Русский
Русский
English
Статистика
Реклама

Сбербанк

Анонс спикеров на сентябрь

06.09.2020 18:16:25 | Автор: admin

Как обычно в первых числах, анонсируем спикеров на сентябрь. В этом месяце будем обсуждать, как дата-саентисты работают над таргетом, как вырасти из джуна в исполнительного директора, проведем теплый ламповый вечер историй с Робом Аткинсом, еще одной легендой геймдева и обсудим IT-эмиграцию.

Итак, встречайте спикеров сентября!

Путь от джуна до исполнительного директора в Сбербанке




Алексей пришел в Сбербанк в 2014 году на позицию Junior-разработчика. Сейчас он исполнительный директор: Product Owner и Teamlead платформенной команды Sberbank Investor и занимается МП Сбербанк Инвестор и Школами Разработки Сбербанка.

Леша расскажет на примере своего пути: как расти и развиваться в крупной компании, каких ошибок стоит избегать и как инициировать изменения. Поговорим про вызовы и возможности, про work-life balance, про то, как не выгореть и вернуться, если все же выгорел.

7 сентября, в 20:00



Как Data Science продает вам рекламу




Никита закончил ФКН ВШЭ, во время последнего курса получил стипендию Эразмуса и съездил на семестр по обмену в Финляндию. Несмотря на то, что он получил оффер на работу в Токио, Никита решил поступить в магистратуру университета Аалто, но не закончил ее и ушел работать дата-сайентистом в Unity Ads, где улучшает алгоритмы конверсии.

Никита расскажет о том, как устроен IT-рынок Финляндии, что там есть интересного и какие задачи решают дата-саентисты в Unity.

Кроме того, Никита готов поделиться инсайдами, как правильно рекламировать свою игру при помощи Unity, чтобы ее чаще устанавливали.

14 сентября, в 20:00



Вечер теплых ламповых историй с Робом Аткинсом одним из создателей легендарных игр от Duke Nukem до Counter Strike




Роб в гейм-индустрии уже больше 23 лет, за его плечами работа над такими проектами, как Quake, Duke Nukem, Tomb Raider, Counter Strike. Он участвовал во многих сторонах создания игр, от маркетинга до разработки. Работал плечом к плечу с Джоном Ромеро, Томом Холландом и Ричардом Левелордом Греем. Поэтому мы просто не могли не попросить его рассказать свои любимые истории о коллегах, работе и создании легендарных игр.

Сейчас Роб является CEO собственной компании Balanced Media Technology, которая создает игры и объединяет вычислительные мощности игровых устройств геймеров для их использования в вычислениях в области медицинских исследований.

21 сентября, в 20:00



Как я переехал в Лондон с Revolut




Мы не могли обойти стороной одну из самых популярных тем выступлений: IT-эмиграцию и переезд.

Дмитрий продуктовый разработчик, он решает продуктовые задачи в Revolut, являясь при этом Senior Backend разработчиком. Полтора года назад он переехал в лондонский офис и готов поделиться историей, как это происходило, как проходит карантин в UK, а также несколькими инсайдами о том, как устроен один из самых интересных финтех проектов.

28 сентября, в 20:00



До встречи в эфире!

Подробнее..

Путь от джуна до исполнительного директора в Сбербанке. Интервью с Алексеем Левановым

19.09.2020 12:19:21 | Автор: admin

7 сентября мы поговорили в прямом эфире с Алексеем Левановым, исполнительным директором в Сбербанке. Леша пришел в Сбербанк в 2014 году на позицию Junior-разработчика. Сейчас он исполнительный директор: продакт и тимлид платформенной команды Сбербанк Инвестор и занимается МП Сбербанк Инвестор и Школами Разработки Сбербанка. Леша рассказывал на примере своего пути: как расти и развиваться в крупной компании, каких ошибок стоит избегать и как инициировать изменения. Поговорили про вызовы и возможности, про work-life balance, про то, как не выгореть и вернуться, если все же выгорел. Делимся с вами расшифровкой эфира.



Меня зовут Алексей Леванов. Мы поговорим о том, как в сфере IT, как мне кажется, стоит строить свою карьеру тем, кто находится в начале пути. Я расскажу то, что мне удалось узнать, и подсвечу ошибки, которые я делал. Может быть, через такую призму это будет восприниматься чуть ярче. Я бы хотел, чтобы наше общение помогло вам расти в большой компании, не перегорать и двигаться в светлое завтра.

Есть три главных качества, которые, как я считаю, необходимы, если вы хотите строить карьеру в IT-компании. Первое и самое избитое это то, что вам, скорее всего, встречалось не раз; назовем его условно стрессоустойчивость. Я знаю, что его уже все кладут в свои резюме, но это все-таки краеугольный камень если это не просто строчка в резюме, а действительно ваше качество. Хотя я бы назвал это качество по-другому: принятие изменений. Под ним я понимаю способность не просто работать в стрессовой ситуации и принимать изменения, но принимать их достаточно легко так, чтобы они не были для вас постоянным источником мучений.

Современный мир это жестко, он постоянно меняется: новые вызовы, новые процессы. Это не обязательно плохо или хорошо он просто меняется. Появляются новые средства разработки и бизнес-требования, постоянно все новое. Если вы каждый раз будете испытывать стресс по этому поводу, то работать в IT и вообще строить карьеру будет довольно сложно. Особенно учитывая то, что IT всегда на передовой изменений.

Вторая важная вещь состоит в следующем: мало принимать изменения, надо их еще и создавать. Конечно, мы не создаем изменения просто ради изменений, потому что можем; мы меняем что-то, потому что мы эксперты. Мы видим несовершенство процессов, технологий, клиентского пути. После этого мы берем и меняем несовершенную часть. Мы драйвим изменения.

Третья история самая важная из всех: мы доводим дела до конца. Мало быть стрессоустойчивым и драйвить изменения: если мы не доводим этот драйв до конца или не выполняем свои задачи грош нам цена.
Вот такие три краеугольных камня. Если вы заметили, я ни слова не сказал о хард скиллах хотя это принципиально важная вещь.

Сделаем ремарку. Все говорят про хард/софт скиллы, и на этот счет есть много разных мнений. Я считаю так: если вы в начале карьерного пути (только начинается ваша история как разработчика ПО или вообще как IT-специалиста) делайте упор на хард скиллы. Вышеописанные принципы будут работать, если вы хороший специалист. Вы можете быть хорошим человеком, обладать эмпатией и развитым умом, даже стараться доводить дела до конца и быть стрессоустойчивым; но, если вы не делаете руками то, что должны делать тоже грош вам цена, как специалисту. В дальнейшем, с развитием, чем прокачаннее вы становитесь, тем большую роль начинают играть софт скиллы это правда. На определенном этапе они могут стать такими же важным, или важнее, чем хард скиллы. Но, если мы говорим о начале построении карьеры делайте упор на хард скиллы, без них никуда.

Изначально я хотел построить нашу дискуссию вокруг своей истории жизни, но понял, что вряд ли такое будет интересно кому-то, кроме моих родителей. Поэтому я попробую рассказать, используя призму личных историй, про перемены, которые происходят которые делаем мы, про то, как с этим работать, и про то, что может нам помешать. Но сначала пара вопросов.

Вы исполнительный директор или product-owner (PO)?


Это разные вещи: одно это должность, а второе роль. По должности я исполнительный директор, а по роли product-owner и тимлид. То есть, одна вещь условно записана в трудовой, а вторая то, что я делаю.

Так это вы придумали, как запрятать подключение быстрых платежей в приложении Сбера?


Очень приятно, классный вопрос, но нет, не я. Передам вопрос нашим экспертам, я сам не изучал, где там система быстрых платежей.

Как много времени сейчас вы занимаетесь именно разработкой?


Хороший вопрос к этому я хотел дойти постепенно через историю. Если коротко примерно часа 3 в день уделяю разработке (код, проверка пулл-реквестов и так далее). Понятно, что есть рабочие встречи, которые отнимают время, есть условный бэклог или нарезка задач, но, в целом, разработку хардкорную никто не отменял, и это здорово.

Как взять ответственность product-owner и получить должность?


Честно говоря, я не очень понимаю, что значит взять ответственность PO. А чтобы получить должность, надо работать. Трудишься, много трудишься, решаешь задачи, если успешно решаешь их ты растешь. Это базовая история, она везде плюс-минус одинакова. На самом деле, PO это просто направление развития, которое вам может быть интересно. Мне была интересна не просто хардкорная разработка, а также и влияние на продукт, возможность им управлять поэтому я развивался в сторону PO. То есть, нужно желание, работа и три основы, о которых мы говорили из этого складывается история получения должности.

Итак, я рассказал о том, на чем стоит фокусироваться (напомню: на хард скиллах, если вы новичок, далее в процессе прокачивать софт скиллы), и о трех основных качествах, которые надо в себе воспитать принятие изменений, драйв изменений и доведение дел до конца. Перейдем к более конкретным историям.

Насчет изменений. Я начал заниматься разработкой в далеком 2011 году, и меня помотало по разным темам. Сначала я писал под Android. Пришел я в разработку так: мы с другом увидели, что на Хабре периодически появляются статьи о том, как очередной человек разработал клон тетриса и заработал миллиарды; собственно, чтобы заманить студента, ничего другого и не надо. Я читал их и думал я в деле. Макбук появился у друга, поэтому вначале я писал на Android; прошло несколько фрилансов и несколько мест в других компаниях, и в 2014 году я пришел в Сбер. В этот момент у меня уже были приложения в AppStore, некоторые достаточно успешные, о них написали на Iphones.ru, AppleInsider; я заработал некоторое количество денег и думал, что это вершина мастерства и карьеры, а другие разработчики мне не нужны. Конечно, когда я пришел в команду разработки, я оказался в ней самым слабым, хотя потребовалась пара дней, чтобы это осознать.
Это было замечательное время. Все общение с бизнесом и другими специалистами шло через нашего project-менеджера, но среда была замечательной для того, чтобы расти. Когда ты один пишешь код, ты в какой-то момент решаешь, что все уже отлично; а потом ты узнаешь, что есть правильные подходы к разработке, паттерны, о которых ты даже и не думал. В среде крутых профессионалов растешь гораздо быстрее.

В какой-то момент наша команда начала не просто расти, а переходить в agile. До этого все разработчики были в одной команде. Это было здорово каждый работает над разными частями приложения; сегодня эта, завтра другая. Было сложно, но интересно. Я помню, что это был мой выпускной год, надо было делать диплом, отрабатывать практику и кое-как ходить на пары помимо полного рабочего дня. Это было сложно, я тогда подсел на кофе гляссе перед входом в офис стало утренним ритуалом. Тем не менее, это был невероятный опыт, было очень круто. Сама возможность работать над таким продуктом это было замечательно. Потом мы стали переходить в agile, и от платформенной команды, сконцентрированной только на разработчиках, мы перешли к команде, в которой были специалисты всех отраслей то есть, к кросс-функциональной команде. С одной стороны, это очень круто и интересно: у вас появляются коллеги смежных направлений, аналитики, дизайнеры, тестировщики, разработчики других платформ и мобильных операционных систем. Но от концепции вы делаете все приложение вы переходите к концепции вы отвечаете за направление в приложении, за какую-то часть. Чем дальше, тем больше таких частей: приложение растет, функционал дробится.

И здесь мы приходим к пониманию того, что нужно больше людей. Для того, чтобы к нам попасть в команду, человек должен был обладать определенным набором качеств, преимущественно хард скиллы, потому что у нас есть определенный стек технологий, подходы к разработке, и всего этого мы ждали от соискателя. Мы поняли, что всех, кого можно, мы уже схантили; а все, кто еще мог бы нам подойти, уже сидят на теплых местах, и их все устраивает. В тот момент родилась инициатива школ разработки не лично моя идея, но пришедшая снизу. Это была моя любимая история, и я какое-то время занимался ими.

Мы еще вернемся к кросс-функциональным командам, но сначала я сделаю паузу и расскажу про проблемы, которые могут возникнуть, когда вы решаете строить свою карьеру в IT. На самом деле, если вы выработали три основных качества, то единственная ваша актуальная рабочая проблема это то самое эмоциональное выгорание, которое уже образовало социокультурный пласт. Это серьезная проблема: хоть оно и не убьет вас, оно представляет серьезную угрозу для вашей продуктивности (и работы, команды, продукта, компании).

Определений выгорания много, но я придерживаюсь такого: это состояние, в котором те задачи, которые вы раньше решали с легкостью, вдруг становятся невыносимо тяжелыми. Вы с трудом заставляете себя их делать, постоянно приходится прилагать неимоверные усилия для того, чтобы концентрироваться и работать. Фрустрация нарастает. Само по себе оно не проходит, но может появиться по ряду причин; я их выделил три все три я сам прошел.

Самая простая причина это усталость от продукта. Предположим, вам всегда нравилось распознавание образов; любите вы это направление. Вы пришли в команду, которая занимается распознаванием дорожных знаков или автомобильных номеров, например. И вот вы стали работать над продуктом, изучили OpenCV. Поняли, что он не подходит, и перешли на нейросети. Стали обучать свою сеть, прочитали все, что можно, про математику нейросетей; может быть, даже написали научную статью. Выпустили классный продукт. Прошло несколько лет, и вы понимаете все, вы больше не хотите этим заниматься. Прошла любовь к автомобильным номерам. Это нормально, это естественный путь, он у всех наступает рано или поздно. Мы все устаем.
Надо двигаться дальше, и нужно понять, как именно. Конечно, лучше такой ситуации не допускать: как только вы понимаете, что тема уже не вызывает восторга, лучше всего поговорить с руководством и перевестись на другое направление. Если не получается может быть, вы сами сможете создать новое направление. Может быть, распознавание как таковое вам все еще нравится, и можно распознавать что-то другое. А возможно, вся сфера уже не та, и надо менять ее. По-хорошему, надо подготовить преемника на ваше место и спокойно перейти. Хорошая, красивая история.

Бывает такая история, что вы хотели бы остаться в этой же команде. Вам нравится продукт, команда, у вас замечательный product-менеджер все хорошо, но только не хочется больше писать код распознавания номеров. В кросс-функциональных командах здорово то, что есть возможность переключиться и стать тем самым T-shaped-специалистом, о которых много говорят. Для вас это хорошо тем, что вы учитесь новому. Вы продолжаете развиваться в своей области хотя и чуть медленнее, изучаете смежные области и повышаете свою ценность как специалиста. Для работодателя тем, что уменьшается buzz-фактор.

T-shaped-специалист это эволюция I-shaped-специалиста, обладающего глубокими познаниями в одной определенной области. Допустим, человек учился в школе и решил стать программистом; нравится ему писать на C# или в Unity, допустим. Он не пошел в университет, но он стал экспертом в своей области, и делает игры. Он I-shaped-специалист; на работу его, скорее всего, уже возьмут. Если этот же человек изучит интеграцию с бэкендом, будет способен подключаться к различным вопросам хотя бы аналитически, будет смыслить в тестировании (наверно, в базовых основах авто-тестирования и написания тест-кейсов), то он будет T-shaped-специалистом. То есть, это человек, который может помочь в смежных компетенциях внутри кросс-функциональной команды.

Buzz-фактор это выдуманная метрика, которая показывает количество людей, которых можно куда-то далеко отправить на автобусе, но команда при этом продолжит хоть как-то работать. У идеальной T-shaped-команды он равен N-1 (N размер команды): даже если из такой команды останется один человек, он сможет продвигать работу вперед, пусть и очень медленно. Конечно, это предельный пример, такого в жизни почти не бывает; тем не менее, создание такой команды это хорошая практика.

Став T-shaped-специалистом, вы остаетесь в том продукте и с теми людьми, с которыми вам комфортно, вы продолжаете развиваться, и вашему работодателю это на руку, потому что вы закрываете узкие места проекта.

Хуже бывает ситуация, когда вы выгораете, не рассчитав силы. Допустим, вам очень нравится проект, вы горите им. Он очень интересен. Вместо того, чтобы понимать, что эта история долгая, вы пытаетесь ее пробежать в спринтерском темпе. На какое-то время вас хватает. Может быть, вы выгорите после финиша, но скорее на середине; и то и то плохо. В моем случае мне безумно нравился продукт, над которым я работал; меня очень драйвило его создавать и видеть результат, но вот отдыхать у меня не получалось. Я как бы слышал про work-life balance, но он не действовал. Даже если вечером я оставлял незавершенную задачу и шел с девушкой в кино или с друзьями в бар, в мыслях я все равно оставался в задаче; вроде бы и время хорошо проводил, но не отдыхал по-настоящему, и задачу не делал. Поэтому я решил наплевать на work-life-balance и стал просто работать работал, работал, работал, а потом что-то щелкнуло. Очень повезло, что само явление щелчка произошло после завершения проекта и перед моим отпуском. Я уехал в отпуск, много думал, а, вернувшись, поговорил с руководителем сказал, что я сейчас не могу писать этот код. Руководитель у меня был замечательный; он спросил, чем бы мне было интересно заниматься.

Так я переключился на развитие того самого проекта школ разработки. Как я уже говорил, у нас был момент, когда оказалось, что разработчиков больше брать неоткуда, и было решено обучать их самостоятельно. Первые школы запустились успешно, часть обучившихся людей была успешно нанята. Сам проект был инициативой снизу. Руководитель отдела мобильной разработки эту идею стартовал, а мы, как сообщество, определяли: что будет в программе обучения, как отбирать людей, как их валидировать на выходе, кого брать в общем, идея для закрытия потребности. И, когда я выгорел, мне сказали: если тебе этот проект интересен, займись им. Оказалось жутко интересно.

Стандартные истории про выгорание говорят, что нужно полежать на пляже и посмотреть в небо, пока не отойдете. В моем случае помогло переключение сферы деятельности. С одной стороны я понял, что work-life balance все-таки работает; вернувшись из отпуска, я понял, что те задачи, над которыми я сидел, я могу делать быстрее с одной стороны. С другой стороны эта новая сфера оказалась безумно интересной, и мы сделали очень многое. Запустили новые направления программы, взяли новых людей, запустили партнерства с университетами, стали выдавать сертификаты об окончании успешный большой перезапуск. После этого я сумел вернуться в разработку, но вся эта история о том, что не надо доводить до крайностей. Если вы чувствуете, что что-то идет не так, что вы работаете больше, чем можете это не хорошо ни вам, ни работодателю. Вы у себя один, а для работодателя это сложно прогнозируемая история, непонятно, когда вы не сможете идти дальше.

Третий тип выгорания самый простой, отчасти. Допустим, вы соблюдаете все три основных правила. Легко принимаете изменения, драйвите их. Драйв изменений это создание возможностей. Если останется время, я расскажу о моей рабочей поездке длиною в год в Стэнфорд, о том, как я попал на MBA-программу в Сбере, и детальнее про школу разработки. Все это было либо за счет того, что я хватал возможности, либо за счет драйва изменений, создания возможностей.

Но, когда вы создаете или хватаете слишком много возможностей при том, что вы привыкли все доводить до конца может образоваться снежный ком. В этот момент вы понимаете, что дел попросту слишком много, и вы сами их себе выбрали: это ваш основной и дополнительный проекты, какие-то pet-проекты, обучение. И к такой ситуации нет рецепта; вам придется просто пережить несколько таких снежных шаров, чтобы определить для себя, какой максимальный объем задач вы способны взять.

Это не очень страшная история. Хуже и для вас, и для работодателя бывает история, когда вы долгое время работаете на износ, а потом не можете резко вернуться, и возвращаетесь только через отпуск и смену деятельности. В целом, я понял, что отдых это такая же важная часть работы, хотя раньше я думал, что классно просто работать, работать и работать. Вы просто будете более продуктивны.

Насчет того, нужно ли сейчас идти в мобильную разработку этот вопрос я слышу часто. То, о чем я рассказывают, актуально для IT в целом, но для мобильной разработки в частности. Вы можете сказать, что сейчас разработчиков слишком много, рынок насыщен и новые устройства не покупаются. Я скажу, что в среднесрочной перспективе это направление точно останется актуальным. Хотя количество смартфонов подходит к линии насыщения, впереди нас ждут носимые устройства; умные часы уже многие таскают я тоже, кстати. Я почти уверен, что крупные компании скоро выпустят что-то новое. Нас ограничивает емкость аккумуляторов, но она медленно растет последние N лет. Люди, единожды попробовав не сидеть на одном месте ради решения задач и решать их с помощью носимых устройств, мобильников и других средств, вряд ли вернутся к этому паттерну поведения. Количество устройств будет увеличиваться, и разработчиков будет требоваться больше. Если вы ощущаете, что мобильная разработка это ваше, то в нее стоит идти. Если вы уже состоявшийся разработчик, то вы сможете прийти к нам; нам состоявшиеся разработчики всегда нужны. А если вы хотите, но еще не умеете для вас открыты наши школы. Мы не смотрим на ваши знания Objective C / Swift / Kotlin / Javascript; мы смотрим на базовые вещи, вроде знания алгоритмов и структур данных, понимания принципов ООП, умения писать алгоритмы типа сортировки и объяснять их сложность то есть, на простые вещи, которые изучают в универе. Это та самая шляпка для T вам остается только получить хорошие знания.

Добавлю про университеты. Признавая и принимая проблемы высшего образования я все-таки 6 лет учился и 5 лет преподавал, будучи в аспирантуре я считаю, что ВУЗ, хотя и не обязателен, очень желателен. Хотя ВУЗ и не даст специфических знаний то есть, если вы захотите быть крутым DevOps-специалистом или разработчиком мобильных приложений, то вам придется самому получать нужные знания вы сможете получить, помимо базовых вещей (вроде стрессоустойчивости и желания получать новые знания) широкое знание того, что в IT происходит. Вы выйдете тем самым T-shaped-специалистом.

В конце сентября или в октябре у нас начнется новый набор. Приходите к нам, пишите мне; буду очень рад ответить на вопросы.

По идее, проект надо менять каждый год-два, иначе застой.


Я в целом не спорю, хотя ситуации бывают разные. Кроме того, зависит от человека от того, что у вас в приоритете. Если в приоритете интерес проекта, то да. А может быть, в приоритете команда, с которой вы сработались, и вам не хочется переходить (хотя вы и понимаете, что дальше на этом проекте вы не будете развиваться); у меня такое тоже было. В общем, менять проект надо, но все ситуации уникальны.

Насколько распространена практика у product-менеджеров устанавливать приложения конкурентов и брать оттуда идеи новых фич?


Напрямую такого не делается, но говорить, что банки и другие IT-игроки совсем не смотрят друг на друга, нельзя. Понятно, что они смотрят; но прежде, чем что-то копировать, надо провести исследования. Хотя бы понять: конкурент это сделал, подумав, или просто так выкатил? И вести собственные исследования, конечно. Прежде, чем продукт будет разработан, проходит несколько этапов от дизайн-мышления и построения CJM. Нужно понять, нужен ли этот продукт пользователю, какие проблемы он решает. А просто копировать эта история больше про инди-разработчиков, когда они решают, что могут скопировать и сделать дешевле что-то успешное. Крупные компании все-таки идут своим путем, хотя и смотрят друг на друга.

Возможно, что будущее за дополненной реальностью?


Возможно. Я сам тоже считаю так последние несколько лет тот же Apple на своих конференциях для разработчиков (WWDC) делает упор на AR Kit / Reality Kit, движки работы с дополненной реальностью. И все это выглядит как переход от простого MVP к добавлению надстроек на него. Пользоваться этим в телефонах пока неудобно, и стоит дожидаться более удобных форм-факторов.

Как в Сбере происходит перевод сотрудника на уровень выше?


Смотря, что понимать под этим. Если взять простое повышение то, наверно, так же, как в других компаниях. Я до этого работал в двух местах (и еще в трех стажером), и везде это было приблизительно одинаково. Хороший кейс вы заранее обсуждаете глобальные цели, по достижению которых можно говорить о следующей ступени. Более плохой кейс ни вы, ни руководители об этом изначально не говорили; вы просто работали, а потом, через год, вдруг поняли: вы достойны большего. Тогда вы идете и инициируете разговор; тоже нормальная история. Иногда бывает так, что человеку безумно нравится его окружение (проект-продукт-команда); на моей памяти был такой человек: к нему приходили и говорили о том, что его собираются повысить. Он рос, и хорошо, но не начинал разговор сам. В целом, целевая история составление индивидуальных планов развития, и их выполнение заявка на обсуждение повышения.

Как часто вы проходите обучение и курсы?


Надо сделать ремарку: я начинал заниматься разработкой в то время, когда нормальных курсов, к сожалению, почти не было. То есть, я вижу два способа обучения разработке: мой и правильный.
Правильный это через курсы, школы разработки (хорошо бы наши, но может быть любая школа с наставником, съевшим в этой технологии пуд соли). А вот мой вариант просто биться головой об эту тему, делать ошибки, смотреть варианты на StackWorkflow. Это тоже рабочий вариант, ты будешь получать готовые продукты, но в голове останется каша, с которой потом придется разбираться.

Я до сих пор не очень люблю курсы. Это у меня пошло со школы из общеобразовательной я перешел в лицей информационных технологий, где было круто, но я не дотягивал по уровню. У нас в школе не было программирования, а в лицее оно уже подразумевалось. Под угрозой двойки я обложился книжками и стал разбираться; этот паттерн, собственно, и остался у меня. Я тяготею больше не к курсам, а к набору книг. Могу потом приложить в комментариях.
Сейчас я прохожу MBA-программу от Сбера, она включает в себя множество курсов: очных, заочных, виртуальных. Но все эти курсы объединены в единый продукт; чтобы самостоятельно выбирать какие-то направление и учиться в нем такого не было давно. Хотя я смотрю образовательные сессии с WWDC, больший упор у меня именно на литературу и статьи.

Какие мысли про Dart / Flutter, стоит ли тратить время?


Не люблю занимать позицию обвинителя, но в этом случае все-таки скажу: наверно, не стоит. Я не верю в перспективы этой технологии (хотя это не совсем моя специальность). Пару лет назад все об это говорили, но воз и ныне там. Но, если вам очень интересно, можно потратить некоторое время и решить для себя, нравится ли вам это (и посмотреть, востребовано ли на рынке). Не надо смотреть на тренды пробуйте делать то, что вам нравится.

MBA от Сбера что из себя представляет? Очное обучение внутри Сбера или во внешнем университете?


Есть различные курсы и направления. Некоторые кажутся мне очень интересными те, что связаны с управлением продуктом. Как технический специалист, я привык к тому, что есть задача и её нужно качественно решить; как самостоятельный разработчик, я пытался работать с пользователями и их желаниями-проблемами но у меня не было в голове карты того, как это делается. В общем, некоторые курсы очень интересны; некоторые менее интересны, чем могли бы быть. В целом, программа хорошая. Я бы на нее еще раз пошел.

У Сбера есть Корпоративный университет по сути, он является дочерней организацией. С ним мы и начали взаимодействовать, когда перезапускали школы: теперь КоУ выдает сертификаты тем, кто успешно окончил обучение. Он находится в Подмосковье это большой кампус зданий, студенты могут проживать на территории.

Достаточно ли внутренних курсов Сбербанка, или внешние тоже необходимы?


Это зависит от того, что вы хотите. Если нужно поддерживать свой уровень в том, чем вы занимаетесь (в разработке, допустим), то, во-первых, надо успешно решать рабочие задачи; во-вторых, комьюнити устроено так, что вы априори будете поддерживать свой уровень и развиваться, если захотите. В этом один из плюсов большой компании: это большое сообщество. Я сейчас не могу назвать другую компанию в России, где есть по 200 разработчиков на iOS и Android; такое комьюнити создает свою культуру наставничество, обучение. В целом, этого может быть достаточно: нужно тянуться к тем, кто впереди.

Я уже говорил, какой у меня паттерн: я не против курсов как таковых, но я убежден, что книги лучше. Книгами можно заниматься в том темпе, какой вам удобен.
Опять-таки, в корпоративном университете есть множество курсов и очных, и онлайновых.

Удобно ли ездить в центр на работу и еще в Подмосковье в КоУ?


Ну, сейчас я нахожусь на удаленке так же, как и вся команда. Проблемы выезда из центра пока нет; когда мы выйдем с удаленки, я буду ездить в центр из Москвы. А в КоУ мы ездим не так часто: в рамках MBA-программы я бываю там примерно три раза в неделю.

Как много времени тратите сейчас на разработку, на каких языках?


Я сам разработчик мобильных приложений под iOS (изначально только iPhone и iPad, потом появились часы). Изначально мы писали на Objective C старом, с примесью 1.0, с использованием MRC). Сейчас у нас отдельный новый проект, в его рамках мы пишем на чистом Swift; то есть, MVVM с координаторами и сервисами, отсутствие реактивщины мы биндим все через делегаты. Насчет времени я уже говорил: стараюсь тратить побольше, но есть определенное количество важных рабочих встреч особенно на этапе старта продукта, поэтому получается часа 3-4 в день. Разработка мне все еще нравится, я стараюсь выкраивать, как могу.

Расскажите про Стэнфорд.


Однажды в рабочей почте было сообщение о том, что есть программа Stanford USRussia Forum, и сотрудники Сбербанка могут попробовать податься на нее. Я подался, прошел 3 или 4 этапа отбора, итоговое собеседование на английском, и попал в рабочую группу с еще тремя сотрудниками Сбера. Суммарно там каждый год 10-15 человек из России и 10-15 из Штатов. Программа направлена на улучшение взаимоотношений между странами; создаются смешанные группы из наших и американцев, которые работают над научными проблемами. Наш год был первым, когда появились конкретные технические проблемы: до этого были социальные и правовые вещи. Наша группа была FinTech (финансы и технологии). Год мы делали исследование, а потом защищали его в Стэнфорде. Были на ужине с профессором Зимбардо, который провел знаменитый эксперимент (к нему есть вопросы, но опыт-то классный). В целом, замечательный кейс, который позволял окунуться в другую сферу. Оставаясь в области финтеха, мы исследовали децентрализованные технологии на примере блокчейна, например, и встретились с кучей выдающихся людей, которые этим занимаются как в России, так и в Штатах.

Бэкендом не занимаетесь? Часто ли проводите собеседования?


Собеседования проводим часто. Я участвую собеседованиях как в Сбербанк-Онлайн, так и в новый проект Сбербанк-Инвестор. Плюс, когда речь идет о школах, в собеседованиях на прием и на выпуск я тоже стараюсь участвовать. В скольких именно зависит от нагрузки: может быть и 0, и 10 в неделю, но обычно 1-2. Бэкендом я не занимаюсь, но интересуюсь. Хотел бы попробовать, когда MBA завершится и станет больше свободного времени.

Как выбираете стек для разработки? Требования формирует заказчик?


Это зависит. Если мы говорим про отдельный модуль для Сбербанк-Онлайн, то стек ограничен существующим продуктом. Если продукт новый, то стек выбирает, наверно, не бизнес-заказчик, а IT-специалист, подсвечивая плюсы и риски для бизнеса. Например, если взять одну технологию она удобная, классная, быстра, но она отсечет некоторый процент аудитории. Итоговое решение примет, конечно, представитель заказчика, но стек формируют IT-специалисты. В целом, мы смотрим на то, чтобы стек был удобным, достаточно новым, но не хайповым; так, сейчас брать Swift UI на enterprise-проект преждевременно это не отменяет того, что нужно опробовать эту технологию, но она должна устояться. То есть, не надо брать то, что только вышло, хайпово и явно будет менять API в ближайшие несколько лет, а также то, что уже полумертво.

То есть, стек выбирается, исходя из минимальных логических доводов: это должна быть проверенная, но достаточно новая технология, для которой легко найти специалиста и с которой у нас есть опыт либо мы легко можем получить его.

Что нужно, чтобы попасть в команду беспилотных автомобилей?


Надо просто подать заявку. Я видел вакансию в направление, связанное с беспилотными автомобилями, у себя в Facebook. Это не какая-то секретная информация; если организаторы потом передадут мне этот вопрос, я поделюсь ссылкой.

Что является Сбербанк-Онлайн, а что подпроектом?


Сбербанк-Онлайн например, на платформе iOS это проект, состоящий из подпроектов (подмодулей). За каждый из них отвечает команда или группа команд. Внутри себя они могут, не отходя сильно от гайдов разработки Сбера, некоторые вещи определять самостоятельно например, архитектурный подход внутри этого модуля. Важно, чтобы, например, API этого модуля все еще позволял к нему обращаться, но в остальном все, что происходит внутри него (если оно не идет вразрез с гайдами Сбербанк-Онлайн и базовыми подходами) остается на усмотрение его главных разработчиков. Из таких модулей и собирается итоговый проект.

То есть, все платежи и переводы это Сбербанк-Онлайн?


Да, всё СБОЛ. И кредиты, и депозиты. СБОЛ это большой дом из разных кирпичиков: процессов (например, оплаты) и продуктов (например, депозитов). И их разработка может идти параллельно.

Из СБОЛ можно зайти в Око?


Да, но вы попадете в другое приложение. Все, что внутри Сбербанк-Онлайн это одна история, это части Сбербанк-Онлайн; когда вы переходите в другое приложение, вы переходите в другую часть экосистемы. Например, из СБОЛ можно зайти в Око, Доставку посылок, Инвестиции; все это отдельные приложения из экосистемы Сбербанк-Онлайн. То есть, хотя они и самостоятельны, между ними осуществляется нормальная навигация, они интегрированы с СБОЛ, в часть из них можно заходить по универсальному Сбербанк-ID.

Как в Сбере запускается новый продукт, и как в нем стать PO? Например, если идея твоя не факт, что ты будешь PO.


Здесь возможно несколько подходов. Первый инициировать изменения. То есть, не просто прийти и предложить идею нового продукта, а предоставить план развития этого продукта. Если у вас есть релевантный опыт и понимание того, как развивать продукты, то гораздо проще будет взять вас так как будет очевидно, что вы понимаете, что с этим продуктом делать чем искать другого человека. Часто бывает так, что PO становятся люди, не имеющие отношения к идее; допустим, когда идея носится в воздухе, или когда она давно уже должна была быть реализована, и теперь стал доступен человек с опытом управления продуктами. Есть разные паттерны.

Если у вас есть классная идея продукта хорошо продумайте ее: посмотрите, какую проблему клиента продукт будет решать, как изменится клиентский путь, что можно будет оптимизировать, какие будут ожидаемые метрики. И презентуйте ее как бизнес-идею; проблем не должно быть. Либо вы можете стать PO другого продукта, имея релевантный опыт; сейчас есть курсы, посвященные этому, также можно поучиться у PO в вашей команде. PO обычно соглашаются менторить.

Какие крутые книги посоветуете?


Очень общий вопрос. Зависит от того, про какие книги идет речь. Если про узкую часть мобильной разработки, то есть ряд серий, в которых неплохо дается материал. Зависит от того, что вам интересно, какое направление вы хотите.



Что было ранее


  1. Илона Папава, Senior Software Engineer в Facebook как попасть на стажировку, получить оффер и все о работе в компании
  2. Борис Янгель, ML-инженер Яндекса как не пополнить ряды стремных специалистов, если ты Data Scientist
  3. Александр Калошин, СEO LastBackend как запустить стартап, выйти на рынок Китая и получить 15 млн инвестиций.
  4. Наталья Теплухина, Vue.js core team member, GoogleDevExpret как пройти собеседование в GitLab, попасть в команду разработчиков Vue и стать Staff-engineer.
  5. Ашот Оганесян, основатель и технический директор компании DeviceLock кто ворует и зарабатывает на ваших персональных данных.
  6. Сания Галимова, маркетолог RUVDS как жить и работать с психиатрическим диагнозом. Часть 1. Часть 2.
  7. Илья Кашлаков, руководитель фронтенд-отдела Яндекс.Денег как стать тимлидом фронтендеров и как жить после этого.
  8. Влада Рау, Senior Digital Analyst в McKinsey Digital Labs как попасть на стажировку в Google, уйти в консалтинг и переехать в Лондон.
  9. Ричард Левелорд Грей, создатель игр Duke Nukem 3D, SiN, Blood про личную жизнь, любимые игры и о Москве.
  10. Вячеслав Дреер, гейм-дизайнер и продюсер игр с 12-летним стажем про игры, их жизненный цикл и монетизацию
  11. Андрей, технический директор GameAcademy как видеоигры помогают прокачивать реальные навыки и найти работу мечты.
  12. Александр Высоцкий, ведущий PHP-разработчик Badoo как создаются Highload проекты на PHP в Badoo.
  13. Андрей Евсюков, заместитель CTO в Delivery Club про найм 50 синьоров за 43 дня и о том, как оптимизировать фреймворк найма
  14. Джон Ромеро, создатель игр Doom, Quake и Wolfenstein 3D байки о том, как создавался DOOM
  15. Паша Жовнер, создатель тамагочи для хакеров Flipper Zero о своем проекте и другой деятельности
  16. Татьяна Ландо, лингвист-аналитик в Google как научить Google-ассистента человеческому поведению



Подробнее..

Анонс все о техно-блоггинге

21.03.2021 20:19:46 | Автор: admin

ЗАВТРА, в 20:00 в наших соцсетях выступит Александр Баулин, специалист по развитию HR-бренда и технобренда в Сбербанке.

Саша закончил физфак МГУ и аспирантуру физфака по специальности Биофизика. Компьютер первый раз увидел в 3-м классе, друг взял к отцу на работу, но по серьезному начал учиться программировать только в университете.

В конце 90-х понял, что в науке не заработать даже на скромное существование и стал писать изредка в компьютерные журналы, а с 2000 года пошел в компьютерный журнал Мир ПК редактором. Был соавтором одной из первых книг по Windows Mobile уже тогда чувствовалось, что за карманными устройствами будущее.

Уходил из Мир ПК, возвращался, 4 года был главредом.

А после этого расширил круг интересов, кроме компьютерной техники добавил науку и бизнес, который делается на базе технологий. Был шеф-редактором в РИА Новости, руководителем рубрик по технологиям и науке в Ленте.ру и Forbes.

Предыдущие полтора года Саша проработал в Сбере, в отделе развития HR-бренда и технобренда. Понял, как в маркетинге можно не только тратить деньги на красивые ролики, но и экономить деньги компании. Стал ближе к практике.




План выступления


Задавайте вопросы в комментариях и Саша ответит на них во время прямого эфира. Кроме того, он расскажет:

  • Стоит ли становиться техно-блоггером? В чем прелесть профессии журналиста?
  • Как стать технологическим журналистом? В чем разница с блогером?
  • Как выжить журналисту в этом сложном мире?
  • Сложности профессии
  • Кем может стать журналист?


До встречи в эфире!



Подробнее..

Голосовой помощник для совершения операций на бирже

02.07.2020 18:23:23 | Автор: admin
Алиса, купи одну акцию Яндекс.
Заявка на покупку Яндекс по рыночной цене, тикер: YNDX, количество акций: 1, для подтверждения скажите подтверждаю, для отмены скажите нет.
Подтверждаю.
Заявка исполнена.


Я делаю голосовой интерфейс для совершения операций с ценными бумагами на Московской бирже с открытым исходным кодом. Идею вынашивал с детства. Помню, впервые увидел голосовой помощник в каком-то фильме около двадцати лет назад, в то время у меня даже проводного телефона не было в доме. А сейчас у меня безлимитное подключение к сети Интернет, брокерский счёт, которым я могу управлять через смартфон. За двадцать лет технологии стали доступнее.


Как всё начиналось



Полтора года назад у меня в доме появилась Яндекс.Станция. Я стал замечать, что иногда, лёжа в кровати, лень протянуть руку за смартфоном, чтобы почитать новости, и тогда я просил Алису рассказать, как изменился мир, пока я спал. С первых дней я оценил удобство голосовых помощников, и ожидал, что миллионы разработчиков накинуться на голосовые интерфейсы точно так же, как в своё время накинулись на разработку мобильных приложений на все случаи жизни.

Время шло, в каталоге навыков Алисы появлялись бесполезные банковские голосовые помощники (не в обиду разработчикам). У Сбербанка, например, помощник озвучивал условия кредита и предлагал прийти в отделение, у Тинькофф тоже самое, только вместо отделения предлагал перейти на сайт, чтобы заполнить заявку. Ребята, кто разрабатывал это, пожалуйста, не обижайтесь на меня, но, правда, я не хочу никуда идти, ни в отделение, ни на сайт, я хочу иметь возможность перевести 100 рублей другу фразой: Алиса, отправь 100 рублей Саше.

Идея лежит на поверхности, но по какой-то причине, никто ещё это не реализовал. Почему? Может никто не пользуется голосовыми помощниками? Может есть законодательные ограничения? Может есть проблемы с безопасностью? Что-то ещё? Поделитесь, пожалуйста, в комментариях, если знаете.

В какой-то момент, я просто встал с кровати и начал делать приватный навык для Алисы, чтобы голосом управлять своим брокерским счётом. Я перебрал своих брокеров и остановился на Тинькофф Инвестиции OpenAPI. Затем на месяц погрузился в изучение возможностей платформы Яндекс.Диалоги, и ещё через некоторое время купил первые ценные бумаги через голосовой помощник на Московской бирже один лот Банк ВТБ. Надеюсь, эта сделка войдёт в историю.

С самого начала я решил, что не буду прятать исходный код, чтобы любой желающий мог настроить себе голосовой помощник: https://github.com/denismosolov/oliver

Возьми с полки пирожок и расскажи наконец о проблемах



Компаний много, а я один



Когда я говорю Алисе: Купи одну акцию Яндекс, то платформа Яндекс.Диалоги извлекает название ценной бумаги из фразы и преобразовывает в специальный идентификатор FIGI (Financial Instrument Global Identifier), необходимый для взаимодействия с торговой платформой через OpenAPI. Вот так выглядит FIGI для акций компании Яндекс, торгующихся на Московской бирже: BBG006L8G4H1.

Преобразование в FIGI происходит только для тех названий компаний, которые я описал в разделе Сущности в Диалогах. Подробнее об этом, можно почитать в документации. Для примера, вот фрагмент кода сущности:

entity EFigi:    values:        BBG005DXJS36:            %exact            TCS            %lemma            тиньков(банк)?            тинькоф(банк)?            тинькофф(банк)?            ти си эс (груп)?


У этой работы большая трудоёмкость, нужно описать все компании, торгующиеся на Московской и Санкт-Петербургской биржах, но результат может быть полезен трейдерам, инвесторам, разработчикам голосовых помощников и даже компаниям, чьи акции торгуются на биржах. Вот файл с описанием сущности EFigi на GitHub, я потихоньку его дополняю.

Люди называют одни и те же компании по-разному, например, кто-то скажет Сбер, а кто-то Сбербанк. На бирже торгуются обычные акции Сбербанка и привилегированные (префы). Хочется учесть все популярные варианты.

Компания торгуется на двух биржах в разной валюте



Глобальные депозитарные расписки TCS Group можно купить на Московской бирже за рубли, а можно на Санкт-Петербургской за доллары. По хорошему, голосовой помощник должен уточнять, в какой валюте покупать расписки, но иногда, это можно понять из контекста.

Например, когда я говорю: Продай одну акцию TCS Group, и у меня на счёте есть только акции в рублях, то нужно без уточнений продавать в рублях на Московской бирже. Если у меня на счёте акции TCS Group в рублях и долларах, то Алиса должна задать уточняющий вопрос: У вас глобальные депозитарные расписки TCS Group в рублях и в долларах, в какой валюте вы хотите продать?.

Я пока это не реализовал и TCS Group всегда покупается и продаётся за доллары. Но, надеюсь, скоро возьмусь за выставление заявок на покупку и продажу ценных бумаг по заданной цене (лимитные заявки), а там уже научу голосовой помощник разливать акции на разных биржах по валюте, которая будет в цене покупки или продажи.

Ошибки распознавания



Люди спрашивают, а что будет, если Алиса распознает что-то не так, например, купит не ту бумагу или не то количество? Для этого я предусмотрел подтверждение сделок. После того, как Алиса распознает команду на покупку или продажу, она проговаривает детали сделки и ожидает подтверждения. Если подтверждения не последует, то сделка не состоится.

Сообщение при подтверждении сделки звучит так: Заявка на <покупку | продажу> <$название_ценной_бумаги> по <$цена_за_одну_бумагу>, тикер: <$тикер>, количество акций: <$количество>, для подтверждения скажите подтверждаю, для отмены скажите нет.

Такое подтверждение отлично воспринимается на слух, но есть одна недоработка. Алиса плохо читает название тикера, например, YNCX, звучит как йинкс.

Я хотел написать функцию, которая бы разбирала тикеры по буквам, и для каждой буквы проигрывала звук из озвучки английского алфавита. Код принимал бы на вход строку YNDX, а возвращал вот такую строку в формате tts:
<speaker audio="sounds-y.opus"><speaker audio="sounds-n.opus"><speaker audio="sounds-d.opus"><speaker audio="sounds-x.opus">

Алиса будет проигрывать звуки, и в теории всё будет звучать хорошо.

Безопасность при совершении сделок



Чтобы использовать OpenAPI, приходится отключать подтверждение сделок по СМС в Тинькофф Инвестиции, а это создаёт риски для безопасности. Например, инвестор ушёл на прогулку с собакой, а дети решили поиграться с Алисой и продали все акции.

Первое, что приходит в голову использовать кодовое слово для подтверждения сделок, но дети могут легко его подслушать и запомнить. А другие варианты, которые пришли мне в голову, потребуют разработчиков голосовых помощников приложить большие усилия. Самое классное идентификация человека по голосу, т.е. сделать так, чтобы сделку мог совершить только владелец аккаунта, а любому другому человеку Алиса вежливо бы отказывала. Судя по тому, что Алиса умеет запоминать людей по голосу, работа в этом направлении ведётся. Но, похоже, это не так легко сделать.

Ещё один вариант, который приходит в голову подтверждение сделок по отпечатку пальца, как на смартфонах, но для этого в умную колонку должно быть встроено устройство для распознавания отпечатков пальцев, но, наверное, это будет не очень практично, да и скорее всего увеличит стоимость умной колонки.

Если знаете способы подтверждения сделок в подобных приложениях за рубежом или просто хотите поделиться идеей, то, пожалуйста, напишите в комментариях.

Вместо заключения


Как говорит бывший коллега: Всё будет хорошо, но чуть попозже. Я верю, что банки и брокеры рано или поздно всё это реализуют, но пока, это остаётся уделом энтузиастов и мейкеров вроде меня.

До встречи в будущем!
Подробнее..

Recovery mode Как украсть со счета деньги, которых у вас не было?

28.10.2020 02:10:35 | Автор: admin

Прошу не судить строго - ролик записывался на эмоциях, под влиянием разбудившего меня сегодня звонка от друга, чья семья попала более чем на 1 000 000 рублей кредита (его видимо придется отдавать), и которым я, как выяснилось, несмотря на место работы, вряд ли чем-то смогу помочь. Немного позже выяснилось, что потерпевших от это схемы "вам звонит служба безопасности банка", уже казалось бы закрепившейся в анекдотах и мелькающей на демотиваторах в соцсетях, только в среде моих знакомых несколько - и опять, это только те, кто не стыдится рассказать об этом. Схема проста: звонок -> установка трояна -> получение кредита -> вывод денег через банкомат руками самого держателя банковской карты -> пересылка на "защищенный счет".

Если вы считаете, что вы, ваши родители и близкие, на 100% защищены от данной схемы, дальше можно не смотреть.

Стенограмма.

Небольшое вступление.

Я работаю в должности исполнительного директора, в крупном банке, но в данном ролике не будет никаких инсайдерских вещей - только мой личный опыт и опыт моих друзей и знакомых. И да, точка зрения, которую я высказываю, может не совпадать в официальной позицией банка, и местами может не понравиться кому-то из руководителей.

Так случилось, что сегодня мне позвонил друг, и рассказал, что его жену обманули мошенники, и она перевела им целый миллион рублей. Но факт в том, что у нее не было этого миллиона, и через мобильный банк на нее оформили кредит, про который она не знала фактически до момента, когда стало уже поздно.

Внезапно оказалось, что обманутых в моем окружении немного больше чем я думал, в том числе люди моего возраста. И на них тоже в одночасье через мобильный банк был вот так вот взят кредит, который теперь предстоит выплачивать еще долго.

Нельзя сказать, что люди, которые подверглись такому обману - полные дураки. Да, как правило, это женщины, причем не склонные транжирить деньги, дарить их первому встречному - и эти деньги достаются им тяжелым трудом, они крайне боятся их потерять - и как раз на этом страхе играют мошенники в стиле нет времени объяснять, действуй, спасай свои кровные, я щас расскажу как именно, слушай сюда.

Давайте же разберемся, почему так происходит, кто виноват, и что с этим можно было бы сделать - и рассуждать об этом я могу, разумеется, через призму своего опыта.

Начнем с того, что нарушение закона в западном капиталистическом обществе несколько романтизируются, и что отличает ее от нашего общества - там против этого есть некое противоядие в виде непоправимых последствий, клейма судимости.
Оно фактически ставит крест на устройстве на достойную работу, и информация даже об условном сроке - повод для шантажа, причем шантажом профессионально занимаются специальные агентства, которые при каждом переезде или переводе на новую работу грозят рассказать всем соседям и коллегам с каким подонком им предстоит работать.

Я даже не говорю о том, что можно легально застрелить человека, перешагнувшего границу твоего участка или порог твоего дома.

Видимо, поэтому в западном кино образ обаятельного преступника зачастую привлекает людей - ведь они все поставили на карту, а обычных людей от такого поведения давно уже отучили.

Что касается нас, после смены строя на капиталистический, большое количество осужденных или ловко избежавших наказания преступников оказались в выигрыше, поскольку в нужный момент завладели капиталом, и оказались не обременены необходимостью работать, чтобы прокормиться. Ну и сейчас они уважаемые люди, роде того, как корсар Френсис Дрейк получил удостоверение ее величества и стал уважаемым человеком - разница лишь в том, что те состояния были нажиты очень давно, а у нас 90е годы закончились только что, а кое-где еще и продолжаются.

Но допустим, разгул именно бандитизма худо-бедно остановлен, киберпреступность имеет намного лучший имидж, поскольку 1) имеет ореол интеллектуального занятия и 2) позволяет легче избегать наказания, поскольку преступление совершается дистанционно.

Учась в школе, я был фанатом фильма Хакера, Пароль рыба меч и всякого такого. Выписывал журнал Хакер, и внимательно изучал все статьи про взлом. В основном, там описывался так называемый скам - когда воруют данные кредиток, покупают товар, пересылают его за рубеж, потом клиент опротестовывает транзакцию - и эмитент несет убыток, а его покрывает страховая - это такая веселая история про Робина Гуда, который грабит богатых, но мы же все знаем что у них полно денег. Но, в общем-то, первый же случай взлома, произошедший в нашем городе, существенно отличался от романтических историй, показанных в фильме - а узнал я о нем от местного ФСБшника, который не очень понимал, что там случилось, и как действовать в данной ситуации, а звездочку, наверное, хотелось. Ключевой момент данного взлома, что потерпевшей стороной было частное лицо, и в общем-то, там был не столько взлом, сколько мошенничество на доверии с карточками доступа к интернету - и похоже, с тех пор мало что изменилось. Но тот случай заставил задуматься - оказывается, т.н. хакерами намного легче обкрадывать не организации, а частных лиц - а так как я считаю, что с людьми надо поступать строго так как хочешь чтоб поступили с тобой, выступать на стороне этих ребят мне стало крайне брезгливо.

Забегая вперед, в целом быть на той стороне, то есть не создавать, а ломать информационные системы и программные продукты - крайне неэффективно, этих ребят с большой вероятностью ловят, и лезть во все это для обогащения я бы не советовал.

Потом я закончил университет, пытался защитить диссертацию по обнаружении атак на информационные системы. Смысл там был такой, чтоб существуют определенные сигнатуры, паттерны попыток взлома - сканирование портов, переполнения буфера, исполнение так называемого шелл-кода, установка троянов (рут китов), и для обнаружения всего этого, предполагалось использовать нейро-сеть.

Диссертация, к сожалению, была заброшена. После переезда в Москву я немного консультировал ФСБшников по правонарушениям, связанным с ИТ, но в целом моя текущая работа от всего этого довольно далека, и вообще, я считаю, что сфера безопасности в целом довольно скучна (без обид), и на первый взгляд она как будто не видна - вплоть до того момента, как случится громкий провал, после чего ответственных поувольняют к чертовой матери, или удастся ловко отмазаться в стиле ну мы же говорили, что надо все выключить и закрыть на амбарный замок, а нас никто не слушал.

Со вступлением закончили, и можно поговорить непосредственно о технологиях списания денег и навешивании крупных кредитов на ни в чем не повинных граждан.

Основной аспект, который мне во всем этом не нравится, это то, что при установке мобильного банка, народ совершенно не беспокоит, что нарушается ключевой принцип двухфакторной авторизации - у вас и коды подтверждения операций, и сами операции на одном устройстве. Существует такая вещь, как повышение привилегий. Многие наверное слышали про так называемые рутованные телефоны - на которых можно делать больше того, чем разрешено на обычных, например, раньше это решало законодательную программу с записью разговора (это запрещено в США, поэтому такие программы блокировались). Так вот, операционные системы на мобильных имеют уязвимости, через которых и активируются рут-режимы, и теория программного обеспечения говорит о том, что ошибки в программах будут всегда - то есть некая вероятность того, что устройство взломают вплоть до рут прав, всегда останется.

В этом случае, считайте, что вы просто подарили человеку свой телефон, со всеми паролями и доступом к мобильному банку, чужому человеку, и он может делать с ним что угодно. А так как на него же приходят и смски подтверждения, со всеми деньгами можете попрощаться.

Исходя из вышеперечисленного, я категорически не ставлю на телефон мобильный банк, и запретил делать это жене. Впрочем, некоторые женщины не выпускают телефон из рук, поэтому у них их по две штуки, чтоб один можно было поставить на зарядку. Тогда на один можно поставить, а коды подтверждения пусть приходят на другой.

Но чего я не понимал ранее, это того, что замечательные мобильные банки за несколько минут позволяют оформить крупный кредит, получить его на карточный счет, и списать даже его. У меня был тяжелый период в жизни, когда я был нагружен кредитами, и на грани просрочки платежей, и когда мне предложили перекредитоваться под меньший процент, это был просто как глоток свежего воздуха - и за это Сберу спасибо огромное.

Но уже тогда, когда приехала менеджер и попросила потыкать пальцами в планшет, а я спустя сколько-то минут на карту упали деньги, я понял, что уж больно все просто - и если бы у меня на телефоне стоял мобильный банк, то я, или кто-то под моей личиной, мог моментально взвалить на меня неподъемную ношу - в том числе такую, за которую мне никогда в жизни не рассчитаться - подтвердив согласие на слишком большой процент. Это, например, равнозначно тому, чтоб переписать на кого-то квартиру, а для этого действия неспроста нужно находиться в трезвом уме, и желательно чтоб на тебя посмотрел нотариус - не под дулом ли пистолета ты это делаешь, не держат ли родственников в заложниках и так далее.

Возможно (возможно), есть обратная сторона медали - кому-то не удобно ходить в отделение, и даже не удобно встречаться с менеджером у себя на работе, как это сделал я. Кому-то в целом процесс рассмотрения кредита кажется унизительным, и им проще общаться с машиной - которая сразу ответит да/нет.

Но я твердо убежден, что для большинства населения, может быть, для 90 или более процентов, категорически неправильно выдавать кредиты по кнопке, пусть даже банки потеряют на этом часть прибыли.

Потому что люди считают, что их риск взаимодействия с банком ограничен суммой на счете - и в самом худшем случае они только ее и потеряют.

И так и должно было оставаться - а мои знакомые (не отрицая их вины), потеряли в десятки раз больше, и так быть не должно - банк либо должен их защитить от всего этого (например, блокируя работу при установке троянов), либо взять на себя часть ответственности.

Совершенно понятно, что обманутых людей гораздо больше чем кажется - чувство гордости не позволяет многим признаться. И говоря о психологическом аспекте мошеннических схем, многие мои знакомые похваляются тем, что уж они-то точно никогда не поведутся на такие способы. Но про некоторых из них я достоверно знаю, что они отправляли небольшие суммы денег, когда в интернете видели всплывающее окно Вы выиграли приз, перейдите по ссылке! - то есть такое, что вообще за гранью.. То есть данная похвальба - ни что иное, как самоуверенность, которая сейчас слишком дорого обходится.

Поэтому зарекаться от такого не следует. Возможно, именно вам позвонят в тот момент, когда вы будете максимально не готовы к этому - в запарке, спросоня, в состоянии опьянения, или просто в расслабленном состоянии, когда критическое мышление не работает.

И еще пару советов. Взаимодействуя с телефоном, ведите себя так, как будто его уже взломали или украли, или это случится через 5 минут. То есть, обязательно должен быть пароль, СМС при заблокированном телефоне отображаться не должны - сим карту неплохо бы тоже запаролить. Но! При наличии скана паспорта, в сговоре с салоном сотового оператора, симку можно перевыпустить - оригинальная при этом перестанет работать. Уведомляйте банк при первых проблемах со связью.

Со слов работников телекома, подделать можно любой номер, с которого вам звонят. НЕЛЬЗЯ верить ни единому слову тех, кто позвонил вам. Если очень хочется поверить, спросите фамилию, или добавочный, и перезвоните но основной номер, куда вы перезваниваете, должен точно принадлежать организации (он написан на банковской карточке).

Отключите к чертовой матери переводы смсками, как это сделал я в тот день, как узнал, что они существуют, да еще и подключены по умолчанию.

Как только у вас списались деньги - звоните в банк (по номеру на карте и требуйте отменить операцию, чем дольше медлите, тем меньше шансов что это произойдет).

Хочу сказать, чем дольше я занимаюсь информационными технологиями, тем меньше у меня к ним доверия, но как сотруднику банка, грустно слышать упреки - вы же программисты, защитите нас. Мы-то может и защитили бы - но как только деньги из банка ушли, дальше никто для вас ничего сделать не сможет. И программист врядли сможет защитить вас от того, чтобы вы передавали коды злоумышленникам, а в большинстве случаев вы это делаете сами. Не говоря о том, что когда звонят настоящие работники банка и пытаются сообщить клиенту, что его понесло куда-то не туда, особо одаренные посылают их - мол, мне говорили, что мошенники будут звонить и отговаривать от перевода на защищенный счет, но вы не поддавайтесь. В каких-то случаях гораздо дешевле было сидеть и смотреть как списываются деньги с карты (а там лимит на переводы, и снятия), чем суетиться, и в результате переслать миллион кредитных денег на защищенный счет мошенникам.

Пару слов о том, что дескать и милиция тоже ничего не делает. Делает, но не все в ее силах. Дело в том, что все эти сложные схемы с организованными группами, организуются (простите за тавтологию) совсем не для того, чтобы украсть деньги, и сидеть с ними на счете, ожидая когда за тобой придут и посадят, а деньги вернут потерпевшему.

Весь смысл в том, чтобы в середину подставить того, кто не боится ответственности - алкоголика, наркомана, бомжа и т.д., и вывести деньги из зоны досягаемости полиции.

В этой связи хотелось бы передать привет любителям криптовалют, про которых у меня уже был ролик, и многие из которых обиделись. А ведь именно это ответ на тот вопрос, который всегда ставит вас в тупик - для чего вообще нужны криптовалюты. Вот для этого - чтобы избежать наказания за мошенничество, вымогательства, продажу наркотиков, и прочее. Какие-то напуганные женщины под жестким психологическим прессом перевели деньги, их мгновенно сняли с карточки наркомана, и купили криптовалюту, а ее прогнали через миксер, и обналичили за рубежом. Все, никакие полицейские ничего не сделают, они бы заявили в интерпол получателя денег, если бы это была обычная трансграничная свифтовка, или вестерн юнион.

Вот именно это результат работы замечательных информационных технологий, про которые кричат сегодня на каждом углу - и те, кто участвует в криптовалютных аферах обслуживают именно эти преступные схемы, где важна анонимность международных транзакций - других плюсов у криптовалют просто нет, сколько не пытайся натянуть сову на глобус. И без вас, дорогие майнеры, и самодеятельные менялы биткоинов на рубли и обратно (популярный криптовалютный стартап), подобным мошенничеством с мобильными банками было бы заниматься чуть сложнее - если не верите, почитайте например Золотого Теленка, как украв миллион, герой не смог ни потратить его, ни вывезти из страны. Уже во время, когда писали эту книгу, было ясно, как все работает, какой ход мыслей и какие основные движения у мошенников. Все максимально примитивное - украсть и убежать, ну а сейчас еще добавилась возможность сидеть за границей, а на тебя пусть работают неудачники - обманывают, лгут, да пусть за это и сидят - а деньги будут поступать к тебе за кордон.

Поэтому, криптобесы несут часть вины за то, что каким-то легко верным людям придется потратить годы жизнь, чтобы компенсировать украденные средства. И если так совпало, что ты криптобес - любитель криптовалюты и ее пропагандист, и думаешь, что это не про тебя, что ты не причем - постарайся не врать хотя бы себе - ты такой же участник всего этого шабаша, как и все остальные - и свобода от гнета государства, о которой вы так любите рассказывать, тут не причем - она кончилась там, где началась свобода другого гражданина -то есть где обманули первого потерпевшего, и выгнали деньги за рубеж через твой разлюбимый биткоин или эфир.

На этом все. Берегите себя и своих близких.

Подробнее..

Банки ультимативно лезут к нам в штаны личную жизнь

17.05.2021 08:23:18 | Автор: admin

Пару лет назад мы делали обзор премиальных банковских карт и обзор как экономить на страховках, если нет премиалки. А сейчас мы проанализировали порядка сотни приложений банков на права доступа, которые они требуют при установке их мобильного приложения на андроид. Результаты свели в таблицу.

Банковские приложения и сами банки ведут себя очень наглым образом. Уже при установке они запрашивают права доступа, которые им необязательны или совсем не нужны для работы. Например, приложение Сбербанка сразу требует доступ к звонкам и фоткам. Я категорически против. Отказываю. А приложение не хочет работать при таком раскладе.

Банки, конечно, говорят, что всё во благо народа.

Нам же и пенсионный возраст, и НДС повышают по просьбам трудящихся, и даже старого деда до 2036 года продлили. Мы не хотим. А они делают всё, чтобы нам было им проще дать, чем объяснить почему не хочется.

Ответ Сбера просто поражает.

Сбер не одинок. Такая же ситуация и с ВТБ, с которым мы год судимся за закрытие счёта.

Ответ ВТБ

Кто-то даёт добро банкам к с своим личным данным не глядя, а потом банки используют эти данные.

Когда сталкиваешься со СПАМом целенаправленным и понимаешь, что кое-кто слил персональные данные, то уже начинаешь относиться к ним куда бережнее.

Ещё у нас тут Ситибанк и Совкомбанк отличились, если вы клиент этих банков и живёте за границей, то банк считает, что приложение вам не должно быть доступно.

Анализ приложений известных банков

Мы решили сделать анализ приложений основных банков. Проанализировать три типа мобильных приложений банка:

  1. для физических лиц;

  2. для юридических лиц;

  3. и брокерские приложения для инвестиций в ценные бумаги.

Все сведения мы свели в таблицу. Теперь вы можете заранее выбирать нормальный банк, которые не лезет вам нагло в штаны ваш смартфон за вашими данными.

Скрины тестов.

Ситуация не такая уж и угрожающая. Но пока неизвестно куда тренд идёт. Важно, чтобы все клетки в таблице стали зелёными, а не количество красных увеличилось.

Права доступа запрашивают почти все. И в идеале надо зелёными отмечать только тех, кто не запрашивает никаких прав доступа, а жёлтым цветом отмечать тех, кто запрашивает, но работает, если в правах доступа отказано. Если представители банков всё же отреагируют на наши недовольства, то через годик будет уместно повторить тестирование.

Проблема копий паспорта

И чтобы два раза не вставать поговорим про копии паспортов ещё. Нигде никаким законом не предписано коллекционировать копии паспортов. Смысла в их коллекционировании нет. Например, у нас в ITSOFT были перегибы на местах, когда сотрудники брали копии паспортов, но я это запретил делать категорически.

Рынку вообще нужна система идентификации по одному ИНН+TOTP вместо кучи реквизитов и персональных данных.

Никогда никому старайтесь не давать копии паспортов. Всегда требуйте законное обосновании, чтобы потом кредит на вас не повесили или ещё что, а вам не пришлось доказывать, что подпись не ваша. Если же там упираются, то когда снимаете копию с паспорта нужно приложить 2-3 листочка на пустое место в паспорте с указанием куда предоставляется копия паспорта. Потом такой копией невозможно воспользоваться, если она уйдёт на чёрный рынок. А у вас будет хотя бы теоретическая возможность привлечь виновника к ответственности в суде.

Банки пока в массе не применяют ЕБС (единую биометрическую систему).

63-ФЗ об электронной подписи принят уже лет 10 как. Но банки его игнорируют и упорно не хотят работать с документами подписанными УКЭП, хотя согласно п. 1 ст. 6 63-ФЗ они обязаны. По сути мы уже год с ВТБ за это и судимся.

Возможные решения проблемы

Пинать и стыдить постоянно банки и всех, кто пытается без нужды получить доступ к нашим данным. Проверьте какие права имеют все ваши мобильные приложения и запретить всё лишнее. Это можно сделать в Настройки Приложения Менеджер настроек. Не бойтесь запретить нужные права, если потребуются, потом можно всегда разрешить.

Если вы не пишите видео со звуком из Facebook и Instagram, то этим приложениям не нужен доступ к микрофону.

Если вы используете приложения соцсетей только для чтения и не постите фотки, то и доступ к камере им ни к чему.

Зачем доступ к камере смартфона имеют некоторые банковские приложения вообще непонятно. Ещё они доступ к диску имеют. Они вполне могут работать и без него.

Тем банковским приложениям, которые отказываются работать без прав ставим единицу в рейтингах Google Play, пишем отзывы на банкиру.

С этим нужно что-то делать на законодательном уровне. Отчасти даже сделано ст. 5 152-ФЗ. Там сказано, что собирать персональные данные можно только те, которые реально нужны. Есть ст. 15 152-ФЗ, где запрещено без нашего согласия использовать наши данные для того, чтобы нам что-то впарить. Но банки в своих кабальных договорах уже получают от нас согласие и большинство это подписывает не глядя. Хотя согласно закону мы можем отказать банку в части его хотелок. Тут нужно внимательно читать договор и приложения к нему.

Совсем отвратительно то, что согласно ст. 14 152-ФЗ мы не можем получить информацию об обработке наших данных указанную в п. 7., так как согласно подпункту 3) п. 8 наше право может быть ограничено. Банк же всегда может сослаться, что он залезает к нам в трусы смартфон не чтобы лучше нам рекламу показывать и продвигать свои услуги, а чтобы с терроризмом бороться. Мало ли кто чего не то думает про власть.

Банки ловили уже за руку на утечке персональных данных, но им ничего не было по сути, а пострадавшие клиенты существенных компенсаций не получали.

Сейчас пора предвыборных кампаний начинается. Можно обратиться к депутатам и к кандидатам в депутаты, что есть конкретная проблема. Отличный повод с ними познакомиться. Со своими я знакомился в битве за поправками против судебных приказов. В очередной раз напишу письма со ссылкой на данную статью. Тема очень больная. Статей и откликов много. Давно пора навести порядок в том, какие данные банки могут получать, а какие не могут. Ст. 5 152-ФЗ должна работать, а те, кто без необходимости собирает данные должны за это дело отвечать очень серьёзно и не перед государством, а перед физическими лицами. А то права нарушаются наши, а штрафы собирает государство обычно. В результат я, конечно, не верю, но времени это тоже много не занимает.

В ЦБ РФ жалобы писать бесполезно, они там одни отписки дают, что не вправе вмешиваться в деятельность банков.

Если у вас есть возможность совсем не пользоваться телефонной связью, то лучше не пользуйтесь. Банки почему-то не внедряют общение через Telegram. Мы давно внедрили и всем рекомендуем телебота. Телефонная связь пишется в нескольких местах. Все данные озвученные по телефонной связи почти в открытом доступе. Прослушки сливают регулярно в сеть и к вашим телефонным переговорам имеет доступ большой круг лиц.

Не светите личную мобилу для банков.

В идеале СМС принимать на одном телефоне, а приложение банка на другом.

Совсем в идеале банкам уйти от СМС и сим-карт. Сим-карты бывает и подделывают в смысле перевыпускают незаконно. И СМС-ки дорого стоят. Ведь TOTP куда безопаснее и дешевле. Но банкам, за редким исключением, почему-то проще за смски платить, чем перейти на аппаратные токены. Сейчас начали внедрять некоторые банки программные генераторы кодов, но они инициализируются через смс, т.е. деньги они экономят, а безопасности не дают.


Дата-центр ITSOFT размещение и аренда серверов и стоек в двух дата-центрах в Москве. За последние годы UPTIME 100%. Размещение GPU-ферм и ASIC-майнеров, аренда GPU-серверов, лицензии связи, SSL-сертификаты, администрирование серверов и поддержка сайтов.

Приглашаем авторов к сотрудничеству.

Подробнее..

Салют от Сбера в Яндекс.Облаке

03.12.2020 02:08:23 | Автор: admin


В сентябре 2020 г. Сбербанк переименовал себя просто в Сбер (т.н. ребрендинг), и на радостях запустил собственную платформу голосовых ассистентов под названием Салют. Особенностью Салюта является наличие сразу трёх голосовых ассистентов на выбор пользователей: Сбер мужчина, стиль обращения на вы, Афина женщина, обращается также на вы, и Джой девушка с дружеским ты.

Сбер (банк, не его тёзка голосовой ассистент) открыл эту платформу для сторонних разработчиков, пригласив их делать для неё приложения, т.н. смартапы аналог навыков голосовой помощницы Алисы, и учредив для них конкурс с весьма щедрым призовым фондом. В этом туториале мы рассмотрим как сделать смартап на Node.js, разместить его код в Яндекс.Облаке (используя функции), и, наконец, создать проект в Салюте, пройти там модерацию, и опубликовать наш смартап, чтобы он стал общедоступным.

А делать мы будем смартап под кодовым названием Умные Мысли. Моя любимая тема, поскольку это уже третья статья. До этого были: Алиса приобретает навык (про Умные Мысли для Алисы), и Строим Telegram-бот в Яндекс.Облаке (про создание @SmartThoughtsBot бота с таким же мирским именем). Итак, вот план на сегодня:
1. Сначала мы склонируем репозиторий с кодом нашего смартапа, и установим необходимые зависимости. Вы также сможете получить дополнительную полезную информацию прямо в комментариях кода.
2. Затем разместим наш код в Яндекс.Облаке, используя функции т.н. технологии serverless.
3. Потом мы создадим проект в SmartApp Studio веб-интерфейсе для создания приложений для Салюта, отправим наш смартап на модерацию, и дождавшись положительного ответа опубликуем его.
4. И наконец, посмотрим как наш смартап работает т.е. протестируем его.
5. Но после конца, будет ещё и заключение. Здесь я поделюсь своим мнением и впечатлением о новой платформе. Но это легко можно будет пропустить, просто не дочитав пару абзацев в конце статьи.

1. Код смартапа


Cклонируйте GitHub-репозиторий, перейдите в корневой каталог проекта, и установите зависимости, как показано ниже:

Необходимое ПО
Подразумевается, что на вашей рабочей машине (т.н. компьютере) должны быть установлены Node.js (версии не ниже 10), npm (по умолчанию устанавливается вместе с Node.js) и Git. Если чего-то не хватает сначала установите, а потом продолжайте. Кроме того, потребуется редактор для работы с кодом. У меня это Visual Studio Code.

git clone https://github.com/stmike/smart-thoughts-salute.git
cd smart-thoughts-salute
npm install

Код этого смартапа написан с использованием открытого SmartApp API и спецификации Yandex Cloud Functions, с которыми, я уверен, вы захотите познакомиться. После развёртывания, примерно вот так этот проект будет выглядеть у вас.

Код смартапа

Обратите внимание, что код испещрён комментариями, словно шумерские таблички клинописью. Думаю, что читать различные пояснения удобнее в контексте кода, чем поочерёдно глядеть то в код, то в текст статьи. Внесите в проект какие-нибудь изменения, например, в файл /src/lexicon-formal где собраны фразы смартапа с обращением на вы для Сбера и Афины, или в файл /src/lexicon-unformal где фразы с обращением на ты для Джой. После этого сделайте ZIP-архив, в который включите: файл index.js, каталог с файлами src, и каталог с файлами node_modules. Этот архив мы скоро зальём в Яндекс.Облако.

2. Яндекс.Облако


Перейдите в Яндекс.Облако. Если вы с ним ещё незнакомы следуйте там инструкциям для создания своего платежного аккаунта и прочих первоначальных настроек. В своей статье Алиса в стране Битрикс я уже подробно касался всего этого, поэтому, чтобы здесь не повторяться отсылаю читателей, которым надо больше информации на эту тему, к этой своей статье. Итак, в Яндекс.Облаке выбираем слева в меню Cloud functions, и нажимаем кнопку Создать функцию. Откроется страница создания функции.

Создание функции

Заполняем поля Имя и Описание и нажимаем на кнопку Создать. Теперь запустится мастер создания функции.

Выбор языка

Выберите Node.js 10-й версии, а также снимите галочку в чекбоксе Добавить файлы с примерами кода. Нажмите кнопку Продолжить.

Заполнение полей функции

На этом шаге мастера выберите опции и заполните поля, показанные на скриншоте, следующим образом:
1. Выберите вкладку ZIP-архив.
2. Нажмите кнопку Выбрать файл, и выберите на своей локальной машине ZIP-архив с нашим смартапом, который мы недавно создали.
3. В поле Точка входа укажите index.skill. Здесь index означает имя файла, а skill имя модуля в нашем index-файле.
4. В поле Таймаут укажите 7, потому что максимум 7 секунд Салют будет ждать ответа от этой функции (для сравнения Алисаждёт максимум 3 секунды).
5. Нажмите кнопку Создать версию.
Через несколько секунд новая функция сгенерируется, и вы окажетесь на странице Обзор.

Создана новая функция

Здесь надо включить переключатель Публичная функция на ON, т.е. сделать так, чтобы Салют мог её без проблем вызывать. Ссылку для вызова и Идентификатор функции держите в тайне, поскольку публичную функцию может вызвать любой, а платить будете вы. Запишите себе на манжете Ссылку для вызова она нам очень скоро потребуется.

3. Создание проекта для Салюта


Проекты для Салюта создаются с помощью SmartApp Studio.
Войдите в эту студию, если у вас уже есть Сбер ID, или зарегистрируйтесь в противном случае. Регистрация процесс тривиальный, останавливаться на этом не будем. Но отмечу важную особенность: осуществляется она по российскому номеру мобильного телефона, и если у вас этого нет (российского номера, мобильного телефона, или ничего из перечисленного), зарегистрироваться, как я понимаю, не получится.

Вход в Смартап студию по Сбер ID

Вошли. В моём аккаунте мы видим уже созданный и пока единственный смартап, кодом и способом создания которого я с вами здесь и сегодня делюсь. Кнопочка Изучить документацию вам, вероятно, понадобится в первую очередь, но для целей нашей статьи, мы всё же нажмём сейчас на Создать смартап.

Список смартапов

На изображении видно, что под названием смартапа имеются надписи Webhook и Запущено. Первая надпись говорит о том, что наше приложение работает на стороннем сервисе (у нас это Яндекс.Облако), а вторая что приложение опубликовано (я бы так и написал вместо Запущено). Перейдём же к созданию своего смартапа. Вводим название (дублировать нельзя, поэтому выберите своё, например, Мудрые фразы). Затем выберите Chat App (да, там есть ещё тип Canvas App и в планах, по-видимому, Native App, но сегодня мы будем делать именно с Chat App, как более простым в изготовлении, а об остальных типах почитайте в документации).

Выбор типа смартапа

Затем в разделе страницы Выбор инструмента, выберите Есть готовое приложение (и это абсолютная правда), а в поле Webhook вставьте Ссылку для вызова нашей функции в Яндекс.Облаке, которую вы совсем недавно записали на своём манжете.

Ввод вебхука

Ну и наконец, нажмите на кнопку Создать смартап, после чего сгенерируется новый проект, а на странице Параметры вы должны увидеть нечто похожее на изображенное ниже. Добавьте описание, заполните другие поля, и смело отправляйте свой новый смартап на модерацию. Но знайте: если не примут по причине однотипности с уже имеющимся приложением какую-либо ответственность за это я нести отказываюсь. Однако, в любом случае примут или не примут, подали вы смартап на модерацию или нет в вашем аккаунте ваш собственный смартап с этого момента уже будет работать! Но об этом чуть ниже.

Модерация

Обратите также внимание, что вверху на вкладке Каталог присутствует бейджик скоро. Если вы попытаетесь разместить иконку и скриншоты смартапа ничего не выйдет. Когда я подавал свой смартап на модерацию в первой половине ноября 2020 г., после его принятия, сотрудник (возможно это также и модератор в одном лице) просил прислать иконку по почте, а за скриншоты вообще ничего не говорил. Но зато говорил, что скоро такое положение дел изменится, и всё заработает полноценно. Будем надеятся.

Каталог смартапов

4. Тестирование


Пришло время проверить наш смартап в деле. Установите мобильное приложение СБЕР Салют для Android или СБЕР Салют для iOS. Это приложение главным образом предназначено для управления телевизионной приставкой SberBox, но даже без приставки в нём можно полноценно общаться с голосовыми ассистентами, и запускать смартапы сторонних разработчиков. Для этого откройте на своём смартфоне приложение СБЕР Салют, войдите под своим Сбер ID именно тем ID, под которым вы залогинены в SmartApp Studio! Нажмите внизу на круглую иконку, символизирующую голосового ассистента, и прослушайте его приветствие (ассистентом по умолчанию там выбран Сбер). Затем скажите: Включи... или Запусти... и произнесите название, которое вы дали своему смартапу. Повторяю: вы можете тестировать свои неопубликованные смартапы, если Сбер ID, с которым вы вошли в мобильное приложение СБЕР Салют тот же самый, что и Сбер ID, с которым вы входили в SmartApp Studio, когда создавали свой смартап. Если вы ещё ничего своего не создали, но уже хотите посмотреть, что в реальности производит программный код, который вам здесь предлагают, скажите ассистенту: Включи Умные Мысли. Запустится простой смартап, который позволит вам немного с ним пообщаться. Обратите внимание, что в Салюте не обязательно говорить слова смартап или навык, как это необходимо при общении с Алисой, например: Включи смартап Умные Мысли, или Запусти навык Умные Мысли. Эти слова здесь можно опускать, что делает общение с голосовым ассистентом более естественным, а значит приятным.

Умные мысли запущены

Когда немного пообщаетесь со Сбером (ассистентом), скажите: Позови Афину. А затем: Позови Джой. Убедитесь, что каждый из них имеет разный стиль общения: кто-то на вы, а кто-то на ты. Это значит, что ваш смартап (или Умные Мысли) эту фичу Салюта корректно обрабатывет.

5. Заключение


Очевидно (по крайней мере мне), что платформа Салют, находится ещё в детском или, в лучшем случае, отроческом возрасте. Если сравнить те же Умные Мысли здесь и у Алисы у Алисы будет покруче там ещё и музыка, и картинки. В Салюте всё это недоступно. Говорят, что пока. И это похоже на правду уж с очень большой энергией и напором там взялись за голосовых помощников! Кроме того, в Салюте организована необычайно активная и оперативная поддержка для независимых разработчиков часто просто в реальном времени в Telegram-канале SmartApp Studio Community & Support. Подозреваю, что Сбер (банк) задался целью в самое ближайшее время стать в России номером один в рыночной нише голосовых ассистентов. Поэтому, если вы понимаете что такое т.н. окна возможностей и немного авантюристичны по своей природе можете подключаться к процессу. Работать на Салют ещё трудно, но уже реально.

На сегодня это всё. Другие материалы следуют. Кому подобное читать интересно подписывайтесь на уведомления о новых публикациях. Подписаться можно на этом сайте (кнопка Подписаться внизу), или на Telegram-канал IT Туториал Захар, или на одноимённое сообщество в VK, или Twitter @mikezaharov.
Подробнее..

Сбер купил Рамблер кому это выгодно?

02.11.2020 22:09:30 | Автор: admin
image

Сбер стал единоличным владельцем Рамблера, выкупив у Александра Мамута 45% компании. В прошлом году Сбер впервые купил акции компании, получив 46,5% и впоследствии увеличив свою долю. Теперь Сбербанк владеет 100% Рамблера. Михаил Третьяк, руководитель IP/IT-практики Digital Rights Center считает, что эта покупка очередной шаг к объединению российских IT-сервисов в одной структуре:
В данной ситуации мы видим повторение практически под копирку опыта Китая именно там крупнейшие корпорации неофициально подчинены государству, и без его ведома и разрешения не существовало бы ни AliExpress, ни Tencent, ни произошло бы превращения их в мегакорпорации путём скупки подобных активов. Невооружённым взглядом видно, что руководству России крайне импонирует китайская модель абсолютного присутствия государства в бизнесе IT-компаний, и в особенности в области контроля за данными граждан. Подтверждений этому масса чего стоит, в частности, раскручивание в информационной повестке за последние несколько недель теории о том, что цифровой рубль это хорошо, хотя его внедрение позволит осуществлять полный контроль над любыми операциями. Косвенно это подтверждается и слухами о том, что Тиньков отказался продавать свой банковский бизнес Яндексу потому, что были бы раскрыты данные крупных пользователей его продуктов, которые этого не желали.

Как бы ни позиционировал себя Сбербанк в качестве независимого игрока рынка, все давно и прекрасно понимают, что без согласия верхов эта сделка не состоялась бы. При этом, Сбербанк в этой сделке получает не только возможность рекламирования своих продуктов, но и получение данных всех пользователей таких сервисов, как Рамблер.Почта. Поэтому, к сожалению, мы сейчас наблюдаем превращение Сбербанка и Яндекса в суперконгломераты с государственным участием с повторением опыта Китая, а не опыта крупнейших компаний, ставших такими без участия государства, таких, как Google.

В прошлом году Сбербанк уже приобрёл такие компании, как Центр речевых технологий, Rabota.ru, 2ГИС и другие.

image
Подробнее..

Разбор откуда Яндекс возьмет деньги на развод со Сбербанком, и что будет с его акциями

27.06.2020 16:12:41 | Автор: admin


В конце июня 2020 года поисковый гигант и крупнейший банк России объявили о выходе из совместных проектов. Крупнейшие из них сервис денежных переводов Яндекс.Деньги и Яндекс.Маркете. Вскоре после этого Яндекс объявил о привлечении денег на развитие с помощью продажи акций на $1 млрд. Разбираемся в том, что будет с ценными бумагами компании дальше.

Что случилось


В рамках развода поисковик выкупит у Сбербанка 45% доли в Яндекс.Маркете. Общая оценка компании составляет 87,3 млрд рублей, доля финансовой организации оценивается в 42 млрд рублей. В итоге у Яндекса останется 100% Маркета.

Вторая часть сделки выход Яндекса из сервиса Яндекс.Деньги, контролирующий пакет (75% плюс 1 рубль) которого с 2013 года принадлежит Сбербанку. Доля Яндекса в 25% предварительно оценивается в 2,4 млрд рублей.

Ожидается, что сделка будет закрыта в третьем квартале текущего года она уже одобрена на уровне советов директоров и правления двух компаний. Руководитель Сбербанка Герман Греф вскоре покинет совет директоров Яндекса. Из тонкостей сделка по Яндекс.Маркету также потребует получения согласия Федеральной антимонопольной службы.

Как Яндекс профинансирует сделку


Источники издания The Bell сообщали о том, что Яндекс может направить на выкуп своей доли деньги, которые привлек в начале года с помощью размещения облигаций. Тогда компания получила $1,25 млрд. Всего же на конец прошлого года на счетах компании было около $1,43 млрд.

Частично расходы на выкуп доли Сбербанка в Маркете компания может компенсировать с помощью ускоренного размещения новых акций класса А. В ходе размещения Яндекс смог привлечь $400 млн в два раза больше, чем планировалось изначально.

Помимо этого, для привлечение средств для дальнейшего развития развития компания планирует продать акций на $600 млн трем крупным инвесторам ВТБ Капиталу, инвестиционной компании Романа Абрамовича, а также инвестиционной компании Treliscope Limited.

Что будет с акциями компании


Новости о дополнительном размещении акций и разводе со Сбербанком не ударили по стоимости ценных бумаг Яндекса в период после выхода этих новостей они росли и даже обновили исторический максимум цены на Московской бирже.



Кроме того, поддерживающим фактором для акций Яндекса стали новости о снижении ставки страхового взноса для IT-компаний с 14% до 7,6% и налога на прибыль с 20% до 3%.

На рост акций не повлияло даже сообщение Яндекса о возможном убытке в 4,5 млрд рублей по итогам текущего квартала за аналогичный период прошлого года чистая прибыль составила 3,4 млрд. Причиной убытков стали ограничения, введенные из-за пандемии коронавируса, а также потери при изменении курсов валют.

Аналитики и эксперты прогнозируют дальнейший рост акций Яндекса. Этому в том числе способствует тот факт, что все новые инвесторы будут в компании миноритариями и не смогут серьезно влиять на его стратегию.

Акции Яндекса торгуются на Московской бирже. Чтобы их купить, понадобится брокерский счет открыть его можно онлайн.

Читайте обзоры, аналитику рынков и инвестидеи в Telegram-канале ITI Capital
Подробнее..

Категории

Последние комментарии

  • Имя: Макс
    24.08.2022 | 11:28
    Я разраб в IT компании, работаю на арбитражную команду. Мы работаем с приламы и сайтами, при работе замечаются постоянные баны и лаги. Пацаны посоветовали сервис по анализу исходного кода,https://app Подробнее..
  • Имя: 9055410337
    20.08.2022 | 17:41
    поможем пишите в телеграм Подробнее..
  • Имя: sabbat
    17.08.2022 | 20:42
    Охренеть.. это просто шикарная статья, феноменально круто. Большое спасибо за разбор! Надеюсь как-нибудь с тобой связаться для обсуждений чего-либо) Подробнее..
  • Имя: Мария
    09.08.2022 | 14:44
    Добрый день. Если обладаете такой информацией, то подскажите, пожалуйста, где можно найти много-много материала по Yggdrasil и его уязвимостях для написания диплома? Благодарю. Подробнее..
© 2006-2024, personeltest.ru