beldmit: (Программизм)
Костя Кноп в фейсбуке затеял дискуссию о математике и зачем она нужна.

Тамошние комменты читайте там, я вынесу некоторые свои соображения и полезные ссылки от Кости.

Я согласен с темой про развитие нейронных связей, и про то, что навык «выучил-сдал-забыл» тоже сам по себе до некоторой степени полезен.

Фигня в том, что школьная математика — это математика веков 17-18, а вузовская в подавляющем большинстве — 19, начало 20-го. И до современного переднего края дистанции огромного размера. В быту из школьной математики мне не пригодилось примерно ничего сверх теоремы Пифагора. В профессиональной деятельности за 20+ лет из ВУЗа пригодилось довольно много, но часть вещей случайно:

- теория множеств в довольно специфичном формате, SQL
- построение гладких кривых (простите, рисовал линии ауры)
- линейная алгебра (когда делали компьютерную игру с Ленским)
- общая алгебра в криптографии, но вообще на том уровне, на котором я работаю, она под капотом. Дискретная математика примерно туда же
- немного статистики, довелось гонять ДСЧ и анализировать качество их выдачи
- теория графов

Возможно, что-то ещё забыл, но как-то так. Понятно, что у других людей будет другое подмножество.

Ещё одна засада — никто не пытается убедить, что математика это прикольно. В нашем детстве был Гарднер. Сейчас можно найти много красивых геометрических роликов на YouTube, но я не уверен, что их показывают в школе.

Костя дал пару интересных ссылок на эту тему. Книгу Анания Левитина «Алгоритмические головоломки» я ещё поищу. А вот пару сайтов - MathPuzzle и Gathering for Garnder - буду смотреть, если мозгов хватит.
beldmit: (Человеческое лицо)
Вчера Нина с Таней поехали по местному объявлению и привезли мелкую шпротную короткошёрстную кошечку. Назвали Шаня. Прежние владельцы её где-то подобрали и прокапали уши.

Кшись реагирует нейтрально, кошечка пока полуизолирована в Таниной комнате. Когда выпускают, довольно бодро шарится по пространству.
beldmit: (Default)
Только упрямство и доверие к Нининому вкусу заставило меня продраться через первую половину «Тревожных людей» Бакмана. Ощущение, что книга написана про идиотов, пусть даже смешных, мне очень мешает.

Во второй половине Бакман становится сам собой, с хэппи-эндом и кооперацией, и с серьёзными проблемами (и если вы читали «Вторую жизнь Уве» и спин-оффы, то ничего нового вы там не найдёте, но всё равно тепло). Но первая половина раздражает безумно.
beldmit: (Манул)
Эмиль Сутовский прорекламировал трейлер фильма «Чемпион мира». Ну, туда же, что и «Движение вверх» и что там ещё было по мотивам советских успехов. Протагонист там Карпов, антагонист, понятно, Корчной.

Трейлер хороший, и Корчной-Хабенский там прекрасен. А вот название неправильное, надо было другое.

«Триумф Толи».
beldmit: (Любовь к ближним)
Блог об информационной безопасности уже некоторое время как не веду, но не могу молчать.

Azure устанавливала своего управляющего агента на Linux-машины. Работал агент под рутом. В агенте нашли Remote code execution, причём смешной: удаляешь из управляющего запроса заголовок Auth — и всё, заходи кто хочет, бери что хочешь.

Подробности

OpenSSL 3.0

Sep. 9th, 2021 06:33 pm
beldmit: (Программизм)
В фейсбук написал, а сюда — нет. Исправляюсь.

Собственно, вышла новая версия. Изменений масса. FIPS-сертификация для России не очень актуальна, а всякие архитектурные вещи — вполне. Анонс в блоге, дистрибутив на сайте, игла в яйце.

Когда новая версия дойдёт до дистрибутивов — пока не знаю. Собственно, в Fedora rawhide уже попала. Тем, кто разрабатывает криптографические приложения, советую ставить, тестироваться и потихоньку избавляться от функций, которые отмечены как deprecated.
beldmit: (Манул)
На третий день я сумел победить очередную новую для себя технологию — цифровые карты, привязанные к телефону. До того она работала как виртуальная карта в смысле оплаты в интернете, но не работала с телефона.

Разгадка оказалась проста. Xiaomi умеет NFC в двух режимах, SIM, и HCE. Первый режим установлен по умолчанию и с платёжными терминалами не работает. Нинин Samsung, кстати, умеет только правильный режим, и поэтому завелось всё сразу и само.
beldmit: (Манул)
Продолжаю осваивать новые для себя технологии. На этот раз борюсь с цифровыми картами.

Росбанк изменил мои тарифы без предупреждения, после некоторой борьбы я смог их убедить переключить меня на более-менее штатный тариф, но физические карты при этом заблокировались. Решил оформить цифровую.

Ок, что нужен NFC — знаю, мой Xiaomi это умеет. Иду в личный кабинет банка, вижу три варианта. О, кешбек 2%. Оформляю, из приложения жму «Подключить к Google Pay». Подключаю, типа всё ОК.

Иду в магазин, пытаюсь заплатить — хрен. О! Мало подключить карту в Google Pay, надо ещё установить Google Pay на телефон. Устанавливаю.

Садимся в трамвай (оплата тут бесконтактная, по СМС чуть дешевле, но мне ломы постоянно пополнять счёт). Прикладываю телефон то так, то этак — терминал сначала карту опознаёт, потом говорит «карта была преждевременно отобрана». ОК, плачу картой.

Захожу в магазин. Расплачиваюсь телефоном, ну то есть не расплачиваюсь. Терминал пишет что-то вроде «Неизвестный тип карты».

Прихожу домой, ещё раз читаю описания карт. Да, три варианта цифровых карт. Но про две из трёх написано «Оплата покупок и снятие наличных смартфоном», а на этой — нет. И у меня, вестимо, третья. Ну это, старую удалил, новую подключил. Завтра опять пойду :)

Понятно, что всё это не критично и можно тупо переводить в валюту по мере поступления денег на счёт, но хочется довести до ума.
beldmit: (Default)
Узнал про существование устройств , которые используют домашнюю проводку в качестве сетевого кабеля.

Ну то есть про такое я слышал в своё время в эпоху ADSL, но тогда это подавалось как светлое будущее. А теперь, видать, настоящее.
beldmit: (Программизм)
В Чехию я приехал с одним чемоданом, в который комп, естественно, не лез. Но лез ноутбук, на котором я и работал, пока не получил рабочее место от работодателя (тоже ноутбук, но с монитором и клавиатурой).

Когда Нина отправляла вещи из Москвы, свой комп она отправила, а мой — нет. Затрудняюсь сказать, чем и о чём я тогда думал. В итоге комп до меня доехал только примерно неделю назад. Без хвостов и WiFi. Хвост питания и мониторный хвост VGA я купил, потому что Display Port-а у меня на видеокарте нету.

USB Wi-Fi у меня был. Но при втыкании «корова доится, но не даёт молока» — сеть видится, но не соединяется. Вскрытие показало, что на 2.4 ГГц тут жизни нет. На 5 есть.

Купил адаптер D-Link AC600 в ближайшем магазине. У Нины на винде он не завёлся. Он, зараза, совмещён с USB-флешкой с собственным драйвером, которого нет на 10-ке. Драйвер надо поставить, а флешку — отмонтировать. При мигании питания это будет тот ещё квест, поскольку монитор держать при компе не планирую. Под линуксом, разумеется, драйвер потребовал сборки, то есть через этот квест придётся проходить при каждом апгрейде ядра. В общем, надо брать что-то проще и незатейливее.

Финальным аккордом был запуск Thunderbird через X forwarding. Сначала оно потребовало этот X forwarding явно включить. Потом стало мееееедленно показывать главное окно.

Пошёл гуглить. Увидел рекомендацию поиграть с шифрами (нафиг), использовать опцию -Y вместо -X для форвардинга (примерно ноль эмоций) и предложение включить компрессию потока (-С). Про компрессию на stackoverflow обещали, что она всё только затормозит, но внезапно она дала живительный эффект, и Thunderbird стал отображать письма за разумное время.

В общем, осталось купить какой-то более вменяемый WiFi-ный свисток, который не будет требовать umount-а для выполнения основной функции, и золотой ключик у меня в кармане. Снабжать комп индивидуальным монитором смысла, видимо, нет. Советы по тому, какой WiFi-свисток с поддержкой 5 ГГц подключить, приветствуются.
beldmit: (Манул)
Вынесу сколько-то срача из фейсбука

В начале был пост Александра Пиперски:

Учебник русского языка для 6-го класса, случайно открывшийся разворот. В упражнениях — четыре более или менее длинных текста, содержание которых я кратко перескажу:
1) старые воробьи и воробьихи поведут воробьят на гумно;
2) косари забыли потушить костёр, суховей раздул пожар;
3) метличка закружилась над озером вместе с подружками;
4) два часа, не отставая, за мной летела ласточка; мне стало не по себе.
Вот и разбирайся, городской шестиклассник, чем гумно отличается от суховея, а косарь — от метлички. Я на всякий случай проверил ударение в слове «гумно» (а то вдруг путаю его с каким-нибудь другим похожим словом) и поискал в интернете метличек (мало что понял, кроме того, что это слово из Даля). На этом фоне хоррор Паустовского про ласточек смотрится даже свежо. Правда, оказалось, что его оборвали на самом драматичном месте, а разгадка простая: «когда человек идёт по некошеному лугу, он спугивает сотни кузнечиков и жуков, и ласточке незачем выискивать их в густой траве — она летает около человека, ловит их на лету и кормится без всякой заботы».


Потом - статья Антонины Лапошиной

«лес» в учебниках русского языка встречается в 15 раз чаще, чем в обычной жизни

Современные дети наверняка будут отличными орнитологами, поскольку в линейке учебников для 1–4-го класса насчитывается более 50 видов птиц, которые суммарно упоминаются более 500 раз.
в текстах учебников описания зимы встречаются в два раза чаще, чем лета

в учебниках 2014 года издания в качестве примеров неологизмов значатся «дискета» и «радиотелефон», хотя эти слова правильнее было бы отнести уже к историзмам, то есть словам, обозначающим предметы, вышедшие из употребления.

Ещё один простой пример несоответствия языка учебников современному русскому языку — слова «шофёр» и «водитель». Одна из самых часто встречающихся профессий в учебниках русского языка — шофёр, что, кстати, само по себе любопытно: «программист» на всю линейку учебников встречается 1 раз, «милиционер» (учебник издан до реформы) — 1, «космонавт» — 6, а «шофёр» — 22. «Шофёр» как обозначение профессии с середины XX века конкурирует со словом «водитель», и с 90-х годов второй вариант одерживает уверенную победу.

Самыми популярными авторами по-прежнему являются М. Пришвин, К. Паустовский, В. Бианки, встречаются тексты и XIX века: В. Одоевского, А. Фета и, конечно, А. Пушкина. Это приводит к обилию устаревших слов и историзмов: «бурлак», «ветрило», «длань», «скань», «зернь» — этот список можно продолжать ещё долго.


И доклад с более подробными цифрами

Ну и мои пять копеек:

Читал я когда-то некую автобиографическую повесть учителя, работавшего на Чукотке. И были там жалобы его коллеги, преподавателя русского языка и литературы, на то, что стандартные учебники русского и стандартные фразы оттуда у местных детей вызывают отторжение и непонимание, но глаза у них загораются, когда учитель придумывает нечто из их жизни - про условный выпас оленей и добычу китов. И правила при этом усваиваются лучше.

Нина говорит, что нечто подобное читала у Кима. Нет, повесть была не Кима, но не исключаю, что Ким там был протагонистом.
beldmit: (Манул)
Опубликовал я вчера такой пост в ФБ:

Ну ладно, лучший мышелов в этом доме — Кшись. Но я претендую на второе место.
Глупый кот приволок и упустил живую мышь. Довольно крупную. Татьяна, к счастью, это отследила, но к загонной охоте оказалась не готова.
В общем, я её поймал, придушил и выкинул.

(Что характерно, когда я пошёл не во двор, а на улицу, мышь уже смылась, так что все живы).

С утра просыпаюсь, лезу в Фейсбук и вижу, что меня забанили на 3 дня за жестокое обращение с животными за пост. На три дня — потому что ходка не первая.

Оспорил, вроде разбанили. Комменты к посту о разбане наполовину состоят из вариаций на тему «До мышей».
beldmit: (Default)
Автор - [livejournal.com profile] dvornyagka

Сидит на башне Саруман – и что творится в мире
Он видит в точности и в срок в надежном палантире.
Но снаряжая войско в путь вдруг понял он, однако:
Второго палантира нет для верного Гришнака.

Что, согласитесь, господа, ужасная засада –
Ведь указанья передать войскам хоть как-то надо.
А как, скажите, орк Гришнак узнает о приказе
В условиях такой, пардон, односторонней связи?

Но Саруман – великий маг, ему открыто много,
В подвалах он не зря хранит наследие Азога.
И Грима, посланный в подвал, приносит очень скоро
Пособие: «Как связь держать посредством семафора».

Идея в целом такова, что если встать повыше
(А Саруман и так, считай, что не слезает с крыши),
То видно будет издаля, коль он начнет светиться.
А враг, конечно же, решит -- над Ортханком зарницы.

Вот выступает войско в путь, шагают урук-хаи.
Гришнак уходит, манускрипт за пазуху пихая.
А Саруман пока в тиши, вдали людского взора
Руками учится махать навроде семафора.

Минует мирно день-другой, на третий, в час урочный,
Сеанса время настает под сенью мглы полночной.
И видят орки, как вдали, над башней Айзенгарда,
Возносится условный знак – зеленая петарда.

Наморщив от усердья лоб, заветные сигналы
Читает по слогам Гришнак, сконфуженный немало.
И для смущенья у него, поверьте, есть причина,
Ведь текст гласит: «Гришнак – ты мой единственный мужчина!

Голубчик! Солнце! Свет очей! Отрада сердца мага!
(И пара слов, каких, боюсь, не выдержит бумага).
Знай: коли встретишь на пути разведку Теодена,
То строить глазки Эомир начнет всенепременно.

А встретишь Гэндальфа, -- (сигнал летит с далекой башни),
Остерегайся и его: крутить он мастер шашни…»
Струится нежностей поток через леса и реки,
А дальше подпись «Саруман» с припиской: «Твой навеки».

Попутал горестный Гришнак, в какой сейчас он сказке,
И желтые пошел себе навязывать подвязки.
А Саруман, узнав о том, какой с ним вышел номер,
Азога точно бы убил, когда тот сам не помер.

Так что ж причиною сего занятного эффекта?
У орков Средиземья есть два разных диалекта.
В них общего немало, да, но больше разночтений,
Что почву пышную дает для недоразумений.

И вот Азог, чей говор взят в системе за основу,
Из племени был одного, Гришнак же – из другого.
А мордорским наречьем дать приказ для урук-хая --
Затея вроде ничего, но в сущности плохая.

И сделал вывод Саруман, что этот мир убогий,
Пожалуй, не готов пока для новых технологий.
beldmit: (Манул)
Как применить DPI-устройства для DDoS Amplification.

Amplification атака построена по простому принципу. Шлём маленький пакет, получаем большой ответ, подставляем ложный адрес получателя — profit. Обычно для amplification атак используется протокол UDP, который сам по себе не приспособлен к проверке, что адрес, куда он должен отправить ответ, настоящий. Но всякие коробочки для DPI, устанавливаемые в целях цензуры, делают пригодным для этой цели и TCP.

Краткое популярное изложение
Статья раз
Статья два
beldmit: (Человеческое лицо)
В выходные вылезли с Ниной и Галкой наружу. Походили по Славкову, который Аустерлиц, доехали до тщательно рассчитанной точки, чтобы идти вниз, и пошли за грибами.

Грибов нашли уйму. Подберёзовики, один, видимо, дубовик, несколько то ли белых, то ли полубелых, какие-то моховики, какие-то ещё болетовые.

Пришли в конечную точку маршрута. Галка похвасталась 15 км за день. Посмотрели на расписание автобуса, и поняли, что попали, потому что автобусы будут завтра с утра.

Пошли пешком до шоссе. 2,5 км. Автобус ушёл 15 минут назад, следующий через полтора часа.

Пошли до Славкова, потому что в последнем автобусе я уверен не был. К счастью, всю дорогу вниз. 5 км. Дошли, посмотрели расписание — выяснили, что всё равно быстрее всего доехать на том же автобусе, но уже оттуда. Следующая опция — электричка через полчаса. Но не понадобилось, автобус нас подобрал.

Итого 22 км. Большую часть под горку, что сильно украсило маршрут, и при тёплой погоде.
beldmit: (Программизм)
Проект по реализации криптографии на rust. Теоретически это даёт спасение от всяких CVE по записи в никуда и чтению из ниоткуда (примерно треть всех уязвимостей в криптографии) — язык сдизайнен таким образом, что, если не прилагать усилий, записать по неверному указателю технически невозможно.

Сайт проекта, есть регулярные онлайн-встречи.

Сегодня, наконец, большой кусок встречи был посвящён дискуссиям о том, как гарантировать constant-time обработку данных (ещё существенный пласт атак) и защиту от шибко умного компилятора, который может выкинуть зачистку памяти в случае, если решит, что зачищенное значение больше не используется.

Вообще цель хорошая, и скорость выполнения криптографии на Rust осмысленная. Но общее состояние —пока сыровато.
beldmit: (Default)
Прожила она у нас почти день в день 11 лет — вот запись о её обретении, 14 августа 2010 года. Была меховая, с очень пушистым хвостом, мурчала и ныкалась от чужих — как правило, гости успевали увидеть хвост, скрывающийся под диваном. Чуть не сбежала при переезде с Власова на Новочерёмушкинскую — Нина её нашла под утро во дворе, замёрзшую, и после этого в подъезд лишний раз она не высовывалась. В Брно при переезде, будучи выпущена из кошковозки, безошибочно нашла нычку, но всё же сменила гнев на милостью.

Отказали почки. В воскресенье я заметил, что у неё почти нет аппетита, вчера она лежала тряпочкой, не ела и не пила, ну и сегодня ветеринарам не удалось ничего сделать. Попрощались всей семьёй и усыпили.

Очень жалко.
beldmit: (Манул)
Иванов взялся за пешку и продвинул ее вперед.
- Е2-Е4 - поторопился объявить секретарь.
читать дальше )
Автор, возможно, Артём Голиков, во всяком случае, уволок я у него отсюда.
beldmit: (Default)
Дочитал книгу «The Transuranium People. The Inside Story» Сиборга, Гиорсо и куда менее известной (и более молодой) Дарлин Хоффман. Про открытие и изучение трансурановых элементов от первого лица, немного про гонку с СССР в части водородной бомбы, немного про Лос-Аламос (там, надо сказать, и самые скучные для меня страницы с перечислением кучи аьсолютно незнакомых фамилий и изложением оргструктуры отделов). Принципиальные схемы оборудования, описание экспериментов, подход к идентификации, чёткие обоснования в части приоритетов открытия. Выяснилось, наконец, почему при двух вариантах названия элементов 102-105, советском и американском, долго не давали никаких наименований 106 и 107 элементам: Дубна и Беркли сумели договориться о том, что название после подтверждения.
Обосновывается механизм идентификации, который предпочитали американцы.

Узнал, что Сиборг был резко против присвоения имени Курчатова какому-либо из элементов — и так же не хотел, чтобы именного элемента удостоился Теллер. в общем, для любителя очень интересно.

Как всегда, ищу книги про советский трансурановый проект. Какие-то куски, начинающиеся с середины, уже после того, как он отпочковался от атомного, были в книгах за авторством, собственно, Флёрова и, кажется, Петрянова-Соколова в библиотечке «Учёные-школьнику», но это было давно и неправда
beldmit: (Default)
Удивительное рядом. В беседе у Аси Михеевой про женщин в книгах Стругацких люди на полном серьёзе утверждают, что у Ефремова персонажи более живые в «Лезвии Бритвы» и «Часе Быка».

Ну блин, про «Лезвие бритвы» там возможны варианты, хотя, кажется, то, что я сейчас про них помню - это нечто среднее между трофеем и боевой подругой. Но с яркостью образа землянок в «Часе Быка» как-то мне совершенно не алё.

То, что Фай Родис - командир корабля, не делает её автоматом личностью. Она слишком на много состоит из штампов.

Profile

beldmit: (Default)
Dmitry Belyavskiy

December 2025

S M T W T F S
 123456
78910111213
14151617181920
2122 2324252627
28 29 3031   

Syndicate

RSS Atom

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 28th, 2026 07:00 am
Powered by Dreamwidth Studios