Jika tiba-tiba Anda tidak tahu, hari ini Anda dapat meningkatkan server, memulai dan memutar kembali penyebaran, meningkatkan cluster dengan hanya mengirim pesan ke bot telegram.
Eduard Medvedev, CTO di Tungsten Labs (Jerman), berbicara pada hari ketiga Slurm DevOps dengan tema "Automating Infrastructure with ChatOps" dan berbicara tentang integrasi instant messenger dengan jalur pipa. Dan setelah berbicara sambil minum kopi, dia memberikan wawancara.
Saya mengandalkan sebuah cerita tentang teknologi yang menarik, tetapi pada akhirnya, pembicaraan itu beralih pada topik etika-itu. Tentang bagaimana seseorang berubah menjadi tikus laboratorium, yang setiap hari berjalan dalam labirin kecanduan dan algoritma kontrol perhatian, bagaimana perang diotomatisasi, bagaimana perdagangan senjata dan obat-obatan mencapai tingkat anonimitas dan aksesibilitas baru, bagaimana orang-orang IT menulis kode yang menghancurkan masyarakat dan kepribadian - dan bersembunyi di belakang setua dunia "kami baru saja melaksanakan perintah."

Mari kita mulai, seperti biasa, dari awal. Sekali waktu hidup, berkode, dikerahkan ... Ceritakan tentang jalur Anda, bagaimana Anda sampai di tempat Anda sekarang?
Dia panjang dan bingung. Sebelum saya berakhir di Jerman, saya banyak pindah, belajar sedikit di Norwegia, bekerja sedikit di sebuah startup di Amerika, kebanyakan di lokasi terpencil. Saya tinggal sedikit di Thailand ketika freelancing adalah beberapa kisah yang benar-benar khas untuk orang Rusia menurut saya. Saya datang ke Jerman hampir secara tidak sengaja - dan lebih karena alasan pribadi daripada untuk bekerja. Dia berakhir di Tungsten Labs di Berlin. Sekarang saya telah kembali ke Rusia untuk sementara waktu, saya menghabiskan banyak waktu di Tomsk - Saya suka di sana.
Langkah signifikan apa yang bisa Anda sorot di jalan?
Ini pertanyaan yang sulit.
Mari kita mulai dengan pendidikan tinggi?
Tapi ini pertanyaan sederhana. Saya tidak memilikinya. Saya mulai dengan beberapa pekerjaan paruh waktu kecil di SMA, bekerja sebagai desainer tata letak, kemudian sebagai pengembang front-end, kemudian beralih ke arsitektur backend. Saya suka belajar sesuatu yang baru, saya tidak bisa duduk diam. Banyak lepas, lalu dia bekerja penuh waktu secara jarak jauh pada proyek yang berbeda. Secara umum, ketika Anda lepas, Anda belajar disiplin diri, maka itu membantu ketika Anda bekerja jarak jauh selama sehari penuh.
Apakah Anda CTO di Tungsten Labs sekarang?
Sampai saat ini, tetapi tidak lagi. Ya, pekerjaan penuh waktu terakhir adalah di STO di Tungsten Labs, tapi sekarang saya menyarankan lebih banyak. Termasuk Laboratorium Tungsten.
Jadi Anda memutuskan untuk menjadi pemburu gratis?
Sejauh ini.
Bisakah Anda mengingat serangkaian teknologi yang Anda lalui? Suka langkah.
Saya bisa mencoba. Saya mulai dengan tata letak, jadi HTML dan CSS. Sedikit memetik PHP yang kami punya di backend. Ada banyak JS di ujung depan dan Node di ujung belakang, ada Python. Dengan dua yang terakhir, saya masih yang paling nyaman, meskipun belakangan ini saya sering harus menulis atau menambahkan sesuatu ke Go.
Now Go dianggap bahasa yang sangat menjanjikan. Apa pendapat anda
Saya pikir ada banyak hype di sekitar Go, dan hanya sebagian saja yang dibenarkan, tetapi bahasanya masih bagus dan menjanjikan. Saya bahkan tidak akan bercanda tentang obat generik sekarang.

Sedemikian rupa sehingga Anda belajar semacam teknologi, semacam bahasa - dan mereka menjadi mati? Seperti Perl yang sama.
Saya pikir ini bukan. Ketika saya mempelajari sesuatu, saya selalu berusaha untuk fokus pada konsep umum, yang dalam hal apa pun akan berguna nanti. Karena itu, saya tidak tahu bahasa dengan sangat baik, tetapi pada saat yang sama, jauh lebih mudah bagi saya untuk belajar dan menggunakan sesuatu yang baru. Saya punya proyek kecil di Elixir, saya menulis sesuatu di Haskell, membuat kembali model ML dengan Tensorflow. Untuk kompetisi saya harus menulis di Brainfuck sekali. Semua ini jauh lebih mudah dilakukan ketika beberapa prinsip umum, struktur, algoritma sudah umum - secara umum, basis telah diletakkan. Karena itu, saya tidak berpikir bahwa ada pengetahuan mati.
Proyek dan tugas apa yang baru-baru ini menjadi tantangan profesional untuk Anda? Apa yang membawa Anda kesenangan khusus dalam keputusan dan implementasi?
Saya banyak berpartisipasi dalam kompetisi keamanan informasi, CTF (Capture the Flag) dan sejenisnya. Bahkan tim kecil dulu. Suatu kali saya memenangkan tempat pertama di salah satu pertandingan di DEF CON di Las Vegas. Dan DEF CON adalah salah satu konferensi terbesar dan paling terkenal dari jenis ini. Hampir 30.000 pengunjung, sangat besar. Beberapa ratus orang berkompetisi. Dan inilah saya yang pertama. Itu tak terduga dan sangat keren. Sekarang saya selalu dapat pergi ke DEF CON secara gratis, hak istimewa kecil untuk para pemenang.
Dan apa tugasnya? Singkatnya.
Singkatnya, ini bukan satu tugas, tetapi lusinan tugas yang berbeda: kerentanan dalam aplikasi web, eksploitasi biner, analisis lalu lintas dan ekstraksi kunci dari disk atau gambar memori. Meretas jaringan Wi-Fi, menangkap lalu lintas nirkabel. Kriptografi. Secara umum, perlu menyerap dan menerapkan banyak pengetahuan yang beragam dalam waktu yang sangat singkat. Semua yang saya suka, kita sudah membicarakan hal ini.
Apa itu nilai, indikator kesuksesan bagi Anda?
Bagi saya, indikator penting kesuksesan pribadi adalah pertanyaan berikut: "Apa yang akan berubah jika saya tidak ada di sini?" Artinya, jika saya tidak ada di sana, sesuatu akan terjadi yang saya lakukan, misalnya, dalam pekerjaan saya atau tidak. Jika orang lain melakukannya tanpa aku, maka kehadiranku tampaknya tidak begitu penting. Tetapi jika saya melakukan sesuatu yang tanpanya saya tidak akan muncul atau bahwa orang lain akan melakukan lebih buruk ... Hal lain.
Apakah Anda pikir sekarang lebih mudah untuk memasuki pasar TI Barat dari Rusia atau lebih sulit?
Cukup mudah untuk keluar jika bergerak. Ada banyak lowongan, dan masih ada beberapa spesialis, oleh karena itu mereka sering siap untuk membantu dengan visa, membayar untuk perjalanan. Akan lebih sulit jika Anda berada di tempat yang jauh - Anda mungkin menghadapi kenyataan bahwa Anda sering dipandang sebagai "pria dari Rusia". Ini berarti Anda dapat membayar lebih sedikit - Anda tinggal di negara yang relatif miskin, berapa banyak yang Anda butuhkan? Ini berarti bahwa Anda tidak memiliki konteks profesional dan budaya yang dimiliki oleh orang-orang di Barat - semua pertemuan, komunitas, konferensi ini - dan Anda berbicara sedikit bahasa yang berbeda, menggunakan konsep, nilai-nilai lain. Tampaknya tidak begitu penting, karena Anda semacam menulis kode dan menulis, tetapi ketika Anda adalah anggota penuh tim, itu memengaruhi. Di Rusia, konteks ini masih sangat berbeda, terutama jika tidak di Moskow atau di St. Petersburg. Di Tomsk, tempat saya dilahirkan dan dibesarkan, tidak ada komunitas TI. Ada beberapa perusahaan bagus, beberapa individu, peristiwa langka. Tetapi ada beberapa mitaps atau komunitas yang bertemu secara teratur. Konferensi - satu atau dua per tahun.
Tidak terpikir untuk mengatur sesuatu?
Saya mengatur atau membantu secara teratur, tetapi biasanya tidak di Tomsk. Masalahnya bukan untuk mengatur, tetapi untuk mengumpulkan orang-orang yang tertarik. Dan juga, sekali lagi, dalam konteks. Ketika Anda terus-menerus pergi ke acara seperti itu, Anda mengumpulkan konteks tertentu, dan ketika Anda mentransfer pengetahuan, Anda melanjutkan dari kenyataan bahwa orang-orang juga berada dalam konteks ini. Oleh karena itu, lebih sulit bagi saya untuk berbicara di Rusia daripada di Eropa - konteksnya sangat berbeda, dan upaya harus dilakukan untuk memahami apa yang perlu dijelaskan secara lebih rinci, apa yang harus dilewati, apa yang harus difokuskan. Hal yang paling sulit adalah mengatakan sesuatu kepada orang yang sama sekali tidak memiliki konteks ini, yang sebelumnya tidak berpartisipasi dalam komunitas mana pun. Saya mengagumi orang yang tahu bagaimana cara memberitahu pendatang baru dengan baik. Secara umum, tentang masalah yang sama dengan remote - semuanya dari perbedaan konteks.
Bagaimana menurut Anda, di bidang keamanan, seberapa besar kemungkinan munculnya AI untuk menyelesaikan sejumlah masalah? Anda, sebagai konsultan keamanan informasi, apa yang Anda lihat di bidang ini?
Pada tahun 2016, Cyber Grand Challenge diselenggarakan, didanai oleh agen Amerika DARPA (Defense Advanced Research Projects Agency). Saya sudah berbicara sedikit tentang CTF, ketika tim diberikan gambar sistem dengan kerentanan yang sudah direncanakan, dan tugasnya adalah untuk mengeksploitasi kerentanan ini satu sama lain, sesegera mungkin menemukan dan menambal sendiri. Jadi CGC adalah kompetisi yang sama, tetapi AI berpartisipasi di dalamnya tanpa campur tangan manusia sama sekali. Artinya, penampilan AI bukan hanya "kemungkinan", itu sudah berkembang dan sangat aktif - robot mematahkan robot, robot dilindungi dari robot. Banyak kerentanan dieksploitasi dan hanya pemindaian lebar otomatis. Fuzzing - pengujian dengan input data yang salah untuk mencari kerentanan - juga hampir sepenuhnya otomatis. Ada begitu banyak hal di mana AI digunakan untuk serangan dan pertahanan. Tetapi pada saat yang sama, keamanan informasi adalah cerita tentang orang-orang seperti halnya tentang mobil.
Apakah maksud Anda rekayasa sosial?
Maksud saya tidak hanya rekayasa sosial, tetapi juga faktor manusia. Kita sekarang hidup di masa ketika dalam sistem modern tempat yang paling rentan bukanlah perangkat lunak dan bukan mesin, tetapi orang yang mengeksploitasi semua ini dan kesalahan yang ia buat.
Tren apa yang Anda lihat di bidang yang sedang Anda kerjakan?
Saya melihat pengaruh yang sangat kuat dari masalah moral dan etika pada seluruh lingkungan secara keseluruhan. Ketika orang tidak hanya menulis kode, tetapi juga memikirkan mengapa kode ini akan digunakan. Dan apa yang akan digunakan untuk menjadi masalah yang jauh lebih penting bagi orang daripada sebelumnya. Karena ada kemungkinan, cukup nyata, bahwa kode Anda akan membunuh orang, bahwa kode Anda akan digunakan untuk mendiskriminasi atau melanggar hak orang lain, bahwa kesalahan dalam kode Anda dapat membuat seseorang kehilangan rumahnya atau memasukkannya ke dalam penjara. Orang-orang biasanya tidak terlalu memikirkan hal-hal seperti itu, menurut saya karena kami tidak cukup mengandalkan teknologi untuk membuat keputusan dari rencana semacam itu dengan bantuan mereka. Oleh karena itu, orang-orang mulai lebih memikirkan masalah ini. Belum lama ini, karyawan Google secara besar-besaran memprotes partisipasi dalam Project Maven (proyek pengembangan AI untuk Departemen Pertahanan AS) - dan sebagai hasilnya, kontrak dibatalkan.
Pada saat yang sama, kepemimpinan Google, seperti yang mereka katakan di beberapa media, bekerja dengan badan intelijen. Dan kerahasiaan informasi pada layanan email Google yang sama terkadang menimbulkan pertanyaan.
Ini lebih cenderung bukan tentang kepemimpinan, tetapi tentang pengembang, tentang karyawan "biasa" biasa. Saya tahu orang-orang yang pada dasarnya tidak akan berpartisipasi (dan sudah menolak untuk berpartisipasi) dalam proyek-proyek tersebut.
Yaitu, Anda berpikir bahwa jaringan secara bertahap tumbuh. Lewat masa kecil yang canggung dan ceroboh.
Ya Kami telah berkembang ke titik di mana teknologi dapat membawa kerusakan yang sangat nyata, sangat nyata, sangat besar. Dan sampai saat ketika korporasi IT telah tumbuh sedemikian rupa sehingga mereka dapat melakukannya tanpa bantuan dari luar.
Saya telah lama tertarik pada masalah manipulasi, skenario adiktif dan etika jaringan sosial. Jejaring sosial besar menggunakan sejumlah teknologi yang memengaruhi perhatian, retensi ... Dalam beberapa kasus, mereka dapat membentuk kecanduan seseorang, yang dapat menyebabkan kelelahan dopamin, depresi, dan akhirnya bunuh diri. Artinya, kode tersebut dapat menyebabkan kematian nyata. Saya perhatikan bahwa Senator Republik Amerika Josh Hawley baru-baru ini mengusulkan RUU Teknologi Media Kecurangan Pengurangan Media (SMART). Hawley menuntut agar jejaring sosial berhenti "mengeksploitasi psikologi manusia atau fisiologi otak" untuk tujuan mereka sendiri. RUU itu mencantumkan empat "praktik terlarang" yang dipraktikkan oleh jejaring sosial besar: pengunduhan data secara otomatis dalam aliran publikasi dan ketidakmampuan untuk menggulir sampai akhir, serangan dengan jumlah konten yang berlebihan, hadiah untuk aktivitas di jejaring sosial, dan fungsi memutar musik dan video secara otomatis. Apakah Anda pikir etika jaringan abad ke-21 akan terbentuk dalam waktu dekat? Atau akankah perusahaan besar dengan segala cara menolak dan memblokir inisiatif semacam itu?
Tampaknya bagi saya bahwa perusahaan besar akan selalu menolak. Ini adalah bisnis, dan tujuan utama di dalamnya akan selalu menghasilkan uang. Tentu saja, cara termudah adalah menghasilkan lebih banyak uang jika orang banyak menggunakan produk Anda dan sering, dan ya, mereka akan bergantung padanya.
Hanya saja, ternyata, ada konflik antara pengembang yang bekerja untuk perusahaan besar ini, tetapi membentuk etika baru untuk pengembang, dan perusahaan besar itu sendiri, yang hanya tertarik pada keuntungan.
Sudah ada beberapa kasus besar dan besar di mana pengembang berhenti bekerja untuk perusahaan tertentu karena perbedaan etika - Maven yang sama. Mereka masih jarang. Tetapi bagi saya tampaknya akan ada lebih banyak dari mereka. Karena pengembang yang baik selalu memiliki pilihan, dan TI sekarang adalah pasar yang demikian, di mana lebih cenderung bukan perusahaan, tetapi pengembang yang menentukan kondisi mereka. Dan pemaksaan standar moral dan etika seperti itu bisa dimulai dari bawah, dan kemudian naik, yang sekarang terjadi secara umum.
Pengembang sekarang dapat menentukan persyaratan, karena ada kekurangan besar pengembang yang berbakat dan berpengalaman di pasar. Dengan peningkatan jumlah pengembang, defisit akan berkurang, yang berarti perusahaan akan dapat mendikte.
Mungkin ya, mungkin tidak. Jumlah pengembang berpengalaman akan meningkat. Tetapi pengembang, yang berpengalaman saat ini, juga akan tumbuh. Dan permintaan untuk level ini juga akan muncul. Bagaimanapun, profesi ini relatif muda. Tapi titik baliknya, ya, saat ini. Mungkin periode ini akan segera berakhir.
Dan tren apa yang Anda lihat?
Saya melihat seluruh tren gerakan yang bergerak dari bawah ke atas, datang dari karyawan. Mereka berusaha memaksa kepemimpinan untuk menerima sebagian dari tujuan mereka, yang tidak hanya dikaitkan dengan keuntungan. Dan perusahaan harus mengubah sesuatu, bukan hanya karena itu baik dan benar, tetapi juga karena orang-orang akan mendatanginya dan karyawan yang ada akan tetap tinggal dan tidak pergi ke tempat lain. Saya pikir bahwa sampai titik tertentu ini akan mendapatkan momentum, dan akhirnya beberapa standar dan norma moral dan etika akan dibentuk yang akan diterima oleh semua orang. Dalam mempekerjakan praktik mengenai diskriminasi yang sama. Jika kita berbicara tentang keragaman, yang sekarang terus-menerus dibahas di Barat, maka sebagian besar inisiatif hanya berasal dari bawah. Orang mengatakan: "Saya tidak akan disewa oleh perusahaan di mana tidak ada orang yang mengerti saya, yang terlihat seperti saya, yang telah melalui masalah yang sama dengan saya." Atau mereka berkata: "Saya tidak mungkin mengambil banyak hal berguna dari konferensi, di mana semua pembicara memiliki latar belakang yang sama satu sama lain dan sangat berbeda dari saya." Dan perusahaan harus berubah. Ini lagi-lagi, dalam banyak hal, pertanyaan tentang konteks budaya, di Rusia ini sekarang kurang.
Pernahkah Anda mendengar tentang komunitas yang sudah mencoba membuat etika baru untuk pengembang khususnya dan jaringan secara keseluruhan?
Ada begitu banyak kelompok yang memperjuangkan keberagaman, begitu banyak orang yang terlibat dalam aktivisme online, anti-sensor dan penganiayaan politik online. Ini terutama orang-orang yang dekat dengan jurnalisme, dengan organisasi nirlaba. Internet Freedom Festival adalah konferensi yang bagus tentang hal ini, misalnya. Tetapi saya, sayangnya, tidak tahu komunitas besar yang secara khusus akan menangani masalah moralitas dan etika baru di internet. Saya curiga mereka ada, karena mereka tidak bisa tidak ada. Tetapi fakta bahwa saya tidak tahu tentang mereka, meskipun saya tertarik dengan masalah ini, tetap berbicara tentang sesuatu.
NB Pembicaraan meninggalkan kesan yang menarik: untuk dapat dengan bebas berbicara tentang topik-topik ini, Anda memerlukan seseorang yang tinggal di Eropa atau Amerika Serikat. Satu, bagian kota kecil saya dalam proses wawancara berpikir: "Etika IT, sabotase ... Mereka terkekeh sedikit di sana." Dan yang lain, universal, menjawabnya, "Mungkin suatu hari nanti kita akan tumbuh dengan ini."