beldmit: (Манул)
Компания ETSI выпустила спецификацию того, что она обозвала Enterprise TLS.

Пресс-релиз.

Описание отличий от TLS 1.3:


The eTLS key exchange shall use exactly the same messages and procedures to establish a set of session keys as a TLS 1.3 ephemeral Diffie-Hellman key exchange, except for two differences.

1) the server shall use a static public/private key pair at Step 2 in clause 4.3.1; and

2) the server's certificate at Step 5 shall contain visibility information as defined in clause 4.3.3 to indicate to the client that eTLS is in use.

NOTE: Neither the static public key nor the visibility information affects the operation of a TLS 1.3 compliant client, so an eTLS server is therefore fully interoperable with TLS 1.3 compliant clients.


То есть это сравнительно честное решение TLS с прослушкой. Честность заключается в том, что о прослушке дополнительно сообщают.

Я про попытки вкручивания прослушки в TLS 1.3 писал тут и тут.
beldmit: (Программизм)
Конечно, приятно, когда разработчики openssl делегируют тебе разобраться с тикетом по ГОСТ. Но он оказался в области, в которую я ещё не ходил. Разобраться удалось, но несколько часов ушло. И ушло в том числе на то, чтобы понять, что мой фикс только частично решает запрос, потому что для полного решения механизмов в openssl нет.

А ещё мой доклад про ГОСТ engine приняли на Red Hat Developers conf.

Ну и напоследок — выступил на Пиринговом Форуме MSK-IX с презентацией о том, почему блокировки в нынешнем виде скоро перестанут работать.
beldmit: (Манул)
Фил Кулин призывает голосовать за него в народном голосовании за Премию Рунета.

Проект Фила usher2.club (кто понял название, тот молодец) мне кажется очень важным в плане мониторинга блокировок в сети и всего, что с этим связано и формирования правильного к этому отношения. И поэтому, несмотря на очень специфическое отношение к самой премии, я прошу за него проголосовать по возможности. Регистрации не требуется, голосовать здесь, можно несколько раз с разных IP, можно каждый день.

Кино

Nov. 18th, 2018 12:01 pm
beldmit: (Default)
Конец года сопровождается выходом на экран хороших фильмов.

Начали мы с Ниной «Богемской рапсодией» на прошлых выходных. Было это хорошо. Queen я в детстве не слушал, но смерть Меркьюри запомнилась очень хорошо — первая смерть столь известной фигуры от СПИДа. Фильм замечательный, большая часть отклонений от фактологии мне показалась несущественной — кроме, пожалуй, развязки, когда из фильма, на мой взгляд, следует, что информация о диагнозе определило решение участия в Live Aid и вообще спасла группу от распада.

На вторых «Фантастических тварей» сходили всей семьёй в четверг. Пока что я согласен с характеристикой «двухчасовой трейлер следующего фильма». Но да, история Литы хороша. Спойлеры )

Ещё один фильм я посмотрел, возвращаясь с IETF — «Вселенная Стивена Хокинга», прижизненный байопик, который прошёл мимо меня в своё время. Теперь скачал мемуары его первой жены, авось, когда-нибудь доберусь.

Галка меня тем временем запугивает длинным списком того, что хочет посмотреть до конца года, начиная со второго мультика про Ральфа.
beldmit: (Программизм)
Очередная порция того, как с помощью Unicode свести с ума браузеры и пользователей.

Предыдущую подборку искать тоже по тегу «домены».

Вообще-то, конечно, Unicode в доменных именах — это неисчерпаемый набор граблей.
beldmit: (Программизм)
(После объяснения, как сделать полуручным способом некую операцию, которую штатно не получается).
— Это такая магия!
— Жесть это, а не магия!
— Ну да. Кузнецов издревле считали колдунами.
beldmit: (Программизм)
OpenSSL GOST engine доехал до Fedora. Процесс занял примерно месяц, и без помощи Александра Бокового и Томаса Мраза не сошёлся бы.

Теперь когда-нибудь пакет попадёт в Fedora30.
beldmit: (Default)
Только недавно писал про Плоскую Землю, и вот, пожалуйста
beldmit: (Программизм)
Я:
— Ну, вряд ли в Малую теорему Ферма внедрили закладку.

Игус:
— В неё да. А к китайской теореме об остатках я бы присмотрелся.
beldmit: (Манул)
То, что по физкультуре, труду и рисованию мне ловить особо нечего, стало ясно ещё в начальной школе. По труду, кстати, это частично скомпенсировалось в постсоветское время — правильный подбор инструментов решает очень многие проблемы или по крайней мере позволяет сделать их на уровне «руки не из жопы», потому что какое-то инженерное мышление есть.

То, что у меня хреново с ловлей человеческих эмоций, я тоже осознаю достаточно давно, и результат сегодняшней партии в настолку по эмоциональному интеллекту (последнее место) меня особо не удивляет. Примерно туда же всякие крокодилы и дикситы — от них я просто уворачиваюсь, потому что не получаю удовольствия.

Но вот проблемы в одной области знаний меня уязвляют. Геометрия, которую я не любил в школе до появления в программе метода координат, который её превращает в алгебру, и далее везде. В алгебре (в школьной) набор приёмов даже для решения задач со звёздочками ограничен. В геометрии, кстати, не давались дополнительные построения, но сейчас сколько-то типовых я знаю и Галке (у неё местами те же проблемы) подсказать могу.

А вот тут ФБ-лента принесла ссылку на задачи Катрионы Ширер. И люди их как-то элегантно решают, и я могу даже понять эти решения — но сам решить не могу. И да, метод координат тут спасёт, но не принесёт счастья.
beldmit: (Человеческое лицо)
Выбрался вчера с родителями на их дачу под Дмитров, в Орудьево. Антициклон над Москвой ещё стоял, солнышко с утра светило, но ближе к северу появились первые тучки, сначала одиночные, потом плотные. Вдоль дороги были явные участки травы, прихваченной инеем. В итоге последний проблеск солнца словил уже на подходе к даче.

За городом, как и положено, существенно холоднее, чем в Москве, градусов 5. Пришлось срочно утепляться. Матушка потащила меня в лес, где я надеялся набрать чернушек (искать люблю, а так нет, ага). В итоге прошли, завернули в лес, полюбовались на облетевший до единого листика черничник. Ну и, собственно, на берёзы в осеннем обличье — золото на сером.

Первый грибник, встретившийся нам, был с пустой корзиной. У вторых, впрочем, был целый мешок в основном свинушек (да, считаю ядовитыми, нет, в дискуссию не полезу). Их в лесу и несобранных попалось достаточно. Сколько-то опят, грибы, определённые в Фейсбуке как строфария сине-зелёная... Под самый конец прогулки единственная чернушка нам встретилась, большая, рыхлая и почерневшая, а не зеленоватая.

Наконец, уже перед возвращением, зашли в лесок у самых участков. И там набрали пол-мешка осенних маслят. Видимо, насекомые уже уснули, поскольку ни одного червивого нам не попалось. Одно неспящее насекомое, впрочем, нам встретилось. Жук-навозник на дне вырытой зачем-то ямки вяло перебирал конечностями.

Уехали рано и на поле застали кусок заката. Алая полоска между тёмной землёй и серым небом...
beldmit: (Default)
Остров Плоская Земля представляет собой севший на мель в Канадском Арктическом Архипелаге отколовшийся от ледников Гренландии айсберг. Обнаружен при анализе космических снимков Северного полушария и назван так первооткрывателем, Галилео Хокингом (NASA) за свой рельеф. Характеризуется почти отвесными берегами и поверхностью с перепадами высот не более 20 см.

Название сделало остров популярным, и ввиду интереса к нему канадское правительство было вынуждено провести многотуровый аукцион на право долгосрочного пользования. В финальный раунд вышли Американское Гляциологическое общество, Обществом Плоской Земли и Британский клуб поклонников Терри Пратчетта. Дата финального тура будет объявлена дополнительно.
beldmit: (Манул)
В моём детстве общим местом в книгах, которые я читал, была находка чего-то ценного на чердаке дома. В мои времена это уже совершенно не билось с личным опытом — чердаков как места хранения хлама, превращающегося потихоньку в винтаж, а потом и в антиквариат, в Москве не было, и на даче под Рыбинском не было.

Сегодня до меня дошло, что для наших детей аналогом такого чердака, про который будут писать в блогах, могут оказаться старые носители информации. Ну, дискеты вряд ли — дисковод уже сейчас хрен найдёшь, а винты с какими-нибудь погребёнными папками под именем «Перенесено с прошлого диска, разобраться» — запросто.

Правда, вряд ли кто-нибудь полезет разбираться.
beldmit: (Программизм)
— ...и ключ на эллиптических прямых.
— Вы хотели сказать «на эллиптических кривых»?
— Нет, ваш ключ — на эллиптических прямых, мы об этом позаботились...

(С) [personal profile] nataraj
beldmit: (Человеческое лицо)
Прёт меня с «Памяти всех» Щербакова, так что летом я попытался сделать перевод.
см. )
beldmit: (Default)
Поездка на конференцию Alt Linux в Калугу на прошлых выходных получилась прекрасная. У меня включился режим туриста, результатом чего оказалась сотня фотографий в FB. Самое, пожалуй. удивительное там — это памятник Циолковскому и Королёву. Очень человечный.

Результатом самой конференции для меня (ну, помимо доклада и ряда очень приятных посиделок вечером) оказалось создание листа рассылки по ГОСТам в Open Source (см. несколькими постами раньше), а также возобновление попыток пропихнуть gost engine в RedHat. Год назад мы это с Сашей Боковым уже обсуждали, но тогда я завяз как-то быстро, а в этот раз оказался куда лучше мотивирован.

Мотивирован-то мотивирован, но для выполнения инструкции пришлось помучаться — в KVM почему-то тестовая Fedora поставилась, но отказалась грузиться, так что прилось (минимально) разобраться с Docker. Ну как разобраться — я осознал. что есть большая инфраструктура, из которой можно взять образ операционной системы, выполнить в нём ряд своих команд и делать вид, что ты внутри. Вылезают свои нюансы, и нервирует невидимость этой инфраструктуры. Ну то есть надо перечитать книжку уже с примерным пониманием, а не с общим ощущением «такая легковесная виртуализация».

В сборке пакетов под RedHat, кстати, тоже подводная часть айсберга неочевидная какая-то. То есть кладу spec и srpm (который упёр у того же Саши), а сборка проистекает на серверах самого RH, а не внутри виртуалки. Непонятно, зачем после этого ссылки на spec и rpm давать с внешнего ресурса, а не из этой инфраструктуры, ну да ладно.

Ещё часть проблем началась на стороне RH. У них введена так называемые crypto policy, которые предусматривает использование только безопасных шифронаборов. В родном OpenSSL такого нет. Поэтому тесты на низкоуровневые примитивы проходили все, а на SSL пришлось строить обход этих политик. Не понимаю я пока, как ГОСТы туда внедрить — скорее всего отдельным вариантом policy. Буду обсуждать с тамошними идеологами.

А в OpenSSL тем временем в лесу дохнет какой-то медведь, и началось обсуждение идеи переходить со стандарта C89 на C99 в новом релизе.
beldmit: (Default)
Говорят, на заре авиации
Вывел ас аппарат в облака.
Стал очки поправлять, озираться,
Видит – пуля висит у виска!
Отстранил он ее для порядку,
И рабочая пчелка войны
Не прожгла ему даже перчатку,
Ибо скорости были равны.
Давний слух невозможно проверить,
Но ведь ясного это ясней,
Что живущий со скоростью смерти
Невредимо встречается с ней.

Роберт Винонен

И прекрасное от [livejournal.com profile] qebedo:
Два типа героев сражаются в мире
спасая людей от своей же породы
тип первый в небрежно надетом мундире
в огне не горит и не тонет на водах

их сабли остры и чертовски проворны
их пули всегда попадают в бутылку
они чуть пьяны молодецки задорны
и могут метнуть будто нож даже вилку

их любят девицы друзья ненавидят
цыгане крадут им коня вороного
но если в растерянности командиры
тогда призывают героя второго

вторые герои в герои не лезут
они прилагают все силы чтоб выжить
они сторонятся славы помпезной
где нету коня прокрадутся на лыжах

обходом расчетом ползком тихой сапой
они достигают поставленной цели
следя чтобы не отморозились лапы
и чтобы все вовремя пили и ели

девицы их ценят но в целом не любят
друзья не ревнуют но уважают
им редко играют гремящие трубы
а люди обычно про них и не знают...
beldmit: (Манул)
По-русски на письме, а иногда и в устной речи, если я отвлёкся или не держу концентрацию, я скорее напишу/произнесу слово, начинающееся с тех же букв, что и правильное.

По-английски это с шансами будет слово той же структуры (примерная длина и суффикс).

Какие выводы из этого надо сделать, кроме того что пора в очередной раз покупать глицин и Magne B6, пока не знаю.
beldmit: (Программизм)
Коллеги из Базальт СПО завели список рассылки по применению криптографии по ГОСТ в Open Source. Приглашаю всех заинтересованных подключаться.
beldmit: (Человеческое лицо)
Выбрался с родителями на выходные под Рыбинск. Они ещё понедельник прихватили, а я вернулся, чтобы к детям на линейку успеть.

Во-первых, пошли грибы. За два дня набрал дофига приличных грибов (в смысле, трубчатые, но не маслята). Узнал, что коричневый моховик называется «польский гриб». Нине достался пакетик лисичек. Остальные грибы отварили и кинули в морозилку, для супов зимой.

Солонину мать брать не позволила, потому что возиться лень, и Нина с ней солидаризовалась. Но чернушки и волнушки выбегали прямо на дороги, чего я отродясь не помню. К концу второго дня матушка уже задумалась, не нарушить ли ей это табу.

Во-вторых, погода. Никогда в осенние приезды у меня не возникало желания купаться. Сейчас возникло, но было обломано зеленью.

В-третьих, живность. Дятлов слышал много, в последнюю прогулку увидел желну. Обычно в окрестности пёстрые гнездятся, а в этом году и седой был, и вот желна попалась. Ещё встретили лосиху, но, к счастью, она на нас внимания особо не обратила — лосей я там не видел очень давно.

Не вся живность одинаково полезна. Задрали оленьи кровососки АКА лосиные вши. Они, видимо, тоже оценили тёплую осень. Что с ними делать, я не знаю, по возвращению домой пришлось долго вычёсываться и отряхиваться. И то я не уверен, что не привёз парочку в Москву.

В общем, выезд, который явно войдёт в копилку хороших воспоминаний. Жалко, что дети предпочли остаться в Москве, чтобы не бежать в школу в режиме «с корабля на бал», но с ними могли бы возникнуть дополнительные сложности.

Profile

beldmit: (Default)
Dmitry Belyavskiy

December 2025

S M T W T F S
 123456
78910111213
14151617181920
2122 2324252627
28 29 3031   

Syndicate

RSS Atom

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Feb. 1st, 2026 07:24 am
Powered by Dreamwidth Studios