Сообщество - Лига Сисадминов

Лига Сисадминов

2 406 постов 18 923 подписчика

Популярные теги в сообществе:

7

Ответ на пост «Мессенджер MAX слил в сеть 6,5 Гб данных при включении»25

Если Макс такой прожоорливый то я бы выключил WiFI. ну представьте 140 миллионов мессенджеров качают гигабайты. :)

55

Ответ ZakonBessilen в «Мессенджер MAX слил в сеть 6,5 Гб данных при включении»25

Коллегу недавно взломали, взломан не сам мессенджер, а мошенники как-то у оператора получили дубликат симки, так что дыра не в мессенджере, а у оператора в одном месте. В телеграмм кстати можно установить облачный пароль, а в Максе нет (пишут уже есть, хз, когда я ставил посмотреть не было), лучше пароль сразу поставить, а то взломают и поставят)

Ответ ZakonBessilen в «Мессенджер MAX слил в сеть 6,5 Гб данных при включении»
7968

Ответ на пост «Мессенджер MAX слил в сеть 6,5 Гб данных при включении»25

Вчера (6 декабря), мой старший брат, получает сообщение от младшего брата сообщение в max (а они оба там зареганы), сообщения типа "- посмотри на видео, это же ты... " ну и ссылки, таких сообщений было 3 подряд, потом мне звонит супруга старшего брата и кричит, что случилось с ЖЕКОЙ! (старший брат)!! почему Антон (младший брат) пишет что он попал в аварию?! . Короче, хваленый суперзащищеный max был легко и просто угнан. как? вопрос открыт. Полезли с младшим братом искать ответы, что делать... яндекс выдал много ссылок о том, что угнать макса невозможно, но если угнали, тогда зайдите в настройки, безопасность и т.д. Хахахаха, как блять это сделать если аккаунт угнан и в него не зайти))) удалили приложение с телефона, написали с пк в поддержку на удаление аккаунта. ждем результатов. БРАВО MAX!

Ответ на пост «Мессенджер MAX слил в сеть 6,5 Гб данных при включении»25

ТС п заболел и параноик.

То скрины с моего телефона.

То скрины с моего телефона.

Походу, ТС сидел целый день в МАКСе, теперь заряд батареи ищет

Показать полностью 2
11

Linux Sematary или еще один продукт покидает здание

Похоже, лично мое клатбисче используемых проектов* в этом году пополнится Ingress NGINX – проект все, Ingress NGINX Retirement: What You Need to Know. Предлагается переход на Gateway API, сколько всего придется переделать, переписать и переставить – пока даже не представляю.

автор - kadabrus

автор - kadabrus

Интересно даже не это, а то, сколько заброшенных или забрасываемых проектов выявляется каждый год. И замены им нет, и не будет.
И даже не это интересно, как то, что разработчики Ingress NGINX два года пытались найти кого-то, кто бы помог в разработке опенсорса. Но нет, использовать можно, сказать бесплатным разработчикам ВЕЗИ МЕНЯ ТВАРЬ «давайте чините» можно, самим делать – нет.

На первом месте в моем личном каталоге «проблем от заброшенных компонентов» – Apache Log4j. 4 года назад (9 декабря 2021 года) в проекте, который теоретически должен был быть 100 раз просмотрен и проверен, потому что использовался везде, нашли огроменную дыру, Log4Shell (CVE-2021-44228). Куда смотрело все сообщество?

На втором месте – огроменная дыра в Linux под названием EternalRed (она же SambaCry), она же CVE-2017-7494. Дыра существовала с 2010 года, обнаружена была только в 2017, и то, не «обнаружена»,  а была проэксплуатирована с огромными последствиями. Куда смотрело все сообщество?

На третьем – свежая огромная дыра, размером с дверь ангара, в grafana - CVE-2025-41115. 10 из 10. Куда смотрело все сообщество?

Если говорить только о заброшенных проектах, то я до сих пор скучаю по заброшенному 10 лет назад RatticWeb. Не видел ничего лучше с тех пор. Мне особо не нужно, мне и Hashicorp Vault хватает, коллеги хвалят teampass, но все равно не то.

Что тут сказать?

Меняется вся модель opensource. «Давно», даже «очень давно», во времена победившей сексуальной революции и зарождения опенсорса, продукты были куда проще, а времени куда больше, так что продукты как-то писались и эксплуатировались.
Сейчас? Недавно у коллег (не в РФ) случились эффективные менеджеры, которые волевым способом продавили переход на новый, свежий Ceph.
Проработал Ceph полтора месяца и свалился, с потерей данных.
Смешно во всем этом даже не то, что Ceph свалился, и не то, что Ceph до сих пор тормозное и дорогое (отдельные сервера, отдельные сети, отдельные люди) решение, а то, что одной из причин стало

Support for GlusterFS is dropped

As GlusterFS is no longer maintained upstream, Proxmox VE 9 drops support for GlusterFS storages. Setups using GlusterFS storage either need to move all GlusterFS to a different storage, or manually mount the GlusterFS instance and use it as a Directory storage.

Drop support for GlusterFS starting with PVE 9, as it is unmaintained.
Proxmox Roadmap - Proxmox VE 9.0

Так и живем.

* отсылка к  pet sematary, правильное написание Pet Cemetery, книга и кино.

Показать полностью 1
13

Кадры в РФ: 2025 год, итоги

Для лиги лени: рассказы официальной прессы отстают от реальности на год – полтора. Остальное - графомания.

Вместо вступления
Че за спецы такие, эксперты в области гудения аналом малых народов севера? Что им некуда идти, кроме 1 НИИ анального гудения? Сам пишешь, что рабочих нет, и они востребованы, тут же пишешь что полно хороших невостребованных спецов. Это как?

Сначала, небольшая цитата

Девочки, вчера мы транслировали открытие Международного форума "Россия зовёт" — главную сессию, посвящённую макроэкономике. Уважаемые участники дискуссии, собственно, весь капитанский мостик нашего скромного экономического ледокола, отмечал, что в России есть проблемка: очень высокая занятость населения. Глава ЦБ Эльвира Сахипзадовна Набиуллина так и сказала, мол, нет у нас в России свободной и недорогой рабочей силы, а как появится, ждите улучшений в экономике, тогда можно будет и снижение ключевой ставки обсуждать.

Не все, однако, с ней согласны. Например, Юля Фельцман, микроинфлюэнсер с Ютуба, 900 подписчиков. Вот её видео.

"Почему зумеры не могут найти работу, хотя вакансий вроде бы полно? — спрашивает Юля. — Почему мы живём на hh, как на дейтинге: свайпаем, надеемся, ждём ответа — и снова тишина. Нам обещали, что если много учиться, будет карьера и зарплата, но реальность — тестовые на 6 часов, стажировки за «опыт» и чувство, будто ты никому не нужен".

Теперь немного официальной прессы

17.10.2025 За последние пять лет потенциальная рабочая сила в России сократилась более чем вдвое. Об этом заявила первый заместитель министра труда и социальной защиты Ольга Баталина. Ее процитировали в ТАСС.
Исчезновение рабочих рук обеспокоило российский Минтруд

12.11.2025 Если номинальная заработная плата в России в 2026 году увеличится на 8,4 процента, то реальная — лишь на 2,7 %. Это показал опрос экономистов, проведенный Банком России. Его результаты процитировали «Известия».
Россиян предупредили о финише в зарплатной гонке

21.11.2025 В настоящее время самая острая нехватка работников наблюдается в сельском хозяйстве, сфере ЖКХ, строительстве и оборонной промышленности. Проблемные отрасли перечислила газета «Известия» со ссылкой на данные Центробанка (ЦБ).
В России перечислили испытывающие самый острый кадровый голод отрасли

17.11.2025 Две трети японских компаний заявили, что нехватка рабочей силы серьезно влияет на бизнес. Одним из результатов этого стало смягчение требований, которые японские компании предъявляют к внешнему виду сотрудников. Некоторые работодатели пересматривают политику в отношении ярких волос и лака для ногтей. Другие снимают запреты на пирсинг. Кроме того, ношение униформы перестало быть обязательным для работников многих универмагов.
Одной из ведущих экономик мира стало остро не хватать людей

Еще немного официальных цифр:
Курс доллара на 01.12.2015 - 66.7370 руб
Курс доллара ЦБ на момент написания публикации статьи - 76,37
калькулятор инфляции доллара сообщает, что за 10 лет инфляция доллара составила 37%.

Дальше остается только пересчитать.
Ах, сладенький 2015 год. Только что, на 22.10.2014, курс доллара составлял 41 рубль, и вот уже 31.12.2014 он составляет 56,2584 (источник: Центробанк РФ)
Хороший был год, биткойн всего по $165.07, зарплаты тоже подросли, по крайне мере у меня.
Точнее, как сказать, «подросли». В 2014 году у меня, как у молодого специалиста, зарплата по курсу в 41 рубль, была примерно $2500. Это оклад, на руки, без годовых премий и переработок.
В 2015 в долларах стало куда меньше.
Дальше просто сводим табличку.
$ 2500 долларов 2014 года = $ 3425 в 2025 года.
Сейчас у меня, если считать в долларах, зарплата (после налогов) чуть выше.
Если пересчитывать вакансии «как их ищут сейчас», то на мой тогдашний уровень знаний я бы мог в РФ выйти на, примерно, 200 тысяч рублей.
Или, 2500 современных долларов. Или, 1800 «тогдашних».
Так что, лично для меня ситуация с как-бы гигантскими зарплатами в ИТ, выглядит как падение покупательной способности в ИТ в РФ.
Как 3425/2500 (падение на 40%), или 2500/1800 (то же падение на 40%).
Как сказали бы японцы, dekiru neko wa kyou mo yuuutsu.

dekiru neko wa kyou mo yuuutsu

dekiru neko wa kyou mo yuuutsu

Можно посчитать тот же самый уровень по стоимости квадратного метра, или по стоимости лошадиной силы.

Закончив с цифрами, перейду к более интересной части.

Разговоры с HR

Случился у меня очередной разговор сразу с двумя оставшимися в РФ сотрудниками из HR, а пока писалась эта заметка – еще одна прилетала в гости. Уже улетела обратно, к гражданскому мужу, и не обещала вернуться.

 

 

Вопреки мнению многих, ИТ вполне может дружить с HR, в том числе, дружить организмами. Но, знающие меня люди скажут, что, такие как я, и HR, и бухгалтершу, и секретаршу, и разработчицу 1с, и собаку. Не буду отрицать, кроме собаки. Будущее за генетически модифицированными кошкодевочками для домашнего содержания.

В первую очередь, и HR, и все работники говорят, что во всем ИТ в РФ идет уже третья волна сокращений, в основном в разработке и в девопс.
Первая была осенью 2024, вторая - весной 2025.
В некоторых командах уже сократили по 50%, и это не в первой пятерке банков, но очень близко к ним. Почему? Пришло указание с самого верха. Откуда пришло указание на самый верх – не известно. Озвученные планы сокращения есть. Озвученных планов нового найма – нет.

В соседних направлениях, то есть техподдержке, системном администрировании, DBA ситуация неоднозначная. Если идти снизу вверх, то в техподдержке есть стабильный спрос на опытных и недорогих сотрудников. Почему стабильный ? Часть сотрудников техподдержки вырастает в младших админов, часть сотрудников вырастает в менеджеров техподдержки.
Дорогая техподдержка не нужна.

В системном администрировании все отлично – системные администраторы сколько-то массово не нужны. Почему? Потому что случился ребрендинг. Системный администратор из инженера стал синонимом сотрудника техподдержки. Администратор принтера, специалист по администрированию Windows 11. К этому долго шли.
Пока я писал эту заметку, оказалось что на сайте «Новости Минцифры» вышла статья «Рынок IT-найма 2025: 200 откликов за сутки и почему это не помогает» с двумя тезисами:
Проклятые инженеришки научились обходить нашего автобота с дегенеративным ИИ!
Приходите к нам на курс, научим продавать домики на колесах, правильно выбирать зайца и проходить фильтры дегенеративных ИИ!

Выбирай зайца правильно, иначе останешься без ботинок!

Выбирай зайца правильно, иначе останешься без ботинок!

С DBA все еще лучше. Одни ноют, что денег на DBA нет. Другие ноют, что их DBA дорогой и не хочет заодно менять картриджи, обновлять Windows, MS SQL, Postgres SQL, и от идеи «давайте перейдем на Панголин, мы читали, что он быстрый и хороший» начинает ругаться матом про какие-то блокировки, и прочими неприятны, и и непонятными, словами. 
Громче ругаются только сетевики от вопроса «мы тут читали, что вышли коммутаторы 800G, что там, говорите, с импортозамещением FC 64 и, хотя бы, 200G Ethernet».

Есть еще относительно новый, и крупный по деньгам рынок по торговле страхом, то есть информационной безопасностью. На нем все очень сложно. Зарплаты в некоторых направлениях пока высокие, но кадровая емкость рынка низка. Зарплаты линейных специалистов, как и уровень их квалификации, почти не отличимы от сотрудников техподдержки.
Возникает парадоксальная ситуация - покупается за 100000000 денег система, которая умеет столько же, сколько WSUS, то есть может показать "у вас дыра в безопасности". Ок, хоть что-то в безопасности.

И, как я писал раньше, окончательно закрепилось деление рынка:
Со стороны работодателя:
На тех, кто знает какие специалисты им нужны, и контролирует процесс найма. Таких крайне мало, поскольку там не только найм, но и условия труда неплохие, вплоть до 100% удаленки, зарплаты примерно x 2.5 – x3 от того, что называется публичным рынком, и прочих мелочей. Но это не публичные компании.
И на тех, кому и так нормально, пока бизнес работает, а за проблемы не лишают годовых премий.
Середины почти нет.

Со стороны работника:
На тех, кто прокачал и социальную сферу, и техническую сферу, и иностранный язык. Эти, по прежнему, едут в Европу, на Кипр и в Дубай. В Берлине сейчас, конечно, не так хорошо, как 10 лет назад, и цены на жилье просто кошмар, и аренда тот еще квест.
На тех, кто не прокачал социальную сферу, слаб в современной технической части, слаб в языке.
Середины нет.

Квадрат Григория:

Не знающие, кто им нужен, и что почем на рынке менеджеры нанимают так себе сотрудников.
Знающие, кто им нужен, менеджеры, нанимают немногочисленных качественных сотрудников.

Что еще говорят HR, долго ли муки сея, протопоп, будут?

Говорят, минимум до мая – июня 2026.
Сначала менеджерам надо согласовать грандиозные планы на 2026 год. Совершенно не привязанные к реальности, главное – написать, что искусственный интеллект сейчас будет работать за двоих, нет за четверых, нет за двенадцать.
Потом закрыть год, отчитаться о сокращении штатов, согласно планам сокращений и экономии. Это займет весь январь, и половину февраля. Во второй половине февраля надо успеть на Красную  поляну, какой тут найм, надо отдохнуть после отчетов и перед мартом.
В марте начнутся всякие встречи для стратегических планов, оценка их реалистичности, защита бюджетов грандиозных проектов.
К апрелю уровень сервиса и планирования проектов должен просесть, причем настолько, чтобы это стало заметно к дате защиты бюджета.
К концу апреля все согласуют, утвердят, и только после майских праздников в отделы HR спустят планы. На этом месте в прессе снова начнется грандиозный вой, что кадры в ИТ совсем берегов не видят, потому что ИТ по полгода сидят без работы, и должны, и обязаны соглашаться работать за миску риса.
То, что к этому времени самые толковые уже уедут в Дубай, или куда-то еще, ни на что не повлияет.

Заключение

Критики, после прочтения первого варианта заметки, посоветовали написать «Vipnet». Тем, кто в теме, этого достаточно.

Можно сказать, что ничего нового.
Как публикуемая и официально озвучиваемая статистика найма окончательно оторвалась от реальности примерно в конце 2022 – начале 2023, так и осталась в отрыве от реальности.
Как не было спроса на реальное управление трудовыми резервами и ресурсами, так и нет.
10 лет назад, 5 лет назад, и даже 2 года назад оплачиваемый спрос на кадры «через hh» был. Сейчас найм только по знакомству, потом вы знаете. Всегда знали.

Единственное изменение - сейчас стали говорить про то, что вошедшее в трудовой возраст поколение 2000-2005 года рождения, учившееся у учителей, которые не смогли устроиться куда-то работать за деньги, смотревшее сериалы, в которых говорилось, что в жизни главное или шанс, или быть красивенькой, какое-то не такое.
В массе ничего не умеет, ничему не учится, привыкло к роскоши, отличается дурными манерами, презирает авторитеты, не уважает старших, дети спорят со взрослыми, изводят учителей.

Показать полностью 4
6

Ответ на пост «Мессенджер MAX слил в сеть 6,5 Гб данных при включении»

Всем привет!

Я провёл ЭЭЭЭЭЭкперемент!
#comment_375538869

Ничего МАКС не отправляет.
Сегодня подпишусь на 5 каких нибудь каналов и в воскресенье посмотрю статистику.
Всплеск ввчера - это я его открыл.

60

А что с виндой...1

Комменты в предыдущем посте навели на мысль...

Вот смотрите, судя по стиму, половина компов ещё под 10й виндой. Учитывая что на большинстве рабочих компов стима нет, и апгрейдят их неохотно, реальная доля 10й винды в мире, больше 50%

А с учетом нынешнего кризиса с памятью\ССД, где то на годик апгрейды компов будут приостановлены вообще везде. То есть мелкомягкие со своей жесткой политикой переезда на 11ю винду сильно обломаются. А значит будут вынуждены либо поддерживать десятку, либо снизить требования (TPM) у 11й. Очень хочу посмотреть их реакцию.

А ещё, есть шанс, что игроделы таки займутся оптимизацией...

Отличная работа, все прочитано!