#pracait

8
156
Niektórzy powiedzą „niedziela wieczur i humor zepsuty”.
Ja jednak powiem „niech zadziała hejtoefekt” i „szukam pracy” Kilkukrotnie spotkało mnie coś dobrego ze strony ludzi na portalu, więc tym razem szkoda nie skorzystać.
Jeśli komuś, gdzieś, mignęła oferta albo u niego/niej w pracy szukają mnie, to ja chętnie porozmawiam

Moje CV w skrócie:
1. Mam dyplomy magistra, inżyniera i technika elektroniki.
2. Projektuję schematy i płytki w KiCAD oraz (wcześniej) Eagle, robię całą dokumentację (>6 lat). → HW
3. Jestem w stanie sprawnie poruszać się i rysować w SolidWorks oraz Fusion. Robię mechanikę, np. pasowanie elementów w obudowie (ok. 5 lat). → mechanika
4. Programuję w C (3 lata), potrafię zrobić program komunikacyjny w Qt (C++ ze wstawkami C), kiedyś trochę robiłem w Pythonie i bashu. Firmware piszę w stylu bare metal, poznałem STM32CubeIDE (biblioteka HAL), choć wcześniej pisałem także w czystym notatniku i tylko z CMSIS. → FW
5. Lutuję elementy THT i SMD (do 0402), umiem posługiwać się przyrządami pomiarowymi do elektroniki i mechaniki.
Lubię tworzyć, ale też optymalizować. Sprawia mi to przyjemność. W pracy cenię spokój, możliwość zajęcia się projektem, jasne założenia i cele. Fajnie byłoby mieć jakiegoś mentora, bo zdaję sobie sprawę z potrzeby ciągłej nauki.

Pracy szukam:

  • na zachodnim brzegu w Warszawie i okolicach, w promieniu 15 km od Woli jeśli stacjonarnie,
  • w promieniu do 20 km od Woli jeśli hybrydowo,
  • dowolnie jeśli zdalnie*,
  • może być jak dotychczas pełny konstruktor, sam hardware, sam firmware.

Z hobby chyba nikogo nie zaskoczę: #macmajster # maluch # prestizowygruz2 # majsterkowanie # diy

‘* - praca zdalna to będzie dla mnie wyzwanie, bo mam tendencję do długiego spania jeśli nigdzie się nie spieszę No i lubię czasem mieć do kogo się odezwać w pracy.
#praca #pracait #pracawit #pracarnd #rnd #pracbaza #pytanie #kiciochpyta #szukampracy #hejtoefekt #warszawa
f9a9a2a1-f144-4b76-aa88-1de79e365e50
27
0x34

@macgajster odezwij się na priv. Moje korpo szuka osób c/c++ do klepania na nasz hardware. W Warszawie raczej nie robimy (jeszcze) hardware ale kto wie. Zakresem umiejętności bardzo pasujesz do opisu mnie xD. Nie wiem czy Ciebie wezmą ale jakieś wakaty na FW developera latają

hejno

Jaka pensja cię interesuje?

Half_NEET_Half_Amazing

@macgajster

przemysł kosmiczny?

masz papiery na lutowanie hehe kosmiczne?

Zaloguj się aby komentować

Obecna biegunka związana z openseek idealnie pokazuje ile to wszystko jest warte - nikt nie zagłębia się w szczegóły, ale za to wszyscy dostają szału. Media powtarzają frazesy nierozumiejąc, tego co mówią, pseudoeksperci zalali swoimi wypocinami LI (programiści zostaną znowu zastąpieni przez AI, chyba już drugi raz w tej dekadzie), #gielda to już w ogóle. Z jednej strony hurraoptymizm, z drugiej panika - AI to przecież nowy wyścig zbrojeń w którym wujek Sam zaczął właśnie przegrywać.

Moja skromna propozycja (która w ogóle nic nie zmieni) to - weźcie się wszyscy pierdolnijcie w głowę, wyłączcie TV, wyłączcie social media, pójdźcie na spacer albo przeczytajcie dobrą książkę.

#programowanie #pracait #programista15k #programista25k i trochę #niepopularnaopinia
12
PanNiepoprawny

Ai za mnie ksiązkę przeczyta( ͡° ͜ʖ ͡°)

Budo

@groman43 jak ktoś myśli, że USA zaczęło przegrywać tylko dlatego, że ktoś wynalazł jakiś nowy algorytm, czy model AI, to znaczy, że nie rozumie jak daleko z przodu są Amerykanie.

Zaloguj się aby komentować

Najciekawsze w temacie ostatnich redukcji w branży IT jest to że ludzie dobrze zarabiający nie mogą teraz znaleźć pracy.
#pracait #programista15k
11
damw

@Kyros oferty są nadal, tylko że firmy szukają raczej seniorów (ale takich faktycznych ze skillem a nie "przez zasiedzenie w jednym gówno projekcie przez ostatnie 10 lat"). Regularom i juniorom zdecydowanie ciężej coś złapać

Half_NEET_Half_Amazing

u mnie szukają

800osób od roku

rith

@Kyros ogólnie to zrobiło się dziwnie i jest dziwnie od ponad roku. Z jednej strony masz ludzi co mają poniżej 5 lat expa albo mało wiedzy i oni mają ogromne problemy, z drugiej, jak ogarniasz bardzo dużo, to ofert jest jednak sporo a ludzi brak. Niestety wymagania też rosną i sporo firm próbuje coś ugrać na tym kryzysie. Głównie starają się zaniżać stawki, jednocześnie wymagając więcej.

Dziwne czasy. Cieszę się że mam już z 15 lat expa, bardzo szeroką i uniwersalną wiedzę (robię w devopsie/cloudzie) i całkiem sporą sieć kontaktów.

Ale i tak trochę się obawiam że coś się jeszcze bardziej wyjebie. A jeszcze trochę kredytu mi zostało do spłaty ( ͠° ͟ʖ ͡°)

Zaloguj się aby komentować

Zostań Patronem Hejto i odblokuj dodatkowe korzyści tylko dla Patronów

  • Włączona możliwość zarabiania na swoich treściach
  • Całkowity brak reklam na każdym urządzeniu
  • Oznaczenie w postaci rogala , który świadczy o Twoim wsparciu
  • Wcześniejszy dostęp, do wybranych funkcji na Hejto
Zostań Patronem
Jaki fotel ergonomiczny polecacie w dobrym stosunku cena/jakość? Nadal Marcus z Ikea czy coś innego jeszcze?
#meble #krzeslobiurowe #kiciochpyta #pracait
14
slawek-borowy

Mam taki od 2018: https://diablochairs.com/3557-fotel-ergonomiczny-v-master-czarno-szary

Mam też Marcusa do porównania, ale jego tak z dekadę już.

Marcus nie ma dużo regulacji i przez skórę na dole tyłek się gotuje latem. Za to ogólnie dość wygodny. Diablo bardzo ciekawe, siatka powoduje, że się nie pocisz dodatkowo, jest dużo opcji regulacji.

Z minusów to zagłówek miał trochę luzy i coś tam wsadziłem to już nie lata, całość odrobinę potrafi czasem zaskrzypieć (chociaż jest solidne) i podnóżek jest zupełnie bez sensu (za krótki, brałbym teraz bez niego).


A, no i ja płaciłem ~1200, teraz widzę cena x2

Zaloguj się aby komentować

jimmy_gonzale

Taki chuj :) wg GUs top 10% NAJBOGATSZYCH Polaków to >12k BRUTTO xd

Zaloguj się aby komentować

nikt_pan

U mnie hybrydę wprowadzili jakiś czas temu, ale jakoś bardzo tego nie pilnują. Przynajmniej na razie.

dahomej

tak, coś tam narzekali w mailu, ale na razie to moje korpo jest tak niezborne że pewnie jeszcze z pół roku zanim coś się ruszy poważniej

DzikiKnur69

W moim zespole kpi się poprawiło odkąd jest praca zdalna. Jest też mniej L4.. Do biura zapraszają ale nikt nie zmusza

Zaloguj się aby komentować

Tydzień temu pisałem, że mam pierwszą rozmowę rekrutacyjną od 10 lat. Chyba poszło ok, bo odezwali się na następny dzień i zaprosili na drugi etap. Dzisiaj było znowu maglowanie przez 2 godziny no i znowu najtrudniejsze była konieczność gadania po angielsku.
Zostały jeszcze 2 etapy, już nietechniczne i wygląda na to, że moja pierwsza od 10 lat praca dla prywaciarza to będzie projekt dla Google. Niby spoko, ale zobaczymy, bo to przez kontraktornie, a nie bezpośrednio.

wnioski na przyszłość:

  • ćwiczyć angielski w mowie. Oglądanie filmików, czytanie książek, czy dokumentacji jest ok, ale bez mówienia brakuje pewności siebie.
  • chociaż raz na kilka lat iść na rozmowę kwalifikacyjną, żeby opanować stres.

a, no i nie polecam szukać pracy z 3 miesięcznym dzieckiem, deficytem snu i brakiem czasu na jakiekolwiek przygotowania, to też pewnie podbiło stres
Może ktoś z #pracait ma jakieś doświadczenie i opinie o kontrakcie dla googla?

#praca
5
Chrabonszcz

W Google? Tej firmie co tak się chwalą, że zatrudniają wg diversity i affirmative action?

Zaloguj się aby komentować

Ktoś pracuje lub pracował w Andersen Lab?
Jak tam wygląda kultura pracy i na jakie zarobki można liczyć mając niespełna 2 lata doświadczenia?
Widziałem, że to niby białoruska firma, ale opinie na #gowork mają podejrzanie dobre.
To samo na anglojęzycznych portalach.
Ktoś coś może powiedzieć?
#programowanie #pracait #programista15k
0

Zaloguj się aby komentować

Mam czasem niesamowity ubaw z 3GPP i całej społeczności związanej z sieciami komórkowymi.
  1. Dawno, dawno temu, pojawił się pomysł na 5G.
  2. 5G miało być rewolucyjne i korzystać z fal milimetrowych (ponieważ to w zakresie fal milimetrowych było najwięcej pasma dostępnego dla operatorów)
  3. No ale, cytując klasyka, Andrzeju to jebnie ( ͡º͜ʖ͡º) Na samych falach milimetrowych nic nie będzie działało xD
  4. Okay, dorzucimy normalne częstotliwości (poniżej 6GHz), nikt i tak się nie skapnie.
  5. Nazwijmy normalne częstotliwości FR1 (frequency range) a fale milimetrowe FR2 (w okolicach 28GHz).
  6. Połowa ludzi nazywa FR1 "sub-6G", bo wiecie, poniżej 6GHz. Ale nagle plot twist, 3GPP zmienia zdanie. Od teraz FR1 będzie do 7.125GHz (w sumie cholera wie dlaczego)! No ale ludzie nadal nazywają FR1 sub-6G, mimo że zakres częstotliwości sięga grubo powyżej 6GHz.
Olaboga, FR2 nie działa, jest w cholerę drogie, nikt tego nie chcę i ogólnie tragedia! Kto by się tego spodziewał!?
  1. No ale musimy coś wymyśleć. Wiem, zamiast fal milimetrowych użyjmy fal centymetrowych (w okolicach 10GHz). Tylko jak je nazwać. FR1 i FR2 są już zajęte... więc nazwiemy je FR3! No i co z tego, że w cholerę to nie intuicyjne. Przecież cały nasz spec jest nieintuicyjny!

#technologia #ciekawostki #telekomunikacja #telcozhejto #programowanie #programista15k #programista25k #pracait
9
JanPapiez2

Ja chyba nie rozumiem tego 5g, bo nawet nie zauważyłem że mi w okolicy postawili nadajnik i zacząłem być w jego zasięgu xD

conradowl

Jak ja mam 5g aktywne, to od razu nic nie działa, takie to zajebiste

Xianth

Prawda jest taka, że nikt z nas nie mieszka w nowym Jorku czy Szanghaju lub automatycznym magazynie więc każdemu z nas w zupełności 4g wystarczy. A te całe nowe gie to nie zmienia technologii jak 2 3 4 tylko wciąż jest te same ofdma tylko z nowymi pasmami które równie dobrze można też było dodać do 4g i też by było dobrze.

Jedyny myk który zauważyłem to zerwanie z legacy, czyli można klientowi powiedzieć, że tego już nie ma, bo to było w innej technologii i cyk, nie trzeba utrzymywać.

Zaloguj się aby komentować

Nadejsza wiekopomna chwila, jak to powiedział klasyk. Walduś, mam pomysła, jak to powiedział inny klasyk.
A tak na poważnie - wreszcie odwiedziła mnie refleksja i zostawiła mi myśl w prezencie. A konkretnie, pomysł na własny start-up. Jak dobrze pójdzie, to za 5 lat będę sławny xDDD

#programowanie #programista15k #programista25k #pracait
12
InstytutKonserwacjiMaryliRodowicz

@groman43 będziesz popełniał przestępstwa gospodarcze?

sleep-devir

A pięć lat później: "praca w Holandii truskawki" xD

Żarcik oczywiście, powodzenia!

serel

@groman43

> Jak dobrze pójdzie, to za 5 lat będę sławny xDDD


A jak źle to za dwa xD nie no, trzymamy kciuki Tomeczku

Zaloguj się aby komentować

Już kilka razy pisałem, że dzieją się rzeczy dziwne ostatnio. No ale tego się nie spodziewałem - ARM zawiesił architecture license agreement (ALA) Qualcomma na ARM v8.7. Jest to kontynuacja brainfucka związego z Nuvią i jej Oryonem. Jedno wielkie xD

Dla tych, którzy nie śledzą newsów. Dawno, dawno temu, w odległej galaktyce uciekinierzy z Apple założyli start-up o nazwie Nuvia, który miał wypuścić CPU oparte o ARM v8.7 dla *serwerów*. Z planów nic nie wyszło, ponieważ QC kupił Nuvię w 2021 i wykorzystał ich IP żeby zbudować swojego Snapdragon Elite dla *desktopów*. To bardzo zdenerwowało ARMa, który stwierdził, że Nuvia miała licencję na serwery, nie na desktopy. A tak w ogóle nie do końca wiadomo, czy Qualcomm kupując Nuvię, kupił też tę licencję czy nie. Więc ARM zdecydował się pozwać QC. Tak, ARM pozwał swojego największego klienta. Ogólnie to jest prawnicze covfefe, ARM twierdzi że QC nie miał licencji, potem anulował licencję Nuvii, a teraz anuluje licencję QC (tą samą, której QC podobno nie miał).

Główny plot twist polega na tym, że QC zainwestował w cholerę dużo kasy w swojego Snapdragon Elite, Windows on ARM, ma exclusive agreements z kilka OEMami. A teraz może się okazać, że nie ma licencji.

Ogólnie w ARMie, od kiedy Rene Haas został CEO, dzieje się bardzo dużo. Mieszkam w Cambridge i zdarza mi się słyszeć różne plotki ( ͡º͜ʖ͡º) To wygląda mniej więcej jakby ARM wręczył jaja QC MediaTekowi na srebrnej tacy. Jako pracownika MediaTeka, to wcale mnie nie smuci. A najśmieszniejsze w tym wszystkim jest to, że MTK wcale o taki prezent nie prosił.

Jak głosi ludowe porzekadło, gdzie dwóch się bije, tam trzeci korzysta. Na tej wojnie straci zarówno QC jak i ARM, a zyska MTK i pewnie RISC-V.

#programowanie #programista15k #programista25k #pracait
6
Marchew

Ahm, czyli dopóki QC pakował do swoich SoC ARM'owe Cortex'y to było ok, a jak tylko poszedł swoją drogą to już nie ok?

Kryo chyba było już ich autorskim CPU'tak?

Zaloguj się aby komentować

Poprogramowałbym sobie coś w wolnym czasie, ale nie mam pomysłu co ( ͡º͜ʖ͡º) Więc szukam chętnych na wspólny start-up, który zmieni świat. Podobno mam potencjał zostać drugim Elonem Muskiem.
Zawodowo zajmuję się #embedded, #fpga, #dsp, komunikacją bezprzewodową i ogólnie low level,. Chciałbym w tym pozostać.

#programowanie #programista15k #programista25k #pracait
13
American_Psycho

@groman43 Ja robie sobie teraz zasilacz cyfrowy na stm32f103 bluepill, 128x64 lcd, lm317. Ale piszę się na co-op jak coś wymyślisz

rm-rf

@groman43 ciebie szukałem królu złoty. Mam pomysł na fajny projekt właśnie pod twoje umiejętności. Chcesz na pw?

Zaloguj się aby komentować

Kurka wodna, właśnie uświadomiłem sobie, że piszę soft do telco już od 10 lat! Pamiętam jak zaczynałem, we wrocławskiej Nokii 1 października 2013 w LTE C-PLANE. Przeszedłem daleką drogę - pracowałem nad 4G oraz nad 5G. Nie mogę zdradzić nad czym teraz dokładnie pracuje ( ͡°ʖ̯͡°) kiedy zaczynałem nie miałem zielonego pojęcia o sieciach komórkowych, teraz jestem jednym z bardziej doświadczonych inżynierów w moim biurze. Pracuję w UK dla tajwańskiej firmy, wcześniej pracowałem w Polsce i we Francji. Eh, łezka się w oku kręci.

#programowanie #programista15k #programista25k #pracait #chwalesie
9
koszotorobur

@groman43 - fajnie, fajnie - piszesz też soft szpiegujący?

Zaloguj się aby komentować

Czy po hejto panoszą się jacyś googlersi z warszawskiego biura? #google Z dużym prawdopodobieństwem dołączę w listopadzie (jeśli nie odpadnę przez negocjacje xd).

Jakie są wasze wrażenia? Widzicie jakieś znaczne minusy w porównaniu do konkurencji?

#pracbaza #pracait
fitoplankton userbar
9
koszotorobur

@fitoplankton - był tu jakiś jeden bo z nim gadałem.

Generalnie obecnie to kondolencje - ale z 10 lat temu to bym gratulował.

U mnie w firmie przymuszają nas do używania tej googlerskiej gówno-chmury - dobrze, że integracja ciągnie się miesiącami to jeszcze tego nie muszę używać (wystarczy mi, że kiedyś musiałem).


A tak poza tym to jaka dziedzina warjacie?

dolitd

@fitoplankton Pochwal się jak zaliczysz negocjacje. Trzymamy kciuki.

Orzech

@fitoplankton Może znam kogoś stamtąd:)

Zaloguj się aby komentować

Ostatnio błądzę po dziwnych rejonach internetów. Wczoraj wrzucałem samoloty, dzisiaj przyszedł czas na fixed point arithmetic.

Arytmetyka stałoprzecinkowa jest teoretycznie łopatologicznie prosta. No ale dobranie odpowiedniej reprezentacji i zadbanie żeby nie było żadnych niespodziewanych overflowów już nie jest takie proste. Na szczęście dobrzy ludzie napisali konkretną bibliotekę, która może pomóc nam w tym wszystkim - https://github.com/enclustra/en_cl_fix

Dodatkowo możecie obejrzeć webinar, który opisuje problem. A w pic rel kawałek biblioteki, który opisuje jak policzyć liczbę bitów tak, żeby zapisać wynik dodawania.

#programowanie #programista15k #programista25k #pracait i trochę #fpga oraz #matematyka
4037b95f-220f-4253-bdd7-41e64ee58a79
0

Zaloguj się aby komentować

Odwiedziła mnie refleksja i taka myśl mi zostawiła na temat mojego tajwańskiego ciemiężyciela.

Od pewnego czasu mam przyjemność współpracować z działem CSD, odpowiedzialnym za design algorytmów przetwarzania warstwy fizycznej. Średnio osoby w tym dziale mają więcej niż jeden doktorat, i nie mówimy tutaj o gównianych doktoratach z Europy, tylko hardcorowych studiach na Tajwanie.

Telekomunikacja od pewnego momentu to nic innego niż matma stosowana, więc wszystkie slajdy, które dostaję od CSD są zawalone algebrą liniową / rachunkiem prawdopodobieństwa / procesami stochastycznymi / cholera wie czym jeszcze. Ale mimo wszystko te prezentacje są w cholerę czytelne - jasna definicja problemu, opis notacji, etc. Nawet nawiasy są zawsze dobrze postawione i nie muszę się zastanawiać co właściwie jest podniesione do kwadratu. I mam na myśli nie tylko slajdy przygotowane z myślą o zwykłych śmiertelnikach, ale również wewnętrze slajdy CSD.

Żodyn, kurła żodyn, z moich wykładowców, ani w Polsce, ani tym bardziej w UK, nie potrafił przygotować tak dobrych slajdów. 90% artykułów naukowych było przygotowanych gorzej od strony technicznej.

#programowanie #programista15k #programista25k #pracait
18
UncleFester

@groman43 Trzymają swój poziom.

Michumi

@groman43 chętnie bym jakiś zobaczył slajdzik

powodzenia

@groman43 gdzie pracujesz (w jakim kraju)? opowiedz coś więcej o tych tajwańczykach xd

Zaloguj się aby komentować

Jeff Sutherland i Ken Schwaber - to przez tych ludzi cierpią miliony pracowników IT. To oni wymyślili metodykę Scrum i to oni odpowiadają za całe to zło, które się dzieje. Ech, o 11 mam ceremonię scrumową i będziemy słuchać kazań Scrum Mastera. Nikt nie chce, ale co zrobić... Ciężko z tej sekty się wydostać.

#pracait #gownowpis
b6b71045-6ea3-407a-9f4b-beb3265a0d01
evilonep userbar
4
VonTrupka

> Nikt nie chce, ale co zrobić.


tacy mądrzy w IT a nie wiedzą co zrobić? xD


złożyć petycję do szefostwa o wypierdolenie na zbity ryj takich pijaw jakimi są chrum asterzy (´・ᴗ・ ` )

a jak się który zająknie to z ryjem o podwyżkę za pracę w trudnych warunkach!

Zaloguj się aby komentować

Zaloguj się aby komentować

Crowdstrike opublikował raport na temat ostatniego whoopsie. Niestety dokument zaczyna się od "The CrowdStrike Falcon sensor delivers powerful on-sensor AI and machine learning models", więc średnio miałem ochotę to czytać. No ale się zmusiłem. Duża część tego dokumentu do bełkot.

Long story short, Crowdstrike miał swojego regexa (tak, regexa), którym coś tam sobie definiował. Na końcu regexa był wildcard, więc ostatni, dwudziesty pierwszy parametr się zawsze matchował. Problem w tym, że Crowdstrike usunął tego wildcarda i ostatni parametr przestał się matchować. No tylko, że kod nadal go oczekiwał. Programiści aż tacy głupi nie byli i dodali checka na NULL pointera. Ale ten feralny argument nie był ustawiony na NULLa, tylko na losową wartość. Więc kaboom.

Używanie regexów w kernelu moim zdaniem jest wątpliwe moralnie. Ale to nie to było bezpośrednią przyczyną problemu. Po prostu ktoś na ślepo założył, że wszystkie parametry zawsze będą się matchować. Dodatkowo, moim zdaniem pośrednio z raportu wynika, że Crowdstrike nie testował swojego softu z prawdziwymi produkcyjnymi plikami konfiguracyjnymi.

#programowanie #programista15k #pracait
9
Syster

@groman43 Mega słabe moim zdaniem, że nie tego nie wyłapali. Jedna rzecz mnie zastanawia, w jakim przypadku ten channel file 291 przechodził bez crasha?

Jak rozumiem, chyba nie wszystkie PCty z crowdstrikiem się wywaliły, bo jak wszystkie to oznaczało by, że oni przez przypadek nie przetestowali tego release'a w żaden sposób.

groman43

@Syster No właśnie wydaje mi się, że testowali z inną wersją tego channel file 291. Ale to tylko moje spekulacje.

Syster

@groman43 To i tak im gratuluje, testować nie to co leci na deploy

koszotorobur

@groman43 - głupki nie mieli środowiska odpowiadającemu produkcji bo do tego musieliby mieć całe laboratorium fizycznych maszyn i wirtualek - ale jak widać najpewniej cięli koszty - i teraz się okazało, że cięli tam gdzie nie trzeba (chociaż założę się, że wewnętrznie ktoś ich ostrzegał - tylko zignorowali)

Poza tym chyba nie słyszeli o Canary Release i wypuszczali update od razu dla wszystkich (więc jak się zjebało to u dużej ilości klientów na raz).

Nie chce mi się nawet dochodzić, jak bardzo zjebane mieli procedury (chociaż te może mieli ok na papierze - tylko ich nie przestrzegali) ale takie ich wyjaśnienie tylko świadczy, że nie poczuwają się do odpowiedzialności, więc kij im w oko i niech tracą kontrakty.

Dzemik_Skrytozerca

@groman43


Zacznijmy od tego, że problem ma charakter wielopoziomowy i dotyczy Microsoftu, Crowdstrike i klientów.


Microsoft, bo dopuszcza third party software w kernelu. Mieli tego nie robić, ale woleli dopuścić to zamiast poprawić swoją architekturę na wzór Apple.


Crowdstrike, bo ewidentnie dali ciała z testami. Bugi się zdarzają i będą zdarzać. I dlatego właśnie testować należy na wystarczająco szerokim zakresie danych.


Klienci, bo używają takiego produktu, bo robia pełny deployment zamiast staggered release. Tak, wiem, Crowdstrike nie wspiera staggered release. Ale to wraca do kroku pierwszego - czemu kupiono produkt, który nie wspiera standardów wdrożeniowych?

groman43

@Dzemik_Skrytozerca 1) UE, z powodów nie do końca mi znanych, wymusiła na Microsoft pełny dostęp do kernela dla 3rdparties, zamiast normalnego API.

  1. Klienci niekoniecznie muszą wiedzieć co to w ogóle jest staggered release. Sprawdzanie czy wszyscy dookoła robią wszystko z ogólnie przyjętymi normami jest po prostu niemożliwe.
Dzemik_Skrytozerca

@groman43


UE wymaga, by Microsoft nie wprowadzał nieuczciwych praktyk względem konkurencji. Jeśli dobrze pamiętam, chodziło o to, że Defender mógł działać w kernelu, a konkurencja nie. Microsoft zamiast stworzyć równoprawne rozwiązanie dla wszystkich, po prostu wpuścił drivery anytivirow do kernela. Co mogło pójść nie tak, że zapytam retorycznie.


Tu masz pełne omówienie tematu:

Https://www.google.com/amp/s/www.theregister.com/AMP/2024/07/22/windows_crowdstrike_kernel_eu


Jak coś, Apple stworzył coś takiego. A Linux w standardowych dystrybucjach kernela po prostu nie wspiera takiego uprzywilejowania.


Jeśli Twoje IT wpuszcza niesprawdzony soft na serwery, które są mission critical, i jeśli robi to bez możliwości łatwego wycofania, to jest to też po części ich wina. Brałem udział w wielu awariach na pierwszych liniach, i zawsze fakt posiadania planu wycofania był kluczowy.

Zaloguj się aby komentować

W nawiązaniu do posta @Unknow, źli ludzie chcieli mi się wbić na VPSa. Na razie wywalenie ssh na inny port niż 22 załatwiło sprawę, ale chyba naprawdę muszę zbanować konkretne kraje na iptables

#programowanie #programista15k #pracait #hosting a nawet #hacking
251b14aa-5e9b-433c-8ec2-8f11d66b0028
9
Trismagist

@groman43 fail2ban protip.

UncleFester

@groman43 Może wypróbuj SSH port knocking

groman43

@UncleFester Aż tak mi się nie chcę. Wymuszenie logowania kluczami jak napisał @lurker_z_internetu wystarczyło, żeby odebrzeć ten "atak". Reszta jest po to, żeby wyciąć jak najszybciej i jak najskuteczniej ruch przychodzący. Serwerownia ma własne, pewnie o wiele skuteczniejsze, zabezpieczenia przeciwko DDoS. Docelowo na tym VPS ma stać www. Może schowam wszystko za Cloudflare i to rozwiąże większość problemów.

cweliat

@groman43 widzę tą czcionkę w weekend to mi się rzygac chce

UncleFester

@cweliat to sobie zmień

Zaloguj się aby komentować

Następna