cookie

Мы используем файлы cookie для улучшения сервиса. Нажав кнопку «Принять все», вы соглашаетесь с использованием cookies.

avatar

Bite the Byte

Соловйов здорової людини! 🌐solovyov.net 🐦twitter.com/asolovyov 🔴youtube.com/asolovyov Архів каналу: solovyov.net/channel base: https://base.mono.bank/EdreS1SNgrbKbn

Больше
Рекламные посты
2 643
Подписчики
-124 часа
-17 дней
+1730 дней

Загрузка данных...

Прирост подписчиков

Загрузка данных...

Як ви там, чекали новий випуск 1-2-3 Techno? 😁 Дмитро дуже крутий чувак, вражає сфокусованістю і різноплановістю, тому і послухати цікаво. :)
Показать все...
Про культуру передачі знань, українську мову, Elasticsearch та мотивацію | Дмитро Чаплинський

У дванадцятому випуску подкасту 1-2-3 Techno поговорили з Дмитром Чаплинським про культуру передачі знань в стартапах та великих компаніях, пошук мотивації, правильне делегування та вихід за межі стандартних рішень. 🙏 Збір на 95 ДШВ —

https://payment-page.solidgate.com/charity/comebackalive/dZNqJgD?traffic_source=mission_50m

📺 Дмитро Чаплинський — програміст, розробник, співзасновник lang-uk та «Канцелярської сотні» 🌟 Ведучий — Саня Соловйов, Senior розробник в Metabase, ex CTO Kasta, автор “відомої доповіді” та надзвичайно цікавий співрозмовник. 💡 Telegram канал Сані —

https://t.me/bitethebyte

💡 YouTube канал —

https://www.youtube.com/@asolovyov

🔔 Підписуйтесь на DOU і включіть дзвіночок, щоб першими дивитися нові випуски —

https://www.youtube.com/@DOU_youtube

⏩ Навігація: 00:00 Інтро 05:23 Хто творить революцію? 11:14 Про культуру передачі знань в компаніях 31:58 Як впав Facebook 39:13 Як в Elasticsearch з’явилась підтримка української мови 52:45 Про власний модульний синтезатор

🔥 46 9💯 1
Apple PCC Я тут розгриз блог-пост про епловський Private Cloud Compute, і, чесно кажучи, підхід до проблеми вражає. Якщо ви не в темі — Епл робить сервіс для Епл хоче мати сервіс, де вони залізно можуть сказати “це — дуже приватно”. Але ж якщо просто зробити сек’юрний та приватний сервіс, як це довести? Є кілька проблем з доведенням цього факту: • Конфігурацію сервера складно верифікувати зовні • Визначити, який софт відповідає в якості сервісу, складно • Що робити з адмінами, які можуть все споганити? Вони використовують купу рішень, і вже існуючих, і нових, для того, щоб це забезпечити. Напишу все списком, бо так багато, що в тексті я сам почав заплутуватися: 1. Сильно звужений ланцюжок постачальників, щоби влізти в нього було дорожче і це було легше поміти. 2. Кожен сервер перед закриванням фоткається з високою роздільністю. 3. Коли сервер прибуває в датацентр, “we perform extensive revalidation” перед встановленням. 4. Для завантаження використовується Secure Boot, який завантажує тільки підписаний софт. 5. Інсталяція софта залишає записи десь? Це я так зрозумів фразу “approved for that specific PCC node”. 6. Що цікавіше, використовується Secure Enclave — так само як в айфонах. Забезпечує сек’юрність і незмінність розділу, де зберігається ОС та моделі. Стежить, щоби завантажений код неможливо було змінити чи підмінити під час виконання. Забороняє JIT, щоб новий код не виникав сам по собі. 7. Операційна система — це власне обрізана iOS/macOS, зі значно зменшеною поверхнею для атаки: наприклад, там немає ні ssh, ні будь-яких інших засобів віддаленого керування. 8. Увесь (новий) код написан на Swift’і, щоби не було питань із безпекою доступу до пам’яті. 9. Під час кожного завантаження Secure Enclave генерує новий випадковий ключ для шифрування диску (на який попадають користувацькі дані) і не зберігає цей ключ нікуди. Таким чином можна бути певним, що після перезавантаження дані на диску прочитати буде неможливо. 10. Окрім цього, кожен процес виконується у sandbox’і, з увімкненим Pointer Authentication Codes — це система, яка заважає підмінювати адреси функцій і адреси повернення (тобто крек для фотошопу в такому середовищі не спрацює 😁). 11. Після виконання дані стираються, а пам’ять, яка використовувалася для їх обробки, періодично очищається — щоб не залишалося якихось обривків тих самих даних. 12. Очевидно, e2e шифрування зробити неможливо — бо сервісу потрібно мати доступ до власне даних. Але кожен запис шифрується публічними (верифікованими під час виконання айфоном) ключами ноди PCC — таким чином жодна прокся/балансувальник їх прочитати не можуть. [Це вони https описали чи шо? Трохи не вистачає порівнянь із загально прийнятими практиками] 13. Всі запити проходять через незалежну OHTTP проксю, щоби епловські ноди не знали, від кого цей запит. 14. Ключі, доречі, не одні на всіх — перед власне запитом клієнт отримує від балансувальника вказівку, куди робити запит. Балансувальник при тому нічого не знає ні про клієнта, ні про характер його запиту — тому не може направляти упереджено. 15. Нагадаю, немає ssh чи ще чогось типу RDP — підписування коду і Secure Enclave теж завадили би запуску зайвого коду, але інтерактивний шел давав би значно більшу поверхню для атак на систему. 16. Інструментарій для спостереження за системою теж дуже обмежений. Скажімо, логи, які покидають машину, задаються заздалегідь, і проходять кілька рівнів незалежного рев’ю для апруву — де стежать, щоби в них не попадали користувацькі дані. 17. Кожен реліз софта для PCC публічний! Бінарна збірка мається на увазі, не джерельний код. 18. Клієнти шифрує свої запити за допомогою тільки тих сертифікатів, наявність яких можна перевірити у спеціальному публічному реєстрі релізів PCC. Доповнюйте, якщо щось забув (або формулювання невдале) — пост трохи перенасичений повторенням одного і того самого з різних боків, тому я вже почав губитися і не певен, чи все цікаве перерахував. Але, як я вже сказав, масштабність підходу вражає.
Показать все...
🔥 39 11👍 10
Завдяки Насті тепер 1-2-3 Техно не тіки пацанячий двіж, хехе. Біжіть дивитися випуск з нею. :)
Показать все...
Про конференцію НАТО, баланс між зручністю і безпекою та необхідність планування | Анастасія Войтова

У десятому випуску подкасту 1-2-3 Techno поговорили з Анастасією Войтовою, Head of Security Engineering в Cossack Labs, про стандарти НАТО для data-protection, швидкий розвиток miltech рішень з безпеки та важливість обфускації. А ще Анастасія поділилась як встигати більше за день, тиждень і місяць. 📺 Анастасія Войтова — head of security engineering в Cossack Lab 🌟 Ведучий — Саня Соловйов, Senior розробник в Metabase, ex CTO Kasta, автор “відомої доповіді” та надзвичайно цікавий співрозмовник. 💡 Telegram канал Сані —

https://t.me/bitethebyte

💡 YouTube канал —

https://www.youtube.com/@asolovyov

🔔 Підписуйтесь на DOU і включіть дзвіночок, щоб першими дивитися нові випуски —

https://www.youtube.com/@DOU_youtube

⏩ Навігація: 00:00 Інтро 01:09 Конференція НАТО 36:34 Безпека miltech рішень: від шифрування до обфускації 54:09 Про планування

🔥 84 7👍 6🤝 1
tabletki.ua Стежите за історією, як за допомогою цілої постанови Кабміна їх намагаються вбити? Я трошки розібрався, що відбувається, і ситуація просто фантастика. Проєкт постанови (лінка на архів, бо авжеж державний сайт валяється) у пояснювальній записці каже:
Проєктом акту встановлюється, що розміщення пропозицій щодо продажу лікарських засобів за попереднім замовленням споживача може здійснювались виключно на вебсайті ліцензіата, що має право на здійснення електронної роздрібної торгівлі лікарськими засобами, а інформація про такий вебсайт внесена до Переліку суб’єктів господарювання, що мають право на здійснення електронної роздрібної торгівлі лікарськими засобами.
Дуже розлого виражена думка, але суть така: окрім самої аптеки, більше ніхто публікувати ціни на ліки не може. Чому? Ну бо так “вдосконалюються вимоги” (це теж цитата з пояснювальної записки), ггг. Тобто регуляції, мета яких — обмежити картельні зговори і загалом трохи обмежити “руку ринку” в дуже чутливому сегменті, раптом перетворюється на “заборонимо розповсюдження інформації”. Дуже хотілося б зрозуміти причини, бо зараз здається, що хтось намагається почати більше грошей заробляти. Таблетки — вони ж як Хотлайн, це один зі стовпів комфортного життя по факту. 😁 І це ж не тільки про ціни загалом, а й про діскавері теж — я завдяки ним знаходив банальний парацетамол в момент істерики на початку ковіду, і всілякі інші дивні речі. І з іншого боку — чому якийсь чиновник може зранку своєю соплею знищити абсолютно адекватний бізнес? Без жодних пояснень (“вдосконалюються вимоги” my ass), більше того — без жодних наслідків! Якщо чесно, хочеться не тільки відкочування постанови, а ще й покарань для авторів. P.S. Петиція ось тут.
Показать все...
🔥 92🤯 39👍 25 1🤝 1
Новий інтерфейс Монобанку Увімкнув і користуюся вже кілька тижнів, і можу сказать, що він мені не подобається. Так, я терпів ці кілька тижнів і намагався звикнути. Я прекрасно знаю, що звичка — ворог змін, я в кожному новому редакторі дивуюся, коли C-a не переходить на початок рядку. 😁 Та дуже добре розумію їх аргументи — і краси хочеться, і оновлень, і місця додавати нові продукти та фічі немає (раніше дійсно іноді можна було заплутатися, коли шукав щось не дуже часте — а зараз під акаунтами наробили іконочек). Але! Всі ті дії, які я робив часто, стало робити гірше, іноді значно: • Відкриваєш глянуть виписку — натисни ще додатково на кнопку після відкриття • Або потяни праворуч, але там мікс з кількох аккаунтів — і це працює тільки у верхній частині екрану! • Хочеш докинуть грошей з ФОПа? Тягнися пальцем в самий верх екрану, туди, біля суми; так, треба перехопити пальцем • Тупиш в екран чекаєш поки побачиш результати і хоч оновити? Вгадав, схопитися і потягнути можна тільки за наявну транзакцію. І тільки на верхньому екрані, бо якщо зайти в транзакції — цей рух просто закриє їх. • Хоч подивитися, де скільки грошей (вибачте шо я такий мажор, що в мене більше 1 картки)? Скроль крізь кожну картку, більше нема екрана огляду всіх рахунків. • Ще краще, ти хочеш дізнатися, що там з грошима на валютній картці ФОПу? Ооо, пацан, давай: натисни у верхньому лівому куточку, потім вибери “ФОП” в самому низу екрану, а потім ще поскроль (тільки у верхній частині екрану) до необхідної валютної картки (тут я реально радію, що в мене немає єврової ще додатково хехе). Мені є з чим порівняти, це все ще краще, ніж інтерфейси інших банків, але вже не значно, вже починає рухатися в сторону того трешу, який царить у ПриватБанку: “як користувач, я бажаю бачити всі послуги банку на одному екрані та одночасно в дуже заплутаній ієрархії, щоби я міг втрачати свій час на розглядання інтерфейсу банку, а не на гнусні тіктоки”. Що мені цікаво — чому вони не збирають фідбек у користувачів? Якщо перемкнутися в старий інтерфейс, нема питань “що сподобалося/що ні”, тільки висить здоровезний задовбуючий напис “перемкнися в новий інтерфейс!” Це хуцпа чи підсвідомий страх, що фідбек не буде загально-позитивним? Якщо мене чому і навчило життя, так це тому, що екстремально рідко, навіть у дуже талановитих людей, повна зміна інтерфейсу виходить краще, аніж попередня версія. Значно більше шансів на успіх — хоч і важче, і довше — рухати інтерфейс частинами, мати кілька локальних революцій замість однієї глобальної. Локальну і прожувати легше, і виправити недоліки простіше, і відкотити можна без того, щоб всю команду загнати в депресію. Дуже надіюся, що Монобанк зможе прожувати цю революцію і виправити хоч частинку цих юзкейсів, бо зараз відчуття від інтерфейсу, що його зробили не для користувачів, а для самої компанії.
Показать все...
все про новий дизайн monobank

В монобанку тепер новий дизайн і ви можете отримати його із останнім оновленням застосунку.В цьому відео показую як це все тепер працює, що змінилось, яка в ...

👍 65💯 32 6🤯 3🤝 1
Wild podcast drops! До нас в подкаст завітав Рома Апостол, спів-засновник та CEO Mate Academy, а на дворі якраз майже обід і ви можете дивитися це взагалі без жодного докору сумління. Або з ними, яка різниця, випуск цікавіший навіть за розповіді Кацуріна та Птушкіна за їжу. 🤣
Показать все...
Як працювати в Google, чому нові технології не завжди краще і чого не все потрібно оптимізувати

У десятому випуску подкасту 1-2-3 Techno поговорили з Романом Апостолом, CEO Mate academy, про те, як провалився перший стартап, чому Роман пішов з Google та як неправильно оптимізувати процеси. 📺 Роман Апостол — CEO та співзасновник EdTech-стартапу Mate academy. 🌟 Ведучий — Саня Соловйов, Senior розробник в Metabase, ex CTO Kasta, автор “відомої доповіді” та надзвичайно цікавий співрозмовник. 💡 Telegram канал Сані —

https://t.me/bitethebyte

💡 YouTube канал —

https://www.youtube.com/@asolovyov

💡 Telegram канал Романа —

https://t.me/roman_apostol

💡 Facebook —

https://www.facebook.com/apostol.roman.y

🔔 Підписуйтесь на DOU і включіть дзвіночок, щоб першими дивитися нові випуски —

https://www.youtube.com/@DOU_youtube

⏩ Навігація: 00:00 Інтро 05:15 Провал першого стартапу 13:54 Робота в Google 40:47 Про оптимізацію в Mate academy

🔥 43 2
А давайте поговоримо за те, як Фейсбук продукує опенсорсні моделі, доки всілякі Опен-Ой-Веї беруть за них гроші? Є фантастична стаття Commoditize Your Complement, в якій з наочними прикладами добре пояснюється феномен комерційних компаній, які підтримують опенсорс. Це не альтруїзм в жодному разі, це спроба захистити себе від (майбутньої) конкуренції. Виходить, що коли в тебе рахунок за сервіси OpenAI стає прям великим, ти подумаєш і підеш візьмеш відкриту модельку від Фейсбуку (від Мети, whatever) — і вийде, що основні свої гроші ти будеш і далі витрачати на рекламу, бо рекламних маркетплейси великих аж два (гугл та фейсбук) і подітися тобі нікуди. А новий ринок не виріс. Додатковий плюс! Ти маєш змогу тримати в себе розробників, дослідників і науковців, які б в іншому випадку пішли покращувати OpenAI et al, або б взагалі заснували ще одну цікаву компанію. І для фейсбука це фактично копійки — в них 135 млрд ревеню (і 88 млрд витрат) в минулому році версус 1.6 млрд (або 2, шось складне репортять) в OpenAI. Вони на прибуток можуть два десятки OpenAI’їв фінансувати і ще гроші залишаться. Тож це не дурня, а стратегія!
Показать все...
🤯 20👍 13 5💯 1
Певен що ви чекали цього з нетерпінням, навіть якщо не знали. 😁 Новий випуск 1-2-3 Techno - з з Максом Іщенко! Дивіться, поки гаряче. 😁
Показать все...
Безкоштовні джуни, поклав каси Укрзалізниці та майже продав DOU | Макс Іщенко

У дев'ятому випуску подкасту 1-2-3 Techno поговорили з Максом Іщенком, засновником DOU.ua та Djinni.co, про розвиток проєктів та історії з минулого. Як на Djinni з'явилися безплатні найми, за скільки могли продати DOU та факап на залізничній касі у Львові. 📺 Макс Іщенко — засновник DOU.ua та Djinni.co

https://www.linkedin.com/in/maksim/

🌟 Ведучий — Саня Соловйов, Senior розробник в Metabase, ex CTO Kasta, автор “відомої доповіді” та надзвичайно цікавий співрозмовник. 💡 Telegram канал Сані —

https://t.me/bitethebyte

💡 YouTube канал /

https://www.youtube.com/@asolovyov

🔔 Підписуйтесь на DOU і включіть дзвіночок, щоб першими дивитися нові випуски —

https://www.youtube.com/@DOU_youtube

00:00 Інтро 01:34 Про безплатні найми на Djinni 11:40 За скільки хотіли купити DOU? 21:42 Як покласти залізничні каси Львову

🔥 65 5
Ви питали — ми писали. 😁 Чи не питали, але як би там не було, в нас новий випуск 1-2-3 Techno, на цей раз із Всеволодом Соловйовим (не співпадіння). Початок вийшов технічний, а продовження зовсім ні, тому цікаво повинно бути кожному. Ладно, ви й так знаєте, що я не по вступам, а по суті, тому просто йдіть та дивіться. :-)
Показать все...
«Elasticsearch — ненадійна скотиняка», виснажливі контракти з Єврокомісією та мілтек-проєкт в гаражі

Wix — міжнародна компанія, яка спеціалізується на створенні продуктів для побудови веб-сайтів та мобільних додатків і має мільйони користувачів по всьому світу —

https://wix.com/

У восьмий випуск подкасту 1-2-3 Techno до нас завітав Всеволод Соловйов, CTO та co-founder Prophy Science. Він розповів про «надійність» Elasticsearch, роботу над проєктом для Збройних Сил України та співпрацю маленької компанії з бюрократичною Єврокомісією. 📺 Всеволод Соловйов — CTO та co-founder Prophy Science

https://www.facebook.com/vsevolod.solovyov

🌟 Ведучий — Саня Соловйов, Senior розробник в Metabase, ex CTO Kasta, автор “відомої доповіді” та надзвичайно цікавий співрозмовник. 💡 Telegram канал Сані —

https://t.me/bitethebyte

💡 YouTube канал

https://www.youtube.com/@asolovyov

📖 Книга — «Ніколи не йдіть на компроміс. Техніка ефективних переговорів». Кріс Восс

https://nashformat.ua/products/nikoly-ne-jdit-na-kompromis.-tehnika-efektyvnyh-peregovoriv-709219

🎫 Купити квиток на DOU Day —

https://dou.ua/goto/RtC3

🔔 Підписуйтесь на DOU і включіть дзвіночок, щоб першими дивитися нові випуски —

https://www.youtube.com/@DOU_youtube/

⏩ Навігація: 00:00 Інтро 00:44 Prophy Science та Elasticsearch 44:25 Рубрика у рубриці 57:05 Miltech-проєкт 01:02:00 Контракти з Єврокомісією 1:34:00 Прощаємось

🔥 47 13💯 2
Амазон у 2016 році відкрив свій перший магазин Amazon Go, де можна на вході відсканувати свій QR-код в апці Амазону, набрати, чого ти хочеш, а на виході з тебе зніме грошей автоматично. Нічого не треба сканувати, перекладати туди-сюди, короче, кайф. Можна було, тому що вони закривають “Just Walk Out” — власне оцю технологію. І це супер-смішна історія, тому що я добре пам’ятаю, з якими фанфарами все це відкривалося, розпізнавання відео, AI, ML, терміни летіли у всі боки, у них навіть є (поки ще працюючий) сайт з описом, justwalkout.com — де вони нічого не кажуть прямо, але “наші технології перевернуть життя ваших покупців”, і все таке. Але от стаття про закриття нам каже:
Though it seemed completely automated, Just Walk Out relied on more than 1,000 people in India watching and labeling videos to ensure accurate checkouts.
Шось я волаю як сич вночі. Десь пан Безос недодивився і на Амазон напали традиційні інновації аутсорсінга на дешевих працівників. 🤣
Показать все...
😁 124👍 3💯 3
Выберите другой тариф

Ваш текущий тарифный план позволяет посмотреть аналитику только 5 каналов. Чтобы получить больше, выберите другой план.