АйТиБорода
20.7K subscribers
218 photos
32 videos
7 files
1.15K links
Авторский by @iamitbeard. Про IT, технологии и ИИ; без цензуры и политстирильности. Чат @itbeard_talk

Слава Україні. Жыве Беларусь.

АйТиБорода: https://youtube.com/itbeard
Эволюция Кода: https://web.tribute.tg/l/ge
AIA Podcast: https://itbeard.com/aia
Download Telegram
#материалы из выпуска

Ссылки
🔸 Positive Technologies https://www.ptsecurity.com
🔸 Владимир Кочетков, философия Application Security https://youtu.be/mb7tcT-9VXk
🔸 LibProtection - библиотечка, которая позволяет делает security-обертки вокруг потенциально уязвимых к инъекциям кусков кода https://github.com/LibProtection
🔸 OWASP - крупнейшее мировое сообщество по безопасности приложений https://owasp.org
🔸 PT SWARM - наша Offensive-команда. О новых уязвимостях в приложениях ребята сообщают у себя на портале https://swarm.ptsecurity.com
🔸 Бесплатные облачные сканеры приложений PT BlackBox Scanner https://bbs.ptsecurity.com
🔸 Vijn https://vijn.io

Ещё по DevSecOps
🔹 Гайды по тестированию на безопасность веб-приложений https://owasp.org/www-project-web-security-testing-guide/stable
🔹 Гайды по тестированию на безопасность приложений для мобилок https://mobile-security.gitbook.io/mobile-security-testing-guide
🔹 OWASP SAMM. Фреймворк для оценки текущего состояния секьюрити в приложении и дальнейших шагов. Модель предписывающая, говорит о том,что тебе конкретно делать в твоем случае https://owaspsamm.org
🔹 BSIMM - в отличие от OWASP SAMM, модель описательная. Типа "что вообще делают организация чтобы достичь A, B, C" https://www.bsimm.com
🔹 Microsoft SDL - исторически первый фреймворк, есть в упрощенном варианте https://www.microsoft.com/ru-RU/download/details.aspx?id=12379

Литература
🔸 Эрих Мария Ремарк: "Ночь в Лиссабоне" https://www.labirint.ru/books/451854
🔸 Иван Тургенев: "Муму" https://www.ozon.ru/product/mumu-7601037/
🔸 Лев Толстой: "Анна Каренина" https://www.ozon.ru/product/anna-karenina-19436471
🔸 Конрад Лоренц: "Агрессия, или Так называемое зло" https://www.ozon.ru/context/detail/id/146231780/
У Пиэмки вышло новое видео, про Product Management.
Если вы ещё не уловили разницу этого направления с Project Management, то стоит глянуть 😉
https://www.youtube.com/watch?v=0jM11QrEAfY

P.S.: Сори за повторение поста. Обкатываю новую систему комментов, которая должна уменьшить уровень токсичности и увеличить уровень конструктивности в обсуждениях
​​Помните Марселя Ибраева из выпуска "Кубик для программиста"? Мы там говорили про всякие докеры, девопсов и кубернетисы 😊 Это я к чему? Наткнулся тут на интересный видос с его участием.

Ещё в ноябре 2020 года Марсель собирал нескольких своих корешей из Слёрма (некоторых вы знаете по АйТиБалагану №3), и парни поговорили о всем известной, но никому непонятной реализации парадигмы DevOps - Site Reliability Engineering. Что за оно, как это мачится на девопсов, зачем и как SRE внедряется в живые проекты и кто такой же, мать его за ногу, этот мифический SRE-инженер?!

Говорили в формате онлайн-митапа, в виде стримчанского на ютубе. Запись стрима лежит в открытом доступе, так что рекомендую к просмотру: https://youtu.be/Dw8H1OrBtRo
А для любителей читать есть хабровская статья с выжимкой из митапа: https://habr.com/ru/company/southbridge/blog/528182

Кстати, на АйТиБороде я про SRE пока ничего не делал, так что чирканите в комментах, ждёте ли вы выпуск про SRE 😎

Ну, и держите нос по ветру и бодрой недели!
Сейчас будет неожиданно, но тем не менее: оказывается у EPAM есть здоровенная площадка с бесплатными курсами - https://learn.epam.com
Лично я про её не знал. Курсы простые, но от знатных инженеров, и многие на русском языке.

Порадовал EPAM, короче 😊

А вот ещё парочка популярных площадок с курсами, втч бесплатными (вдруг вы не знали):
🔸 https://coursera.org
🔸 https://edx.org
🔸 https://udemy.com
🔸 https://udacity.com
🔸 https://stepik.org
🔸 https://universarium.org (русскоязычная)
🔸 https://openedu.ru (русскоязычная)

P.S. Кстати, все эти платформы называются одной аббревиатурой - MOOC.
Массовые открытые онлайн курсы (Massive Open Online Courses) - можно так гуглить.
#материалы из выпуска

🔸 Сайт Кости http://kstep.me
🔸 Гитхаб Кости https://github.com/kstep
🔸 Проект Кости на Rust wasm https://github.com/kstep/event-travel-planner
🔸 Костино выступление, за которое ему стыдно :) https://youtube.com/watch?v=32ellQaUhzE
🔸 Конкурс от Anywhere https://anywhere.epam.com/itbeard
🔸 Курс по Python https://clc.am/BaAhVw

Ссылки
🔹 Игрушка Robo Instructus https://store.steampowered.com/app/1032170
🔹 Старьё по Lua https://github.com/kstep/lua_mod
🔹 Поновее по Lua https://github.com/kstep/scheme.lua
🔹 Сайт русскоязычного Rust-сообщества https://rustycrate.ru
🔹 Офсайт языка https://rust-lang.org
🔹 Гиттер https://gitter.im/ruRust/general
🔹 Студия танцев Квартал https://kvartalstudio.by
🔹 RustRush на фб https://m.facebook.com/rustrush1
🔹 RustRush на YouTube https://www.youtube.com/channel/UCr6mn18SzIuHjMX0CgrpCew
🔹 Русскоязычный форум https://forum.rustycrate.ru
🔹 Форум для пользователей языка https://users.rust-lang.org
🔹 Форум для разработчиков языка https://internals.rust-lang.org

Литература по Rust
🔹 Блог языка https://blog.rust-lang.org
🔹 Дока по стандартной библиотеке https://doc.rust-lang.org/std/index.html
🔹 Официальная книга-учебник https://doc.rust-lang.org/book
🔹 Официальный учебник на русском https://rustycrate.ru/book
🔹 Растономикон (про небезопасный раст) https://doc.rust-lang.org/nomicon/index.html
🔹 Растономикон на русском https://github.com/ruRust/rustonomicon

Каналы в ТГ
🔸 @rustlang_ru русскоязычное сообщество, в описании ещё куча других каналов
🔸 @rust_beginners_ru для новичков, можно задавать тупые вопросы
🔸 @rust_async про асинхронщину в расте
🔸 @rust_gamedev_ru геймдев на расте
🔸 @rust_jobs работа на расте

Худ. Лит.
🔸 Элиезер Юдковский: "Гарри Поттер и методы рационального мышления" https://hpmor.ru
🔸 Айн Рэнд "Атлант расправил плечи" https://www.ozon.ru/product/atlant-raspravil-plechi-komplekt-iz-3-knig-3094337
🔸 "Портрет Маподумы" https://www.ozon.ru/context/detail/id/137417893/
🔥Запись пятого АйТиБалагана уже на канале!
Поговорили про фриланс и удалёнку 😉
Среди участников тестер Игорь из EPAM Anywhere, фронтендер Жека с канала "Фрилансер по жизни" и Лёха Бычков, тот самый UI-специалист из выпуска про UI и автор одноименного канала 😎
👉 YouTube: https://youtu.be/UL1JRlyVJY8
👉 SoundCloud: https://soundcloud.com/itbeard/e121
Кстати, если кто-то хотел записаться на курсы Слёрма, но было не по карману, то у ребят с 1 по 10 мая скидки на все курсы 50% по промокоду SNOWMAY. Сегодня скинули новость из паблика @slurmnews

Думаю, кому-то пригодиться (кто хочет зайти в DevOps, SRE etc.)
Немного запоздал, но тем не менее: поздравляю победителей первого конкурса от EPAM Anywhere!

Что нужно было делать и как был устроен конкурс вы можете посмотреть в записи стрима с розыгрышем: https://youtu.be/LPNc2Ms5E-U

Список победителей (с вами свяжутся в понедельник-вторник):
- Павел Приладышев (Универсальная батарея Xiaomi ZMi 10)
- Наталья Гетман (Жёсткий диск TRANSCEND StoreJet на 1 ТБ)
- Муса Асуханов (Биометрический замок Xiaomi AreoX)

Напоминаю, что первый конкурс проходил в видео про ERLANG: https://youtu.be/OKEwOA0wWkQ
И уже запущен второй конкурс, знакомьтесь с условиями в видео про RUST: https://youtu.be/AdhFDgE1J1E
Всем хороших выходных и праздников! 😊

P.S. Про моих корешей из EPAM Anywhere читайте тут: https://epa.ms/itbeard
Дипфейки набирают обороты. Как оказывается, не только в подстановке лиц. Интересная заметка от Грея (тот самый из Радио-Т)
Forwarded from БлоGнот
Пока основное внимание публики в части deep fake приковано к использованию технологий для создания человеческих лиц — либо соответствующих каким-то известным персонам, либо полностью виртуальным, географы бьют тревогу — существующего уровня таких методов вполне достаточно для изготовления фейковых спутниковых фотоснимков с дальнейшим использованием их для дезинформации самого разного характера.

Можно, например, использовать такие снимки для информационных атак. Можно придумать военное применение — правда, ведущие военные державы имеют собственные источники спутниковой фотографии, но для провоцирования каких-то региональных конфликтов, в которых крупные игроки участвуют не непосредственно, а через региональных лидеров, вполне хватит и фейков.

Кстати, оказывается, что у картографов есть специальное применение для фейковых элементов на картах — они их используют для защиты авторских прав. Если автор оригинальной карты обнаруживает на чужой карте элемент — город или улицу, которые не существуют в реальности, а помещены искусственно, — этого достаточно, чтобы доказать, что карта скопирована с оригинала.

https://www.theverge.com/2021/4/27/22403741/deepfake-geography-satellite-imagery-ai-generated-fakes-threat
Очень интересная новость. Интересна она в первую очередь тем, что при размерах в единицы нанометров уже появляются проблемы квантового харакетра - электроны перестают быть несоизмеримо малыми по сравнению со структурными элементами (нанотранзисторы, нанотрубки и т.п.), через которые они проходят. Как следствие - появляются помехи, не срабатывания и прочая шляпа. Ох IBM, что ты там такого придумал то...
Forwarded from addmeto (Grigory Bakunov)
IBM утверждает, что создали первый чип по двухнанометровой технологии. Это не воздушная тревога, по их увереням при тех же энергозатратах можно получить ускорение на 45 процентов, или наоборот, уменьшить втрое расход энергии, при той же производительности что и на 7нм процессорах.

Если вы ждали рывка в вычислительных мощностях на одном компьютере - то кажется "вы находитесь здесь" https://www.anandtech.com/show/16656/ibm-creates-first-2nm-chip
Рекомендательный пост не про айтишку, но про информационный тонус.

Будучи айтишникам, мы сильно замыкается на своем информационном вакууме в сфере IT, и редко видим, что творится вокруг. Это с одной стороны в какой-то момент может тебя резко выдернуть в реальность и сделать не очень приятно: политические кризисы (aka какие же идиоты правят нами), войны, катаклизмы, эпидемии. С другой стороны, есть много интересных вещей, о которых мы не сильно знаем или думаем, но они несомненно стоят нашего внимания: там Наса дрона запустил на Марсе, там Маск ракету мегатонную поднял и посадил, а где-то Бенкси оцифровал свою работу и продал как NFT-токен.

Это я к чему: было бы не плохо быть в новостном тонусе всегда и с наименьшими времязатратами. Не зарываться в тонне новостных лент. Лично я уже года три как выработал рецепт: я слушаю подкасты а дороге (какие - писал несколько постов выше), и читаю Олю Морозову.

Мои заядлые подписчики знают про Олю и ее шикарную рассылку с новостями со всего мира - @expressotoday. Новым же я прям рекомендую зайти вот сейчас к Оле. Это бесплатный новостной фид по всем основным не айтишным вещам, каждые два дня, прямиком из сердечка к вам в емейл: https://www.expresso.today

Хорошего всем окончания выходных ❤️

P.S. И пожелайте мне удачи, еду в РФ за очень крутыми гостями, надеюсь на границе меня не развернут 😅
Тут в последнем выпуске @radio_t_chat обсуждали полезные расширения для браузеров: ClearUrls и SponsorBlock. Первое очищает урлы от всякой шелухи, следящей за вами. Второе позволяет пропускать интеграции в роликах. Оба отличные.

Кстати, я удивился от того, что при обсуждении ютуб-шоу, которые смотрят ребята, они не припомнили ни одного, в котором интеграции отмечались бы в таймкодах. Напоминаю, что АйТиБорода всегда отмечает начало интеграции соответствующей таймметкой. Следующая за ней метка является концом интеграции. Поэтому, у вас всегда есть возможность сразу скипануть рекламу, но лучше так не делать - Лёша будет благодарен :)

Всем пис✌️
Вау! Интел радует: умный цветокор с применением ML дает прям крутые результаты в достижении фотореалистичной графики. Надеюсь, мощностей у не топовых машинок на это будет достаточно после внедрения. Если не поняли о чем я, то просто гляньте фотки по ссылке и всё поймете.
Forwarded from addmeto (Grigory Bakunov)
Новая работа от Intel Labs по улучшению видеоизображения (в компьютерных играх например). Берется картинка из движка игры и на нее натягивается стиль "уличная съемка" - получается фотореалистичное видео для игры в близком к реальному режиму времени. Посмотрите видео на примере GTA - выглядит просто фантастически круто! https://intel-isl.github.io/PhotorealismEnhancement/
Ну что друзья, пора объявить победителей второго конкурса от EPAM Anywhere, которые был запущен в выпуске про RUST тут! В конкурсе поучаствовало почти 400 человек, 100 из них верно решили задание. Ответ был прост - 42 (да, да, привет путешественникам 😊)

Как обычно, из всех правильно ответивших участников я рандомно выбрал трёх победителей (вот запись выбора https://youtu.be/2fVXKmV_HBI)

- Сергей Евдокимов (Универсальная батарея Xiaomi ZMi 10)
- Алексей Зайцев (Жёсткий диск TRANSCEND StoreJet на 1 ТБ)
- Андрей Зудин (Биометрический замок Xiaomi AreoX)

Поздравляю ребят! Кроме подарков от Anywhere, вы получаете ещё и стикерочки от Бороды 😎

🔹 Напоминаю, что первый конкурс проходил в видео про ERLANG: https://youtu.be/OKEwOA0wWkQ
🔹 Второй конкурс был в видео про RUST https://youtu.be/AdhFDgE1J1E

Ну а третий мы запустим прямо здесь и сейчас!
Для участия вам необходимо собрать своеобразный "пазл" из трёх файлов. В каждом из файлов будет кусочек задания. Файлы ищите в моих соцсетях.

👉Кусочек для телеграм-подписчиков лежит тут: https://bit.ly/3of4pQd

Удачных поисков, друзья!

P.S. Про моих корешей из EPAM Anywhere читайте тут: https://epa.ms/itbeard
#материалы из выпуска

🔸 HPE GreenLake: https://bit.ly/3hphbu9
🔸 HPE Ezmeral: https://bit.ly/3fggUHs
🔸 Костя в Linkedin: https://www.linkedin.com/in/konstantin-korolev-b1869122
🔸 Антон в Linkedin: https://www.linkedin.com/in/anton-fedorov-332a4151/
🔸 Канал Антона в YouTube: https://www.youtube.com/channel/UCOyoFVhYkg6ZzVMuq2kAeHw
🔸 Книга "Машина, платформа, толпа." https://www.litres.ru/endru-makafi/mashina-platforma-tolpa-nashe-cifrovoe-buduschee