Я

(no subject)

Проснулся в 5 утра, посмотрел на снег за окном, и побежал на поезд в Иваново. Снег кончился где-то на границе Владимирской области, дальше я заснул.

В Иваново солнечно, холодно и на первый взгляд не очень есть чего смотреть. Но я попробую.

This entry was originally posted at https://beldmit.dreamwidth.org/878349.html. Your comment? (comment count unavailable comments)
Я

Про Питер и железный оскал урбанизма

Съездили на выходные в Питер, с девицами и Викой. В субботу все вместе ездили в Царское Село, а в воскресенье Нина с девицами бегали «Ключ от города», а я общался с людьми.

С погодой повезло офигительно, правда, в тёплом свитере под кожанкой мне жарко не было, особенно на ветру. Народ у Петропавловки уже загорает, впрочем. В Царском Селе погуляли по обоим паркам, во дворцы не заходили, вернулись, поймали Сашу Либера, сходили в «Петровскую акваторию» все вместе (прикольно, но «Гранд-макет» круче), и пошли по Гороховой в гостиницу.

Собственно, вот тут звериный оскал урбанизма и начинается. Потому что шли мы вшестером, время от времени фотографируя то, что по сторонам, и как ни старались, занимали бОльшую часть тротуара той Гороховой. При этом улица вроде как с противошёрстной выделенкой и одним наглухо запаркованным рядом (спасибо, что не задами машин на тротуар). То есть по-хорошему бы парковку бы там запретить, а тротуары расширить — на улице есть что посмотреть. В общем, я знаю, куда теперь посылать сетующих на исторический облик Покровки, который широкими тротуарами непоправимо испорчен.

Татьяна, кстати, держалась довольно хорошо и в субботу после приличного расстояния пешком, хотя к ужину проголодалась и раскисла, и в воскресенье, где на «Ключе от города» они прошли гораздо больше, я думаю.

Из прочего. Центр почистили от объявлений про «девочек для досуга», которые висели на каждом столбе в прошлый приезд. Меня привели в замечательный книжный, где на площади в одну некрупную комнату концентрация интересных мне книг такая, что я захотел оставить там четверть зарплаты (но не оставил, потому что тащить). И вообще, чуден Питер при ясной погоде.

This entry was originally posted at https://beldmit.dreamwidth.org/878305.html. Your comment? (comment count unavailable comments)
Я

Метро на Академической: что я про это на самом деле думаю

Учитывая размах страстей вокруг строительства метро на Академической, хочу подытожить свою личную позицию на эту тему.

Ссылка на официальные материалы.
Загрузка станций Московского метро на 2016 год, насколько я знаю — только вход-выход, пересадки здесь НЕ учтены.

Сначала — ряд моих «любимых» аргументов.

«Кому нужна линия из Коммунарки в Некрасовку?»
А линия от Алтуфьева до Бульвара Дмитрия Донского кому нужна? Нужны промежуточные пересадки на другие линии.

«Эти, из Коммунарки, приедут в наш район»
Ну да. Пока в Москве жить лучше, чем где-либо в России, в Москву будут ехать люди. Нет, на ваших родителях/бабушках/прабабушках/пращурах процесс не остановился.

«Строить Московское метро будут китайцы!»
Обычно этот тезис идёт сам по себе как выражение абсолютного ужаса. Но во-первых, весь прочий метростроевский ресурс в Москве уже задействован, а во-вторых, у себя китайцы справляются очень неплохо. Тут вопрос, кто будет их работу принимать.

«Они хотят сделать наши дома аварийными, снести их и нас выселить в Новую Москву»
Сделать дома аварийными — думаю, не хотят. Застроить районы, конечно, хотят, но описанный план предполагает глубину планирования, в России бессмысленную. Ну и это, стройкомплекс в Москве ещё реновацию не переварил.

С фигнёй покончили, давайте серьёзно.

Трассировка. Вообще высокая транспортная теория требует, чтобы поток здесь шёл в центр, то есть через «Ленинский проспект», но там линию строить довольно тяжко, коридоров под строительство там явно нет, и куда её вести дальше — тоже непонятно. Ну то есть всё равно в сторону «Тульской» и Некрасовки. Меня, кстати, очень огорчает в предлагаемом проекте, что до Тульской или Нагатинской этот кусок не продлевается, а соединение с Некрасовской линией — это всё-таки сверхдальняя перспектива.

В официальных документах нарисована загрузка пересадочного узла на «Академической» в 230 тысяч человек в сутки, из них на вход-выход — 50 тысяч. Остальные на пересадку. Я не согласен, что это автоматом делает станцию более загруженной, чем «Выхино», где 150 тысяч всё-таки только вход-выход. Я не считаю, что 180 тысяч в сутки на пересадку — это новые лица. Потому как часть из них уже ездит на «Новые Черёмушки» и «Профсоюзную» с той же улицы Новаторов или доезжает на троллейбусе до Ленинского. А из Коммунарки люди приезжают на Тёплый стан уже сейчас. В общем, тут опасения у меня есть. Если брать цифры по утреннему часу пик (который два часа), то получается что в худшем случае +300 человек на поезд.

Геологическая обстановка в районе. Ничего не знаю, комментировать не буду, речек дофига примерно везде.

Обещают вроде бы глубокое заложение, строительство станций открытым способом. Посочувствовать тем, кому подъезжать к дому во время стройки будет менее удобно, я могу, но довольно ограничено. Улично-дорожная сеть на первый взгляд тут недосягаемых кусков не оставит. Но да, это всё не уменя под окнами планируется, и меня не напрягает поэтому. Принцип «Not in my back yard» работает в обе стороны.

Вот риск того, что при строительстве поедут дома, под которыми пойдёт тоннель, я оценить не могу. И очень хорошо понимаю тех, кто по этому поводу беспокоится. Это самый важный аргумент, как мне видится. И эти опасения я разделяю. В смысле, по ним требовал бы максимальных гарантий, которые только возможны.

This entry was originally posted at https://beldmit.dreamwidth.org/877874.html. Your comment? (comment count unavailable comments)
Программизм

Про ГОСТы в очередной раз

Поскольку я попал в РБК, а там в статье смешано всё в кучу, то давайте напишу поподробнее.

В самой статье речь о поправках в закон о суверенном Рунете (который, на мой взгляд, проблемы не решает, а создаёт). Поправки предписывают использование национальной криптографии ГИСами и организаторами распространения информации (то есть СМИ, грубо говоря), но говорить я буду именно о криптографических, а не политических аспектах.

В национальной криптографии нет ничего априори плохого или хорошего. Хорошего больше, потому что криптографическая монокультура ничем не лучше любой монокультуры. Сейчас своя национальная криптография есть в нескольких странах бывшего СССР, в Китае, Корее (Южной, и подозреваю, что в Северной тоже) и в Японии. И наверняка ещё где-то.

Идея внедрить в ГИС ГОСТы при наличии таковых неизбежна, и этот процесс вполне себе идёт независимо от закона о суверенном Рунете. Идея, что ГОСТы появятся на сайте Яндекса, скажем, тоже не плоха ничем, но пока ГОСТы не будут поддержаны в массовом софте (да, браузерах) и не появится международно признанный УЦ, это действие в достаточной степени бесполезное для чего угодно, кроме PR — пользователей будут полторы калеки.

Про дырявое шифрование, о котором в статье на РБК упоминается. Перрин не продемонстрировал ничего, что ослабляло бы шифр или хеш. Это не значит, что в шифре и хеше ничего плохого нет, это значит, что по итогам текущего анализа ничего не найдено (кроме скрытой структуры). О чём Перрин и пишет открытым текстом.

До сих пор привычки класть бекдоры в алгоритмы у ФСБ не было, потому что этими самыми алгоритмами с этими самыми параметрами они тоже пользуются, а бекдор, будучи обнаруженным, даёт доступ к зашифрованному контенту всем, кто его знает. Алгоритмы же, соответственно, анализируются по всему миру. Российская школа криптографии, как правило, это «нам пофиг, что медленно, зато хрен сломаешь».

Нет, это не значит, что бекдора там нет. Может и есть, подходы меняются. Я полагаю, что это закладка под оптимизацию, но это моё частное мнение. Выяснить, так ли это, мы сможем, если будет условный ГОСТ 2024 с новыми параметрами или вообще новым алгоритмом. Если выпустят, значит было. Ну или появятся более прямые атаки на алгоритм, исследования-то продолжатся и Перрин тот же будет исследовать дальше и чего-то наверняка найдёт, во всех алгоритмах что-нибудь находится.

Нет, российские алгоритмы и протоколы (точнее, варианты протоколов) не лишены недостатков. Так, в российском TLS, например, не хватает PFS, и это неприятно, потому что это, например, означает, что, если есть секретный ключ сервера и записанный трафик, то трафик можно дешифровать. Где-то протоколов просто не хватает, а число людей, которые в нашей стране над ними работает — пара десятков, может, чуть больше.

This entry was originally posted at https://beldmit.dreamwidth.org/877610.html. Your comment? (comment count unavailable comments)
Я

Майкл Маллейн «Верхом на ракете»

Прочитал Маллейна. Человек, три раза летавший на «Шаттлах», а до того — военный лётчик.

Книга от того, что выходило в советские времена отличается по понятным причинам, а из постсоветских мемуаров космонавтов я так навскидку вспоминаю только Феоктистова, книга которого оставила довольно неприятное впечатление. Не очень интересны внутренние нравы НАСА в части отбора экипажей. Крайне интересны отзывы о корпоративной культуре, приведшей к катастрофам «Челленджера» и «Колумбии». Очень тепло написаны страницы, посвящённые погибшей на «Челленджере» Джудит Резник. Ну и, кстати, деталь, что формально новички, летевшие на «Челленджере» 50-мильную границу не пересекли и астронавтами не стали.

А вот что я совершенно не представлял, так это откуда ноги растут у феминистической повестки и политкорректности тех времён. Что творилось в голове у типичного военного лётчика конца 1970-х по отношению к женщинам, Маллейн рассказывает достаточно откровенно. А самое жуткое впечатление производит описание женитьбы Маллейна, точнее предыстория такового. Его будущая жена Донна до брака (и до содержательного знакомства с Майклом) забеременела от кого-то, и её отвезли в монастырь, где она благополучно родила, оставила ребёнка и вернулась домой. При знакомстве она рассказала эту историю, Майкла это не остановило, всё, поженились, живут дальше. Без продолжения, без попыток выяснить судьбу того ребёнка, быстро обзавелись своими, всё штатно. Да, семья религиозная и, кажется, с итальянскими корнями, но всё же.

В общем, для интересующихся космическими полётами — очень рекомендую, но и картину мира тоже на место ставит.

This entry was originally posted at https://beldmit.dreamwidth.org/877357.html. Your comment? (comment count unavailable comments)
Я

Моя Прага

Вернулся с IETF из Праги. В этот раз был с уже анонсированным здесь совсем черновым документом в секции TLS, апплодисментов предсказуемо не сыскал. Буду дорабатывать по рекомендациям, попробую запихнуть ещё раз. Устные договорённости с теми, с кем надо, состоялись, «ориентиры расставлены, цели намечены, за работу, товарищи». Поездка не самая удачная, но то, зачем ехал, отработал.

У меня в Праге накопилось несколько мест, которые в путеводители в норме не попадают, но я их просто люблю, и сколько-то из них посещаю в каждый приезд. Школа в Карлине, в 10 минутах от места проведения IETF. Собор Кирилла и Мефодия, в крипте которого прятались участники покушения на Гейдриха в 1942-м. Остатки средневекового моста у входа на станцию Мустек. Шпили Эммауса. Как правило, характерны они тем, что наткнулся я на них случайно, а не шёл целенаправленно по путеводителю (впрочем, путеводители по Праге я почти не читал).

Туристический центр Праги прекрасен, и в первый приезд я думал, что за три дня я всю Прагу и увидел. К счастью, приездов оказалось больше одного, и я осознал, что очень интересны районы, которые до образования в 1922-м Большой Праги были отдельными городами. Карлин, открытые мной в этом году Вршовице и Нусле, Винограды. Зоопарк отдельно, на него времени в норме не хватает, если не ехать в Прагу специально с семьёй. Не знаю, когда в черту города вошли Бубны и Холешовице.

А вот введённый несколько лет назад досмотр на входе в Град — это засада. То есть теперь вход со стороны «Градчанской» занимает куда больше времени за счёт того, что оттуда приходят толпы народа. Так что, похоже, заходить надо со стороны остановки Brusnice, при входе к Собору Святого Вита со стороны Градчанской площади толпа куда меньше, но есть риск пропустить сады. Впрочем, в первый приезд мы ещё застали Злату Уличку без турникетов, наплыв туристов пражаков утомил.

This entry was originally posted at https://beldmit.dreamwidth.org/877246.html. Your comment? (comment count unavailable comments)
Манул

Текст порадовал

Update: это the_mockturtle, но очень древний текст.

Интертекстуальность
Трагифарс.

Действующие лица:
Гомер, аэд
Вергилий, классик
Данте, Алигьери
Пушкин, наше все
Шекспир, не наше все
Байрон, лорд
Лермонтов, поручик
Толкин, профессор
Плодовитый писатель, зерцало современности
Саксон Грамматик, безвестные хронисты-новеллисты, голос Державина, немецкие романтики

Гомер:
Гнев, богиня, воспой ты слепого аэда Гомера!
В мрачный низвергни Аид попирателя авторских прав!
Выскочка гнусный, сюжет мой похитил Вергилий:
Сиквел к моей "Илиаде" царапает дерзкой рукой!
Read more...Collapse )

This entry was originally posted at https://beldmit.dreamwidth.org/876990.html. Your comment? (comment count unavailable comments)
Человеческое лицо

И снова Прага

Третий раз приезжаю в Прагу на IETF (и ещё несколько раз приезжал по другим поводам, но речь не о том), и впервые зашёл в музей истории Праги, который в 5 минутах от места проведения конференции.

Сам музей замечательный, а главное его украшение - созданная в первой половине XIX века модель тогдашней Праги (ну то есть сейчас это самый центр). Описание гласит, что модель очень точная, а из 4000 зданий, изображённых на ней, 2000 существенно изменили свой облик или не сохранились. Это само по себе интересно, как оценка темпа преобразований здорового города.

А ещё в музее показывают ролик - пролёт камеры по улицам модели. И тут для меня эффект был совсем неожиданным, потому что я про это никогда не задумывался. Там, где дома не стоят по красной линии впритык, довольно большие пространства вдоль улиц заняты глухими заборами, за которыми всякие деревца и садики. То есть Прага того времени во многом - город заборов. Это, безусловно, логично, но неожиданно.

Прочая экспозиция тоже хороша - оригинал циферблата часов с Ратуши, например. В музее продаются книги по пригородам Праги, которые вошли в черту города в 1922-м году, типа Виноградов и Смихова. Но они большие и тяжёлые.

По наводке Сергея Мясоедова выбрался во Вршовице - ещё один район, не воспетый путеводителями, застроенный как раз местами в эпоху модерна и поэтому очень красивый.

This entry was originally posted at https://beldmit.dreamwidth.org/876754.html. Your comment? (comment count unavailable comments)
Я

«Смертельная белизна»

Пока я ждал мужества прочитать четвёртого Корморана Страйка по-английски, он вышел по-русски и я его малодушно проглотил за выходные. Тем более что альтернативой был «Лёд» Дукая, который большой и тягучий.

Детективная составляющая там безупречна, хотя местами Роулинг отходит от принципа полноты информации. Поговорить я хочу о социальных моментах.

Момент первый — описанный там высший свет (видимо, не самый высший). То, в какой степени всё переплетено, понятно и описано неоднократно. То, какой это гадюшник — тоже. Но если степень переплетения, в общем, подтверждается беглым изучением родословной, то оценить извне степень гадюшника сложнее. Вот интересно, это по личным впечатлениям или просто трансляция мнения, которое и так общеизвестно?

Момент второй — личная жизнь главной героини. Не сдать интересное место работы она в состоянии, а во всём остальном в личной жизни она не боец. Вот интересно, такое бывает? От рабочего характера Робин я бы ожидал, что жениха/мужа она построит куда жёстче, чем это описано на протяжении всех четырёх книг.

Ну и, судя по всему (именно по завязкам личной жизни) мы ещё книги из этого цикла увидим, и это прекрасно.

This entry was originally posted at https://beldmit.dreamwidth.org/876368.html. Your comment? (comment count unavailable comments)
Tags:
Манул

Про тупоконечников и остроконечников

Семь лет мы живём в этой квартире. Семь зим я наворачиваюсь или почти наворачиваюсь при спуске во двор, где уклон такой, что смывает что реагент, что песок, а после этого склон покрывается тоооненьким и очччень скользким слоем льда.

Каждый раз благополучно проходя этот кусок, я вспоминаю последние N лет дискуссий о сравнительных достоинствах реагента и песка. Неблагополучно - вспоминаю мать архитекторов и ландшафтных лизайнеров района. А спасёт от такого разве что что-то типа тактильной плитки с дорожками для стекания воды. Ну или подогрев тротуара.

Update: Умная Нина предлагает водостоки под решёткой. В общем да, спасло бы.

This entry was originally posted at https://beldmit.dreamwidth.org/876197.html. Your comment? (comment count unavailable comments)
Манул

«Хождение Джоэниса» — итоговое

Прочитал найденную slobin английскую версию «Хождения». Как, кстати, называется этот литературный приём, когда страна/мир/город показывается глазами чужака?

Итак, потери. Порядок произвольный.

1. Глава про визит Джоэниса в Москву, на которую я ссылался из предыдущего поста. Причины понятны.
2. Глава про то, как университет, в котором Джоэнис преподавал, построили модель пасторальной утопии. Не понимаю, зачем это надо было вырезать, она вполне на уровне произведения. Ну немного секса, ну ещё что-то. Неконтролируемый подтекст разве что? Глава очень объёмная, и её очень жалко.
3. Дальнобойщиков было трое, а не двое. Соответственно, разочаровывались они в науке, честности (эти остались) и религии (этого вырезали, тоже непонятно, почему).
4. В главе про Октагон был ещё один рассказ, от имени гипотетического шпиона, добывшего фальшивую карту. Мне показалось скучновато, возможно, переводчику тоже.
5. Мелочи россыпью. В главе про Джоэниса перед сенатским подкомитетом упоминались вполне конкретная Венгрия (книга написана в начале 1960х, так что понятно). Где-то упоминания, что цели и средства Востока и Запада ничем не отличаются, штук пять. Упоминания гомосексуализма. Что-то, чего я не заметил, наверняка тоже есть.

В итоге сокращение на 2-3 главы из оригинальных 16.

This entry was originally posted at https://beldmit.dreamwidth.org/875915.html. Your comment? (comment count unavailable comments)
Tags:
Я

«Хождение Джоэниса»

Решил перечитать «Хождение Джоэниса» Шекли. Выяснил, что на Флибусте английского варианта нет, а русский — как минимум без главы «Джоэнис в Москве», которая, впрочем, гуглится отдельно. А в Wiki упоминается, например, и третий дальнобойщик, от которого следов не осталось.

Русский бумажный вариант, разумеется, когда-то был, но сейчас недоступен. Но там, разумеется, главы про Москву не было.

Ну и цитаты:

Окрестные вожди устроили пир в честь Джоэниса, где подавались островные деликатесы — консервированная говядина и консервированные ананасы.



— Я настаиваю на своих конституционных правах, а именно на Первой и Пятой поправках, — сказал Джоэнис, — и, со всем уважением к вам, отказываюсь отвечать.
Пелопс зловеще улыбнулся:
— Этот номер у вас не пройдёт, мистер Джоэнис, поскольку Конституция, за которую вы сейчас так цепляетесь, была пересмотрена или, точнее, обновлена теми из нас, кто дорожит её неизменностью и оберегает её от выхолащивания.



Он изучал землекопов в полевых условиях и знал, о чём говорил.



мы по-прежнему не можем найти ответ на старинный вопрос Лама, который до сих пор звучит едкой насмешкой в устах ламистов. Вопрос этот гласит: «Послушай, парень, ты когда-нибудь пробовал построить атомную бомбу из кораллов и кокосовой скорлупы?»


This entry was originally posted at https://beldmit.dreamwidth.org/875637.html. Your comment? (comment count unavailable comments)
Tags:
Программизм

Слышен звон адресов из malloc-а

Попробовал собрать наш продукт clang-ом под 32-битный arm. Получил несудьбу.

clang предлагает довольно агрессивную реализацию memset/memcpy и родственников, которая требует выравнивания памяти по 16 байтам минимум, иначе прилетает SIGBUS.
Доверчивый clang поверил, что структура выравнивается по 16 байтам. После того, как я перестал его обманывать, он подставил правильную версию memset.

Память, которую он должен зачищать, прилетает извне. При этом полученный блок оказывается выровнен по 8 байтам. То есть в половине случаев это окажется по 16 и всё сработает, а в половине - по 8, и получим SIGBUS.

Гранулировать выравнивание адресов из malloc-а вообще говоря нельзя. Точнее, есть несколько функций, в работоспособности которых я сомневаюсь, и тип max_align_t, который определяется как

// Define 'max_align_t' to match the GCC definition.
typedef struct {
  long long __clang_max_align_nonce1
      __attribute__((__aligned__(__alignof__(long long))));
  long double __clang_max_align_nonce2
      __attribute__((__aligned__(__alignof__(long double))));
} max_align_t;


а в GCC это __BIGGEST_ALIGNMENT__

То «извне», из которого прилетает это самое __BIGGEST_ALIGNMENT__, я могу и пересобрать. Но вообще печально я гляжу.

This entry was originally posted at https://beldmit.dreamwidth.org/875130.html. Your comment? (comment count unavailable comments)
Я

Ещё книги

«Несогласный Теодор» - литературно обработанная автобиография Теодора Шанина. Я к людям с такой пробивной энергией отношусь с уважением, читать было интересно, но рядом с такими людьми находиться, наверное, тяжело.

Дяченки «Луч». Всё как всегда, хотя ощущение, что перемешали «Vita Nostra» и «Армагед-дом». Цеплять цепляет, написано хорошо, удовольствия не получаю, но от этических проблем я его никогда не получал.

Катерина kovaleva «Как выжить в офисе. Отдельная инструкция для каждого этажа». Хороша именно тем, что инструкция поэтажная, в смысле по уровню в иерархии и степени ответственности. Всё по делу, а главное, автор берёт во внимание тот факт, что не обязательно лезть наверх.

This entry was originally posted at https://beldmit.dreamwidth.org/874969.html. Your comment? (comment count unavailable comments)
Tags:
Любовь к ближним

(no subject)

«Вы не можете оставлять комментарии в этом журнале, так как владелец volha Вас забанил».

Видимо, «Лесник» был последней книгой Громыко, которую я купил.

Кто понимает, для бана иных поводов, кроме отзыва в предыдущем посте, не было.

This entry was originally posted at https://beldmit.dreamwidth.org/874575.html. Your comment? (comment count unavailable comments)
Я

Громыко «Киборг и его лесник»

Выношу сюда нашу дискуссию с pashap, поскольку в ФБ потеряется.

Новая Громыко мне не зашла. То есть описания вымышленной природы Эдема ничего, а всё остальное без изюминки совсем. Киборг ничего нового не привносит, а гэгов и детективной составляющей не хватает.
Возможны спойлерыCollapse )

This entry was originally posted at https://beldmit.dreamwidth.org/874248.html. Your comment? (comment count unavailable comments)
Программизм

Хождение в IETF со своим draft-ом, попытка очередная

Породил концепцию Fake SNI. Потому что ходят слухи, что ESNI некоторые шибко шустрые блюстители контента уже считают основанием блокировать.

Формулировки совсем сырые, и надо будет раскрывать подробнее, так что отклик приветствуется.

This entry was originally posted at https://beldmit.dreamwidth.org/874071.html. Your comment? (comment count unavailable comments)
Манул

Питер Гамильтон

По наводке marishia прочитал дилогию Питера Гамильтона про Содружество.

Ну что. Космоопера. Бессмертие через save/load, социалисты-террористы, инопланетяне добрые и злые, некоторое количество пиу-пиу в космосе, следовательница с генетической модификацией, мощный детективный компонент, в общем, всё прекрасно. Женщины среди главных героев есть. Персонажи живее тех, что в «Экспансии» и разнообразнее, пожалуй, тех, что в «Мантикоре».

Но как же длинно! Дилогию я дочитал, но там у него ещё трилогия про Пустоту вроде как с теми же персонажами 1200 лет спустя (ну да, бессмертие через save/load) и в Wiki упоминается ещё одна дилогия и короткая, страниц на 300, повесть-приквел к «Содружеству» и какая-то мелочь з этого же мира. Не знаю, решусь ли.

This entry was originally posted at https://beldmit.dreamwidth.org/873745.html. Your comment? (comment count unavailable comments)
Tags:
Манул

Предупреждения о необходимости смены паролей

Примерно месяц назад на хакерских форумах появилась база из почти миллиарда пар логин-пароль. Это не одна утечка, а сводная коллекция за много лет. Немного подробностей в моей статье.

Следствие раз: хакеры начали проверку пар логин-пароль по всему, до чему дотянутся. Это значит, что многие крупные сервисы обнаружат попытку логина с вашими реквизитами откуда-нибудь из условной Анчурии и выдадут предупреждение.

Следствие два: фишеры тоже начнут веерную рассылку аналогичных предупреждений, со ссылками для смены паролей.

Аксиома 1: Обычный пользователь (да и необычный тоже) не всегда в состоянии отличить письмо первого типа (хорошее) от письма второго типа (плохого).

Что делать?

0. Ни в коем случае не надо заходить на страницу смены пароля по ссылкам из писем об утечке. Если это фишинг, то вы сами введёте пароль в коллекцию злоумышленнику. Нафиг.

1. На тех сервисах, которые предлагают включить двухфакторную аутентификацию, её надо включить.

2. Если у вас хватит энтузиазма, то заведите менеджер паролей и не используйте повторно пароли. (Этот совет скорее всего бесполезен, те, кто им в состоянии воспользоваться, так уже поступили.) В крайнем случае подойдёт записная книжка. Бумажная.

3. Если у вас скомпрометирован пароль и на сервисе после того как вы туда вошли обычным путём (не по ссылке из письма!) его предлагают поменять, поменяйте. На этом сервисе, а также на всех, где вы использовали этот пароль. Ну если вам информация хотя бы на одном сервисе сколь-нибудь ценна.

4. Можете довериться принципу Неуловимого Джо, но я бы ОЧЕНЬ не советовал, потому что с той стороны может быть чувак со скриптом и принципом «пять старушек — рубль».

5. Можете проверить свой адрес по базе утечек Have I Been PWNed. Только адрес, ни в коем случае не пароль!

Вопрос: Кому мой Скайп (ВК, Фейсбук, заблокированный в России LinkedIn) сдался?
Ответ: Тем, кто по всему контакт-листу будет просить денег от Вашего имени. Ну или тем, кто захочет почитать ваши разговоры за последний год.

This entry was originally posted at https://beldmit.dreamwidth.org/873366.html. Your comment? (comment count unavailable comments)
Человеческое лицо

Новость дня

Идентификаторы российских криптоалгоритмов и шифронаборов зарегистрированы IANA. Это впервые за 15 лет их применения в TLS, и это круто.

На основании вот этого документа, который пишется в основном силами сотрудников КриптоПро, но я к нему некоторое отношение тоже имею.

This entry was originally posted at https://beldmit.dreamwidth.org/873147.html. Your comment? (comment count unavailable comments)
Программизм

Компиляторное внезапное

Скачал триал-версию компилятора от Intel. В своё время на криптокомовском коде он давал прирост производительности раза в два (без учёта асемблерных вставок, которые шансы выравнивали). Одновременно скачал компилятор от AMD и устроил недобенчмарк на том, что под руку попалось — машинка с AMD-шным процессором и машинка с Intel ATOM. Результат меня удивил.

Во-первых, разница между icc, aocc и gcc на новом хеше оказалась пренебрежимо малой, а на Intel-овом процессоре так даже в пользу gcc. Лёша Дегтярёв в своё время код оптимизировал неплохо.

Во-вторых, по подписи AMD-шный компилятор оказался быстрее процентов на 10 (на нашей арифметике), чем gcc, на обеих архитектурах, а Intel неожиданно отстал фатально даже от gcc на AMD-шных процессорах и пришёл ноздря в ноздрю c aocc на Intel-овом.

В-третьих, по шифру (который «старый» ГОСТ) AMD-шный компилятор быстрее gcc на 12% на AMD и примерно одинаков на Intel.

В-четвёртых, AMD-шный профайлер (который CodeXL) отказался показывать мне, что за код генерит AMD-шный компилятор, что отдельно смешно.

Что с этими данными делать, я пока не знаю. Ну то есть мы кое-что учтём в политике распространения, я надеюсь. А вообще я хочу об этом поговорить, но пока не знаю, с кем.

Предыдущая запись про сравнение компиляторов.

Update: Максим Дунин убедил меня, что скорее всего это эффект нового clang по сравнению с не новым gcc, но вопрос о целесообразности компилятора от Intel, пожалуй, закрыт.

This entry was originally posted at https://beldmit.dreamwidth.org/872805.html. Your comment? (comment count unavailable comments)
Я

Chrome: картинка в картинке

Обнаружил, что Chrome версии 70+ умеет показывать видео с YouTube в режиме «Картинка в картинке». Для активации надо щёлкнуть дважды правой кнопкой мыши на видео и выбрать соответствующий пункт из меню, саму вкладку не закрывать.

This entry was originally posted at https://beldmit.dreamwidth.org/872600.html. Your comment? (comment count unavailable comments)
Манул

Попаданческое мрачное.

Как известно, каждый попаданец к Сталину во время Великой Отечественной должен заложить Сталину Власова и Хрущёва (порядок произвольный). Так вот, если изъять Хрущёва из истории ВОВ, изменится скорее всего достаточно мало. А вот если Власова в неудачный момент (оборона Москвы) выдернуть — последствия могут быть куда хуже.

This entry was originally posted at https://beldmit.dreamwidth.org/872141.html. Your comment? (comment count unavailable comments)
Программизм

Хочется preview от окон терминала

У меня время от времени запускается достаточно долгая сборка. Я в это время, естественно, читаю что-то открытое в браузере, время от времени проверяя, как там процесс. Хочется минимизировать усилия по проверке, как там — то есть переключаться между окнами или рабочими местами не хочется, а вот подвести мышкой к свёрнутому окну и увидеть, бегут ли там строчки — вполне вариант.

Есть ли такая настройка?

Update: больше всего по описаниям на то, что я хочу, похож Dockbarx. Но под Mate он не работает.

This entry was originally posted at https://beldmit.dreamwidth.org/871826.html. Your comment? (comment count unavailable comments)
Программизм

Open, блин, Source

Блин. Я ещё могу понять, зачем Postgres использует BSD-шный indent. Но какого хрена этот indent пытается собраться с -lselinux -lxslt -lxml2 -lpam -lgssapi_krb5 -lz -ledit?

Update: сим полукреслом мастер Гамбс начинает попытку засабмитить патч в PostgreSQL. Точнее, в контриб ltree.

This entry was originally posted at https://beldmit.dreamwidth.org/871216.html. Your comment? (comment count unavailable comments)
Tags: