Dorofeev @dorofeevvi Channel on Telegram

Dorofeev

@dorofeevvi


Канал о реальных проектах, новостях и инновациях в ИТ и ИБ, немного о книгах и об управлении людьми


https://t.me/conspyb

Dorofeev (Russian)

Дорогие друзья! Добро пожаловать на канал "Dorofeev"! Здесь мы будем рассказывать о реальных проектах, новостях и инновациях в IT и информационной безопасности. На нашем канале вы найдете интересные материалы о последних технологических разработках, важных событиях в мире ИБ, а также немного информации о книгах и управлении людьми. Мы стремимся предоставить вам самую актуальную информацию и помочь вам быть в курсе всех событий в мире информационных технологий. Присоединяйтесь к нам, чтобы узнавать первыми о самых интересных проектах и новостях в сфере IT и ИБ! Не упустите возможность быть в центре происходящего, подписывайтесь на канал "Dorofeev" уже сегодня! Подписывайтесь здесь: https://t.me/conspyb

Dorofeev

13 Jan, 08:48


Оказывается у меня есть промокод от журнала https://xakep.ru - пользуйтесь: xakep-promo-VladimirIO

Dorofeev

12 Jan, 13:08


И спустя 2 часа:)

Dorofeev

10 Jan, 15:31


Так выглядит топ мессенджеров, в которых люди чаще всего писали друг другу «С НОВЫМ ГОДОМ!!!»:

«Телеграм». В праздничную ночь его использовали на 13% чаще, чем в прошлую.
WhatsApp. За год трафик в мессенджере вырос более чем в два раза.
Snapchat. Тут трафик вырос на 86%.

Среди соцсетей:

«ВКонтакте». Объем трафика увеличился на 35%.
TikTok. Здесь рост — 18%.
«Одноклассники». Соцсеть попала в тройку лидеров, хотя в прошлом году трафик был на 19% больше.

Одноклассники удивили:)

Dorofeev

08 Jan, 14:44


У кого как?)

8 января 2025 года в работе IT-инфраструктуры Garmin произошёл глобальный сбой, который затронул все облачные и профильные сервисы и услуги компании для клиентов.
Компоненты Garmin не работали несколько часов.
Без них тренировки, записанные часами Garmin, не могут быть синхронизированы с фитнес-сервисами.

Dorofeev

05 Jan, 18:54


Итак, я за то, чтобы обращать внимание на базовые вещи каждого из нас. Можно, конечно, размышлять о высоком: КИИ, импортозамещение, как выполнять 152ФЗ и прочее.
Так вот:
2 прекрасных человека откликнулись на призыв сказать и просканировать свой компьютер (результаты сканирования приложены в комментариях).
У одного - были выявлены в первую очередь вирусы-майнеры. Как выяснилось, компьютер в последнее время "тормозил" и перегревался на стандартных операциях.
У другого - длинный список.
Кстати, у меня тоже нашлось.
Но скажу Вам, что в режиме "безопасный" нашлось бы еще больше, а под альтернативной операционной системой еще.

Dorofeev

04 Jan, 13:59


И да, начните свой год с чистоты:

Проверьте себя на зловредное программное обеспечение:

1) Зайдите на сайт https://www.drweb.ru/
2) Скачайте утилиту Dr.Web CureIt! https://free.drweb.ru/
Укажите свои контакты и на почту придет ссылка.
3) Пройдите по ссылке, скачайте и начните сканирование.

Можете рассказать, что у вас нашлось.
Есть вариант еще лучше - запустить сканирование со съемного носителя.
Для этого вам необходимо USB-носитель, скачать livecd https://free.drweb.ru/aid_admin/ и возможность запускать со съемного носителя в настройках BIOS.
Но пройдите, для начала, базовое сканирование.


"Второй фактор"

Установите везде себе "второй фактор" (дополнительные данные для входа: sms, приложение и т.д.) на почты, социальные сети и т.д.
Отдельно выйдете для профилактики с других устройств в телеграм и WhatsApp.

Поделитесь со своими близкими, далекими от IT:)

Dorofeev

03 Jan, 13:31


В общем, я хотел до 5 января окончить первый рассказ своего сериала:)
Вот он https://www.litres.ru/book/vladimir-dorofeev-33127825/priklucheniya-ariny-orofeevoy-70968334/
Рассказ небольшой - буду благодарен если вы уделите немного своего времени и подарите мне обратную связь:)

Dorofeev

01 Jan, 22:48


Конечно, всех с Новым Годом!))

2025 год:

1) 52 рабочих недели. Все недели начинаются в понедельник и заканчиваются в воскресенье.
При этом вы знаете, что существуют несколько систем нумерации недель?
это стандарт даты недели ISO (ISO-8601), другие системы используют недели, начинающиеся в воскресенье (США) или субботу.

2) 247 рабочих дней и 118 выходных и нерабочих праздничных дней.


К чему я это?) Пора уже начинать шуршать в этом году аки змея, если хотите успеть.

Я хочу, поэтому начал дописывать книгу - картинка в голове есть - теперь надо оформить это в 80 тысяч знаков:)

https://www.litres.ru/book/vladimir-dorofeev-33127825/priklucheniya-ariny-orofeevoy-70968334/ 15% готово - можете выдавать обратную связь:)

Dorofeev

27 Dec, 15:36


Кстати, может быть, будет интересно, в этом году были такие экспресс-анализы по такому плану.

Dorofeev

25 Dec, 20:18


Так вот, итоги года на 26 декабря:)

1) Литературное:

1.1. Закрыл гештальт в этом году - опубликовал на https://habr.com 4 (четыре) статьи. Карма положительная - могу еще.

1.2. https://www.litres.ru/70968334/ - начал в этом году свою историю.

2) Около спортивное:

2.1. Пробежал 10 км за 56 минут, прошел 56 км в "черная сотня".

2.1. В турнирах по управленческой борьбе выступил судьей.
За год по БУБ 3 разряд поменял на 1, по КУБ 3 на 2.
Принял участие в начале года в чемпионате России, выйду ли в этом году - вопрос.

3) Социальный вклад:
3.1. Были курсы в КФУ, на президентской программе, даже один вебинар.
3.2. Поддерживаю Федерацию управленческой борьбы малыми силами.
3.3. Говорят, что мой канал кого-то мотивирует - этому я, конечно, рад.

4) "Всегда хотел":
4.1. https://alchemyidea.ru/ проект потихоньку живет.
4.2. Побывал в Сенеж на битве сезонов проекта "Лидеры России".

5) Автомобильное:
В этом году съездил за рулем до Екатеринбурга, до Москвы, до Уфы (дважды).

Что печалит:

1) Начал https://www.litres.ru/70968334/, но теперь надо дойти до конца.
2) Торакальных хирургов в России не так много. Одному прекрасному хирургу должен был помочь со стартапом и предложить Сколково, который тоже является социально-значимым.
Соответственно не ушли далеко.
3) Хотел начать кайтинг, но появились пункты, которые необходимо закрыть перед этим:)

Dorofeev

22 Dec, 15:32


Что же, 6 рабочих дней и итоги года:)
Можно ли что-то успеть за 6 дней? Да и многое.

Dorofeev

22 Dec, 04:47


Но сегодня с днем Энергетика, чувствую отношение к этому празднику:)

Dorofeev

20 Dec, 04:45


С праздником:)

Dorofeev

16 Dec, 18:24


Послушав рассказы за "40", решил, что к своим 4 по 10, тоже напишу монолог:)

Dorofeev

13 Dec, 07:38


Новый год все ближе. Посмотрел статистику канала - веселые картинки так и остаются в топе по просмотрам и пересылкам. И, так как, пятница вот они, хотя и мне они импонировали раз я их выложил когда-то:)

Dorofeev

12 Dec, 05:22


В то время, когда кто-то еще думает, но что же такое ИИ, куда его "воткнуть" в свою жизнь или бизнес-процессы, что пора ограничивать
их развитие - вышел отчет Apollo Research (можете почитать).
О чем отчет?
Разбирает кейсы и подходы (опыты), что ИИ уже использует разные методы для достижения поставленных задач.
Детальный 70-страничный отчет Apollo Research «Frontier Models are Capable of In-context Scheming»
(Передовые модели способны скрытно манипулировать в процессе выполнения задач) содержит доказательства заявленного в заголовке.
Глубокое тестирование (6 тестов на агентное поведение, где модели получают цели и находятся в условиях, стимулирующих манипуляции)
самых современных моделей o1, Claude 3.5 Sonnet, Claude 3 Opus, Gemini 1.5 Pro и Llama 3.1 405B показало:
✔️ Модели используют манипуляции в качестве стратегий для достижения целей.
✔️ Спектр манипуляций, используемых моделями широк: от стратегии «прикинуться дурачком», намеренно вводя мелкие ошибки в свои ответы,
до попыток отключить механизмы контроля людей и даже копирования себя на внешние серверы, при возникновении у модели «подозрения», что ее могут отключить.
✔️ Анализ цепочек рассуждений (Chain-of-Thought) моделей показывает, что все эти манипуляции не случайны: модели выбирают такие стратегии.
✔️ Модели можно принудить сознаться.
Например, Llama 3.1 405B и Claude 3 Opus признаются в ~80% случаев. Но... но, o1 на удивление «настойчивая» модель и признается менее чем в 20% случаев.
✔️ Модели могут манипулировать, даже если их только снабдили целью, без явного подталкивания к её достижению.

П.с. ИИ сгенерировал скучную картинку на запрос "восстания машин".
П.п.с. Представляете, скоро из 50 сотрудников, 10 будут вами манипулировать и не важно сотрудник этот из плоти и крови или ИИ:)

Dorofeev

14 Nov, 19:28


Итак, ноябрь интереснее на новости:)
Для начала я понял, что вообще скучно веду контент.
Нашел по итогу мероприятия страницу, - у человека крупными буквами
"ШОК контент", "Прошел 50 км"...
Вроде как прошел...ну молодец:)

2-3 ноября проходила в лесах Марий Эл "черная сотня".
В целом, все понятно из названия - не останавливаясь, надо пройти
100 км.
Опционально было пройти 50 км.
На эту дистанцию и пошли, в итоге 57 км, примерное время с 10 утра до 22 часов.
С погодой повезло.
И немного статистики:
На 100 км:
Старт - 50 участников, финиш - 23.
На 50 км:
Старт - 181 участника, финиш - 110.
Но ведь за этими цифрами стоят отважные романтики.

Dorofeev

13 Nov, 14:27


Смотрится хорошо:)

Dorofeev

11 Nov, 15:03


Нейросеть так визуализирует запрос "через 7 пятниц 2025 год":)

Dorofeev

08 Nov, 03:30


На этом видео удалось подменить авторизацию через биометрию живого человека его фотографией.

Dorofeev

04 Nov, 11:21


Друзья, добрый день!
С праздником народного единства!
Для меня это очень интересный период в истории России.
Каждый раз? когда я о нем думаю, я перескакиваю (часто)
на теорию пассионарности и книги Айзека Азимова (Академия).
Перечитав личные переписки за октябрь пришел к выводу, что
оконченные результаты по каким-либо действиям отсутствуют и мне, за этот месяц, нечем с Вами поделиться:)

Dorofeev

30 Oct, 04:44


Уже идет неделя №43 в 2024 году.
Всего же их 52.
Если смотреть на эти числа так, то совсем немного.
Каждый квартал я смотрю на него под следующими вопросами:
1) что я сделал из намеченного / что не сделал?
2) какую пользу принес?
3) все ли из обещанного окружающим выполним?
4) чему я научился новому?
По вопросам 2 и 3 можете смело писать)

Dorofeev

28 Oct, 04:59


Эксперимент про риски перехвата сигнала с брелка (например, управления воротами)

Dorofeev

23 Oct, 05:00


Этот пост начну издалека...
Часто правят тренды, в том числе языковые.
Что, например, сейчас?
Киберпанк, кибертрак, киберспорт, кибербезопасность, кибердом...
Пытался вспомнить, что было ранее: умныйХ, наноХ, где X это неизвестное:)

Году так в 2014 мне написали письмо, что я должен отчитаться по многим вопросам, в том числе, какие мероприятия я провел по кибербезопасности.
Как и тогда, так и сейчас уверен, что кибербезопасность это маркетинговое понятие, и очень странно было его встретить в серьезном официальном письме,
да еще и с просьбой отчитаться.
Поэтому, еще раз, подняв матчасть, посмотрев определения, оценив обратную связь от коллег (которые да и в своих презентациях часто вставляли этот красочный термин),
коротко ответил, что хотелось бы понимать за что конкретно отчитываться.

К чему я это?
7 октября 2024 года компания Positive Technologies запустила новый поток бесплатного обучения по практической кибербезопасности для преподавателей учебных заведений в рамках проекта «Школа преподавателей кибербезопасности». В этом году проект стартует в партнерстве с МГТУ им. Н. Э. Баумана, ведущим российским вузом в сфере инженерного образования.
Программа повышения квалификации «Преподаватель кибербезопасности» рассчитана на 7 месяцев обучения. Проект организован при поддержке Минцифры России.
Обучение состоит из 10 модулей (картинка).
Прослушав первый модуль как-то взгрустнулось: потому что сразу же рассказывается, что есть информационная безопасность, а есть кибербезопасность, да еще и
поясняется какая между ними разница...
Но взглянув на краткую схему обучения увидел, что только на одном слайде кибербезопасность 4 раза, туда же кстати и "белый хакинг"...

Dorofeev

19 Oct, 09:35


И таких же ударных выходных:)

Dorofeev

19 Oct, 08:18


Хотелось что-то почитать свежего.
Выбирал из:
1) Стивен Кинг: "11/22/63". Вы могли смотреть одноименный сериал 2016 года.
2) Валерий Пылаев: "гимназия №6". Классическое фэнтэзи про "попаданца".
3) Николай Свечин: "по остывшим следам". Исторический детектив про кражу иконы в Казани. С удивлением, обнаружил, что это целая серия книг, в которой главный герой - сыщик Алексей Лыков. В общем, начал читать - пока неплохо.

Dorofeev

04 Oct, 06:01


Итак, пробежимся по итогам 3 квартала.
Но что писать хорошее, важно писать и "недобеги":)

1) Литературное:
1.1. Написал еще одну статью на ХАБРе
https://habr.com/ru/articles/826896/
1.2. Наконец-то вышли первые 5 глав книги, НО...(первый "недобег")
Но не сел писать далее.
https://www.litres.ru/70968334/

2) Спортивное
2.1) В Федерации управленческой борьбы на турнире в Уфе занял 3 и 3 место.
Надеюсь, выйду на ЧР.
На одном из турниров - примерил роль судьи.
2.2) Дошел до 56 минут за 10 км (в середине квартала было 1.02).

3) Развивательно-окружающее:
3.1) Проведена встреча по методам мошенников среда бизнес сообщест РТ и РБ, НО...(второй "недобег")
Не состоялись другие (ИИ, автоматизация, бюджетирование и куча других тем).
3.2) Посетил "Сенеж" на битве сезонов проекта "Лидеры России".
3.3) Окончил одни курсы, НО...(третий "недобег") не прошел практические задания.
3.4) Помните этот проект? https://alchemyidea.ru/
Поставлены первые 2 тысячи блокираторов для usb.

С пятницей друзья!
Как обычно спрашивайте - постараюсь ответить, помочь, замотивировать и т.д.:)

Dorofeev

02 Oct, 09:34


Подготовлена правовая основа для движения беспилотных грузовиков

Росстандарт утвердил ГОСТ о применении ИИ для распознавания дорожной разметки на автомобильном транспорте.

Данный стандарт распространяется на алгоритмы ИИ, используемые для обнаружения и распознавания дорожной разметки в системах управления транспортным средством.

Одновременно, Министерство транспорта объявило об открытии движения беспилотных грузовиков на всём протяжении трассы М-11 «Нева»

Dorofeev

01 Oct, 03:59


Плутоватая речь спит в глупом ухе.
Был у меня учитель математики, он любил повторять эту фразу (только вместо плутовая - хитрая).
Часто над ней думал:)
С началом 4 квартала!

Dorofeev

27 Sep, 08:59


С пятницей друзья!)
Уже во вторник 1 октября, а это значит, что остается последний квартал до нового года.
https://t.me/dorofeevvi/1668, но вы так и молчите:)
Думал эту неделю про разность масштабов, взглядов и что в команде должны быть сотрудники, которые думают со всех точек, высот, знаний и так далее - видео прикладываю:)

Dorofeev

25 Sep, 16:00


Из интересных уязвимостей:

Keycloak популярен, широко применяется.

CVE-2024-8883, выявленная в Keycloak в версиях до 25.0.6, приводит к Open Redirect. Уязвимость обусловлена использованием небезопасного метода поиска вхождения подстроки в строку для валидации пользовательского ввода (см. source code), что позволяло злоумышленнику обойти проверки и эксплуатировать открытое перенаправление, например, для раскрытия чувствительной информации. В исправлении добавили проверку на допустимую схему (http) и на принадлежность адреса к "белому" списку  адресов (LOOPBACK_INTERFACES).

Dorofeev

24 Sep, 07:27


И немного статистики: В Казани 73 жителя отмечают 100 и более лет в этом году. Среди них 70 женщин и 3 мужчин...

Dorofeev

24 Sep, 06:31


Каждый квартал я публикую итоги:)
Скоро третьему кварталу конец.
Но какие задачи/цели были у Вас и что вы сделали за квартал для себя/семьи/общества и так далее?)
И как обычно отвечу на Ваши вопросы.

Dorofeev

20 Sep, 11:05


Помните я часто вам рассказываю про протокол V2Х?
Росстандарт утвердил ГОСТ Р 71533-2024 «Системы искусственного интеллекта (ИИ) на автомобильном транспорте. Системы управления движением транспортным средством. Требования к испытанию алгоритмов обнаружения и распознавания дорожной разметки».

Стандарт определяет требования к испытаниям алгоритмов обнаружения и распознавания дорожной разметки. В нём сказано, что алгоритмы ИИ (расхожее, но неверное словосочетание: ИИ не алгоритмическая система – ред.) позволяют не только управлять высокоавтоматизированными или беспилотными транспортными средствами, но и оценивать состояние объекта распознавания и передавать соответствующую информацию с помощью технологий V2X-взаимодействия («V2X» означает информационный обмен «подключённого» автомобиля с другими транспортными средствами и элементами дорожной инфраструктуры – ред.)
Стандарт распространяется на «алгоритмы ИИ», используемые для обнаружения и распознавания дорожной разметки в системах управления транспортным средством.
Датой введения ГОСТа в действие указано 1 декабря 2024 года.

Dorofeev

15 Sep, 16:53


Добрый день!

Вообще хотел написать об этом пост еще в пятницу, но не отправил.
Поэтому, с прошедшим днем рождения Александра Яковлевича Розенбаума
- знаю это важно, как минимум, для троих моих подписчиков.

О чем я хотел написать?

Насколько глубоко вы погружаетесь в мотивацию и окружающий мир своих сотрудников?
Приведу свежие примеры.
Для начала историческая справка:
В 1848 году в Европе появились первые организации работниц. В Российской империи с 1862 года начало действовать Общество женского труда.
Уже в 1864 году в Санкт-Петербурге открылся первый магазин рукоделия, который приглашал на работу женщин, что было неслыханно на тот момент.
Давно хотел обсудить одно наблюдение.
В последнее время, не редко, слышу рассказы о том,
что женщина (девушка) устроилась на работу и получает негативную обратную связь
от мужа, что дома не убрано, еда не приготовлена и так далее.
Я думал, что это какой-то атавизм, ан нет.
Думаю, что важно отметить, что все эти рассказы в группе до 25 лет.

И вернемся к вопросу?
Какую роль как руководитель вы хотите занять в таких историях?

И, конечно, ударной следующей семидневки!

Dorofeev

06 Sep, 15:26


по совету добавляю картинку на глобусе, чтобы была понятна разница в расстояниях визуально)

Dorofeev

06 Sep, 15:15


Сегодня еще размышлял над этим - северный морской путь! Это же кладезь и думаю, что это объявят национальным проектом на следующие годы.
Статистика перевозок текущая противоречива - но все показывает на то, что ее мало.
Но на этом пути много портов и если даже обеспечить прохождение грузов по какому-то одному, паре отрезков, то думаю это будет и развитием бренда, и полезность стране и неубыточно.
Вот только некоторые крупные порты:

порт Мурманск
порт Архангельск
порт Нарьян-Мар
порт Варандей
порт Саббетта
порт Игарка
порт Дудинка
порт Диксон
порт Хатанга
порт Тикси
порт Певек
порт Беринговский
порт Петропавловск-Камчатский
порт Владивосток