23 Августа 2019

Минута позора, ставшая минутой славы. С нюансом

Каждый фанат Гарри Поттера знает, что в Лондоне находится студия Ливсден (Leavesden), где для всех желающих проводят экскурсию по местам съемок фильмов, рассказывают о реквизите, а также дают полетать на метле на фоне зеленого экрана (и проч. проч.).

Минута позора, ставшая минутой славы. С нюансом Гарри Поттер, Студия, Интервью, Лондон, Неудача, Длиннопост

Я, как истинный фанат, решила туда устроиться работать на вакансию interactor (что-то вроде аниматора) - как раз тот самый чувак, который встречает людей, рассказывает чего куда откуда и всячески развлекает посетителей.

Я подала заявку, и через некоторое время пришел ответ от сотрудника "ждем вас такого-то числа в такое-то время". Отлично!

Интервью было назначено на сегодня. На входе меня отметили в списке, где кроме меня самой я увидела еще имен 50, если не больше. А я-то, наивная, думала будет человек 5. Но нет. Мне выдали ярко-желтую ленту, на которую вешать бейджик (хз как она правильно называется), и скоро ко мне присоединились другие такие же.

- Ты подготовила свою речь? - спрашивает меня женщина в годах, которая тоже пришла на интервью.

РЕЧЬ? Ладони моментально похолодели.

- Ну да, нам же прислали текст, который мы будем перед всеми рассказывать.

Может я сплю? Потому что это похоже на какой-то кошмар из школьных времен. Женщина достает свой телефон и тычет мне в сообщение.

-Вот, - говорит, - Первое самое письмо от них, с официального адреса, вот вложение, во вложении все написано, ты его не читала что ли?

А я смотрю и понимаю, мне не то что вложение не прислали, у меня в принципе такого письма не было ("поздравляем, ваша кандидатура принята"). Зашибись.

Бегу к стойке информации.

- Мне не присылали письмо с инструкциями! - кричу.

Девушка успокаивает меня, что это нормально, что возможно я интервьюируюсь (черт, ну и слово) на другую позицию.

Возвращаюсь. Узнаю, что фанатка-переросток проходит по той же самой позиции, что и я. Странно. Ну да ладно, мне же сказали, что все норм.

Минута позора, ставшая минутой славы. С нюансом Гарри Поттер, Студия, Интервью, Лондон, Неудача, Длиннопост

Нас забирают на второй этаж и разделяют на группы, в зависимости от того, кто на что подавал заявку. Наша комната выглядела вот так:

Минута позора, ставшая минутой славы. С нюансом Гарри Поттер, Студия, Интервью, Лондон, Неудача, Длиннопост

Как видите, у нас даже был парень в инвалидном кресле, который тоже пришел пробоваться на аниматора.

И тут началось.

- Ну, есть добровольцы выступать первым?

Я понимаю, что я в той группе, которой НУЖНО было готовить речь.

На сцену вызывают по одному, в алфавитном порядке. Некоторые ребята очень волновались, бесконечно запинались, извинялись и просили начать заново. Другие же наоборот, импровизировали и даже шутили.

Я в списке была в середине. Все это время сидела и думала, как же мне сейчас встать перед всеми и сказать, что блин, знаете, извините, я не готова - садись, два. Что я единственная из ~50 человек, кому не прислали речь.

Минута позора, ставшая минутой славы. С нюансом Гарри Поттер, Студия, Интервью, Лондон, Неудача, Длиннопост

Но я в то же время понимаю, что это мой единственный шанс показать себя. Как они смогут меня оценить, если я не выступала? Меня никто не будет ждать, когда я выучу речь, и приглашать в другой день.  Никто не будет ставить мне баллы авансом, надеясь, что я смогу нормально выступать перед аудиторией. Поэтому когда назвали мое имя я сделала единственно правильное решение:

- К сожалению, мне не прислали инструкций, но, слушая, как выступают другие, я почти запомнила текст. Можно я выступлю последней?

Они сделали круглые глаза ("как это не прислали?"), но разрешили. Я вслушивалась в оставшуюся половину людей, стараясь запомнить структуру речи и обороты. Задача осложнялась еще тем, что некоторые рассказывали не предложенный в инструкции текст, а какой-то другой (разные локации в студии). Ну и еще конечно же тем, что английский язык мне не родной и что я в принципе боюсь выступать перед людьми, раз уж на то пошло.

Но тут все выступили. Пришел мой черед.

И я сделала это! Я выучила речь, я встала, вышла на сцену и рассказала долбанный текст. Запнулась всего два раза. Конечно, мне было не до импровизаций и шуток, но объективно - выступила не хуже остальных.

Я закончила, и мне заапплодировали. Я и не помню, когда мне последний раз апплодировали. Мне свистели. Ко мне подходили люди, хлопали по плечу, говорили "да будь я на твоем месте, я бы просто ушел!". Подошли даже те, кто нас оценивал, и сказали "ничего себе, ты сделала за 5 минут то, что другие не смогли сделать за 2 дня!". Внутри я просто летала.

И тут хорошо бы закончить словами "работу получила, зп 1000 фунтов в день, и работала она долго и счастливо".


Но нет.

Меня отсеяли в этом же туре. Почему?

"Так мы думали, что ты просто НЕ ЗАМЕТИЛА инструкции" - скажут они мне потом, провожая в дверном проеме.

Не заметила инструкции?? Я же вам еще час назад сказала, что мне НИЧЕГО не присылали.

Но видимо они не могли поверить, что косяк все-таки их, а не мой.

- Не прислали? Как это так?

Спорить было уже поздно. И меня отшили наравне с теми, кто через слово говорил "извините, я волнуюсь", кто без конца просил начать заново. Наравне с теми, кто нес полную чушь, кто выучил лишь половину текста, кого вообще не было слышно дальше 1 метра. А ведь у всех них было ДВА ДНЯ, чтобы подготовиться.

Неужто я не показала, что могу быстро учиться?

Не показала, что могу адаптироваться к ситуации?

Что я не боюсь трудностей? Что патовую ситуацию могу обратить в выигрыш?

Что могу уверенно рассказывать текст, который в глаза не видела, перед большой группой людей?

Что я не сдаюсь?

Неужто этого всего было не достаточно, чтобы дать мне шанс пройти в следующий тур (интервью 1 на 1)?

Наверно, так разбиваются детские мечты. Стоило ли лезть из кожи вон, когда тебя все равно не будут оценивать по достоинству?


Не кидайтесь сильно тапками.. Морали нет. Мне просто горько и обидно, до слез обидно.

Минута позора, ставшая минутой славы. С нюансом Гарри Поттер, Студия, Интервью, Лондон, Неудача, Длиннопост
Показать полностью 5

Как TELE2 массово внедряет свои скрипты на сайты через CDN

Предыстория. Дело было вечером. Будучи веб-программистом на удалёнке я в пятницу решил рвануть на природу пораньше (с позволения начальства, естественно), но работа застала прямо в дороге - срочно надо кое-чего сделать. Бывает! По приезде на место расчехлил ноутбук, подрубился к мобильному интернету TELE2 с телефона и приступил. Работа не волк, как говорится, но вместо работы меня сегодня ждали охренительные истории.


Далее будет история обнаружения этого дерьма, и если вам это не интересно, сходите в конец поста и прочитайте, чем это опасно и как с этим бороться. Кстати, все ссылки в посте безопасны для посещения (но можете не посещать, если страшно).


В общем, захожу я на локальный проект в виртуальной машине, открываю консоль ииии.... Что я вижу?

Как TELE2 массово внедряет свои скрипты на сайты через CDN Теле2, Вирус, Мошенничество, Web, Длиннопост, Мат, Текст

Чегоблядь.jpg


На локальном проекте в виртуалке была попытка загрузки малвари через document.write. Э?


А теперь для тех, кто не в теме, подробно описываю.

Первая, жёлтая строка - это предупреждение от браузера, что здесь неприятно пахнет. А ещё написано, что скрипт, который страница загрузила с официального хранилища Google (что важно), и который должен был содержать известную всем веб-разработчикам библиотеку JQuery, каким-то образом пытался писать код напрямую в страницу - а это уже давно известный признак вирусни, которая пытается прописать в страницу левый скрипт, и браузером выдаётся предупреждение в таком случае. Более того, jquery такое не делал никогда и вообще не должен. А тут - нате...


Следом красной строкой нарисована ошибка загрузки некоего скрипта, адрес которого, во-первых, НУ УЖ ОЧЕНЬ СОМНИТЕЛЬНЫЙ, а во-вторых, я ТОЧНО знаю, что у меня такой скрипт нигде грузиться не должен. "А он есть" (с). Спасибо AdBlock, что не дал этому говну проникнуть на мой компьютер, отчего и ошибка, а не обманчивая тишина.


Далее я захожу в заголовочную часть страницы и вижу: вот он, красавчик!

Как TELE2 массово внедряет свои скрипты на сайты через CDN Теле2, Вирус, Мошенничество, Web, Длиннопост, Мат, Текст

Я точно этого не добавлял. Вопрос: откуда оно тут взялось?


Я решил вручную загрузить библиотеку по той же  ссылке, что на странице http://ajax.googleapis.com/ajax/libs/jquery/2.2.4/jquery.min... (обратите внимание, что используется http вместо https). Я должен был получить сжатый код библиотеки, а получил странное...

Как TELE2 массово внедряет свои скрипты на сайты через CDN Теле2, Вирус, Мошенничество, Web, Длиннопост, Мат, Текст

Чегоблядь2.jpg


На часах второй час ночи и я подумал, что брежу. Для непосвящённых: вместо нужной мне библиотеки здесь какой-то подосланный скрипт, который упал мне с официального репозитория гугла. Ошибки в адресе нет. Я зачем-то ещё пару раз обновил страницу, и в один раз библиотека загрузилась, после чего признаки вируса исчезли вообще, сколько бы я не обновлял страницу.

Вот тут я вообще выпал, господа. Адрес - один, результата - два. Причём, в статическом CDN. Дела! При ближайшем рассмотрении оказалось, что скрипт делает интересное: он сначала грузит непрошеный скрипт по адресу http://p.tlrtb.com/ad/base.js, а потом уже грузит нужную библиотеку, чтобы не возникало ошибок! Кстати, загружаемый вирусный скрипт жутко обфусцирован (запутан) и пока непонятно, что делает, но это вопрос времени.


Скрипт, уже проникший на сайт:

Как TELE2 массово внедряет свои скрипты на сайты через CDN Теле2, Вирус, Мошенничество, Web, Длиннопост, Мат, Текст

Я лихорадочно жму F5 миллиард раз и ИНОГДА получаю в ответ вот такой незатейливый скрипт. То есть зараза отдаётся с какой-то вероятностью.


Наличие вируса на компьютере или расширения исключено - адрес 74.125.131.95 числится за Google. Гугл внедряет скрпты слежки? Пффф. Они точно могли изобрести что-то более элегантное, чем скрипт, который палится их же браузером. Кто тогда?

Помните, я говорил про HTTP и HTTPS? Прелесть https в том, что трафик, проходящий по такому соединению, сложно шифруется и исключает возможность атаки MITM - Man In The Middle (человек посередине). Если использовать незащищённый протокол HTTP, то все пакеты будут видны всем, через кого будет проходить трафик. Эти "все" могут не только читать, но и изменять данные, которые вы отправляете и получаете. А через кого у нас проходит трафик, выходя из мобилки, к которой я подключен? Правильно, через провайдера сотовой связи, в моём случае - TELE2. Штука в том, что локальный проект не имеет шифрования (а нахой? он же локальный), отсюда и отсутствие https на загрузке статики - и вот тут-то и закралась ошибка.


Теле2 решили поступить умно и довольно хитро. Зачем пихать скрипт прямиком на страницу? Это сложно, да ещё и можно сайт клиенту сломать и попалиться на этом довольно быстро. Они смекнули, что многие разработчики не уделяют должного внимания безопаности при загрузке статики и указывают ссылку с HTTP, вместо HTTPS. Так что теперь можно взять самую популярную js-библиотеку для сайтов, которая воткнута практически в каждый сайт в интернете, и по ссылкам с публичных CDN выдавать вместо нужного скрипта подкидыша, который сначала затянет на сайт вредонос, а потом уже - нужный скрипт. И что печально, если у вас не стоит adblock, ваш браузер просто напишет вам предупреждение, которое вы не увидите, потому что оно в консоли для разработчиков.


В подтверждение своей теории я зашёл удалённо на свой домашний сервер, где подключен другой провайдер и сделал оттуда curl-запрос на этот адрес по обычному http. Итог: 100 из 100 запросов вернули библиотеку, в то время как тот же запрос с локальной машины регулярно отдаёт вирусный скрипт. Так же было выяснено, что DNS по ajax.googleapis.com может отдавать несколько разных IP (видимо, так работает балансировщик), но данный магический эффект чаще всего повторяется на 74.125.131.95. Возможно, они взяли первый попавшийся.


Чем это грозит?


Ничем хорошим. Скорее всего, данный скрипт предназначен для показа дополнительной рекламы и парсинга сайта, на который вы зашли, чтобы вычленить из него ключевые слова и сформировать для вас более таргетированную рекламу. Однако используемый для этого механизм может применяться для внедрения любого скрипта вплоть до полной слежки: всё, что вы вводите, читаете, отправляете, загружаете, любые символы и нажатия клавиш, даже движения мыши. Но даже если вы отправляете данные формы по зашифрованному каналу (через ajax, например), это не спасёт вас от скрипта, который УЖЕ на вашей странице.


Достоверно известно, что пчолайн давно делает то же самое - только они суют рекламу прямиком на страницу, насколько я знаю. Адблок не спасет.


Что делать?


1. РАЗРАБОТЧИКАМ: HTTPS, HTTPS, HTTPS! Ставьте на свои сайты сертификаты. Если сертификата по каким-то причинам нет и вы грузите статику с CDN - грузите по HTTPS! Забудьте про http в статике - это прямой путь подарить клиенту малварь от провайдера.
2. Ставьте Adblock. Часто спасет. Иногда - нет.

3. Не игнорируйте предупреждения браузера о безопасности: особенно о незащищённом соединении. Если вы оказались на не защищённом сайте, помните о том, что за вами могут следить. Не в буквальном смысле, но данные о том, что вы делаете, могут сливаться напрямую провайдеру или другим третьим лицам: введённые пароли, логины, личная информация, куки и многое другое.

4. БДИ ЗА СВОЙ ЖЕПЬ

Как TELE2 массово внедряет свои скрипты на сайты через CDN Теле2, Вирус, Мошенничество, Web, Длиннопост, Мат, Текст

Всем честных провайдеров. Хотя, скорее я деда мороза дождусь.


P.S.

В процессе написания наткнулся в интернете на несколько статей аж прошлого года, где всё это было вскрыто, с подробностями, так что я далеко не первый, кто узрел это дерьмо. Однако, я думаю, тут много тех, кто не знал, что такое существует и как оно работает.

Показать полностью 5

Не унижайте мужей

Сегодня на парковке была свидетелем того, как девушка распекала на чем свет стоит, своего мужа. Дескать, и машину он припарковал криво, и плинтуса не прибиты, и обои пора менять. Вообщем, всё плохо и во всём он виноват. Это было громко, визгливо и неприятно. Парень стоял, опустив голову. И только желваки и сжатые кулаки выдавали в нём эмоции.
Блин, мне стало его так жалко от этой несправедливости! Потому как, хочешь унизить-унижай ни при всех, твою мать!
Я подошла, и говорю :" Мадам, а можно я его себе заберу? Он же совсем Вам не нужен! А я как раз только с третьим развелась "
Ооооо, эта реакция бесценна! Я услышала всё про свою внешность и родственников, вплоть до пятого колена)
Гордо взяв мужа под руку, она продефелировала мимо меня в ТЦ. А парень подмигнул мне, и облегчённо улыбнулся.
Бабы! Не орите на мужей при всех, прошу)) а иначе...

Фото с друзьями..

Фото с друзьями.. Собака, Природа, Прогулка, Бордер-колли, Малинуа
Показать полностью 1

Без слов остался

Без слов остался Алкоголь, Ценник, Алкоголизм
Показать полностью 1

Всем плюсцов

Всем плюсцов Переписка, Комментарии, Длиннопост, Комментарии на Пикабу
Всем плюсцов Переписка, Комментарии, Длиннопост, Комментарии на Пикабу
Всем плюсцов Переписка, Комментарии, Длиннопост, Комментарии на Пикабу
Всем плюсцов Переписка, Комментарии, Длиннопост, Комментарии на Пикабу
Показать полностью 4

Как я спасала от домашнего насилия и почему участковый меня не испугал

Что вы так неприветилво? сразу минусите. я печатать умею, кстати


Для тех, кому смотреть лениво ))


Поздно вечером, а точнее - около полуночи я вышла на общую площадку, чтобы записать данные счетчика. И услышала крики о помощи из соседней квартиры.

Услышала я в точности:

"Да, отпусти уже! Больно я сказала!"


При чем смеха не слышно было и голос был злой. Не то, чтобы драматичные крики, однако....

Я решила спасти жертву и позвонила в звонок. Крики стихли сразу и мне никто не открыл.


Я постояла минуты 2 у двери, криков не было. Конечно, что я могла предположить? Девушке закрыли рот кляпом... Ага.


Одним словом, я не стала мешкать и позвонила в полицию. Участковый приехал в течение 1,4 часов, когда я уже легла спать. Почти.


Дверь открыла молодая пара и с первой секунды стало понятно, что там все впорядке. Я рассмеялась.

Участковый записал данные всех и зашел ко мне, чтобы я заполнила заявление о прекращении чего-то там по моему заявлению.


Участковый был зол, и пригрозил мне, что если бы он не был рядом и ему пришлось тащиться, то в таком бы случае он бы потащил меня в полицию для выяснения.


Меня это возмутило, конечно. А что если бы действительно было насилие?

Я сказала, что если я заподозрю что-то неладное (эти соседи уже не всчет, конечно), то все равно позвоню, даже если прийдется ночевать в участке.


Если кратко )

Показать полностью

Кто знает людей лучше: человек или ИИ?

Представьте, что некий пользователь купил скейт, экшен-камеру и футболку. Что еще вы бы порекомендовали ему?

ПРАВИЛЬНЫЙ ОТВЕТ

Вторая тренировка

Вода текла по коже, вспениваясь мелкими пузырьками, ударяя струйками, щекоча и лаская натруженые мышцы. И с каждой каплей тело наполнялось восторгом. Были мысли о том, что вода удивительна. Интересно, откуда это... ах, да, йога... 
Удивительно, как изменение привычного ритма жизни, может изменить мышление. Сразу вспомнился Брюс Ли: будь водой и прочее-прочее... Мысли пролетают одна за другой... ни одна не задерживается на долго. Сейчас только душ, контрастный, чтобы привести тело в рабочее состояние. 
Йога- одно из давних желаний, давно хотел попробывать, но опять лень. И вот наконец это свершилось. Я хожу босиком в зале с зеркалами. 
В театральный период много слышал о дыхательных практиках, пробовал гимнастику Стрельникова, но дышать на йоге это что-то качественно другое. А растяжка, это безумно круто. Вероятно со стороны мы выглядели как канат, как живой канат, скручивающийся в разные стороны. Есть в этом что то умиротворяющее, по другому наверное и быть не могло. Повеяло индией, в голове звучала космическая музыка хэнга, фаер-шоу на берегу индийского океана, стихи Полозковой (такие простые и одновременно с тем ритмичные), голос, проговаривающий, что у меня сейчас расслабляется и тело которое этот голос слушает.
Выходя с йоги, думал будет теперь трудно работать с Федором. А вспоминая первую тренировку и обещание, что будет еще жесче было как то очковато. Но включив внутренего Славика я вошел в зал. Дорожки были заняты, пришлось бегать по залу. И толи Федя меня пожалел, то ли дыхалка не подвела, но отбегал все по чесноку, пока мне не был дарован отдых. А именно постоять в полу присяде выдерживая прямой угол везде, где только можно. Практически постигнув дзен в этой бесхитростной, його-кроссфитовской позе я был грубо вернут в реальность. Я никогда не слышал более волнительного и ласкающего слух слова: "ОТДЫХ". И это был действительно отдых, целая минута без нагрузки, в такие моменты хочется думать о вечном. Но к сожалению я так сильно задумался, что не заметил следующий сэт и просто его сделал. Опять отдых, опять мои любимые железки-гантельки и вот я уже в душе.

Продолжение следует...

Показать полностью
Мои подписки
Подписывайтесь на интересные вам теги, сообщества, авторов — и читайте свои любимые темы в этой ленте.
Чтобы добавить подписку, нужно авторизоваться.

Отличная работа, все прочитано! Выберите