Заметки на техдирском
4.16K subscribers
289 photos
36 videos
33 files
933 links
Техдирский открытый чатик - @ctorecordschat;

По всем вопросам обращаться к @ctodsimonov
Download Telegram
В интернете опубликовали специально слитые базы данных с персональными данными пользователей крупнейших сервисов

- CDEK.ru - Post Service: Email, phone, full name
- Yandex Food (eda.yandex.ru, lavka.yandex, magnit.ru): Names, home addresses, phones, order date, order price, delivery service, etc.
- vkusnyesushi.ru - Food Delivery: Users, Orders with phones, addreses, etc.

Я включил список сливов в основную эксельку: https://docs.google.com/spreadsheets/d/1H3xPB4PgWeFcHjZ7NOPtrcya_Ua4jUolWm-7z9-jSpQ/htmlview

Чтобы пополнить список если вам что-то известно, оставляйте сообщение в специальной анкете
https://forms.gle/3fPraenYPQ7skrPCA
​​Пятничный конкурс CTO

Надо написать в чате с тегом #цтоговорит любую фразу на языке цто

Пример:
#цтоговорит Ищу быстрое решение существующей задачи, надеюсь, что тут, возможно, есть кто работает в области сетей или безопасности и могут такое знать ;) надо быстро сделать MVP.
Обсуждаем, какое сейчас открылось окно возможностей для стартапов

Пора обсудить идеи стартапов! Чатик уникальный по своей природе - четыре тысячи специалистов, которые как минимум доросли до вопросов безопасности и можно найти единомышленников на любой проект 😊
Коллеги! Есть тут кто из VK? «Переношу» друзей туда и упёрся в ограничение на количество добавлений в друзья в сутки. Попросите сделать мой акк https://vk.com/ctorecords официальным и снять ограничения, пожалуйста 🙏 А то я всех буду лет десять собирать!

П.С. запрос на идентификацию я сделал уже
Испорченный политикой опен-сорс. Часть 5

Подвезли последнее обновление списка малвари и прочих действий - https://docs.google.com/spreadsheets/d/1H3xPB4PgWeFcHjZ7NOPtrcya_Ua4jUolWm-7z9-jSpQ/htmlview

Открыли новую рубрики заблокировавших российские Ip ресурсы: Игра Top Eleven от nordeus, Grafana, Elastic search, Redis и другие.

Чтобы пополнить список если вам что-то известно, оставляйте сообщение в специальной анкете
https://forms.gle/3fPraenYPQ7skrPCA

------
Реклама: по ссылке https://birka.uk/?utm_source=source_ctorecords&from=CTORECORDS дают +4$ при первом пополнении купленной симки безопасной связи
Службам и специалистам по ИБ стоит быть бдительнее в отношении своих работников. Желающие подзаработать (даже 3, не говоря уже о 200 тысячах рублей) всегда найдутся; особенно в наше неспокойное время, когда и сочувствующие есть и деньги дешевеют. Ранее та же модель применялась операторами шифровальщиков, плативших за внедрение их софта.

Стоит всерьез подумать о мониторинге внутренней инфраструктуры с помощью решений уровня сети NTA/NDR (даже open source) и уровня хоста EDR (тоже можно open source). Ну и мероприятия по повышению осведомленности тоже будут нелишними.
Опубликовал ссылку на Pikabu на список малвари

https://pikabu.ru/story/_8971901
Коллеги! Поплюсуйте, пожалуйста, все, кому небезразлична данный ситуация!
Currencies2.csv
8.5 KB
Если вдруг кому надо: таблица кодов валют и соответствующие им названия на английском и русском языках.

Файл готов для загрузки в сервисы локализации
Тут волна перекрёстного опыления пошла, снова.
Собственно вот такие нашлись у нас дружественные каналы и чатики.
Подписываемся!

@RussianBackupUserGroup - здесь умеют делать бэкапы!
@beerpanda - общие технологически заметки и размышления
@vmugru - VMware User Group по-русски
@yoblako_ru - хронология былинных отказов в облаках
@yoblako_chat - обсуждения былинных отказов
@protelecom - чат про телеком
@pro_enterprise - чат про энтерпрайз
@linkmeup_podcast - канал для сетевиков и сетельвиц
@linkmeup_chat - чат про сети
@linkmeup_sysadm_chat - чат наших сисадминов
@linkmeup_256TTL - чат для тех кто любит погорячее))
@apksh - чат про страдания и Континенты
@eltex - чат об Элтексах
@MikTrain - лучший чат про Микротики
@asterisker - Asterisker-ы и точка
@eltex_experts - чат об Элтексах душевный
@kotlinmpp - чат по Kotlin Multiuplatform
@WeArchivingInternet, собираем базу знаний по архивации данных/поднятии зеркал и их раздачи в экстремальных условиях
@ruhomelab собираем домашние сервачки и говорим про селфхостед

Список будет дополняться, пиши ответное сообщение сюда или мне в ЛС
Испорченный политикой опен-сорс. Часть 6

Подвезли последнее обновление списка малвари и прочих действий - https://docs.google.com/spreadsheets/d/1H3xPB4PgWeFcHjZ7NOPtrcya_Ua4jUolWm-7z9-jSpQ/htmlview

Весь файл полностью переработан: удалены дубли, поправлены категории и в целом наведён порядок. Новые строчки на каждом листе помеченые жёлтым фоном. Теперь файл стало читать удобнее!

Что приехало в этом обновлении из совсем уж треша:

1. Пришла анонимная заявка о том, что слили базу Альфабанка и раздают в телеграм-каналах. Деталей нет (

2. Украинская компания saasjet продаёт платные плагины Jira. Заблокирован доступ к сайту из РФ. Установить даёт, а дальше блочит по IP. У себя на сайте сообщают, что помогают IT-армии Украины взламывать ресурсы в РФ.

3. namecheap (nc, web-hosting) - Изначально обещали удалить все домены, зарегистрированные россиянами, а также приостановить хостинг и почту для доменов в белорусских и российских зонах. Позже сделали исключение для оппозиционных СМИ, но пообещали:

- блокировать платежи с российских карт и с российскими почтовыми адресами
- в саппорте не отвечать на тикеты от пользователей с российскими почтовыми адресами
- забанить хостинг и почту для доменов .ru, .xn--p1ai (рф), .by, .xn--90ais (бел), .su
- в саппорте не отвечать на тикеты от пользователей, которые заходили с российских IP.

Кроме того, основатель компании Richard Kirkendall в Twitter успеть опубликовать пару антироссийских лозунгов, а саппорт компании противоречит самому себе в твиттере и по электронной почте. Стоит отметить, что хотя полностью домены не удалили, это решение привело к финансовым потерям простых клиентов, так как всем нам придётся менять хостинг и регистратора, ведь даже при желании пользоваться Namecheap в дальнейшем не удастся оплачивать услуги.

Так же готовится первичная аналитика по авторам проблемных пушей. Ждите публикации к выходным!

Чтобы пополнить список если вам что-то известно, оставляйте сообщение в специальной анкете
https://forms.gle/3fPraenYPQ7skrPCA
Новые технологии в BIRKA Online
(новости 01.04.2022)

Коллеги! Как вы все знаете, я - генеральный директор симок для путешественников BIRKA Online.

Мы всегда находимся на острие технологий и сейчас внедряем новую технологическую платформу, позволяющую мгновенно в максимально защищённом режиме передавать любые объёмы данных. Подробнее на видео: https://www.youtube.com/watch?v=oM3J2nB6JbI

Документация по теме: RFC 2549, RFC 6214.

П.С. по ссылке https://birka.uk/?from=CTORECORDS получи бонус 4$ при первом пополнении!
Коллеги! Документ https://docs.google.com/spreadsheets/d/1H3xPB4PgWeFcHjZ7NOPtrcya_Ua4jUolWm-7z9-jSpQ/htmlview неплох, но в текущем состоянии он не индексируется поисковиками. Яндексом в первую очередь.

Запилить лендос можно, но скорее всего и его и хостинг-провайдера сразу начнут ддосить. То есть проблема не в самом лендосе или сайте. Проблема в том, что любой хостинг сразу попадёт под ддос, защита от которого стоит не так уж и дешёво.

Есть мысли, как попасть в индексы поисковиков ещё?
Испорченный политикой опен-сорс. Часть 7

Подвезли последнее обновление списка малвари и прочих действий - https://docs.google.com/spreadsheets/d/1H3xPB4PgWeFcHjZ7NOPtrcya_Ua4jUolWm-7z9-jSpQ/htmlview

Что приехало в этом обновлении из совсем уж треша:

draw-io
(for Confluence)
https://github.com/jgraph/drawio/commit/6a5dd8d3715f6aba50f48041cdc699cbd9af91cf#diff-c6f752c951f4e1c585c6e8cab1ffbc98d580eb9263352ce151597273a64e2435
В комьюнити Atlassian сообщили, что draw-io на сервере Confluence удаляет контент и в инфо показывает "Нет войне". На маркетплейсе Atlassian указано, что в версии 17.1.4 был некий security fix, исправляющий ошибку в 17.1.3 (без деталей). Проблем с версией 17.1.4 нет, по 17.1.5 пока нет подтверждений.

Лозунги убрали: https://github.com/jgraph/drawio/compare/v17.1.5...v17.2.2
Исследуем убрали ли стирание данных

gitlab С марта 2022 перестали продлевать и выдавать квоты на новые лицензии

Про то, что ClickHouse отрёкся от России и с нами его ничего не связывает уже и так все знают. Пока только политические лозунги на главной, блоге и перекрасили шапку в цвета украинского флага.


Чтобы пополнить список если вам что-то известно, оставляйте сообщение в специальной анкете
https://forms.gle/3fPraenYPQ7skrPCA
​​Перечень вредительских чатиков

Коллеги! В телеграмме за последние недели завелось просто невероятно количество чатиков, где призывают уничтожать и (или) вредить любыми доступными средствами вообще любые российские программные продукты и сервисы.

Это чаты, в которых раздают точные инструкции и рецепты, как нанести максимальный урон всему тому, чем мы занимаемся в своей работе.

Мы открываем новую рубрику в своём списке про такие чатики! Присылайте всё, что вы знаете про это сюда: https://forms.gle/3fPraenYPQ7skrPCA
Пятничные диалоги:

- Саша нашёл в нем jquery и ему стало плохо 😭
​​​​Откуда берутся идеи или вселенная матриц

Заказчиков далёких от айти довольно часто приводят в восхищении молодые таланты, блещущие идеями, - это искусство! Технические руководители когда в их команду попадает такой молодой талант морщатся, - бойан же!

А откуда они берутся? Эти идеи откуда берутся? Они берутся прежде всего из контекста, из коммьюнити, из среды, в которой они все обитают. Новые поколения специалистов конечно переоткрывают заново для себя идемпотентность, event sourcing и прочие блага мысли предыдущих поколений, но - это скорее повторение старого.

Всё это варится в неком едином котле, - в котором вчерашний школьник, а сегодня студент, черпает якобы "новые" идеи. Для него этот контекст - данность и вообще весь мир. Не только для него, но и вообще для многих специалистов даже старшего возраста. О существовании стенок у этого котла не задумывается практически ни кто. И уж сам факт существования котла, в котором определяются то, какие идеи будут изобретаться студентами, а какие не будут, вообще ни кому не известен. Всем кажется, что это как бы "рыночек порешал" и мысль об искусственном происхождении кажется кощунственной. Всем кажется, что просто "единая ноосфера, в которой все в интернете варятся".

Мы не можем думать иначе, так как пища для наших мозгов бывает только из нашего котла. И когда сталкиваемся с людьми из "других" котлов, мы не можем найти с ними общий язык. Даже "перепрыгнув" из одного котла в другой, мы вообще не понимаем, что произошло. Нам начинают казаться люди из старого котла вообще полностью неадекватными.

Котёл - это и есть файвволл. Самый известный из котлов - китайский. Менее известны другие национальные котлы. Суть этих национальных файрволлов заключается не в технической реализации, а в том, что кажется, что их нет. Почему? Потому что смысл любой деятельности можно понять, только выйдя за её пределы. И пока мы находимся в одном котле, изнутри понять ничего невозможно.

Добро пожаловать во вселенную матриц, коллеги!
Рунету на днях исполнилось 28 лет. С какого года Ты в нем?
Anonymous Poll
14%
1994-1996
43%
1997-2002
33%
2003-2008
10%
2009-2014
0%
2015-2020
0%
2021-…
Как наводить порядок на сервисе, в котором всё взорвалось
(рецепт от Шетухина)

Сначала — аудит системы, который надо провести самостоятельно. Из этого немедленно следует, что для проекта с продажными проблемами менеджер должен уметь в продажи. С продуктовыми — в продукт. С техническими — в технику. Если проблема сочетанная, нужно несколько разных людей, которые должны получить по направлению и работать вместе. Для чего написать общий план, что делается и в какую очередь. Всё вместе сделать не получится, поэтому надо договориться о компромиссе.

После аудита — план работ. Выкинуть всё, что не является необходимым. Например, если сервис работает нестабильно и через раз показывает 500, надо остановить разработку всех без исключения дополнительных фич и сфокусироваться на стабилизации сервиса.

Распространённая ошибка — слушать рассказы технической команды о том, что через 2-3-4-5 недель у команды будет релиз и он всё ну уащеффсё пофиксит. Не будет. Не пофиксит. Переезд на новую технологию даст лишь вторую головную боль.

Может оказаться так, что Уважаемый Гуру Проекта категорически против каких-либо действий. Тогда с Гуру прощаемся. Надо быть готовым и к тому, что с Гуру уйдут ещё 1-2 человека. Стараемся попрощаться без скандала и даже с бонусом, но если нет — идём до конца.

После того как сервис будет стабилизирован, пишем самый простой план работ на квартал и пытаемся научиться не продалбывать его.

В Рамблере весь план на полгода состоял в том, что мы научились релизиться раз в неделю и откатываться. В МВД суть плана — не падать по 12 раз на день, а довести максимум до одной аварии в сутки.

Вообще, чем планы проще и доступнее, тем лучше они воспринимаются и командой, и руководством. Да, может оказаться, что руководство хочет побед и свершений сразу. В этом случае или руководство является договороспособным или за него пьют не чокаясь.