнюю очередь. При всем уважении к авторам каналов, интересного в Инете намного больше, чем у меня времени на чтение. Поэтому, если отомрут все каналы в ТГ, я вернусь обратно к чтению RSS на сайтах. Тем не менее в Yandex Messenger есть каналы, их можно создавать без ограничений, и вокруг них есть какая-то полуживая активность.
Первичной платформой для меня по-прежнему остается Telegram, но я завел в YM зеркало своего канала — SoftRainBBS и буду туда копировать тексты.
https://yandex.ru/chat/#/join/b08eafe9-d8cd-9369-a9ec-7af77a2eb3de
Для меня мессенджер состоит из трех разных частей:
а) Устойчивая коммуникация с родственниками и друзьями, в том числе звонки из-за границы, возможность легко создавать чатики вида «Отмечаем день шампиньонов в Дугласе». В YM все это есть, хотя и не все удобно. Он работает при "выключенном" мобильном интернете. Более того, у подавляющего большинства тех, с кем я общаюсь, уже есть Yandex Account. Таким образом, «из коробки» в YM есть критическая масса интересных мне пользователей, и он не добавляет в мою информационную жизнь новых сущностей и рисков.
в) Боты и малая автоматизация. Проблему со своими домашними ботами я решил радикально, поставив собственный XMPP-сервер. Перенос всех ботов из Telegram на XMPP у меня занял один субботний вечер, и по происшествии нескольких месяцев могу сказать, что такое решение оказалось намного удобнее и стабильнее, чем с ТГ. Без относительно каких-либо блокировок.
В Yandex Messenger ботов, полезных широкому кругу, нет. Бот API есть, но требует создать организацию в Yandex 360, и бот может взаимодействовать только с сотрудниками организации. За это знание я заплатил 512 р. ;-).
Это очень странное решение — практически любая организация сегодня стремится завести public channel и нужны боты для статистики и автомодерирования. Надеюсь, что оно изменится.
г) Социальная сеть, каналы и новости. Эта часть меня волнует в последнюю очередь. При всем уважении к авторам каналов, интересного в Инете намного больше, чем у меня времени на чтение. Поэтому, если отомрут все каналы в ТГ, я вернусь обратно к чтению RSS на сайтах. Тем не менее в Yandex Messenger есть каналы, их можно создавать без ограничений, и вокруг них есть какая-то полуживая активность.
Первичной платформой для меня по-прежнему остается Telegram, но я завел в YM зеркало своего канала — SoftRainBBS и буду туда копировать тексты.
https://yandex.ru/chat/#/join/b08eafe9-d8cd-9369-a9ec-7af77a2eb3de
yandex.ru
Yandex Messenger
An easy-to-use corporate messenger for secure business communication. Access a company-wide contact list, create polls, leave reactions, and join department-specific chats and channels.
👍10👎4🔥1🥱1
Сравнивать ИИ и человеческий разум совершенно бессмысленно.
Нейрон аналоговый, поэтому число комбинаций сигналов нейронов бесконечно. Число комбинаций внутри ИИ велико, но ограничено параметрами модели. Поэтому происходит процесс, хорошо понятный музыкантам: по мере развития слуха разница между живой виолончелью и ее цифровой записью становится все более заметной. Чем дальше мы от типовой задачи, чем реже встречаются заданные условия, тем меньше польза от ИИ.
Опыт, которым оперирует человеческий разум, формируется постепенно, в течение десятков лет. Под влиянием как внешних условий, так и особенностей конкретного человека: у человека с плохим зрением будет меньше зрительных образов и т. п. Данные, на которых обучались ИИ-модели, у всех более-менее одинаковы, алгоритмы похожи. Текущий контекст ограничен параметрами модели и размер его ничтожен по сравнению с размером контекста, которым оперирует при решении задачи человек. Поэтому там, где ошибки человека понятны, предсказуемы и могут быть компенсированы с помощью других людей, с другим анамнезом, — например, на проблему смотрит одновременно врач и математик, — ошибки ИИ случайны и не могут быть компенсированы настройкой или заменой ИИ.
Все разговоры про AGI и замену людей на ИИ — не более чем хайп. Такой хайп всегда сопровождает появление нового мощного инструмента и постепенно затихает.
#blog
Нейрон аналоговый, поэтому число комбинаций сигналов нейронов бесконечно. Число комбинаций внутри ИИ велико, но ограничено параметрами модели. Поэтому происходит процесс, хорошо понятный музыкантам: по мере развития слуха разница между живой виолончелью и ее цифровой записью становится все более заметной. Чем дальше мы от типовой задачи, чем реже встречаются заданные условия, тем меньше польза от ИИ.
Опыт, которым оперирует человеческий разум, формируется постепенно, в течение десятков лет. Под влиянием как внешних условий, так и особенностей конкретного человека: у человека с плохим зрением будет меньше зрительных образов и т. п. Данные, на которых обучались ИИ-модели, у всех более-менее одинаковы, алгоритмы похожи. Текущий контекст ограничен параметрами модели и размер его ничтожен по сравнению с размером контекста, которым оперирует при решении задачи человек. Поэтому там, где ошибки человека понятны, предсказуемы и могут быть компенсированы с помощью других людей, с другим анамнезом, — например, на проблему смотрит одновременно врач и математик, — ошибки ИИ случайны и не могут быть компенсированы настройкой или заменой ИИ.
Все разговоры про AGI и замену людей на ИИ — не более чем хайп. Такой хайп всегда сопровождает появление нового мощного инструмента и постепенно затихает.
#blog
👍19🤔2
На тему нового вируса. Вообще, когда психиатр (Глеб Кузнецов) идет в политологи, получается круто. Рекомендую.
👍1🔥1
SoftRainBBS
Продолжаем тему практического детоводства. Этапы развития человеческого организма хорошо изучены, и попытка бежать впереди паровоза в лучшем случае означает впустую потраченные ресурсы, в худшем – гастриты, неврозы и испорченные отношения с ребенком. Дети…
Сегодня очень много говорят про важность soft skills, в школе массово внедряют командные проекты и прочее в надежде научить ребенка этим самым софт скиллам. Увы, софт скиллам ребенка научить невозможно - софт скиллы опираются на опыт коммуникаций, принятия коммуникативных решений и выхода из конфликтов, которого у ребенка просто нет. Навыки общения ребенок приобретает сам и только сам, на основе того, что он видит и переживает в процессе взросления.
В начальной школе никаких конфликтов и никакой командной деятельности быть не может. Детский мозг еще просто не дозрел до этого. Это период поиска. Дети ищут свое место в социуме. Компании создаются и распадаются. Лучшие друзья меняются раз в месяц. Бывают ролевые игры, особенно у девочек: "Маша дружит с Катей против Лены", потом наоборот. Бывают сиюминутные разборки: схватил чужой фломастер, толкнул в очереди в буфет. "Вася хочет яблоко, и Петя хочет яблоко" - это не конфликт, это просто детские разборки: rто бы ни съел в итоге яблоко, завтра дети забудут про эту историю и будут общаться как ни в чем не бывало.
Какие-либо постоянные проблемы у ребенка в начальной школе связаны или с физическими недостатками - ребенок заторможен или неадекватен, от него плохо пахнет и т. д. - детский коллектив злой, и никакой толерантности от него ожидать не приходится, как бы вам этого не хотелось. Или же родители создают проблему сами - залюбленный бабушкин ребенок вдруг понимает что он не самый любимый в классе и бежит к маме жаловаться. Мама вместо того, чтобы успокоить ребенка, объясняет ему что все вокруг козлы и бежит в школу устраивать разборки с учителем.
В средней школе, на которую приходится большая часть всевозможного буллинга, разборок и даже поножовщин, у детей уже бурлят гормоны, но мозга еще нет. Тут возникают настоящие конфликты, т.е. столкновение целей с развитием на какой-то перспективе. "Вася хочет яблоко, чтобы его съесть и Петя хочет яблоко, чтобы отдать его Маше". Пете на самом деле нужно не яблоко а Маша, и проиграв Васе борьбу за яблоко он лишился шанса на внимание Маши и поэтому часть ответственности за свою неудачу переносит на Васю. Этот перенос накапливается и в предельном случае приведет к тому, что Петя пойдет и зарежет Васю.
То есть, в средней школе регулярно возникают ситуации, в которые взрослым хорошо бы вмешаться. Но тут у меня для вас плохая новость. В детский коллектив этого периода вас никто не пустит. Любая попытка что-то отрегулировать приведет только к тому, что все дальнейшее будет происходить за гаражами, вне зоны вашего влияния. Поэтому единственное, что вы можете сделать в этот период, это сохранять контакт со своим собственным ребенком. То есть вместо дежурных вопросов, как дела, все ли в порядке, задавать вопросы адресные: "Что, ты сегодня опять подрался с Васей" и так далее.
В старшей школе у детей просыпается мозг, конфликты в этот период становятся гораздо реже, но гораздо тяжелее и опаснее. Но в этот период дети в целом отдаляются от родителей, поэтому ваши возможности влияния сокращаются еще больше. В этот период вы собираете те камни, которые разбрасывали раньше - удалось ли вам создать фокус на учебу или спорт, удалось ли вам сохранить доверие, рассчитывает ли ребенок на вашу помощь в сложной ситуации.
В этот период вам нужно очень внимательно следить за малейшими нюансами поведения вашего ребенка, отмечать любые отклонения от типичного поведения, при необходимости мониторить его переписку и соцсети и спрашивать про своего ребенка других - учителей, тренеров, родителей его девочки. Обнаружив какие-то признаки того, что ребенок пошел не в ту сторону, - собирается поджигать релейные шкафы или прыгать из окна, брать ответственность на себя и принимать быстрые и жесткие меры.
#blog #pp
В начальной школе никаких конфликтов и никакой командной деятельности быть не может. Детский мозг еще просто не дозрел до этого. Это период поиска. Дети ищут свое место в социуме. Компании создаются и распадаются. Лучшие друзья меняются раз в месяц. Бывают ролевые игры, особенно у девочек: "Маша дружит с Катей против Лены", потом наоборот. Бывают сиюминутные разборки: схватил чужой фломастер, толкнул в очереди в буфет. "Вася хочет яблоко, и Петя хочет яблоко" - это не конфликт, это просто детские разборки: rто бы ни съел в итоге яблоко, завтра дети забудут про эту историю и будут общаться как ни в чем не бывало.
Какие-либо постоянные проблемы у ребенка в начальной школе связаны или с физическими недостатками - ребенок заторможен или неадекватен, от него плохо пахнет и т. д. - детский коллектив злой, и никакой толерантности от него ожидать не приходится, как бы вам этого не хотелось. Или же родители создают проблему сами - залюбленный бабушкин ребенок вдруг понимает что он не самый любимый в классе и бежит к маме жаловаться. Мама вместо того, чтобы успокоить ребенка, объясняет ему что все вокруг козлы и бежит в школу устраивать разборки с учителем.
В средней школе, на которую приходится большая часть всевозможного буллинга, разборок и даже поножовщин, у детей уже бурлят гормоны, но мозга еще нет. Тут возникают настоящие конфликты, т.е. столкновение целей с развитием на какой-то перспективе. "Вася хочет яблоко, чтобы его съесть и Петя хочет яблоко, чтобы отдать его Маше". Пете на самом деле нужно не яблоко а Маша, и проиграв Васе борьбу за яблоко он лишился шанса на внимание Маши и поэтому часть ответственности за свою неудачу переносит на Васю. Этот перенос накапливается и в предельном случае приведет к тому, что Петя пойдет и зарежет Васю.
То есть, в средней школе регулярно возникают ситуации, в которые взрослым хорошо бы вмешаться. Но тут у меня для вас плохая новость. В детский коллектив этого периода вас никто не пустит. Любая попытка что-то отрегулировать приведет только к тому, что все дальнейшее будет происходить за гаражами, вне зоны вашего влияния. Поэтому единственное, что вы можете сделать в этот период, это сохранять контакт со своим собственным ребенком. То есть вместо дежурных вопросов, как дела, все ли в порядке, задавать вопросы адресные: "Что, ты сегодня опять подрался с Васей" и так далее.
В старшей школе у детей просыпается мозг, конфликты в этот период становятся гораздо реже, но гораздо тяжелее и опаснее. Но в этот период дети в целом отдаляются от родителей, поэтому ваши возможности влияния сокращаются еще больше. В этот период вы собираете те камни, которые разбрасывали раньше - удалось ли вам создать фокус на учебу или спорт, удалось ли вам сохранить доверие, рассчитывает ли ребенок на вашу помощь в сложной ситуации.
В этот период вам нужно очень внимательно следить за малейшими нюансами поведения вашего ребенка, отмечать любые отклонения от типичного поведения, при необходимости мониторить его переписку и соцсети и спрашивать про своего ребенка других - учителей, тренеров, родителей его девочки. Обнаружив какие-то признаки того, что ребенок пошел не в ту сторону, - собирается поджигать релейные шкафы или прыгать из окна, брать ответственность на себя и принимать быстрые и жесткие меры.
#blog #pp
👍11
Сегодня день рождения вазелина.
14 мая 1878 года, эмигрировавший в Америку английский химик Роберт Чезбро запатентовал в США название «вазелин» как торговую марку для продукта, который с 1870 года выпускал под названием «нефтяное желе».
Вазелин — это светло-желтое или бесцветное жироподобное вещество — смесь минерального масла и тяжелых углеводородов, которое получают расплавлением углеводородов в масле с последующей очисткой смеси серной кислотой и отбеливающей глиной.
Во время нефтяного бума 1859 года Чезбро заинтересовался парафинообразной массой, налипавшей к буровым установкам, и заметил, что нефтяники использовали её для заживления ожогов и порезов; после экспериментов он выделил из неё ранозаживляющие компоненты, но изначальное название пугало покупателей ассоциацией с легковоспламеняющейся нефтью, поэтому химик заменил его на слово, образованное от немецкого «wasser» (вода) и греческого «elaion» (оливковое масло).
#blog #ff
14 мая 1878 года, эмигрировавший в Америку английский химик Роберт Чезбро запатентовал в США название «вазелин» как торговую марку для продукта, который с 1870 года выпускал под названием «нефтяное желе».
Вазелин — это светло-желтое или бесцветное жироподобное вещество — смесь минерального масла и тяжелых углеводородов, которое получают расплавлением углеводородов в масле с последующей очисткой смеси серной кислотой и отбеливающей глиной.
Во время нефтяного бума 1859 года Чезбро заинтересовался парафинообразной массой, налипавшей к буровым установкам, и заметил, что нефтяники использовали её для заживления ожогов и порезов; после экспериментов он выделил из неё ранозаживляющие компоненты, но изначальное название пугало покупателей ассоциацией с легковоспламеняющейся нефтью, поэтому химик заменил его на слово, образованное от немецкого «wasser» (вода) и греческого «elaion» (оливковое масло).
#blog #ff
👍10
В последнее время все мои знакомые резко поляризовались. Одни спрашивают у Клода, что они будут есть на ужин, и полагают, что человечество вымрет, потому что всех кожаных заменит ИИ. Другие рассказывают, какой барахло этот ИИ на основе бесплатного дипсика, и полагают, что человечество вымрет, потому что забудет теорему Пифагора.
ИИ, точнее LLM, - это инструмент, который меняет картину мира примерно так же, как в свое время ее изменили автомобили. И хотя сегодня ИИ находится примерно в той же точке, в какой были автомобили, когда перед каждым шел человек с флагом, пора подумать о месте человека в этом новом мире.
Основная концепция мира людей - миром управляет не тот, кто копает канаву, а тот, кто определяет, когда и куда она должна быть прокопана, - с приходом ИИ не меняется. ИИ смещает значимость интеллектуального труда от исполнителей к законодателям. Ровно так же, как это произошло с ручным трудом. Ровно так же, как с ручным трудом, в будущем останутся исполнители, работу которых автоматизировать нерентабельно - «сборщики спаржи» и те, кто определяет направление движения. Это приведет к снижению зарплат в массовых сегментах, концентрации прибыли у владельцев ИИ и сохранению зарплат у будущих «погонщиков ИИ».
ИИ - это вероятностная машина, работающая с токенами. Сколько бы агентов вы ни поставили следить друг за другом, вероятность получить на выходе ерунду всегда будет больше нуля, так же никакое развитие ИИ не научит его делать сложную архитектуру со множеством параметров и связей.
Поэтому ключевым навыком для человека будущего становится способность к анализу - умение декомпозировать комплексную задачу на атомарные блоки, описать граничные условия, интерфейсы между блоками и критерии верификации сделанной работы. У нас исчезает написание кода, но возрастает спрос на архитектуру, управление качеством, управление требованиями. Количество соответствующих вакансий неизбежно будет расти. Также появится новая профессия, вроде рецензента ИИ, требующая хорошего чувства юмора.
Основная проблема перехода к ИИ-миру - не соответствие обучающих программ. Мир привык к тому, что архитектором становится продвинутый разработчик, который 20+ лет что-то кодил, щупал руками разные системы и понимает проблемы живой системы «рептильным мозгом». Их больше не будет, как не будет и позиции «джуниор кодер». Архитекторами будут становиться люди, которые никогда в жизни не писали код. Т. е. архитектура трансформируется из концентрированного выражения технического опыта в более абстрактную форму системного программирования. Учить будущих архитекторов надо примерно так же, как учат хирургов - в несколько этапов, с учебными проектами и стажировкой именно в архитектуре, под руководством более опытного наставника.
ИИ, точнее LLM, - это инструмент, который меняет картину мира примерно так же, как в свое время ее изменили автомобили. И хотя сегодня ИИ находится примерно в той же точке, в какой были автомобили, когда перед каждым шел человек с флагом, пора подумать о месте человека в этом новом мире.
Основная концепция мира людей - миром управляет не тот, кто копает канаву, а тот, кто определяет, когда и куда она должна быть прокопана, - с приходом ИИ не меняется. ИИ смещает значимость интеллектуального труда от исполнителей к законодателям. Ровно так же, как это произошло с ручным трудом. Ровно так же, как с ручным трудом, в будущем останутся исполнители, работу которых автоматизировать нерентабельно - «сборщики спаржи» и те, кто определяет направление движения. Это приведет к снижению зарплат в массовых сегментах, концентрации прибыли у владельцев ИИ и сохранению зарплат у будущих «погонщиков ИИ».
ИИ - это вероятностная машина, работающая с токенами. Сколько бы агентов вы ни поставили следить друг за другом, вероятность получить на выходе ерунду всегда будет больше нуля, так же никакое развитие ИИ не научит его делать сложную архитектуру со множеством параметров и связей.
Поэтому ключевым навыком для человека будущего становится способность к анализу - умение декомпозировать комплексную задачу на атомарные блоки, описать граничные условия, интерфейсы между блоками и критерии верификации сделанной работы. У нас исчезает написание кода, но возрастает спрос на архитектуру, управление качеством, управление требованиями. Количество соответствующих вакансий неизбежно будет расти. Также появится новая профессия, вроде рецензента ИИ, требующая хорошего чувства юмора.
Основная проблема перехода к ИИ-миру - не соответствие обучающих программ. Мир привык к тому, что архитектором становится продвинутый разработчик, который 20+ лет что-то кодил, щупал руками разные системы и понимает проблемы живой системы «рептильным мозгом». Их больше не будет, как не будет и позиции «джуниор кодер». Архитекторами будут становиться люди, которые никогда в жизни не писали код. Т. е. архитектура трансформируется из концентрированного выражения технического опыта в более абстрактную форму системного программирования. Учить будущих архитекторов надо примерно так же, как учат хирургов - в несколько этапов, с учебными проектами и стажировкой именно в архитектуре, под руководством более опытного наставника.
🔥10👍8👎2
Сегодня день божьей коровки (ladybird).
Ее все видели не один раз, но мало кто задумывался о том, что и божья коровка является основным истребителем тли - и взрослые особи и личинки божьей коровки активно поедают тлю. За время своего развития, одна личинка божьей коровки может уничтожить несколько сотен особей тли.
По этому поводу божьи коровки часто конфликтуют с муравьями. Муравьи защищают тлю, которую «пасут» ради медвяной росы, и агрессивно отгоняют божьих коровок от своих «стад». В ответ божьи коровки выделяют токсичные алкалоиды из суставов ног. В случае опасности божья коровка любит притворяться мертвой, но врагов у нее немного.
Каноническую семиточечную божью коровку, Coccinella septempunctata, впервые описал Карл Линней в 1758 году. Она широко распространена и многочисленна на всём протяжении своего естественного ареала — Европы, Азии и Северной Африки. Жук встречается в самых разных биотопах, включая сады и сельскохозяйственные угодья.
Взрослые особи крупные (5–8 мм), с яркой контрастной окраской и семью чёрными точками на надкрыльях. Редкий вид Coccinella magnifica отличается более крупными чёрными пятнами и дополнительной парой белых отметин на нижней стороне тела под ногами.
Зимует взрослая особь среди листвы, отмершей растительности и опавших листьев.
Ее все видели не один раз, но мало кто задумывался о том, что и божья коровка является основным истребителем тли - и взрослые особи и личинки божьей коровки активно поедают тлю. За время своего развития, одна личинка божьей коровки может уничтожить несколько сотен особей тли.
По этому поводу божьи коровки часто конфликтуют с муравьями. Муравьи защищают тлю, которую «пасут» ради медвяной росы, и агрессивно отгоняют божьих коровок от своих «стад». В ответ божьи коровки выделяют токсичные алкалоиды из суставов ног. В случае опасности божья коровка любит притворяться мертвой, но врагов у нее немного.
Каноническую семиточечную божью коровку, Coccinella septempunctata, впервые описал Карл Линней в 1758 году. Она широко распространена и многочисленна на всём протяжении своего естественного ареала — Европы, Азии и Северной Африки. Жук встречается в самых разных биотопах, включая сады и сельскохозяйственные угодья.
Взрослые особи крупные (5–8 мм), с яркой контрастной окраской и семью чёрными точками на надкрыльях. Редкий вид Coccinella magnifica отличается более крупными чёрными пятнами и дополнительной парой белых отметин на нижней стороне тела под ногами.
Зимует взрослая особь среди листвы, отмершей растительности и опавших листьев.
👍18
Любое государство, независимо от формы управления, представляет собой лоскутное одеяло из ресурсов. Странной формы, со множеством углов. За каждый из углов тянет свой клан (башня, партия — называйте как хотите, разницы нет), стараясь перетянуть это одеяло в свою сторону.
Пока центральная власть сильна, она следит за тем, чтобы одеяло было натянуто равномерно, не провисало, но и не трещало по швам. Обеспечивая тем самым общую работу на благо государства.
Когда центральная власть ослабевает, швы между лоскутами трещат и лопаются, ровное одеяло становится уродливой конструкцией с дырами и буграми. И тут уже речь о благе не идет, каждый борется за выживание под своим лоскутом.
#blog
Пока центральная власть сильна, она следит за тем, чтобы одеяло было натянуто равномерно, не провисало, но и не трещало по швам. Обеспечивая тем самым общую работу на благо государства.
Когда центральная власть ослабевает, швы между лоскутами трещат и лопаются, ровное одеяло становится уродливой конструкцией с дырами и буграми. И тут уже речь о благе не идет, каждый борется за выживание под своим лоскутом.
#blog
👍4🔥3🤔3👎1
Несмотря на то, что электронный переводчик в ухе - это реальность дня сегодняшнего и обыденность дня завтрашнего, английский знать надо. Основной корпус знаний в мире на английском языке, и это вряд ли когда-либо изменится. Ниже несколько рекомендаций для тех, кто уже осилил школьную программу по английскому и хочет идти дальше.
1. Слова надо учить специально - если вы обратите внимание на вашу речь на родном языке, то обнаружите, что в магазине, на работе и т. п. вы употребляете крайне ограниченный набор слов. И если вы не будете целенаправленно работать над своим лексиконом - искать и изучать синонимы, он будет бедным даже после нескольких лет жизни в США.
2. Произношение и восприятие (speaking and listening) неразрывно связаны друг с другом — если вы неправильно произносите слово, то вы не будете его слышать в чужой речи. Поэтому самый простой способ улучшить listening — скачать какой-то из фонетических тренажеров и начать работать над произношением.
3. Самый простой способ улучшить грамматику - speak/write and review. Вы находите кого-то за деньги или нет, кто готов с вами возиться. После чего строите взаимодействие следующим образом: согласовываете тему; готовите рассказ; получаете feedback от вашего партнера — по грамматике, лексике и общей подаче информации. На начальном этапе таким партнером может быть робот, но потом нужен живой человек, и важно, чтобы это был не учитель, а профессионал в той области, в которой вы собираетесь использовать язык.
4. Кино и книги - это универсальный источник знаний. Но надо понимать, что не все фильмы/книги одинаково полезны. Начав с Misfits, вы легко можете набраться ненужного слэнга или просто запутаться и потерять всякий интерес к чтению. Я рекомендую начинать со «Свинки Пепы», рассказов Киплинга и подобного, потом переходить на сериалы с короткими сериями и законченными сюжетами в каждой из них - например, Hawaii Five-O. Вопрос с субтитрами индивидуальный, я, например, категорически не могу читать и слушать одновременно и предпочитаю вернуться и послушать непонятый диалог еще раз. В начале хорошо помогает посмотреть фильм с переводом, а потом ещё раз уже в оригинале, даже можно поставить себе задачу найти огрехи переводчика.
#blog
1. Слова надо учить специально - если вы обратите внимание на вашу речь на родном языке, то обнаружите, что в магазине, на работе и т. п. вы употребляете крайне ограниченный набор слов. И если вы не будете целенаправленно работать над своим лексиконом - искать и изучать синонимы, он будет бедным даже после нескольких лет жизни в США.
2. Произношение и восприятие (speaking and listening) неразрывно связаны друг с другом — если вы неправильно произносите слово, то вы не будете его слышать в чужой речи. Поэтому самый простой способ улучшить listening — скачать какой-то из фонетических тренажеров и начать работать над произношением.
3. Самый простой способ улучшить грамматику - speak/write and review. Вы находите кого-то за деньги или нет, кто готов с вами возиться. После чего строите взаимодействие следующим образом: согласовываете тему; готовите рассказ; получаете feedback от вашего партнера — по грамматике, лексике и общей подаче информации. На начальном этапе таким партнером может быть робот, но потом нужен живой человек, и важно, чтобы это был не учитель, а профессионал в той области, в которой вы собираетесь использовать язык.
4. Кино и книги - это универсальный источник знаний. Но надо понимать, что не все фильмы/книги одинаково полезны. Начав с Misfits, вы легко можете набраться ненужного слэнга или просто запутаться и потерять всякий интерес к чтению. Я рекомендую начинать со «Свинки Пепы», рассказов Киплинга и подобного, потом переходить на сериалы с короткими сериями и законченными сюжетами в каждой из них - например, Hawaii Five-O. Вопрос с субтитрами индивидуальный, я, например, категорически не могу читать и слушать одновременно и предпочитаю вернуться и послушать непонятый диалог еще раз. В начале хорошо помогает посмотреть фильм с переводом, а потом ещё раз уже в оригинале, даже можно поставить себе задачу найти огрехи переводчика.
#blog
👍8🔥4
Сегодня любому доктору пациенты задают вопросы в мессенджерах, и у каждого доктора всегда встает вопрос - пойти навстречу пациенту и нарушить всё, что можно, или не пойти, усложнив себе и ему жизнь. При общении в мессенджерах возникают серьезные риски, начиная с того, что вас могут неправильно понять, и заканчивая тем, что вы можете обдернуться и отправить не ту информацию или не тому человеку.
Ниже несколько простых правил следуя которым, вы уменьшаете риски при общении в мессенджерах:
* Всегда проверять, что вы общаетесь именно с тем человеком, с которым предполагаете (он мог поменять телефон, например) — как минимум, начинать с «Здравствуйте, это Вениамин Сигизмундович?», а лучше всего задать пару уточняющих вопросов вида «Как вы себя чувствуете?», чтобы избежать ситуации, когда телефон взял ребенок или кот.
* Не давать никакой первичной или сложной информации. Только какие-то технические уточнения, после уже проведенной очно или, как минимум, голосом, консультации. То, что пациент что-то плохо прочитает и неправильно поймет, намного опаснее, чем возможные утечки данных.
* Не пересылать в мессенджерах документы. Только электронная почта и только та, которая указана пациентом. Везде, где это возможно, использовать шифрование (например, GPG).
* Не хранить в чатах мессенджера никакой информации. Переслали, обсудили, выписали всё важное куда-то. Возможно даже удалили переписку. Но учтите, что переписку невозможно гарантированно удалить у всех респондентов. Даже если такая функция заявлена (в ТГ, например), есть множество способов сохранить переписку, если это надо - например, в конфликтной ситуации.
P. S. Хотя то, что написано выше, относится в первую очередь к врачам, оно применимо к юристам, бухгалтерам и вообще всем, кто консультирует обычных людей.
#blog
Ниже несколько простых правил следуя которым, вы уменьшаете риски при общении в мессенджерах:
* Всегда проверять, что вы общаетесь именно с тем человеком, с которым предполагаете (он мог поменять телефон, например) — как минимум, начинать с «Здравствуйте, это Вениамин Сигизмундович?», а лучше всего задать пару уточняющих вопросов вида «Как вы себя чувствуете?», чтобы избежать ситуации, когда телефон взял ребенок или кот.
* Не давать никакой первичной или сложной информации. Только какие-то технические уточнения, после уже проведенной очно или, как минимум, голосом, консультации. То, что пациент что-то плохо прочитает и неправильно поймет, намного опаснее, чем возможные утечки данных.
* Не пересылать в мессенджерах документы. Только электронная почта и только та, которая указана пациентом. Везде, где это возможно, использовать шифрование (например, GPG).
* Не хранить в чатах мессенджера никакой информации. Переслали, обсудили, выписали всё важное куда-то. Возможно даже удалили переписку. Но учтите, что переписку невозможно гарантированно удалить у всех респондентов. Даже если такая функция заявлена (в ТГ, например), есть множество способов сохранить переписку, если это надо - например, в конфликтной ситуации.
P. S. Хотя то, что написано выше, относится в первую очередь к врачам, оно применимо к юристам, бухгалтерам и вообще всем, кто консультирует обычных людей.
#blog
1👍10
SoftRainBBS
Помидоры 249, 390, 440 Черешня 540 Вишня 550 Абрикосы 500
Ошибся - не туда отправил. Но пусть остается.
🔥1🥱1
Практически в каждом рассуждении о том, что люди ищут в вакансиях, на которые я натыкаюсь в последнее время, обязательно есть про смузи для зуммеров и вообще весь набор стереотипов про разные поколения.
Однако, критерии каждого человека постоянно меняются и зависят не столько от поколения, сколько от общей жизненной ситуации.
Когда кандидат оценивает предложение, он пользуется сокращением CCCP: content, conditions, compensation, prospect. В каждый момент времени вес каждого из критериев разный. Молодой человек живет с родителями - ему важны интересные задачи (content) и перспективы роста (prospect). Главе молодой семьи, у которого жена в декрете и ипотека, будет в первую очередь важна зарплата (compensation). Состоявшийся сеньор с давно решенными материальными проблемами будет идти за своим любопытством (content) и ожидать комфортные условия работы (conditions). И так далее.
При изменении жизненных условий приоритеты будут меняться - глава семьи выплатил ипотеку и у него подросли дети, фокус сместился в сторону развития (content, prospect). Сеньору понадобилась квартира для родителей, и вот он уже готов интенсивно работать и смотрит на compensation.
Задача нанимающего менеджера как раз и состоит в том, чтобы понять, что для кандидата важнее в данный момент и насколько это совпадает с тем, что предлагает работодатель.
Кроме того когда нанимающий менеджер оценивает кандидата, он оценивает уровень энергии, уровень любопытства и уровень тревожности. Высокая энергия + любопытство + низкая тревожность - это состояние ресурса, когда человек готов к действию. Низкая энергия + высокая тревожность - это состояние выгорания, когда человек закрыт и защищается.
Человек в состоянии ресурса склонен недооценивать compensation и переоценивать content. Человек в состоянии защиты склонен переоценивать conditions, потому что ищет стабильность.
Вторая задача нанимающего менеджера - понять насколько психологическое состояние кандидата стабильно, не сменится ли через какое-то время любопытство апатией, а энтузиазм тревожностью (или наоборот).
PS: Понять текущее состояние кандидата хорошо помогают калибровочные вопросы, естественно их нужно задавать на определенной стадии диалога:
- Как вы думаете, через какое время после начала работы, к вам начнут ходить с вопросами по проекту?
- Расскажите о случае, когда проект шёл не по плану. Что вы делали в первую очередь?
- Вам нужно сдать проект заказчику, а ваш начальник, который должен дать разрешение, не выходит на связь. Что вы будете делать?
И так далее.
Однако, критерии каждого человека постоянно меняются и зависят не столько от поколения, сколько от общей жизненной ситуации.
Когда кандидат оценивает предложение, он пользуется сокращением CCCP: content, conditions, compensation, prospect. В каждый момент времени вес каждого из критериев разный. Молодой человек живет с родителями - ему важны интересные задачи (content) и перспективы роста (prospect). Главе молодой семьи, у которого жена в декрете и ипотека, будет в первую очередь важна зарплата (compensation). Состоявшийся сеньор с давно решенными материальными проблемами будет идти за своим любопытством (content) и ожидать комфортные условия работы (conditions). И так далее.
При изменении жизненных условий приоритеты будут меняться - глава семьи выплатил ипотеку и у него подросли дети, фокус сместился в сторону развития (content, prospect). Сеньору понадобилась квартира для родителей, и вот он уже готов интенсивно работать и смотрит на compensation.
Задача нанимающего менеджера как раз и состоит в том, чтобы понять, что для кандидата важнее в данный момент и насколько это совпадает с тем, что предлагает работодатель.
Кроме того когда нанимающий менеджер оценивает кандидата, он оценивает уровень энергии, уровень любопытства и уровень тревожности. Высокая энергия + любопытство + низкая тревожность - это состояние ресурса, когда человек готов к действию. Низкая энергия + высокая тревожность - это состояние выгорания, когда человек закрыт и защищается.
Человек в состоянии ресурса склонен недооценивать compensation и переоценивать content. Человек в состоянии защиты склонен переоценивать conditions, потому что ищет стабильность.
Вторая задача нанимающего менеджера - понять насколько психологическое состояние кандидата стабильно, не сменится ли через какое-то время любопытство апатией, а энтузиазм тревожностью (или наоборот).
PS: Понять текущее состояние кандидата хорошо помогают калибровочные вопросы, естественно их нужно задавать на определенной стадии диалога:
- Как вы думаете, через какое время после начала работы, к вам начнут ходить с вопросами по проекту?
- Расскажите о случае, когда проект шёл не по плану. Что вы делали в первую очередь?
- Вам нужно сдать проект заказчику, а ваш начальник, который должен дать разрешение, не выходит на связь. Что вы будете делать?
И так далее.
👍3
Министерство промышленности и информатизации Китая (MIIT) ввело обязательное требование: с 1 июля 2027 года все новые автомобили, выходящие на рынок страны, должны оснащаться физическими органами управления для 19 ключевых функций безопасности, положив конец тренду на тотальную «планшетизацию» автомобилей. Физические кнопки должны быть для таких критически важных систем, как указатели поворота, аварийная сигнализация, звуковой сигнал, селектор передач (P/R/N/D), включение/выключение систем помощи водителю (ADAS), дворники, обогрев и обдув лобового стекла, стеклоподъёмники, система экстренного вызова (SOS/AECS), а также кнопка аварийного отключения питания электромобиля. Регулятор требует, чтобы эти элементы размещались в фиксированных позициях, имели минимальную площадь срабатывания 10×10 мм и обеспечивали тактильную или звуковую обратную связь, позволяя водителю управлять ими «вслепую», не отвлекаясь от дороги.
Новые правила направлены на то, чтобы базовые функции оставались доступными даже при полном отказе бортовой электроники или разрядке аккумулятора.
Эта мера развивает линию регулятора, который уже с 1 января 2027 года запретил на автомобилях нетрадиционные рулевые устройства вроде штурвалов (yoke) — новые требования к краш-тестам предписывают испытания удара в 10 точках на ободе руля, которых на штурвале просто не существует, а 46% травм водителей приходится именно на рулевой механизм. Одновременно с этой даты вступает в силу запрет на скрытые электрические дверные ручки: все двери должны иметь механический привод открывания снаружи и изнутри, работающий даже при полном отключении питания.
Уже сертифицированным моделям дан льготный период до 1 января 2029 года, однако все новинки должны выполнять требования в полном объёме.
#blog #sae
Новые правила направлены на то, чтобы базовые функции оставались доступными даже при полном отказе бортовой электроники или разрядке аккумулятора.
Эта мера развивает линию регулятора, который уже с 1 января 2027 года запретил на автомобилях нетрадиционные рулевые устройства вроде штурвалов (yoke) — новые требования к краш-тестам предписывают испытания удара в 10 точках на ободе руля, которых на штурвале просто не существует, а 46% травм водителей приходится именно на рулевой механизм. Одновременно с этой даты вступает в силу запрет на скрытые электрические дверные ручки: все двери должны иметь механический привод открывания снаружи и изнутри, работающий даже при полном отключении питания.
Уже сертифицированным моделям дан льготный период до 1 января 2029 года, однако все новинки должны выполнять требования в полном объёме.
#blog #sae
👍22😱1🥱1
На свободу с чистой совестью, или что происходит, если яйца не отросли вовремя.
Эта заметка была написана специально для канала Токсичная цифра в ответ на увеличение числа спрашивающих, можно ли устанавливать корневые TLS сертификаты минцифры. Я постарался рассказать об этой части жизни максимально доступным языком.
В момент открытия SSL (более современное название TLS) соединения, сервер присылает вам свой сертификат, который содержит его публичный ключ. Вы в свою очередь присылаете серверу публичный ключ, созданный вашим устройством или программой. После обмена публичными ключами с помощью специального алгоритма (Диффи — Хеллмана и его вариантов) из двух наборов публичный/приватный ключ формируется сессионный ключ, одинаковый на обеих сторонах, которым и шифруется траффик.
Для того чтобы подтвердить, что ваш абонент действительно является тем, за кого себя выдает, необходим кто-то третий, которому вы доверяете. TLS решает эту проблему с помощью сети доверенных организаций — удостоверяющих центров. Эти организации тем или иным образом проверяют, что организация, запрашивающая сертификат, действительно является владельцем домена, и выдает соответствующий сертификат, подписанный своим ключом — корневым сертификатом. Таким образом, кто попало не сможет сделать свою копию сайта gazeta.ru или ibm.com. Разработчики браузеров, операционных систем и другого ПО включают эти корневые сертификаты в состав своего продукта, что позволяет проверить подлинность выданного сертификата без дополнительных действий со стороны пользователя.
Попытки создать национальный TLS-центр предпринимались не один раз. Минцифры отчитывалось о его создании ещё в 2018 году, но рабочий сервис появился только в марте 2022-го. С 2022 года Минцифры выпускает свои сертификаты и реализует свой собственный механизм проверки владельцев доменов. Но в дистрибутивы нероссийских программ корневой сертификат Минцифры не попал. Этот процесс регулируется международным общественным комитетом (CA/Browser Forum), который вырабатывает стандарты для удостоверяющих центров. На эти стандарты ориентируются производители программ, принимая решение о включении тех или иных корневых сертификатов в дистрибутив. С комитетом надо взаимодействовать, чем Минцифры никогда не занималось.
До недавнего времени, несмотря на заявления о суверенном интернете, большинство организаций в РФ использовали сертификаты, выданные одним из известных в мире удостоверяющих центров (Let's Encrypt, GlobalSign и др.). Сертификаты приносили хорошую прибыль всем в цепочке и оставались в серой зоне санкционной войны, поэтому на некоторое несоответствие деклараций и реальности все закрывали глаза. Но в 2026 году Минцифры затеяло войну с VPN, и многие российские сайты перестали открываться с иностранных IP-адресов. Это сломало механизмы верификации сайтов и привлекло внимание к сложившейся ситуации. Это совпало по времени с очередным пакетом санкций и в результате удостоверяющие центры стали массово отзывать сертификаты российских доменов.
Поэтому в ближайшее время произойдёт то, что должно было произойти еще в далеком 2012 году — российские сайты будут подтверждать свои права российскими сертификатами TLS. Но пользователям конечных устройств придется или использовать российские сборки браузеров (Яндекс Браузер, Атом), в составе которых есть российский корневые сертификаты, или руками устанавливать российские корневые сертификаты в операционную систему.
Еще одна важная часть контроля за сертификатами, которая после 2022 года была развернута в рунете, — публичные журналы выпускаемых сертификатов (CT-логи). Все выпускаемые сертификаты регистрируются в таком журнале, удалить их оттуда нельзя. И хотя сертификаты Минцифры не представлены в международных публичных журналах, российские журналы используют общепринятый формат и предоставляют аналогичный функционал — любой владелец сайта может обнаружить несанкционированную выдачу сертификатов, а российские браузеры (Yandex Browser например) делает это автоматически.
Поэтому рисков для конечного пользователя тут немного. Теоретически, корневой сертификат позволяет удостоверяющему центру или проникшим в него хакерам выпустить сертификат для произвольного сайта, например ibm.com, после чего читать весь траффик между вами и этим сайтом. Это работает в обе стороны — так же, как Минцифры может выпустить сертификат для ibm.com, GlobalSign может выпустить сертификат для сайта gazeta.ru. В истории интернета есть несколько случаев блокировки недобросовестного удостоверяющего центра, например, голландский DigiNotar в 2011 году.
Однако полностью незаметно это сделать не получится. В РФ существует большое комьюнити людей, интересующихся информационной безопасностью, и привычка регулярно следить за тем, что происходит вокруг — кто-нибудь из специалистов обязательно заметит несоответствие и поднимет вой на весь рунет.
Мобильные же приложения банков, как правило, используют привязку сертификата — т. е. принимают только свои, вшитые в приложение сертификаты и не доверяют списку корней устройства.
Эта заметка была написана специально для канала Токсичная цифра в ответ на увеличение числа спрашивающих, можно ли устанавливать корневые TLS сертификаты минцифры. Я постарался рассказать об этой части жизни максимально доступным языком.
В момент открытия SSL (более современное название TLS) соединения, сервер присылает вам свой сертификат, который содержит его публичный ключ. Вы в свою очередь присылаете серверу публичный ключ, созданный вашим устройством или программой. После обмена публичными ключами с помощью специального алгоритма (Диффи — Хеллмана и его вариантов) из двух наборов публичный/приватный ключ формируется сессионный ключ, одинаковый на обеих сторонах, которым и шифруется траффик.
Для того чтобы подтвердить, что ваш абонент действительно является тем, за кого себя выдает, необходим кто-то третий, которому вы доверяете. TLS решает эту проблему с помощью сети доверенных организаций — удостоверяющих центров. Эти организации тем или иным образом проверяют, что организация, запрашивающая сертификат, действительно является владельцем домена, и выдает соответствующий сертификат, подписанный своим ключом — корневым сертификатом. Таким образом, кто попало не сможет сделать свою копию сайта gazeta.ru или ibm.com. Разработчики браузеров, операционных систем и другого ПО включают эти корневые сертификаты в состав своего продукта, что позволяет проверить подлинность выданного сертификата без дополнительных действий со стороны пользователя.
Попытки создать национальный TLS-центр предпринимались не один раз. Минцифры отчитывалось о его создании ещё в 2018 году, но рабочий сервис появился только в марте 2022-го. С 2022 года Минцифры выпускает свои сертификаты и реализует свой собственный механизм проверки владельцев доменов. Но в дистрибутивы нероссийских программ корневой сертификат Минцифры не попал. Этот процесс регулируется международным общественным комитетом (CA/Browser Forum), который вырабатывает стандарты для удостоверяющих центров. На эти стандарты ориентируются производители программ, принимая решение о включении тех или иных корневых сертификатов в дистрибутив. С комитетом надо взаимодействовать, чем Минцифры никогда не занималось.
До недавнего времени, несмотря на заявления о суверенном интернете, большинство организаций в РФ использовали сертификаты, выданные одним из известных в мире удостоверяющих центров (Let's Encrypt, GlobalSign и др.). Сертификаты приносили хорошую прибыль всем в цепочке и оставались в серой зоне санкционной войны, поэтому на некоторое несоответствие деклараций и реальности все закрывали глаза. Но в 2026 году Минцифры затеяло войну с VPN, и многие российские сайты перестали открываться с иностранных IP-адресов. Это сломало механизмы верификации сайтов и привлекло внимание к сложившейся ситуации. Это совпало по времени с очередным пакетом санкций и в результате удостоверяющие центры стали массово отзывать сертификаты российских доменов.
Поэтому в ближайшее время произойдёт то, что должно было произойти еще в далеком 2012 году — российские сайты будут подтверждать свои права российскими сертификатами TLS. Но пользователям конечных устройств придется или использовать российские сборки браузеров (Яндекс Браузер, Атом), в составе которых есть российский корневые сертификаты, или руками устанавливать российские корневые сертификаты в операционную систему.
Еще одна важная часть контроля за сертификатами, которая после 2022 года была развернута в рунете, — публичные журналы выпускаемых сертификатов (CT-логи). Все выпускаемые сертификаты регистрируются в таком журнале, удалить их оттуда нельзя. И хотя сертификаты Минцифры не представлены в международных публичных журналах, российские журналы используют общепринятый формат и предоставляют аналогичный функционал — любой владелец сайта может обнаружить несанкционированную выдачу сертификатов, а российские браузеры (Yandex Browser например) делает это автоматически.
Поэтому рисков для конечного пользователя тут немного. Теоретически, корневой сертификат позволяет удостоверяющему центру или проникшим в него хакерам выпустить сертификат для произвольного сайта, например ibm.com, после чего читать весь траффик между вами и этим сайтом. Это работает в обе стороны — так же, как Минцифры может выпустить сертификат для ibm.com, GlobalSign может выпустить сертификат для сайта gazeta.ru. В истории интернета есть несколько случаев блокировки недобросовестного удостоверяющего центра, например, голландский DigiNotar в 2011 году.
Однако полностью незаметно это сделать не получится. В РФ существует большое комьюнити людей, интересующихся информационной безопасностью, и привычка регулярно следить за тем, что происходит вокруг — кто-нибудь из специалистов обязательно заметит несоответствие и поднимет вой на весь рунет.
Мобильные же приложения банков, как правило, используют привязку сертификата — т. е. принимают только свои, вшитые в приложение сертификаты и не доверяют списку корней устройства.
Telegram
Токсичная цифра
Канал руководителя проекта Технологии на RG.ru, эксперта РОЦИТ Олега Капранова о цифре, телекоме и технологиях, а так же о боли и страданиях с этим связанных.
По всем вопросам пишите на @oleg_kapranov
По всем вопросам пишите на @oleg_kapranov
👎6👍5