съел мышь
31st Dec 2037
11:59 pm - This entry is backdated
Если Вы хотите мне что-то сказать, пишите сюда.
Все комменты скрытые.
If you want to tell me something, write here.
All comments are screened.
17th Nov 2009
05:44 pm - Защита конфиденциальных данных и анонимность в интернете
Нашёл очень хорошее и доступное руководство по защите конфиденциальных данных и анонимности в интернете
http://ru.wikibooks.org/wiki/Защита_конф
Спасибо
streetsmedia за то, что она теребит меня вопросами по безопасности ;-)
28th Oct 2009
09:57 am - Как создавать пароли и пользоваться ими
![]() |
Сисадмин желал подобрать себе стойкий пароль для централизованной авторизации через radius-сервер. Он обратился за советом к Инь Фу Во. — Как вы думаете, Учитель, пароль «史達林格勒戰役» стойкий? — Нет, — ответил мастер Инь, — это словарный пароль. — Но такого слова нет в словарях... — «Словарный» означает, что это сочетание символов есть в wordlists, то есть «словарях» для перебора, которые подключаются к программам криптоанализа. Эти словари составляются из всех сочетаний символов, которые когда-либо встречались в Сети. — А пароль «Pft,bcm» подойдёт? — Вряд ли. Он тоже словарный. — Но как же? Это же... — Введи это сочетание в Гугле — и сам увидишь. Сисадмин защёлкал клавишами. — О, да. Вы правы, Учитель. Через некоторое время Сисадмин воскликнул: — Учитель, я подобрал хороший пароль, которого не может быть в словарях. Инь Фу Во кивнул. — Я ввёл его в Гугле, — продолжал Сисадмин, — и убедился, что в Сети такого сочетания нет. — Теперь есть. | |
| Н. Н. Федотов. «Суждения об информационной безопасности мудреца и учителя Инь Фу Во, записанные его учениками» |
Прежде, чем мы займёмся шифрованием хранимых и передаваемых данных, давайте научимся создавать и запоминать пароли.
Самое первое правило: пароль должен быть длиииииииииииииииинным! Чем длиннее, тем лучше.
Даже самый сложный 6-символьный пароль типа 7hT#k= взламывается путём простого перебора не более, чем за 7,5 часов (при не самой высокой скорости перебора в 10000000 попыток в секунду). Максимальное время подбора даже самого простого 12-символьного пароля типа ongongahmoox — уже около 300 лет (то есть, остаётся значительная вероятность, что пароль будет подобран ещё при вашей жизни), а если использовать и заглавные буквы в пароле (типа aiFedohGheez), то время подбора превысит миллион лет.
По этой ссылке есть таблица, наглядно подтверждающая мои слова: http://bugtraq.ru/library/security/pass
(интереса ради я подсчитал максимальное время взлома своего пароля, получилось около 30 000 000 000 000 000 000 000 000 лет.
Из этой же таблицы следует, что если вам сложно запоминать, где в пароле стоят символы типа !@#$%^&*, можно обойтись и без них, сделав пароль в 2 раза длиннее.
Самое второе правило: ( Read more... )
19th Oct 2009
08:22 am - Bug наяву
Поймал вчера настоящего бага.
Ставил линукс на точку доступа wifi (Dlink DWL-G700AP, никогда не это покупайте, не повторяйте моих ошибок), никак он ставиться не хотел. Часа три вокруг ноута плясал с бубном (Dlink DWL-G700AP не имеет внешних интерфейсов, линукс туда только через ethernet закатывается), всё не получалось. А потом из клавы ноута вылез bug, мелкий такой! Я с ним поступил негуманным образом (точнее, пальцем) и сразу всё взошло!
Теперь у меня на wifi-ной точке стоит нечто с ядром 2.4.18, собранным под MIPS-архитектуру, и оно даже работает.
16th Oct 2009
14th Oct 2009
12:22 pm - Никакого палева! (Linux, KDE4)
Здравствуйте, дорогие мои линуксоиды!
В ходе обсуждения моего прошлого поста о безопасном удалении файлов в линуксе я пришёл к выводу, что следует описать добавление соответствующего пункта не только в меню GNOME, но и в контекстное меню графической оболочки KDE.
В KDE3 шреддер был встроен в приложение KGpg. Для его активации надо было зайти в настройки («Settings»), выбрать там раздел «Misc» и нажать кнопку «Install shedder». После этого на рабочем столе появлялась иконка «Shredder», на которую следовало перетащить мышкой удаляемый файл и он безвозвратно исчезал.
Но в KDE4 из KGpg убрали шредер, поэтому нам придётся идти другим путём. И путь этот я нашёл с помощью https://ssl.scroogle.org.
( Мы пойдём другим путём! )
11th Oct 2009
04:58 pm - Никакого палева! (Linux)
Здравствуйте, дорогие мои линуксоиды!
После моего поста о вендовой программе Eraser некоторые из вас спрашивали меня, как же сделать так, чтобы и в графическом интерфейсе линукса можно было безвозвратно удалять файлы методом Гутманна, а не только в командной строке. В общем-то, тоже ничего сложного нет. Гугль вывел меня на скрипт Joshа Barrickа. Скрипт этот мне пришлось немного поправить, чтобы он мог удалять не только отдельные файлы, но и сразу целые папки, заодно я перевёл его на русский.
Итак, приступим. Показывать я буду на примере графической оболочки Gnome, работающей на Ubuntu 9.04. Впрочем, конкретный дистрибутив большой роли не играет.
Сперва любым удобным способом поставим три пакета: zenity, secure-delete, nautilus-actions-config. Они нам нужны в работе. Например, в Ubuntu это легко делается в терминале:
sudo apt-get install zenity secure-delete nautilus-actions-config
( Read more... )
9th Oct 2009
09:31 am - Никакого палева!
Здравствуйте, дорогие мои вендузятники!
Все понимают, что Windows это очень плохо (я когда-нибудь подробнее напишу о том, почему), но тем не менее почему-то продолжают пользоваться. Вот таким-то вендопользователям, не знающим английского, я и посвящаю сей пост, чтобы юзеры хотя бы и в венде хранили свои данные правильно. При подготовке данной записи я предполагаю, что потенциальный читатель не знает не только английского языка, но даже и латинского алфавита.
Начнём с простого. Многие, наверное, знают, что случайно стёртый файл можно восстановить: достаточно обратиться к «знакомому программисту» или в ремонтную мастерскую. Такая возможность есть и у верных идейных последователей Феликса Эдмундовича.
Так что же сделать с Windows, чтобы никто не смог восстановить удалённую фотографию с вашими голыми сиськами? Надо всего лишь установить бесплатную и свободную программу Eraser. Она добавит в контекстное меню пункт, позволяющий удалять файлы напрочь, совсем, без возможности восстановления. ( Что ж, приступим! )
UPD. Кажется, не все понимают суть и важность проблемы. Вот, например, один товарищ пишет мне:
On Tue, 13 Oct 2009, ******** wrote:Отвечаю:
> не легче ли после удаления не забывать очищать корзину?
Нет.
После того, как ты «очищаешь корзину», в директории файловой системы на жёстком диске просто ставится отметка, что место, ранее занимаемое этим файлом, теперь свободно и может быть использовано. Поэтому, чтобы восстановить данные с жёсткого диска, достаточно восстановить запись в директории файловой системы.
Данные легко восстанавливаются даже после форматирования жёсткого диска. Если ты не веришь мне, можешь обратиться в любую нормальную компьютерную мастерскую, там тебе предложат такое восстановление по сходной цене. И более того, даже если на место, освободившее от старого файла ты записал уже что-то другое, есть лабораторные методы восстановления затёртой информации. Они основаны на явлении остаточной намагниченности (учил в школе физику? Там об этом рассказывали).
Вот тут можно подробнее почитать о этой проблеме на русском языке:
http://ru.wikipedia.org/wiki/%D0%9E%D1%81%D1%82%D0%B0%D1%82%D0%BE%D1%87%D0%BD%D 0%B0%D1%8F_%D0%B8%D0%BD%D1%84%D0%BE%D1%8 0%D0%BC%D0%B0%D1%86%D0%B8%D1%8F
24th Sep 2009
09:46 am
Когда государство берётся за, казалось бы, полезное дело, вроде борьбы с наркоманией или экстремизмом, результат часто получается весьма плачевным. Многие уже слышали о печально известной деятельности центров «Э» по всей стране, сотрудники которых наезжали на тюменских анархистов за мегаэкстремистский лозунг «Миру — мир», подкинули наркотики новосибирскому художнику, возбудили дело против новороссийских правозащитников за плакат «Свободу не дают, её бёрут» (да, правозащитники чуть-чуть переврали экстремиста Максима Горького, у которого один из персонажей пьесы «Мещане» говорит «Прав — не дают, права — берут») c привлечением эксперта-лётчика, кандидата ведических православных наук, В. А. Рыбникова, автора бессмертных научных трудов «Ведическое православие, как системное мировоззрение и основа славянской духовности» и «"Родовая" ПравоСлавная идеология и "славянофильство" XXI века». Есть ли во всём этом экстремизм? По-моему — нет!
Код для вставки flash-баннера в ЖЖ и вообще куда попало:
<object classid="clsid:D27CDB6E-AE6D-11cf-96B8-4GIF-версии баннера вместе с кодами для их вставки лежат тут: http://extremizma.net/blog/materials/523.h44553540000" codebase="http://download.macromedia.com/p ub/shockwave/cabs/flash/swflash.cab#3,0,0,0" width="100%" height="100%"><param name="SRC" value="http://extremizma.net/uploads/ext remizma-net.swf"><embed src="http://extremizma.net/uploads/extre mizma-net.swf" pluginspage="http://www.macromedia.com/s hockwave/download/" type="application/x-shockwave-flash" width="468" height="120"></embed></object>
( Горький учит нас плохому, ага. Не буду его читать больше. )
P. S. Мне кажется, это ещё не 1937 год — пока всё-таки не расстреливают. Но уже семидесятые — «неблагонадёжных» вызывают на допросы, проводят обыски, ставят на «сторожевой контроль» без решения суда, сажают...
16th Sep 2009
01:22 pm - Параноидальное
Сперва (для привлечения внимания) — кадр из фильма Майкла Рэдфорда «1984»:
Меня часто просят рассказать о том, как беспалевно пользоваться телефоном, интернетом, e-mailом и другими разными якобы «сложными» вещами. Много болтать я не люблю, поэтому был очень рад, увидев много правильных советов в одной статье. Статья была на английском, но я её перевёл, приведя в соответствие с нашими печальными реалиями. Итак...
( Непрозрачные очки для «большого брата» )
UPD. 17.09.2009: Вот ещё одни параноики написали про то же самое: http://wos.anho.org/security/
UPD. 17.09.2009: Комплексный подход к защите компьютерной информации: http://ru.security.ngoinabox.org/
UPD. 10.10.2009: Безопасное удаление файлов (без возможности восстановления) в ОС Windows: http://chernysh.livejournal.com/22810.h
UPD. 11.10.2009: Безопасное удаление файлов (без возможности восстановления) в ОС Linux (на примере Ubuntu c GNOME): http://chernysh.livejournal.com/23451.h
UPD. 14.10.2009: Безопасное удаление файлов (без возможности восстановления) в ОС Linux (на примере Ubuntu c KDE4): http://chernysh.livejournal.com/23963.h
UPD. 29.10.2009: Как создавать пароли и пользоваться ими: http://chernysh.livejournal.com/25066.h
18th Apr 2009
03:57 pm - Копирасты атакуют!
Несмотря на полную несостоятельность доводов обвинения, непонимание истцами сути системы, против которой выступают, и кучу процессуальных нарушений, суд признал виновными всех четверых создателей «Пиратской бухты». Совершенно очевидны грубейшие нарушения законодательства во всех возможных и невозможных аспектах этого дела.
Мы не можем бороться с медиакорпорациями законными методами: с одной стороны они сами творят законодательство, с другой — судят неугодных в обход неудобных законов. Считаю, что единственно верным решением для любого жителя планеты будет отказ от покупки медийной продукции в любой форме. В том числе, отказ от платных онлайн-игр, посещения кинотеатров, покупки книг и программного обеспечения (в том числе, в электронном виде через интернет-магазины).
Кроме того, любой уважающий себя человек должен полностью игнорировать т. н. законы об авторском праве и смежные нормы законодательства везде, где это возможно, так как текущая практика правоприменения делает их совершенно аморальными и враждебными техническому и интеллектуальному развитию человечества.
19th Dec 2008
12:13 pm - Соевое мясо
Соевое мясо при правильном приготовлении вкуснее и нежнее обычного. Однажды я видел, как его готовят неправильно и есть его было невозможно: его залили кипятком на 5 минут и слегка обжарили. Получились жёсткие невкусные кусочки. Готовившие мне ещё потом жаловались, что нет мясу нормальной замены! Но я им показал, как надо готовить сою — съели всё моментально :-)
Ингридиенты:
1. Соя
2. Вода
3. Масло растительное
4. Лук
5. Морковь
6. Специи: лавровый лист, острые смеси специй, красный и/или чёрный перец. В последнее время я кладу вместо смесей специй аджику.
7. Опционально — пиво или вино.
8. Соевый соус
9. Кетчуп или томатная паста.
Приготовление:
Закинуть сухое соевое мясо в чуть-чуть подсоленную кипящую воду, размешать, туда же положить лавровый лист и какие-нибудь специи. Впрочем, на этом этапе без специй можно обойтись. Варить сою надо 10 минут. Когда соя сварится, откидываем её на дуршлаг и ложкой отжимаем лишнюю воду, сильно нажимать не надо, чтобы кусочки не превратились в пюре.
Пока соя варится, на сковородке в растительном масле обжариваем мелко порезанный лук до золотистого цвета, а когда он станет золотистым, добавляем потёртую морковь — то есть, делаем обычную поджарку. В эту поджарку закидываем отжатую сою из дуршлага, добавляем воду, вино или пиво, кладём томатную пасту, ложку соевого соуса, специи или аджику, перемешиваем, тушим минут 15, в самом конце, когда вся вода уйдёт, можно ещё немного пожарить, но важно, чтобы соя не пригорела, потому что горелое соевое мясо есть невозможно.
Мясо должно получиться остреньким и ароматным.
9th Dec 2008
12th Oct 2008
04:47 pm - Ой, что вчерась было-то...
11 октября — День глобальных действий против сбора данных
Вчера по всей Европе проходили массовые протесты против директивы европейского союза 006/24/EC, аналогичной российскому закону о СОРМ-2. В России интернет-сообщество слегка повозмущалось и притихло, но в Европе люди привыкли бороться за свои права на улицах. По моим посчётам сделанным на основании данных из разных источников, в акциях по всему миру (не только в Европе, заметьте!) приняло 150000-200000 человек.
В Берлине прошла массовая демонстрация, по данным полиции в ней приняло участие около 15000 человек, по данным самых демонстрантов — 100000 человек. Источник: http://www.tagesschau.de/inland/datensc
Ещё фото с этой акции: http://wiki.vorratsdatenspeicherung.d
Другие видео, фото и аудио тут: http://wiki.vorratsdatenspeicherung.d
В Дижон и Гренобле участники демонстрации заблокировали вход в префектуры старыми мониторами (кликабельное фото чуть ниже) и забросали префектуры дискетами, имея в виду что-то вроде: «Вам нужны данные? Подавитесь!»
( Зачем всё это надо было? — читай дальше )
10th Oct 2008
15th Jun 2008
07:00 pm - пеар
Отличный рассказ с фотографиям о немецких автономах, ловко воспользовавшихся некоторой неопределённостью в отношениях между Западным и Восточным Берлинами:
http://mutua1aid.livejournal.com/15
25th May 2008
12:54 pm - Ёжика плющит
«Очищеный сырой картофель натереть на крупной терке, выложить все на горячую сковородку, смазанную растительным маслом, и жарить как блин, посолив, перевернуть на другую сторону.
Получается такая поджареная лепешка с хрустящими кончиками.»
Спёрто тут, опробовано на себе. Лучше использовать сковородку с антипригарным покрытием.
6th May 2008
09:01 pm - Красная чечевица
Красная чечевица -- очень вкусная и полезная каша, найти чечевицу в местных магазинах легко, но едят её почему-то довольно редко, а зря.
Что надо:
1. Небольшая луковица
2. Пара зубчиков чеснока
3. Стакан чечевицы
4. 2 стакана воды.
5. Самодельный кетчуп или томатная паста -- одна столовая ложка.
6. Соевый соус, немного
7. Соль по вкусу.
8. Растительное масло — 1-2 столовых ложки.
Пока подсоленная вода закипает, режу мелко лук и чеснок.
Когда вскипит, засыпаю чечевицу. Когда снова вскипит -- засыпаю лук и чеснок, добавляю кетчуп, соевый соус, растительное масло, уменьшаю огонь, накрываю крышкой. Каша варится минут 10, до полного впитывания воды.
Просто и вкусно.
08:56 pm - Гречка
3,5 стаканов воды
1 стакан гречки
соль
самодельный кетчуп или (томатная паста) — 1 ст. л.
масло растительное — 1 ст. л.
если не лень — поджарка из небольшой луковицы и половины морковки.
если лень, можно даже не жарить поджарку :-)
соевый соус — чуть-чуть
китайские растворимые грибы, если есть
24th Mar 2008
11:03 am - крутой :-)
Оказывается, мой (ещё неоконченный) перевод рассылочного движка Sympa уже более полутора месяцев доступен для тестирования в beta-версии Sympa 5.4.b1! Я крут :)
Кстати, если найдёте ошибки и опечатки в переводе, обязательно сообщайте.
Navigate: (Previous 20 Entries)




