Я

Вселенная Стивена Хокинга

Возвращаясь с IETF, посмотрел фильм "Вселенная Стивена Хокинга". В широком прокате он как-то мимо меня прошёл. Потом скачал книгу Джейн Хокинг, первой жены Стивена, по которой фильм теоретически снят. Ну что, два мира - два Шапиро.

Фильм - мелодрама с основным конфликтом между атеизмом Стивена и религиозностью Джейн, плюс сколько-то мазками ухудшающегося состояния здоровья. Книга - мемуары той самой женщины, которая, по утверждениям феминисток, стоит за каждым успешным мужчиной. Даже если сделать поправку на смещённость оценки, без тыла, который Джейн созадавала, результаты Стивена с шансами были бы существенно ниже.

В книге очень много бытовых подробностей, которые остались за кадром фильма. Различия в укладе семей Хокингов и Уайлдов, прежде всего на уровне внутренних отношений. Квартирный вопрос. Нехватка денег. Повседневное обслуживание гения (без дураков - гения). Аэрофобия. Много филиппик в адрес второй жены. В фильме - всё более-менее гладко и триумфально. Единственное что, оставили любовную линию между Джейн и её будущим вторым мужем Джонатаном.

В общем, тем, кому фильм понравился, советую книгу прочитать просто для достройки картинки.

This entry was originally posted at https://beldmit.dreamwidth.org/865956.html. Your comment? (comment count unavailable comments)
Любовь к ближним

Постапокалиптическое

Специально для диванных аналитиков безопасности.

Если вы не по роду службы думаете, что американцы (китайцы) отрубят вам интернет и отключат ваши мобильные телефоны, и только импортозамещение позволит сохранить коммуникации в неприкосновенности, то хочу донести простую мысль. При отрубе (централизованном) хоть интернета, хоть мобильников волноваться надо не о коммуникациях, а о достаточности запаса тушёнки и прочего в бункере.

This entry was originally posted at https://beldmit.dreamwidth.org/865607.html. Your comment? (comment count unavailable comments)
Tags:
Я

Цитата из интервью Псахиса

Манул

Облака: воскресный наброс

Я вот тут задумался, не рассеются ли облака (а то и весь shared hosting) как модель по итогам открытий текущего года в области компьютерной безопасности.

Смотрите. Всяческие уязвимости в процессорах изоляцию нарушают. Сейчас ещё подоспела пачка атак по Блейхенбахеру и подобным схемам на RSA handshake, но его хотя бы отключить можно целиком.
Контрмеры против Spectre/Meltdown/прочих существенно затормаживают процессоры — когда на 10%, когда на 5, а на некоторых задачах, Торвальдс пишет, и на 50. То есть если их все применить, то в два раза точно упадёт. Ну ок, можно сказать, что процессы с разных виртуалок мы на одно ядро не пускаем, а дальше юзер пусть сам разбирается. Но это всё равно значит, что на сервере не больше юзеров, чем ядер.

Дальше есть такая вещь, как Rowhammer. Там работа идёт с тем, что память — физическая, а не абстрактная виртуальная, и переключения битиков позволяют влиять на соседние ячейки. Есть попытки заставить Rowhammer работать по сети, довольно успешные. Никакие контрольные биты в современных планках памяти не спасают — их тоже можно пофлипать. Можно ли на уровне гипервизора выделять планку памяти конкретной виртуалке? Можно, наверное, но там те же ограничения, что и с ядрами.

Можно, конечно, понадеяться на новые архитектуры процессоров. Но атаки на старые могут успеть добить этот тип хостинга раньше, оставив вариации на тему неуловимого Джо и сервисы, в которых пользователям shell не дают.

This entry was originally posted at https://beldmit.dreamwidth.org/865053.html. Your comment? (comment count unavailable comments)
Манул

Как соблюсти букву, полностью нарушив дух

Компания ETSI выпустила спецификацию того, что она обозвала Enterprise TLS.

Пресс-релиз.

Описание отличий от TLS 1.3:


The eTLS key exchange shall use exactly the same messages and procedures to establish a set of session keys as a TLS 1.3 ephemeral Diffie-Hellman key exchange, except for two differences.

1) the server shall use a static public/private key pair at Step 2 in clause 4.3.1; and

2) the server's certificate at Step 5 shall contain visibility information as defined in clause 4.3.3 to indicate to the client that eTLS is in use.

NOTE: Neither the static public key nor the visibility information affects the operation of a TLS 1.3 compliant client, so an eTLS server is therefore fully interoperable with TLS 1.3 compliant clients.


То есть это сравнительно честное решение TLS с прослушкой. Честность заключается в том, что о прослушке дополнительно сообщают.

Я про попытки вкручивания прослушки в TLS 1.3 писал тут и тут.

This entry was originally posted at https://beldmit.dreamwidth.org/864970.html. Your comment? (comment count unavailable comments)
Программизм

Текущее. Работа.

Конечно, приятно, когда разработчики openssl делегируют тебе разобраться с тикетом по ГОСТ. Но он оказался в области, в которую я ещё не ходил. Разобраться удалось, но несколько часов ушло. И ушло в том числе на то, чтобы понять, что мой фикс только частично решает запрос, потому что для полного решения механизмов в openssl нет.

А ещё мой доклад про ГОСТ engine приняли на Red Hat Developers conf.

Ну и напоследок — выступил на Пиринговом Форуме MSK-IX с презентацией о том, почему блокировки в нынешнем виде скоро перестанут работать.

This entry was originally posted at https://beldmit.dreamwidth.org/864727.html. Your comment? (comment count unavailable comments)
Манул

Минутка рекламы

Фил Кулин призывает голосовать за него в народном голосовании за Премию Рунета.

Проект Фила usher2.club (кто понял название, тот молодец) мне кажется очень важным в плане мониторинга блокировок в сети и всего, что с этим связано и формирования правильного к этому отношения. И поэтому, несмотря на очень специфическое отношение к самой премии, я прошу за него проголосовать по возможности. Регистрации не требуется, голосовать здесь, можно несколько раз с разных IP, можно каждый день.

This entry was originally posted at https://beldmit.dreamwidth.org/864437.html. Your comment? (comment count unavailable comments)
Я

Кино

Конец года сопровождается выходом на экран хороших фильмов.

Начали мы с Ниной «Богемской рапсодией» на прошлых выходных. Было это хорошо. Queen я в детстве не слушал, но смерть Меркьюри запомнилась очень хорошо — первая смерть столь известной фигуры от СПИДа. Фильм замечательный, большая часть отклонений от фактологии мне показалась несущественной — кроме, пожалуй, развязки, когда из фильма, на мой взгляд, следует, что информация о диагнозе определило решение участия в Live Aid и вообще спасла группу от распада.

На вторых «Фантастических тварей» сходили всей семьёй в четверг. Пока что я согласен с характеристикой «двухчасовой трейлер следующего фильма». Но да, история Литы хороша. СпойлерыCollapse )

Ещё один фильм я посмотрел, возвращаясь с IETF — «Вселенная Стивена Хокинга», прижизненный байопик, который прошёл мимо меня в своё время. Теперь скачал мемуары его первой жены, авось, когда-нибудь доберусь.

Галка меня тем временем запугивает длинным списком того, что хочет посмотреть до конца года, начиная со второго мультика про Ральфа.

This entry was originally posted at https://beldmit.dreamwidth.org/864134.html. Your comment? (comment count unavailable comments)
Программизм

Чудеса Unicode

Очередная порция того, как с помощью Unicode свести с ума браузеры и пользователей.

Предыдущую подборку искать тоже по тегу «домены».

Вообще-то, конечно, Unicode в доменных именах — это неисчерпаемый набор граблей.

This entry was originally posted at https://beldmit.dreamwidth.org/863917.html. Your comment? (comment count unavailable comments)
Программизм

Рабочий диалог

(После объяснения, как сделать полуручным способом некую операцию, которую штатно не получается).
— Это такая магия!
— Жесть это, а не магия!
— Ну да. Кузнецов издревле считали колдунами.

This entry was originally posted at https://beldmit.dreamwidth.org/863617.html. Your comment? (comment count unavailable comments)
Программизм

(no subject)

OpenSSL GOST engine доехал до Fedora. Процесс занял примерно месяц, и без помощи Александра Бокового и Томаса Мраза не сошёлся бы.

Теперь когда-нибудь пакет попадёт в Fedora30.

This entry was originally posted at https://beldmit.dreamwidth.org/863281.html. Your comment? (comment count unavailable comments)
Программизм

Диалог на работе

Я:
— Ну, вряд ли в Малую теорему Ферма внедрили закладку.

Игус:
— В неё да. А к китайской теореме об остатках я бы присмотрелся.

This entry was originally posted at https://beldmit.dreamwidth.org/862890.html. Your comment? (comment count unavailable comments)
Манул

Ущербности пост

То, что по физкультуре, труду и рисованию мне ловить особо нечего, стало ясно ещё в начальной школе. По труду, кстати, это частично скомпенсировалось в постсоветское время — правильный подбор инструментов решает очень многие проблемы или по крайней мере позволяет сделать их на уровне «руки не из жопы», потому что какое-то инженерное мышление есть.

То, что у меня хреново с ловлей человеческих эмоций, я тоже осознаю достаточно давно, и результат сегодняшней партии в настолку по эмоциональному интеллекту (последнее место) меня особо не удивляет. Примерно туда же всякие крокодилы и дикситы — от них я просто уворачиваюсь, потому что не получаю удовольствия.

Но вот проблемы в одной области знаний меня уязвляют. Геометрия, которую я не любил в школе до появления в программе метода координат, который её превращает в алгебру, и далее везде. В алгебре (в школьной) набор приёмов даже для решения задач со звёздочками ограничен. В геометрии, кстати, не давались дополнительные построения, но сейчас сколько-то типовых я знаю и Галке (у неё местами те же проблемы) подсказать могу.

А вот тут ФБ-лента принесла ссылку на задачи Катрионы Ширер. И люди их как-то элегантно решают, и я могу даже понять эти решения — но сам решить не могу. И да, метод координат тут спасёт, но не принесёт счастья.

This entry was originally posted at https://beldmit.dreamwidth.org/862671.html. Your comment? (comment count unavailable comments)
Человеческое лицо

Золотая осень, прощание

Выбрался вчера с родителями на их дачу под Дмитров, в Орудьево. Антициклон над Москвой ещё стоял, солнышко с утра светило, но ближе к северу появились первые тучки, сначала одиночные, потом плотные. Вдоль дороги были явные участки травы, прихваченной инеем. В итоге последний проблеск солнца словил уже на подходе к даче.

За городом, как и положено, существенно холоднее, чем в Москве, градусов 5. Пришлось срочно утепляться. Матушка потащила меня в лес, где я надеялся набрать чернушек (искать люблю, а так нет, ага). В итоге прошли, завернули в лес, полюбовались на облетевший до единого листика черничник. Ну и, собственно, на берёзы в осеннем обличье — золото на сером.

Первый грибник, встретившийся нам, был с пустой корзиной. У вторых, впрочем, был целый мешок в основном свинушек (да, считаю ядовитыми, нет, в дискуссию не полезу). Их в лесу и несобранных попалось достаточно. Сколько-то опят, грибы, определённые в Фейсбуке как строфария сине-зелёная... Под самый конец прогулки единственная чернушка нам встретилась, большая, рыхлая и почерневшая, а не зеленоватая.

Наконец, уже перед возвращением, зашли в лесок у самых участков. И там набрали пол-мешка осенних маслят. Видимо, насекомые уже уснули, поскольку ни одного червивого нам не попалось. Одно неспящее насекомое, впрочем, нам встретилось. Жук-навозник на дне вырытой зачем-то ямки вяло перебирал конечностями.

Уехали рано и на поле застали кусок заката. Алая полоска между тёмной землёй и серым небом...

This entry was originally posted at https://beldmit.dreamwidth.org/862395.html. Your comment? (comment count unavailable comments)
Я

Плоская Земля

Остров Плоская Земля представляет собой севший на мель в Канадском Арктическом Архипелаге отколовшийся от ледников Гренландии айсберг. Обнаружен при анализе космических снимков Северного полушария и назван так первооткрывателем, Галилео Хокингом (NASA) за свой рельеф. Характеризуется почти отвесными берегами и поверхностью с перепадами высот не более 20 см.

Название сделало остров популярным, и ввиду интереса к нему канадское правительство было вынуждено провести многотуровый аукцион на право долгосрочного пользования. В финальный раунд вышли Американское Гляциологическое общество, Обществом Плоской Земли и Британский клуб поклонников Терри Пратчетта. Дата финального тура будет объявлена дополнительно.

This entry was originally posted at https://beldmit.dreamwidth.org/861983.html. Your comment? (comment count unavailable comments)
Tags:
Манул

Чердак XXI века?

В моём детстве общим местом в книгах, которые я читал, была находка чего-то ценного на чердаке дома. В мои времена это уже совершенно не билось с личным опытом — чердаков как места хранения хлама, превращающегося потихоньку в винтаж, а потом и в антиквариат, в Москве не было, и на даче под Рыбинском не было.

Сегодня до меня дошло, что для наших детей аналогом такого чердака, про который будут писать в блогах, могут оказаться старые носители информации. Ну, дискеты вряд ли — дисковод уже сейчас хрен найдёшь, а винты с какими-нибудь погребёнными папками под именем «Перенесено с прошлого диска, разобраться» — запросто.

Правда, вряд ли кто-нибудь полезет разбираться.

This entry was originally posted at https://beldmit.dreamwidth.org/861780.html. Your comment? (comment count unavailable comments)
Программизм

(no subject)

— ...и ключ на эллиптических прямых.
— Вы хотели сказать «на эллиптических кривых»?
— Нет, ваш ключ — на эллиптических прямых, мы об этом позаботились...

(С) [personal profile] nataraj

This entry was originally posted at https://beldmit.dreamwidth.org/861476.html. Your comment? (comment count unavailable comments)
Я

ГОСТовое

Поездка на конференцию Alt Linux в Калугу на прошлых выходных получилась прекрасная. У меня включился режим туриста, результатом чего оказалась сотня фотографий в FB. Самое, пожалуй. удивительное там — это памятник Циолковскому и Королёву. Очень человечный.

Результатом самой конференции для меня (ну, помимо доклада и ряда очень приятных посиделок вечером) оказалось создание листа рассылки по ГОСТам в Open Source (см. несколькими постами раньше), а также возобновление попыток пропихнуть gost engine в RedHat. Год назад мы это с Сашей Боковым уже обсуждали, но тогда я завяз как-то быстро, а в этот раз оказался куда лучше мотивирован.

Мотивирован-то мотивирован, но для выполнения инструкции пришлось помучаться — в KVM почему-то тестовая Fedora поставилась, но отказалась грузиться, так что прилось (минимально) разобраться с Docker. Ну как разобраться — я осознал. что есть большая инфраструктура, из которой можно взять образ операционной системы, выполнить в нём ряд своих команд и делать вид, что ты внутри. Вылезают свои нюансы, и нервирует невидимость этой инфраструктуры. Ну то есть надо перечитать книжку уже с примерным пониманием, а не с общим ощущением «такая легковесная виртуализация».

В сборке пакетов под RedHat, кстати, тоже подводная часть айсберга неочевидная какая-то. То есть кладу spec и srpm (который упёр у того же Саши), а сборка проистекает на серверах самого RH, а не внутри виртуалки. Непонятно, зачем после этого ссылки на spec и rpm давать с внешнего ресурса, а не из этой инфраструктуры, ну да ладно.

Ещё часть проблем началась на стороне RH. У них введена так называемые crypto policy, которые предусматривает использование только безопасных шифронаборов. В родном OpenSSL такого нет. Поэтому тесты на низкоуровневые примитивы проходили все, а на SSL пришлось строить обход этих политик. Не понимаю я пока, как ГОСТы туда внедрить — скорее всего отдельным вариантом policy. Буду обсуждать с тамошними идеологами.

А в OpenSSL тем временем в лесу дохнет какой-то медведь, и началось обсуждение идеи переходить со стандарта C89 на C99 в новом релизе.

This entry was originally posted at https://beldmit.dreamwidth.org/861099.html. Your comment? (comment count unavailable comments)
Я

Стихотворения

Говорят, на заре авиации
Вывел ас аппарат в облака.
Стал очки поправлять, озираться,
Видит – пуля висит у виска!
Отстранил он ее для порядку,
И рабочая пчелка войны
Не прожгла ему даже перчатку,
Ибо скорости были равны.
Давний слух невозможно проверить,
Но ведь ясного это ясней,
Что живущий со скоростью смерти
Невредимо встречается с ней.

Роберт Винонен

И прекрасное от qebedo:
Два типа героев сражаются в мире
спасая людей от своей же породы
тип первый в небрежно надетом мундире
в огне не горит и не тонет на водах

их сабли остры и чертовски проворны
их пули всегда попадают в бутылку
они чуть пьяны молодецки задорны
и могут метнуть будто нож даже вилку

их любят девицы друзья ненавидят
цыгане крадут им коня вороного
но если в растерянности командиры
тогда призывают героя второго

вторые герои в герои не лезут
они прилагают все силы чтоб выжить
они сторонятся славы помпезной
где нету коня прокрадутся на лыжах

обходом расчетом ползком тихой сапой
они достигают поставленной цели
следя чтобы не отморозились лапы
и чтобы все вовремя пили и ели

девицы их ценят но в целом не любят
друзья не ревнуют но уважают
им редко играют гремящие трубы
а люди обычно про них и не знают...

This entry was originally posted at https://beldmit.dreamwidth.org/860749.html. Your comment? (comment count unavailable comments)
Tags:
Манул

T9 в отдельно взятом мозгу

По-русски на письме, а иногда и в устной речи, если я отвлёкся или не держу концентрацию, я скорее напишу/произнесу слово, начинающееся с тех же букв, что и правильное.

По-английски это с шансами будет слово той же структуры (примерная длина и суффикс).

Какие выводы из этого надо сделать, кроме того что пора в очередной раз покупать глицин и Magne B6, пока не знаю.

This entry was originally posted at https://beldmit.dreamwidth.org/860519.html. Your comment? (comment count unavailable comments)
Программизм

Mailing list по применению ГОСТовой криптографии в Open Source

Коллеги из Базальт СПО завели список рассылки по применению криптографии по ГОСТ в Open Source. Приглашаю всех заинтересованных подключаться.

This entry was originally posted at https://beldmit.dreamwidth.org/860372.html. Your comment? (comment count unavailable comments)
Человеческое лицо

Последний аккорд лета

Выбрался с родителями на выходные под Рыбинск. Они ещё понедельник прихватили, а я вернулся, чтобы к детям на линейку успеть.

Во-первых, пошли грибы. За два дня набрал дофига приличных грибов (в смысле, трубчатые, но не маслята). Узнал, что коричневый моховик называется «польский гриб». Нине достался пакетик лисичек. Остальные грибы отварили и кинули в морозилку, для супов зимой.

Солонину мать брать не позволила, потому что возиться лень, и Нина с ней солидаризовалась. Но чернушки и волнушки выбегали прямо на дороги, чего я отродясь не помню. К концу второго дня матушка уже задумалась, не нарушить ли ей это табу.

Во-вторых, погода. Никогда в осенние приезды у меня не возникало желания купаться. Сейчас возникло, но было обломано зеленью.

В-третьих, живность. Дятлов слышал много, в последнюю прогулку увидел желну. Обычно в окрестности пёстрые гнездятся, а в этом году и седой был, и вот желна попалась. Ещё встретили лосиху, но, к счастью, она на нас внимания особо не обратила — лосей я там не видел очень давно.

Не вся живность одинаково полезна. Задрали оленьи кровососки АКА лосиные вши. Они, видимо, тоже оценили тёплую осень. Что с ними делать, я не знаю, по возвращению домой пришлось долго вычёсываться и отряхиваться. И то я не уверен, что не привёз парочку в Москву.

В общем, выезд, который явно войдёт в копилку хороших воспоминаний. Жалко, что дети предпочли остаться в Москве, чтобы не бежать в школу в режиме «с корабля на бал», но с ними могли бы возникнуть дополнительные сложности.

This entry was originally posted at https://beldmit.dreamwidth.org/860010.html. Your comment? (comment count unavailable comments)
Программизм

Книги по программированию

avva поднял вопрос о том, какая польза бывает от книг по программированию. Вынесу, пожалуй, свой комментарий с некоторыми дополнениями.

Я извлекаю пользу из книг по программированию несколькими способами.

1. «Всю жизнь говорил прозой». Оказывается, паттерн, который я применяю, подсмотрев у коллег, как-то называется.
2. Как убрать грабли. Вот тут у меня узкое место, требующее кучи однотипных действий, например, и вот оно, решение. А вокруг ещё кое-что.
3. Сборник рецептов с объяснениями. Очень ценно, и найдя один рецепт, облегчающий жизнь, надо начинать искать следующий. В хороших книгах (типа Perl Cookbook) будет дан нефиговый контекст.
4. Структурирование информации. В книге описано то, то и вот это, подробности искать здесь.

По большому счёту всё это — аналог «зоны ближайшего развития». То есть информация, хорошо сцепленная с уже полученным опытом. Последний пункт в наименьшей степени, потому что это направление развития я для себя и так задал, открыв эту книгу.

При этом у меня в коде может быть бардак в наименовании методов, безалаберные комментарии (в них попадает, как правило, только то, что я долго копал, потом выкопал и надо будет в следующий раз на это время не тратить) и т.п. И с этим что-либо поделать довольно трудно.

This entry was originally posted at https://beldmit.dreamwidth.org/859396.html. Your comment? (comment count unavailable comments)
Манул

К.О. о людях, живых и не очень

Личные качества человека никак не кореллируют с его взглядами. Человек может быть трусом или храбрецом, но политические взгляды отдельно. При этом страх перед начальством — совершенно отдельная от страха смерти сущность.

То, что у человека есть талант, не делает его мнение эталонным в диапазоне от ядерной физики до современной политики. Поэтому аргумент «Вася, известный XXX, высказался о чём-то в области YYY, и его мнение априори верно» — крайне сомнительный. При этом, пока талант удаётся отделить от всего прочего, что в эту голову и тушку положили, его можно и нужно оценивать отдельно. И прочее — отдельно.

Любая правильная пуля любит свой пулемёт.

Всё сказанное выше, применяемое регулярно, сильно упрощает картину мира.

This entry was originally posted at https://beldmit.dreamwidth.org/859383.html. Your comment? (comment count unavailable comments)
Tags:
Я

Мой комментарий к «Куда нам девать порно? (часть первая)» от cantanapoli

Из попадавшихся мне аргументов - правда, применительно к проституции - разумным кажется то, что наряду с легальной, со страховками и пенсиями, всякая нелегальщина тоже расцветает.

Посмотреть обсуждение, содержащее этот комментарий

Манул

(no subject)

Афиша ' "Починим всё". День открытых дверей' с пометкой "18+". Воображение рисует прямую трансляцию ремонта без попыток цензуры выражений мастеров по поводу конструкции техники и интеллекта пользователей, убивших её в хлам.

This entry was originally posted at https://beldmit.dreamwidth.org/859087.html. Your comment? (comment count unavailable comments)
Я

Упер из Facebook

Автор - Oleg Roderick.

Когда порвались струны, когда на сердце вздор,
Иди, взгляни на руны держащие забор.
Как стойкие солдаты из племени графем
Начертаны когда-то, они понятны всем.
Как надпись на медали, как реверсы монет,
К ним доски прибивали подряд пятнадцать лет.
Не кровью, не чернилами, прочнее чем металл,
Там дерево прогнило, но смысл не пропал.
Мистическое бремя несут с далёких пор.
Закрасят их на время - и упадёт забор.
Скрадут велосипеды, убегнет порося,
И вздрогнет вся планета, и опустеет вся!
Но быть того не может, их скоро обновят,
Ведь это не emoji, кириллица, ребят.
Приди, приникни взором, и прочитай их вслух
И овладей заборостроительством, мой друг.

This entry was originally posted at https://beldmit.dreamwidth.org/858697.html. Your comment? (comment count unavailable comments)