Как стать автором
Обновить
1
0
Vlad Martin @thevladmartin

IT Инфраструктура и Безопасность, Supply Chains

Отправить сообщение
Я понимаю, что единственный способ добиться чего-то — создать шумиху, вот только очень редко Чендж.орг упоминается в новостях, нет? В то время как завалить прессу письмами — намного более эффективный метод, ну, если вы хотите привлечь внимание прессы.
При всем моём обостренном чувстве справедливости… петиция на Change.org, серьёзно?
Достаточно вспомнить одну петицию и результаты:
«заменить уничтожение «санкционной» еды её безвозмездной передачей нуждающимся категориям граждан. Несмотря на то, что она собрала больше 500 тысяч подписей, это пока не нашло никакого отражения в официальных документах и поправках к ним»

Вроде бы никогда не помогало, с чего вдруг поможет сейчас?

Прошу простить мой скептицизм в отношении этого сайта (который чендж.орг), он нисколько не распространяется на мои мысли в отношении случая, приведенного в статье — у каждого должна быть возможность на свободное выражение мысли, коим в данном случае и является митинг.
И я это могу понять, но хотя бы в сети вернуться, да хоть бы на самую начальную позицию. :\
И языки вроде знаю, и инструментами пользоваться умею, но…
Ладненько, пардон, просто крик души уже.
euhoo, а меня, как человека, пытающегося «вернуться» в айти, больше заинтересовало как вы нашли работу. Я сижу, учу Питон, С++ (раньше кодил на нем, уже давно не использовал), знаю Делфи на уровне хорошего джуниора (тапками прошу не кидаться), работал в сетях и сисадминстве (понятно, что не в компаниях-гигантах), полтора года в ИнфоБезе, самообразовываюсь, но уже полтора года работаю не в своей сфере, вернуться не выходит — не берут никуда, даже до интервью не доходит.

P.S. События происходят в Польше, я иностранец. А говорили, что им тут айтишников не хватает, обманывали, выходит.
Не знаю, не знаю… я не говорю, что тут плохо, я говорю, что тут, в принципе, не лучше, чем в РФ. Касательно GUS-а — это равносильно приведению примера из Росстата.
Да, кстати, я не россиянин, поэтому в политической заинтересованности меня не упрекнуть :)

2100 зл брутто, верно? Потому что минималка в прошлом году — это 2100 брутто, что даёт 1530 нетто, что в переводе по курсу примерно равно 25 тысячам. И я не вижу, с чего вы взяли, что я решил, что все нищие — я же говорю, многие вещи дешевле, авто и прочее. А вот паркинги — дороже.
Это, скорее, медианная (к тому же, в статье указаны суммы брутто, то есть до вычета налогов, верно?)
Могу ошибаться, однако по моему опыту, большинство поляков работают в торговле, на заводах и в подобных сферах. Большинство получает около 2000 злотых, что примерно равно 32-35 тысячам (колебания курса, всё-таки). Разумеется, мы говорим не конкретно о Варшаве и Вроцлаве, большая часть поляков проживает в меньших городах и поселках.
Конечно, я могу ошибаться, однако только недавно при защите диплома ректор (бывший советник президента) сам говорил, что большая часть поляков получает около 2 тысяч нетто, плюс приводил статистику, так что склонен верить.

Однако я приводил пример всей Польши, конечно.

Valeratal — далеко не все дороже, на самом деле. В среднем, техника дешевле, одежда дешевле, намного больше «бюджетных» и хороших производителей. В среднем, как мне кажется, здесь не хуже и не лучше, чем в России, однако, всё же, инфраструктура тут значительно лучше.

nixxa — про качество связи: живу здесь 2.5 года на данный момент, жил в Кракове, Закопане, Жешуве и Варшаве (большую часть времени в Варшаве). Очень часто бывает такое, что связь пропадает полностью, например, в лифтах, в магазинах, да в любом торговом центре. Сижу на работе — связь средняя (глушилок нет, проверено), офис недалеко от центра.
По ценам — я говорил о безлимите, конечно же. 50 злотых (840 рублей) от Плэя (мобильный интернет) тоже неплохой вариант, правда скорость режут после использования определенного объема. По пакетам — 15 Гб у того же Теле2 стоит те же 350 рублей.

Конечно, моя ошибка, я привык рассчитывать на wireless подключение. Когда жил в РФ, обычно так и было. Правда только не с МГТС и РТК…
Ещё раз повторюсь, исхожу из своего опыта, поэтому могу ошибаться в некоторых вещах.
Вот тут спорно, если честно.
Сеть в Польше значительно хуже, чем в России, как и интернет — живу практически в центре Варшавы, связь может не ловить как дома, так и в окрестностях.
Большая часть людей получает 30-35 тысяч рублей (если по курсу), цены на продукты в среднем такие же или дешевле, коммуналка дороже, съем жилья — дороже, связь, в принципе, тоже (От 800 рублей за слабый домашний интернет — это хорошая стоимость, при заявленных 150 Мбит/с — получаешь 10-15 Мбит/с, пользуюсь провайдером UPC, для знающих).

Возможно, давно не был в России, поэтому не могу утверждать где цены лучше, но в среднем кое-что лучше "у нас" (подразумевается Россия и страны СНГ: такие вещи как связь, интернет, центральное отопление и прочее — лучше и дешевле), кое-что лучше "у них" — инфраструктура (на мой взгляд), еда (речь о ценах, "наша" еда, на мой взгляд, вкуснее).

Разумеется, мое мнение сугубо субъективное, никто с ним соглашаться не обязан, сужу исключительно по своему опыту.
Как раз «соседний» пост на тему камер в де-факто открытом доступе в IoT.
Тут уже, увы, не все знают азы безопасности и забывают, что у того, чему не нужен доступ к инету, этого доступа быть и не должно.

В принципе, проэксплойтить уязвимость можно даже с самым сложным логином и паролем, другая проблема в том, что у большинства IoT-устройств лог/пасс admin:admin и стандартные порты. Хотя, конечно, там и Ханипотов — море…
Очень понравилась статья, все довольно подробно. Как поклонник электрокаров и гибридов — получил удовольствие от чтения, однако… проживаю в Польше, смотрю на фото Канады и понимаю, что Польше в этой сфере ещё расти и расти, пока что она даже близко не на одном уровне.

Касательно опроса… что мешает? Финансовые возможности, но тут спишу на возраст и недостаток уникальных навыков :)
Удивляет повсеместное подключение камер к интернету. Нет, я понимаю, иногда есть необходимость, но в большинстве случаев такой необходимости нет. Доступ камеры к интернету это уже уязвимость, любой нормальный админ знает, что все, чему не нужен доступ к интернету, не должно иметь доступа.

У самого все камеры только во внутренней автономной сети. Если требуется удаленный доступ — подключаю, но пользуюсь именно VPNом, поэтому поддерживаю полностью.
Так, если я правильно понял из статьи — де-факто наличка даже не переводится, идет чисто перевод крипты с последующим его обналичиванием.
А вот как происходит обналичивание — это уже другой вопрос, и очень любопытно, почему он никак не затронут в статье.

Эту часть — не понял:
Китайские предприниматели вечером переводят крупные суммы USDT из Москвы, а утром обменивают их на юани уже в Москве.


Мы видим моментальное направление криптовалюты путём электронной почты непосредственно на родину этих торговцев и производителей и её конвертацию уже в местную валюту


В статье несколько раз упоминается о «моментальном переводе и конвертации», однако ни слова — об обналичивании. Возможно, автор разъяснит?
Прошу обратить внимание — я не автор статьи.

Кстати, полистал ваши публикации — многое показалось полезным, спасибо.
Не думал, что на Хабре нужно кому-то что-то разжевывать.

Ваш сарказм неуместен.
Тут остается только доносить до руководителей организаций, что ИБ это отдельная широкая область знаний и вообще ИТ+ИБ в одном лице это еще и конфликт интересов.


В современном мире всё же информационная безопасность не может существовать отдельно от ИТ-сферы, как минимум потому что защищаемая информация находится в электронном виде. Вряд ли можно считать моё мнение — истиной, однако, имхо, Информационную Безопасность следует воспринимать сугубо как один из столпов ИТ-сферы, и если ИТ-специалисты считают, что процедуры безопасности «кушают» ресурсы и «мешаются», то их сложновато считать специалистами.
Мы ведь не назовём экономиста, который считает, что «полицейские и военные просто проедают ресурсы налоги» (это просто аналогия, без примеси политики) — специалистом? Это необходимость, которую должен понимать и принимать каждый квалифицированный сотрудник ИТ-сферы, поэтому мне кажется неуместным говорить, что «ИТ+ИБ в одном лице это еще и конфликт интересов».
Если я правильно понял, вы оправдываете рекламодателей.

А для чего им нужны специфические API мобильных браузеров?
Я могу понять сканирование некоторых определённых параметров, которые позволяют определить принадлежность пользователя к определённой группе — например, виндоюзеров с разрешением 1920х1080 с поддержкой всех базовых шрифтов — это не поможет идентифицировать пользователя, однако сбор практически всех возможных параметров… тут уж, простите, даже если очень постараться — «необходимость» за уши не притянешь.

Почему нельзя уведомлять пользователя о том, какие данные о нём собираются и в каких целях? Почему люди должны «выкапывать» эти скрипты, чтобы понять, что они делают?

Информация

В рейтинге
Не участвует
Откуда
Warszawa, Mazowieckie, Польша
Зарегистрирован
Активность