Ytvee

Ytvee

Рассказываю, как есть, про солопренерство, фриланс, IT
Пикабушник
Дата рождения: 8 июня
102 рейтинг 1 подписчик 7 подписок 12 постов 0 в горячем
Награды:
За самую яркую доставку

Торговля вниманием пользователей1

Торговля вниманием пользователей

Недавно делал на одном из проектов валидацию уникальных просмотров страниц пользователями. И капнул чуть глубже, чем надо было. Начну издалека.

Мы привыкли думать, что интернет — это контент.
На самом деле интернет — это рынок.
И главный товар — наше внимание: насколько предсказуемо мы кликаем, покупаем, залипаем.

Чем больше мы скроллим, тем точнее нас упаковывают в товарную позицию, собирая и анализируя данные. Затем разыгрывают на акукцине. Но вообще я хотел чуть по-другому написать... что такое real time bidding — почитать можно тут

Что про нас знают в момент рекламного аукциона

Реклама всегда знает своего пользователя, уникальность его просмотров и кликов. Когда мы просто открываем сайт с рекламой, в запрос на участие в аукционе обычно улетает примерно такой набор:

— тип устройства и ОС;
— примерная геолокация (страна/город, IP, часовой пояс);
— рекламный идентификатор телефона (IDFA / GAID);
— информация про площадку и формат баннера;

иногда — интересы и поведение: чем я недавно интересовался, какие приложения/сайты использовал.

Индустриальные гайды говорят, что в RTB-запросах часто уходит личная и даже чувствительная информация — интересы, демография, поведение, коды идентификации, текущие действия пользователя.

Такие себе эмоции, конечно, от мысли, что ты теперь понимаешь что о тебе многие годы собирали и каким образом поступали с твоими данными официально. Да, я видел фильм Социальная дилемма, но прочувствовал всё это только сейчас.

Кому интересно покопаться глубже — вот один из простых разборов того, что лежит внутри bid request.

————————————————
IT & Предпринимательство

Торговля вниманием пользователей
Показать полностью 1

Наш кейс — оптимизация иллюстраций на сайте

Наш кейс — оптимизация иллюстраций на сайте

На фото сами стенды в школах, а в реплае — главная страница сайта. Позже выложу самые интересные страницы. Сейчас хочется сказать про боль с иллюстрациями и как она решается.

Визуальная часть X-Ray стендов — это около сотни иллюстраций, карточек и фонов. На старте это давало заметную нагрузку на трафик и первый рендер, особенно на телефонах.

Мы прошлись по всему пути доставки изображений и даже избавились от них там, где можно было заменить на Canvas или просто HTML/CSS. Теперь у нас такой средний показатель — 1,350-1,500мс💪🏻 по всем страницам. Ничего нового не использовали. Прошлись по классике:

— AVIF оказались тяжелее, прям не понравилось мне. Оставили PNG
— Сделали отдельные версии иллюстраций под ширину экрана: десктоп и мобильная версия
— Ленивая загрузка и предзагрузка тяжелых иллюстраций
— Весь контент кэшируется для повторных заходов

Показать полностью 4

Изучаем нейросети

Изучаем нейросети

И вот мы выходим на рынок, где наблюдаем, как из всех щелей все обучают применению нейросетей в бизнесе. Другими словами, как собственноручно рассказать всему интернету про все корпоративные тайны😃 а еще увеличить распространение пользовательских данных третьим лицам :D

Я плохой человек, наверное. Делаю курс для академии, но тешу себя тем, что всё таки освещаю кое какие аспекты безопасности в лекциях

————————————————
IT & Предпринимательство

Изучаем нейросети

Авторизацию через gmail больше нельзя делать на своих сайтах

Авторизацию через gmail больше нельзя делать на своих сайтах

В ГД внесен проект о штрафах до 700 тыс. рублей для владельцев российских сайтов за авторизацию с помощью зарубежных сервисов, в том числе иностранной электронной почты.

Законопроектом предлагается установить административную ответственность за неисполнение владельцем информационного ресурса обязанности проводить авторизацию пользователей, находящихся на территории России, одним из способов, предусмотренных № 149-ФЗ «Об информации, информационных технологиях и защите информации».

В законе прописано, что такая авторизация возможна одним из трех способов:

— по номеру мобильного телефона
— через ЕСИА («Госуслуги»)
— ЕБС (едина биометрическая система)
— также через российский сервис авторизации.

Для нарушителей-граждан предусмотрен штраф в размере от 10 000 до 20 000 руб.

для должностных лиц – от 30 000 до 50 000 руб.

для юридических лиц – от 500 000 до 700 000 руб.

Чем дальше, тем веселее... кажись еще можно высмотреть какой-нибудь западный сервис, сделать отечественный, подать на поддержку бизнеса и ждать пока западный запретят.

Авторизацию через gmail больше нельзя делать на своих сайтах
Показать полностью 1
4

Ответ на пост «Зарплаты, часы и прочее»22

Во-первых, не все и не всегда в ИТ получают много. Это сильно зависит, как от деятельности самой компании, так и от самого сотрудника, его опыта и ответственности.

А во-вторых, зарплаты с одной стороны обусловлены налоговой ставкой, экономической ситуацией, с другой стороны расходами. И то, и другое регулярно растет в цене. Я говорю про малый и средний бизнесы. А страны в которых средний уровень зарплат отличается от вашей в несколько раз, имеют другого уровня экономику. Там и прожиточный минимум больше в несколько раз.

Но никто не запрещает ведь брать ответственность за свои доходы в свои руки, а не жаловаться, что вам мало платят. Сейчас даже не выходя из дома можно зарабатывать, чтобы хватало, как минимум на потребности и простые хотелки.

Работая учителем, горизонт заработка практически не ограничен. Можно заниматься очно и онлайн со студентами. Завести блог и оттуда набирать аудиторию. В конце концов сделать курс по своему предмету, коими кишит интернет. Но есть платформы, которые выплачивают гонорар за ваши полностью автоматизированные курсы.

А если найти учеников из стран с другой экономикой, для кого 3000-5000₽ за занятия будут не ощутимы, то желание жаловаться сменяется на мотивацию действовать гораздо быстрее. Очень много русскоговорящих соотечественников живет по всему миру, и в Азии, и в Европе, и в Штатах.

Конечно, нужен не тот спектр навыков, которым обучали на пед факультете. Но штошшш пАделать… окружающий мир меняется и способность адаптироваться является одним из важнейших навыков для выживания.

Показать полностью
1

Кибербезопасность в век ИИ

Кибербезопасность в век ИИ

Это я недавно разрабатывал веб-проект для Kaspersky (NDA не дает, увы, рассказывать детали) и что-то меня озарило. Вместе с развитостью, крутотой технологий и властвующими корпорациями, вероятность "быть взломанным" стала куда ближе к нам, чем мы думаем.

В 70-х появился первый в мире вирус Creeper, но действительно серьезный ущерб нанес Червь Морисса в конце 80-х. Он, уже тогда, мог сам распространяться в сети. Тогда угроза казалась далёкой и абстрактной для большинства, ведь доступ к ним имели лишь гос. структуры, специалисты и энтузиасты.

С развитием интернета в 90-е особенно много атак было организовано через почту. Пошла эпидемия червей и троянов. Вирусы вызывали массовые сбои почтовых серверов.

В 2000-х хакеры стали частью политической игры. Параллельно с участием в политике чаще замечалось интернет-мошенничество, особенно фишинг.

В 2008-м поступила в продажу первая Tesla. В 15-м году появилась запись о том, что ее удалось взломать.

Сейчас СНГ кишит электрокарами...
Ваш дорогостоящий iPhone можно сделать абсолютно безжизненным кирпичом дистанционно...
Опасно быть самоуверенным в том, что меня это не коснется. Хорошо, конечно, если так. Но кто его знает...
Вокруг становится всё больше "умных" технологий, а всё умное можно взломать...
И произойти это может там, где не ждешь этого.

Например, в одной из компаний, где я работал, один коллега(!) прошерстил всю корпоративную сеть и каждый ноутбук оставленный в офисе, в итоге нашел крипту коллеги и скоммуниздил всё. Еще один случай. Где-то около 2017-го у меня был ученик на дистанционке в Линкольне. И в какой-то момент мы перестали заниматься потому, что у них залочился комп обычным вымогателем и они не смогли его нигде восстановить. У моего хорошего друга однажды младшего брата(подростка на тот период) занесло в группу, где всех обучали социально инженерии с целью мошенничества. Благо, его удалось вытащить оттуда.

Так вот, сейчас с популяризацией нейросетей, уровень угроз сильно больше и ближе к нам всем.

На фото сводка за 2025г от CrowdStrike. Не поленитесь почитать, если используете ИИ-сервисы😏 в своей жизни и бизнесе

————————————————
IT & Предпринимательство

Кибербезопасность в век ИИ
Показать полностью 1
Отличная работа, все прочитано!