Манул

Утащу из FB

Ландскнехт с большим опытом работы ищет подряд от трех лет. Большой опыт работы, 11 кампаний, не считаю мелких стычек. Фламандский, испанский, португальский, английский и французский - свободно. Русский без письменного. Норвежский родной. Цвайхандер, бастард и кошкодер - уровень эксперт-наставник. Копье, моргенштерн, чекан - уверенный пользователь. Арбалет и лук факультативно. Пистоль, мушкет, аркебуза - эксперт. Артиллерийские расчеты, фортифиссион и контрфортифакассион - высокий уровень. Рекомендация и благодарность мсье Вобана. Герилья и контргерилья - рекомендательное письмо от херра Флориана Геера. Уровень командования до роты. Конный строй, кавалерист, палаш и копье. Морской бой, абордаж и контрабордаж, куортердекмейстер три сезона, рекомендация Эдварда Тича. Горная подготовка, индивидуальные заказы в городе, рекомендация его Св. Принца Оранского. Желаемый уровень зарплаты от 8 цехинов в мирное время и 15 в компаниях. Без вредных привычек.
(С) Святослав Кофман

This entry was originally posted at http://beldmit.dreamwidth.org/822151.html. Your comment? (comment count unavailable comments)
Tags:
Манул

Про попаданцев. То есть про нас

Не, не в том смысле, что "ну ты попал, мужик". В привычном литературном (мало)художественном.

Шутка про капитализм, построенный по "Незнайке на Луне" пополам с газетой "Правда" уже навязла в зубах. А я вот, наблюдая за окружающей действительностью, ощущаю себя на страницах школьного учебника истории. В основном - феодальной.

Всякие договоры с республиками в начале 1990-х - пожалуйста, феодальная раздробленность.
Укрепление вертикали власти? Король получил больше ресурсов и взял к ногтю вассалов.
Фронда, опять же.

А вот в части регуляторики Интернета то, что я вижу, напоминает уже не учебники, а хрестоматию по истории средних веков, где, значит, вилланы по вечерам вспоминают прошлый золотой век, когда грабил только барон, и три шкуры, а не семь, и барщина была лёгкой, и хворост собирали незаметно для лесничих...

В общем, да здравствует просвещённый абсолютизм - наше светлое будущее!

This entry was originally posted at http://beldmit.dreamwidth.org/821855.html. Your comment? (comment count unavailable comments)
Я

22 июня.

22 июня Александр Семёнович Белявский, тот из моих дедов, с которым я жил и которому я очень многим обязан, обязательно вспоминал. Как правило - что-то из стихов, которых он знал массу. "Тот самый длинный день в году" Симонова - единственное, что я опознал.

А вот стих про юного Фрица он цитировал некоторое количество раз, вне военного контекста. А на днях я узнал, что по нему был снят агитационный фильм.




This entry was originally posted at http://beldmit.dreamwidth.org/821618.html. Your comment? (comment count unavailable comments)
Манул

(no subject)

В дохристианские времена многие люди верили, что тот, кто знает истинное имя человека, может причинить ему всяческие неприятности. Христианство побороло это суеверие, но с уменьшением его влияния появились различные неоязыческие культы.

В частности, законы о защите персональных данных.

This entry was originally posted at http://beldmit.dreamwidth.org/821422.html. Your comment? (comment count unavailable comments)
Я

Кусок чешской истории

Набрёл тут на книжку комментариев к «Швейку», точнее, к русскому переводу оного, из которой узнал забавный кусок истории.

Во второй половине 19 века довольно большое количество чехов (до 100 тысяч) переселились в Российскую империю, в основном на Волынь и в Киев. Жили как прочие колонисты, издавали свою газету, помимо прочего. В Первую мировую оказались между двух огней - не доверяли им ни русские, ни австрийцы. Вроде как послужили основой для того, что потом стало Чехословацким легионом АКА белочехами. Частично вернулись в независимую Чехословакию.

В советские времена автономии никакой им не дали, потом война, а потом в 1947-м им предложили вернуться в Чехословакию. В Судеты. И многие вернулись.

This entry was originally posted at http://beldmit.dreamwidth.org/821013.html. Your comment? (comment count unavailable comments)
Я

Филологическое

В очередной раз наткнувшись на упоминание Жюля Верна, задумался, почему отечественная фонетика не признаёт звук ж' (ж смягчённый) в русском языке. Если под ц' язык без тренировки особо не вывернешь (про паляныцю как шибболет я прекрасно помню, а улица Цюрупы от меня в паре кварталов), то тут примеров наковырять можно гораздо больше, особенно в старомосковской норме произношения (дрожжи, вожжи, да и дождь как "дожжь").

Загадка, однако.

This entry was originally posted at http://beldmit.dreamwidth.org/820795.html. Your comment? (comment count unavailable comments)
Человеческое лицо

Наблюдаю новый формат которазборок.

Кошка залезла под покрывало на диване, вдоль стены. Кот время от времени трогает её лапой через покрывало. Кошка на это реагирует матерно, но вылезать не планирует.

This entry was originally posted at http://beldmit.dreamwidth.org/820639.html. Your comment? (comment count unavailable comments)
Tags:
Я

Барселона

На Барселону мы облизывались довольно давно и сильно, и в этом году наконец собрались.

Летели раздельно, так как пока я ждал, как решится вопрос с моими командировками, дешёвые билеты стали заканчиваться, и Нина с девицами купила себе билеты через Амстердам. Я, убедившись, что командировки не светят, а прямой билет лишь чуть дороже, купил его. В итоге в Барселоне мы оказались одновременно, а дети насладились филиалом научного музея в Скипхоле (дважды).

Жили на этот раз не в гостинице, а снимали две комнаты у tchulpan. По деньгам это оказалось скорее выгодным, по расположению приемлемым (15 минут до пляжа, 30 до центра), но один комплект ключей на семью — всё-таки мало. И отсутствие завтрака способствует тому, что режим ползёт.

При подготовке мы купили билеты в Саграда Фамилиа, в дом-музей Гауди в парке Гуэля, и барселонские туристические карты. Так вот, туристические карты, которые дают скидку в музеи, оказались для нас примерно бесполезными, потому что скидку дают во все интересные места копеечную. В Аквариум можно было купить билеты через сайт за пол-цены (мы про это узнали поздно), в зоопарк тоже (но туда мы не пошли). Нас пустили бесплатно в музей музыки, в Цитадель мы пришли в бесплатный день, и получили скидку в Палау Гуэль.

Вообще в Барселоне очень ценят туристов. Точнее, туристические объекты. Местами по принципу “шаг — евро”. Иногда это сочетается с принципом “баня, через дорогу раздевалка”.

В день первый Нина нацелилась сводить девиц в бассейн и нашла таковой на горе Монжуик. Гугль подсказывал, что он открыт. Maps.me подсказывал, что туда придётся подниматься. И мы поднялись. После чего выяснилось, что в бассейн не пускают, а для подъёма к замку надо доплатить ещё за канатку. Нет, туристические карты скидки не дают. Да, в замок потом пускают бесплатно — вероятно, за счёт “бесплатного дня” в первое воскресенье месяца. Вид из замка замечательный, но ливень его несколько испортил. Показал детям предположительно семафор для оптического телеграфа.

Вечером первого дня я состыковался с Эдит Элькинд, которую знал по ЧГК времён МУБК, и мы выбрались в город. К сожалению, при возвращении домой у Нины спёрли телефон. К счастью, других проблем не причинили. Но это сильно осложнило жизнь — в качестве связи внутри семьи остался только телефон Галки.

Во второй день у нас случилась Саграда Фамилиа. Она крута, и словами это не передать. Знаменитые башни в форме початков кукурузы в общем-то по сравнению со всем остальным производят наименее сильное впечатление. Колонны внутри, скульптуры на фасадах, куча мелких деталей… Отдельно интересны более ранние проекты собора. И способ, которым Гауди рассчитывал напряжения и форму арок — перевернув модель и подвесив грузики.

На третий день был парк Гуэля. Там вот мы напоролись на то, что мало того, что билет в парк стоит отдельных денег, так ещё и для доступа отдельное время. Это, возможно, косяк при покупке билетов в дом Гауди онлайн, надо проверить, можно ли было их купить комплектом. Из парка понятно, откуда растёт, например, киевская Пейзажная аллея (как из домов Гауди понятно, откуда растёт Хундертвассер с его кварталом в Вене).

На четвёртый день был Аквариум. Большой тоннель, над которым проплывают скаты и акулы, отдельные аквариумы с кальмарами и осьминогами, пингвины и много всего прочего. В Копенгагене мне понравилось больше, но, возможно, это эффект первого впечатления. После чего мы пошли по размеченным точкам по центру от моря. Несколько домов Гауди (в один из которых мы зашли), некоторое количество работ его современников. Канонического модерна мало, точнее, почти нет.

На пятый день мы поехали гулять по одному из парков в центре и заодно собрать все оставшиеся в центре точки, запланированные к посещению. Внезапно среди них оказался бывший рынок, в котором планировали устроить, кажется, библиотеку, но в процессе раскопали полноценный средневековый квартал. Находка уникальная, учитывая что к каждому дому прилагаются исторические документы, описывающие, кому что принадлежало. А вот от отмеченной как достопримечательности синагоги осталась только доска с описанием, что здесь был еврейский квартал и что с ним стало при гонении на евреев в Испании...

День шестой и последний начался с Тибидабо, а закончился для Нины с Таней пляжем, а для меня — ЧГК в Барселоне.

Тибидабо — высшая точка Барселоны, увенчанная храмом Святого Сердца (как и Сакре-Кёр в Париже). Ехать туда надо или дёшево на городской электричке (причём засада в том, что на нужной станции нет выхода из первого вагона, и станцию мы в итоге проехали), потом на фуникулёре, а потом на автобусе формата крупной маршрутки, набитой битком и по серпантину. (У вершины этого фуникулёра нашлось-таки некоторое количество модерновых домиков.)
Альтернатива — отдельно оплачиваемый ещё один фуникулёр, к которому вроде как ведёт тоже отдельно оплачиваемый туристический старинный “синий трамвайчик”. Татьяна покрутилась на аттракционах, потом мы поднялись сначала в нижний храм, а потом и в верхний. Вид оттуда тоже замечательный, но дымка была такая, что невозможно было разглядеть даже Саграду.

Спустившись, дошли до башни работы Гауди, стоящей почти у подножия Тибидабо. Район застроен двухэтажными виллами, с транспортом там, похоже, так себе. Автобус до метро провёз нас через ещё один квартал, который я бы посмотрел повнимательнее, если бы было время. Точнее, если бы я забил на идею сводить на ЧГК Нину, которая в итоге предпочла пляж, и пренебрёг детским писком.

Зато в университете рядом с башней Гауди мы встретили единственного в Барселоне кота. В остальном город собачий, и увы, владельцы тех собак за собой убирают недостаточно регулярно.

На ЧГК я успел на один тур. Собралось чуть больше чем 2 команды, я был рад повидать Диму Славина и познакомиться с прочими играющими. Потом был час езды на метро до аэропорта — в общем, ничего особо интересного.

На пляж ходили несколько раз, в основном на ближайший, который почему-то на картах обозначен как нудистский. Нудистов не замечено, дамы топлесс не в счёт, хотя Галка вроде как была смущена. Я в какой-то момент впечатлился немецким папой, выкопавшим для ребёнка полноростовой окоп примерно за полчаса. Правда, в песочке.

Из того, что не посетили/не погуляли, мне жалко морского музея и уже описанных окрестностей “синего трамвая”.

С кормёжкой детей в этот раз проблем не возникло. Полуфабрикаты на завтрак и ужин везде одни и те же, а ассортимент пиццы детей вполне устраивал. Нина брала морепродукты, я — какое-нибудь мясо.

Итоговый вывод — планировать надо было лучше. Мои ожидания, что в центре у нас будет Гауди отсюда до горизонта, не оправдались, хотя поездкой я остался вполне доволен. Повторять в ближайшее время вряд ли соберусь.

This entry was originally posted at http://beldmit.dreamwidth.org/820391.html. Your comment? (comment count unavailable comments)
Манул

Метаполитическое

Говорят, в какой-то момент во Франции был издан "Катехизис роялиста". Как и положено катехизису, состоял он из вопросов и ответов.

Начинался он с пары:
— Вы француз?
— Я роялист!

Времена нынче немного не те, да и мы не во Франции. Поэтому пишут "Я - лоялист", да и то между строк.

Иногда, надо отдать должное, весьма остроумных.

This entry was originally posted at http://beldmit.dreamwidth.org/820053.html. Your comment? (comment count unavailable comments)
Я

Волгоград

27-28 мая съездил в Волгоград на “Город Героев”. В этом году от части командировок отказался я, в часть не пустили меня, и совпадения по срокам ни с чем не случилось, а в Тулу в те же сроки я ехать не захотел.

Играл за ростовскую команду “Выпь”. Но ростовчан(ок) доехало двое, четвёртого игрока нашли на месте, а пятого и шестого не нашли, так что играли вчетвером. Внезапно под моим капитанством. Завалил полторы версии, итоговое место 12 из 25, что для игры вчетвером неплохо. В брейне заняли второе место в группе, но это было худшее второе место, и мы никуда в итоге не вышли.

В результате этого я пересмотрел свои планы, и взял такси до братской могилы в Красноармейском районе, куда перезахоронили прадеда. Ехать туда оказалось долго, минут 40-45, приехал в сумерках. Обелиск в сквере, без имён и фамилий. Где-то ещё в километре начинается Волго-Донской канал, будь времени побольше, я бы туда доехал. В итоге в воскресенье нашлось время добраться до Мамаева кургана.

Мамаев курган впечатляет, и не подавляет. К самой Родине-матери мы не полезли, она высоко, но менее популяризированные скульптуры мемориального комплекса тоже очень убедительны. Где-то за деревьями торчат купола новодельной церкви. После Мамаева кургана доехали до дома Павлова, точнее, до его мемориализированных остатков. В музей не зашли, времени было не так много.

Город был, судя по расположению улиц вдоль и поперёк Волги, доснесён после битвы и перепланирован заново. Центр застроен домами в стиле советского классицизма. Довоенных домов очень мало, они заметны во дворах, и видно, что тогдашние улицы шли совсем под другими углами.

Одно из уцелевших зданий рядом с библиотекой, где игрался брейн, было до революции синагогой. Есть в этом своеобразный символизм.

Самолёт в Москву оказался самолётом в закат. Вылет в 8 направлением на северо-запад дал возможность насладиться заревом в полной мере. В первый раз такое.

Для любителей картинок - ссылка на фотоальбом из FB.

This entry was originally posted at http://beldmit.dreamwidth.org/819918.html. Your comment? (comment count unavailable comments)
Я

Аргентнинский немирный атом

До «Экспансии» я в цикле про Штирлица в советское время не добрался. Так что сейчас читаю с интересом. Там одна из несущих конструкций сюжета оказалась мне неизвестной. А именно - атомный проект Перона.

По-русски о нём мало, статья на старом сайте Росатома. По-английски есть в Википедии. В общем, беглый физик из Германии Рональд Рихтер, скрываясь после поражения фашистов в Аргентине, решил, что Перону не помешает своя атомная бомба (по Семёнову) или дешёвая электроэнергия (по статьям). Перон с ним согласился, и начал строительство на острове Уэмуль (по-испански пишется Huemul). И даже что-то построил. Во всяком случе, заявил, что получил энергию (термоядерную) для всех и даром. Опыты, естественно, не воспроизвелись, хотя дискуссии о них продолжаются и сейчас.

Под катом прикопаю статью с сайта Росатома.
Read more...Collapse ) This entry was originally posted at http://beldmit.dreamwidth.org/819562.html. Your comment? (comment count unavailable comments)
Манул

«План Даллеса» здорового человека и «План Даллеса» курильщика

Одно время (сейчас мода прошла, но иногда кто-то вытаскивает) был у почвенников в моде «План Даллеса» по подрыву нравственности советской молодёжи. За подробностями можно в Wiki сходить. Придумал Популяризировал его автор «Вечного зова» А.С.Иванов, уволок у Юрия Дольд-Михайлика.

А я тут перечитываю Юлиана Семёнова, который ни разу не почвенник, и нашёл у него его собственный вариант «Плана Даллеса». Под катом - цитата из «Экспансии-I», диалог братьев Даллесов:
Read more...Collapse )

Я уж не знаю, насколько Семёнов руководствовался полемикой с Ивановым, но вообще забавно.

This entry was originally posted at http://beldmit.dreamwidth.org/819178.html. Your comment? (comment count unavailable comments)
Программизм

WannaCrypt

Вчера пошло распространение ransomware (вымогательское ПО) WannaCrypt. Эксплуатируется уязвимость в так называемом SMB-протоколе, исправленная в марте 2017.

Старые версии Windows, в том числе XP, тоже уязвимы. Microsoft, впрочем, сподобилась выпустить исправление и для XP, так что если у кого XP осталась, то надо срочно обновляться. Я, кстати, выпуска обновлений к настолько legacy-версиям вообще не помню, так что это мера оценки опасности.

Текущую эпидемию удалось остановить (она была завязана на некое доменное имя, которое хрен запомнишь, домен зарегистрировали, распространение этой заразы остановилось), но новые пойдут довольно скоро — исходники эксплойта в открытом доступе. Так что рекомендую тем, кто с XP уползать не хочет, обновление поставить. Ну и да, бекапы делать...

Подробное описание заразы на русском языке.

This entry was originally posted at http://beldmit.dreamwidth.org/818791.html. Your comment? (comment count unavailable comments)
Манул

(no subject)

Нина вчера включила детям "Семнадцать мгновений весны". Меня по инерции понесло перечитать первоисточник, а потом - "Приказано выжить".
Кажется, часть сюжетных ходов "Приказано выжить" я уже читал в разного рода учебниках по выживанию в корпорациях. А кое-что даже успел повидать со времени первого прочтения живьём.

This entry was originally posted at http://beldmit.dreamwidth.org/818442.html. Your comment? (comment count unavailable comments)
Я

(no subject)

Дед, Белявский Александр Семёнович, о войне и довоенных временах рассказывал мало, а стихи любил. Думаю, ему бы понравилось.

Александр Ладыженский

Памяти кнут, как тростинка из веника,
Дышит застывшeй тоской.
Помню как с папою ели вареники
В солнечный день на Сумской.

Помню просил не заказывать лишнего,
Тяжесть подноса в дыму.
С мясом, картошкою, творогом, вишнею-
Не одолеть одному.

Помню и города светлые запахи,
Словно из детства краду,
Липу на самом краю палисадника.
В сорок каком-то году

Бабушка с дедом кормили украдкою
Пленных из недр котелка...
Дерево мальчик сажал и лопаткою
Вскапывал землю слегка.

This entry was originally posted at http://beldmit.dreamwidth.org/818408.html. Your comment? (comment count unavailable comments)
Tags:
Я

С днём Победы!

Съездили с родителями на кладбища, где лежат оба деда и бабушка.

На сайте "Память народа" , а точнее, на всём кусте минобороновских сайтов, посвящённых Великой Отечественной, случилось обновление. Так что теперь я знаю, где похоронен прадед, Белявский Семён Залманович.

Красноармейск (теперь - Красноармейский район Волгограда), площадь Свободы.

Собственно, в Волгоград я собираюсь на фестиваль, так что возьму такси и доеду, я посмотрел и увидел, что туда достаточно далеко.

Дед в своё время его могилу не нашёл, и похоже, что в опубликованных документах есть объяснение. В одном из документов прадед фигурирует как Белевский Симон Зейслович, что уже за пределами логики, но легко объясняется особенностями почерка.

This entry was originally posted at http://beldmit.dreamwidth.org/818060.html. Your comment? (comment count unavailable comments)
Манул

Про реновацию

В управе собрали и предложили переехать в дом на углу Новочерёмушкинской и Дмитрия Ульянова (Ульянова, 27). Призывают голосовать за переезд, потому что типа иначе туда с удовольствием поедут жители Котловки. "А вы останетесь здесь навсегда" - попытался, видимо, угрожать глава управы.

Сносить весь наш квартал собираются одномоментно.

Вариант со строительством дома на месте бывшей автостоянки, говорят, они в префектуру предлагали, и там одобрили, зарезали выше.

Стали расписывать прелести вариантов. Вышел конфуз: однушка в новом доме такая же как в старой, и с меньшей жилой площадью. Двушки и трёшки да, больше, но трёшек по описанию проекта на щитах там одна, что ли...

Народа, который реально хочет переехать, довольно много.

Предложенная локация меня в принципе устраивает, но надо понимать, что то, что они сейчас там
обещают, никакой силы не имеет.

Микрофоны у руководства управы работают хреново, не знаю уж, насколько намеренно. Довольно быстро всё выродилось в птичий базар.

Народ по Ивана Бабушкина, говорят, отбился митингами.

This entry was originally posted at http://beldmit.dreamwidth.org/817826.html. Your comment? (comment count unavailable comments)
Человеческое лицо

БГМ-2017

Как всегда перед стартом мы с Ниной выбирали, кем предстоит бегать: Сфинксами-Лайт или Миддл. Лень победила, и выбрали мы более короткий вариант. Так что когда после 13 часов на трассе (9:10 — 21:54) мы пришли на финиш, у нас были все основания порадоваться точному выбору.

Старт в этом году был на Рочдельской улице, что намекало на северо-запад в качестве места проведения. И так и оказалось, проходили мимо прошлого административного офиса моей работы на Зоологической, рядом с актуальным на улице 8 марта, и не очень далеко от ещё одного прошлого офиса (уже для технарей) на Тухачевского.

Первый этап мы разгадали довольно быстро, за исключением собственно этапника. Решили время не тратить, собрать всё, что есть, и подумать уже там. Собственно, выбор оказался правильным: у Дома Кино мы внезапно натолкнулись на судей. Собственно, мы чуть не приняли их за признак того, что КП пал жертвой чего-то и был заменён, но, к счастью, разобрались. Так что тут случилась халява, которая продолжилась вычисленным первым пунктом второго этапа, рядом с которым мы упали разгадывать остаток второго этапа.

На втором этапе мы потеряли оба КП, которые не взяли. Как выяснилось, я не назвал вслух увиденную мной улицу Авиаконструктора Яковлева, а Нина её не нашла на карте. Про Алабяно-Балтийский тоннель у нас даже версии не возникло, и после часового планирования мы стартовали со слабой надеждой что-то добрать по ходу.

Добрали мы один из бонусов, чем обычно не балуемся. Второй мы тоже вычислили, но не выбрали нужный указатель. Тут ещё был шанс проскочить на халяву, потому что я неверно посчитал загаданные буквы i, но Нина ошибку исправила. Дальше шли по правой стороне Ленинградки от улицы Серёгина до “Аэропорта”, проверяя одну из версий. По ходу попытались срезать дворами. Версия не оправдалась, но получился диалог примерно такого содержания:

— Давай срежем здесь.
— А дорога тут есть?
— По карте нет, но вряд ли эта пятиэтажка обнесена глухим забором. Хотя в наше тяжёлое время именно пятиэтажки могут быть дополнительно укреплены…

Второй этап завершался под Строгинским мостом. С неба капало, машины поливали, и мы решили ехать гадать этап в ТЦ на “Щукинскую”. Постфактум это оказалось ошибкой — сквер на Бочвара можно было вычислить на месте и добрать по пути, а не возвращаться потом. Отгадывание вместе с обедом заняло ещё полтора часа, один из пунктов (бывший клуб при Курчатнике) мы добирали на ходу, проверив пару версий до того, а ещё один (анаграмма, к счастью, КП оказался ближе к финишу) — с помощью друзей.
Часть КП оказалась расположена вдоль Живописной улицы, два — в Серебряном бору, и ещё несколько в окрестности “Улицы 1905-го года”, то есть ближе к финишу.

Сухая статистика показывает, что пешком мы прошли около 25 километров по трассе (не считая кусков от метро до старта и обратно). Итоговое 9 место без двух КП — кажется, так высоко мы в Москве не поднимались.

Upd: Судя по прошлым записям по тегу, бывали мы и на пятом, и на шестом месте. Но всё равно неплохо.

This entry was originally posted at http://beldmit.dreamwidth.org/817317.html. Your comment? (comment count unavailable comments)
Манул

Пара цитат из Википедии

Из статьи про признанное 20 из 80 независимых на тот момент государств Манчжоу-го.

1 марта 1934 года Маньчжурия была объявлена монархией. Император правил, опираясь на Тайный Совет и Государственный Совет. Именно Госсовет являлся центром политической власти. Он состоял из нескольких министров, при каждом из них находился японский заместитель министра.

Командующий Квантунской армией одновременно являлся и японским послом в Маньчжоу-Го и имел право вето на решения императора.

This entry was originally posted at http://beldmit.dreamwidth.org/817113.html. Your comment? (comment count unavailable comments)
Программизм

Пара ссылок по информационной безопасности

Криптоанализ Keyless SSL. Keyless SSL -
попытка не отдавать в случае CDN секретный ключ на все серверы того CDN. Авторы статьи предложили две атаки, которые всё равно будут валидны при компрометации одного из frontend-сервера CDN, и исправление протокола, чтобы этих атак избежать.

Распределение сертификатов по УЦ. На картинке Let's Encrypt ставит крест на всех прочих УЦ (в части DV-сертификатов).

This entry was originally posted at http://beldmit.dreamwidth.org/816647.html. Your comment? (comment count unavailable comments)
Программизм

Хвастаюсь

Отображение русских букв в утилитах командной строки openssl. Она и раньше была, но существенно не везде.

То, что можно было доделать сравнительно малой кровью, я доделал. Subject и issuer сертификатов теперь будет выводиться по-русски, если указать опцию вывода -nameopt utf8. До X509 extensions так просто не добраться, так что завёл issue.

Спасибо [personal profile] vitus_wagner за сделанную в своё время сводку.

This entry was originally posted at http://beldmit.dreamwidth.org/816531.html. Your comment? (comment count unavailable comments)
Человеческое лицо

Галке 13!

Ребёнок сходил в школу, а после школы посидела в "Старбаксе" с подругами, поиграли там в настолке. Пожалуй, первый в семье ДР в формате посиделок в кафе. И без родителей.

А вот Татьяна на празднование не попала, потому что вчера заболела ветрянкой. Врачи по-прежнему считают, что ветрянку надо лечить зелёнкой.

This entry was originally posted at http://beldmit.dreamwidth.org/816371.html. Your comment? (comment count unavailable comments)
Манул

Палец вместо пин-кода

Mastercard предлагает заменить пин-код на карте проверкой отпечатка пальца.

Каждый раз, когда я вижу новость о торжестве биометрии, мне становится интересно, когда же её начнут пробовать на прочность всерьёз. Не говоря уже о приколах типа "Милок, какие отпечатки пальцев, я 20 лет со щелочами работаю."

This entry was originally posted at http://beldmit.dreamwidth.org/816082.html. Your comment? (comment count unavailable comments)
Манул

Рассказ в жанре "Разговор с таксистом".

Вчера с Ниной берём очередной КП, потихоньку-понемножку прибавляем к мышке кошку (на КП надо посчитать вместе кошек и мышек). Двое мужиков тихо квасят в уголке площадки. Один из них внезапно к нам подходит и начинает допытываться, кто мы такие. Ну, много лет тренировки, на этот вопрос ответ не приходя в сознание - "Бегущий город", соревнования.

Тут мужик совершенно на ровном месте выдаёт про то, что шли бы мы в свою "Единую Россию" Медведеву уточек кормить... Продолжение тоже было, но его я не запомнил, потому что мы всё-таки на КП сконцентрировались. Собутыльник его куда-то увёл в итоге, а я до сих пор в задумчивости.

This entry was originally posted at http://beldmit.dreamwidth.org/815682.html. Your comment? (comment count unavailable comments)
Программизм

Новости инфобеза

Поскольку я сейчас не пишу платных материалов по инфобезу, то выложу здесь несколько ссылок, чтобы не пропадали.

Это отчёт компании Qrator о состоянии с DDoS-атаками по итогам 2016 года. Написано хорошо и понятно даже неспециалисту. Лучшая фраза оттуда, пожалуй, такова:

В 2017 году самым опасным человеком для сферы информационных технологий может оказаться подросток лет 18—19 с улыбкой на лице и парой биткоинов на электронном кошельке, проживающий где угодно на земном шаре. Не сыграет роли внутренняя или внешняя политика могучих держав.

Вторая новость из доменно-браузерной области, так что затрагивает примерно всех.
Несколько дней назад появилась публикация, из которой следовало, что браузеры, стремясь изобразить IDN-домены в человекочитаемом виде, способствуют фишингу. В качестве примеров был взят домен аррӏе.com (все символы в имени из кириллицы, смешивать их с латиницей нельзя, чётвёртая буква - уникодный символ PALOCHKA из кавказских языков). А если учесть, что TLS-сертификат теперь можно получить бесплатно, возможности для фишинга открываются довольно богатые. В качестве рекомендаций предлагают выключить в Mozilla изображение в человекочитаемом виде, а Google Chrome уже вроде бы выключил такое отображение в версии 58 (должна обновиться сегодня).

Хорошего решения тут не найти. Довольно давно запрещено смешение символов из разных кодовых страниц уникода в доменном имени, именно чтобы избежать фишинга. С другой стороны, отображение имён в человекочитаемом виде - благо. В том ПО, которое пишем мы с коллегами, отображение для IDN-доменов мы выводим в двух вариантах.

В выбранном решении утрачивается человекочитаемость (то есть то, ради чего все IDN-домены и выводились на рынок), но вероятность фишинга уменьшается. Но не до нуля: кириллицу от латиницы так отличить можно, а какую-нибудь условную одну крокозябрицу, которая имеет внутреннее представление xn--foo.com от другой с представлением xn--bar.com - уже не очень.

Ссылка на обсуждение в Chrome Bugzilla.
Позиция Mozilla на тему отображения IDN-символов.

This entry was originally posted at http://beldmit.dreamwidth.org/815467.html. Your comment? (comment count unavailable comments)
Программизм

Новый способ взять смартфон под контроль

Уязвимость в ПО WiFi-чипсета от Broadcom позволяет взять под контроль телефон. По крайней мере, proof of concept кода, который использует переполнение стека для атаки, есть.

Пост от Google Project Zero с подробным описанием уязвимости.

Простого способа избежать уязвимости, как я понимаю, нет. То есть просто выключить WiFi может не хватить, потому что часть телефонов даже при этом с WiFi-сетями взаимодействует.

This entry was originally posted at http://beldmit.dreamwidth.org/815045.html. Your comment? (comment count unavailable comments)
Манул

Кажется, на этот раз всё серьёзно

С переездом на DW.

Не останавливает ни то, что от кучи провайдеров он недоступен, ни необходимость выстраивать связи заново. Собственно, я впервые вижу, что даже у тех, кто кросспостится, количество комментариев на DW становится больше, чем в ЖЖ.

This entry was originally posted at http://beldmit.dreamwidth.org/814663.html. Your comment? (comment count unavailable comments)