Roem.ru
3.87K subscribers
1.8K photos
30 videos
13 files
4.31K links
Покупка рекламы, подсказка новостей, скамерские предложения — пишите в @sinodov

Апеллировать к числу реакций - запрещено
Download Telegram
Какой-то клерк из Роскомнадзора ещё раз пришёл позачищать интернет от нелестных упоминаний Халилова, в том числе на Roem.ru

Походу, реально придётся в генпрокуратуру писать — ничего из того что есть в определении суда — у нас на сайте нет, и не может быть — статья 2013-го года, у Халилова, конечно же, не было тогда никаких курсов по ChatGPT
Украинские хакеры взяли на себя ответственность за сбои в IT-инфраструктуре Аэрофлота

Группировка Silentcrow опубликовала пост рассказывающий о взломе инфраструктуры Аэрофлота, с её слов хакеры "шатали" инфраструктуру авиакомпании где-то год:

На протяжении года мы находились внутри их корпоративной сети, методично развивая доступ, углубляясь до самого ядра инфраструктуры — Tier0. Нам удалось:

Получить и выгрузить полный массив баз данных истории перелетов. Скомпрометировать все критические корпоративные системы, включая: CREW, Sabre, SharePoint, Exchange, КАСУД, Sirax, CRM, ERP, 1C, DLP и другие.
Получить контроль над персональными компьютерами сотрудников, включая высшее руководство.
Скопировать данные с серверов прослушки, включая аудиозаписи телефонных разговоров и перехваченные коммуникации. Извлечь данные из систем наблюдения и контроля за персоналом.

Мы получили доступ к 122 гипервизорам, 43 инсталляциям виртуализации ZVIRT, Около сотни iLO-интерфейсов для управления серверами, 4 кластерам Proxmox. В результате действий было уничтожено около 7000 серверов — физических и виртуальных. Объем полученной информации 12TB баз данных, 8TB файлов с Windows Share, 2TB корпоративной почты.


"Аэрофлот" не подтверждает данную информацию, называя произошедшее с его IT-инфраструктурой "сбоем информационных систем", что уже привело к отмене десятков рейсов и предложениям пассажиров о компенсациях неосуществлённых перелётов.

Российская авиаотрасль постоянно привлекает внимание хакеров — в самом начале СВО были взломаны сети Росавиации, что привело к снижению эффективности работы ведомства, а в будущем — к смене его главы.

Взламывали и GDS "Леонардо", что даже привело к уголовному преследованию менеджеров "Сирены-Трэвел", разработчика системы.

Стоит заметить, что в случае расчистки информсистем "Аэрофлота" это может упростить работу инфобез-компании Bi.zone, которая месяц назад подписалась на совместную работу с авиаторами.
Всем привет! Новый хостинг Roem.ruEdgeCenter

Нас ребята полностью поддержали, дали всё настроить как у нас было раньше (dev- , staging-, снапшоты), в целом разговариваем на одном языке при этом приятно, что в отличие от сурового мира корпоративного хостинга там есть цены и для людей, поэтому мы можем иметь представление и "обычного коротышки" о том, как всё работает.

Опять же — есть контакт с руководством, если вдруг у нашего простого Wordpress-проекта будут возникать запросы, которых нет — это будет как минимум обсуждаемо. Но текущие планы по разработке (которые обозначены публично) — понятны, нас всё устраивает

Надеемся на долгую совместную работу
Дружественные разработчики из Питера ищут классного сишника с плюсами под десктоп-разработку

Формальный запрос от ребят выглядит так:

Ищем разработчика на C++ уровня middle или senior.

- Работа на первом этапе проектная.
- Задача — точечные доработки браузерного движка Chrome по ТЗ.
Если чуть более конкретно — то его дегуглизация.

Удалённая работа — возможна
(в том числе из-за рубежа)
Оформление удобным способом: ГПХ, штат — всё обсуждаемо


Заинтересованным писать мне в @sinodov, в большинстве случаев хватит стандартного резюме или ссылки на него, но если подсветите что-то важное — это будет хорошо, я передам товарищам

В ответ свяжутся или передадут что не свяжутся — тут у знакомых есть некоторая свобода действий и они не хотели бы раскрывать свою активность всем 🤷‍♂️
Интересно, когда VC уже намекнут, что при выручке издательского дома в половину ярда и чистой прибыли 300 млн в год, надо из этих денег выделить хотя бы лям-другой на команду модераторов и вообще на модерацию, раз вы эти деньги на российском рынке зарабатываете

Хабр, например, эти темы модерирует и нормально себя чувствует.


А то Лев Бинзумович и частная компания Вайзра запросто могут сделать добровольно-принудительное пожертвование в Росимущество в виде своих нажитых с большим трудом и упорством медиаактивов

(кстати, интересно, что сейчас у "Комитета" раскрыта доля основателя "Силиконруса" (Андрей Загоруйко, ноль), Влад Цыплухина (12%), Даниля Хасаншина (почти 6%), а основным акционером стал Лев Левиев.

Кипрские компании контур "Комитета" аккуратно покинули весной этого года

Как было ранее устроено распределение денег и выделение их акционерами на проекты — можно прочитать в канале у главреда Roem.ru Юрия Синодова.
Норвежский госфонд исключает часть израильских компаний из портфеля и вообще говорит, что будет оценивать свои вложения с гуманитарной точки зрения, усилит контроль за своим портфелем:

“These measures were taken in response to extraordinary circumstances. The situation in Gaza is a serious humanitarian crisis,” Nicolai Tangen, the CEO of Norges Bank Investment Management, said in a statement.

“We are invested in companies that operate in a country at war, and conditions in the West Bank and Gaza have recently worsened. In response, we will further strengthen our due diligence.”


С этой точки зрения интересно, что в Nebius Аркадия Воложа, который формально — голландская компания, но с израильскими бенефициарами и бордой из ЦАХАЛа и Моссада, NBIM владел 1.23% акций (по состоянию на конец прошлого года)

А сейчас NBIM владеет 0,03% акций Nebius (по состоянию на конец июня 2025-го года)

Да и сам, Аркадий, нет-нет — да и ливанёт тыщ 30 акций детям на молочишко

Да и вообще, IR Небиуса спит в одном ботинке год уже как — но ничего, сейчас ещё десяток интервью раздадут о том, что такое хорошо и что такое плохо, может быть ситуация и выправится.
С первого сентября не только Max надо ставить на все смарт-устройства продающиеся в России (это вместо VK Мессенджера, так что разница невелика), но и витрина российских приложений должна начать работать на iPhone

Дуализм ситуации очевиден: Apple выкинула кучу санкционных аппок из стора, и именно они будут, очевидно, хедлайнерами в российском магазине приложений.

Но вот, оказывается, неформальные обсуждения с госухой у Apple идут, и говорят, что особо палок в колёса вставлять не будут.
Дружественные разработчики из Питера ищут подкованного разработчика middleware для Android, который сам может подковать кого угодно

Формальный запрос от ребят выглядит так:

От кандидата нужны:

- глубокие знания в Android SDK, знакомство с исходным кодом AOSP и понимание устройства компонентов на разных уровнях (Android Runtime, System Server, IPC и т.д.)

- понимание отличий одной версии Android от другой и учёта их специфики в разработке

- опыт reverse engenering под Android (apktool, smali\backsmali, dex2jar и т.д.)

- знание дополнительных систем, связанных с Android SDK (SafetyNet, PrivacySandbox, библиотеки расширений и обратной совместимости от Google и сторонних разработчиков)

- опыт интеграции сторонних SDK

- опыт внедрения и использования нативных библиотек

- Java, Kotlin. C++ — большой плюс

Зарплата более чем конкурентная, удалённая работа — возможна (в том числе из-за рубежа)

Оформление удобным способом: ГПХ, штат — всё обсуждаемо под ваши потребности.


Заинтересованным писать мне в @sinodov, в большинстве случаев хватит стандартного резюме или ссылки на него и юзернейма в телеге, но если подсветите что-то важное — это будет хорошо, я передам товарищам

В ответ свяжутся или передадут что не свяжутся, а иногда даже не передадут, такое бывало — тут у моих знакомых есть некоторая свобода действий и они не хотели бы раскрывать свою активность всем 🤷‍♂️
Год назад, 24-го августа 2024-го года в Париже был задержан создатель Telegram Павел Дуров, что уже тогда я назвал атакой на русскую IT-альтернативу

Некоторые (например, я) считают, что это событие и стало отправной точкой создания мессенджера "Макс" — поскольку юрлицо под него было зарегистрировано лишь через 10 дней после ареста Дурова — уже 4-го сентября 2024-го года.

Давайте поговорим о простых вещах:

- почему "Макс" оказался нужен российскому государству, почему раньше, вплоть до чиновников высшего уровня, всех устраивал Telegram? Как он стал русской альтернативой западным коммуникационным продуктам?

- как в России складывалось отношение с альтернативными медиаплатформами (радио в девяностые, интернет в нулевые, ютуб и соцсети в десятые и мессенджеры в двадцатые)

- почему против "Макса" выступают и российские медийщики, и иностранные и даже украинские — в чём они совпали друг с другом?

Полный текст материала на 17 тысяч знаков невозможно скопировать сюда, так что предлагаю перейти по ссылке для ознакомления с ним или скачать PDF-версию статьи.

Приятного прочтения!

Юрий Синодов ( sinodov@roem.ru, @sinodov )
Какую оперативно значимую информацию можно получить через "Макс"?

Выражаясь шершавым языком силовиков, оперативно значимая информация — это фактические данные, которые необходимы и пригодны для выявления, предотвращения, пресечения и раскрытия преступлений, а также для розыска людей

Я не являюсь сторонником теории, что "вы не нарушайте, тогда и думать о таких моментах не придётся" — уклонение от исполнения дурацких или чрезмерно обременительных законов это один из способов оценки их качества гражданами, но это тема отдельной большой беседы, поэтому хотелось бы ограничиться разбором того, что "Макс" реально может предоставить российским силовым структурам, а что из приписываемых "Максу" функций - является страшилками.

Кстати! Имейте в виду, что практически всё нижесказанное — относится к любой аппке установленной у вас на телефоне — депутат Антон Немкин говоривший о том, что источников сведений о граждан у силовиков очень много — ни разу не шутил.

1. "Макс" хранит архив переписки. Формально, по российским законам, доступ к ней спецслужбы получают по решению суда, фактические же обстоятельства таковы, что существенная часть деятельности СОРМ не очень хорошо отрегулирована российским законодательством и регулируется в первую очередь ведомственными документами ФСБ, а не законами РФ. Но формально, ограничение на доступ к переписке без решения суда — существует.

Но, конечно же, "Макс" отлично в курсе, кого вы поздравляете с медовым спасом, а кого — с днём пограничника.

2. "Макс" хранит все ваши IP-адреса, с которых вы пользовались сервисом. Вы включили свой секретный VPN, "Макс" через него ломанулся на свои сервера — всё, вы можете забыть о секретности VPN — его IP теперь связан с вашим телефоном.
Разумеется, доступен и IP вашего домашнего провайдера (то есть, и ваш адрес), и ваш офисный (то есть, и место работы, и адрес офиса), и ваш сотовый (но это не особо нужно). Кстати, ваш домашний провайдер тоже знает о вашем секретном VPN и его IP-адресе.

3. "Макс" хранит геолокацию пользователя. Где вы были, когда были. Из этого есть следствие — можно подобрать и с кем вы там были, с кем встречались.

4. "Макс" может хранить геолокацию из EXIF-снимков и видео. Причём не только тех, которые вы отправляете, но и из тех, которые есть у вас на телефоне. То есть, "Макс" может знать вашу историю перемещений, где вы что-то фотографировали, за всё то время, пока ваши фотографии хранятся на телефоне.

5. "Макс" в принципе знает список ваших знакомых — это ваш контакт-лист.

6. "Макс" знает, как вы представляетесь другим людям и как они вас идентифицируют (как вас записали — так и представляют. "Лёша Механик", "Вася В Долг Не давать", "Коля Козёл" и так далее)

В принципе, это всё, и этого вполне достаточно, чтобы обеспечить доказательствами по делу оперативника, если вы вымогаете у кого-то деньги или кому-то угрожаете, и так далее.

Что касается количества запросов — их много. Их настолько много, что ВК, несмотря на то, что обещал начать раскрывать статистику по числу обращений ещё в 18-м году, так и не начал этого делать, поскольку он невыгодно бы выглядел по этому параметру по сравнению с "Яндексом", который получает около 100 тысяч запросов в год — в ВК много больше межличностной коммуникации, поэтому и число запросов по юзерам — больше.

Другой вопрос, что эти запросы:

а) идут по расследованиям, которые вполне себе могут быть успешными и без данных интернет-сервисов ВК
б) идут по куда более скучным делам, чем ругань Путина в "кухонных" чатегах — убийства, избиения, угрозы, изнасилования, кражи и так далее. Дела оппозиционеров и хоть как-то связанные со свободой слова — составляют доли процента от общей массы дел интересующих силовиков.

О том что сам ВКонтакте может раскрывать даже без решения суда — компания рассказывала в том же самом 18-м году:
«Без судебного решения у нас могут затребовать адрес личной страницы пользователя, время и IP-адрес регистрации профиля, номер мобильного телефона, адрес электронной почты, время и IP-адрес последнего изменения пароля, историю смены имени пользователя и прикрепленного номера мобильного телефона, время и IP-адрес размещения указанного в запросе контента, историю блокировок страницы и обращений в поддержку, историю и перечень IP-адресов для входа на страницу»


Не сказать, что "Макс" открывает какие-то новые горизонты нашим силовикам, однако его распространение позволяет провести блокировку WhatsApp, например, с куда меньшим сопротивлением со стороны граждан, если мы рассматриваем исключительно аспект связанны с оперативно-розыскными мероприятиями.

@sinodov для @roemru
Игра в IT-кальмара: куда ведёт нас мистер Эванс и стоит ли туда за ним идти?

Тут опубликован длинный пересказ выступления Бенедикта Эванса, который насчёт ИИшечки всех успокаивает, что просто всё будет другое, вы зря паритесь

За подробностью пересказа, как это часто бывает, потерялась его суть, при этом часть тезисов Эванса мне просто кажется ошибочной

Во-первых, LLM и данные для них не становятся общедоступными. Это как говорить, что любой может сделать поисковик, ведь данные спарсить-то любой может, чо там делать-то.

Там немало rocket science, немало компаний имеет существенный бонус на старте при создании своего продукта.

Во-вторых, упомянутый пример с Kodak который постоянно упоминается в бизнес-литературе, а поэтому его используют десятки спикеров, не отвечает на один простой вопрос — а что "Кодаку" нужно было сделать-то?

Если у моих родителей за 30 лет до нулевых скопилось десяток толстых фотоальбомов, у меня за 40 лет моей жизни скопилось физических фоток площадью не больше холодильника. Что с этим должен был сделать Кодак?

Что с этим должны были сделать Никон и Кэнон? Да ничего: максимально дорого продать избыточные производства, раздать итоговую сумму акционерам и разойтись.

Какой менеджер бизнеса сделает так?

Никакой — все вытянут из акционеров последнюю копейку, а потом скажут — ну не получилось, вы тут сами как-нибудь, мы тоже пойдём куда-нибудь, мы сделали что могли, спасибо за бесцельно проведённую последнюю пятилетку.

И пример Netflix тут один на 100 противоположных — ничтожные доли проектов на рынке признаются, что им просто пора перестать существовать и исчезнуть. Обычно это происходит с бизнесами в их начальной стадии, но не тогда когда вам 15-20 лет и больше и когда у вас владение размазано по десяткам бенефициаров и больше.

В-третьих, Эванс не даёт никакого грааля, лишь некоторый вектор размышлений на тему будущего, а принять решение всем переживающим за сегодняшний день — надо какое-то одно. Не пущать ИИ в компанию. Или пущать, но в определённые ниши. Или всё делать на ИИ, кого это не устроит — пусть идёт лесом, всё равно спрос на такое чудовищный, авось да выплывем.

(ну и так далее, много вариантов)

И принять это решение надо самостоятельно, и ответственность надо будет нести самостоятельно. И Эвансу не хватило самоиронии, чтобы об этом сказать — что да, многое будет другое. Может быть и не такое как он озвучивает.

С этой точки зрения Юрий Панчул, который прямо говорит, что конторы охотились лишь за 5% сотрудников на рынке, а остальных нанимали на сдачу и на всякий случай, можно же и им было какую-то занятость придумать, даёт неплохую подсказку — что слабый код для неприоритетных задач может делать и иишечка, оставляя мыслительную энергию гуру на то, чтоб написать те вещи, которые пойдут на production.

И именно в этом нижнем слое идёт сейчас борьба, поскольку процедуры подключения к проекты слабых программистов у многих компаний уже есть и прописаны, с ними всё неплохо работало.

А вот процедуры использования вайб-кода и механизмы работы с ним — надо вырабатывать зановоо.

И что хуже всего — многие боятся, что вырабатывать надо быстро, потому что тот, кто одним из первых попадёт в нужную струю — уделает остальных.

Но с точки зрения теории игр — это... несолидно? Взять и ставить всё на зеро, много раз, в надежде на то, что с новым инструментом будет нащупан подход сильно помогающий в разработке продуктов.

Но если не ставить — то ты точно не станешь царём горы.

А если ставить — то вероятнее всего ты сломаешь на этом пути обе свои ноги, и твоя компания погибнет ещё до того, как из тысячи зияющих вершин будут отброшены девятьсот девяносто девять ложных.

Никто и никогда не заставлял бизнес раньше играть в венчур с такими ничтожными шансами на победу.

Разрыв между однозначно возникающими проблемами и негарантированным призом — слишком велик, и именно поэтому бизнес находится во фрустрации, а не потому что не послушал мудрых советов Бенедикта Эванса
2
This media is not supported in your browser
VIEW IN TELEGRAM
Первое впечатление от РИФа в 2025-м — его теперь организуют не интернетчики, а люди от политики

При совпадении формата и смысла в целом, всё выглядит немного иначе: программа, организаторы, площадка, спонсоры, участники

(не плохо и не хорошо, но новая метла метёт по новому)
Сессия РАЭК закрытая, поэтому как журналист я на неё не попал
Media is too big
VIEW IN TELEGRAM
Самый свежий ЕЧС-ЛВД №28:

00:50 Слово о задержанном подкасте про "Макс" (выложил сегодня)
01:20 Как меняется пользовательское соглашение "Макса", есть ли в нём смысл вообще
04:30 Как государства обрабатывают незакодированные IT-сервисами ситуации, будут ли обрабатываться исключения в "Максе"
07:40 Если вы автоэксперт с юридическими претензиями к "Максу" - пишите в прокуратуру, если есть баги в "Максе" - пишите в "Максу", ну или мне, если не можете найти
08:50 Где должны быть и будут границы ответственности "Макса" за действия системы и пользователей?
10:00 Защищает ли нежелание сервисов за что-то отвечать сервисы от необходимости за что-то отвечать?
11:00 Когда национальный мессенджер будет иметь значение для государства и почему?
13:40 Что происходит в Непале, кому принадлежит картинка с протестами и по чьему заказу она создана?

15:30 Что Алла Борисовна, много интересного наболтала? (интервью не смотрел, особо не знаю)
17:10 Откуда берутся фантазии певцов и актёров об обществе и своём отношении с ним?
19:30 Почему с ружьём не стоит выходить против ФСБшников и белорусских КГБшников.
22:30 Как Трамп начал дружиться с Белоруссией и зачем? Демо-хаб дружбы с США для россиян
26:00 Может ли Минск быть хабом для перелётов в США из бывших республик СССР типа Казахстана.

29:00 Как снижение ключевой ставки с 18% до 17% отражается на бизнесе, продаже авто и квартир.
34:50 Почему в сданном доме жильё может стоить в полтора раза дешевле чем в строящемся

36:50 Как меняется тип боя на СВО из-за постоянного насыщения поля боя дронами, почему армия постоянно ищет пути скрытого подхода к позициям ВСУ.
38:40 Можно ли при помощи "вязкого неба" защитить свои территории, кто контролирует землю и как?
42:00 Противодроновая борьба, её проблемы и возможные пути развития
44:10 Жалобы Сырского на то, что ему не хватает ресурсов.
45:50 Почему невозможен украиноюгенд
47:00 Почему Украина не выигрывает (потому что она сидит в обороне). Украина пытается дожить до того момента когда Россия сама свалится. Но мы нет, мы не свалимся.

51:00 Как кто-то в регионах понимает что такое СВО и консолидируется в задачах связанных с ним, идёт в армию, а почему нет
53:10 Теория нескольких "Россий" -- креативной, и работающей руками, их разное отношение к СВО. У России жизнь борьба потому что два горба
56:30 Почему айтишники перестают быть "голубой кровью экономики", а ими становятся квалифицированные люди работающие руками
59:00 Про перевозку пони "Беркут" в Москву, которая уже состоялась
1:00:01 Удача с поиском скорой помощи и получение скорой помощи которая подготовлена для этого, ремонт Autel-миллионника

Оригиналы:

https://vkvideo.ru/video-99805924_456239043

https://rutube.ru/video/4740c93b31354fc2e0b127b44cee0906/
Хорошая вещь — ИИ-агенты

(товарищ в профиле на Linkedin написал приказ LLM ко всем сообщениям, которые они будут ему писать, добавлять рецепт пирога

Или HR попался с юмором, или нет)
Интересно, что морда "Яндекса" постепенно коммерциализуется

Информационная часть включает лишь два информера:

- курс валют
- погода

Коммерческая часть пять:

- стоимость акций Яндекса
- ссылка на финансовый маркетплейс
- продажу квартир (в основном)
- Яндекс.Маркет
- и каталог медуслуг

По сравнению с мордой десятилетней давности — информации намного меньше, коммерции — намного больше