Chaos in Cloudflare’s Lisbon office: securing the Internet with wave motion

Post Syndicated from João Tomé original https://blog.cloudflare.com/chaos-in-cloudflare-lisbon-office-securing-the-internet-with-wave-motion/

Over the years, Cloudflare has gained fame for many things, including our technical blog, but also as a tech company securing the Internet using lava lamps, a story that began as a research/science project almost 10 years ago. In March 2025, we added another layer to its legacy: a “wall of entropy” made of 50 wave machines in constant motion at our Lisbon office, the company’s European HQ. 

These wave machines are a new source of entropy, joining lava lamps in San Francisco, suspended rainbows in Austin, and double chaotic pendulums in London. The entropy they generate contributes to securing the Internet through LavaRand.


The new waves wall at Cloudflare’s Lisbon office sits beside the Radar Display of global Internet insights, with the 25th of April Bridge overlooking the Tagus River in the background.

It’s exciting to see waves in Portugal now playing a role in keeping the Internet secure, especially given Portugal’s deep maritime history.

The installation honors Portugal’s passion for the sea and exploration of the unknown, famously beginning over 600 years ago, in 1415, with pioneering vessels like caravels and naus/carracks, precursors to galleons and other ships. Portuguese sea exploration was driven by navigation schools and historic voyages “through seas never sailed before” (“Por mares nunca dantes navegados” in Portuguese), as described by Portugal’s famous poet, Luís Vaz de Camões, born 500 years ago (1524).

Anyone familiar with Portugal knows the sea is central to its identity. The small country has 980 km of coastline, where most of its main cities are located. Maritime areas make up 90% of its territory, including the mid-Atlantic Azores. In 1998, Lisbon’s Expo 98 celebrated the oceans and this maritime heritage. Since 2011, the small town of Nazaré also became globally famous among the surfing community for its giant waves.



Nazaré’s waves, famous since Garrett McNamara’s 23.8 m (78 ft) ride in 2011, hold Guinness World Records for the biggest waves ever surfed. Photos: Sam Khawasé & Beatriz Paula, from Cloudflare.

Portugal’s maritime culture also inspired literature and music, including poet Fernando Pessoa, who referenced it in his 1934 book Mensagem, and musician Rui Veloso, who dedicated his 1990s album Auto da Pimenta to Portugal’s historic connection to the sea.

How this chaos came to be

As Cloudflare’s CEO, Matthew Prince, said recently, this new wall of entropy began with an idea back in 2023: “What could we use for randomness that was like our lava lamp wall in San Francisco but represented our team in Portugal?”

The original inspiration came from wave motion machine desk toys, which were popular among some of our team members. Waves and the ocean not only provide a source of movement and randomness, but also align with Portugal’s maritime history and the office’s scenic view.

However, this was easier said than done. It turns out that making a wave machine wall is a real challenge, given that these toys are not as popular as they were in the past,  and aren’t being manufactured in the size we needed any more. We scoured eBay and other sources but couldn’t find enough, consistent in style and in working order wave machines. We also discovered that off-the-shelf models weren’t designed to run 24/7, which was a critical requirement for our use.

Artistry to create wave machines

Undaunted, Cloudflare’s Places team, which ensures our offices reflect our values and culture, found a U.S.-based artisan that specializes in ocean wave displays to create the wave machines for us. Since 2009, his one-person business, Hughes Wave Motion Machines, has blended artistry, engineering, and research, following his transition from Lockheed Martin Space Systems, where he designed military and commercial satellites.

Timelapse of the mesmerizing office waves, set to the tune of an AI-generated song.

Collaborating closely, we developed a custom rectangular wave machine (18 inches/45 cm long) that runs nonstop — not an easy task — which required hundreds of hours of testing and many iterations. Featuring rotating wheels, continuous motors, and a unique fluid formula, these machines create realistic ocean-like waves in green, blue, and Cloudflare’s signature orange. 

Here’s a quote from the artist himself about these wave machines:

“The machine’s design is a balancing act of matching components and their placement to how the fluid responds in a given configuration. There is a complex yet delicate relationship between viscosity, specific gravity, the size and design of the vessel, and the placement of each mechanical interface. Everything must be precisely aligned, centered around the fluid like a mathematical function. I like to say it’s akin to ’balancing a checkerboard on a beach ball in the wind.’”


The Cloudflare Places Team with Lisbon office architects and contractor testing wave machine placement, shelves, lighting, and mirrors to enhance movement and reflection, March 2024.

Despite delays, the Lisbon wave machines finally debuted on March 10, 2025 — an incredibly exciting moment for the Places team.

Some numbers about our wave-machine entropy wall:

  • 50 wave machines, 50 motion wheels & motors, 50 acrylic containers filled with Hughes Wave Fluid Formula (two immiscible liquids)

  • 3 liquid colors: blue, green, and orange

  • 15 months from concept to completion

  • 14 flips (side-to-side balancing movements) per minute — over 20,000 per day

  • Over 15 waves per minute

  • ~0.5 liters of liquid per machine

LavaRand origins and walls of entropy

Cloudflare’s servers handle 71 million HTTP requests per second on average, with 100 million HTTP requests per second at peak. Most of these requests are secured via TLS, which relies on secure randomness for cryptographic integrity. A Cryptographically Secure Pseudorandom Number Generator (CSPRNG) ensures unpredictability, but only when seeded with high-quality entropy. Since chaotic movement in the real world is truly random, Cloudflare designed a system to harness it. Our 2024 blog post expands on this topic in a more technical way, but here’s a quick summary.

In 2017, Cloudflare launched LavaRand, inspired by Silicon Graphics’ 1997 concept However, the need for randomness in security was already a hot topic on our blog before that, such as in our discussions of securing systems and cryptography. Originally, LavaRand collected entropy from a wall of lava lamps in our San Francisco office, feeding an internal API that servers periodically query to include in their entropy pools. Over time, we expanded LavaRand beyond lava lamps, incorporating new sources of office chaos while maintaining the same core method.


A camera captures images of dynamic, unpredictable randomness displays. Shadows, lighting changes, and even sensor noise contribute entropy. Each image is then processed into a compact hash, converting it into a sequence of random bytes. These, combined with the previous seed and local system entropy, serve as input for a Key Derivation Function (KDF), which generates a new seed for a CSPRNG — capable of producing virtually unlimited random bytes upon request. The waves in our Lisbon office are now contributing to this pool of randomness.


Cloudflare’s LavaRand API makes this randomness accessible internally, strengthening cryptographic security across our global infrastructure. For example, when you use Math.random() in Cloudflare Workers, part of that randomness comes from LavaRand. Similarly, querying our drand API taps into LavaRand as well. Cloudflare offers this API to enable anyone to generate random numbers and even seed their own systems.

Our new Lisbon office space


Photo of the view from our Lisbon office, featuring ceiling lights arranged in a wave-like pattern.

Entropy also inspired the design ethos of our new Lisbon office, given that the wall of waves and the office are part of the same project. As soon as you enter, you’re greeted not only by the motion of the entropy wall but also by the constant movement of planet Earth on our Cloudflare Radar Display screen that stands next to it. But the waves don’t stop there — more elements throughout the space mimic the dynamic flow of the Internet itself. Unlike ocean tides, however, Internet traffic ebbs and flows with the motion of the Sun, not the Moon.

As you walk through the office, waves are everywhere — in the ceiling lights, the architectural contours, and even the floor plan, thoughtfully designed by our architect to reflect the fluid movement of water. The visual elements create a cohesive experience, reinforcing a sense of motion. Each meeting room embraces this maritime theme, named after famous Portuguese beaches — including, naturally, Nazaré.

We partnered with an incredible group of local Portuguese vendors for this construction project, where all the leads were women — something incredibly rare for the industry. The local teams worked with passion, proudly wore Cloudflare t-shirts, and fostered a warm, family-like atmosphere. They openly expressed pride in the project, sharing how it stood out from anything they had worked on before.


Our amazing third-party team and internal Places team, proudly rocking Cloudflare shirts after bringing this project to life.

Help us select a name for our new wall of entropy

Next, we have several name options for this new wall of entropy. Help us decide the best one, and register your vote using this form.

The Surf Board

Chaos Reef

Waves of Entropy

Wall of Waves

Whirling Wave Wall

Chaotic Wave Wall

Waves of Chaos

If you’re interested in working in Cloudflare’s Lisbon office, we’re hiring! Our career page lists our open roles in Lisbon, as well as our other locations in the U.S., Mexico, Europe and Asia.

Acknowledgements: This project was only possible with the effort, vision and help of John Graham-Cumming, Caroline Quick, Jen Preston, Laura Atwall, Carolina Beja, Hughes Wave Motion Machines, P4 Planning and Project Management, Gensler Europe, Openbook Architecture, and Vector Mais.

2025-03-17 FOSSASIA Summit 2025

Post Syndicated from Vasil Kolev original https://vasil.ludost.net/blog/?p=3498

Ходихме да правим видеото на FOSSASIA Summit 2025.

С Марк и Гери сме правили някакви такива неща и преди, за State of the map (който обаче беше в Брюксел). Сега събитието беше в Банкок, който е на 10тина часа път, 5 часа напред в часовата зона, 20 градуса по-топъл и влажен като Бургас през лятото.

Та, подготвихме някакъв хардуер, и на вълни – първо Марк, после аз, накрая Гери – се добрахме до Банкок. Така Марк можеше да подготви локално каквото може, аз да донеса каквото липсва и Гери – каквото съвсем сме забравили (както се наложи).

Събитието се случваше в “True Digital Park Event Center”, което е място за събития и отдалечена работа (т.е. за “дигитални номади”, каквито се опитват да привлекат). Технически доста добре направено, с инфраструктура и с бая наляти пари в него. От нещата, които ми направиха впечатление:
– Залата има три големи LED екрана, които са на релси и могат да се местят по 3 от 4те стени, както и да правят един голям екран, 4.5м на 24м (в България има някакви такива екрани под наем, и цената винаги ми се е струвала безумна);
– Озвучаването беше на един голям цифров миксер някъде, и хората си ходеха с едни таблети и настройваха нивата в залите;
– Имаха портове за звук, Ethernet и контрол на всякакви неща (като осветление, пак RJ45) равномерно по стените;
– Практикаблите им (парчетата от сцена) бяха регулируеми, лесни за транспорт (на колела) и много стабилни. Жалко, че няма как да ползваме такива (но ако догодина пак е там и участваме, ще си искам предварително няколко такива);
– В една от малките зали вместо това имаше 3 проектора, та в общи линии от всякъде да виждаш какво се презентира (говорим за зала до около 50-60 човека);

Планът на самото събитие беше доста сложен – там имат зала от три части (донякъде като голямата зала на “Джон Атанасов), която за различни дни/части от деня щеше да е подредена различно, с местене на сцени и т.н.. Самите ние си го изяснявахме в движение, а някакви неща само по гол план не стават, та (разбира се) някакви неща се променяха в последния момент. Добре, че хората от мястото бяха разбрани (и супер учтиви).
(еххх, ако говорех езика, бях отишъл там един месец по-рано и бяхме правили заедно генералното планиране, какви неща можеше да направим …)

Имаше на практика два големи потока и три зали като за по-малки лекции/workshop-и (“training rooms”). Нашият план беше с приоритет да направим големите зали с нормалния FOSDEM-ски setup (камера, два video box-а, voctomix на един лаптоп), после да направим малките с един смален вариант, в който в един videobox слагаме USB камера и той го играе миксер (video-mixer-single ролята в github), и ако остане време, да подкараме Voc2Mix най-накрая.

По някаква причина аз бях сметнал, че с 6 box-а ще се справим – бяхме дали два на организаторите още на FOSDEM, аз носех 2 и Марк носеше два. Един ден преди събитието, когато аз бях кацнал, Марк пита дали съм сигурен в сметката си, щото 2+2+3 не е 5, а 7 (и да, канят се да ми направят тениска с 2+2+3=5), а техниката, която бяхме дали на организаторите беше останала в Германия. Та, в общи линии съвсем в последния момент един човек от FOSDEM staff-а закара 4 кутии до офиса на Гери, където той приключваше с някаква работа и откъдето щеше да ходи на летището, и това ни спаси. Имам да пращам много бири…

С двете големи зали се оправихме, малките обаче не работеха от първия ден и там си използваха в началото стария setup, който представлява странен софтуер, който се пуска на лаптоп, stream-ва екрана и звука, и го закарва до някакъв китайски provider. Никой май не го обича, но това имат засега, надявам се да можем да променим малко нещата.

А понеже не бяхме от съвсем началото и не бяхме наясно с начина на работа, имаше доста синхронизационни проблеми – кой stream къде отива (те имаха отделни за всяка зала за преди и след обяд, например), пускането на stream някъде го активираше и едни тестове преждевременно казаха на хората, че събитието е започнало, разнасяхме slide-ове по всякакви начини – за някои зали нямаше как да се ползват лекторските лаптопи (понеже мястото не можеше да занесе HDMI до сцената в някакви конфигурации), та имаше един лаптоп на контролните маси, до който трябваше да стигнат презентациите. Не може да си представите колко е трудно да се пренесе файл през 2025та година между два лаптопа, особено когато нямаш usb flash-ка, хората са с всякакви лаптопи (например без USB-A портове), и имат презентации във всякакви странни формати. И разбира се са ги променяли в последния момент.
Следващата година ще има кабел на сцената навсякъде и вероятно бан на всички Mac-ове.

И като стана въпрос за в последния момент, ние се зачудихме дали да не направим лекция за videobox-а, и разписах една – тия дни ще я допрегледам и кача. Основното послание беше, че тва не е rocket surgery, а аз отдавна исках да кажа нещо по темата…

Доброволците им бяха страхотни. Прилично количество студенти и т.н., но ако им дадеш задача, я правеха – в момента, в който някой застанеше на камерата, нямах притеснения, че ще свърши каквото трябва. Докато си водехме лекцията, трябваше да оставя един от тях да се разправя с лекторите, да могат да си пуснат презентациите от лаптопа (където нещата бяха комбинация от флашки, смяна на лаптопа и някакви неща в един google drive) и той се справи без някакъв проблем. Един от тях много помогна и с пазаруването на техника предварително – нямахме свестен вариант за наемане, но се оказа, че дори стативи можем да вземем евтино от някакви магазини там (личи си, че са по-близо от нас до aliexpress…).

За самият Банкок – изглеждаше ми като някаква смесица от щатите и България, умножено по много…
– Хората карат от грешната страна на пътя (така де, грешна за мен 🙂 )
– Кабелите им вървят по стълбове, както в някои древни времена при нас. Имам малко снимки, трябва да ги кача;
– Има супер лъскави неща до супер изпаднали. На street view много добре се вижда по пътя от хотела, в който бяхме (Marsi hotel) до мястото на събитието;
– Интернетът им е добре. Аз си взех една SIM карта на летището, и не ми направи проблем никъде, на някои места си я ползвах за hotspot. Като бонус, номерът ми започваше с +666…

(не си активирах roaming, а намерих начин за forward на моя номер натам, цените за roaming са безумни)

Някои неща обаче са съвсем различни:
– Почти всичката им храна е или люта, или сладка, или и двете. Аз съм поотвикнал от лютото, ама там дори не-лютото пак си беше прилична работа;
– Хората са много много учтиви. Толкова, че аз се чувствах като някакъв грубиян през повечето време;
– В главата ми още звучи “каа” (което е нещото, което добавено в края на изречението го прави в учтива форма). Направо очаквам хората да казват “Добър ден, каа”…

Прибирането ми беше супер уморително. Сутринта в неделя открих, че съм поръчал таксито за следващата седмица (но ми поръчаха от хотела нещо, та беше ок). Автоматичното гише нещо не мис е радваше на паспорта, та ми помагаха, после бях забравил вода в бутилката, не можах да се ориентирам по пътя в security check-а, и накрая си бях сложил boarding pass-а с грешната страна на скенера. Добре, че явно са свикнали с туристи-идиоти…

И 22 часа след ставането си, две мощни кафета и държане буден с жица си бях вкъщи. Прибрах се, наспах се, и скоро ще почна да наваксвам с работа 🙂

How Cloudflare is using automation to tackle phishing head on

Post Syndicated from Javier Castro original https://blog.cloudflare.com/how-cloudflare-is-using-automation-to-tackle-phishing/

Phishing attacks have grown both in volume and in sophistication over recent years. Today’s threat isn’t just about sending out generic emails — bad actors are using advanced phishing techniques like 2 factor monster in the middle (MitM) attacks, QR codes to bypass detection rules, and using artificial intelligence (AI) to craft personalized and targeted phishing messages at scale. Industry organizations such as the Anti-Phishing Working Group (APWG) have shown that phishing incidents continue to climb year over year.

To combat both the increase in phishing attacks and the growing complexity, we have built advanced automation tooling to both detect and take action. 

In the first half of 2024, Cloudflare resolved 37% of phishing reports using automated means, and the median time to take action on hosted phishing reports was 3.4 days. In the second half of 2024, after deployment of our new tooling, we were able to expand our automated systems to resolve 78% of phishing reports with a median time to take action on hosted phishing reports of under an hour.

In this post we dig into some of the details of how we implemented these improvements.

The phishing site problem

Cloudflare has observed a similar increase in the volume of phishing activity throughout 2023 and 2024. We receive abuse reports from anyone on the Internet that may have seen potentially abusive behaviors from websites using Cloudflare services. Our Trust & Safety investigators and engineers have been tasked with responding to these complaints, and more recently have been using the data from these reports to improve our threat intelligence, brand protection, and email security product offerings.

Cloudflare has always believed in using the vast amounts of traffic that flows through our network to improve threat detection and customer security. This has been at the core of how we protect our customers from DoS attacks and other cybersecurity threats. We’ve been applying the same concepts our internal teams use to mitigate phishing to improve detection of phishing on our network and our ability to detect and notify our customers about potential risks to their brand.

Prior to last year, phishing abuse reported to Cloudflare relied on manual, human review and intervention to remediate. Trust & Safety (T&S) investigators would have to look at each complaint, the allegations made by the reporter, and the content on the reported websites to make assessments as quickly as possible about whether the website was phishing or malware.

Given the growing scale of our customer base and phishing across the Internet, this became unsustainable. By collecting a group of internal experts on abuse, we were able to tackle this problem by using insights across our network, internal data from our Email Security product, external feeds from trusted sources, and years of abuse report processing data to automatically assess risk of likely phishing and recommend appropriate action.

Turning our intelligence inward

We built our automated phishing identification on the Cloudflare Developer Platform so that we could meet our scanning demand without concern for how we might scale. This allowed us to focus more on creating a great phishing detection engine and less on the infrastructure required to meet that demand. 

Each URL submitted to our phishing detection Worker begins with an initial scan by the Cloudflare URL Scanner. The scan provides us with the rendered HTML, network requests, and attributes of the site. After scanning, we collect reputational information about the site by submitting the HTML and page resources to our in-house machine learning classifiers; meanwhile, the indicators of compromise (IOCs) are sent to our suite of threat feeds and domain categorization tools to highlight any known malicious sites or site categorizations.

Once we have all of this information collected, we expose it to a set of rules and heuristics that identify the URL as phishing or not based on how T&S investigators have traditionally responded to similar abuse reports and patterns of bad behaviors we’ve observed. Rules will suggest decisions to make against the reports, and remediations to make against harmful content. It is through this process that we were able to convert the manual reviews by T&S investigators into an automated flow of phishing identification. We also recognize that reporters make mistakes or even deliberately try to weaponize abuse processes. Our rules must therefore consider the possibility of false positives, in which reports are created against legitimate websites (intentionally or unintentionally). False positives can erode the trust of our customers and create incidents, so automation must include processes to disregard erroneous reports.

The magic of all of this was the powerful suite of tools on the Cloudflare Developer Platform. Whether it was using KV to store report summaries that could scale indefinitely or Durable Objects to keep running counters of an unlimited number of attributes that could be tracked or leveraged over time, we were able to integrate the solutions quickly allowing us easily add or remove new enrichments with little effort. We also made use of Hyperdrive to access the internal Postgres database that stores our abuse reports, Queues to manage the scanning jobs, Workers AI to run machine learning classifiers, and D1 to store detection logs for efficacy and evaluation review. To tie it all together, the team also deployed a Remix Pages UI to present all the phishing detection engine’s analysis to T&S investigators for follow-on investigations and evaluations of inconclusive results.


Architecture of Trust & Safety’s phishing automation detection pipeline

Moving forward

The same intelligence we’re gathering to expedite and refine abuse report processing isn’t just for abuse response; it’s also used to empower our customers. By analyzing patterns and trends of abusive behaviors — such as identifying common phrases used in phishing attempts, recognizing infrastructure used by malicious actors or spotting coordinated campaigns across multiple domains — we enhance the efficacy of our application security, email security, and threat intelligence products.

For our Brand Protection customers, this translates into a significant advantage: the ability to easily report suspected abuse directly from the Cloudflare dashboard. This feature ensures that potential phishing sites are addressed rapidly, minimizing the risk to your customers and brand reputation. Furthermore, the Trust and Safety team can use this information to take action on similar threats across the Cloudflare network, protecting all customers, even those who aren’t Brand Protection users.

Alongside our network-wide efforts, we’ve also been partnering with our customers, as well as experts outside of Cloudflare, to understand trends they are seeing in their own phishing mitigation efforts. By soliciting intelligence regarding the abuse issues that affect the attack’s targets, we can better identify and prevent abuse of Cloudflare products. We’ve been able to use these partnerships and discussions with external organizations to craft highly targeted rules that head off emerging patterns of phishing activity. 

It takes a village: if you see something, say something

If you believe you’ve identified phishing activity that is passing through Cloudflare’s network, please report it via our abuse reporting form. For technical users who might be interested in a programmatic way to report to us, please review our abuse reporting API documentation.

We invite all of our customers to join us in helping make the Internet safer:

  1. Enterprise customers should speak with their Customer Success Manager about enabling Brand Protection, included by default for all enterprise customers. 

  2. For existing users of the Brand Protection product, update your brand’s assets, so we can better identify the legitimate websites and logos of our customers vs. possible phishing activity.

  3. As a Cloudflare customer, make sure your abuse contact is up-to-date in the Cloudflare dashboard.

Welcome to Security Week 2025

Post Syndicated from Grant Bourzikas original https://blog.cloudflare.com/welcome-to-security-week-2025/

The layer of security around today’s Internet is essential to safeguarding everything. From the way we shop online, engage with our communities, access critical healthcare resources, sustain the worldwide digital economy, and beyond. Our dependence on the Internet has led to cyber attacks that are bigger and more widespread than ever, worsening the so-called defender’s dilemma: attackers only need to succeed once, while defenders must succeed every time.

In the past year alone, we discovered and mitigated the largest DDoS attack ever recorded in the history of the Internet – three different times – underscoring the rapid and persistent efforts of threat actors. We helped safeguard the largest year of elections across the globe, with more than half the world’s population eligible to vote, all while witnessing geopolitical tensions and war reflected in the digital world.

2025 already promises to follow suit, with cyberattacks estimated to cost the global economy $10.5 trillion in 2025. As the rapid advancement of AI and emerging technologies increases, and as threat actors become more agile and creative, the security landscape continues to drastically evolve. Organizations now face a higher volume of attacks, and an influx of more complex threats that carry real-world consequences, such as state-sponsored cyber attacks and assaults on critical infrastructure. 

My job is to protect Cloudflare as an organization and support our customers in staying one step ahead of threat actors. While every week is a security week at Cloudflare, it’s time to ship — that’s what Innovation Weeks are all about! Welcome to Security Week 2025.

My perspective on the security landscape

As CSO, I have the privilege of collaborating with world-class security leaders who are navigating the dynamic threat and regulatory landscape. Through meaningful exchanges at forums like the World Economic Forum at Davos, RSA, and Black Hat, I’ve gained useful perspectives on the shared difficulties we encounter while handling today’s security needs:

  • Complexity: Complexity has become the enemy of security. Teams are struggling with fragmented technology stacks, multi-cloud environments and continued gaps in security talent. Situational awareness is limited, disparate systems increase operational overhead, and the ability to modernize becomes daunting.

  • Artificial Intelligence: AI presents both opportunity and risk. Organizations are racing to leverage AI faster than they can train their workforce on how to mitigate the unique risks it introduces. Security teams are being asked to secure AI models to protect sensitive data and support operational stability, all on constrained budgets and resources.

  • Security blind spots: The attack surface continues to expand. With remote work, cloud migration, and the acceleration of digital transformation, security teams struggle to maintain visibility across increasingly distributed environments. This expansion has created blind spots that sophisticated threat actors are quick to exploit.

  • Trusted vendors: Supply chain security incidents increase year over year. Recent high-profile incidents have demonstrated how vulnerabilities in third-party components can cascade through the digital ecosystem. Security teams must account for risks far beyond their immediate perimeter, extending to every dependency in their technology stack.

  • Detection velocity: The time it takes to detect a threat actor in your environment remains too long. Despite investments in monitoring and detection technologies, the average dwell time for attackers still exceeds industry targets. Security leaders express frustration that sophisticated adversaries can operate undetected within networks for extended periods of time.

What’s clear across the security community is that the traditional approach of layering point solutions is not sustainable. Security leaders need integrated platforms that reduce complexity while providing comprehensive protection and visibility. This is precisely why I joined Cloudflare nearly two years ago — to help build innovative solutions for today’s threat landscape and the future, not the threat landscape from five years ago.

Security Week priorities in 2025

Over the following week we will showcase innovation that will help security practitioners solve the challenges faced every day. As leader of the security organization at Cloudflare, and Customer Zero, our team has influenced the product updates launching this week.

Here is a preview of what you can expect this week:

Securing the post-quantum world

Quantum computing will change the face of Internet security forever — particularly in the realm of cryptography, which is the way communications and information are secured across channels like the Internet.

As quantum computing continues to mature, research and development efforts in cryptography are keeping pace. We’re optimistic that collaborative efforts among NIST, Microsoft, Cloudflare, and other computing companies will yield a robust, standards-based solution. 

Cloudflare will announce advancements to its cloud-native quantum-safe zero trust solution, the first of its kind. This ensures future-proof security for corporate network traffic in an easily adoptable way for our customers. The updates shared by our product team will redefine how businesses and individuals navigate our evolving post-quantum landscape.


Contextualizing threats on the network that blocks the most attacks 

Effective security programs need to stay two steps ahead of emerging threats. Threat intelligence available to most security teams comes without context, making it challenging to react accordingly. 

This week, we’re launching our threat events platform, providing our customers real-time cyber threat intelligence data. By leveraging our network footprint, customers will have a comprehensive view of cyber threats based on attacks occurring across the Internet. 

This product will enable users to self-serve with contextual insights into attacks occurring on the Internet, enhancing their ability to proactively adjust defenses and respond to emerging threats. As security practitioners, stopping threats at the gate isn’t enough — we need to be ahead of the next vector. The Threat Events feed provides that additional layer of forensic analysis to give us that edge — dissecting the who, how, and why behind each attack. It’s like performing an autopsy on the threats we neutralize, revealing patterns, tactics, and potential weaknesses in our defenses that raw data alone might miss.

Stopping threats at the edge with AI

No surprise, AI is still the number one topic of discussion. AI is a common theme across all industries, with a core concern of how to secure and protect our investments. As a leader in providing infrastructure for AI training and inference, our engineering and product teams have been working hard on building a way to protect our own, and our customers’, AI models, data, and applications.

This week, our product team will share how our users can gain greater control over their data with our new Firewall for AI and improved capabilities for our related AI Gateway. As the world shifts its focus from building models to actively deploying them, you need to protect against third parties exploiting your data to train their own generative AI systems. 

Alongside this, we’ll provide security teams with visibility and protection across all web and enterprise applications from a single, unified platform. This new capability can pinpoint the location of all applications across your organization, understand corresponding potential threats, and provide risk reduction recommendations.


How can we help make the Internet better

Beyond new tools and features, Security Week 2025 represents our commitment to our mission of helping build a better Internet.

What sets Cloudflare apart is our unique position at the intersection of security and innovation. The solutions we’re unveiling this week aren’t just responses to today’s threats, they’re forward-looking innovations that anticipate tomorrow’s challenges. They reflect our understanding that security must evolve from being reactive to predictive, from complex to intuitive, and from siloed to integrated.

Welcome to Security Week

Innovation Weeks have become a cornerstone of how we connect with our community at Cloudflare. For me personally, each Security Week brings renewed energy and perspective. The conversations with customers, security practitioners, and industry leaders continuously reshapes our understanding of what’s possible.

I invite you to engage with us throughout the week, whether through live demos, technical deep dives, or direct conversations with our team. My hope is that you’ll walk away not just with new tools, but with a clearer vision of how we can collectively build a safer Internet experience for everyone.

The future of security isn’t about building higher walls, it’s about creating smarter ecosystems. Let’s build that future together.


Събрах 20-те чести критики към 3D картата със застрояването и съм съгласен с тях

Post Syndicated from Боян Юруков original https://yurukov.net/blog/2025/20-kritiki/

Когато публикувах картата с предвиденото застрояване на София тя получи голямо внимание. В рамките на месец беше посетена от значителна част от населението на града и генерира както много реакции недоволство и действия от активни жители на града. Беше използвана като визуализация от множество медии, макар и националните да страняха от темата. Беше използвана включително за генериране на фалшиви новини конкретно от групи и акаунти свързани с ГЕРБ за атаки срещу сегашната администрация.

В последните девет месеца получих много подкрепа, но и доста критика за картата. Още когато я обявих официално миналото лято, описах подробно ограниченията и условностите в данните, въвеждането и какво виждаме. Винаги съм открит за методологията и проблемите на нещата, които правя и това не е изключение. Често описвам тези неща и защото се уморявам да ги обяснявам по коментари и групи и просто копирам линк къде да прочетат отговорите. Тази статия не е по-различна като мотивация.

Тук съм събрал 20-те критики за 3D картата с предвидено застрояване. Общават практически всичко, което някой някога е нареждал за проекта минус епитетите. Съгласен съм с всички тях в една или друга степен и съм описал защо са верни поне от гледна точка на критикуващите, защо е такава картата, защо не може да се направи други или какво правя по въпроса, за да го оправя.

Картата е неразбираема

Материята е сложна и картата събира огромно количество информация. При всяка визуализация се налага да се прави компромис между детайлността на представянето и какво се опитваме да покажем. Тъй като картата с документите вече представя много аспекти от документите, които се публикуват от НАГ, 3D картата показва друг аспект – планираното застрояване. Когато правих пилотната версия през декември 2023-та и после като обявих крайната за София описах подробно какво виждаме и как да го разчитаме. Не съм намерил по-добър начин от това. Ако някой има идеи как да се подобри, да пише в коментарите и ще го обсъдим.

Картата не се зарежда въобще

Както споменах, картата събира огромно количество информация – 23 хиляди полигона към този момент събрани в над 16 хиляди сгради. Основен проблем е, че това прави сайтът доста тежък и заради технически ограничения не работи на някои устройства. След обратна връзка от посетители се разбра, че има генерален проблем при iPhone, заради който дори при по-нови модели не успява да се справят с натоварването. Имам идея как да подобря зареждането на данните и показването ѝ. Въпрос е на време, което ще намеря, най-малкото защото ми е интересно как ще стане технически.

Отделно фотореалистичната карта на Google сама по себе си е тежка за зареждане и добавя към този проблем. Самата карта на Google има ограничения в броя посещения на потребител и тъй като немалко хора изглежда разглеждат цяла София, това означава сваляне на много данни, което в един момент Google ограничава. В пикови моменти на активност, например след като някоя медия пише за конкретен обект, това означава, че по-активни потребители изчерпват тези квоти. Това не може да се избегне.

Разбира се, има го и това, че услуги като външни ресурси, самата карта на Google и скорост на връзката влияят. Дори докато пиша това един от глобалните доставчиците използвани от картата има проблеми, което изцяло блокира зареждането тази сутрин. Оправи се като смених на друг временно докато прехвърля всичко на моята машина.

Има сграда в червено, която вече се строи или е построена

Използвам слой на Google, който е фотореалистичен и няма аналог на други доставчици. Докато има подобни опити от Mapbox и други, включително компании в България, не съм намерил нищо доближаващо се до това ниво да детайлност. Слоят им обаче е с данни от поне две години и междувременно има промени в града. Има пуснати сгради, булеварда Филип Кутев беше пуснат. Сгради са завършени или разрушени. Затова при въвеждането на данните съм добавял неща, които не се виждат към онзи момент, независимо, че вече може да са довършени. Когато Google я обновят, ще пусна нови.

Собствениците на имота нямат намерение да строят каквото е отбелязано

Наистина, на някои от отбелязаните места вече има построени сгради и няма изгледа да се разрушават за три- или пететажни сгради. Аналогично има стари блокове, за които са отбелязани по-високи. Картата не показва за какво има издадени разрешителни или се планува непременно строеж, а какво е предвидено, че може да се строи на база заповеди или издадени визи в миналото. Това може да са ПУП-ове или намерения от преди над 20 години, може да са такива от преди две години. Не знаем, защото голяма част от документите, които сега са публични, не бяха до преди това. Това не значи, че тези намерения ще се осъществят, но не значи и че след няколко години собствениците няма да решат друго предвид каква печалба биха осъществили към този момент. Натискът от инвеститори се значителен навсякъде независимо каква е реалната им мотивация за тези обекти. Докато не се промени ОУП и закона за София така, че старите ПУП-ове да станат невалидни и новите да се съобразяват изцяло с новите ОУП, отбелязаното предвидено строителство продължава да е възможно.

На мястото има паметник на културата, защо е отбелязано в червено

Голяма част от паметниците на културата са частни. Немалко от тях не се поддържат, често нарочно. Свидетели сме на умишлено събаряне или съсипване. Министерство на културата до сега не се е справяло да опази нормативно или чрез комисията си тези паметници. Съдебната практика по-скоро пречи да се санкционират онези, които ги унищожават и съотношението риск/печалба не е в полза на опазването на културното ни наследство. Така общините, дори при добро желание, биват отказани да използват малкото механизми да спират и изискват възстановяването на тези паметници. В този смисъл, на база сегашната парктика, 8 етажен блок в центъра на София където сега има паметник на културата е по-скоро неизбежно, отколкото невероятно. Особено предвид, че хората в района често не разбират както се случва докато не дойдат багерите посред нощта.

Няма връзка към документите за въведена сграда с червено

За голяма част от сградите липсват документи. Повечето от тях са на база документи в последните 20 години, които не са публични. Въведени са обаче в слой „Застрояване“ в ГИС системата на НАГ. Всеки може да я види на публичната им карта. Това, което аз правя само е да представя същите данни в по-добър формат, за да са по-разбираеми. Доколкото всичко ново, което въвеждам, има документи към себе си, технически ограничения на визуализацията, сложността и динамиката на процеса на одобрение на сграда, както и времето, което е нужно за модерация на тези връзки, прави невъзможно да се свържат с документите или най-малкото да са последните такива. Затова една от бъдещите функции на картата ще е препращане към тази с документите на същото място, за да могат хората сами да видят какво е известно на това място и околността.

Не е отбелязано какъв вид ще е сградата – училище, градина, офис или жилищна сграда

Доколкото за някои сгради се вижда от визи за проектиране или ПУП какво е предназначението или може да се направи предположение на база собствеността на имота и околните сгради, това важи за твърде малко и отново би било гадаене. Отделно, че неведнъж се е случвало парцели за училища и градини практически да се подаряват за строителство на сгради, както се случаи с една от сградите на Бъсков, или да се строят несвойствени сгради в двора на училища или паркове. Затова всяко усилие за маркиране на сградите би било най-малкото неточно .

Височината или формата на отбелязано строителство не отговаря на съществуващите документи

Почти всички сгради отбелязани на 3D картата са взети от слой Застрояване на НАГ. Там се отбелязват по два начин – височина в метри и етажи. Когато са отбелязани по етажи като правило умножавам по 3.125 метра и получавам височината. Когато е височина, тя може да е до било (максималната позволена на върха) или кота корниз. В този смисъл често височината, която виждате на картата е дори подценена, тъй като в повечето случаи виждаме кота курниз, тоест често се добавят още 2-3 скосени етажа и така се увеличава с 6 до 10 метра височината. Когато има някакви публични документи, там това понякога може да се види по-ясно и го отбелязвам както е показано.

Друг аспект е спецификата на визуализацията. Слоят на Google е релефен като показва съществуваща растителност и сгради. Учудващо нетривиален проблем е да се сложи сградата на нивото на повърхността поради много фактори, включително различни стандарти за топология на тези слоеве и честото изравняване на терен за сградите. За да реша това, взимам средната точка на полигоните и през други доставчици взимам очакваната надморска височина, на която стъпва сградата. Така е възможно разлика от няколко метра заради това колко неравен е терена на София, особено в най-южните части. Комбинирано с подценената височина, за която говорих по-рано, този ефект се компенсира.

Формата на основите, силуета и общите очертания на самите сгради се взимат от същия този слой на НАГ. Както описах подробно в статията обявяваща картата, това са външни очертания, в които новата сграда следва да се впише. Може да е с разчупена форма, може да е дори по-ниска. Често плановете се променят в процеса на вадене на разрешителни дори да не се променят общите параметри. Отделно, както стана ясно от пресконференцията на Терзиев, твърде често строежите надвишават с 10 до 30% височина и интензивност без да са били санкционирани, така че отново изглежда, че картата ми силно подценява бъдещето.

Затова визуализацията показва до къде им е позволено да се разпростират, а не какво ще се случи. Неколкократно архитекти на такива проекти са изказвали раздразнение колко грозно съм представил бъдещите им проекти, още повече в сигнално червено. Разбирам ги напълно и съм съгласен – положили са усилия да направят нещо красиво, което да се вписва в изискванията на клиента, макар и нерядко далеч не и в нормативните изисквания или визията на района. Задачата на картата ми обаче не е да им прави реклама, каквито предложения съм получавал нееднократно. Целта ѝ е да информира тези наоколо какво се случва с улицата, квартала и града им.

Отстоянията не отговарят на изискванията или документите

Формата на основите на сградите се определят от различни документи, до които често нямаме достъп. На картата представям данните в слой Застрояване по по-прегледен вид. Доколкото има други изисквания за отстояние, те ще влияят на крайната форма на сградата в рамките на максималните очертания, които съм показал. Масова практика е да се бетонира изцяло парцела, да се сменя предназначение, за да се използват по-малки отстояния, натиск върху контролни органи, за да подпишат нещо незаконно и други машинации за заобикалят тези изисквания. Затова отново теорията и практиката се различават и това далеч не може да се отчете с 20+ хиляди червени кутийки.

Липсват сгради, за които има документи и са планирани или вече построени

На картата съм отбелязал практически всички сгради над три етажа, които виждам на слоя на НАГ. В последните шест месеца минавам един по един няколко хиляди визи за проектиране, градоустройствени заповеди и ПУП-ове, където също се намира такава информация. Въпреки това, голяма част от тях са публични едва от последните две години. Преди не беше рядкост – случайно или не – да не се публикуват такива или да се показват с месеци закъснение.

Картата не претендира за абсолютна точност, тъй като самите слоеве на НАГ не са абсолютно точни. Данните ми са максимално толкова добри, колкото техните публични такива. Също така не съм отбелязал хилядите къщи, които са планирани в покрайнините на града. Това е защото все още нямам време, ще стане съвсем тежка картата, както и защото повечето попадат далеч извън очертанията на София, където Google maps поддържа 3D слой. Извън това визуализацията губи качеството си. Все пак съм добавил някои от тях.

Картата не показва аспекти като озеленяване, пътна и друга инфраструктура

Доколкото има слоевете показващи тези аспекти, те са също толкова неточни. Има ПУП-ове и решения, които показват какво се планира, но аспекти като отчуждаване, съдебни дела и бюджети често променят тези планове. Също така визуализацията на картата ми цели да покаже други аспекти на града. Отделно е факт, че аспекти от разрешените проекти като плановете за задължително озеленяване и пожарна безопасност не са публични. Те се правят в голяма степен за опазване и засягат интереса и безопасността на обществеността, но в същото време последната няма възможност да се запознаят с тях и дали всъщност са изпълнени.

Картата се фокусира върху височината на сградите

Наистина, започнах с високите сгради и често пиша за тях. На картата обаче има най-много сгради до 15 метра дори без да съм добавил многобройните комплекси от къщи около града. Именно огромните проекти са тези, които привличат внимание, затормозяват инфраструктурата на конкретния район и влияят непропорционално на качеството на живота на околните. При тях има и непропорционално много нарушения и лобизъм, които се проспиват от районни администрации и чиновници, къде заради корупция, къде заради липса на капацитет и сплашване. Затова като такива се определят като най-голям риск и това се разпознава от жители на града като мен, които търсят отговори.

Картата разглежда твърде повърхностно какво ще се строи

Да, това е идеята. Има предостатъчно разпръсната информация в документи, често не публични, карти, слоеве и разрешителни. Когато се прави една визуализация, неизбежно трябва да опростява информацията, за да стане разбираема. Целта е да се приканят останалите да се вгледат в темата и да търсят повече детайли след като са видели голямата картинка. Картата няма претенции да показва всичко на 100% точно, защото самите слоеве на НАГ и публични документи не го показват така. Целта е да осветли практики и планове, част от които разчитат на това да не се шуми много около тях.

Картата показва само данни за София

Да, това е така. Причината е, че подобен слой Застрояване има само в София. Предвид мащабите, градът има най-развитата информационна система докато в много други градове и общини дори не са довършили данните за кадастъра си и умишлено укриват дори задължителните протоколи. Въпрос на личното ми време е да намеря начин да ги извадя и публикувам, както вече правя за Пловдив и Благоевград на картата с документите. 3D модели ще са по-трудно, но не невъзможно и имам вече идея за Пловдив.

В тази връзка има едно изключение – след скандала с кулите в Пловдив ги добавих на картата и публикувах снимки. Махнах ги след като кметът на Пловдив, който беше внесъл предложението, го оттегли. Сега чувам, че няколко медии опипват почвата дали обществото се е успокоило и ще може да се прокара тихомълком втори път нещо подобно увещавайки общинските съветници. Не виждам да им се получава, но затова е и важно да се следят изкъсо комисиите.

Картата подвежда, че ще се застрои цялата София

Предвид опита на сега, изказванията на Съюза на архитектите в синхрон с организации на инвеститорите, че нямало такова понятие като „презастрояване“ и че в междублоковите пространства има предостатъчно място да се боднат по няколко сгради, както и собствеността на земята, заложените в закона параметри и умишлено връзване на ръцете на местната власт в някои случаи, а в други – корупционен и физически натиск върху чиновници на фона на демотивация и ниски заплати и многомилионни финансови интереси, а не на последно място противоречива и най-меко казано съмнителна съдебна практика, също както други аспекти на картата, то по-скоро тя подценява колко ще се застрои града, ако не се направи нещо. В този смисъл наистина подвежда, защото ще е по-зле, но съм съгласен, че ако се вземат мерки далеч няма да се стигне до там. Въпрос на това кой път поемем и кога.

Картата създава излишна паника за бъдещето на София

Съгласен съм. Всъщност, в няколко интервюта съм посочвал, че голямото ми притеснение е картата да не доведе до парализа вместо да мотивира за действие. Самият аз започвайки я не съм предполагал, че положението е толкова зле. И на всеки няколко месеца се доказва изказването ми, че ни е бедна фантазията с нови и нови проблеми и заложени мини. В този смисъл наистина може да се каже, че се генерира известна паника предвид тягостната картина, която може би не е толкова конструктивна.

В същото време бих поспорил дали е излишна. Доколкото има много активни местни групи и организации, които защитават градини, училища, паркове и реки и вършат прекрасна работа, голяма част от населението пренебрегват проблема. Споделям притеснението, че обемът информация е голям, но полагам усилия да го направя лесен за възприемане, за да се избегне тази парализа, за която говоря и хората да действат. Имам съмнение обаче, че критикуващите картата за „излишна паника“ предимно не искат да има действие и биха се радвали хората най-много да мрънкат из фейса приемайки, че нещата са неизбежни. За щастие, почти винаги не са когато се хване от рано темата

Картата създава трудности на собственици на имоти и инвеститори

Да, чувал съм го нееднократно и имам не един или два примера. Това е не е пряка цел, а възможен страничен ефект. Доколкото някои от проектите разчитат на схеми с общинска земя, публични средства или разрешени параметри, други наистина претендират да спазват буквата на закона, макар отново често да разчитат на пропуските на общината да минат метър просто защото „ма те всички така правят“. Голяма част от сградите в София, особено големите, не следва да получат акт 16, често заради елементарни пропуски, за които нормативните актове са красноречиви. В този смисъл вниманието на обществото, от които се притесняват, може би не е толкова лошо нещо.

Друга честа критика е в посока абсолютизми за частната собственост и инициатива. Доколкото това е вярно и елементи са вписани в Конституцията, те не идват с ограничения. Има изисквания колко, къде и какво може да се строи. Отделно тези имоти не съществуват в изолация в града и следва да допринасят вместо да паразитират над останалите. Има и редица изисквания, които до сега рядко са се прилагали, за отстъпване на част от частните имоти за обща инфраструктура и колкото да не са доволни хората, това е закон също толкова, колкото всичко на което се уповават. А не се е прилагало заради обслужване на частни интереси и лично обогатяване, включително на хора, от които е зависело прилагането на тези закони. Тук дори не засягам темата как въобще някои от имотите са станали частни след схеми в общината, измами с нотариуси и съдебни решения и прочие.

Картата не помага на хората да разберат процесите

Да, не е това целта на картата. Имам други проекти и визуализации, които искат да допринесат в тази посока. Процесите обаче са изключително сложни и дори често самите чиновници не ги разбират или проследяват от край до край. Има, несъмнено, хора които ги разбират и често са от страната на онези, които експлоатират не само пропуските в тези процеси, но и разминаванията между нормативни изисквания и реална административна и съдебна практика. Надявам се в скоро време общината да публикува такива обучителни материали. Все пак, ако някой иска да сподели такова описание или друга форма на представяне на тези процеси, дори и като UML диаграма, ще се радвам да помогна да я представим и приложим към другите визуализации.

Картата няма практическа стойност за градоустройството

Да, и не е това целта. Има предостатъчно специализирани системи, които се използват за тази цел. Още в началото писах, че данните не могат да се използват дори за дигитален двойник, заради качеството на източника и въвеждане, както и контекстът, в който съществуват. Все пак, имам идеи как може да се маркират като рискови някои планирани строежи и парцели и готвя нещо по въпроса.

Картата е излишна

Да, излишна е. По-точно следва да е излишна и работя за това да стане излишна. Също както картата ми за безследно изчезналите преди 15 години беше излишна. Тази тук цели да илюстрира какъв е проблемът и какво е възможно да се направи с малко повече прозрачност.

Възможно е да стане напълно точна и автоматизирана и да се генерира от самите институции не само за София, но и за цяла България за бъдещи проекти като изчиства почти всички критики, които описах до тук. Това може да стане с електронно подаване и обработка на строителните книжа и задължение да се публикуват схемите проектите и параметрите им в единен структуриран формат. Това ще помогне не само да се придвижват много по-бързо разрешителните там където няма проблеми, така и да се хващат нарушенията и корупционните практики. Това значи, че ако искате пристройка към къщата си няма да се налага да чакате месеци или години, а дни. В същото време значи и че проекти за десетки милиони ще стават публични в цялостта си веднага след като бъдат подадени документите. Мисля, че разбирате защо предложените по този начин мерки биват блокирани в парламента. Готвят се и други локални мерки в тази посока, но има и също толкова силен лобизъм срещу тях.

В този смисъл картата е излишна, защото не следва някой като мен да отделя толкова време да я прави и поддържа. Не съм и планирал да го правя. Намира се за полезна от доста, защото показва нещата по различен начин и докато това остане така, картата ще е публична.

Повече по темата

Ако сте стигнали до тук, може да са ви интересни другите аспекти на тази карта и други свързани проекти, които съм правил:

The post Събрах 20-те чести критики към 3D картата със застрояването и съм съгласен с тях first appeared on Блогът на Юруков.

Седмицата (10–15 март)

Post Syndicated from Боряна Телбис original https://www.toest.bg/sedmitsata-10-15-mart/

Седмицата (10–15 март)

За да тръгне някак този бюлетин, трябва да се хвана за нещо различно от пролетта навън (която в кошмарите на повечето хора напоследък рязко се превръща в ядрена зима, макар засега краят на света да се отлага, защото Доналд Тръмп съобщи в личната си социална мрежа, че май е успял да се договори с Путин за спиране на войната). Та това, за което се хващам, е философската концепция на Авишай Маргалит. Според нея прилично функциониращото общество е онова, в което гражданите не са унижавани от властта и също така не се унижават един друг. И като се хвана за тази концепция (понеже ми е проста и ясна, а на мен толкова ми трябва), почвам да я разнасям насам-натам като факел с надеждата да я видя някъде приложена. 

Ами не я виждам.

Накрая се оказва, че унижението върви на всякакви нива, и този факел рязко се превръща в къса клечка, която всички сме изтеглили колективно и само си я предаваме един на друг като щафета.

Тази седмица щафетата поеха в Конституционния съд, за да ни съобщят, че да, последните избори са скандално проведени и пълни с грешки – липсват бюлетини, но за сметка на това в чувалите има канцеларски материали, в случай че на някого му потрябва телбод; „отвлечени“ са цели секции; кочани с бюлетини са прегъвани накуп и подпечатвани на конвейер; на места бюлетини са попълвани от един и същи човек, за да е удобно на всички… 

Прилично функциониращото общество катастрофира с 200 км/ч и няма оцелели. 

Текст по темата в този брой на „Тоест“ има Емилия Милчева – „Властта се люлее, „Величие“ зрее“, от който може да разберете кой влиза в Народното събрание, кой излиза, с колко, защо, как и други важни работи, като например ще има ли „хубави неща за хората“, както обича да казва Делян Пеевски.

Хубави неща за хората специално от Делян Пеевски не знам дали да очакваме, но в „Тоест“ традиционно има хубави неща за четене. Започнахме седмицата с интервю на Ина Иванова с актрисата Боряна Йовчева, която истински харесваме и затова е част от рубриката ни „Тези хора“

Продължихме с констатацията на Лина Кривошиева, че всичко е политика, включително и на „Берлинале 2025“. В статията си за фестивала Лина споделя впечатленията си от четири отлични филма от Румъния, Сърбия, Китай и Лесото, които освен всичко, което имат да ни разкажат, ни показват, че светът живее със сходни грижи.

Сходни трябва да са грижите ни и по темата за образованието, защото качественото образование (наред с качественото здравеопазване) е единственото, което можем да завещаем на децата си. И вероятно в едно прилично функциониращо общество, в което гражданите не се унижават един друг, щеше да е точно така. Само че нашето не е такова и затова грижите ни по темата за образованието не просто не са сходни, а отиват в тотално различни посоки. И всичко е за сметка на децата. 

Учителските синдикати държат на въвеждането на задължителен час по религия и оценка за дисциплина. А родителите се борят постоянно с манталитета „тука е така“ и накрая вече дори нямат кой знае какви претенции, само ако може в часовете по английски между 5. и 7. клас децата да не учат отново наученото в частните уроци и курсове, на които повечето от тях ходят още от предучилищната. Защо изучаването на английски език в прогимназиалните класове е толкова неефективно и какво може да се направи, обобщава Донка Дойчева-Попова в статията си „Чуждоезиковото обучение в училище – максимално неефективно, за да е удобно на всички“.

Тази седмица имаме текст и от молекулярната биоложка Анастасия Орманджиева за човешкия папиломавирус (HPV). Анастасия разказва какво представлява този вирус, откога ни е известен и как го лекуваме в наши дни. Част от щамовете му са високорискови и са отговорни за рака на маточната шийка, както и за рака на някои други органи. Де да имаше ваксина за този вирус… А, чакайте! Има! Но ваксинационното ниво в България доскоро беше 3%. Само за сравнение – с най-висок дял на ваксиниране са в Туркменистан и Узбекистан (над 90%), по данни на Protect Europe

Оставям ви с тази жизнерадостна информация и с епизод 6 от рубриката ни „Т.Е. от Е.Т.“, в който всичко е 6, разбира се. Както навсякъде.

Ако искате да продължим да се радваме на живота заедно, подкрепете „Тоест“, за да ни е все така бодро и ведро. Всъщност вашата подкрепа понякога изглежда като единствения факел, който никога не се превръща в къса клечка, а продължава да свети в тъмното.

The collective thoughts of the interwebz