beldmit: (Программизм)
Собрался написать тест. Начал писать тест. Нашёл место, в котором невнимательно прочитал спецификацию. Исправил поведение. Прекратил писать тест.
beldmit: (Default)
Прочитал сравнительно свежего Кинга.

Прежде всего это подлинный Кинг. Со сравнительно чёрно-белыми персонажами, персонажами со сверхспособностями, изоляцией места действия (в этом смысле Кинг - классицист) затянутой экспозицией и кинговским хеппи-эндом. Есть там одна лишняя, на мой вкус, линия из ниоткуда в никуда с братьями-наркодилерами, но это мелочи. Ну и кажется, есть художественные преувеличения на тему того, сколько человек живёт без сна.

Дальше. Кинг всё-таки в советских предисловиях был бы охарактеризован как писатель-гуманист. Тут у него типичный феминистический дискурс без перегибов, и в лучшее в людях он верит. А вот в единогласное решение в Другом Месте не верю уже я.

Но честно говоря, к лучшим книгам Кинга я эту вещь (даром что в соавторстве) не отнесу.
beldmit: (Программизм)
Вчера исполнилось 20 лет проекту OpenSSL.

Вовремя я про это написать не сподобился, но хотя бы сегодня надо. На этот проект завязан большой кусок моей профессиональной репутации, так что хорошо, что он есть, несмотря на все сомнения в статусе ГОСТов в мировой экосистеме информационной безопасности.
beldmit: (Манул)
Вообще осознание зимнего солнцестояния как значимого момента пришло несколько лет назад. Для этого понадобилось наесть сколько-то килограммов и подобрать одежду, чтобы перестать мёрзнуть.

Вот и сегодня удалось не очень натужно сделать всё, что планировал — и за подарками выбрался, и в гости, и статью с итогами года написал. Хотя ещё в четверг ощущал себя выжатым лимоном, а в пятницу ушёл, оставив задачу на работе на промежуточной точке с запятой, чего я очень не люблю.

Ну посмотрим, удастся ли до конца года поставить в хвостах жирную точку с запятой.
beldmit: (Программизм)
Несколько дней назад Ру-Центр стал поддерживать криптонаборы по ГОСТ на своём основном сайте, в API и прочих интерфейсах. Это привлекло внимание [livejournal.com profile] schors АКА Фила Кулина, автора проекта по мониторингу интернет-блокировок в России. Внимание было привлечено потому, что УЦ, работающие по ГОСТ, в софте по умолчанию не ставятся, а при выборе шифронабора по ГОСТ требуются. Сайт Ру-Центра, видя предъявленный шифронабор по ГОСТ, его выбирал, клиент не мог верифицировать соединение и API оказывался недоступен. В фейсбуке возникла дискуссия, местами переходящая в срач, на 500 комментов в нескольких тредах с филиппиками в адрес ГОСТа. Лёша Саморуков аккуратно суммировал претензии к ситуации, и я обещал ему ответить. В ФБ я ответил, сюда сохраняю на будущее, чтобы не пропало.
Много про PKI, непосвящённым неинтересно )
Решений для Фила вижу два: отключить ГОСТ при работе с Ру-Центром или добавлять сертификат УЦ КриптоПро в доверенные. Технически оба оправданы одинаково.
beldmit: (Человеческое лицо)
Моя последняя поездка 2018 года — в Брюссель. Я не уверен, что в обозримом будущем туда попаду, и боюсь, что в следующем году поездок у меня случится ещё меньше, чем в уходящем.

В Брюсселе я оказался пятый раз. Первый раз это было в 2014-м на FosDem, потом какая-то доменная конференция, потом три очных встречи рабочей группы, которая завершает анализ того, в каком состоянии Whois. Про рабочую группу я расскажу отдельно, но потом.

В первый приезд Брюссель (центр) мне не глянулся. Я до того был сильно впечатлён Амстердамом, думал, что Брюссель на него будет похож, и когда выяснилось, что это не так, был сильно разочарован. Толпы людей, вокруг прекрасной Гранд Пляс — узкие улочки, местами довольно неухоженные. Во второй приезд я в итоге на пол-дня рванул в Гент, и остался он для меня одним из любимых городов, а по самому Брюсселю гулять не стал.

Когда я пожаловался [livejournal.com profile] aywen, что смотреть в том Брюсселе нечего, она меня пристыдила, рассказав о том, что Виктор Орта — один из основоположников нашего любимого модерна — происходит оттуда. Так что в очередную поездку я ехал, расставив точки на карте, и прошёл довольно много адресно в поисках его работ. И тут выяснилось, что за пределами центра город куда приятнее. В следующий визит в свободный день я смотался в Антверпен и опять пробежался по периферии.

Возвращаясь в аэропорт, я заметил вывеску железнодорожного музея Train World. Так что в этот раз я решил, что в соседние города не поеду. Сам по себе музей очень приятен: паровозы (блестящие и лакированные), модели вагонов, подлинные вагоны «Восточного Экспресса», подлинный вагон для депортации евреев, домик смотрителя переезда и много всего прочего по мелочи. А потом я оттуда пошёл к отелю, благо погода позволяла.

Музей занимает, в частности, старое здание железнодорожной станции Схарбек. Это явно был отдельный город, с офигенной ратушей в неоготическом стиле, с застройкой эпохи модерна со всеми атрибутами — витражами, изогнутыми конструкциями, цветочной росписью. В сети пишут, что Орта к этому району руку тоже приложил (и не исключаю, что часть домов я уже таки видел раньше).

В общем, теперь я понимаю, какая часть Брюсселя — моя любимая. Собственно, комунна Схарбек. С семьёй адресно я в Брюссель, наверное, не поеду, но рекомендовать именно Схарбек буду.
beldmit: (Default)
Возвращаясь с IETF, посмотрел фильм "Вселенная Стивена Хокинга". В широком прокате он как-то мимо меня прошёл. Потом скачал книгу Джейн Хокинг, первой жены Стивена, по которой фильм теоретически снят. Ну что, два мира - два Шапиро.

Фильм - мелодрама с основным конфликтом между атеизмом Стивена и религиозностью Джейн, плюс сколько-то мазками ухудшающегося состояния здоровья. Книга - мемуары той самой женщины, которая, по утверждениям феминисток, стоит за каждым успешным мужчиной. Даже если сделать поправку на смещённость оценки, без тыла, который Джейн созадавала, результаты Стивена с шансами были бы существенно ниже.

В книге очень много бытовых подробностей, которые остались за кадром фильма. Различия в укладе семей Хокингов и Уайлдов, прежде всего на уровне внутренних отношений. Квартирный вопрос. Нехватка денег. Повседневное обслуживание гения (без дураков - гения). Аэрофобия. Много филиппик в адрес второй жены. В фильме - всё более-менее гладко и триумфально. Единственное что, оставили любовную линию между Джейн и её будущим вторым мужем Джонатаном.

В общем, тем, кому фильм понравился, советую книгу прочитать просто для достройки картинки.
beldmit: (Любовь к ближним)
Специально для диванных аналитиков безопасности.

Если вы не по роду службы думаете, что американцы (китайцы) отрубят вам интернет и отключат ваши мобильные телефоны, и только импортозамещение позволит сохранить коммуникации в неприкосновенности, то хочу донести простую мысль. При отрубе (централизованном) хоть интернета, хоть мобильников волноваться надо не о коммуникациях, а о достаточности запаса тушёнки и прочего в бункере.
beldmit: (Манул)
Я вот тут задумался, не рассеются ли облака (а то и весь shared hosting) как модель по итогам открытий текущего года в области компьютерной безопасности.

Смотрите. Всяческие уязвимости в процессорах изоляцию нарушают. Сейчас ещё подоспела пачка атак по Блейхенбахеру и подобным схемам на RSA handshake, но его хотя бы отключить можно целиком.
Контрмеры против Spectre/Meltdown/прочих существенно затормаживают процессоры — когда на 10%, когда на 5, а на некоторых задачах, Торвальдс пишет, и на 50. То есть если их все применить, то в два раза точно упадёт. Ну ок, можно сказать, что процессы с разных виртуалок мы на одно ядро не пускаем, а дальше юзер пусть сам разбирается. Но это всё равно значит, что на сервере не больше юзеров, чем ядер.

Дальше есть такая вещь, как Rowhammer. Там работа идёт с тем, что память — физическая, а не абстрактная виртуальная, и переключения битиков позволяют влиять на соседние ячейки. Есть попытки заставить Rowhammer работать по сети, довольно успешные. Никакие контрольные биты в современных планках памяти не спасают — их тоже можно пофлипать. Можно ли на уровне гипервизора выделять планку памяти конкретной виртуалке? Можно, наверное, но там те же ограничения, что и с ядрами.

Можно, конечно, понадеяться на новые архитектуры процессоров. Но атаки на старые могут успеть добить этот тип хостинга раньше, оставив вариации на тему неуловимого Джо и сервисы, в которых пользователям shell не дают.
beldmit: (Манул)
Компания ETSI выпустила спецификацию того, что она обозвала Enterprise TLS.

Пресс-релиз.

Описание отличий от TLS 1.3:


The eTLS key exchange shall use exactly the same messages and procedures to establish a set of session keys as a TLS 1.3 ephemeral Diffie-Hellman key exchange, except for two differences.

1) the server shall use a static public/private key pair at Step 2 in clause 4.3.1; and

2) the server's certificate at Step 5 shall contain visibility information as defined in clause 4.3.3 to indicate to the client that eTLS is in use.

NOTE: Neither the static public key nor the visibility information affects the operation of a TLS 1.3 compliant client, so an eTLS server is therefore fully interoperable with TLS 1.3 compliant clients.


То есть это сравнительно честное решение TLS с прослушкой. Честность заключается в том, что о прослушке дополнительно сообщают.

Я про попытки вкручивания прослушки в TLS 1.3 писал тут и тут.
beldmit: (Программизм)
Конечно, приятно, когда разработчики openssl делегируют тебе разобраться с тикетом по ГОСТ. Но он оказался в области, в которую я ещё не ходил. Разобраться удалось, но несколько часов ушло. И ушло в том числе на то, чтобы понять, что мой фикс только частично решает запрос, потому что для полного решения механизмов в openssl нет.

А ещё мой доклад про ГОСТ engine приняли на Red Hat Developers conf.

Ну и напоследок — выступил на Пиринговом Форуме MSK-IX с презентацией о том, почему блокировки в нынешнем виде скоро перестанут работать.
beldmit: (Манул)
Фил Кулин призывает голосовать за него в народном голосовании за Премию Рунета.

Проект Фила usher2.club (кто понял название, тот молодец) мне кажется очень важным в плане мониторинга блокировок в сети и всего, что с этим связано и формирования правильного к этому отношения. И поэтому, несмотря на очень специфическое отношение к самой премии, я прошу за него проголосовать по возможности. Регистрации не требуется, голосовать здесь, можно несколько раз с разных IP, можно каждый день.

Кино

Nov. 18th, 2018 12:01 pm
beldmit: (Default)
Конец года сопровождается выходом на экран хороших фильмов.

Начали мы с Ниной «Богемской рапсодией» на прошлых выходных. Было это хорошо. Queen я в детстве не слушал, но смерть Меркьюри запомнилась очень хорошо — первая смерть столь известной фигуры от СПИДа. Фильм замечательный, большая часть отклонений от фактологии мне показалась несущественной — кроме, пожалуй, развязки, когда из фильма, на мой взгляд, следует, что информация о диагнозе определило решение участия в Live Aid и вообще спасла группу от распада.

На вторых «Фантастических тварей» сходили всей семьёй в четверг. Пока что я согласен с характеристикой «двухчасовой трейлер следующего фильма». Но да, история Литы хороша. Спойлеры )

Ещё один фильм я посмотрел, возвращаясь с IETF — «Вселенная Стивена Хокинга», прижизненный байопик, который прошёл мимо меня в своё время. Теперь скачал мемуары его первой жены, авось, когда-нибудь доберусь.

Галка меня тем временем запугивает длинным списком того, что хочет посмотреть до конца года, начиная со второго мультика про Ральфа.
beldmit: (Программизм)
Очередная порция того, как с помощью Unicode свести с ума браузеры и пользователей.

Предыдущую подборку искать тоже по тегу «домены».

Вообще-то, конечно, Unicode в доменных именах — это неисчерпаемый набор граблей.
beldmit: (Программизм)
(После объяснения, как сделать полуручным способом некую операцию, которую штатно не получается).
— Это такая магия!
— Жесть это, а не магия!
— Ну да. Кузнецов издревле считали колдунами.
beldmit: (Программизм)
OpenSSL GOST engine доехал до Fedora. Процесс занял примерно месяц, и без помощи Александра Бокового и Томаса Мраза не сошёлся бы.

Теперь когда-нибудь пакет попадёт в Fedora30.
beldmit: (Default)
Только недавно писал про Плоскую Землю, и вот, пожалуйста
beldmit: (Программизм)
Я:
— Ну, вряд ли в Малую теорему Ферма внедрили закладку.

Игус:
— В неё да. А к китайской теореме об остатках я бы присмотрелся.
beldmit: (Манул)
То, что по физкультуре, труду и рисованию мне ловить особо нечего, стало ясно ещё в начальной школе. По труду, кстати, это частично скомпенсировалось в постсоветское время — правильный подбор инструментов решает очень многие проблемы или по крайней мере позволяет сделать их на уровне «руки не из жопы», потому что какое-то инженерное мышление есть.

То, что у меня хреново с ловлей человеческих эмоций, я тоже осознаю достаточно давно, и результат сегодняшней партии в настолку по эмоциональному интеллекту (последнее место) меня особо не удивляет. Примерно туда же всякие крокодилы и дикситы — от них я просто уворачиваюсь, потому что не получаю удовольствия.

Но вот проблемы в одной области знаний меня уязвляют. Геометрия, которую я не любил в школе до появления в программе метода координат, который её превращает в алгебру, и далее везде. В алгебре (в школьной) набор приёмов даже для решения задач со звёздочками ограничен. В геометрии, кстати, не давались дополнительные построения, но сейчас сколько-то типовых я знаю и Галке (у неё местами те же проблемы) подсказать могу.

А вот тут ФБ-лента принесла ссылку на задачи Катрионы Ширер. И люди их как-то элегантно решают, и я могу даже понять эти решения — но сам решить не могу. И да, метод координат тут спасёт, но не принесёт счастья.

Profile

beldmit: (Default)
Dmitry Belyavskiy

December 2025

S M T W T F S
 123456
78910111213
14151617181920
2122 2324252627
28 29 3031   

Syndicate

RSS Atom

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Feb. 8th, 2026 01:49 pm
Powered by Dreamwidth Studios