CTO в YouScan.io
  • Уязвимость Монобанка 3D Secure

    Хочу додати, що в загальному випадку 2FA через незалежну верифікацію фактору (підтвердження в додатку) це краще ніж верифікація через повідомлення, оскільки завжди існує шанс фішингу самої форми для введення коду з смс.
    Конкретно з банками я не бачу як фішинг коду може допомогти зловмиснику, оскільки конкретний код підтверджує конкретний платіж і отримувача підмінити не вийде, але все ж незалежний фактор це перевага, а не недолік, особливо, якщо узагальнювати на більш прості сервіси де 2FA використовується для логіну в систему (github, пошта, ...).

  • Царство голых королей

    В Стэнфорде не все платно, например www.ml-class.org

  • Царство голых королей

    Если человек не умеет учится — он никому не нужен. Максимум на что он способен — решать типовые задачи.
    Отсутствие университетского образования не говорит об отсутствии способностей к самообучению но его наличие существенно повышает вероятность присутствия таких способностей.
    В университетских программах только первые 3 курса направлены на «обучение учиться» и «обучение думать» дальше идет специализация, и тут уже может чего-то не хватать, а что-то быть излишним, в этот период действительно пора начинать заниматься самообучением. И скорее проблема именно с этим периодом обучения, но никак ни с базовой программой.
    Если коротко — для людей умеющих учится и думать проблем с трудоустройством нет и никогда не будет. И ситуация в стране или ситуация с образованием в частности может влиять только на уровень необходимых усилий но не на результат в целом.

  • Облака. За и против

    Особенно вопрос по поводу восстановления после сбоя — дополнительные веб инстансы должны сводить простой веб-приложения при аварии к нулю. С sql azure могут быть нюансы — но это не совсем облачное решение.

    Для себя мы подсчитали что переход на azure экономит на инфраструктуре и позволяет гибко масштабировать решение, хотя требует переписать много кода.

  • Дайджест недели, 28 января

    Если переписывать с нуля — возможно, но я же говорю — никто и не даст) А вот переписывать по ходу нового функционала — ИМХО необходимость, это даже один из пунктов в TDD (red-green-refactor)

  • Дайджест недели, 28 января

    Посмотрел «Народная примета: переписывать код — к смерти стартапа» — не согласен. Не понимаю почему автор считает что если переписывать то все сразу? Конечно, если рефакторинг 3 месяца длится — то это печаль для быстроразвивающегося бизнеса, CEO на такое никогда и не согласится.

    Но как говорят в комментариях, если дать нормально девелопить, и не делать, заплаточки/фастфиксы каждую итерацию, а как положено, писать новый функционал, и по ходу рефакторить затрагиваемые части — то это наоборот к успеху стартапа.