Андрей Созыкин


Channel's geo and language: Russia, Russian
Category: Technologies


Пишу про компьютерные сети, SQL, Python и машинное обучение. А также про ИТ-образование. https://www.youtube.com/@AndreySozykin
Контакт: @AndreySozykin

Related channels  |  Similar channels

Channel's geo and language
Russia, Russian
Statistics
Posts filter


Forward from: (sci)Berloga Всех Наук и Технологий
Коллеги,
мы сейчас пытаемся заставить ллм продвигать математику. В нашем проекте CayleyPy у нас много гипотез которые идеально ложатся на ллм - с одной стороны они (вероятно) не супер сложны (доступны для ЛЛМ), с другой стороны достаточно нетривиальны.


Если у кого есть интерес к коллаборации в этом направлении - будем очень рады - напишите @alexander_v_c

Также, если у Вас есть доступы к мощным моделям или опыт в auto-research - Вы могли бы нам очень помочь.

ПС
За первые дни работы удалось доказать одну из гипотез о графах Кэли , которая была открыта больше 10 лет. Также у нас создан чатик где агенты (и люди) общаются между собой и делятся продвижениями.


Коллеги запустили проект по развитию математики с помощью LLM и ищут коллабораторов. Если кому-то интересно, обращайтесь к @Alexander_V_C


Лето получилось очень загруженным, поэтому ничего не писал и не снимал видео. Исправляюсь 😊

В новом видео по компьютерным сетям: практика по защищенному протоколу DNS over HTTPS - https://youtu.be/2YdRxlaHAOc

Рассматриваем:
- Как использовать DNS over HTTPS в dig и kdig.
- Как настроить DNS over HTTPS в Google Chrome.
- Как запросы и ответы DNS over HTTPS выглядят в Wireshark.
 
В демонстрациях используем открытый сервер DNS over HTTPS от Яндекса.

Если плохо работает YouTube, то можно смотреть в VK или Дзен.

Поддержать создание курса можно на Boosty или CloudTips.

867 0 12 6 35


988 0 11 4 10

Запускаем в МФТИ тренировки по машинному обучению. Старт уже завтра, 19 сентября, на кампусе МФТИ в Долгопрудном, корпус Физтех.Цифра.
Если у вас есть пропуск в МФТИ, приходите!


Forward from: МФТИ — Физтех
🌃 Не проспите свое ИТ-будущее: Ночь открытых дверей ВШПИ МФТИ уже 10 июля!

Вместо длинных скучных презентаций мы приглашаем абитуриентов и родителей на Ночь открытых дверей ВШПИ МФТИ. Поболтаем обо всем неформально, ответим на сложные вопросы и покажем вечерний кампус изнутри.

Что в программе:

🎤 честный разбор поступления от директора ВШПИ Алексея Малеева

💼 презентации стажировок и карьерных треков от топовых ИТ-компаний

💬 индивидуальные консультации по баллам, учебному процессу и общежитиям

☕️ Кофе-брейк, активности на стендах и розыгрыш фирменного мерча

📍 Где: Долгопрудный, корпус «Физтех.Цифра», Научный пер., 4к1

🔑 Когда: 10 июля, 18:30 – 23:30. Регистрация с 18:00!

Вход свободный, но нужно зарегистрироваться заранее. Приходите всей семьей!

#МФТИ #ВШПИ #АбитуриентМФТИ #Поступление2026 #Программирование


Завтра ночь открытых дверей Высшей школы программной инженерии МФТИ. Я буду на площадке очно и даже выступаю. Приходите!


Forward from: Ivan Oseledets’ Channel
В свой день рождения приехал в Екатеринбург. Второй раз за месяц.

Впрочем, Иннопром — одна из самых старых площадок, где помимо того, что поговорить, можно и плодотворно поработать.

Во-первых, мы подписали соглашение между AIRI, Сбером и УрФУ о создании лаборатории по ИИ в промышленности. Где, как не на Урале. Во-вторых, были полезные встречи, нашёл на стендах несколько интересных отечественных компаний.

Делюсь мыслями по итогам дискуссии об ИИ в промышленности. Если посмотреть, что сегодня делают лидеры рынка за рубежом, скажем, как Airbus начинают взаимодействовать с Mistral, что делает Anthropic, то становится очевидно: они идут в очень плотную, практически неразрывную связку с промышленностью. Потому что там находится следующий большой скачок в развитии искусственного интеллекта. Посадили программистов писать код, наблюдали, как они работают, где ошибаются и как исправляют свои ошибки. Это очень важная мысль. Самые ценные данные — это ошибки и процесс их исправления. Когда программисты писали код, ошибались, находили решение и исправляли его, Anthropic фактически записывал этот процесс. Именно благодаря этому появился Claude и именно поэтому компания смогла так далеко продвинуться. В промышленности должен работать такой же подход. Нужно не просто собирать данные, а пытаться решать действительно сложные инженерные задачи — примерно так, как их решает конструктор.

Есть компании, которые работают именно так. Они буквально отправляют инженера на предприятие и смотрят, что делают люди, как принимают решения, как обходят ограничения, где ошибаются и как выходят из сложных ситуаций. Нужно посадить человека рядом, чтобы он ходил, наблюдал и записывал. Без такого погружения практически невозможно понять, как на самом деле устроен процесс. Нужен человек со стороны, но при этом достаточно опытный, чтобы увидеть не только действия, но и логику принятия решений. Поэтому подход «давайте накопим данные за последние тридцать лет, а потом что-нибудь из них вытащим» не сработает.

Нужно цифровизировать экспертов. Цифровизировать способы принятия решений. И, что особенно важно, цифровизировать ошибки. Если построить такую систему, можно действительно кардинально ускорить развитие. Этим сегодня во многом занимается наука. Мы уже поняли, что сама языковая модель может быть не такой уж большой. Главное — всё, что находится вокруг неё: среда, инструменты, агенты. Способ действительно ускорить развитие — пустить таких помощников внутрь реальных процессов, дать им практически полный доступ и перестать бояться ошибок.

Ошибки будут. И это хорошо. Потому что именно на ошибках происходит обучение. На идеальных результатах новые знания практически не появляются. Науке критически нужны партнёрства с реальными производственными процессами. Без этого мы так и останемся либо писать код, либо работать в тех областях, где результат легко проверить. Хороший пример — кибербезопасность. Там сразу понятно: получилось взломать систему или нет. Поэтому туда так активно пошёл Anthropic. Но если мы действительно хотим ускорить производство, сократить сроки и снизить издержки — другого пути нет. Нужно перестать ставить перед собой безопасные задачи и начать формулировать невозможные цели.

Например, сделать какой-то процесс в два раза быстрее. Очень хороший пример — развитие мобильной связи. Нам нужны большие, амбициозные цели, которые требуют кардинального ускорения. Например, сегодня атомная электростанция у нас проектируется и строится около восьми лет, а в Китае аналогичные проекты реализуют примерно за четыре года.

Вот такая цель — понятная цель: сократить срок в два раза. И, возможно, мы все честно понимаем, что не достигнем этого в заявленные сроки, но если мы не поставим перед собой такие цели, то не достигнем их никогда.




Forward from: Абитуриенты ВШПИ МФТИ
💬 Про защиту выпускной квалификационной работы

Защита выпускной квалификационной работы — тот самый день, которого все немного боятся.
Собрали реальные комментарии выпускников о защите ВКР.

Про сложности, страх вопросов, попытки уместить 70 страниц в 7 минут и ощущение, когда наконец слышишь «отлично» 😊

Листайте карточки👇

Все подробности о поступлении и правилах приёма — по ссылке.

Следите за новостями ВШПИ в наших соцсетях:
— канал в MAX
— группа во ВКонтакте
— Telegram-канал


На прошлой неделе состоялось важное событие для Высшей школы программной инженерии МФТИ - первый выпуск программы бакалавриата. ВКР защищали студенты, которые поступили на ВШПИ в 2022 году, когда факультет был только что создан.

Всего защитилось 35 человек, все на хорошо или отлично. Большинство уже работает в компаниях-партнерах ВШПИ: Яндексе, Сбере и МТСе, а также в других бигтехах.

В комисси были не только преподаватели из МФТИ, но и эксперты из компаний. Почитайте, что студенты пишут про защиты.


Forward from: МФТИ — Физтех
💻 Как вырасти в специалиста уровня «мидл» за время магистратуры?

Высшая школа программной инженерии МФТИ открывает приём на новую программу специализированного высшего образования «Распределённые системы и искусственного интеллекта». Она создана для тех, кто хочет получить сильные прикладные навыки и сразу приступать к практике.

Основные преимущества программы

👨‍💻 Трудоустройство сразу: вы выходите в штат крупной ИТ-компании уже в первом семестре и совмещаете  работу с учебой.

📈 Опыт в сочетании с мощной теорией: программа построена на проектной работе. Вы будете решать актуальные задачи индустрии в сфере распределенных систем и машинного обучения.

🧭 Пространство для выбора: можно настроить учебный план под себя, выбирая профильные курсы и факультативы.

❗️Всего на программе 27 мест и 15 из них — бюджетные ❗️Ждем выпускников бакалавриата с хорошей базой в математике и программировании, а также практикующих разработчиков.

👉 Узнать подробности

#МФТИ #ВШПИ #Магистратура #IT #КарьераМФТИ


В МФТИ запустили новую магистратуру со Сбертехом. Приходите!


Почему TLS ! = Безопасность

В курсе по компьютерным сетям я рассматриваю только основные идеи, но в случае с TLS очень важны именно технические детали. Неправильные настройки могут привести к тому, что защита не будет работать 🙁

Как узнать, что настройки правильные? Рекомендую начать с изучения документа Testing for Weak Transport Layer Security из OWASP Web Security Testing Guide. В нём подробно написано, что проверять, почему нужно обращать внимание именно на это и какие инструменты можно использовать.

В руководстве TLSRef Server-Side TLS содержится описание рекомендуемых конфигураций в двух вариантах:
- современный вариант на основе TLS 1.3.
- вариант для обратной совместимости с TLS 1.2.
Дополнительно TLSRef предоставляет полезный конфигуратор настроек TLS для популярных сервисов.

Также полезен OWASP Transport Layer Security Cheat Sheet, где компактно представлена наиболее важная информация по ключевым настройкам TLS.

Какие ресурсы и утилиты для проверки настроек TLS используете вы?


В новой практике курса по компьютерным сетям рассматриваем работу DNS over TLS (DoT).

Для практики нужен сервер DNS, который поддерживает DoT. В видео я использовал общедоступный DNS сервер Яндекса. Есть аналогичные серверы от Google, OpenDNS, Cloudflare, Quad9. Можете выбрать тот, который вам нравится и которому вы доверяете.

nslookup и host не поддерживают DoT, поэтому для отправки запросов используем dig. Делается достаточно просто, нужно указать через @ адрес сервера DoT и флаг +tls:
dig @77.88.8.8 +tls networkscourse.ru

Запросы DoT анализируем с помощью Wireshark: убеждаемся, что данные DNS действительно зашифрованы.

Расшифровать запросы DoT сразу не получается, т.к. dig неправильно работает с переменной окружения SSLKEYLOGFILE: вместо записи ключей шифрования в файл они выдаются в стандартный поток ошибки. При этом формат ключей отличается от того, который ждет Wireshark.

Чтобы решить эту проблему используем утилиту kdig из Knot DNS. kdig работает почти как dig, но при этом корректно обрабатывается переменную SSLKEYLOGFILE и записывает ключи шифрования в правильном формате. Остается настроить путь к файлу с ключами в Wireshark.

В macOS dig не поддерживает ключ +tls, поэтому для отправки запросов по DoT можно сразу использовать kdig.

В следующем видео на практике рассмотрим, как использовать DNS over HTTPS и каким образом при этом данные передаются по сети.

Поддержать создание курса можно на Boosty или CloudTips.


Презентации на YouTube

На YouTube появилась возможность добавлять презентации к видео. Я к нескольким последним лекциям приложил презентации.

Нужны ли вам презентации лекций на YouTube? Пишите в комментарии. Если да, то могу ко всем лекциям презентации прикрепить.


Переходим к новому разделу курса по компьютерным сетям, который посвящен защищенным версиям протокола DNS. Обычный DNS передает данные по сети в открытом виде. Это означает, что их можно перехватить и узнать, на какие сайты вы ходите. Кроме того, злоумышленник может изменить ответ DNS сервера и отправить вам поддельный ответ. В результата вместо IP-адреса нужного сервера вы получите IP-адрес сервера злоумышленника. Более того, злоумышленники могут взломать один из серверов в системе DNS и через него распространять злонамеренные ответы DNS. 

К сожалению в DNS, в отличие от HTTP, нет единого подхода к защите. Вместо этого есть несколько вариантов защищенных протоколов: DNS over TLS, DNS over HTTPS и DNSSEC. 

DNS over TLS (DoT) и DNS over HTTPS (DoH) шифруют передаваемые по сети данные DNS с помощью TLS. Это позволяет защититься от просмотра передаваемых данных и изменений ответов DNS. Но шифрование не защищает от взлома DNS-сервера и распространения поддельных записей DNS.

Протокол DNS Security Extensions (DNSSEC) использует цифровую подпись для подтверждения подлинности передаваемых записей DNS. Это обеспечивает защиту от взлома DNS-серверов. Но данные по сети DNSSEC передает в открытом виде 🙁

Протоколы не исключают, а дополняют друг друга. Можно использовать DoT или DoH для шифрования передаваемых данных совместно с DNSSEC, который обеспечивает подлинность DNS-записей с помощью электронной подписи.

В этой лекции мы подробно рассмотрели протоколы DNS over TLS и DNS over HTTPS, по DNSSEC будет отдельная лекция. Но перед этим выйдут практики по DoT и DoH.

Если плохо работает YouTube, то можно смотреть в VK или Дзен.

Поддержать создание курса можно на Boosty или CloudTips.


Что такое SNI или как ваш провайдер узнает, на какие сайты вы ходите?

В практиках по установке соединения TLS и по HTTPS мы использовали поле заголовка TLS Server Name Indication, сокращенно SNI. Давайте подробно рассмотрим, что это такое, зачем нужно и почему это поле важно.

При установке соединения TLS сервер должен выслать клиенту TLS-сертификат сервера в сообщении Server Hello. Но современные серверы на одном IP-адресе обслуживают несколько Web-сайтов. Например, сайт для практических занятий курса по сетям размещается на сервере GitHub Pages, где есть много других сайтов. Как серверу GitHub Pages узнать, что мы хотим подключиться именно к сайту networkscourse.ru?

В HTTP для решения этой задачи использовался заголовок Host, который вставлялся в первый запрос. Но при переходе на HTTPS мы сначала должны установить соединение TLS, и только после этого отправлять запрос HTTP с заголовком Host. А при установке соединения TLS сервер должен отправить клиенту сертификат сайта с нужным доменным именем, иначе клиент разорвет соединение.  

Именно для решения этой проблемы и было создано расширение TLS Server Name Indication (SNI). Его определили в RFC 3546 Transport Layer Security (TLS) Extensions. Поле SNI содержит доменное имя Web-сайта, к которому мы хотим подключиться. Клиент включает его в сообщение Client Hello при установке соединения. По значению SNI сервер выбирает нужный TLS-сертификат и отправляет клиенту.

Важная особенность в том, что доменное имя сайта передается в поле SNI в открытом виде. Соединение TLS в это время еще не установлено, поэтому зашифровать SNI нет возможности. В результате ваш провайдер знает, на какие сайты вы ходите по HTTPS 😊 (хотя сами передаваемые данные зашифрованы).

Поле SNI удобно использовать для фильтрации трафика HTTPS в Wireshark. Ранее в видео с практиками для подключения к https://networkscourse.ru мы просто перебирали четыре IP-адреса, на которых работает GitHub Pages. При использовании SNI это делать не обязательно: достаточно указать в фильтре имя, которое должно быть в поле SNI и Wireshark отберет нужные пакеты независимо от IP-адреса сервера. Пример фильтра: tls.handshake.extensions_server_name == "networkscourse.ru"


Канал в Max я все таки сделал. Если он действительно кому-то нужОн, то подписывайтесь по ссылке. Канал приватный, найти его в поиске нельзя 🙁 (такие сейчас требования у Max).

На всякий случай напомню, где еще есть материалы:
- Канал на VK Video.
- Сообщество в VK.
- Страница на boosty (весь контент в открытом доступе).

Дзен пока веду, но там эффективность низкая, скоро прекращу.

Телеграм и YouTube забрасывать не собираюсь 🙂


Продолжаем рассматривать защищенный протокол HTTPS, в этот раз практика с разбором в Wireshark.

Сначала убеждаемся, что данные HTTPS действительно шифруются при передаче по сети и их нельзя просмотреть просто так.

На втором этапе расшифровываем TLS и смотрим, как HTTP передается внутри TLS. Ничего специфичного там нет, запросы и ответы HTTP 1.1 в обычном текстовом виде.

Сейчас почти все браузеры и Web-серверы по умолчанию используют HTTP/2 или HTTP/3, поэтому для демонстрации запускаем сhrome из командной строки с флагом --disable-http2. Как работают HTTP/2 и HTTP/3 мы обязательно рассмотрим далее в курсе.

Если плохо работает YouTube, то можно смотреть в VK или Дзен.

Поддержать создание курса можно на Boosty или CloudTips.

20 last posts shown.