Week 2020-05

Minulý týždeň bol plný zaujímavostí. U susedov v Čechách robili e-shopový hackathon, Avast predával čo nemal a iPad mal desať. @vlkodotnet

Udalosť týždňa: E-shop za 400M CZK

U susedov v Čechách sa stala taká nemilá udalosť. Kontrolou zmlúv sa zistilo, že ministerstvo chcelo vytvoriť systém nákupu elektronických diaľničných známok bez výberového konania. Také niečo sa deje aj u nás, tentoraz ale na to prišli celkom rýchlo. Aj to sa deje u nás bežne, lenže IT ľudia sa rozhodli frustráciu z predraženého projektu riešiť generalizovaním. Vybrali si určitú časť zadania, ktorá bola najjednoduchšia, a zvolali hackathon. Ako to pri generalizovaní problémov býva, nedopadlo to podľa očakávaní. Na samotnom hackathone sa zjavil premiér Babiš, ktorý si tam zozbieral pár politických bodov (páči sa mi spojenie hackol hackathon). Média spromovali výsledok ako komplexné riešenie, čo samozrejme nebolo. Odborne sa celému výsledku hovorí medvedia služba.

Medvěde, medvěde…
Pár komentářů k hackathonu...

Mimochodom takto po uzávierke správičiek vyšiel článok, že celý projekt bol len zásterka tajnej služby na sledovací systém.

E-shop na dálniční známky byl zástěrkou pro tajný sledovací systém - Seznam Zprávy
Zcela nové skutečnosti o veřejné zakázce, kvůli níž premiér Babiš vyhodil z vlády ministra dopravy Vladimíra Kremlíka.

Prípad Avast alebo koľko stojí zadarmo

Staroslovienske porekadlo hovorí: "Ak je niečo zadarmo, ty si produkt." O Avaste, ktorý ponúka bezplatný antivírový produkt, vyšiel článok, ktorý opisuje, ako jeho sesterská firma Jumpshot predávala dataset správania užívateľov. To by sa dalo ešte schovať za User agreement, ktorý každý aj tak bezhlavo odklikne. Keby tie dáta neboli tak detailné (s trafikom cez proxy vám nepomôže ani inkognito režim), že jednoducho dokážu byť napárované na konkrétneho človeka.

Leaked Documents Expose the Secretive Market for Your Web Browsing Data
An Avast antivirus subsidiary sells ‘Every search. Every click. Every buy. On every site.’ Its clients have included Home Depot, Google, Microsoft, Pepsi, and McKinsey.

Akcie Avastu, ktoré sa obchodujú na londýnskej burze, hneď padli o 23 % a už sa nedalo robiť nič iné, len to celé zavrieť (Jumpshot nie Avast).

A Message From CEO Ondrej Vlcek | Avast
To all our valued stakeholders – customers, partners, employees and investors.

iPad má 10 rokov

Pred desiatimi rokmi, keď každý hovoril, že Apple už s ničím novým nepríde, Steve Jobs napriek predpovediam odborníkov uviedol iPad. Bolo to zariadenie, aké tu dovtedy nebolo. Bola tu síce snaha vyrábať operačný systém Windows 7 prispôsobený pre pero, ale iPad mal rozhranie prispôsobené pre prsty. Takto to napríklad vtedy videl šéf Windows divízie v Microsoftu Steven Sinofsky.

The 10th Anniversary of the iPad: A Perspective from the Windows Team
1/The announcement 10 years ago today of the “magical” iPad was clearly a milestone in computing. It was billed to be the “next” computer. For me, managing Windows, just weeks after the launch of…

Ešte mám k téme iný pohľad. Pohľad Apple insidera John Grubera, ktorý píše blog Daring Fireball. Jemu sa aktuálny smer vývoja iPad nepáči, to ale nemení nič na tom, že Apple predal 15,9 milióna iPadov za 4. kvartál 2019 a je najpredávanejším zariadením tohto typu.

The iPad Awkwardly Turns 10
To reach its potential, Apple needs to recognize they have made profound conceptual mistakes in the iPad user interface, mistakes that need to be scrapped and replaced, not polished and refined. I worry that iPadOS 13 suggests the opposite — that Apple is steering the iPad full speed ahead down a bl…

Tretina českých e-shopov ma bezpečnostný problém

Bezpečnostné štúdie sú tu preto, aby poukázali na problémy. A keď štúdia ukáže, že tretina e-shopov má problém, tak to znamená, že majú problém aj ich používatelia. Poviete si, že ide o Čechy, ale u nás by to určite nebolo lepšie. Je len škoda, že sme taký malý trh, že na takej štúdii bezpečnosti u nás nikomu nezáleží.

Studie: Třetina českých e-shopů má bezpečnostní problémy!
Tohle je tak trošku netradiční studie na našem webu. Tentokrát to není až tolik čtení pro typického marketéra z e-shopu. Mnohem víc potěší vaše vývojáře nebo dodavatele webu. Ti by si ho měli přečíst na 100 %. Je to totiž dost možná nejzávažnější a nejdůležitější článek, který jsme u nás kdy měli. A…

Okrem tradičných vecí ako chýbajúca podpora https, chýbajúce hlavičky pre prevenciu clickjackingu, ale aj XSS diery, neochránené admin rozhranie, prípadne ponechanie default hesla.

Prokrastinácia nie je o čase ale emóciách

Najnovšie štúdie ukazujú, že za prokrastináciu nemôže zlý management času, ale nezvládanie emócii. Uff, to mi odľahlo, už som si myslel, že za to môžem ja.

Why procrastination is about managing emotions, not time
Address the real reasons you procrastinate and you’re more likely to start achieving your goals.

IoT z pohľadu budúcnosti

V robote sa občas hráme s rôznymi zariadeniami. Zoberieš jedno ESP32, niečo na to pripojíš, nastavíš wifi a hotovo. Nejak to beží rok, dva, tri. Po čase už človek a o tom ani nevie. Podobných zariadení sa začína predávať čím ďalej viac. Wifi žiarovka, wifi reproduktor, Alexa, Google Assistent, múdry termostat, ....

V každom zariadení je nejaký systém a ten môže mať chyby. Už dnes existuje viac a viac príkladov, keď ho výrobcovia prestanú podporovať, napríklad len preto, aby z vás vytiahli peniaze na nové zariadenie.

IoT Trouble: The Sonos Example — And More
Six years ago, on January 12th 2014, I wrote a Monday Note titled Internet of Things: The “Basket of Remotes” Problem. As I saw it then, there were two Internet of Things: A thriving, professional…

Google okienko

Z Google sveta mám hneď tri novinky. Prvá je, že pripravujú alternatívu Slacku. Stačí zobrať GMail, Hangout, pretrepať, nemiešať.

Google developing all-in-one messaging app for businesses
Google has seeded select employees with an unreleased app that combines the functionality of Gmail, Hangouts Meet, Hangouts Chat and other services in what appears to be a play at competitors like Slack.

Smutná správa je, že končí App Maker, čo bola platforma pre vyklikávanie business level aplikácii.

Google will shut down App Maker on January 19, 2021
Google today is shutting down App Maker, G Suite’s low-code environment for building custom business apps, on January 19, 2021.

Nasledujúca správa už síce prešla všetkými médiami, ale v prípade ak vás obišla, tak si povieme o chlapíkovi, čo si nakúpil 100 mobilov. Potom na nich zapol mapy, naložil na vozík a začal sa prevážať po ulici. Možno to znie hlúpo, ale to, že ich mal 100 a išiel s nimi krokom, vyhodnotili google algoritmy ako zápchu a odklonil dopravu inde (mimochodom aj Waze, ktorý tiež patrí do google portfólia). Pekný, jednoduchý hack, aj keď trošku cenovo náročný vzhľadom na počet potrebných telefónov.

http://www.simonweckert.com/googlemapshacks.html

.NET/Microsoft okienko

Vyšla tretia verzia Azure functions, ktorá dostala okrem iného podporu Pythoni a .NET Core 3.

Azure Functions runtime 3.0 is now generally available | Azure updates | Microsoft Azure
Azure Functions runtime version 3.0 is now available. Built on top of .NET Core 3.1, it enables you to write your function apps in new languages, such as .NET Core 3.1 and Node 12.

Mimochodom nielen iPad má 10 rokov, ale aj Azure.

Visual Studio dostalo lepšiu podporu práce s docker kontajnermi.

Trying out Container Tools in Visual Studio 2019
I’ve been doing more and more work in Docker containers (rather than on the metal) and I noticed recently that Visual Studio 2019 added updated support for ... ...

Tip na 10 .NET Core knižníc, ktoré by mal poznať každý .net vývojár.

Top 10 .NET Core Libraries Every Web Developer Should Know | Syncfusion Blogs
This article provides a list of the top 10 .NET Core libraries that could help ease the work of a web developer in their day-to-day work.

Objavil som, že existuje Azure Data Studio, čo je prostredie pre prácu s databázami postavené na Visual Studio Code .

Download and install - Azure Data Studio
Download and Install Azure Data Studio for Windows, macOS, or Linux

Linka na záver

Dnes iba skromne s jednou linkou o open source emulátore Nintendo Switch, ktorý je mimochodom napísaný v .NET Core 3.

Ryujinx - Switch Emulator
A simple, experimental Nintendo Switch emulator.