Dorofeev
1.09K subscribers
721 photos
75 videos
39 files
567 links
Канал о реальных проектах, новостях и инновациях в ИТ и ИБ, немного о книгах и об управлении людьми


https://tttttt.me/conspyb
Download Telegram
Конечно, всех с Новым Годом!))

2025 год:

1) 52 рабочих недели. Все недели начинаются в понедельник и заканчиваются в воскресенье.
При этом вы знаете, что существуют несколько систем нумерации недель?
это стандарт даты недели ISO (ISO-8601), другие системы используют недели, начинающиеся в воскресенье (США) или субботу.

2) 247 рабочих дней и 118 выходных и нерабочих праздничных дней.


К чему я это?) Пора уже начинать шуршать в этом году аки змея, если хотите успеть.

Я хочу, поэтому начал дописывать книгу - картинка в голове есть - теперь надо оформить это в 80 тысяч знаков:)

https://www.litres.ru/book/vladimir-dorofeev-33127825/priklucheniya-ariny-orofeevoy-70968334/ 15% готово - можете выдавать обратную связь:)
И да, начните свой год с чистоты:

Проверьте себя на зловредное программное обеспечение:

1) Зайдите на сайт https://www.drweb.ru/
2) Скачайте утилиту Dr.Web CureIt! https://free.drweb.ru/
Укажите свои контакты и на почту придет ссылка.
3) Пройдите по ссылке, скачайте и начните сканирование.

Можете рассказать, что у вас нашлось.
Есть вариант еще лучше - запустить сканирование со съемного носителя.
Для этого вам необходимо USB-носитель, скачать livecd https://free.drweb.ru/aid_admin/ и возможность запускать со съемного носителя в настройках BIOS.
Но пройдите, для начала, базовое сканирование.


"Второй фактор"

Установите везде себе "второй фактор" (дополнительные данные для входа: sms, приложение и т.д.) на почты, социальные сети и т.д.
Отдельно выйдете для профилактики с других устройств в телеграм и WhatsApp.

Поделитесь со своими близкими, далекими от IT:)
Dorofeev
И да, начните свой год с чистоты: Проверьте себя на зловредное программное обеспечение: 1) Зайдите на сайт https://www.drweb.ru/ 2) Скачайте утилиту Dr.Web CureIt! https://free.drweb.ru/ Укажите свои контакты и на почту придет ссылка. 3) Пройдите по ссылке…
Итак, я за то, чтобы обращать внимание на базовые вещи каждого из нас. Можно, конечно, размышлять о высоком: КИИ, импортозамещение, как выполнять 152ФЗ и прочее.
Так вот:
2 прекрасных человека откликнулись на призыв сказать и просканировать свой компьютер (результаты сканирования приложены в комментариях).
У одного - были выявлены в первую очередь вирусы-майнеры. Как выяснилось, компьютер в последнее время "тормозил" и перегревался на стандартных операциях.
У другого - длинный список.
Кстати, у меня тоже нашлось.
Но скажу Вам, что в режиме "безопасный" нашлось бы еще больше, а под альтернативной операционной системой еще.
У кого как?)

8 января 2025 года в работе IT-инфраструктуры Garmin произошёл глобальный сбой, который затронул все облачные и профильные сервисы и услуги компании для клиентов.
Компоненты Garmin не работали несколько часов.
Без них тренировки, записанные часами Garmin, не могут быть синхронизированы с фитнес-сервисами.
Так выглядит топ мессенджеров, в которых люди чаще всего писали друг другу «С НОВЫМ ГОДОМ!!!»:

«Телеграм». В праздничную ночь его использовали на 13% чаще, чем в прошлую.
WhatsApp. За год трафик в мессенджере вырос более чем в два раза.
Snapchat. Тут трафик вырос на 86%.

Среди соцсетей:

«ВКонтакте». Объем трафика увеличился на 35%.
TikTok. Здесь рост — 18%.
«Одноклассники». Соцсеть попала в тройку лидеров, хотя в прошлом году трафик был на 19% больше.

Одноклассники удивили:)
Dorofeev
Photo
И спустя 2 часа:)
Оказывается у меня есть промокод от журнала https://xakep.ru - пользуйтесь: xakep-promo-VladimirIO
О чем я думал сегодня, пока был в дороге?
Количество отпускных дней как средство мотивации и удержания сотрудника.

1) На самом деле это ведь частично уже используется.
Примеры:
Работники ВУЗа - 48 дней (и я даже знаю одно директора колледжа, который использует это как мотивационный момент для найма преподавателей).
Работники Крайнего Севера - 52 дня.

2) Но я немного в другом ключе.
Стандартный отпуск 28 календарных дней.
Например, каждый 2 года работы в одной компании + 7 дней.

Соответственно, это:
а) мотивация.
б) удержание, так как на новом месте работы начинаешь снова с 28 дней.
в) отдельно вынесу пункт, что это и материальная мотивация, так как сотрудник понимает, что каждые 2 года ему прибавляется количество дней, которые
он при увольнении сможет "обналичить" (можно придумать, что следующие годы больше дней).

В итоге компания с такой системой может смело писать при хантинге:
Прозрачность и предсказуемость: сотрудник четко понимает, как увеличивается количество отпускных дней, и может планировать свой отдых.
Долгосрочная мотивация: Перспектива увеличения отпуска стимулирует оставаться в компании на длительный срок.
Материальная выгода: компенсация за неиспользованные дни отпуска при увольнении.
Конкурентное преимущество.

Идти дальше, развивая эту мысль:
Прогрессивная шкала: Например, первые 2 года +7 дней, следующие 2 года +10 дней, и так далее. Это усилит долгосрочную мотивацию.
Ограничение максимального количества дней: установить разумный лимит, чтобы избежать чрезмерной нагрузки на коллег и производственный процесс.
Сгорание дней отпуска, как в бонусных системах:)
Помните, я в 2021 году публиковал статистику по регистрации фишинговых доменов госуслуг?
Их количество просто пугает!
Злоумышленники всегда начинают с регистрации домена, похожего на домен своей жертвы.
Поэтому я хотел создать инструмент, который поможет отслеживать появление потенциально опасных доменов.
И вот, благодаря сплоченной команде, он появился:
@phishing_hygiene_bot!
Обязательно попробуйте, оцените его функционал и поделитесь своим мнением.

Кстати, проверил "Госуслуги" — бот нашел множество подозрительных вариантов, включая домены, зарегистрированные на 2024 год.
Все заметили, что штрафы были увеличины с 1 января?)
Если раньше можно было зайти и увидеть строчки 250, 250, 250, то теперь это 562, 562, 562...
Про государственные услуги в электронном виде.
У меня две истории, про которые хочу написать.

1) Приложение "моя школа"

Дети до 14 лет имеют доступ к «Госуслугам» через упрощённый аккаунт, а основные сервисы доступны из профиля одного из родителей.
Как правило, для регистрации и в дальнейшем для авторизации используют ЕСИА.
В моем примере школа категорически настаивает на установку приложения "моя школа" на мобильные устройства школьников для их собственного использования.
Смогут ли родители объяснить свои детям риски авторизации ЕСИА? Смогут ли рассказать как в социальных сетях и игровых сервисах различное количество злонамеренного программного обеспечения?
Фишинговых ссылок?
Но ведь авторизационные данные и доступ в госуслуги одного из родителей весьма лакомый кусок.

2) Вторая история про этот сервис https://service.nalog.ru/gosreg/#ip
Возможно, в иных регионах работает иначе, возможно, это на стадии внедрения.
Но я четко вижу, что сервис может дать мне возможность не посещать ФНС, подготовить документы онлайн, удобство формы и так далее.
Первый этаж прошел хорошо: все оформлено быстро, подготовлены документы, для их верификации, как сообщается, есть два варианта: нотариус и МФЦ.
В сухом остатке сотрудникам МФЦ показывал сервис, рассказывал, что условия и описание сервиса, на что один из сотрудников сообщил, что на практике не работает.
И в итоге отправил документы через МФЦ и затем идти в налоговую:)

П.с. нейросеть c первой историей и рисками полностью согласилась, вторую историю назвала типичной проблемой "цифровой пропасти" между заявленными возможностями и реальностью.
Прочитал эту книгу, провели тактическую сессию (не стратегическую). Из книги ничего не взято:) Из интересного, что можно освежить и взять в работу - фреймы Лафли и Остервальдера.
Помните!
52 недели в 2025 году.
5 недель прошло.
Осталось 47 недель!


Итоги января 2025 года. Постарался оцифровать:)

1) за январь пройдено 360 560 шагов - 269,04 км, в среднем 11 630 шагов - 8,68 км.

2) я собрался и выложил на литрес первый рассказ.
Спасибо всем кто прочитал и дал обратную связь - для меня это было важно.
Пока не разобрался со статистикой, но в пике было в день 55 посещений.

3) отобрался на чемпионат России по быстрой управленческой борьбе https://rexp2025.poedinki.ru/
Кому интересно сайт Федерации управленческой борьбы https://poedinki.ru/
Есть молодежная лига: https://ml.poedinki.ru/
Чтобы была цифры вышел на ЧР второй раз подряд:)
Говорите, что от меня. Могу даже быть тренером:)

4) Создан бот, который может выявить риски фишингового домена: @phishing_hygiene_bot
c 21 января 31 уникальный пользователей и 91 запрос.

Соответственно, сайт полезных мелочей обновился https://alchemyidea.ru/

5) Проведен семинар на базе ОЭЗ "Алабуга".
Цифры уже в феврале.
Но я всегда говорю, что если какие-то зерна, мысли заронил выступлением - это уже успех.