FSCP
17.4K subscribers
30.5K photos
3.54K videos
862 files
77.9K links
another filter bubble канал изначально созданный несколькими друзьями чтобы делиться копипастой, иногда оценочным суждением

технологии, деньги, социум

редакция @id9QGq_bot
реклама @johneditor
в будущее возьмут не всех
выводы самостоятельно

мир меняется
Download Telegram
Тем временем, журналистам пачки крупных изданий выдали внутренние документы Facebook — которые они уже зовут The Facebook Papers, по аналогии понятно с чем — на условии обязанности опубликовать по ним материалы.

Объём такой, что, говорят, до конца года хватит на регулярные публикации. Если вкратце, в основном там описывается бардак, бюрократия, личные вмешательства Цукерберга и невозможность в большинстве случаев вовремя принять адекватные меры.

На самом же деле, все эти материалы — не совсем про Facebook: они про то, что вообще на данный момент никто не знает, как адекватно управлять социальной сетью такого масштаба.

Будет очень печально, если всё это выльется в традиционные репрессивные меры — например, Цукерберга сместят с поста CEO, компанию разделят на несколько частей, etc — потому что это не даст ответа на вопрос, а лишь отложит его.

Мне представляется, что единственный адекватный путь развития медийных компаний такого масштаба — это максимальная прозрачность применяемых политик и подотчётность; по сути, тот же путь, какой я вижу единственно возможным для развития государственных институтов.

На крупнейшие соцсети должны быть возложены социальные обязательства — не только по пресечению «вредоносного контента», но и по максимально прозрачному разглашению, на каком основании и какими алгоритмами это пресечение осуществляется.
_______
Источник | #sforsecurity
О кризисе поставок полупроводниковых компонентов активно говорили примерно с год назад — когда начали пропадать единичные позиции — сейчас же тема как-то вышла из фокуса внимания публики.

Между тем, на рынке происходит не просто кризис — на рынке происходит полный пиздец.

Накрыло всех и по всем статьям. Я на днях пошёл смотреть некогда использовавшийся мной микроконтроллер STM32F042K6T6 — это средняя модель из дешёвой серии STM32F0, ценник в былые времена был что-то там в районе долларов так полутора, выделяется он наличием USB, причём способного работать без внешнего кварца, то есть, для простых устройств с небольшими мозгами, минимальной ценой, но необходимостью USB — идеальный камень.

Это — розничный магазин крупнейшего российского дистрибьютора компонентов — «Компэла». Нет не просто конкретного этого камня — от всей серии STM32F042F6P6 остался один-единственный STM32F042, по совершенно безумной для него цене в 7 баксов и в мизерных количествах.

И такое сейчас везде. STM32F030F4P6, который два года назад брали горстями и на сдачу — подорожал в четыре раза в долларах, но он хотя бы есть. От самой старой (ей больше десяти лет) и самой популярной серии STM32F103 — остатки, непосредственно на складе есть одна модель, опять же за безумное бабло.

И такое примерно всё. NRF52? MSP432? ST1S10? Ни-хе-ра. Нет, что-то есть. Но в целом можно смело рассчитывать на то, что примерно от четверти до половины комплектующих случайно взятого изделия окажется либо вне зоны доступа, либо по безумной цене.

Причём не застрахован вообще никто. Ок, это мы тут по помойкам шаримся — но одновременно BWM начала выпуск машин без тачскринов, Tesla убрала дополнительные USB-порты, GM отказалась от подогрева сидений...

В общем, если кто-то надеется, что кризис такой глубины разрешится меньше чем за 2-3 года — боюсь, у меня плохие новости. Я пока даже не уверен, что он хотя бы достиг дна.
_______
Источник | #sforsecurity
nplus1.ru

А вот вам на 2022 уже новости.

TL;DR: Merck'овское лекарство от ковида действует через ускорение мутаций вируса — теоретически это должно быстро приводить его к «катастрофе ошибок» и вымиранию в пределах конкретного организма (мутации накапливаются с такой скоростью, что новые поколения вируса оказываются нежизнеспособными).

Но на практике неясно, насколько этот эффект гарантирован — и не окажутся ли среди принимающих лекарство люди-инкубаторы, в которых мутации вируса набрали недостаточную скорость, и в результате вместо катастрофы ошибок началась ускоренная селекция новых эффективных штаммов.

Читать интереснее в комплекте с этой статьёй, из которой понятно, что про долгосрочную эволюцию вирусов пока что ничего не понятно: nplus1.ru
_______
Источник | #sforsecurity
Для чего весь этот интернет вещей нужен? Ну, например, чтобы поразглядывать, как на графиках выглядит проходящая через Подмосковье ударная волна от взрыва вулкана в Тихом океане.

https://t.iss.one/onehomediary/120
___
Источник | #sforsecurity
———
маловато данных...
Иллюстрация для тех, кто запутался, какой тест на ковид что показывает.

На графике — стадии развития заболевания и реакции организма на него, под графиком — периоды, в которые каждый конкретный тест склонен дать положительный результат.

Via shvarz.livejournal.com
_______
Источник | #sforsecurity
Встретил ссылку на отчёт мониторинговой миссии ОБСЕ с вот этой картинкой (взята из отчёта 41/2022, наиболее свежего) и комментарием, разумеется, «какие вам ещё нужны доказательства, кто тут главный нарушитель». Ибо на картинке большинство точек «нарушения» — на территории ЛДНР.

Проблема в том, что из полного текста отчёта следует ровно противоположный интуитивному вывод о том, кто нарушитель. У картинки не очень удачное название, и как обычно, необходимо читать текст — до середины которого долетит не всякий блогер, а уж пропагандист и вовсе лететь не будет.

Миссия ОБСЕ не контролирует и не может контролировать каждый километр границы ЛДНР. Она физически не может в точности знать, кто именно и куда именно выстрелил. Поэтому «нарушениями режима прекращения огня» в её отчётах называются любые нештатные события, зафиксированные любыми средствами.

Например, в населённом пункте Первомайск (на территории ЛДНР) на слух зафиксировано 41 событие типа «взрыв», из которых 16 определены как «исходящий огонь», ещё 16 — как «разрыв боеприпаса», оставшиеся 9 — неопределённого генезиса.

То есть, точки на карте нарушений сами по себе не означают ничего, потому что миссия ОБСЕ фиксирует любые признаки нарушений, в том числе — разрывы снарядов, выпущенных неизвестно откуда. Если эти разрывы случились на территории ЛДНР — значит, на карте появятся отметки «нарушений» тоже на территории ЛДНР.

По-настоящему любопытны здесь два момента:

1) По-хорошему надо анализировать прилагаемую к отчёту таблицу (чему помешает тот факт, что большинство событий в ней — это взрывы неопределённого генезиса), но карта нарушений скорее подтверждает факт массированного обстрела ВСУ территории ЛДНР.

2) «Президент Зеленский подтвердил свою решимость не реагировать на провокации и соблюдать режим прекращения огня» (отсюда) — очевидно, является либо прямой ложью, либо признаком того, что Зеленский в реальности не контролирует действия ВСУ, потому что как минимум факт участия обеих сторон в артиллерийских перестрелках отчёт ОБСЕ подтверждает однозначно.
_______
Источник | #sforsecurity
А теперь давайте объявим пятиминутку аналитики о причинах всего происходящего, для чего посмотрим на список стран, не объявивших России санкции.

Тезисы для затравки:

• у России были объективные причины для проведения текущей операции, до сих пор не оглашённые публично;
• эти причины были доведены до руководства других стран;
• эти причины оказались достаточно убедительными, чтобы все страны определённого региона их поддержали.

Во-первых, очевидно, что операция не была неожиданностью для большинства значимых стран.

Я сейчас не говорю про «карты наступлений» (на большей части которых красные стрелки были нарисованы просто от балды) и прочие сливы «американского разведывательного сообщества» (когда они стряхнули пыль с югославских ещё методичек и заявили, что в их распоряжении оказались «планы геноцида украинского населения» — я всплакнул от ностальгии). Это всё — дымовая завеса, «американское разведывательное сообщество» — это традиционный зонтик для распространения дезинформации и контролируемых сливов с дипломатическими или военными целями.

Но резко возросший объём переговоров лидеров стран, включая их личные визиты друг к другу, чётко показывает, что все были в курсе — идёт подготовка к действиям. В ходе этих визитов, полагаю, как раз и проводился обмен аргументами, предложениями и определение, кто на чьей стороне окажется.

Во-вторых, после начала событий все минимально причастные стороны практически мгновенно заявили о своих позициях. Буквально в течение первых суток — и с той поры позиция ни одной страны не претерпела никаких изменений.

Что, в общем, говорит нам о том, что эти позиции были определены ещё до начала боевых действий, то есть, сам факт их начала неожиданностью не стал.

В-третьих, крайне интересны собственно занятые позиции.

Белоруссия, в которой Лукашенко всегда являлся просто-таки примером концепции «многовекторности», без малейших колебаний приняла активное участие в операции — разве что свои ВС не задействовала (на самом деле, уже задействовала, просто косвенно — речь о ПВО). Китай выступил с жёсткой риторикой в адрес США и прямо поддержал Россию. Армения выразила «надежду на мирное урегулирование», но более ничего делать не стала. Азербайджан поддержал Россию, накануне заключив с ней стратегическое соглашение о сотрудничестве. Молдавия отказалась от введения санкций против России. Хотя отсутствие конфронтации РФ с этими странами было ожидаемо, но реально продемонстрированная ими степень поддержки России в каждом случае превосходит ожидания.

Но самое потрясающее — это поддержка Грузии, Турции и Пакистана. Первая отказалась от каких-либо санкций в адрес России, вторая, будучи членом НАТО (!), многолетним кандидатом на вступление в ЕС (!) и противником России в Сирии (!), по сути устранилась от конфликта, ограничившись чисто формальным реверансом в виде закрытия проливов — да и тот был сделан под конец первой недели конфликта и с постоянными оговорками, что конвенция Монтрё будет соблюдаться буква-в-букву, так что вообще никакого эффекта на ход боевых действий это оказать уже не может.

Более того, далее Турция закрыла проливы для военных кораблей всех стран, а не только Украины и России (читаем между строк: для кораблей США в том числе), а сегодня ещё и прошла информация, что новых поставок беспилотников «Байрактар» на Украину не будет.

Если теперь вы нанесёте эти страны на карту, то без труда обнаружите, что, в первую очередь, весь черноморско-каспийский регион в едином порыве поддержал операцию России — исключением стала только Болгария. Более того, практически вся Азия высказалась крайне сдержанно — и не стала не только вводить санкции, но даже осуждать Россию.

Желающие визуализации могут посмотреть на готовую карту на Википедии.

*****

Всё это заставляет задаться вопросом: так что именно было приведено Россией в качестве аргумента такой силы?

(продолжение следует)
_______
Источник | #sforsecurity
Очевидно, что это не проблема ЛДНР и/или Крыма. Вообще никого из вышеупомянутых никак не касается ни то, ни другое. Даже Белоруссия от них достаточно далеко, чтобы её это не касалось как минимум в такой степени, чтобы от «многовекторности» перейти к полной поддержке действий России.

Очевидно, что это не проблема «нацификации» Украины — по той же причине.

Очевидно, что это не проблема создания Украиной ядерного оружия. Во-первых, Зеленский ляпнул эту глупость, когда всё уже с очевидностью было решено и подготовлено, во-вторых, у Украины просто нет реальных ресурсов на что-то, кроме создания «грязной бомбы», в-третьих, это недоразумение решилось бы вводом санкций, причём со всех сторон.

Единственный вариант, который однозначно затрагивает все страны региона, ущемляет их интересы и влияет на их собственную безопасность, и при этом требует немедленного жёсткого решения — это достижение Украиной финальных договорённостей о создании военной базы США.

Хотя прямой информации по этому поводу не появлялось, на это также указывают неоднократные публичные заявления Путина — и общие, про переход красных линий, и прямые указания, например, упоминание учебного центра США в Очаково 21 февраля.

Что означает открытие крупной военной базы США на Украине?

• Дата переброски первой партии военных становится точкой невозврата. С этого дня любой удар по Украине практически неминуемо приводит к прямому конфликту России и НАТО с перспективами неограниченной эскалации.

• Наличие военной базы США полностью меняет баланс сил в регионе для всех находящихся в нём стран, и ни в одном случае — не в пользу этих стран:

• Белоруссия оказывается зажата в тиски с трёх сторон. Что происходит при ударе с трёх сторон одновременно — мы только что видели на примере Украины. Скорость такого удара и его результат могут позволить США надеяться на блицкриг и отсутствие реакции России (в рамках ОДКБ) в случае агрессии США против Белоруссии.

Турция теряет уникальную позицию «несговорчивого члена НАТО», в значительной степени контролирующего обстановку в черноморском регионе и за счёт этого позволяющего себе многие вольности, вроде закупки ЗРК С-400.

Грузия, Азербайджан и другие страны второго эшелона (no offense) получают соседа, который имеет привычку проводить свою политику с помощью демократических бомбардировок — и хотя прямо сейчас им вроде бы ничто со стороны США не угрожает, предсказать ситуацию через 10-20-30 лет не возьмётся никто. Никто из них не желает вмешательства в следующий конфликт в Карабахе или Осетии ещё и «томагавков».

Россия теряет, во-первых, контроль над Чёрным морем (благодаря Крыму, мы сейчас накрываем противокорабельными ракетами берегового базирования всю акваторию, начиная с выхода из проливов), во-вторых, резко ослабляется ОДКБ и возможность помощи союзникам по ней — любой региональный конфликт превращается в гонку с США на предмет «кто вмешается первым».

Пока что это — единственный вариант, объясняющий как единство стран черноморско-каспийского региона в неосуждении действий России, так и решительность проведения самой операции и темпы её осуществления.

Что печально для самой Украины — во всём этом она ни разу не играла роль субъекта международных отношений. Стендапы Зеленского — это, конечно, забавные перформансы, но Украина сейчас просто сыграла роль стратегически значимой территории, за которую идёт борьба между крупными мировыми силами. Какое там останется руководство, что оно будет делать, да и сохранится ли та Украина вообще — будем говорить прямо, для всех действующих сил вопрос второстепенный. Все видели секретные карты белорусского генштаба, на них нет Украины.

Для США при этом, если предположение верно, текущая ситуация является не более чем тактическим проигрышем. США не вложили никаких значимых ресурсов в Украину, поэтому то, что Россия отреагировала на переход «красных линий» столь жёстко — это, конечно, работа для аналитиков года на три вперёд, но не более того. Расходы на MVP будут списаны бухгалтерией по итогам года.
_______
Источник | #sforsecurity
По резолюции ООН ES-11/1 «Aggression against Ukraine», как обычно, интересны не бравурные пропагандистские заявления о том, что «весь мир сплотился», а реальная картина голосования — включавшая воздержавшиеся страны.

В числе последних (жёлтый цвет на карте) — почти целиком Азия и Ближний Восток, включая не только Китай, но и Индию, Пакистан и Ирак.

Ну и отдельно замечу, что резолюции ООН приобретают всё более декоративный характер, ничего не значат на практике и не просто не выполняются — а выполнены никем объективно быть не могут. В частности, эта резолюция содержала в себе призыв к Украине соблюдать Минские соглашения (но как же заявления МИД Украины?), а к России — вывести войска за пределы международно признаваемых границ Украины (то есть включая Крым).
_______
Источник | #sforsecurity
(вздохнув) Во-первых, Сергей Марков был депутатом Госдумы много лет тому назад — в пятом созыве. Сейчас уже восьмой, так что «наша рабочая почта» Маркова депутатской быть никак не может вот уже одиннадцатый год.

Во-вторых, рабочие ящики депутатов Госдумы — на российском сервере в ведении ФСО. Проверить не очень сложно: посмотреть MX-запись в DNS для duma.gov.ru (внезапно: домен у ГД РФ такой), посмотреть, кому соответствующий IP-адрес принадлежит.

В-третьих, как нетрудно выяснить, [email protected] — это личный ящик Маркова. О его скромности это говорит многое, о расположении почты депутатов Госдумы — ничего.

Но кого в наше время интересует фактчекинг.
_______
Источник | #sforsecurity
(смеясь) Это прямо красиво.

Советую по ссылке прочитать оригинал, но если TL;DR — European Broadcasting Union, который проводит Евровидение, по итогам голосования решил:

• в шести странах наблюдалось некое «аномальное распределение голосов»;

• поэтому результаты голосования в этих странах аннулированы;

• и вместо них подставлены результаты, рассчитанные алгоритмически на основании голосования в странах, имеющих, по мнению EBU, схожие с обнулёнными результаты в прошлом;

• по утверждению румынского жюри, им про всё это даже не сообщили — они просто обнаружили, что в итоговом результате всей страной проголосовали за Украину.

Ещё раз: на основании подозрений в накрутке голосов EBU прямо в процессе подсчёта голосов полностью отменил результаты голосования в 6 странах и приписал этим странам результаты, рассчитанные алгоритмически самим EBU.

А чо, «регламент конкурса позволяет».
_______
Источник | #sforsecurity
(вздохнув) В Демократической Республике Конго (ДРК) в последние десять лет регистрируется до нескольких тысяч случаев обезьяньей оспы в год. Причём процесс идёт по нарастающей — под конец 2020 года число зарегистрированных случаев иногда превышало 250 в неделю.

Конкретно в 2022 году в Конго уже зарегистрировано под 1300 случаев оспы.

Это только в Конго — которая хоть и крупнейший очаг оспы, но не единственный; и только зарегистрированные случаи, что в случае Африки, как мы понимаем, не очень надёжно. Оспа — эндемичное и распространённое в Центральной Африке заболевание, и вместе с тем — достаточно слабо исследованное; данные о смертности базируются на официальной статистике, вакцины и протоколы лечения всерьёз не разрабатываются и не испытываются; даже основной переносчик — обезьяны — выявлен лишь предположительно, есть версия, что на самом деле им являются крысы.

Более того, с годами ситуация ухудшается — как из-за общего печального состояния здравоохранения Африки, так и из-за прекращения вакцинации от побеждённой человечеством чёрной оспы: прививка помогала и от обезьяньей тоже.

Завоз оспы в Европу, США и другие страны случается достаточно регулярно — но, как правило, единичные носители и контактировавшие с ними сразу изолируются. Вопрос появления суперраспространителя — то есть человека, который после Африки поедет не домой, а куда-то, где заразит десятки других людей — очевидно, был лишь вопросом времени и вероятности.

Собственно, даже нынешняя вспышка оспы не является «first ever», как любят сейчас писать в газетах. В США в мае-июне 2003 году около полусотни человек заразились обезьяньей оспой — тогда суперраспространителем выступила одна-единственная хомяковидная крыса, которая ещё в зоомагазине заразила луговых собачек, а те уже заразили людей.

К счастью, оспа между носителями передаётся сравнительно плохо — необходим тесный контакт с больным или его вещами, поэтому меры по изоляции больных и контактировавших с ними оказываются весьма эффективны в предотвращении эпидемии.

Больше по этому поводу сказать особо нечего. Вероятность, что распространяющийся сейчас вирус чем-то серьёзно отличается от типового африканского варианта, весьма невысока.

Вероятность, что в ближайшие десятилетия эндемичные для Африки вирусы получат существенно большее распространение в странах первого мира, в том числе в силу изменения климата и ареалов обитания и миграции различных видов, напротив, весьма высока.
_______
Источник | #sforsecurity
(вздохнув) Российская как бы журналистика, когда её не насилуют какие-нибудь учёные, всегда способна воспользоваться самотыком. Извините.

Не то чтобы новость была неверна. Она просто не новость. Почти десять лет уже не новость.

Первые эксперименты с region locked devices начались у Самсунга в 2013 на европейском Galaxy Note 3 — прямо на старте продаж счастливые покупатели обнаружили на коробках наклейку, сообщающую, что телефон может использоваться только с SIM-картой региона, для продажи в котором он предназначен.

Что интересно, на наклейке была написана ложь. Региональная блокировка снималась автоматически — после чего смартфон мог работать с любыми SIM-картами. Служба поддержки сообщала, что после активации в родном регионе смартфон будет работать как угодно и где угодно, PR-служба выпустила официальный релиз того же содержания.

Что интересно, это снова было ложью (как раз по ссылке выше в статье видны многочисленные метания и попытки понять, что вообще происходит). Реальный алгоритм работал иначе: владелец телефона должен был посетить в своём родном регионе не менее 3 LAC, после чего телефон разблокировался. LAC — Location Area Code — это признак географического сегмента сотовой сети, произвольным образом назначаемый её оператором; в зависимости от оператора и региона, может быть один LAC на муниципальный район, город или даже страну, если она совсем маленькая.

То есть, смартфон надо было не только включить в родной стране и с родной симкой, но и поездить с ним туда, не знаю куда. Иначе — и такие случаи были, например, у людей, купивших смартфон накануне отъезда в отпуск или командировку — в родной стране у вас всё будет хорошо, но по прилёту в другую вы обнаружите в кармане симпатичный кирпичик с надписью «обратитесь в сервис-центр» на экране.

Сделано это было для борьбы с серым импортом. Тут обычно спрашивают — а зачем, ведь всё равно деньги получает Samsung Electronics, какая разница, через какую страну они придут? Да, но нет.

Фокус в том, что для любого вендора очень важны взаимоотношения с крупной розницей — масштаба федеральных сетей. Они не только делают собственно продажи, но и много вкладываются в продвижение марки — от просто выставления смартфонов на витрину (а часть покупателей, берущих подешевле в интернете, сначала идёт смотреть смартфон вживую в магазин) до обычной рекламы по всем доступным каналам.

Для федералов же важно удерживать цены, при которых содержание больших красивых магазинов тупо окупается — то есть, конкурировать с подвальчиком, барыжащим серыми смартфонами без НДС, они не смогут никогда.

Поэтому, собственно, крупные вендоры и стремятся прикрутить фитиль серого импорта до того уровня, при котором он не коптит, а заодно контролируют цены в средней и крупной рознице (да, тут иногда приходит ФАС — но в общем на моей памяти ФАС пришла один раз, а делают так практически все и всегда).

А возвращаясь к региональной блокировке — получив говна на лопате от счастливых пользователей, а потом ещё от прессы, которой беззастенчиво врал PR, скрывая реальные алгоритмы работы блокировки (точнее, PR их даже сам не знал: они рассылали то, что им сказали рассылать, другой информации у них тупо не было), а потом ещё рейтинг в 1-2 звезды на европейском Амазоне, Samsung откатил алгоритм к тому, чем он является сейчас. То есть — надо поставить родную SIM-карту и активировать смартфон один раз в родном регионе.

И случилось это всё в 2013-2014 годах.

P.S. А в 2020 они пробовали тот же фокус с телевизорами.

@sfrosecurity
_______
Источник | #sforsecurity
Вот это, конечно, хорошо — но мало.

Потому что самый ад для водителя — это не трассы с постоянным ограничением 90 или 110, а трассы с постоянным чередованием 60-90 каждые несколько километров. То есть идёт такое шестиполосное, с метровой высоты разделителем посередине, с глухими акустическими щитами по боками, ни одного светофора, ни одного пешеходного перехода, вообще на трассу пешеход выйти физически не может — но если оно проходит через территорию населённого пункта, о существовании которого водитель узнаёт исключительно по табличкам на обочине, то будьте добры 60 км/ч.
_______
Источник | #sforsecurity
Тем временем, Hetzner — один из крупнейших хостингов мира, при этом ещё и традиционный лоукостер — обещает повысить цены на 10 % с 1 сентября из-за роста стоимости электричества.

Откуда они взяли 10 % — неизвестно, потому что единственный приводимый пример (цены на электропитание и кондиционирование) демонстрирует почти двукратный рост. Ни полного прайса, ни полного списка дорожающих услуг пока нет (но есть прямое указание, что подорожает большинство услуг), так что на каком миксе они получили 10 %, остаётся только догадываться. Очевидно, не на самом худшем.

То, что в реальности типичное повышение составит действительно 10 % — вызывает некоторые сомнения. В январе Hetzner уже повышал цены: реальный рост составил порядка трети, а у некоторых пользователей — и более 50 %.
_______
Источник | #sforsecurity
(восхищённо)

1) Делаю заказ в интернет-магазине Леруа Мерлен. Ничего особенного: плинтуса, пластиковые коробки, на 15 тысяч в общей сложности.

2) Спустя две минуты с левого номера приходит SMS с сообщением об отмене заказа и предложением пройти по ссылке для возврата денег.

3) Ссылка ведёт на некий sberbank.id6266377.ru, который а) уже знает сумму моего заказа и б) предлагает ввести все данные кредитки, включая её текущий баланс

Леруа Мерлен, простите за нескромный вопрос, у вас там всё хорошо? К вам кроме как с налом ножками в магазин ходить ещё можно — или лучше не нужно?


_______
Источник | #sforsecurity
Неделю или две назад в комментариях на Хабре разъяснял очередному человеку, верящему в госзакупки и 44-ФЗ, к чему на самом деле привёл этот закон и сооружённые вокруг него подпорки (нет, не к тому, что заказчик получит самый лучший товар по самой лучшей цене).

Уже тогда была мысль вытащить эту тему в отдельный пост, но в общем она заглохла.

А тут почитал дискуссию у Алексея Чадаева («Самый коррупциогенный из наших законов, твёрдый первый номер с большим отрывом — 44-ФЗ (о госзакупках) весь целиком построен на философии борьбы с коррупцией») и вокруг — и таки изложил для айтишников взгляд на 44-ФЗ и его последствия.

Только с одной поправкой: нет, не сама борьба с коррупцией к этому приводит.

А вера в то, что общество — или хотя бы какой-то его кусочек, по сложности превосходящий обязанности мелкого клерка — можно алгоритмизировать. Положить сверху какие-то правила, строгое соблюдение которых сразу и само сделает всем и всё хорошо.

Общество устроено сильно сложнее любого алгоритма, и попытка на него такой алгоритм наложить — приводит лишь к тому, что общество сначала сопротивляется, а потом начинает из этого алгоритма извлекать выгоду, никоим образом авторами алгоритма не предусматривавшуюся.

habr.com
_______
Источник | #sforsecurity
———
Алгоритмизировали, алгоритмизировали, да не выалгоритмизировали
Хорошая история про коммуникацию, приоритеты и понимание смежных с твоей задач — история радиста с «Титаника».

Радист формально не был членом команды судна, его основной задачей был приём сообщений для пассажиров («Привет, как вы там, ещё не доплыли, а у нас всё хорошо!»), а не взаимодействие с командой и уж тем более не учёт специфики судовождения в северных широтах. Накануне у него ломалась радиостанция, поэтому бэклог из непринятых сообщений был довольно длинным, время уже перевалило за десять вечера, а связь с передающей радиостанцией в Cape Race на расстоянии в 1300 км оставляла желать лучшего — для примитивных искровых передатчиков тех времён такая дальность была практически на пределе их возможностей.

Поэтому, когда в эфир вылез, причём без соблюдения особых формальностей и вежливостей (предположительно, он вообще не слышал идущей из Cape Race передачи, а потому искренне считал эфир свободным), зато с глушащим всё прочее уровнем сигнала, радист судна Californian, чтобы сообщить, что они встряли в крупное ледовое поле и остаются в нём ночевать — радист Титаника ответил ему «Заткнись! Я занят!» (согласно википедии; в реальности скорее всего он ответил коротким кодом «DDD», означающим, впрочем, то же самое — «освободи эфир немедленно»), а бумажку с принятым сообщением сунул в общую кипу, чтобы когда-нибудь потом передать в рубку.

Ничего никуда передать он уже не успел — Californian находился менее чем в 12 милях от Титаника, Титаник шёл почти на максимальном ходу, так что до его встречи с айсбергом оставалось чуть более часа.
_______
Источник | #sforsecurity
@F_S_C_P
Генерируй картинки с ⛵️MIDJOURNEY в Telegram
Вытащу из комментариев к посту про дроны (а на самом деле про любое технологичное производство) очень простой способ грубой оценки минимальных ресурсов, которые требуются для разработки некоего изделия.

Прикиньте на пальцах количество направлений, в которых вам надо иметь компетенции. Умножьте на два. Получите число людей, которых вам надо собрать в коллектив и удерживать в нём для того, чтобы обеспечить стабильную разработку.

Только разработку. Не производство, не поддержку, не бухгалтерию. Это размер чисто инженерного коллектива.

Число направлений — потому что хороших специалистов, которые могут и хотят заниматься сразу несколькими направлениями, вы в общем случае не найдёте. На два — потому что люди болеют, отдыхают и, хуже всего, увольняются, и вы не хотите, чтобы ваша компания рухнула, потому что от вас ушёл тот единственный, кто понимал, как это делать.

Собственно, так мы и получаем от 2-4 человек команды R&D в маленькой компании, занимающейся производством какой-то комплектухи (суб-суб-подрядчик относительно конечного продукта) до 15-20 человек команды разработки конечного продукта, причём не очень сложного, масштаба как раз дрона.

Если у вас их нет — вы попадаете на использование готовых на рынке комплектующих без серьёзного понимания внутренностей их работы (т.е. любое изменение доступных комплектующих, начиная с банального обновления с неполным сохранением обратной совместимости, становится тяжёлой проблемой), без возможности самостоятельно вести их разработку или хотя бы доработку (т.е. без конкурентного преимущества перед другими покупателями таких же комплектующих), и так далее. Производите что-то там типовое, гарантированно на пару ступеней ниже в развитии, чем флагманские продукты в этом сегменте.

Кто постарше, помнит цветущую индустрию отвёрточной сборки компьютеров, состоявшую как раз из «десятков и сотен компаний» — вот это и есть то, как Чадаев предлагает строить индустрию. Как нетрудно заметить, стоило рынку сделать следующий шаг — к ноутбукам, смартфонам и планшетам — как вся эта индустрия попросту умерла, потому что ничего, кроме отвёрточной сборки типовых изделий из типовых комплектующих, никогда не умела, а ни ноутбук, ни смартфон так произвести просто невозможно.

Но это было лирическое отступление. А возвращаясь к теме — второе, что нужно понять после оценки размера команды, так это то, что с точки зрения бухгалтерии вся эта команда не приносит ничего, кроме убытков. Вы просто кормите эти 15-20 человек (с очень неплохими зарплатами, потому что за них вы конкурируете со Сбером, Яндексом, GS Group и пр.), но то, что они производят, вам ещё некому продавать. Вы можете только когда-то в дальнейшем, пользуясь результатом их труда, сделать что-то продаваемое, организовать его производство — и вот с маржи с этого производства и кормить команду разработки.

Очевидно, что это приводит нас к минимально возможному размеру компании, разрабатывающей и производящей сколь-нибудь технологически сложные комплексные, порядка 50-100 человек. Это прямо вот нижняя планка, при меньшем размере компания просто не может существовать. Повторюсь: это ещё не размер, где вы будете производить современные инновационные изделия — это нижняя граница физического существования, ниже которой просто не о чем говорить.

И можно сколько угодно умно рассуждать про «логику намерений и логику обстоятельств», жаловаться на «неповоротливость крупных корпораций» и прочее, и прочее, но вы никак не сможете обмануть физику, математику и даже экономику тоже не сможете.

Гравитация — бессердечная сука (с).
_______
Источник | #sforsecurity
@F_S_C_P
-------
поддержи канал
-------
По просьбе студентов прочитал им дополнительную лекцию — про основы трассировки плат; это не в тему моего курса, но у нас остались свободные занятия, а им было интересно.

Думая, как это рассказать «на пальцах» за полтора часа, сформулировал, что «наука о контактах» — это электромеханика, а электроника описывается двумя иными совершенно тезисами:

1) Ток бегает по кругу. Почему-то в школе все помнят картинки, как ток от батарейки бежит через лампочку обратно в батарейку, а при рисовании принципиальных схем настоящих электронных устройств, где «земля» просто обозначается своим символом, без видимого соединения дорожек, забывают.

В то же время, ток по-прежнему бегает по кругу. Не только по шинам питания, но и по земле — и из этого прорастает понятие возвратного тока, из которого уже прорастают многие-многие требования к взаимному расположению элементов на печатной плате и трассировке земляных слоёв. И разделение аналоговых и цифровых земель (которое для многих является просто заклинанием, а на практике — должно разрывать этот самый круг), и кратчайшие пути тока от конденсаторов развязки по питанию, и жёстко специфицированное положение элементов на вторичке DC/DC, и прочая, и прочая.

2) Мы живём в мире паразитов. Практически любой элемент на печатной плате может — и часто должен — рассматриваться с точки зрения своих паразитных свойств. Начиная с мосфета, который в своём составе имеет диод и полдесятка конденсаторов, радикальным образом влияющих на его характеристики и взаимодействие с другими компонентами и цепями, и заканчивая тем, что переходное отверстие — не просто часть дорожки, а паразитный индуктивный элемент, 1-1,5 нГн. И длинный отросток земли, соединяющийся только одним концом с опорным слоем — это не просто отросток, а вполне себе четвертьволновая антенна (а одинокий земляной полигон с одним переходным в центре — уже патч-антенна). И боковое ответвление на высокочастотной линии — не просто тупик, а фазосдвигающий отражатель. И прочая, и прочая.

И вот, в принципе, из этих двух принципов вполне себе оказывается возможным «на пальцах» за пару часов дать основы трассировки печатных плат — как минимум на таком уровне, чтобы люди больше не пытались экономить переходные на земляных полигонах, ставить конденсаторы по питанию в линейку по одну сторону LQFP-чипа и совершать другие детские ошибки.

А почему к пятому курсу их этому ещё не научили — это уже другой вопрос.
_______
Источник | #sforsecurity
@F_S_C_P

Узнай судьбу картами Таро:
Anna Taro bot