Posts

IT-turvarisk:Social engineering

Image
 Tänapäevasel social engineering on üks suurimatest IT turvariskidest, millega ei saa kaitsa kasutades antivirus või mingi teine tarkvara. Social engineering põhimõtteliset baseerub inimese faktoril, kuna inimene tormab pealt ringi ning sooritab tegevused, mis on vaja kurikaela jaoks. Tänapäevaselt social engineering on esikohal või 98% igapäevase küberrünnakust. Minu arvates, et vähendada social engeneeringu rünnakud on vaja rohke inimesed õppetada, kuidas eristada tavaline email või kõne potentsialse küberrünnaku kõnest, kuna rünnaku esimene barrikaad. Loomulikult iga ettevõte raiskab palju raha, et õppetada oma töötajad, kuidas selle rünnaku eest vastutama. Arvan, et iga inimene peab olema ettevaatlik ja kasutada iseõppimist, et rünnakud tuvastada. Siin toon ühe kasuliku veebilehe, mis ise kasutasin varem: https://phishingquiz.withgoogle.com/  Allpool tahan tuua vahendid kuidas social engeneering rünnaku eest vastutama, mis iga inimene võib kasutada: Mõtle enne nuppu vajutamist Uu

Teistmoodi IT: Dot - nutikellad vaegnägijate jaoks ja tesised põnevad lahendused Braille tekstiga.

Image
 Minu jaoks oli huvtav leida niisugune põnev IT lahendus nagu Dot nutikellad, mis on tehtu vaegnägiteja või pime inimeste jaoks. Minu arvates see on unikaalne lahendus, mis teeb kättesadevaks inimesele kes näevad halvasti või ei näe üldse nutikella kasutamise võimaluse. Dot nutikellad. Sellised kellad põhimõteliselt töötavad nii, et kella kuvaaris on mitte tekst vaid Braille. See on väga tegnoloogiline lahendus. Minu arvates inseneerid kulusid palju aega, et niisuguse väike karbis panna mehanikat mis võimaldab Braille teksti kujutama. Kui külastada  https://www.dotincorp.com/ siis kaupluses on võimalik leida rohkem erinevad seaded mis kuvavad Braille moodi.  Teine väga huvitav ja minu arvates vajalik seade mis pakkub sama firma on Dot Pad. Video näha kuidase see seade töötab. Minu arvates see on väga vajalik inimesele kes üldse ei näe. Kokkuvõtteks tahan öelda, et hea et meil on olemas niisugused lahendused, mis võimaldavad inimesele silmade puudusega kasutada arvutit ja interneti. Sel

Positiivne ja negatiivne näide kasutatavusest veebis: eMta ja Swedbank näidel

Image
 Tahan oma artiklis näidata üks positiivne veebilehe kasutavuse ja üks negatiivne. Üks näide on eMta ja teine Swedbankist. Räägime eMtast. Arvan, et otsus panna "Tuludeklaratisiooni esitamine" blokk koos nuppuga esita kohe pärast logimist oli õige mõtte. Kuna iga aasta tavalised inimesed kellele on vaja kiiresti teha tuludeklaratsioon ei taha leida see kuhugi menuus. Mis on tegelikult eMtas võib võtta palju aega et arusaada, mis menu alla asub "Tuludeklaratisiooni esitamine" Teine näide on negattivne kasutatavus veebis.  Antud näide on Swedbankist. Oletame, et kasutajal on olemas investeerimis konto ja kasutaja tahab leida erinevad investerengute rapordid. Menuus investererimise all on olemas nupp "Investeeringute rapordid", aga kohe ei saa mingi konkretse raportile mina, kuna tegelikult investor kasutab need väga tihti, siis minu arvates parem need panna võib olla kohe portfolios.  Ok, me leidsime selle nuppu, aga siin on olemas disaini erinevus. Nagu pil

G Suit nagu SaaS ja Scrum reaalse elus.

Image
Kõik teavad G Suit, nagu Google arendatud Microsoft Office alternatiiv. G Suit põhimõteliselt hea SaaS(Software as Service). Palju funktsioonid nagu Google Docs, Gmail ja teised teenused on tasuta tavalise kasutaja jaoks ning tasuta äriklientide jaoks. Lisataasu eest pakkub einevad võimalused ning Google API kasutamine võib põhimõteliselt automatiseerida palju käsitööd. Miks G Suit on nii edukas? Mina arvan, et idee jagada mingi võimalus kasutada sama funktioonid tava kasutaja jaoks tauta on hea idee. Esimene asi, et sul on palju tasuta testijat ning sa võid teha hea kasutaja kogemus(user experience). Teine see on tasuline reklaam, kui keegi kasutas Google Docs või mingi teine G Suit produkti ning tal on hea kogemus sellega, siis ta 100% soovitab seda kasutada oma firmas. Kuidas töötab Scrum reaalse elus? Siin tegelikult tahan jagada oma kogemust, kuna töötan arendajana juba 5 aastat, aga ärisaladuse tõttu ei hakka jagada projekti nimed. Tegekult oma kogemuses sain aru, et Agile arendu

Kuidas saada häkkeriks (Hacker-HOWTO)

 How To Become A Hacker by Eric S. Raymond artiklis huvitavalt toodud erinevus "hacker" ja "cracker" mõisted. "Ühtegi probleemi ei tuleks lahendada kaks korda" - hea idee, ei ole vaja jalgrattas leiutada kui ta juba olemas.  Mõned inimesed ikka mõtlevad, et taasub seda teha, aga peab olema hea põhjused. Näikeks, mis oli Vue.js tehtud kui on juba oli Angular või React? Põhjus oli teha paremeni võttes arves probleemid mis on nende kahe tekkes. "Igavus ja nüridus on kurjast" - olen nõus, et kõik asjad kui nad korduvad peavad olema automatisseritud, inimene, ei pea 100 korda kirjutama sama käskiga päev, kui seda saab teha masina, siis ta peab seda tööd täitma, me peame oma ajukasutada mingi rohkem huvitavat ja loomingulisem ülesannes, kui korduma sama asi. "Õpi programmeerima" - hea mõtte. Isiklikult ei ole autoriga nõus, et kui ei tea mingi keel siis alustada on vaja python-ist. Mina ei ole mingi keele pool või vastu, aga isiklikult kogemu

Robert C. Martin (Uncle Bob) ja Jeff Lawson (Twillio CEO)

Image
Robert C. Martin paremeni tundud kui Uncle Bob IT maailmas või arendaja 50 aasta kogemusega.  Robert C. Martin on ka juht IT vaid inimesed teavad teda rohkem nagu hea treener ja suhtleja, sest oma karjääris ta rohkem kirjutas kuulsad raamatud nagu "Clean Code", "Clean Architecture" ja tesised. Ka ta on väga kuulsam osaleb erinevates IT konverentsil. Robert C. Martin on juht niisuguses firmas nagu Uncle Bob Consulting LLC ja varem ka oli presedendiks Object Mentor Inc. [1] Minu arvates Robert C. Martin on hea IT juhi näide, kes rohkem on keskendunud õppimise ja suhtlemise peal. Ta on niisugune juth, kes õppetab it-inimesed oma kogemuse põhjal. Siin tahan tuua ka  Robert C. Martin esitlus , kus mis tõestab et ta on hea suhtleja. Ta räägib nii, et hoiab kuulajate tähelepanu. Robert C. Martin Jeff Lawson teine kuulsam IT juht. Jeff Lawson on Twillio tegevdirektor. [4]Ta on hea suhtleja ja hea juht. Ta teab kuidas Twillio võib arendada tulevikus ja näitab oma töötajale s

Kuidas eristada "proffi" sama eriala "käsitöölisest"?

Image
Proffi kes ta on? Mis eristab "proffi" sama eriala "käsitöölisest? Mõned mõtlevad, et proffi on inimene kellel on mingi töökogemus, ülikooli tunnistus või mingi sertifikaat. Loomulikult, see annab mingid teadmised, aga see ei anna professionaalsus kohe kätte. Oma artiklis natukene hiljem selgetan, miks see on nii. On olemas mõte, et professional on inimene, kes veetis 10000 tundi midagi tehes. Olen nõus ainult sellega, et kui inimene veetis 10000 tundi programmerimises, siis ta ikka saab mingi kogemus, aga kuidas me võime hinnata selle aega? Kas ta kirjutas 10000 minigi "hello world" või lihtsad CRUD operatsionid admebaasis, kas võib öelda, et ta on proffi? Jah, küll, aga mingi väga kitsas mõttes. Minu arvates, see võib arvestada kogemuse eest ainult siis kui need 10000 tunni oli viidud mittekülgse tööl. Aga minu arvates, see ei öelda, et inimene on proffi mingi inseneeri erialal. Kokkuvõtteks, tahan öelda, et aastate või tunnite arv ei anna mingi professionaal