Получи случайную криптовалюту за регистрацию!

Время IT | IT Time

Логотип телеграм канала @its_it_time — Время IT | IT Time В
Логотип телеграм канала @its_it_time — Время IT | IT Time
Адрес канала: @its_it_time
Категории: Технологии
Язык: Русский
Количество подписчиков: 468
Описание канала:

Мысли об ИТ-отрасли в России и не только.
Обратная связь @ITTimeFeedback_bot

Рейтинги и Отзывы

3.00

2 отзыва

Оценить канал its_it_time и оставить отзыв — могут только зарегестрированные пользователи. Все отзывы проходят модерацию.

5 звезд

1

4 звезд

0

3 звезд

0

2 звезд

0

1 звезд

1


Последние сообщения 11

2021-05-25 10:15:05Microsoft Edge тоже будет присматривать за здоровьем сохраненных паролей

Словно в ответ на новость про заботу о паролях пользователей в Google Chrome появилась информация, что Microsoft в ближайшее время добавит в свой Edge функцию контроля за «здоровьем» сохранённых паролей (Password Health).

С этой целью в менеджере паролей Microsoft Edge появится графическая шкала, которая будет указывать на степень стойкости пароля к подбору, проверять его на наличие в базах утечек и анализировать частоту использования в разных аккаунтах.

В целом, забота крупных производителей программного обеспечения о паролях пользователей вызывает, вроде бы, положительные эмоции. Ведь стоит признать, что многие до сих пор проявляют легкомыслие в этом вопросе.

Но мы со своей стороны с некоторой настороженностью относимся к идее хранения паролей в браузерах, особенно на корпоративных компьютерах.

Во-первых, пользователи редко устанавливают в этих случаях мастер-пароль или требование обязательной аутентификации для доступа к сохранённым учётным данным, а некоторые браузеры такой возможности даже не предоставляют. Это означает, что мама легко зайдёт в ваш профиль в соцсети, просто открыв браузер, пока вы пойдёте мыть руки к обеду.

Во-вторых, практически каждый человек очень быстро забывает сохранённый пароль, который прозрачно подставляется при входе на сайт. Это не способствует тренировке его памяти, и может вызвать лёгкую панику, когда однажды после какого-то сбоя или очередного обновления обнаружится, что любимый браузер вдруг потерял/почистил все ранее сохранённые учётки. А это случается. И не так редко.

А вы сохраняете свои пароли в браузере?

#новости
84 views07:15
Открыть/Комментировать
2021-05-24 13:15:05 Microsoft предаёт забвению Internet Explorer

Ребята из Редмонда несколько месяцев назад приступили к проводам на пенсию своего ветерана браузерных войн, который когда-то доминировал на рынке, но довольно давно растерял все позиции.

Ранее онлайн-сервисы Microsoft 365 уже официально перестали обеспечивать поддержку корректной работы в Internet Explorer.

И вот подоспела новая информация от Microsoft: с 15 июня 2022 года завершается поддержка IЕ в Windows 10.

Ставка будет сделана на Microsoft Edge, который более быстрый, безопасный и современный.

На всякий случай в Edge оставят поддержку работы в режиме эмуляции Internet Explorer (IE mode). Так что есть надежда, что некоторые важные сервисы, разработанные под IE, останутся пока рабочими.

А такие до сих пор имеются, например, в налоговой. Возможно, пришло время задуматься над их портированием на другие платформы.

#новости
103 views10:15
Открыть/Комментировать
2021-05-19 17:45:02 Про заботу о паролях пользователей в Google Chrome

Сегодня попалась интересная новость от Google. Браузер Google Chrome теперь сможет не только сохранять ваши пароли к сайтам, но и проверять их на предмет возможной компрометации, а также менять при помощи Google Assistant.

При этом новый пароль будет не просто сгенерирован, но Chrome сам пройдёт все необходимые шаги на сайте по его замене (введите старый пароль, введите новый, повторите его и т.д.). Правда при желании это можно будет сделать и вручную, по старинке.

Пока эту фичу запустили только в мобильной версии Chrome для Android и только на территории США, при условии, что у пользователя активирована функция синхронизации паролей.

Но обещают, что будут распространять опцию и на другие страны в ближайшие месяцы.

- Алиса, смени мой пароль от почты.
- Пароль успешно изменён.
- Алиса, а какой новый пароль?
- Вынеси мусор и купи пару мягких французских булок, тогда может скажу.

#новости
93 views14:45
Открыть/Комментировать
2021-05-18 13:15:09 Новость от Cloudflare, которой захотелось сэкономить наше с вами время при вводе капчи, вызвала противоречивые чувства.

С одной стороны, ускорить время распознавания человека и бота - идея отличная. С другой стороны, нет уверенности, что предложенный способ (через криптографическую аутентификацию) будет удобным и главное - стойким к взлому.

#новости
47 views10:15
Открыть/Комментировать
2021-05-17 19:15:07 Снова про хакерские группы

Алексей Лукацкий опубликовал у себя в твиттере картинку с названиями постоянно действующих хакерских групп с их национальной (читай "правительственной") привязкой. Правда все они почему-то с восточной пропиской. В других странах никого интересного пока не нашли, видимо.

Впрочем, есть на картинке еще и группы, которые просто обозначены как "криминальные" и "активисты".

Криминальные – это такие, которым фиолетово до политики, они просто денежку зарабатывают. Вот как, например, в свежей истории с группировкой DarkSide и её атакой на Colonial Pipeline, из-за которой возникли серьёзные проблемы с нефтепродуктами на восточном побережье США. Там ребята завили, что не надо связывать их с конкретным правительством и искать другие скрытые мотивы. Они вообще вредить никому не хотели, просто деньги делают. Работа мол такая.

Хакеры-активисты (чаще называемые хактивисты, hacktivists), напротив, чаще всего действуют не для личной выгоды, а в целях продвижения каких-то идей или выражения протестов: политических, социальных, религиозных и прочих. Проще говоря, это "идейные" хакеры.

Ну и конечно, на картинке сразу бросается в глаза, что китайские хакеры обозначены как разнообразные панды, русские – медведи, иранские – котятки, индийские – тигры и так далее. У серверных корейцев – чхоллима. Это такой мифический крылатый конь.

В общем, всё изложено элегантно, понятно, и без намёка на расизм. Вроде.

#ИБ
100 views16:15
Открыть/Комментировать
2021-05-15 15:15:19Деннис Ритчи (09 сентября 1941 – октябрь 2011 года)

Выдающийся американский учёный, инженер. Много лет сотрудничал Кеном Томпсоном. Они оба получили премию Тьюринга в 1983 году за разработки в области теории операционных систем и создание UNIX.

Деннис Ритчи родился в 1941 году в пригороде Нью-Йорка. Получил степень бакалавра (1963) и затем ученую степень (1968) в Гарварде. Наибольший интерес у него вызывали физика и прикладная математика. Тема его докторской диссертации: «Субрекурсивные иерархии функций».

В 1967 году Ритчи присоединился к команде Bell Labs, пойдя по стопам своего отца Алистера Ритчи (Alistair E. Ritchie), который провел там большую часть своей карьеры.

Вскоре после своего прихода в Bell Labs Ритчи попал в команду проекта Multics (Multiplexed Information and Computing Service), где поначалу работал над компилятором для языка BCPL. Кроме того, он написал компилятор для ALTRAN.

Наибольшую известность Деннису Ритчи принесла работа с Кеном Томпсоном над операционной системой UNIX, и в особенности – созданный им язык программирования C.

Если язык B, разработанный Томпсоном на основе BCPL, являлся интерпретируемым языком, то C был компилируемым. Ранее мы уже разбирались, в чём их различия. Программа на языке C транслировалась в так называемый машинный код, который затем выполнялся непосредственно процессором.

Одним из важнейших нововведений языка C стали структуры данных (data structures) и типы данных (data types) для переменных. Именно появление структур данных дало толчок для появления впоследствии парадигмы объектно-ориентированного программирования (ООП), которая в полной мере реализовалась в языках C++ и Java.

В 1973 году Томпсон и Ритчи переписали ядро Unix на языке C. Для того времени это был необычный способ написания операционных систем, но именно он открыл путь для последующего портирования (переноса) UNIX на другие аппаратные платформы, что и произошло в конце 1970-х.

Их коллега по Bell Labs Роб Пайк (Robert C. Pike) позднее вспоминал: перед UNIX открылись двери для запуска повсюду, и это стало возможным благодаря C.

В 1978 году Ритчи и другой его коллега из Bell Labs Брайан Керниган (Brian Kernighan) опубликовали книгу «Язык программирования C», ставшую затем широко известной и во многом предопределившей последующую популярность языка. Её иногда обозначают K&R по первым буквам фамилий авторов.

После успеха UNIX Деннис Ритчи много лет продолжал исследования в области операционных систем. Под его руководством в Bell Labs были созданы операционные системы Plan 9 (1995) и Inferno (1996).

Друзья и члены семьи Ритчи рассказывали, что он много читал и любил путешествовать, но его главной страстью всегда была работа. Он оставался в Bell Labs, работая над различными исследовательскими проектами, вплоть до своего выхода на пенсию в 2007 году.

Деннис Ритчи умер в одиночестве в своей квартире в октябре 2011 года. У него был рак и болезни сердца. К сожалению, точная дата его смерти неизвестна. Предположительно, это произошло в период с 8 по 12 октября 2011 года, то есть в течение нескольких дней после смерти Стива Джобса. Но, в отличие от Джобса, смерть Ритчи была мало освещена в СМИ.

Про Стива Джобса говорили, что он был королём всего видимого в IT, а Денниса Ритчи немногие знающие люди называли королём всего, что в большинстве случаев невидимо.

Схожую мысль сформулировал Брайан Керниган: "у Ньютона есть строчка о том, как стоять на плечах гигантов. Мы все стоим на плечах Денниса [Ритчи]".

#столпыИТ
150 views12:15
Открыть/Комментировать
2021-05-14 22:15:10
Это знаменитый закон Мура. Считается, что в исходном варианте было 18 месяцев, а корректировка на 24 месяца произошла позднее, в 1975 году.

Закон Мура работал очень долго, в течение примерно 50-ти лет, но постепенно заявленная в нём динамика стала замедляться, что сам автор объяснял «атомарной природой вещества и ограничениями скорости света».

Вместе с тем относительно недавно глава Nvidia заявил, что для графических чипов закон Мура становится неактуален по другой причине – их производительность удваивается каждый год.

В общем, потенциал роста производительности аппаратной части компьютеров, по всей видимости, ещё не исчерпан. И это хорошая новость.

Правда, сразу вспоминается старая шутка о том, что рост эффективности аппаратной части компьютера успешно компенсируется аналогичными темпами замедления его работы со стороны программного обеспечения.

#цитата
257 views19:15
Открыть/Комментировать
2021-05-13 19:45:09Про анализ подозрительных файлов антивирусами

В 2014 году некий сотрудник Агентства национальной безопасности (АНБ, англ. National Security Agency, NSA) по имени Нгиа Хонг Пхо (Nghia Hoang Pho) решил потрудиться сверхурочно и взял работу на дом. А работа его была, надо сказать, довольно пикантная: он принимал участие в разработке хакерских инструментов, использовавшихся постоянно действующей группой, известной как Equation Group, которую связывают с американскими правительственными структурами.

И всё бы ничего, но на домашнем компе у Пхо стоял антивирус. Неплохой, кстати. От Касперского. Почти у каждого современного неплохого антивируса есть штатная опция для передачи выявленных образцов подозрительных файлов на сервер компании-производителя для оперативного анализа с целью защиты от потенциальных угроз.

И вот работает себе мистер Пхо у себя дома над секретной хакерской программой, а бдительный антивирус Касперского обеспечивает защиту его компьютера, то есть сканирует файлы и находит нечто подозрительное, с чем раньше не встречался. Ну и передает эту подозрительную находку на сервер лаборатории Касперского для проведения исследования её опасности. А сервер тот, как ни странно, находился в Москве, и получилась, вроде как случайно, передача секретных данных через океан.

В общем, неприятность вышла. Тут уж американские СМИ обрушились на Лабораторию с обвинениями в шпионаже. Та, в свою очередь, заявила о том, что никогда не занималась шпионажем за своими пользователями ни в одной стране мира. Но всё равно осадочек, как говорится, остался.

К чему мы вспомнили про эту историю? Недавно в СМИ прошла новость о том, что Защитник Windows (Windows Defender) создаёт тысячи ненужных файлов на загрузочном диске. Многие недовольно заворчали и полезли в настройки своего Защитника, где обнаружили включенной опцию по автоматической отправке образцов файлов. На серверы Microsoft.

Тут некоторые и забеспокоились. Хотя с чего бы?

#история #ИБ
152 views16:45
Открыть/Комментировать
2021-05-12 10:45:04Взгляд на типы программистов, работающих в команде

Попалась любопытная статья польского архитектора софта по имени Łukasz Bownik, посвящённая разбору причин неудач в проектах по созданию программного обеспечения профессиональными командами разработчиков.

Статья довольно длинная, и не все изложенные в ней мысли выглядят бесспорными. Тем не менее ряд высказанных автором идей интересны, как минимум в качестве предмета для дискуссии.

Ни для кого не секрет, что многие проекты по разработке программного обеспечения (ПО) оказываются провальными: срываются сроки, не реализуется весь запланированный функционал, расходы превышают установленные лимиты. Чаще всего в причинах этих неудач винят менеджеров проектов (Project Managers).

Автор статьи акцентирует внимание на других виновниках – программистах. Под программистами он понимает довольно широкий круг технических специалистов, участвующих в разработке ПО (системные аналитики, архитекторы, тимлиды и др.)

Обычно программистов считают умными. Но так ли это на самом деле? Автор полагает, что это утверждение уже не соответствует действительности: писать код нынче не сложнее, чем кулинарные рецепты, с этим успешно может справиться 12-летний подросток.

Основной задачей программиста автор видит не просто написание кода (coding), а поиск комплексного решения конкретной проблемы клиента (solving customer's problems), не ограничиваясь при этом чисто техническими аспектами.

Мало на рынке таких программистов, которые способны не только писать код, но и вникать в подробности предметной области, осуществлять эффективные коммуникации с клиентом, понимать его нужды, совместно искать пути решения его проблем (не только технических, но и, например, организационных).

В статье приводится любопытная классификация программистов по шкале «выгода для себя/выгода для команды». Выделены 6 типов программистов: 4 основных и 2 дополнительных.

Умные программисты (Intelligent). Упрощают работу себе и всей команде, продвигаясь к заданной цели оптимальным путем. Умеют правильно формулировать проблему и находить наилучшие её решения, гибки в своих действиях, отзывчивы к просьбам других. Это самые классные ребята на проекте. Таких называют "десятикратный программист".

Бандиты (Bandit). Акцентированы только на своей задаче. Плюют на остальных, за счет чего часто добавляют головной боли остальным членам команды. Сосредотачиваются на скорейшем выполнении только своего куска, не проявляя гибкости по отношению к другим.

Беспомощные программисты (Helpless). Ставят успех команды выше своих собственных предпочтений. Интеллектуально обычно находятся примерно на уровне бандитов, но ставят противоположные им цели: сначала помоги другим, а потом уже доделаешь свои куски. Часто работают сверхурочно.

Глупые программисты (Stupid). Худший из возможных типов. Они часто не понимают ни саму задачу, ни как её решать. Банально не хватает знаний и опыта. Но стараются не подавать виду. Их называют "одна десятая программиста".

Дополнительные (промежуточные) типы:

Наивные (Naive) концентрируются только на своей работе и вообще не смотрят на общую картину проекта. Стараются работать качественно, но если ими грамотно не руководить, их вклад в общее продвижение проекта будет близок к нулю.

Невежественные (Ignorant) программисты работают по принципу "мне всё равно, я просто пишу код". Они подобны рабочему на конвейере: делают какую-то операцию, и на остальное плюют. Автор сравнивает их с "органическими компиляторами" и считает, что это самая распространённая категория.

По мнению автора, чтобы повысить шансы проекта на успех, в нём должны быть только умные программисты, но их мало, поэтому можно дополнять команду наивными и беспомощными. Можно ещё рискнуть и оставить нескольких талантливых бандитов, если вы способны удержать их в узде и жёстко контролировать. Всех, кто располагается ниже диагональной черты на рисунке, нужно увольнять.

Как вам такой подход?

#термин
54 views07:45
Открыть/Комментировать
2021-05-10 17:15:10
Для обычного человека описанная ситуация выглядит навроде чудачества детсадовского уровня.

Между тем граждане, занимающиеся разработкой программного обеспечения (и особенно тестировщики), понимают, что тут довольно важный алгоритмический тезис сформулирован: какой бы невозможной и безумной тебе не казалась ситуация с точки зрения логики выполнения программы, предусмотри для неё обработку.

* формулировка – вольная, выстрадана личным опытом.

Существует даже специальное понятие – охранные выражения, которые, в том числе, помогают избегать всяких нелепых ситуаций при исполнении программы (ошибки времени выполнения, run-time errors).

В англоязычной литературе можно встретить такой аналог этого правила:

A good programmer is someone who always look both ways before crossing a one-way street.

Хороший программист – тот, кто всегда смотрит в обе стороны при пересечении улицы с односторонним движением.

#юмор
260 views14:15
Открыть/Комментировать