Thursday, December 17, 2020

Tesla "anti-käsiraamat" käsiraamat

 "Me oleme Tesla. Me muudame maailma. Me oleme valmis kõike ümber mõtlema."

Tesla on kõrgtehnoloogiline firma, mis ehitab elektriautosid, kui te siis veel ei tea. Arvatavasti olete ka kuulnud nimest Elon Musk ja tema omapärasest iseloomust - omadus, mida paljud peavad Tesla ja teiste firmade saavutuste põhjuseks. Nii nagu teistel firmadel, on Teslal ka oma töötaja käsiraamat - nimeks: "The Anti-Handbook Handbook".

Peale läbi lugemist saan öelda, et tegu ei ole sinu tavalise firmadokumendiga. Sellel puudub ettevõtlik formaalsus, vaid pigem koosneb see ausalt välja toodud nõuetest ja soovidest, mis on arusaadavas ning inimlikus vormis kirjutatud. "Kui sa otsid traditsioonilist käsiraamatut, mis oleks täidetud eeskirjade ja reeglitega, siis sa seda siit ei leia. Eeskirjad ja reeglid näitavad sulle, kus asub miinimum - nad näitavad sulle kui halvasti sa võid töötada enne kui sind firmast välja visatakse. Meie sellised ei ole."

Dokument kajastab mitmeid standardeid, mida Tesla kõrgel tasemel nõuab - usaldus, suhtlemine, töö vastutused, eesmärgid ja tagasiside, turvalisus, kohalolek, hilinemine, haiguspäevad, puhkused, puudumistest teada andmine, väline töökoht, rumalad asjad ning lõbu. Kõikidest ma ei hakka rääkima, aga ma toon välja need, mis silma paistsid.

"Puudumistest teada andmine - meie eeldus teatamata puudumise puhul on see, et sa oled tolvan." Ei, see ei ole minu poolt ümber sõnastatud, nii ongi ametlikus dokumendis kirjas.

"Hilinemine - sa oled hiljaks jäänud! Asi, mida kooliõpilastele öeldakse. Siin ei ole tegu kooliga. Ole õigel ajal kohal, valmis tööd alustama nii nagu kokku lepitud. Liiklusummikutesse jäädakse kinni, aga mitte igal esmaspäeval jalgpalli hooajal."

"Rumalad asjad - kui sa arvad, et sa oled seda sorti inimene, kes teeks asju, mida leiaks mõne rumalate tegude nimekirjast, siis tee meile kõigile teene ja lahku nüüd."

Minu arust selline lähenemine on parem ning uuele töötajale vastuvõetavam, kui tavaline hall ja ametlik firmajutt. Vaatamata sellest, et dokument on väikese naljasoonega kirjutatud, ei kaota too oma kasulikkust ega muutu umbmääraseks. Nagu näha, Tesla on teinud suuri edusamme ja plaanib samas, kui mitte paremas hoos ka jätkata. Mine tea, võib-olla see oli tänu sellele mõtteviisile, mida see dokument kajastab. Minu arust võiksid teised firmad eeskuju võtta.


"The Tesla Anti-Handbook Handbook":

https://www.scribd.com/document/446927426/Tesla-Anti-Handbook-Handbook#from_embed?campaign=SkimbitLtd&ad_group=35871X943606Xcf8671a46cffd2dc5cf66ba856f30033&keyword=660149026&source=hp_affiliate&medium=affiliate


Sunday, December 13, 2020

Identiteedivargus meie tehnoloogia maailmas

Kas te olete kunagi teinud Facebookis sõbra nimega võltskonto, et temale tünga teha? Kui ei ole, siis on väga hästi, kuna selline liigutus võib sulle väga rangelt tagasi maksta. Identiteedivargus ei ole naljaasi ning tänapäeval tundub nagu selle tekkimisvõimalused tekitatakse aina juurde.

Tegemist on isksusõigsute rikkumisega, ehk siis teise isiku identiteedi volituseta kasutamine ning andmete kuritarvitamine, mille tulemusena võib tekitada isikule materiaalset või moraalset kahju - näiteks nime, isikukoodi, pangakaardi, veebikonto või muu dokumendiga. Endal on siis nii palju kogemust, et põhikoolis tehti mulle see sama nali, milda eelnevalt mainisin. Alguses oli küll naljakas, aga siis, kui läks minu sõbralisti massiliseks spämmamiseks, siis taipasin, et nali on üle piiri läinud. Ega niisama ei öelda, et parool peaks tugev olema - minul on paar veebikontot kaotsi läinud sellega, et keegi on kuskilt kuidagi sisse saanud ning hakanud seda muutma ja kasutama reklaamikontona, minu isiklikud andmed veel sees. Kõige ulmelisem on siis, kui pangakaarti kloneeritakse. See võib kõik hetkega juhtuda - lähed maksad kaardidga, piiksutad läbi ja järsku on mõni tund hiljem konto tühi. Tänapäeva kasutuses võltsitud kiipkaardilugejad on on peaaegu nähtamatud ning neid saab kiiresti pangaautomaadile külge. Kui sellisesse olukorda sattuda, siis ei ole muud, kui kaart blokeerida ja anda kloneerimisest teada.

Mida siis teha saaks, et identiteedivargust vältida? Usun, et mitmed punktid võivad tunduda iseenesestmõistetavalt, aga ma siiski toon neid välja:

kasuta tugevaid salasõnu, ära jaga kunagi oma kontosid, väldi tundmatutes kohtades pangakaardi kasutamist ning ka muid kiipkaarte, millel võiks olla sinu isiklikud andmed peal. Kiipkaartidele on olemas ka spetsiaalseid rahakotte, mis kaitsevad kaarte magnetlainete ja teiste signaalide eest - loe: keegi ei saa su kaarte kloneerida sulle bussis otsa koperdades või poejärjekorras tagatasku skaneerimisega. Netis surfates vältida imelikke lehekülgi, sest pahavarasid, mis salvestavad kõik sinu arvutil olevaid paroole, on olemas ja neid on palju. Veebikontodel veel soovitan kasutada lisaks paroolile muid autentimissüsteeme, nagu näiteks telefoninumbri sidumine soovitud kontoga või kontrollküsimuste salvestamine. 

Kui Mitnicki valemi kolme komponenti ette võtta, siis ma ütleks, et probleemi maandamiseks oleks vaja tehnoloogia poolest pidevalt uuendatud toetust ja kaitset selliste rünnakute vastu. Koolituse poolest arvan seda, et arvatavasti mitmed täiskasvanud inimesed oskavad kahtlasest isikust päris elus eemal hoida, aga seda, kuidas kahtlast isikut või tegevusi piisavalt vara tuvastada näiteks neti teel, et seda annab arendada ja rakendada ka vanemate inimestele. Reeglite poolest saaks rakendada kohustust panna mitmekülgset autentimist iga oma kontole ning asutustes kaardilugejate regulaarne kontroll. Kui aga veidi kaugemale tulevikku mõelda, siis tegelikult võiksid kiipkaardid üldse ära kaduda ning asemele võtta arenenum ning kindlam süsteem.

Sunday, December 6, 2020

Füüsilised puuded ja arvutimängud

Arvutimängudes ning üleüldiselt arvutikasutuses võivad füüsilised puuded tõsiselt häirida tegevust. Selle tõttu ma ei imestaks, kui mitmed inimesed peaksid arvutis mängimist põhimõtteliselt võimatuks sügavama füüsilise puue korral. Õnneks on tehnoloogia arenenud ka selliste olukordade abivahendite sektoris:
RockyNoHands on Twitch voogplatvormi striimer (ehk voogedastaja, aga minu arust on see veelgi napakam väljend, kui striimer), kes on õnnetuse käigus muutunud parapleegikuks. Tema ei saa ei klaviatuuri ega hiirt kasutada, aga hoolimata sellest on ta internetis tuntud ning austatud arvutimängude mängija nii iseloomu kui ka oskuste poolest. Kuidas tema siis arvutit kasutada saab? Tema kasutab sellist riistvara nimega "QuadStick", mis võimaldab arvutiga suhelda nelja torukese kaudu. Iga toru sisse on võimalik puhuda või torust imeda ning kogu kupatus liigub pead liigutades nagu juhtkang. Näiteks Rocky kasutab selle nii, et kui ta puhub kolmanda toru sisse, siis mängus tegelane tulistab. Kui imeb aga neljandast torust, siis tegelane kükitab ja nii edasi.
Rocky'l on kaks Guinness maailmarekordit tuntud mängus nimega "Fortnite", nimelt kõige rohkem võite ühe hooaja jooksul ning kõige rohkem vastaseid tapetud ühe mängu jooksul kasutades juhtimiseks ainult oma pead.


"Mina olen parim suuga mängija maailmas, minu huuled on surmavad." - Rocky 2020

Kasutatud materjal:
https://www.youtube.com/watch?v=kPMTDFThwq8
https://www.twitch.tv/rockynohands
https://www.theloadout.com/wp-content/uploads/2020/08/rockynohands-luminosity.jpg

Saturday, November 28, 2020

Neti kasutatavus

Kasutatavus - inglise keeles "usability", näitab seda, kui lihtsasti kasutatav ning õpitav on käesolev teenus või toode. IT kontekstis on selle mõiste laialt kasutusse toonud Jakob Nielsen ning on sõnastanud ka selle viis põhipunkti: õpitavus, tõhusus, meeldejäävus, vead ja rahulolu.

Kuidas saaks seda mõistet internetile rakendada? Toon paar näidet.

Esimeseks on interneti tõhusus, ehk siis kui kiiresti saab kasutaja vajalikud toimingud tehtud, kui neti kasutamine on selgeks õpitud. Kui rääkida pangakontoga seotud tehnguitest, siis enne internetti pidid panka minema, ootama järjekorras ja siis teenindajaga omad muresid lahendama.  Tänapäeval aga logid netipanka sisse ja saad kõike mugavalt ja kiirelt kodus tehtud - kas siis limiidi tõstmine, uue kaardi tellimine ja nii edasi.

Teiseks on interneti vead ehk veakindlus - kui palju kasutaja interneti kasutamisel vigu teeb, kui tõsised need on ja kui raske on neid parandada. Internetimaastik võib tunduda lõputult suurena ning iga lehekülg ei pruugi olla nii kasutajasõbralik, kui arvad. Üks vale klõps tundmatule lingile võib kõige hullemini lõppeda nii, et sinu arvutile laekub viirus, mis hakkab sinu vara kallal käima. Kas lõhub sinu arvuti ära, salvestab su paroole või müüb edasi sinu isiklikku infot teistele kahtlastele teenustele. Statistiliselt juhtub seda aga vähe, eriti siis, kui mõtlemata linkidele klikkimist väldid - aga me kõik oleme kuulnud neid õudusjutte seoses sellega, mis internetis hooletuse tõttu juhtuda võib.

Sunday, November 15, 2020

Kuidas saada häkkeriks - arvustus

Eric Steven Raymond on Ameerika tarkvara arendaja, avatud lähtekoodi toetaja ning "Kuidas saada häkkeriks" teose autor. Olles viimast hiljuti läbi lugenud, mõtlesin panna paar arvamust siia kirja.

Esimene asi, mis silma jäi, oli teose ülesehitus - lihtne, loogiline ja lihtsasti seeditav uuele lugejale. Lehekülje lõppu on lisatud ka põhjalik korduma kippuvate küsimuste list, mis aitab võimalikke segadusekohti lahendada.

Üks esimesi asju, mida mainitakse, on see, et häkkeril ja kräkkeril on suur vahe sees. Siin tekkis mul küsimus, et kas tõesti saab seda asja nii must-valgena võtta? Teine asi oli see, et tekst jättis mulje, et kräkkeriks saamine on äärepealt võimatu saavutus. Kuidagi negatiivne algus how-to teosele.

Järgmisena seletab tekst väga hästi, mis on häkkerliku suhtumise viis põhipunkti. Mulle meeldis, kuidas lõpus tehti selgeks, et autoritaarsel isikul häkkerina asja ei ole. "Suhtumine ei asenda kompetentsi" on tõetera, mida saab põhimõtteliselt kõikjal rakendada ja ma loodan, et see jääb võimalikult paljudel kõrva taha.

Samamoodi viite punki jaotatud tekst on ka häkkeri põhioskuste kohta, kust saad teada, millistest programmeerimiskeeltest on kõige mõtekam alustada ja millistest esialgu eemal hoida. Mis mulle eriti ei meeldinud, oli see, kuidas autor surus Linuxi operatsioonisüsteemi kasutama. Ma mõistan, et sellel on mitmed boonused MacOS ja Windowsi süteemide üle, aga ma arvan, et Linuxile üleminek ei ole kohustuslik samm. Tekstist jäi justkui mulje, et kui kasutad Windowsi, siis sinust ei ole võimalik saada tõeline häkker. Inglise keele oskuse tähtsust on rõhutatud mitmeid kordi ning on tehtud ka karm võrdlus - kui korrektselt kirjutada ei oska, siis suure tõenäosusega saab sellega teha järeldusi ka sinu intelligentsuse kohta.

Viimane viie punkti tekst on häkkerikultuuri staatuse kohta, mis räägib põhiliselt eetikast ning õpetab sulle, kuidas olla häkkerite kogukonna eeskujulik liige ja aidata sellel areneda.

Minu lemmik osa tekstist on see, kus tehakse vahet "nerdil" ja "geekil". Sain hea ettekujutuse mõlemast ning oskan nüüd nende seas vahet teha.

Lõpetuseks on väike lõik, mis õpetab, et tõeline häkker ei ole eputaja sorti inimene - "Häkkeritel on pikk mälu - võib kuluda aastaid, enne kui su varajased "ämbrid" andeks antakse."

Kokkuvõtteks oli see meeldiv lugemine, mis sisaldas nii fakte kui ka julgelt esitatud arvamusi väga kogenud autori poolt. Soovitan huvilistel pilgu peale visata.


Kasutatud materjal:

https://en.wikipedia.org/wiki/Eric_S._Raymond

http://www.kakupesa.net/hacker/


Saturday, November 7, 2020

Heal liidril mitu nime

Igas edukas ettevõttes on firma omanik teistele eeskujuks. Sellel ei ole aga kindlat malli, vaid seda saab teha mitmel viisil. Siin on kuus erinevat juhi rolli, mis sobivad ka IT-firmadele: Juht, teavitaja/suhtleja, treener/juhendaja, mentor/õpetaja, aregnumootor, ülemus.

Kõikidest ma näited tooma ei hakka, kuid kahte näidet ma siiski toon:

Juht - juhil peab olema selge pilt sellest, kuhu ta tahab jõuda, ning ta peab suutma „vedada” sinna kogu meeskonna.

Jeff Bezos - tõenäoliselt olete sellest nimest juba kuulnud, tegemist on maailma rikkaima inimese ning Amazoni loojaga. Et sellise tasemini jõuda, on tema rakendanud juhi rolli. Temale on absoluutselt iga arv ning näitaja oluline - tihti hoides töötajate nimesid arvutusabelites ning tehes administratiivseid otsusi puhtalt andmete põhjal. Osad firma omanikud meelega jagavad oma töökohustusi abilistele, eriti siis, kui firma saavutab märkimisväärse suuruse. Jeff Bezos aga tahab igast otsusest osa võtta ning kõik, mis firmas toimub, käib läbi tema. Jeff Bezos kasutab terminit töö ja elu "harmooniat" ja mitte "tasakaalu", kuna tema usub, et tasakaal vihjab sellele, et kui sul on üht, siis sul ei saa olla teist.

mentor/õpetaja  – ideaalis tuleneb juhi autoriteet mitte tema ametikohast, vaid teadmistest ja isiksuseomadustest.

Reshma Saujani - USA advokaat, poliitik ning Girls Who Can Code rajaja. Tegemist on mittetulundusühinguga, mille eesmärgiks on vähendada soolist ebavõrdsust IT valdkonnas. 2014 aasta detsembriks olid üle 3000 tudengi läbinud selle programmi ning üle 95% läksid hiljem ülikooli magistriõppele. Tegemist on õpetaja sorti rolliga, kuna tegu on empaatilise inimesega, kes on ise oma elus ebameeldivaid kogemusi üle elanud. Oma edukust kasutab Reshma selle peale ära, et aidata neid, kes satuvad samade kogemuste ja probleemide otsa.


https://en.wikipedia.org/wiki/Jeff_Bezos

https://en.wikipedia.org/wiki/Reshma_Saujani

https://en.wikipedia.org/wiki/Girls_Who_Code

Sunday, November 1, 2020

IT professionaalid Eestis

Eesti on läbi aastate silma jäänud oma eduka tehnoloogia ja informaatika arengu tõttu, seega see ei tule üllatuseks, et tänapäeval on IT spetsialistil töö otsimisel suur valikuvõimalus.

CV keskust sirvides leiab, et paljud töökohad rõhuvad sotsiaalsele aspektile - ühesõnaga IT spetsialisti nohiku/introverdi stereotüüp jääb tasapisi mineviku teemaks. Suurtes projektides on suhtlemine sama oluline kui oskused.

Kuna valdkond on kiiresti arenev, siis paljud töökohad soovivad ka seda, et uuel liikmel oleks huvi enesearenduse vastu, kuna kui arengu tempost maha jääda, siis kunagi õpitud teadmistest võib väheks jääda.

Viimaseks lisaksin võõrkeelte oskuse - vene keel ja inglise keel tuleb iseenesestmõistetavalt kasuks.

Eestis front-end arendajatelt oodatakse peamiselt: React, Angular, Javascript, HTML ja CSS

Back-end arendajatelt: C, C++, Java, SQL


Kasutatud materjal:

https://www.cvkeskus.ee/


Tesla "anti-käsiraamat" käsiraamat