Information Security дайджест #13: Лллакинамбур

Дайджест створено у співавторстві з Єгором Папышевым . 00h > Інтро Закінчилися новорічні свята. Салати і минулорічний хліб нарешті з'їдені, ялинки винесено, а на календарі — кінець. Кінець лютого. 01h > Гаряче Стаття з аналітикою на тему шістнадцяти зламаних сайтів, 620M вкрадених облікових записів і дарквеба. А ви часто міняєте паролі до використовуваних сервісів? А може, використовуєте діряві парольні менеджери ? Є трохи більше деталей. Новий рансомварь — нагибатор NAS-ів та інших хмарних сховищ вже весь лютий активно спредится серед англомовних користувачів, а як скоро він добереться до нас — питання часу. Звати Cr1ptT0r-му. Відкритий CFP на весняну конференцію з кібербезпеки Security BSIDES Kyiv 2019! Спікери можуть подавати свої заявки тут . Останнім часом не вщухають скандали на ґрунті «прайваси vs корпорації», на цей раз відзначився одразу два гіганта: Facebook і Google.

Опубліковано: 23/02/19 @ 11:00
Розділ Різне Читати далі...

Hello World у Computer Vision: визначаємо швидкість руху авто на кордоні з Польщею

Мене звати Сергій Тятін, я в IT більше 20 років. За цею годину адмінив юнікс-сервери, паяв і дизайнив залізо, створював продукти, був хакером, займався геймдевом і мобільною розробкою, стартапами, а зараз працюю програмістом на enterprise-проектах. Сьогодні я хотів би розказати про ті, як починав розбиратися з Machine learning, а саме зі сферою Computer Vision. І в результаті створив систему, яка визначає швидкість пропускання авто зеленим коридором на кордоні з Польщею. Ідея Моє захоплення комп'ютерною ютерним зором розпочалося із статті на Хабрі «Нейрореволюция в головах і селах» . Світ змінився, системи комп'ютерного зору можуть в ріалтаймі розпізнавати фрази об'єкти на відео, і це на звичайному залізі! Відрізняти стовб від пішохода, тротуар, розмітку на відео, знятому камерою в авто. Можливості вражають, і водночас ці технології доступні. Практичне застосування цих технологій — новий океан можливостей.

Опубліковано: 22/02/19 @ 11:00
Розділ Різне Читати далі...

Віра в ідею, culture fit і самонавчання: що вимагають від кандидатів каліфорнійські стартапи

Після 4 років роботи IT-рекрутером в українському аутсорсе я переїхала жити в Каліфорнії. Ще деякий час я продовжувала працювати рекрутером, але вже займалася пошуком IT-спеціалістів на території США і зовсім недавно вийшла на місцевий ринок праці в якості кандидата. У цій статті я постараюся висвітлити місцеві особливості відбору на технічні та нетехнічні позиції, грунтуючись на своїх спостереженнях. Говорячи про рекрутинг як такий, хочу зазначити, що процес і тривалість найму в Америці значно відрізняються від штату до штату. Приміром, деякі штати (Північна Кароліна, Массачусетс, Меріленд і т. д.) стали стрімко розвиватися в напрямку інформаційних технологій тільки останні 5-7 років, і ринок праці просто не встигає готувати або перепрофілювати достатню кількість кваліфікованих фахівців. Як результат, роботодавці стикаються з дефіцитом кадрів. В таких умовах досвідченого і грамотного фахівця знайти роботу не складе великої праці.

Опубліковано: 21/02/19 @ 11:00
Розділ Блоги Читати далі...

Огляд Essential SAFe: про методологію людською мовою

Всім привіт, я Лубчак Альона, CEO & SAFe Program Consultant в компанії E5. Я працюю з SAFe (Scaled Agile Framework) на практиці з 2014 року. В кінці 2015 пройшла сертифікацію і навчання як SAFe Program Consultant. Зараз в якості консультанта допомагаю компаніям впровадити Scaled Agile Framework і підвищити продуктивність роботи. У цій статті я не ставила перед собою мету надати вичерпне пояснення SAFe. Для цього існують спеціалізовані тренінги, книги, вебінари, зустрічі і т. д. Моє завдання — дати мінімальний огляд, освітивши найважливіші, на мій погляд, аспекти фреймворка. Зосередимося на базовій конфігурації Essential SAFe. Лідер серед інших фреймворків Останнім часом SAFe впевнено займає лідируючу позицію у світовій гонці фреймворків масштабування в Agile. Це підтверджується у звітах. Нижче — приклади. 12th Annual State of Agile Report від VersionOne. Scaling Agile Report від cPrime Scrum Master Trends від Scrum.

Опубліковано: 20/02/19 @ 11:00
Розділ Різне Читати далі...

Як я працюю: Роман Шрамков, Technology Director в EPAM

[В рубриці «Як я працюю» ми запрошуємо гостя розповісти про свою роботу, організації воркспейса, корисних інструментах і лайфхаках] Роман Шрамков співпрацює з EPAM більше 8 років, пройшов шлях від звичайного програміста до Technology Director. Його головний обов'язок — виховувати архітекторів, які зможуть вирішувати будь-які архітектурні завдання і знаходити свіжі рішення самостійно. Роман очолює і розвиває центр компетенцій Java. В рамках цього проекту він проводить консультації для клієнтів ЕРАМ, відвідує міжнародні конференції, в тому числі форум голів центрів компетенції в Мінську і Global Solution Architecture Team Gathering. Про себе Я навчався у фізико-математичній гімназії. Нам пощастило: директор змогла вибити гроші на обладнання повноцінного комп'ютерного класу — в 90-е трохи шкіл могли собі це дозволити. Ми вчили програмування, мені було дуже цікаво. Так що свої перші програми я написав ще в школі, вигравав на олімпіадах з програмування.

Опубліковано: 19/02/19 @ 11:00
Розділ Різне Читати далі...

Чим незадоволені українські програмісти? Глас народу 2018

Оцінюючи свої компанії для рейтингу роботодавців , українські IT-фахівці ставили оцінки за різними критеріями, а також в коментарях уточнювали, що саме їм не подобається (якщо поставили бал нижче середнього). З 6778 коментарів ми вибрали найтиповіші і найцікавіші скарги та побажання. Компенсація Оцінювали матеріальну компенсацію та корпоративний соцпакет. Респонденти залишили 1668 коментарів, в яких найчастіше скаржилися на відсутність медичного страхування та абонементів у спортзал, неоплачувані овертайми та низький рівень зарплати. «Зарплати на нашому проекті нижчі за ринкові. Для підвищення зарплатні доведеться змінювати проект або компанію». «Перегляд зарплат давно не проводився, швидше за все, вже відстає від ринку. Потрібні більш прозорі правила». «З ринку наймають на нормальну зарплату. Існуючим співробітникам підвищують неохоче. Є обмеження зп за рівнем. Наприклад, мидлу не дадуть більше певної цифри. А щоб отримати наступний рівень (senior), потрібно напрацювати стаж».

Опубліковано: 18/02/19 @ 08:47
Розділ Різне Читати далі...

Можна просунути в ТОП магазин з вузьким асортиментом?

продвижение монобрендового магазина Питання користувача: Наскільки критичним фактором є мала наповненість категорії інтернет-магазину (1-4 товару), якщо монобрендовий магазин? Наша думка Вузький асортимент є критичним чинником. У видачі монобрендовий сайт буде на загальній основі конкурувати з мультибрендовий магазинами з великим асортиментом. Кількість товарів в категорії зараз є ключовим фактором для ранжирування як в Яндексі, так і в Google. З точки зору SEO, монобрендовость – це слабке місце, а не перевага (звичайно, якщо мова не йде про великому відомому бренді з великим відсотком type-in трафіку). Чому обмежений асортимент – проблема для SEO? Припустимо, ви є офіційним магазином якогось нового бренду одягу Шмогги, і вся продукція обмежена тільки цим брендом. За запитами типу «куртки Шмогги», «штани Шмогги», «жіночий одяг Шмогги» у вас є всі шанси потрапити в ТОП.

Опубліковано: 18/02/19 @ 06:10
Розділ Різне Читати далі...

Python дайджест #19: Pandas припиняє підтримку Python 2.7

У випуску: нові релізи Pandas та NumPy без підтримки Python 2.x; пошук паркомісць з deep learning; огляд PEP 572. Новини . План по припиненню підтримки Python 2 в Pandas . Several stdlib methods with only positional arguments will be 30-40% faster in Python 3.8. Нові релізи Pandas 0.24 — остання версія з підтримкою Python 2. pikepdf 1.0.1 released Brython-3.7.0 GPIO Zero v1.5 NumPy 1.16.0 — як і Pandas, остання з підтримкою другої гілки. Цікаві бібліотеки Kalliope — фреймворк для побудови персональних асистентів. Flappy Bird — реворк грі на PyGame. Sherlock — шукає юзернейми по купі соціальних мереж. Pyvoc — термінальний словничок. Ps1scriptify — конвертація скриптів Python у powershell. ASCII generator — генерує ASCII варіант відео та зображень. Gw2RaidExplorer — десктопна апка для перегляду інформації по рейдах з Guild Wars 2 написана на PySide2.

Опубліковано: 16/02/19 @ 11:00
Розділ Різне Читати далі...

З чого почати роботу з ML і DL. Огляд кращих бібліотек

У січні вийшла моя стаття про типи машинного навчання і способи їх застосування для повсякденних завдань. Спасибі всім за фідбек і коментарі: особливо часто мене запитували про те, як всі описані методи і алгоритми можна «помацати» і втілити. У цій статті я підкажу способи. Сьогодні існує величезна кількість бібліотек для машинного і глибокого навчання. Щоб полегшити завдання вибору для новачків, ми розглянемо тільки найпопулярніші і необхідні бібліотеки, які покривають всі базові потреби для початку роботи з ML і DL. Мова програмування: Python або R? Мова R створювався для вирішення завдань статистики і дуже популярний серед дата-аналітиків. Його основна проблема — він погано підходить для вирішення завдань, не пов'язаних з аналізом і візуалізацією даних.
У свою чергу Python — мова загального призначення і може бути успішно застосований для вирішення різних завдань.

Опубліковано: 15/02/19 @ 11:00
Розділ Різне Читати далі...

Кириличний домен або домен на латиниці – що краще для SEO

Киррилический домен или на латинице Питання користувача: На даний момент пошукові системи відносяться до кириличним доменам і шляхах? Шлях http://сайт.бла/пиво/купить vs http://site.com/beer/buy – що краще, або не має значення? Наші рекомендації Пошукові системи однаково ставляться до кириличним і латинським доменам. У 2012 Ігор Бакалов проводив експеримент , в якому говориться, що Яндекс до кириличним адресами відноситься трохи краще, а ось Google — навпаки. З тих пір ситуація змінилася, проблем з кирилицею у Google тепер не спостерігається. Але ми рекомендуємо вибирати домени і прописувати шляху на латиниці. Плюси кириличних доменів пов'язані суто з офлайн-просуванням: зручно диктувати по телефону, красиво виглядають на візитках і білбордах. До того ж, вибір цікавих доменів на кирилиці поки що куди ширше, ніж аналогів на латиниці. Головний мінус доменів і шляхів на кирилиці пов'язаний з кодуванням – як в рядку браузера, так і при копіюванні куди вони стають громіздкими і незрозумілими.

Опубліковано: 15/02/19 @ 06:22
Розділ seo Домени Читати далі...

DOU Проектор: MiRONAFT FabLab – найбільша в Україні лабораторія робототехніки, відкрита для всіх

У рубриці DOU Проектор всі бажаючі можуть презентувати свій продукт (як стартап, так і ламповий pet-проект). Якщо вам є про що розповісти — запрошуємо взяти участь. Якщо ні — можливо, серія надихне на створення власної made in Ukraine продукту. Питання і заявки на участь надсилайте на editors@dou.ua . Привіт! Мене звуть Ковтун Сергій , я студент 4-го курсу ОНАХТ та PR-manager MiRONAFT — науково-дослідної лабораторії мехатроніки і робототехніки. Це найбільша інноваційна FabLab лабораторія України і Європи, розташована на базі Одеської національної академії харчових технологій (друга за розміром лабораторія знаходиться в Молдові на базі університету TUM). Стаття створена в співавторстві з Віктором Єгоровим . Ідея Ініціатор і творець відкритого co-work простору — к. т. н. Віктор Єгоров, викладач кафедри автоматизації технологічних процесів і робототехнічних систем ОНАХТ, нинішній науковий керівник лабораторії.

Опубліковано: 14/02/19 @ 11:00
Розділ Різне Читати далі...

Сайт не шукається в ТОП-100 Яндекса, що робити?

Сайта нет в выдаче Яндекса Питання користувача: Запустили новий сайт з послуг. Перед індексацією сайт був повністю наповнений (тексти, мета, ціни, приклади роботи тощо), привласнений регіон (Яндекс). Пройшов місяць, все проиндексировалось. Але немає сайту у видачі – він не шукається в Яндексі навіть у ТОП-100 ні по одному запиту. При цьому в Google сайт знаходиться в ТОП20-30. Тематика неконкурентна. Куди копати? Це нові алгоритми Яндекса? Чекати, або пробувати все переписувати і переробляти? Наша відповідь Така ситуація не є нормою. Якщо сайт не шукається навіть у ТОП-100 Яндекса, але при цьому знаходиться в межах ТОП-30 Google, це може вказувати на якусь проблему, пов'язану з доменом, контентом або посиланнями.   Можливі причини відсутності сайту у видачі 1. Карма домену
Погана карма може бути причиною лише у випадку, якщо домен для сайту купувався не новий. Теоретично при зміні власника і контенту всі показники домену повинні обнулятиметься.

Опубліковано: 14/02/19 @ 06:36
Розділ Різне Читати далі...

Брюссель очима інженера – про життя в Бельгії і складнощі релокації

Добрый день. Меня зовут Александр — я инженер-электроник, мне 37, с 2016 года живу и работаю в Бельгии. В статье речь пойдёт о жизни в Бельгии, перипетиях в получении документов, бытовых вопросах. Она будет интересна тем, кто решил поискать работу за границей и задумывается о переезде. Маленький Саблон — парк в центре Брюсселя. На заднем фоне церковь Богоматери До переезда в Бельгию я работал в небольшом НИИ, маленькой фирме по разработке плат АЦП и небольшой компании по разработке GSM-шлюзов и «сопутствующих» товаров. Моя работа не связана с разработкой программного обеспечения, но и как инженеру-электронику мне удалось найти работу за границей по специальности. Я занимаю позицию Hardware Engineer в отделе по разработке ToF сенсоров. В мои задачи входит разработка схемных решений, выбор компонентов, постановка задачи и сопровождение трассировки печатных плат, моделирование поведения печатных плат в плане распределения токов, падения напряжения на цепях и прочее.

Опубліковано: 13/02/19 @ 08:27
Розділ Різне Читати далі...

Різко впали позиції однієї сторінки в Яндексі – що робити?

Падение позиций сайта Питання користувача: Сьогодні всі запити однієї сторінки сайту, стабільно дає трафік останні 2 місяці, різко випали за топ-30 Яндекса. З сайтом все добре, санкцій немає. За час існування сторінку відвідало понад 10,000 чоловік, там відмінні ПФ, але всі запити злетіли одномоментно. Сторінка не випала з індексу, інші сторінки по темі залишилися в топі, в чому може бути причина? Код відповіді 200, від індексації не закрита. Наші рекомендації: При різкому падінні позицій сайту у першу чергу, ми рекомендуємо діяти за такою схемою: 1. Перевірте, чи не просіли ті ж запити в Google. Якщо погіршення відбулося і там, то потрібно дивитися у бік технічних помилок. 2. Зверніть увагу на текст сторінки – можливий посторінковий «Баден-Баден» . 3. Переконайтеся, що сторінка не змінювалася перед осіданням (контент, метадані, коментарі, перелінковка...). 4. Перевірте збережені копії сторінки – можливо, це допоможе знайти причину просідання. 5.

Опубліковано: 13/02/19 @ 06:29
Розділ Різне Читати далі...

DOU Books: 5 книг про розробку ПЗ від Віталія Малаховського, iOS Tech Lead в BetterMe

Від редакції: в рубриці DOU Books учасники спільноти розповідають про п'ять улюблених книгах — тих, які змінюють світогляд і можуть бути корисні читачам-колегам. [Віталій Малаховський, iOS Tech Lead в BetterMe . Понад 7 років у розробці мобільного, учасник конференцій, ментор. У вільний час помічений у музичній групі «Каменярі»] Хочу розповісти про книги, які вплинули на те, чим я зараз займаюся. Моєю спеціальністю є технічне забезпечення якості виконуваного продукту. Мені цікаво слухати, як система працює зсередини, тому значна частина збірки присвячена дизайну програмного забезпечення. Також я вирішив поділитися книгою, яка допомогла мені зрозуміти, чому бізнес поводиться саме так, а не інакше. І наостанок я представлю роботу, яка допомагає мені вибудовувати комунікацію.

Опубліковано: 12/02/19 @ 11:16
Розділ Різне Читати далі...

Поставив 301 редирект з дропнутого домену. Як зрозуміти, що він працює?

Питання користувача: Ми купили дропнутый домен і налаштували з нього 301 редирект на просувний сайт. Працює дроп – як перевірити? Через скільки часу нам зрозуміти, передалося чи посилальне з цього дропа на наш сайт? Наша відповідь Для того, щоб зрозуміти, працює 301 редирект з дропнутого домену в плюс або в мінус, досить приблизно двох тижнів. Можливо три варіанти розвитку подій: 1) Позиції сайту піднялися. Значить, у дропа є позитивний посилальну вагу, який передався вашого сайту. Такий дроп знімати не треба. 2) Позиції сайту просіли. Дроп спрацював в мінус, і його слід прибрати. 3) Позиції не змінилися. В такому разі, ймовірно, дроп недостатньо «прокачаний», і у Вас є два варіанти на вибір: або зняти його та не витрачати свої кошти на його підтримку, або спробувати прокачати його з допомогою закупівлі посилань на сам дроп. На практиці відстежити вплив одного конкретно взятого дропнутого домену важко з-за паралельного впливу багатьох інших факторів.

Опубліковано: 12/02/19 @ 06:28
Розділ Домени Реклама Читати далі...

SEO Шаолінь - мій курс по просуванню англомовних сайтів

SEO Шаолинь Дорогі друзі, я радий представити вашій увазі свій курс SEO Шаолінь, який присвячений просуванню англомовних сайтів. Люблю, щоб все було стильно і красиво, тому я приділив багато часу і зусиль на оформлення У мене давно були думки зробити такий курс. Отже, зустрічайте - практичний курс по просуванню сайтів в англомовному інтернеті http://seoshaolin.com/ ! У цьому курсі я сконцентрував свої знання по західному просування. Я працював над ним півтора року. Кілька разів закидав, так як витрати часу на його створення просто величезні. Дуже багато інформації, яку потрібно було систематизувати і концентровано піднести в курсі. Плюс у мене багато напрацювань по західному просування, які потрібно було розповісти. Останнім часом мені довелося згорнути свої консультації та інші послуги, щоб закінчити роботу над курсом. Чому Шаолінь? Мені завжди подобалися східні єдиноборства і бойове мистецтво ченців цього легендарного монастиря. В дитинстві я читав книгу, назва якої ніяк не можу згадати.

Опубліковано: 11/02/19 @ 09:39
Розділ seo Читати далі...

Топ-50 ІТ-компаній України, січень 2019: зростання на 18% за рік і подолання відмітки «6 000 спеціалістів»

За останні два роки кількість спеціалістів в топ-50 найбільших ІТ-компаніях зростала більше ніж на третину — з 43 тис. до 58 тис. Одразу дві компанії перетнули поріг «6 000 спеціалістів», а ще оновилася трійка лідерів рейтингу. З липня по січень кількість фахівців зросла на 4 731 (11.6 %) в топ-25 та 5 797 (11%) в топ-50 порівняно з першим півріччям 2018-го . Темпи зростання топ-25 стали рекордними за останні п'ять років. Зростання загальної кількості спеціалістів в 25 найбільших ІТ-компаніях України Відносні показники темпів зростання Якщо поглянути на річні показники, то в 2018-му кількість спеціалістів в топ-25 зросла на 18% порівняно з 2017 роком. Активніший ріст був лише у 2012 та 2013 рр. (19% і 24% відповідно). Річні показники темпів зростання Зростання великої п'ятому ятірки» за друге півріччя 2018 поскладало 12% (2 573 фахівці). Усього в топ-5 працює 23 865 спеціалістів, що складає 41% від загальної кількості топ-50.

Опубліковано: 11/02/19 @ 08:34
Розділ Різне Читати далі...

Що краще для просування в іншій країні – окремий домен, піддомен або папку?

Питання користувача: Є англомовний сайт "site.com". Необхідно зробити російськомовний сайт для просування по Росії та СНД, в Яндексі та в Гуглі. Що вибрати: окремий домен "site.ru", піддомен "ru.site.com" або папку "site.com/ru/"? Наші рекомендації Підійдемо до вирішення питання методом виключення. Оскільки Google прив'язує контент сайту до конкретної країни на рівні домену, просування папками відразу виключаємо. Якщо б мова йшла про просуванні по кількох регіонах однієї країни , тоді можна було б розглядати і такий варіант теж, але для експансії в різні країни такий варіант не підходить. Залишається два варіанти: – для кожної країни створювати повноцінний сайт на окремому домені; – робити під кожну країну свій піддомен. Будь-який з цих варіантів підходить для вирішення вашої задачі. Вибір залежить від ваших технічних можливостей і ресурсів.

Опубліковано: 10/02/19 @ 06:30
Розділ Домени Читати далі...

Android дайджест #33: Google I/O, 64-bit apps, Coroutines

А також: складні телефони, Flutter на всі випадки життя, Android 10 (Q), WorkManager, пазли з RxJava, Pie Keystore, оптимізації R8, Architecture Components, Dagger2, Koin і ще багато цікавого! Новини та аналітика Google I/O 2019 пройде в Mountain View (Каліфорнія) 7-9 травня. Список анонсів з Android Dev Summit : підтримка складних телефонів, Kotlin 1.3, оновлення Jetpack, оновлення програми при її запуску, спрощення розробки Instant Apps. Google Play Services припиняють підтримку API 14 і 15 . Get your apps ready for the 64-bit requirement . З 1-го серпня 2019 обов'язково наявність 64-бітної версії оновлення та публікації програми в Google Play. Виняток — для проектів на Unity 5.6 або старше: підтримка до серпня 2021. How Android 10 (Q) improves Privacy and Permission Controls over Android Pie. Архітектура додатків Husayn Hakeem про Building self-contained, lifecycle aware testable components . Наведено приклад з двома різними реалізаціями Android lifecycle callbacks.

Опубліковано: 09/02/19 @ 11:00
Розділ Пошуковики Читати далі...