Posts

Eetika ja IT

Hakkasin mõtlema, mis firmades võiks koodeks juba loodud olla. Vaatasin seal ja siin. Väga banaalne ka ei tahaks olla, google taolised firmad on üli igavad selles suhtes. Mõtlesin midagi Eestist või skandinaavia firmadest. Üks nendest on isegi meil siin olemas ja olen seal töötanud isegi, nii et miks mitte :) Ladies and gentlemen, behold, Telia. Kokku on Telial 17. reegli. Üldiselt seal on mõistlikud asjad kirjas, mõnes mõttes mingi utoopia tuleks kui kõik jälgiksid neid. Vaataks need üle: 04 Improper payments - Don’t do bribes Väga arusaadav, kuidas siis tervislik konkurents turul saab tekkida, kui kõik nüüd hakkavad valima "kes annab rohkem endale tasku panna" kriteeriumi järgi. Siin saab kohe märgata 7. punkti Fair competition, aga sellest tuleb natuke eespool. 06 Company assets - Don’t share sensitive information See reegel saab märgata igalpool, kuna ITs tihti kasutatakse sellist terminit nagu intelektuaalne omand. Kõik mida sa teed või lood hetkel kui töötad X firmas, s...

Andmeturveː tehnoloogia, koolitus ja reeglid

Väga huvitav olukord juhtus aastal 2018 kui PoC CVE-2018-14847 tuli välja, üle 500 millioni Mikrotik ruuteri olid avatud winbox pordiga internetti. Kohe pärast seda hakkas totaalne port scan üle maailma ja mikrotiku seadmete otsimine. Mēris ja TrickBot siiamaani omavad ja kontrollivad ~230000 seadet. Seoses sellega hakkasid tegutsema "head"/eetilised hackerid. Nad samamoodi otsisid avalikus võrgus seadmed avatud winbox pordiga, kasutasid sama PoC, et sisse saada ja uuendasid seadme tarkvara või lisasid tulemüüri reeglid seadme kaitsmiseks. Mikrotik positsioneerib enda seadmed turul nagu täiesti isoleeritud seadmed mis ei saada mingisugused andmed kuhugi. Probleem tekkiski, kui inimesed hakkasid vaatama, et Mikrotik seadmed on odavamad kui teised. Hea põhjus need osta. Siin hakkaski tekkima olukord, kus inimesed lihtsalt ei osanud seda normaalselt seadistada. Kashuks see jama tekkitaski nii palju Mikrotiku seadmeid avatud portidega. Aga ise Mikrotik ei saanud midagi te...

Teistmoodi IT

Tänapäeval arvuti jutimiseks on mitu lahendust olemas. Veel kümme aastat tagasi selleks olid ainult klaviatuur ja hiir. On veel igasugused puutetundlikud ekraanid, aga nad nad on pigem erinevad imitaatorid hiirest. Vaadates kui lihtsamini oleks inimestel puutega areneda iseseisvalt ja hoida oma aju toonuses, Tobii tegid silma jälgiva seadme, mis sama moodi imiteerib hiirt, aga nüüd ei pea sa midagi tegema kättega. Lausa üks näidetest on professionaalsed mängurid, Counter-Strike, Dota, Starcraft. Statistika näitab, et silmad jõuavad kiiremini objektini kuhu tahad hiire viia, kui sinu enda käsi koos hiirega. Räägin ma seadmest nimega Tobii eye tracker 4c mida olen isiklikult jõudnud kasutada ja jagan oma meelt selle kohta. Enamasti olen kasutanud seda mängudeks. Vaadates näiteks Counter-Strike mängu, seal tulistades pead jälgima kuhu kuulid lendavad. Igal relval on oma tulistamis patternid,  mida pead meeles pidama juhul kui tahad et kuulid ühte kohta lendaksid. Aga ikkagi pead kasut...

Üks positiivne ja negatiivne näide kasutatavusest veebis.

Tänapäeval veebilehtede arendus on juba maailma arengu ees ja võttab vahemaad kiiremini kui heli kiirus. Frontend proovib arendada uued funktsioonid, teha veebilehed lõppkasutaha sõbralikuks. Globaalse maailma interneti võrgu arendusega ja kiiruste suurenemisega, sai võimalik ülekanda andmeid terabaitides. See tegi programmeerijaid lõdvaks, mida võimsam arvutid meil on, seda vähem tuleb koodi optimiseetida. Sama jutt käib ka võrgu kiiruse kohta, mida rohkem interneti kiirus, seda rohkem sodi võib saata. Suurfirmad väga palju investeerivad oma veebilehtedesse, see on nende visiitkaart. Mida lihtsam see on, seda vähem inimene pingutab kasutades seda. Kõik on suunatud inimise läbiviimise veebilehel. Mida rohkem aega raisatud, seda rohkem on tulu. Mida lihtsal kasutamises veebileht on, seda rohkem inimene tahab selles aega läbiviia.  Üks negatiivsetest külgedest on veebilehtede suurus. faceit.com - 27MB; youtube.com - 17MB; facebook.com - 15MB; google.com 1,5MB esileht ja natuke üle ...

Kuidas ei tohi müüdatava tarkvara teha.

Täna ma vaatan üht projekti, mille arengut ma jälgisin kui olin veel praktikant. Oli see paar aastat tagasi, projekt siis alles hakkas sündima lehe peal. Mis ma panin kohe tähele, et meil ei olnud head arkitekti. Gruppis olid anult kogemusega tehnilised inimesed, kes suures osas oskasid väga hästi lahedust tehnilisest poolest teha. Kuidas nii juhtus, et projektis ei olnud juhti, ma haasin küsima alles siis kui hakkasin teises firmades töötama. Aga sellest tuli ka teine probleem kohe. Programmeerijad olid vabad teha mida tahavad, Neil on ka oma mõtteviis, firma juhtkonnast tuli käsk: tehke nüüs seda valmis, peab lõpuks väljanägema kuidagi nii. Nüüd ma saan aru, et nii ei tehta, aga seda pidid teadma teised inimesed, mitte mina. Kuidas nad seda jätsid vahele, võib ainult arvata. Kui 80% projektist oli juba valmis ühe platformi jaoks, firma standart lahendus muutus. Nüüd võttis veel paar kuud aega projekti ümberkirjutada, et sobiks nüüd iga opsüsteemi jaoks. Proleem oli selles, et kasutat...

Mis on hacker ja millega teda tarvitatakse või xXx_1337_H3Ck3r_xXx

Image
  Enda kogemuselt saan eraldada mittut häckerite gruppi mis päriselt tegid midagi halba maailmale on Lazarus Group, Wizard Spide ja näiteks Lizard Squad. Aga on olemas ka  detsentraliseeritud "huvi ringid", näiteks Anonymous. Neil on hivuitav ajalugu. Käib selline lugu maailmas kus räägitakse, et tegelikult nimi Anonymous käib üldse 4chanist, kus foorumi lugejad ühe hooga läksid ründama absoluutselt kõike ja iga threadi kommentaari username oli Anonymous siis panidki üldiseks nimeks seda. Kuna ründajate arv oli suur, ametivõimud kohe hakkasid uurima mis toimub.  Praegu lihtsaste ründamistega ei saa suht midagi teha. Inimesed hakkavad uurima ja arendama uued ja veel tugevamad tarkvarad mis ise levinevad üle võrku ja moodustavad suure botneti. Mingi moment DDoS tarkvara ei olnud nüüd nii nõutud ja hakkasid need "huvi ringid" tegema krüpto lockerid ja välja pressima raha suurtelt firmadelt.  Suur osa igapäevastest rünnakutest maailmainternetiis on lihtsad port scanneri...

IT-managers in their natural habitat

Siin artiklis täna me võrdleme kahte erinevad  IT-juhte, või mitte jutnimelt IT-juste vaid "millegi teise" juhte. Kindlaks näidiseks ma võin anda enda viimast IT-juhti, kellega mul oli hea suhtumine ja sain kena kogemust tööjuures. Võrdlema ma hakkan inimesega kes on teatud oma investeeringute ja rakettide pärast. Võib isegi banaalne olla, aga võrdlen siis Elon Muski koos mu eelmise IT-juhiga Marek V. Elon Musk on üks suur meem. Miks meem? Kui vaadata mida päriselt meem tähendab - on meie põlkonna geen. Simulatsioon mis saab seostada praeguste suuremate ajaloosündmustega. Näiteks kui panna kalendrisse mis meemid millal või mis kuus olid tehtud, saab kohe teada mis sündmused mõjutasid inimesi ülemaailma ja jäid pähe igaveseks. Elon Musk ongi selline inimene: taaskasutatavad rakettid, Tesla, uued tehased, investeerinud, arendab ja uuendab kosmose tehnoloogiad. Teda väga aitab enda omad tehnoloogia teadmised, kuna ta on lõpetanud Pennsylvania ülikooli, ta on töötanud ka programe...