beldmit: (Программизм)
Поскольку я попал в РБК, а там в статье смешано всё в кучу, то давайте напишу поподробнее.

В самой статье речь о поправках в закон о суверенном Рунете (который, на мой взгляд, проблемы не решает, а создаёт). Поправки предписывают использование национальной криптографии ГИСами и организаторами распространения информации (то есть СМИ, грубо говоря), но говорить я буду именно о криптографических, а не политических аспектах.

В национальной криптографии нет ничего априори плохого или хорошего. Хорошего больше, потому что криптографическая монокультура ничем не лучше любой монокультуры. Сейчас своя национальная криптография есть в нескольких странах бывшего СССР, в Китае, Корее (Южной, и подозреваю, что в Северной тоже) и в Японии. И наверняка ещё где-то.

Идея внедрить в ГИС ГОСТы при наличии таковых неизбежна, и этот процесс вполне себе идёт независимо от закона о суверенном Рунете. Идея, что ГОСТы появятся на сайте Яндекса, скажем, тоже не плоха ничем, но пока ГОСТы не будут поддержаны в массовом софте (да, браузерах) и не появится международно признанный УЦ, это действие в достаточной степени бесполезное для чего угодно, кроме PR — пользователей будут полторы калеки.

Про дырявое шифрование, о котором в статье на РБК упоминается. Перрин не продемонстрировал ничего, что ослабляло бы шифр или хеш. Это не значит, что в шифре и хеше ничего плохого нет, это значит, что по итогам текущего анализа ничего не найдено (кроме скрытой структуры). О чём Перрин и пишет открытым текстом.

До сих пор привычки класть бекдоры в алгоритмы у ФСБ не было, потому что этими самыми алгоритмами с этими самыми параметрами они тоже пользуются, а бекдор, будучи обнаруженным, даёт доступ к зашифрованному контенту всем, кто его знает. Алгоритмы же, соответственно, анализируются по всему миру. Российская школа криптографии, как правило, это «нам пофиг, что медленно, зато хрен сломаешь».

Нет, это не значит, что бекдора там нет. Может и есть, подходы меняются. Я полагаю, что это закладка под оптимизацию, но это моё частное мнение. Выяснить, так ли это, мы сможем, если будет условный ГОСТ 2024 с новыми параметрами или вообще новым алгоритмом. Если выпустят, значит было. Ну или появятся более прямые атаки на алгоритм, исследования-то продолжатся и Перрин тот же будет исследовать дальше и чего-то наверняка найдёт, во всех алгоритмах что-нибудь находится.

Нет, российские алгоритмы и протоколы (точнее, варианты протоколов) не лишены недостатков. Так, в российском TLS, например, не хватает PFS, и это неприятно, потому что это, например, означает, что, если есть секретный ключ сервера и записанный трафик, то трафик можно дешифровать. Где-то протоколов просто не хватает, а число людей, которые в нашей стране над ними работает — пара десятков, может, чуть больше.
beldmit: (Default)
Прочитал Маллейна. Человек, три раза летавший на «Шаттлах», а до того — военный лётчик.

Книга от того, что выходило в советские времена отличается по понятным причинам, а из постсоветских мемуаров космонавтов я так навскидку вспоминаю только Феоктистова, книга которого оставила довольно неприятное впечатление. Не очень интересны внутренние нравы НАСА в части отбора экипажей. Крайне интересны отзывы о корпоративной культуре, приведшей к катастрофам «Челленджера» и «Колумбии». Очень тепло написаны страницы, посвящённые погибшей на «Челленджере» Джудит Резник. Ну и, кстати, деталь, что формально новички, летевшие на «Челленджере» 50-мильную границу не пересекли и астронавтами не стали.

А вот что я совершенно не представлял, так это откуда ноги растут у феминистической повестки и политкорректности тех времён. Что творилось в голове у типичного военного лётчика конца 1970-х по отношению к женщинам, Маллейн рассказывает достаточно откровенно. А самое жуткое впечатление производит описание женитьбы Маллейна, точнее предыстория такового. Его будущая жена Донна до брака (и до содержательного знакомства с Майклом) забеременела от кого-то, и её отвезли в монастырь, где она благополучно родила, оставила ребёнка и вернулась домой. При знакомстве она рассказала эту историю, Майкла это не остановило, всё, поженились, живут дальше. Без продолжения, без попыток выяснить судьбу того ребёнка, быстро обзавелись своими, всё штатно. Да, семья религиозная и, кажется, с итальянскими корнями, но всё же.

В общем, для интересующихся космическими полётами — очень рекомендую, но и картину мира тоже на место ставит.
beldmit: (Default)
Вернулся с IETF из Праги. В этот раз был с уже анонсированным здесь совсем черновым документом в секции TLS, апплодисментов предсказуемо не сыскал. Буду дорабатывать по рекомендациям, попробую запихнуть ещё раз. Устные договорённости с теми, с кем надо, состоялись, «ориентиры расставлены, цели намечены, за работу, товарищи». Поездка не самая удачная, но то, зачем ехал, отработал.

У меня в Праге накопилось несколько мест, которые в путеводители в норме не попадают, но я их просто люблю, и сколько-то из них посещаю в каждый приезд. Школа в Карлине, в 10 минутах от места проведения IETF. Собор Кирилла и Мефодия, в крипте которого прятались участники покушения на Гейдриха в 1942-м. Остатки средневекового моста у входа на станцию Мустек. Шпили Эммауса. Как правило, характерны они тем, что наткнулся я на них случайно, а не шёл целенаправленно по путеводителю (впрочем, путеводители по Праге я почти не читал).

Туристический центр Праги прекрасен, и в первый приезд я думал, что за три дня я всю Прагу и увидел. К счастью, приездов оказалось больше одного, и я осознал, что очень интересны районы, которые до образования в 1922-м Большой Праги были отдельными городами. Карлин, открытые мной в этом году Вршовице и Нусле, Винограды. Зоопарк отдельно, на него времени в норме не хватает, если не ехать в Прагу специально с семьёй. Не знаю, когда в черту города вошли Бубны и Холешовице.

А вот введённый несколько лет назад досмотр на входе в Град — это засада. То есть теперь вход со стороны «Градчанской» занимает куда больше времени за счёт того, что оттуда приходят толпы народа. Так что, похоже, заходить надо со стороны остановки Brusnice, при входе к Собору Святого Вита со стороны Градчанской площади толпа куда меньше, но есть риск пропустить сады. Впрочем, в первый приезд мы ещё застали Злату Уличку без турникетов, наплыв туристов пражаков утомил.
beldmit: (Манул)
Update: это [livejournal.com profile] the_mockturtle, но очень древний текст.

Интертекстуальность
Трагифарс.

Действующие лица:
Гомер, аэд
Вергилий, классик
Данте, Алигьери
Пушкин, наше все
Шекспир, не наше все
Байрон, лорд
Лермонтов, поручик
Толкин, профессор
Плодовитый писатель, зерцало современности
Саксон Грамматик, безвестные хронисты-новеллисты, голос Державина, немецкие романтики

Гомер:
Гнев, богиня, воспой ты слепого аэда Гомера!
В мрачный низвергни Аид попирателя авторских прав!
Выскочка гнусный, сюжет мой похитил Вергилий:
Сиквел к моей "Илиаде" царапает дерзкой рукой!
Read more... )
beldmit: (Человеческое лицо)
Третий раз приезжаю в Прагу на IETF (и ещё несколько раз приезжал по другим поводам, но речь не о том), и впервые зашёл в музей истории Праги, который в 5 минутах от места проведения конференции.

Сам музей замечательный, а главное его украшение - созданная в первой половине XIX века модель тогдашней Праги (ну то есть сейчас это самый центр). Описание гласит, что модель очень точная, а из 4000 зданий, изображённых на ней, 2000 существенно изменили свой облик или не сохранились. Это само по себе интересно, как оценка темпа преобразований здорового города.

А ещё в музее показывают ролик - пролёт камеры по улицам модели. И тут для меня эффект был совсем неожиданным, потому что я про это никогда не задумывался. Там, где дома не стоят по красной линии впритык, довольно большие пространства вдоль улиц заняты глухими заборами, за которыми всякие деревца и садики. То есть Прага того времени во многом - город заборов. Это, безусловно, логично, но неожиданно.

Прочая экспозиция тоже хороша - оригинал циферблата часов с Ратуши, например. В музее продаются книги по пригородам Праги, которые вошли в черту города в 1922-м году, типа Виноградов и Смихова. Но они большие и тяжёлые.

По наводке Сергея Мясоедова выбрался во Вршовице - ещё один район, не воспетый путеводителями, застроенный как раз местами в эпоху модерна и поэтому очень красивый.
beldmit: (Default)
Пока я ждал мужества прочитать четвёртого Корморана Страйка по-английски, он вышел по-русски и я его малодушно проглотил за выходные. Тем более что альтернативой был «Лёд» Дукая, который большой и тягучий.

Детективная составляющая там безупречна, хотя местами Роулинг отходит от принципа полноты информации. Поговорить я хочу о социальных моментах.

Момент первый — описанный там высший свет (видимо, не самый высший). То, в какой степени всё переплетено, понятно и описано неоднократно. То, какой это гадюшник — тоже. Но если степень переплетения, в общем, подтверждается беглым изучением родословной, то оценить извне степень гадюшника сложнее. Вот интересно, это по личным впечатлениям или просто трансляция мнения, которое и так общеизвестно?

Момент второй — личная жизнь главной героини. Не сдать интересное место работы она в состоянии, а во всём остальном в личной жизни она не боец. Вот интересно, такое бывает? От рабочего характера Робин я бы ожидал, что жениха/мужа она построит куда жёстче, чем это описано на протяжении всех четырёх книг.

Ну и, судя по всему (именно по завязкам личной жизни) мы ещё книги из этого цикла увидим, и это прекрасно.
beldmit: (Манул)
Семь лет мы живём в этой квартире. Семь зим я наворачиваюсь или почти наворачиваюсь при спуске во двор, где уклон такой, что смывает что реагент, что песок, а после этого склон покрывается тоооненьким и очччень скользким слоем льда.

Каждый раз благополучно проходя этот кусок, я вспоминаю последние N лет дискуссий о сравнительных достоинствах реагента и песка. Неблагополучно - вспоминаю мать архитекторов и ландшафтных лизайнеров района. А спасёт от такого разве что что-то типа тактильной плитки с дорожками для стекания воды. Ну или подогрев тротуара.

Update: Умная Нина предлагает водостоки под решёткой. В общем да, спасло бы.
beldmit: (Манул)
Прочитал найденную [livejournal.com profile] slobin английскую версию «Хождения». Как, кстати, называется этот литературный приём, когда страна/мир/город показывается глазами чужака?

Итак, потери. Порядок произвольный.

1. Глава про визит Джоэниса в Москву, на которую я ссылался из предыдущего поста. Причины понятны.
2. Глава про то, как университет, в котором Джоэнис преподавал, построили модель пасторальной утопии. Не понимаю, зачем это надо было вырезать, она вполне на уровне произведения. Ну немного секса, ну ещё что-то. Неконтролируемый подтекст разве что? Глава очень объёмная, и её очень жалко.
3. Дальнобойщиков было трое, а не двое. Соответственно, разочаровывались они в науке, честности (эти остались) и религии (этого вырезали, тоже непонятно, почему).
4. В главе про Октагон был ещё один рассказ, от имени гипотетического шпиона, добывшего фальшивую карту. Мне показалось скучновато, возможно, переводчику тоже.
5. Мелочи россыпью. В главе про Джоэниса перед сенатским подкомитетом упоминались вполне конкретная Венгрия (книга написана в начале 1960х, так что понятно). Где-то упоминания, что цели и средства Востока и Запада ничем не отличаются, штук пять. Упоминания гомосексуализма. Что-то, чего я не заметил, наверняка тоже есть.

В итоге сокращение на 2-3 главы из оригинальных 16.
beldmit: (Default)
Решил перечитать «Хождение Джоэниса» Шекли. Выяснил, что на Флибусте английского варианта нет, а русский — как минимум без главы «Джоэнис в Москве», которая, впрочем, гуглится отдельно. А в Wiki упоминается, например, и третий дальнобойщик, от которого следов не осталось.

Русский бумажный вариант, разумеется, когда-то был, но сейчас недоступен. Но там, разумеется, главы про Москву не было.

Ну и цитаты:

Окрестные вожди устроили пир в честь Джоэниса, где подавались островные деликатесы — консервированная говядина и консервированные ананасы.



— Я настаиваю на своих конституционных правах, а именно на Первой и Пятой поправках, — сказал Джоэнис, — и, со всем уважением к вам, отказываюсь отвечать.
Пелопс зловеще улыбнулся:
— Этот номер у вас не пройдёт, мистер Джоэнис, поскольку Конституция, за которую вы сейчас так цепляетесь, была пересмотрена или, точнее, обновлена теми из нас, кто дорожит её неизменностью и оберегает её от выхолащивания.



Он изучал землекопов в полевых условиях и знал, о чём говорил.



мы по-прежнему не можем найти ответ на старинный вопрос Лама, который до сих пор звучит едкой насмешкой в устах ламистов. Вопрос этот гласит: «Послушай, парень, ты когда-нибудь пробовал построить атомную бомбу из кораллов и кокосовой скорлупы?»
beldmit: (Программизм)
Попробовал собрать наш продукт clang-ом под 32-битный arm. Получил несудьбу.

clang предлагает довольно агрессивную реализацию memset/memcpy и родственников, которая требует выравнивания памяти по 16 байтам минимум, иначе прилетает SIGBUS.
Доверчивый clang поверил, что структура выравнивается по 16 байтам. После того, как я перестал его обманывать, он подставил правильную версию memset.

Память, которую он должен зачищать, прилетает извне. При этом полученный блок оказывается выровнен по 8 байтам. То есть в половине случаев это окажется по 16 и всё сработает, а в половине - по 8, и получим SIGBUS.

Гранулировать выравнивание адресов из malloc-а вообще говоря нельзя. Точнее, есть несколько функций, в работоспособности которых я сомневаюсь, и тип max_align_t, который определяется как

// Define 'max_align_t' to match the GCC definition.
typedef struct {
  long long __clang_max_align_nonce1
      __attribute__((__aligned__(__alignof__(long long))));
  long double __clang_max_align_nonce2
      __attribute__((__aligned__(__alignof__(long double))));
} max_align_t;


а в GCC это __BIGGEST_ALIGNMENT__

То «извне», из которого прилетает это самое __BIGGEST_ALIGNMENT__, я могу и пересобрать. Но вообще печально я гляжу.
beldmit: (Default)
«Несогласный Теодор» - литературно обработанная автобиография Теодора Шанина. Я к людям с такой пробивной энергией отношусь с уважением, читать было интересно, но рядом с такими людьми находиться, наверное, тяжело.

Дяченки «Луч». Всё как всегда, хотя ощущение, что перемешали «Vita Nostra» и «Армагед-дом». Цеплять цепляет, написано хорошо, удовольствия не получаю, но от этических проблем я его никогда не получал.

Катерина [livejournal.com profile] kovaleva «Как выжить в офисе. Отдельная инструкция для каждого этажа». Хороша именно тем, что инструкция поэтажная, в смысле по уровню в иерархии и степени ответственности. Всё по делу, а главное, автор берёт во внимание тот факт, что не обязательно лезть наверх.
beldmit: (Любовь к ближним)
«Вы не можете оставлять комментарии в этом журнале, так как владелец volha Вас забанил».

Видимо, «Лесник» был последней книгой Громыко, которую я купил.

Кто понимает, для бана иных поводов, кроме отзыва в предыдущем посте, не было.
beldmit: (Default)
Выношу сюда нашу дискуссию с [livejournal.com profile] pashap, поскольку в ФБ потеряется.

Новая Громыко мне не зашла. То есть описания вымышленной природы Эдема ничего, а всё остальное без изюминки совсем. Киборг ничего нового не привносит, а гэгов и детективной составляющей не хватает.
Возможны спойлеры )
beldmit: (Программизм)
Породил концепцию Fake SNI. Потому что ходят слухи, что ESNI некоторые шибко шустрые блюстители контента уже считают основанием блокировать.

Формулировки совсем сырые, и надо будет раскрывать подробнее, так что отклик приветствуется.
beldmit: (Манул)
По наводке [livejournal.com profile] marishia прочитал дилогию Питера Гамильтона про Содружество.

Ну что. Космоопера. Бессмертие через save/load, социалисты-террористы, инопланетяне добрые и злые, некоторое количество пиу-пиу в космосе, следовательница с генетической модификацией, мощный детективный компонент, в общем, всё прекрасно. Женщины среди главных героев есть. Персонажи живее тех, что в «Экспансии» и разнообразнее, пожалуй, тех, что в «Мантикоре».

Но как же длинно! Дилогию я дочитал, но там у него ещё трилогия про Пустоту вроде как с теми же персонажами 1200 лет спустя (ну да, бессмертие через save/load) и в Wiki упоминается ещё одна дилогия и короткая, страниц на 300, повесть-приквел к «Содружеству» и какая-то мелочь з этого же мира. Не знаю, решусь ли.
beldmit: (Манул)
Примерно месяц назад на хакерских форумах появилась база из почти миллиарда пар логин-пароль. Это не одна утечка, а сводная коллекция за много лет. Немного подробностей в моей статье.

Следствие раз: хакеры начали проверку пар логин-пароль по всему, до чему дотянутся. Это значит, что многие крупные сервисы обнаружат попытку логина с вашими реквизитами откуда-нибудь из условной Анчурии и выдадут предупреждение.

Следствие два: фишеры тоже начнут веерную рассылку аналогичных предупреждений, со ссылками для смены паролей.

Аксиома 1: Обычный пользователь (да и необычный тоже) не всегда в состоянии отличить письмо первого типа (хорошее) от письма второго типа (плохого).

Что делать?

0. Ни в коем случае не надо заходить на страницу смены пароля по ссылкам из писем об утечке. Если это фишинг, то вы сами введёте пароль в коллекцию злоумышленнику. Нафиг.

1. На тех сервисах, которые предлагают включить двухфакторную аутентификацию, её надо включить.

2. Если у вас хватит энтузиазма, то заведите менеджер паролей и не используйте повторно пароли. (Этот совет скорее всего бесполезен, те, кто им в состоянии воспользоваться, так уже поступили.) В крайнем случае подойдёт записная книжка. Бумажная.

3. Если у вас скомпрометирован пароль и на сервисе после того как вы туда вошли обычным путём (не по ссылке из письма!) его предлагают поменять, поменяйте. На этом сервисе, а также на всех, где вы использовали этот пароль. Ну если вам информация хотя бы на одном сервисе сколь-нибудь ценна.

4. Можете довериться принципу Неуловимого Джо, но я бы ОЧЕНЬ не советовал, потому что с той стороны может быть чувак со скриптом и принципом «пять старушек — рубль».

5. Можете проверить свой адрес по базе утечек Have I Been PWNed. Только адрес, ни в коем случае не пароль!

Вопрос: Кому мой Скайп (ВК, Фейсбук, заблокированный в России LinkedIn) сдался?
Ответ: Тем, кто по всему контакт-листу будет просить денег от Вашего имени. Ну или тем, кто захочет почитать ваши разговоры за последний год.
beldmit: (Человеческое лицо)
Идентификаторы российских криптоалгоритмов и шифронаборов зарегистрированы IANA. Это впервые за 15 лет их применения в TLS, и это круто.

На основании вот этого документа, который пишется в основном силами сотрудников КриптоПро, но я к нему некоторое отношение тоже имею.
beldmit: (Программизм)
Скачал триал-версию компилятора от Intel. В своё время на криптокомовском коде он давал прирост производительности раза в два (без учёта асемблерных вставок, которые шансы выравнивали). Одновременно скачал компилятор от AMD и устроил недобенчмарк на том, что под руку попалось — машинка с AMD-шным процессором и машинка с Intel ATOM. Результат меня удивил.

Во-первых, разница между icc, aocc и gcc на новом хеше оказалась пренебрежимо малой, а на Intel-овом процессоре так даже в пользу gcc. Лёша Дегтярёв в своё время код оптимизировал неплохо.

Во-вторых, по подписи AMD-шный компилятор оказался быстрее процентов на 10 (на нашей арифметике), чем gcc, на обеих архитектурах, а Intel неожиданно отстал фатально даже от gcc на AMD-шных процессорах и пришёл ноздря в ноздрю c aocc на Intel-овом.

В-третьих, по шифру (который «старый» ГОСТ) AMD-шный компилятор быстрее gcc на 12% на AMD и примерно одинаков на Intel.

В-четвёртых, AMD-шный профайлер (который CodeXL) отказался показывать мне, что за код генерит AMD-шный компилятор, что отдельно смешно.

Что с этими данными делать, я пока не знаю. Ну то есть мы кое-что учтём в политике распространения, я надеюсь. А вообще я хочу об этом поговорить, но пока не знаю, с кем.

Предыдущая запись про сравнение компиляторов.

Update: Максим Дунин убедил меня, что скорее всего это эффект нового clang по сравнению с не новым gcc, но вопрос о целесообразности компилятора от Intel, пожалуй, закрыт.

Profile

beldmit: (Default)
Dmitry Belyavskiy

December 2025

S M T W T F S
 123456
78910111213
14151617181920
2122 2324252627
28 29 3031   

Syndicate

RSS Atom

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Feb. 9th, 2026 07:47 am
Powered by Dreamwidth Studios