А вот если бы хоть чуть-чуть переживал за свою безопасность, то никогда бы не увидел такое сообщение у себя в лс. Я долго думал над таким постом и как же мне повезло, что вчера я заобщался с trxbless и он любезно согласился помочь информацией для этого поста, как по мне получилось очень круто, вы 100% должны это прочитать.
Сегодня я расскажу вам многое: начиная от браузеров заканчивая скиллами для работы с ии.
Но для начала хочу напомнить вам про сборку инфлов от 0xnikiita, в которой я поучаствовал еще давно и остался довольным тем людьми, которых он туда вставил.
Ну а теперь что - начнем, а начнем мы с безопасности в браузере.
1. Выбор браузера:
> Firefox - самый лучший браузер, с открытым исходным кодом. Имеет хорошую защиту от метриков , в отличии от яндекса. И в принципе можно самим все настроить, вплоть до 100 процентной безопасности. Firefox, как и Chromium - базы для браузеров, на основе которых уже дальше люди делают форки, где либо вырезают, либо добавляют всякое интересное. На основе Firefox сделано очень много крутых форков, например: LibreWolf, Waterfox и даже Tor - сделан на его основе.
2. Поисковая система:
> DuckDuckgo - поисковая система, альтернатива гугла, который собирает слишком много инфы о нас. В то же время DuckDuckgo делает пребывание в сети более безопасным. Из-за меньшего отслеживания поиск становится нейтральным (что тоже является плюсом)
> Startpage - простыми словами - "прокладка" между тобой и Google, работает это так:
Ты вбиваешь запрос в Startpage → Startpage сам идёт в Google, ищет там ответ → получает результаты → и уже от своего имени отдаёт их тебе.Короче Startpage подходит тем, кто не хочет отказываться от "качества Google", но не любит, когда о нем слишком много знают.
3. Расширения:
> uBlock Origin - дефолтный блокировщик: рекламы, трекеров. Также ускоряет загрузку сайтов и может блокировать некоторые плохие домены.
> Firefox Multi-Account Containers - разделяет сайты по изолированным контейнерам, позволяет держать ворк и личные аккаунты - отдельно, ограничивает взаимодействие куки файлов между ними.
> NoScript - блокирует некоторые Java-скрипты, которые могут показаться ему "небезопасными".
> Privacy Badger - блокировщик скрытых трекеров, автоматически обнаруживает и блокирует их.
> Bitwarden - лучший менеджер паролей, который невозможно взломать. А все из-за того, что ты придумываешь пароль для него и у себя он его не хранит - пароль шифруется у тебя на устройстве и только потом улетает в облако. Если установить его, как расширение, то он не даст регаться на фишинговых сайтах, даже если ты захочешь.
Дальше я дам "банальные, но нужные" советы для работы с агентами, ну и парочку скиллов приложу.
1. Советы:
> Заведи .gitignore - мне кажется, что об этом знает каждый, но я встречал людей у которых этого файла в проекте нет. Если кратко, то информация из .gitignore не сохраняется в истории версий на гитхаб. Обычно туда записывается .env файл, в котором хранятся: пароли, API-ключи, короче все то, что должно быть только у вас.
> Не делись важными данными в чате - когда общаешься с моделью в чате не надо скидывать ей то, что ты боишься потерять. Я сам иногда таким занимаюсь, но при этом я понимаю, что информация, которую я кидаю - не важна или я смогу ее поменять. Вариант поменять подходит к API-ключам, которые можно перегенерить.
> Указывай точные версии библиотек - бывает такое, что агенты подгружают старые версии библиотек, которые ты используешь при работе. Особо серьезных потерь при этом - не будет, максимум не рабочий код, над которым ты будешь ломать голову. Кстати если установить Snyk, то за это можно не волноваться, ибо он смотрит - не подтягивает ли агент библиотеки с уязвимостями.
👉🏼 ПРОДОЛЖЕНИЕ ТУТ 👈🏼
