Pull to refresh
18
0
Павел @pahaz

C-level, startupper, co-founder, делаю ит-компании

Send message

Если нужен максимальный уровень паранойи, то вам понадобится вакуумный пакет + сложно повторяемый паттерн (разноцветный рис или песочк) + приложение для визуального сравнения.

Аналоговый способ Evil Made Detection
Аналоговый способ Evil Made Detection

Подробнее в рефах от @inkelyad

Тут нужно выбирать «хороший» лак :) умельцы и такое научились подделывать. Нужен сложный паттерн + приложение для сравнения

Спасибо @inkelyadза хорошие рефы

Можно ещё использовать клетку фарадея, чтобы изолировать устройство от внешних сетей. Тогда, останется только локальная запись и логи.

В этом случае, нужно будет открывать крышку ноутбука или вскрывать корпус. Потом, чистить логи внутри ОС.

Плюсик в карму, хороший комментарий.

Можно ещё использовать хорошие стикеры для детектирования вскрытия.

Ну или специальные наклейки, примеры можно погуглить по запросу tamper-evident seal.

При желании, наклейки можно использовать и для детектирования открытия крышки ноутбука. Это для максимального уровня паранойи.

Существуют исследования, которые показывают, как скорость загрузки страницы влияет на решения о покупке.

Например, у Amazon: каждые 100 мс задержки стоит Amazon 1% прибыли. Это означает, что увеличение выручки или конверсии в покупку должно быть результатом оптимизации.

Ожидаем от автора статью-исследование о влиянии оптимизации на выручку или конверсию :)

Как я понимаю реализована внутренняя система тикетов аля JIRA, но в личном кабинете нет ссылок на эти тикеты и их состояния. В итоге самый действенный способ открыть тикет это не телефон, не личный кабинет, а бумага в офис с печатью — там я увижу и номер входящий и дату и подпись. Мы ведь об IT говорим, правда?

Второй момент с тикетами — протечка в стояке или отключение электричества, каждый звонит, пишет, создает тикеты, вместо того, чтобы проголосовать за чей-то уже открытый и где оператор увидел бы, что если 200 человек проголосовали, то проблема серьезная. И люди бы увидели, что да по проблеме сейчас делается то-то и то-то.

Сейчас есть возможность оставлять заявки через приложение, но заявки соседей там видеть нельзя.

Скажу честно, не у всех жителей есть желание разбираться в заявках соседей. Мне, как жителю, важнее решить свою проблему. На стороне оператора, мы умеем «склеивать» массовые заявки.

Если сравнить с отсутствующим личным кабинетом для УК в миллионном городе в провинции, то да ваше приложение лучшее, если с любой системой по управлению задачами, то для клиентов вы даже не в первой десятке

Все так. У нас нет цели стать лучшей системой по управлению задачами, мы не собираемся конкурировать с jira за рынок
Я проходил экзамен с прокторингом на платформе openedu.ru. Это было для меня совершенно бесплатно. Процедура прокторинга проходила через приложение examus.

Многие не дооценивают удобство и простоту баша. Главное, не пытаться писать «монструозные» скрипты и всегда знать меру.

Хочется сказать, что даже на баш скрипты можно и нужно писать тесты.

Например, написать тесты можно очень просто с помощью bashtest утилиты.
Тесты выглядят как примеры запуска. Примеры тестов можно найти в гитхабе проекта.
мы же все понимаем, что абсолютной приватности не существует ни в одном языке. Можно пошариться по памяти и поисправлять байтики, но это не мешает нам использовать private в java :)
Начинали с этого примера: docker-compose для Django + Nginx + Postgre + Radis. Что интересно, после переходя на compose, стало проще детектировать проблемы межкомпонентного взаимодействия.

После вызова docker-compose up сразу видны все логи в одном месте (а значит и все существующие проблемы)
В питоне принято придерживаться pep8 стиля написания кода, он предполагает использование get_population стиля для именования методов. Кроме того, имена модулей должны быть в нижнем регистре: ge, parser. Не сочтите за занудство :)
А еще на основе paramiko есть библиотечка для создания SSH тоннелей

Например:
pip install sshtunnel
python -m sshtunnel -U vagrant -P vagrant -L :3306 -R 127.0.0.1:3306 -p 2222 localhost
В данном контексте лучше будет использовать термин шардирование. Соответственно — репликация != шардирование.
Стот упомянуть о существовании python-social-auth.readthedocs.org/en/latest/ — годами проверенное решение (разрабатывается с 2010-11-08).

Для себя сделали серверную API прослойку между oauth2-провайдером и телефоном, очень удобно. Выглядит это примерно так: с мобильной лпатформы идет обращение к API серверу для авторизации с указанием желаемого провайдера, дальше, сервер делает запрос к АПИ провайдера, после чего, получив ссылку для авторизации, передает ее мобильной платформе, а она в свою очередь открывает ее во встроенном браузере. При успешной авторизации, присходит редирект на специальный URL приложения.
Нужно поправить: Widgy CMS основан не на Django CMS а на Mezzanine CMS.
Есть еще обертки для Python`a для создания ssh туннелей.
github.com/pahaz/sshtunnel — обертка над paramiko для создания туннелей.
github.com/jmagnusson/bgtunnel — обертка над консольным ssh для создания тоннелей.
github.com/paramiko/paramiko — нитвная имплементация ssh.
Интересный материал: us.pycon.org/2014/schedule/presentation/208/ — выступление на пайкон 2014 о создании питонячей песочницы.
слайды
Справедливости ради, добавлю ссылку на Django CMS 3.

Screencast: http://vimeo.com/91516565
1

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Date of birth
Registered
Activity

Specialization

Chief Technology Officer (CTO), Pentester
Lead
From 1,200,000 ₽
People management
Building a team
Company management
Startup management
Strategic management
Business development
Strategic planning
Budgeting projects
Information Technology
Negotiation