Журнал Витуса.
The following are the titles of recent articles syndicated from Журнал Витуса.
Add this feed to your friends list for news aggregation, or view this feed's syndication information.

LJ.Rossia.org makes no claim to the content supplied through this journal account. Articles are retrieved via a public feed supplied by the site for this purpose.

[ << Previous 20 ]
Tuesday, March 5th, 2024
LJ.Rossia.org makes no claim to the content supplied through this journal account. Articles are retrieved via a public feed supplied by the site for this purpose.
5:27 am
Стажировки в Postgres Professional

А у нас тут опять запускается программа стажировок

До 15 апреля принимаем заявки на оплачиваемую стажировку. Порекомендуйте нашу программу друзьям и знакомым — отправьте им нашу страницу PGStart, где необходимо оставить заявку на одну из специальностей: 

▫️С-разработчик ▫️Performance engineer ▫️Инженер по отказоустойчивости СУБД ▫️Go-разработчик ▫️QA-инженер

Стажировка — возможность проявить себя, получить практический опыт и завести полезные знакомства. По итогам сотрудничества и при взаимной симпатии зачисляем стажера в штат. 

Кандидат выполняет тестовое задание. Дедлайн выполнения тестовых — 14 мая, независимо от даты отклика и просмотра задания. 

Кандидаты, которые успешно выполнят тестовое задания, пройдут техническое собеседование — вместе с командой обсудим дальнейшие планы по работе. 

Попросите вашего кандидата указать, что он пришел по рекомендации сотрудника vitus_wagner.

X-Post from DW

Sunday, March 3rd, 2024
LJ.Rossia.org makes no claim to the content supplied through this journal account. Articles are retrieved via a public feed supplied by the site for this purpose.
9:34 am
Техноизба для технохутора

Тут в процессе обсуждения технохуторов было высказано соображение что-де сторонники этой идеи тянут всех в древнюю избу.

Давайте разберем подробнее вопрос о том, какие виды домов могут быть созданы на современной (без фантастических допущений) технологической базе и какими преимуществами и недостатками они обладают.

Очевидно, что сама концепция технохутора или микроиндустрии подразумевает что жилые и производственные помещения объединены в единый комплекс. Пусть даже на мини-фабрике, входящей в состав усадьбы работают не только члены семьи хозяина. Помнится, в 92 году я первый раз поехал на стажировку в Голландию. И там работал в такой мини-фирме, расположенной в пригороде Гааги (фирма была программисткой). Производственным помещением была большая комната на втором этаже обычного голландского трехэтажного таунхауза. И туда каждый день ходили работать три или четыре (не помню уже точно) сотрудника, не считая самого хозяина.

Вариант первый - изба

Традиционное крестьянское хозяйство, особенно на севере, также подразумевает большое количество производственных помещений совмещенных с жилым. Потому что скотину обихаживать надо в любую погоду, и зимой в буран ходить в коровник по лестнице внутри помещения куда удобнее, чем через двор. Конечно, в наше время запах от скота - неприемлемое снижение качества жизни. Но в наше время подобную планировку можно во-первых использовать для видов деятельности. менее пахучих (промышленные мини-фабрики), во-вторых сейчас умеют делать герметичные двери, не пропускающие запахов.

Вот, например пост описыващий разные виды изб.

Преимуществом такого подхода является отработанность веками конструкций. Есть из каких вариантов выбирать. Кстати, если поездить по современным деревням, можно увидеть как традиционные избы сочетаются с современными технологиями вроде железных и шиферных крыш, стеклопакетов в окнах и печей медленного горения.

Недостатки - ну во-первых, небольшая по нынешним временам топливная экономичность. Может на это и наплевать, если у нас плотность населения небольшая и прироста окрестных лесов хватает, чтобы обеспечить это дело дровами.

Во-вторых необходимость периодических ремонтов, включая замену подгнивших венцов.

Кстати, мы когда на рубеже веков строили дом в деревне на месте кулпенного в 90-м году, воспользовались именно этой схемой и заложили в проект русскую печку, которой до сих пор успешно пользуемся. Другое дело что мы тогда ставили ТЗ на дом для сезонного проживания и периодических наездов зимой на покататься на лыжах, а не для круглосуточной жизни и удаленной работы. Поэтому хозяйственных помещений получилось явно недостаточно и отапливаемый контур маловат. Но это особенности конкретного дома, а не вообще данного класса архитектурных решений.

К этому же варианту можно отнести постройки из кирпичей и шлакоблоков со сходной планировкой. В смысле "вот это традиционные дома".

Вариант второй - геокупол

Сейчас расплодилась куча фирм предлагающих решение на базе куполов Фуллера вот, например

Преимущества геокупола перед избой - намного меньшая трудоемкость и большая топливная эффективность. При этом строится он тоже из досок с ближайшей лесопилки. Правда требует большого количества металлического крепежа (а изба в пределе вообще без металлических деталей обхдится). Но в эпоху индустриальной металлургии это не проблема.

Вариант третий - полуцилиндрический ангар из прозрачного пластика

Описан у Сергея Калашникова в Животном. Хорош тем что позволяет создавать защищенные от неблагоприятных погодных условий большие площадки (машиныне дворы, например) с естественным освещением. Правда, неотпаливыемые. Непонятно еще как тут с живучестью. Статистика по межремонтному периоду изб составляет сотни лет, геокуполов - десятки, а вот ГОСТ на поликарбонатные панели принят в 2015 году. И хотя в последние годы поликарбонатные теплицы и гаражи строятся повсеместно, надежных данных о том, насколько часто придется менять панели, пока нет.

Вариант четвертый - хоббичья нора

Достаточно интересый подход к строительству я описывал в 2010. Когда домик сверху засыпается землей (для теплоизоляции) покрывается дерном и становится неотличим от естественного холма. А внутри вполне благоустроенный.

Вообще как мне кажется в итоге будут в зависимости обстоятельств применяться все варианты решений.

X-Post from DW

Saturday, March 2nd, 2024
LJ.Rossia.org makes no claim to the content supplied through this journal account. Articles are retrieved via a public feed supplied by the site for this purpose.
8:37 am
Руническое

Задумался о сходстве семнтики руны I (isa) в старшем футарке и оператора isa в объектно-ориентированном программировании.

Иca Mopoз, льдинa, yгopь Иca yкaзывaeт нa ocтaнoвкy paзвития. В ближaйшeм бyдyщeм нe cтoит нaчинaть нoвыe дeлa.

Вот когда нам объект кастануть в суперкласс надо, это тоже про остановку развития и возврат в прошлое.

X-Post from DW

Friday, March 1st, 2024
LJ.Rossia.org makes no claim to the content supplied through this journal account. Articles are retrieved via a public feed supplied by the site for this purpose.
8:01 pm
Идеи носятся в воздухе

Тут вот попалась ссылка на две серии постов - про микроиндустрию - это к нашим с nasse обсуждениям про технохутора и про технофеодализм - это к alex_rozoff с его турбофеодализмом

Кстати, рекомендованную omega_hyperon книгу Сергея Хохлова "Экзамен на разумность" я прочитал. Не впечатлился. Все эти его идеи технобиосферных поселений я давно уже в теме колонизации Марса прорабатывал. А как-то читать человека котоырй всерьез полемизирует с Паршевмы, Зиновьевым и прочими наиболее одиозными публицистами нашего времени - даже не смешно.

X-Post from DW

Friday, February 23rd, 2024
LJ.Rossia.org makes no claim to the content supplied through this journal account. Articles are retrieved via a public feed supplied by the site for this purpose.
1:08 pm
Про технохутора - 2.

Похоже что большая часть комментаторов не уловила базовой идеи. Мы почти сразу ушли в частности, как обеспечить при такой системе расселения вещи, которые в ней обеспечиваются наиболее сложно.

А базовая идея заключается в том, что для поддержания функционирования технической цивилизации можно обойтись без крупных городов (более 100000 человек).

Наиболее распространенный способ расселения - это деревни от 20 до 100 домов (семей). Предполагается что в семье - человек пять-десять. Если больше, то кто-то уже выделятся в свое хозяйство и строит отдельный дом. В деревне на 20-50 домов сельским хозяйством занимается 2-3 семьи. Этого достаточно, чтобы при современной технике обеспечить возделывание окрестных земель. Остальные либо работают на имеющемся в той же деревне небольшом заводике, либо работают удаленно, либо ездят работать в соседний населенный пункт побольше (но не далее 30-50 км). Но за счет наличия этих 2-3 семей фермеров в деревне обязательно есть 2-3 трактора и столько же грузовиков или микроавтобусов.

Деревни эти расположены примерно в километре друг от друга и тяготеют к селу побольше 100-200 домов. Примерно десять-пятнадцать деревень находятся от этого села в пешей досягаемости (не более 30-40 минут пешком, 10-15 на велосипеде). В этом селе имеется школа, медпункт, церковь (впрочем церковь там еще при царе стояла, ее только отремонтировали). При таком количестве населения в этом селе явно заведется магазин, он же пункт доставки. Это сейчас когда в селах по пять-десять жилых домов, а в деревнях - по одному два, остальные заброшенные стоят, эти пункты есть только в райцентре. В селе тоже явно есть какая-то своя местная промышленность. Покрупнее чем в деревнях. А может промышленный объект и совсем отдельно от жилых поселений стоять, как Корчмидово в Зубцовском районе.

Через село проходит дорога, ведущая в райцентр. Может быть она проходит через 2-3 таких села (например дорога из Шуваево в Селижарово проходит через Шуваево, Дубровки и Сухошины). Может быть из каких-то деревень до дороги гораздо ближе чем до села и большая часть пути до села как раз по той дороге и проходит.

Такие кусты деревень могут непосредственно граничить друг с другом, а могут разделятья парой десятков километров глухого леса.

До райцентра может быть километров 30. Но по асфальту, в кранйем случае по хорошему грейдеру. Там уже куча магазинов, междугородный общественный транспорт, всякая бюрократия (полиция с паспортным столом, налоговая, энергосбыт)

Райцентры бывают разные.

Может быть райцентр тысяч на 3-5 человек, где практически всё население занято обслуживанием окружающего района и те 2-3 завода, которые есть, тоже завязаны на дары окружающей месности (как в Селижарово - льнозавод, стеклозавод и консервный завод). А может быть на порядок большего размера, где есть, скажем завод кранового оборудования как во Ржеве или авиационный как в Луховицах. Или университет как в Вагеннгене.

Соответственно сельское хозяйство у нас тут, в зоне рискованного земледелия, ориентировано в основном на то, чтобы кормить местное, занятое промышленным и удаленным трудом население - молоко, мясо, овощи-фрукты. Хотя, конечно, льноводство надо бы возродить.

Городов крупнее вот такого райцентра может не существовать в принципе. Нет в них необходимости. Практически все крупные города возникали как логистические хабы. А нынче большим логистическим хабом может работать интернет. Маршрут каждой конкретной партии груза утрясается в онлайне. И перегрузочные станции крупнее Лихославля или Бологого никому не нужны. Разве что крупные морские (и речные вроде Нижнего Новогорода) порты неизбежно притянут к себе больше населения.

X-Post from DW

LJ.Rossia.org makes no claim to the content supplied through this journal account. Articles are retrieved via a public feed supplied by the site for this purpose.
9:41 am
Про технохутора


Тут nasse задалась вопросом о том, возможно ли в высокотехнологическом обществе расселение, более близкое к природе, чем многомиллионные мегаполисы, и каких технологий для этого не хватает.


На самом деле вопрос в том, какое именно расселение.


Если вести речь о деревнях по 50-100 дворов, которые связаны с дорожными сетями с райцентрами по 5-50 тысяч жителей, то в общем всего хватает для того, чтобы производство всего необходимого рассредоточить по этим видам населенных пунктов.


Собственно основных вопросов четыре:



  1. Тяжелое машиностроение и металлургия

  2. Микроэлектроника

  3. Медицина

  4. Образование.


Тяжелое машиностроение

Как мы знаем тяжелое машиностроение вполне себе бывает в таких населенных пунктах как Ржев (80000 жителей), Старая Русса и Луховицы (по 30000 жителей). При нынешнем уровне автоматизации сборочному производству сильно больше людей не надо, а комплектущие будем везти со специализированных предприятий в соседних городах. Все равно их именно так и возят.

Металлургия

Да, сейчас такие металлургические центры как Череповец и Старый Оскол имеют сотни тысяч населения (но не миллионы же). Но они строились по технологиям полувековой и вековой давности. Скинуть необходимую для металлуригческого завода с производительностью оскольского на порядок при современном уровне автоматизации вполне реально.

Микроэлектроника

Как мне кажется нынешнее состояние микроэлектронной промышленности когда производство схем высокой степени интеграции фактически монополизировано TSMC, это в первую очередь следствие глобальной финансовой системы и никакими техническим причинами не обусловлено. И скорее всего по мере деглобализации мира эта схема будет нарушена. Индия уже озаботилась своим собственным производством процессоров, скорее всего и другие региональные держивы вроде Бразилии подтянутся. А там и так все автоматизировано по самое не могу.

Медицина

Если у нас в радиусе 100-150 км есть город населением полсотни тысяч человек и выше (а в окрестности моей деревни таких есть аж три штуки - Торжок, Вышний Волочек и Ржев), то при современном состоянии дорог в России больных вполне реально везти туда на скорой. Вот из нашей деревни во Ржев возят. Сдавать анализы хотелось бы поближе, конечно, например, в 25 тысячном Осташкове, если уж 5 тысячное Селижарово своего офиса Инвитро не окупает.

В принципе на каждые несколько деревень (раньше это волость называлось), т.е. примерно в пределах получаса-часа пешком реально иметь фельдшерский пункт. В этом радиусе у нас при той плотности населения, которая была в Центральной России до хрущевского сселения непреспективных деревень, будет обитать прмерно тысяча-две семей, т.е 5-10 тысяч человек. Как сейчас во всем Селижаровском районе. То есть вообще-то наладить доставку в райцентр, для этого даже дрон не нужен, достаточно подростка с мопедом, т.е. технолоия середины прошлого века, анализы можно сдавать в своем фельшерском пункте. Уж уколы в вену делать любой фельдшер уметь должен.

Далее, у деревни есть такая особенность что все всех знают и в хороших отношениях с соседями. Поэтому при наличии фельдшера, способного кой-чего диагностировать, сделать укол, поставить капельницу, можно не дожидаться скорой а отправлять больного требующего госпитализации на первой попавшейся под руку свободной машине. В деревне водят все, а машину имеют все, кто может это себе позволить. И в половине случаев это полуджип-полугрузовик или буханка, куда носилки легко впишутся. В результате от момента обращения за помощью до момента доставки в больницу за 50-100 км может быть пройдет и не больше времени чем в мегаполисе, где Скорая будет ехать сначала туда, потом обратно и через пробки.

Это мы еще не рассматриваем возможность он-лайн консультации того же фельдшера с врачом из районной больнице (к которому этого больного все равно повезут). Современное состояние мобильной связи в тверской глубинке позволяет проводить видеоконференции. То есть тут тоже никакой фантастики. На одной стороне фельдшер с руками способными произвести основные диагностические манипуляции, на другой - врач с опытом и экспернными системами под рукой, а между ними HD-видеоканал. Это вполне сегодняшний уровень технологии.

Образование

Вот это самый интересный и больной вопрос. Но дело в том, что нынешнее образование не слишком хорошо работает и в мегаполисах. Более того,современные школьные программы рассчитаны именно на деревенский образ жизни. Они предполагают что ребенок социализируется где-то вне школы, обучается участию в производительном труде тоже вне школы (например на семейном подворье) а в школе только добирает книжного знания, которое ему обычная жизнь не даст. В современном мире любое книжное знание на расстоянии полутора-двух кликов и не так-то просто объяснить ребенку, почему вот это и это надо обязательно уложить в голове, а нельзя отмахнуться, а, посмотрю в справочнике. Это только личный опыт производительного труда дает понять что вот это нужно держать в оперативной памяти, вот это - в кэше первого уровня, вот это - второго.

В принципе, если у нас в радиусе пешей досягаемости имеется тысяча-две семей, то при наличии 2-3 детей школьного возраста в к каждой этого уже более чем достаточно на полноценную среднюю школу.

А учиться в средней специальной и высшей школе все равно люди всю жизнь уезжают на сотни и тысячи километров от родного дома.

В принципе, университетские города по англосаксонской системе вполне вписываются в вышеописанную схему расслеления деревни плюс городки не более чем 50-70 тысяч. Вон тот же Вагенинген 40 тысяч, а научный центр европейского масштаба. А Лаксенбург вообще меньше Селижарова (но там почти весь персонал IIASA живет в соседних населенных пунктах. Я когда там стажировался вообще из Вены каждый день мотался). Как я знаю по своим голландским колегами из того же Вагенингена дял научного сотрудника с преимущетвенно сидячей работой, 10 километров на велосипеде каждый день на работу ездить из Эде в Вагенинген не вопрос. Из Эде в Арненем (более 20) уже на машине надо, но все равно реально.

X-Post from DW

Tuesday, February 13th, 2024
LJ.Rossia.org makes no claim to the content supplied through this journal account. Articles are retrieved via a public feed supplied by the site for this purpose.
11:55 am
openvpn xor patch

Тут возникла идея для защиты от блокировки openvpn посредством dpi использвать openvpn-xor патч. Поглядел я на этот патч и у меня возникло устойчивое впечатление что от данной поделки надо держаться подальше

Обсуждение патча на сайте людей которые его распростнаяют со своим продуктом содержит следующие моменты

1) As the OpenVPN developers point out, the patch has never been through a thorough review for security, coding, etc. However, a Tunnelblick developer has reviewed the patch, found some problems, and modified it in Tunnelblick to resolve those problems. The problems that were found and fixed involved insufficient parameter validation, null pointer dereferences, division by zero errors, and a buffer overflow. Some defensive programming was also added to the modified version of the patch to increase its robustness.

2) The original post proposing the patch claims that using the patch is sufficient to secure communications and that no other encryption is necessary:

"With this obfuscate option, I think that it is ok to use "cipher none", because working out the method used would take a lot of cryptoanalysis. The obfuscate option is also much easier on the CPU than any cipher options This is incase you are using ddwrt or openwrt or have a low speed cpu."

Do not take this advice! The obfuscation provided by this patch appears to be extremely rudimentary. Beware of cryptographic advice from amateur cryptographers!

Сам патч при этом близок к тривиальному см исправленную версию. При этом попатчить man-страницу, добавив описание опции scramble не осилил ни оригинальный автор, ни разработчики tunnelblick.

Разработчики openvpn сказали авторам патча "ребята вы охренели, используйте лучше obfsproxy". Правда, основной их резон "мы не хотим играть в кошки-мышки с Великим Китайским Файрволлом".

Основной мой резон, почему мне не нравится идея применить этот патч - это правило 13-удара часов. "Если часы бьют 13 раз, то это заставляет сомневаться не только в 13 ударе, но и в остальных 12".

Если автор сумел насажать буфер оверфлоу в таком простеньком патче, то может ну его всё-таки нафиг, пользоваться его творчеством. Хотя говорят, Великий Китайский Файрволл пробивает по-прежнему, несмотря на то, что патчу уже больше 10 лет.

X-Post from DW

Tuesday, February 6th, 2024
LJ.Rossia.org makes no claim to the content supplied through this journal account. Articles are retrieved via a public feed supplied by the site for this purpose.
9:30 am
Теперь и на озоне

Теперь мою книгу в бумажном виде можно купить и на Озоне. Должна появиться еще на wildberries, но там пока не находится.

X-Post from DW

Wednesday, January 31st, 2024
LJ.Rossia.org makes no claim to the content supplied through this journal account. Articles are retrieved via a public feed supplied by the site for this purpose.
6:25 am
Про DNSSEC outage

По-моему, вчерашняя история с DNSSEC была как и приснопамятная блокировка "Телеграм", рекламной акцией. Теперь все кто вообще-то в курсе что эта аббревиатура означает, знают, что DNSSEC в зоне .ru есть, и можно пользоваться.

Я даже пошел и попробовал на домене wagner.pp.ru его включить. Правда бестолку - на ru есть, а на pp.ru - нету. Пойти что ли на spacians.net включить...

X-Post from DW

Monday, January 29th, 2024
LJ.Rossia.org makes no claim to the content supplied through this journal account. Articles are retrieved via a public feed supplied by the site for this purpose.
7:54 am
"Дети пространства" в ridero

Я наконец собрался опубликовать "Детей пространства" в print-on-demand издательстве ridero.ru. Так что теперь заказать книгу в России опять можно. Правда, мягкая обложка.

https://ridero.ru/books/deti_prostranstva/

X-Post from DW

Tuesday, January 16th, 2024
LJ.Rossia.org makes no claim to the content supplied through this journal account. Articles are retrieved via a public feed supplied by the site for this purpose.
7:25 am
Об азимовских роботах

Рассказ Азимова "Хоровод" где описаны роботы, неспособные сдвинуться с места без человека на плечах, опубликован в марте 1942 года.

Больше 80 лет прошло и теперь опять приводят как "одно из базовых правил информационной безопасности - в учётки людей могут ходить только люди, в учётки программ/ботов могут ходить только программы/боты. Именно для этого принято разделять логины по user/password и secret id." (цитата из нашего корпоративного чата).

Что характерно, всякие яндексы теперь требуют специальных аксесс-токенов даже от робота с человеком на плечах, например от интерактивного почтового клиента.

Я уж не говорю что это очень удобно, когда ты можешь завести робота, который по крону будет выносить корзину с удаленными письмами из твоего imap-аккаунта, качать vcard-ы из корпоративного лдапа в твою записную книжку и т.д.

X-Postg from DW

Wednesday, December 27th, 2023
LJ.Rossia.org makes no claim to the content supplied through this journal account. Articles are retrieved via a public feed supplied by the site for this purpose.
7:35 pm
Кто сломал мне спейсианские часы

При переезде сервера выяснил, что спейсианские часы, размещенные в правом верхнему углу страниц сайта https://spacians.net перестали идти. И вместо мегасекунд с начала эпохи, и вместо земного времени показывают нули.

Полез разбираться. Обнаружил в часах две проблемы

1) В замоммиченном в фоссил-репозиторий скрипте в двух местах отсутствовали точки с запятой. Когда я пять лет назад это писал, браузеры такое кушали. Теперь перестали.

2) fossil на котором работает данный сайт, вдруг начал проявлять немеряную паранойю по поводу Content-Security-Policy и выдавать этот заголовок с очень рестриктивным значением. Так что даже встроенный в html тэг <script> не работает. Освоить правильную пляску с бубном чтобы работало со встроенной csp я не сумел, и вынужден был ее ослабить до default-src 'self' script-src 'self' 'unsafe-inline'.

Когда приходится ловить две ошибки сразу, это как-то хреново, потому что из-за первой не видишь, исправил ли вторую.

X-Post from DW

Saturday, December 23rd, 2023
LJ.Rossia.org makes no claim to the content supplied through this journal account. Articles are retrieved via a public feed supplied by the site for this purpose.
6:29 pm
Мой сервер переехал

В связи с тем, что hetzner перестал работать с российскими гражданами (вернее перестанет работать с 31 января), пришлось перенести свой виртуальный сервер к другому хостеру. Заодно и места будет больше и цена ниже. Правда зато блок ipv6 не дают бесплатно, хотят за него целый евро. Решил за это не платить.

Процесс перезда прошел не слишком гладко, так как я не стал просто восстанавливаться с бэкапа, а стал на чистую систему переносить по одному контент сервисов. Из-за этого поехали uid-ы некоторых служебных пользователей.

Приходится по мере обнаружения выправлять.

Но зато уберется всякое legacy, которое за 8 лет существования сервера накопилось там в больших количеcтвах

X-Post from DW

Saturday, December 9th, 2023
LJ.Rossia.org makes no claim to the content supplied through this journal account. Articles are retrieved via a public feed supplied by the site for this purpose.
9:35 am
Дельфин-пилигрим

Представим себе что некоему дельфину, постоянно обитающему где-то в районе острова Малаита, потребовалось срочно что-то там сделать в районе Новой Каледонии.

Он даже не подпоясался (зачем ему, дельфины одежды не носят) и не мешкая отправился в путь.

Сколько времени займет путешествие? Расстояние около 700 морских миль. Типичный человеческий пароход-трамп с 10-узловой скоростью будет идти трое суток, самолет вроде де-хэвилендовского Джипси Мот, на котором в тех краях летал Чичестер, около 10 часов.

Понятно что по дороге надо охотиться, добивать себе пропитание. Возможно, как-то взаимодействовать с местными стаями сородичей (предположим, что драк не будет, дельфины вроде как общаются между собой по естественным подводным акустическии каналам через весь океан, и есть возможность нормально договориться. Или даже существует какой-то общепринятый протокол для подобных путешественников, вроде как у людей до появления железных дорог была система постоялых дворов).

Можно даже предположить что герой нашего рассказа личность известная в пределах существенно более широких чем кусок Тихого океана от Соломоновых островов до Новой Каледонии и в Новую Каледонию его пригласили местные дельфины для какой-нибудь консультации.

Обратиться к людям он в принципе может, и те, пожалуй, ему не откажут, но дело не настолько срочное, чтобы несколько часов мучаться от клаустрофобии в тесном транспортном контейнере в самолёте.

Вероятно скорость такого путешественника будет заметно больше, чем скорость миграции стаи, но сильно меньше чем скорость броска дельфина охотящегося за белой акулой.

Наверное, надо на этот маршрут примерно неделю закладывать.

X-Post from DW

Wednesday, December 6th, 2023
LJ.Rossia.org makes no claim to the content supplied through this journal account. Articles are retrieved via a public feed supplied by the site for this purpose.
6:46 pm
Проткол XIII века с точки зрения современной информационной безопасности

«Electing the Doge of Venice: Analysis of a 13th Century Protocol∗ Miranda Mowbray
HP Laboratories, Bristol miranda.mowbray@hp.com
Dieter Gollmann Hamburg University of Technology diego@tu-harburg.de

Abstract

This paper discusses the protocol used for electing the Doge of Venice between 1268 and the end of the Republic in 1797. We will show that it has some useful properties that in addition to being interesting in themselves, also suggest that its fundamental design principle is worth investigating for application to leader election protocols in computer sci- ence. For example, it gives some opportunities to minori- ties while ensuring that more popular candidates are more likely to win, and offers some resistance to corruption of voters.

The most obvious feature of this protocol is that it is com- plicated and would have taken a long time to carry out. We will also advance a hypothesis as to why it is so compli- cated, and describe a simplified protocol with very similar properties

Via, естественно Шнайер

X-Post from DW

Wednesday, November 29th, 2023
LJ.Rossia.org makes no claim to the content supplied through this journal account. Articles are retrieved via a public feed supplied by the site for this purpose.
2:33 pm
Нужен сисадмин

Тут что-то у нас в конторе дефицит системных администраторов образовался -описание вакансии. Могу сразу сказать что даже системный администратор со стажем от 6 лет у нас в конторе найдет у кого и чему поучиться. Потому что помимо того что перечислено в описании вакансии у нас имеется еще куча разных дистрибутивов, под которые мы разрабатываем (администрировать этот зоопарк кандидату на данную вакансию не придется), а также имеются сервера с разной аппаратной архитектурой (вот тут придется).

X-Post from DW

Tuesday, November 28th, 2023
LJ.Rossia.org makes no claim to the content supplied through this journal account. Articles are retrieved via a public feed supplied by the site for this purpose.
12:41 pm
Нейронка-иллюстратор

попросил людей, любящих экспериментировать с рисовальными нейронками, нарисовать картинку к "Технократам и Имперцам".

Получилось по-моему ожидаемо первый блин комом

картинка

  1. Где та грозовая туча, от которой получает энергию Таллан?
  2. Огни святого Эльма не такого цвета
  3. На дворе Тингтайд, по земному счету конец августа. Откуда там снег? Там не больше полутора тысяч над уровнем моря.
  4. Сигрид должна не в телефон пялиться, а, сорвав себя куртку готовиться тушить Таллан
  5. У Сигрид на поясе должна быть не катана, а штык-нож. И не от Манлихера, а от чего-то вроде АКСУ.
  6. Лаура должна быть не в пуховке, а в ветровке. Жарко же.
  7. Таллан не в платье до пят, а в тунике, максимум до середины бедра. И в штанах. Поскольку ни один друид не попрется в гольцы ни в длинном платье, ни с голыми ногами. Они хорошо знают что такое стланник (а нейронка -нет)
  8. Что такое "полевая сумка" нейронка тоже не знает. Нарисовала какой-то огроменный сундук.

А вид с горы там должен быть примерно вот такой:

пейзаж

А туча - ну например такая

туча

X-Post from DW

Saturday, October 21st, 2023
LJ.Rossia.org makes no claim to the content supplied through this journal account. Articles are retrieved via a public feed supplied by the site for this purpose.
7:47 am
Как однако легко обмануть Lets Encrypt

https://www.opennet.ru/opennews/art.shtml?num=59965

https://www.linux.org.ru/news/security/17386475

https://habr.com/ru/news/768914/

Пишут что оказывается усторить MiTM атаку на протокол ACME и получить сертификат на чужое доменное имя - крайне несложно. Если у тебя есть вообще возможность быть in the middle. Между целевым сайтом и остальным интернетом.

X-Post from DW

LJ.Rossia.org makes no claim to the content supplied through this journal account. Articles are retrieved via a public feed supplied by the site for this purpose.
7:50 am
И еще о северокорейских хакерах

https://apnews.com/article/north-korea-weapons-program-it-workers-f3df7c120522b0581db5c0b9682ebc9b

https://news.slashdot.org/story/23/10/20/2133236/thousands-of-remote-it-workers-sent-wages-to-north-korea-to-help-fund-weapons-program-says-fbi

Тут ФБР утверждает что раскрыла страшную и ужасную схему финансирования северокорейских ракетных программ. Оказывается, что Северная Корея отправляет тысячи квалифицированных IT-шников в Китай и Россию (как страны с более-менее приличной internet-connectivity) откуда те устраиваются на удаленную работу в американскую компанию. Причем с использованием всяких хитрых трюков типа "платить американцам за использование их домашнего Wi-Fi" маскируютися под резидентов США. И заработанные деньги переводят на северокорейские ракетные программы.

То есть получается что - у Северной Кореи есть тысячи квалифицированных инженеров, которые еще к тому же знают английский язык настолько хорошо, что способны при собеседованиях для получения удаленной работы выдать себя за американцев. И вместо того чтобы непосредственно использовать этих людей в своих оружейных программах, их посылают работать удаленно на американские компании, при этом живя в более дорогих странах и тратя часть доходов на маскировку своего реального места нахождения, всего лишь для того, чтобы собрать с оставшейся части доходов налоги и пустить их на свою ракетную программу. При этом вообще-то от долларов этой самой ракетной программе толку довольно немного. Надо же как-то закупить на эти доллары реальные комплектующие и ввезти их в Северную Корею.

Понятно что американский обыватель, для которого доллар абсолютно универсальный эквивалент, может в это и поверит. Но вообще сильно похоже на то что кто-то там в ФБР себе звездочку на погоны зарабатывает, выдумывая совершенно дутое дело.

Upd: А, кажется, я понял. Это страшилка в рамках программы Return to the office. Если сотрудник не появляется в офисе хотя бы три дня в неделю, коллеги должны начать подозревать, что он — северокорейский хакер.

X-Post from DW

Wednesday, October 18th, 2023
LJ.Rossia.org makes no claim to the content supplied through this journal account. Articles are retrieved via a public feed supplied by the site for this purpose.
5:25 am
Белый список VPN

До наших чиновников наконец дошло, что запрет удаленной работы и распределенных информационных систем больно ударит по экономике (а строить распределенные информационные системы без VPN нынешние IT-шники не умеют).

Поэтому разработана процедура включения корпоративных VPN в белый список.

То есть нет бы просто разрешить все VPN-соединения, если обе точки находятся в пределах России. Надо обязательно чтобы компания подала заявку на включение своей VPN в этот список, да еще не просто так, а через профильное ведомство (правда чтобы в ведомствах шевелились, предусмотрен и прямой путь).

Получается, что выстраивается конструкция в стиле советской плановой экономики - над человеком есть предприятие, над предприятием - ведомство (и плевать, что предприятие - частное), а над ведомством общегосударственная контролирующая организация - Роскомнадзор. Бездействие которого можно обжаловать в Минцифры.

X-Post from DW

[ << Previous 20 ]

LJ.Rossia.org makes no claim to the content supplied through this journal account. Articles are retrieved via a public feed supplied by the site for this purpose.