«Спящие красавицы»
Dec. 24th, 2018 08:07 pmПрочитал сравнительно свежего Кинга.
Прежде всего это подлинный Кинг. Со сравнительно чёрно-белыми персонажами, персонажами со сверхспособностями, изоляцией места действия (в этом смысле Кинг - классицист) затянутой экспозицией и кинговским хеппи-эндом. Есть там одна лишняя, на мой вкус, линия из ниоткуда в никуда с братьями-наркодилерами, но это мелочи. Ну и кажется, есть художественные преувеличения на тему того, сколько человек живёт без сна.
Дальше. Кинг всё-таки в советских предисловиях был бы охарактеризован как писатель-гуманист. Тут у него типичный феминистический дискурс без перегибов, и в лучшее в людях он верит. А вот в единогласное решение в Другом Месте не верю уже я.
Но честно говоря, к лучшим книгам Кинга я эту вещь (даром что в соавторстве) не отнесу.
Прежде всего это подлинный Кинг. Со сравнительно чёрно-белыми персонажами, персонажами со сверхспособностями, изоляцией места действия (в этом смысле Кинг - классицист) затянутой экспозицией и кинговским хеппи-эндом. Есть там одна лишняя, на мой вкус, линия из ниоткуда в никуда с братьями-наркодилерами, но это мелочи. Ну и кажется, есть художественные преувеличения на тему того, сколько человек живёт без сна.
Дальше. Кинг всё-таки в советских предисловиях был бы охарактеризован как писатель-гуманист. Тут у него типичный феминистический дискурс без перегибов, и в лучшее в людях он верит. А вот в единогласное решение в Другом Месте не верю уже я.
Но честно говоря, к лучшим книгам Кинга я эту вещь (даром что в соавторстве) не отнесу.
Вчера исполнилось 20 лет проекту OpenSSL.
Вовремя я про это написать не сподобился, но хотя бы сегодня надо. На этот проект завязан большой кусок моей профессиональной репутации, так что хорошо, что он есть, несмотря на все сомнения в статусе ГОСТов в мировой экосистеме информационной безопасности.
Вовремя я про это написать не сподобился, но хотя бы сегодня надо. На этот проект завязан большой кусок моей профессиональной репутации, так что хорошо, что он есть, несмотря на все сомнения в статусе ГОСТов в мировой экосистеме информационной безопасности.
Жизнь — Йоль ⒸЯ
Dec. 22nd, 2018 11:06 pmВообще осознание зимнего солнцестояния как значимого момента пришло несколько лет назад. Для этого понадобилось наесть сколько-то килограммов и подобрать одежду, чтобы перестать мёрзнуть.
Вот и сегодня удалось не очень натужно сделать всё, что планировал — и за подарками выбрался, и в гости, и статью с итогами года написал. Хотя ещё в четверг ощущал себя выжатым лимоном, а в пятницу ушёл, оставив задачу на работе на промежуточной точке с запятой, чего я очень не люблю.
Ну посмотрим, удастся ли до конца года поставить в хвостах жирную точку с запятой.
Вот и сегодня удалось не очень натужно сделать всё, что планировал — и за подарками выбрался, и в гости, и статью с итогами года написал. Хотя ещё в четверг ощущал себя выжатым лимоном, а в пятницу ушёл, оставив задачу на работе на промежуточной точке с запятой, чего я очень не люблю.
Ну посмотрим, удастся ли до конца года поставить в хвостах жирную точку с запятой.
ГОСТовые шифронаборы на сайте Ру-Центра
Dec. 14th, 2018 11:51 pmНесколько дней назад Ру-Центр стал поддерживать криптонаборы по ГОСТ на своём основном сайте, в API и прочих интерфейсах. Это привлекло внимание
schors АКА Фила Кулина, автора проекта по мониторингу интернет-блокировок в России. Внимание было привлечено потому, что УЦ, работающие по ГОСТ, в софте по умолчанию не ставятся, а при выборе шифронабора по ГОСТ требуются. Сайт Ру-Центра, видя предъявленный шифронабор по ГОСТ, его выбирал, клиент не мог верифицировать соединение и API оказывался недоступен. В фейсбуке возникла дискуссия, местами переходящая в срач, на 500 комментов в нескольких тредах с филиппиками в адрес ГОСТа. Лёша Саморуков аккуратно суммировал претензии к ситуации, и я обещал ему ответить. В ФБ я ответил, сюда сохраняю на будущее, чтобы не пропало.
( Много про PKI, непосвящённым неинтересно )
Решений для Фила вижу два: отключить ГОСТ при работе с Ру-Центром или добавлять сертификат УЦ КриптоПро в доверенные. Технически оба оправданы одинаково.
( Много про PKI, непосвящённым неинтересно )
Решений для Фила вижу два: отключить ГОСТ при работе с Ру-Центром или добавлять сертификат УЦ КриптоПро в доверенные. Технически оба оправданы одинаково.
Из Брюсселя с любовью
Dec. 14th, 2018 10:42 pmМоя последняя поездка 2018 года — в Брюссель. Я не уверен, что в обозримом будущем туда попаду, и боюсь, что в следующем году поездок у меня случится ещё меньше, чем в уходящем.
В Брюсселе я оказался пятый раз. Первый раз это было в 2014-м на FosDem, потом какая-то доменная конференция, потом три очных встречи рабочей группы, которая завершает анализ того, в каком состоянии Whois. Про рабочую группу я расскажу отдельно, но потом.
В первый приезд Брюссель (центр) мне не глянулся. Я до того был сильно впечатлён Амстердамом, думал, что Брюссель на него будет похож, и когда выяснилось, что это не так, был сильно разочарован. Толпы людей, вокруг прекрасной Гранд Пляс — узкие улочки, местами довольно неухоженные. Во второй приезд я в итоге на пол-дня рванул в Гент, и остался он для меня одним из любимых городов, а по самому Брюсселю гулять не стал.
Когда я пожаловался
aywen, что смотреть в том Брюсселе нечего, она меня пристыдила, рассказав о том, что Виктор Орта — один из основоположников нашего любимого модерна — происходит оттуда. Так что в очередную поездку я ехал, расставив точки на карте, и прошёл довольно много адресно в поисках его работ. И тут выяснилось, что за пределами центра город куда приятнее. В следующий визит в свободный день я смотался в Антверпен и опять пробежался по периферии.
Возвращаясь в аэропорт, я заметил вывеску железнодорожного музея Train World. Так что в этот раз я решил, что в соседние города не поеду. Сам по себе музей очень приятен: паровозы (блестящие и лакированные), модели вагонов, подлинные вагоны «Восточного Экспресса», подлинный вагон для депортации евреев, домик смотрителя переезда и много всего прочего по мелочи. А потом я оттуда пошёл к отелю, благо погода позволяла.
Музей занимает, в частности, старое здание железнодорожной станции Схарбек. Это явно был отдельный город, с офигенной ратушей в неоготическом стиле, с застройкой эпохи модерна со всеми атрибутами — витражами, изогнутыми конструкциями, цветочной росписью. В сети пишут, что Орта к этому району руку тоже приложил (и не исключаю, что часть домов я уже таки видел раньше).
В общем, теперь я понимаю, какая часть Брюсселя — моя любимая. Собственно, комунна Схарбек. С семьёй адресно я в Брюссель, наверное, не поеду, но рекомендовать именно Схарбек буду.
В Брюсселе я оказался пятый раз. Первый раз это было в 2014-м на FosDem, потом какая-то доменная конференция, потом три очных встречи рабочей группы, которая завершает анализ того, в каком состоянии Whois. Про рабочую группу я расскажу отдельно, но потом.
В первый приезд Брюссель (центр) мне не глянулся. Я до того был сильно впечатлён Амстердамом, думал, что Брюссель на него будет похож, и когда выяснилось, что это не так, был сильно разочарован. Толпы людей, вокруг прекрасной Гранд Пляс — узкие улочки, местами довольно неухоженные. Во второй приезд я в итоге на пол-дня рванул в Гент, и остался он для меня одним из любимых городов, а по самому Брюсселю гулять не стал.
Когда я пожаловался
Возвращаясь в аэропорт, я заметил вывеску железнодорожного музея Train World. Так что в этот раз я решил, что в соседние города не поеду. Сам по себе музей очень приятен: паровозы (блестящие и лакированные), модели вагонов, подлинные вагоны «Восточного Экспресса», подлинный вагон для депортации евреев, домик смотрителя переезда и много всего прочего по мелочи. А потом я оттуда пошёл к отелю, благо погода позволяла.
Музей занимает, в частности, старое здание железнодорожной станции Схарбек. Это явно был отдельный город, с офигенной ратушей в неоготическом стиле, с застройкой эпохи модерна со всеми атрибутами — витражами, изогнутыми конструкциями, цветочной росписью. В сети пишут, что Орта к этому району руку тоже приложил (и не исключаю, что часть домов я уже таки видел раньше).
В общем, теперь я понимаю, какая часть Брюсселя — моя любимая. Собственно, комунна Схарбек. С семьёй адресно я в Брюссель, наверное, не поеду, но рекомендовать именно Схарбек буду.
Вселенная Стивена Хокинга
Dec. 9th, 2018 06:58 pmВозвращаясь с IETF, посмотрел фильм "Вселенная Стивена Хокинга". В широком прокате он как-то мимо меня прошёл. Потом скачал книгу Джейн Хокинг, первой жены Стивена, по которой фильм теоретически снят. Ну что, два мира - два Шапиро.
Фильм - мелодрама с основным конфликтом между атеизмом Стивена и религиозностью Джейн, плюс сколько-то мазками ухудшающегося состояния здоровья. Книга - мемуары той самой женщины, которая, по утверждениям феминисток, стоит за каждым успешным мужчиной. Даже если сделать поправку на смещённость оценки, без тыла, который Джейн созадавала, результаты Стивена с шансами были бы существенно ниже.
В книге очень много бытовых подробностей, которые остались за кадром фильма. Различия в укладе семей Хокингов и Уайлдов, прежде всего на уровне внутренних отношений. Квартирный вопрос. Нехватка денег. Повседневное обслуживание гения (без дураков - гения). Аэрофобия. Много филиппик в адрес второй жены. В фильме - всё более-менее гладко и триумфально. Единственное что, оставили любовную линию между Джейн и её будущим вторым мужем Джонатаном.
В общем, тем, кому фильм понравился, советую книгу прочитать просто для достройки картинки.
Фильм - мелодрама с основным конфликтом между атеизмом Стивена и религиозностью Джейн, плюс сколько-то мазками ухудшающегося состояния здоровья. Книга - мемуары той самой женщины, которая, по утверждениям феминисток, стоит за каждым успешным мужчиной. Даже если сделать поправку на смещённость оценки, без тыла, который Джейн созадавала, результаты Стивена с шансами были бы существенно ниже.
В книге очень много бытовых подробностей, которые остались за кадром фильма. Различия в укладе семей Хокингов и Уайлдов, прежде всего на уровне внутренних отношений. Квартирный вопрос. Нехватка денег. Повседневное обслуживание гения (без дураков - гения). Аэрофобия. Много филиппик в адрес второй жены. В фильме - всё более-менее гладко и триумфально. Единственное что, оставили любовную линию между Джейн и её будущим вторым мужем Джонатаном.
В общем, тем, кому фильм понравился, советую книгу прочитать просто для достройки картинки.
Постапокалиптическое
Dec. 6th, 2018 04:07 pmСпециально для диванных аналитиков безопасности.
Если вы не по роду службы думаете, что американцы (китайцы) отрубят вам интернет и отключат ваши мобильные телефоны, и только импортозамещение позволит сохранить коммуникации в неприкосновенности, то хочу донести простую мысль. При отрубе (централизованном) хоть интернета, хоть мобильников волноваться надо не о коммуникациях, а о достаточности запаса тушёнки и прочего в бункере.
Если вы не по роду службы думаете, что американцы (китайцы) отрубят вам интернет и отключат ваши мобильные телефоны, и только импортозамещение позволит сохранить коммуникации в неприкосновенности, то хочу донести простую мысль. При отрубе (централизованном) хоть интернета, хоть мобильников волноваться надо не о коммуникациях, а о достаточности запаса тушёнки и прочего в бункере.
Облака: воскресный наброс
Dec. 2nd, 2018 11:40 amЯ вот тут задумался, не рассеются ли облака (а то и весь shared hosting) как модель по итогам открытий текущего года в области компьютерной безопасности.
Смотрите. Всяческие уязвимости в процессорах изоляцию нарушают. Сейчас ещё подоспела пачка атак по Блейхенбахеру и подобным схемам на RSA handshake, но его хотя бы отключить можно целиком.
Контрмеры против Spectre/Meltdown/прочих существенно затормаживают процессоры — когда на 10%, когда на 5, а на некоторых задачах, Торвальдс пишет, и на 50. То есть если их все применить, то в два раза точно упадёт. Ну ок, можно сказать, что процессы с разных виртуалок мы на одно ядро не пускаем, а дальше юзер пусть сам разбирается. Но это всё равно значит, что на сервере не больше юзеров, чем ядер.
Дальше есть такая вещь, как Rowhammer. Там работа идёт с тем, что память — физическая, а не абстрактная виртуальная, и переключения битиков позволяют влиять на соседние ячейки. Есть попытки заставить Rowhammer работать по сети, довольно успешные. Никакие контрольные биты в современных планках памяти не спасают — их тоже можно пофлипать. Можно ли на уровне гипервизора выделять планку памяти конкретной виртуалке? Можно, наверное, но там те же ограничения, что и с ядрами.
Можно, конечно, понадеяться на новые архитектуры процессоров. Но атаки на старые могут успеть добить этот тип хостинга раньше, оставив вариации на тему неуловимого Джо и сервисы, в которых пользователям shell не дают.
Смотрите. Всяческие уязвимости в процессорах изоляцию нарушают. Сейчас ещё подоспела пачка атак по Блейхенбахеру и подобным схемам на RSA handshake, но его хотя бы отключить можно целиком.
Контрмеры против Spectre/Meltdown/прочих существенно затормаживают процессоры — когда на 10%, когда на 5, а на некоторых задачах, Торвальдс пишет, и на 50. То есть если их все применить, то в два раза точно упадёт. Ну ок, можно сказать, что процессы с разных виртуалок мы на одно ядро не пускаем, а дальше юзер пусть сам разбирается. Но это всё равно значит, что на сервере не больше юзеров, чем ядер.
Дальше есть такая вещь, как Rowhammer. Там работа идёт с тем, что память — физическая, а не абстрактная виртуальная, и переключения битиков позволяют влиять на соседние ячейки. Есть попытки заставить Rowhammer работать по сети, довольно успешные. Никакие контрольные биты в современных планках памяти не спасают — их тоже можно пофлипать. Можно ли на уровне гипервизора выделять планку памяти конкретной виртуалке? Можно, наверное, но там те же ограничения, что и с ядрами.
Можно, конечно, понадеяться на новые архитектуры процессоров. Но атаки на старые могут успеть добить этот тип хостинга раньше, оставив вариации на тему неуловимого Джо и сервисы, в которых пользователям shell не дают.
Как соблюсти букву, полностью нарушив дух
Dec. 1st, 2018 12:32 pmКомпания ETSI выпустила спецификацию того, что она обозвала Enterprise TLS.
Пресс-релиз.
Описание отличий от TLS 1.3:
То есть это сравнительно честное решение TLS с прослушкой. Честность заключается в том, что о прослушке дополнительно сообщают.
Я про попытки вкручивания прослушки в TLS 1.3 писал тут и тут.
Пресс-релиз.
Описание отличий от TLS 1.3:
The eTLS key exchange shall use exactly the same messages and procedures to establish a set of session keys as a TLS 1.3 ephemeral Diffie-Hellman key exchange, except for two differences.
1) the server shall use a static public/private key pair at Step 2 in clause 4.3.1; and
2) the server's certificate at Step 5 shall contain visibility information as defined in clause 4.3.3 to indicate to the client that eTLS is in use.
NOTE: Neither the static public key nor the visibility information affects the operation of a TLS 1.3 compliant client, so an eTLS server is therefore fully interoperable with TLS 1.3 compliant clients.
То есть это сравнительно честное решение TLS с прослушкой. Честность заключается в том, что о прослушке дополнительно сообщают.
Я про попытки вкручивания прослушки в TLS 1.3 писал тут и тут.
Текущее. Работа.
Nov. 23rd, 2018 10:55 pmКонечно, приятно, когда разработчики openssl делегируют тебе разобраться с тикетом по ГОСТ. Но он оказался в области, в которую я ещё не ходил. Разобраться удалось, но несколько часов ушло. И ушло в том числе на то, чтобы понять, что мой фикс только частично решает запрос, потому что для полного решения механизмов в openssl нет.
А ещё мой доклад про ГОСТ engine приняли на Red Hat Developers conf.
Ну и напоследок — выступил на Пиринговом Форуме MSK-IX с презентацией о том, почему блокировки в нынешнем виде скоро перестанут работать.
А ещё мой доклад про ГОСТ engine приняли на Red Hat Developers conf.
Ну и напоследок — выступил на Пиринговом Форуме MSK-IX с презентацией о том, почему блокировки в нынешнем виде скоро перестанут работать.
Минутка рекламы
Nov. 20th, 2018 10:41 pmФил Кулин призывает голосовать за него в народном голосовании за Премию Рунета.
Проект Фила usher2.club (кто понял название, тот молодец) мне кажется очень важным в плане мониторинга блокировок в сети и всего, что с этим связано и формирования правильного к этому отношения. И поэтому, несмотря на очень специфическое отношение к самой премии, я прошу за него проголосовать по возможности. Регистрации не требуется, голосовать здесь, можно несколько раз с разных IP, можно каждый день.
Проект Фила usher2.club (кто понял название, тот молодец) мне кажется очень важным в плане мониторинга блокировок в сети и всего, что с этим связано и формирования правильного к этому отношения. И поэтому, несмотря на очень специфическое отношение к самой премии, я прошу за него проголосовать по возможности. Регистрации не требуется, голосовать здесь, можно несколько раз с разных IP, можно каждый день.
Конец года сопровождается выходом на экран хороших фильмов.
Начали мы с Ниной «Богемской рапсодией» на прошлых выходных. Было это хорошо. Queen я в детстве не слушал, но смерть Меркьюри запомнилась очень хорошо — первая смерть столь известной фигуры от СПИДа. Фильм замечательный, большая часть отклонений от фактологии мне показалась несущественной — кроме, пожалуй, развязки, когда из фильма, на мой взгляд, следует, что информация о диагнозе определило решение участия в Live Aid и вообще спасла группу от распада.
На вторых «Фантастических тварей» сходили всей семьёй в четверг. Пока что я согласен с характеристикой «двухчасовой трейлер следующего фильма». Но да, история Литы хороша. ( Спойлеры )
Ещё один фильм я посмотрел, возвращаясь с IETF — «Вселенная Стивена Хокинга», прижизненный байопик, который прошёл мимо меня в своё время. Теперь скачал мемуары его первой жены, авось, когда-нибудь доберусь.
Галка меня тем временем запугивает длинным списком того, что хочет посмотреть до конца года, начиная со второго мультика про Ральфа.
Начали мы с Ниной «Богемской рапсодией» на прошлых выходных. Было это хорошо. Queen я в детстве не слушал, но смерть Меркьюри запомнилась очень хорошо — первая смерть столь известной фигуры от СПИДа. Фильм замечательный, большая часть отклонений от фактологии мне показалась несущественной — кроме, пожалуй, развязки, когда из фильма, на мой взгляд, следует, что информация о диагнозе определило решение участия в Live Aid и вообще спасла группу от распада.
На вторых «Фантастических тварей» сходили всей семьёй в четверг. Пока что я согласен с характеристикой «двухчасовой трейлер следующего фильма». Но да, история Литы хороша. ( Спойлеры )
Ещё один фильм я посмотрел, возвращаясь с IETF — «Вселенная Стивена Хокинга», прижизненный байопик, который прошёл мимо меня в своё время. Теперь скачал мемуары его первой жены, авось, когда-нибудь доберусь.
Галка меня тем временем запугивает длинным списком того, что хочет посмотреть до конца года, начиная со второго мультика про Ральфа.
Чудеса Unicode
Nov. 11th, 2018 02:16 pmОчередная порция того, как с помощью Unicode свести с ума браузеры и пользователей.
Предыдущую подборку искать тоже по тегу «домены».
Вообще-то, конечно, Unicode в доменных именах — это неисчерпаемый набор граблей.
Предыдущую подборку искать тоже по тегу «домены».
Вообще-то, конечно, Unicode в доменных именах — это неисчерпаемый набор граблей.
(no subject)
Oct. 28th, 2018 08:59 pmOpenSSL GOST engine доехал до Fedora. Процесс занял примерно месяц, и без помощи Александра Бокового и Томаса Мраза не сошёлся бы.
Теперь когда-нибудь пакет попадёт в Fedora30.
Теперь когда-нибудь пакет попадёт в Fedora30.
Жизнь подражает искусству
Oct. 25th, 2018 12:23 amТолько недавно писал про Плоскую Землю, и вот, пожалуйста
Ущербности пост
Oct. 21st, 2018 09:27 pmТо, что по физкультуре, труду и рисованию мне ловить особо нечего, стало ясно ещё в начальной школе. По труду, кстати, это частично скомпенсировалось в постсоветское время — правильный подбор инструментов решает очень многие проблемы или по крайней мере позволяет сделать их на уровне «руки не из жопы», потому что какое-то инженерное мышление есть.
То, что у меня хреново с ловлей человеческих эмоций, я тоже осознаю достаточно давно, и результат сегодняшней партии в настолку по эмоциональному интеллекту (последнее место) меня особо не удивляет. Примерно туда же всякие крокодилы и дикситы — от них я просто уворачиваюсь, потому что не получаю удовольствия.
Но вот проблемы в одной области знаний меня уязвляют. Геометрия, которую я не любил в школе до появления в программе метода координат, который её превращает в алгебру, и далее везде. В алгебре (в школьной) набор приёмов даже для решения задач со звёздочками ограничен. В геометрии, кстати, не давались дополнительные построения, но сейчас сколько-то типовых я знаю и Галке (у неё местами те же проблемы) подсказать могу.
А вот тут ФБ-лента принесла ссылку на задачи Катрионы Ширер. И люди их как-то элегантно решают, и я могу даже понять эти решения — но сам решить не могу. И да, метод координат тут спасёт, но не принесёт счастья.
То, что у меня хреново с ловлей человеческих эмоций, я тоже осознаю достаточно давно, и результат сегодняшней партии в настолку по эмоциональному интеллекту (последнее место) меня особо не удивляет. Примерно туда же всякие крокодилы и дикситы — от них я просто уворачиваюсь, потому что не получаю удовольствия.
Но вот проблемы в одной области знаний меня уязвляют. Геометрия, которую я не любил в школе до появления в программе метода координат, который её превращает в алгебру, и далее везде. В алгебре (в школьной) набор приёмов даже для решения задач со звёздочками ограничен. В геометрии, кстати, не давались дополнительные построения, но сейчас сколько-то типовых я знаю и Галке (у неё местами те же проблемы) подсказать могу.
А вот тут ФБ-лента принесла ссылку на задачи Катрионы Ширер. И люди их как-то элегантно решают, и я могу даже понять эти решения — но сам решить не могу. И да, метод координат тут спасёт, но не принесёт счастья.