Как стать автором
Обновить
0
0

Пользователь

Отправить сообщение

Пришли домой из-за Element

Уровень сложностиПростой
Время на прочтение2 мин
Количество просмотров52K

Буквально сегодня где-то час назад (в 21:00 по Мск примерно) ко мне в дверь постучались два молодых человека 25 лет примерно, одетые в курточки, качеством явно лучше и дороже, чем у большинства прохожих на улицах моего поволжского города с 300 к населения.

Как оказалось, это постучались оперуполномоченные из местного МВД. Не предоставив хоть какой-то распечатки, бумаги или постановления, только показав свои удостоверения они начали задавать мутные наводящие вопросы издалека, которые в конечном итоге свелись к вопросу «А не пользуетесь ли вы такими мессенджерами как Signal, Element или Джаббер?»

При этом к Тг, Вайберу и Ватсапу у них никаких вопросов не было. Я даже упомянул старые Майл.ру Агент – тоже 0 реакции. Про Миранду они уже сами «пошутили». Как я понял, у них «там» уже давно и крепко связали хоть сколько-то защищенные мессенджеры с активностью тех преступников, которые занимаются распространением (сами понимаете каких) веществ.

Или же они пытаются сделать вид для внешнего наблюдателя, что только определенная категория людей (преступники) пользуются группой мессенджеров вида «Signal, Element и Джаббер». Или же они сами искренне в это верят.

Заодно напомнили об опасности ознакомления с «недостоверной информации в сети Интернет», после которой люди перечисляют деньги на счет не той команды игроков на серверах Майнкрафта (образно выражаясь).

Сказал им (намекая на потенциальные возможности для раскрытия реальных преступлений), что на доме рядом, например, уже какой по счету месяц висит ссылка, написанная баллончиком на стене. Они от этого отмахнулись, сказав что-то вроде «Это сейчас везде такое».

То есть провели такую воспитательную беседу на пороге моей квартиры в 9 часов вечера. Какая забота в преддверии выборов!

Насколько я знаю, в законах РФ на момент 6 марта 2024 года нет запрета на использование трех относительно защищенных мессенджеров, означенных выше, но я могу ошибаться, т.к. я не юрист. Вроде был какой-то запрет для бизнеса.

Пишу это как крик о помощи и предупреждение всем прочитавшим.

Читать далее
Всего голосов 247: ↑187 и ↓60+127
Комментарии319

Как я не смог включить MacBook из-за удаления TeamViewer

Время на прочтение3 мин
Количество просмотров54K
image

Тем кому лень читать полностью, в конце я добавил простое решение.

Вчера я столкнулся с совершенно неожиданным стечением обстоятельств во время очередного обновления MacOS. Я вообще очень люблю обновления ПО, всегда хочется посмотреть на новые возможности той или иной программы. Когда летом я увидел, что можно скачать и поставить MacOS 10.15 Catalina Beta, я сознательно не стал этого делать, понимая, что beta может содержать значительное количество багов, а MacBook мне нужен ежедневно по работе. И вот вчера я увидел долгожданное уведомление.

image

Я с радостью нажал кнопку «Обновить сейчас» и стал ждать загрузки. Пока у меня скачивалось обновление, я решил сделать что-нибудь «полезное», а именно поудалять какой-нибудь ненужный хлам с ноута. И в этот раз под категорию хлам у меня попал TeamViewer.

Проблема тут вовсе не в TeamViewer.
Читать дальше →
Всего голосов 76: ↑48 и ↓28+20
Комментарии287

Пряморукий DNS: делаем правильно

Время на прочтение16 мин
Количество просмотров147K
Представляем вашему вниманию очень эмоциональный рассказ Льва Николаева (@maniaque) о том, как надо настраивать DNS и особенно, как делать не надо. Вот прямо после каждого пункта можете мысленно добавлять: «Пожалуйста, не делайте этого!» В своем докладе Лев так и говорит.

Статья будет состоять из трех частей:

1. Как сделать резольвер (unbound, bind)

Резольвер — это та штука, которую вы прописываете в настройках своей операционной системы, чтобы можно было превращать понятные человеку адреса типа ya.ru в непонятное 87.250.250.242.

2. Как держать зоны (PowerDNS)

Если вы уже доросли до этого, расскажем, как держать зону самостоятельно, как это делать хорошо и отказоустойчиво, и как это делать, если у вас несколько сотен доменов.

3. Как взболтать, но не смешивать (PowerDNS + unbound)


Всего голосов 45: ↑43 и ↓2+41
Комментарии38

Эволюция вагона железной дороги

Время на прочтение8 мин
Количество просмотров75K
Почему окно в новом вагоне ниже полки? Зачем сделали открывающуюся форточку? Куда дели старые добрые рундуки под нижней полкой? Почему вместо двух замков для ремней на верхней полке — какая-то гнутая железяка?



Давайте посмотрим, как эволюционируют вагоны, и чем определяются разные конструкторские решения. Первые вагоны в Российской империи были, по сути, сараями на колёсах с туалетом гравитационного типа. Сегодня вагоны имеют локальную сеть и мониторинг, могут отдавать телеметрию в любую точку планеты и становятся всё комфортнее.

Наш тверской двухэтажный пассажирский вагон 61-4492 отечественной разработки стал призёром международного конкурса промышленного и графического дизайна Good Design Awards (США, Чикаго) в категории «Транспорт». В профессиональной среде это одна из самых престижных наград.

Но начну с ответа, почему рундук на вагонах нового поколения теперь без стенки.
Читать дальше →
Всего голосов 96: ↑89 и ↓7+82
Комментарии137

Автономный способ обхода DPI и эффективный способ обхода блокировок сайтов по IP-адресу

Время на прочтение7 мин
Количество просмотров700K
Провайдеры Российской Федерации, в большинстве своем, применяют системы глубокого анализа трафика (DPI, Deep Packet Inspection) для блокировки сайтов, внесенных в реестр запрещенных. Не существует единого стандарта на DPI, есть большое количество реализации от разных поставщиков DPI-решений, отличающихся по типу подключения и типу работы.

Существует два распространенных типа подключения DPI: пассивный и активный.

Пассивный DPI

Пассивный DPI — DPI, подключенный в провайдерскую сеть параллельно (не в разрез) либо через пассивный оптический сплиттер, либо с использованием зеркалирования исходящего от пользователей трафика. Такое подключение не замедляет скорость работы сети провайдера в случае недостаточной производительности DPI, из-за чего применяется у крупных провайдеров. DPI с таким типом подключения технически может только выявлять попытку запроса запрещенного контента, но не пресекать ее. Чтобы обойти это ограничение и заблокировать доступ на запрещенный сайт, DPI отправляет пользователю, запрашивающему заблокированный URL, специально сформированный HTTP-пакет с перенаправлением на страницу-заглушку провайдера, словно такой ответ прислал сам запрашиваемый ресурс (подделывается IP-адрес отправителя и TCP sequence). Из-за того, что DPI физически расположен ближе к пользователю, чем запрашиваемый сайт, подделанный ответ доходит до устройства пользователя быстрее, чем настоящий ответ от сайта.
Читать дальше →
Всего голосов 212: ↑212 и ↓0+212
Комментарии352

Получение записей телефонной книги с мобильного телефона без дисплея

Время на прочтение3 мин
Количество просмотров30K
Это скорее развлекательная история для тех, кто так же, как и я, не является специалистом в телефонах и восстановлении данных.

Однажды сотрудник принёс телефон Fly Ezzy Trendy 3.

image
(по его версии телефон начал первый, но сотрудник оказался сильнее)

Осознание того, что телефонная книга осталась у побеждённого наступило не сразу. И через некоторое время сотрудник обратился в ближайший сервис с просьбой извлечь телефонную книгу.

На этом история могла бы и закончиться, но по какой-то причине в сервисе ему отказали под предлогом того, что у них нет специализированной программы для этого телефона.
Так он попал к нам в руки...
Всего голосов 42: ↑41 и ↓1+40
Комментарии31

Ломаем Android. Как глубока кроличья нора?

Время на прочтение22 мин
Количество просмотров109K

image


Мой первый Android телефон Galaxy Note N7000 был приобретен сразу после анонса в октябре 2011 года. Благодаря одному немецкому умельцу под ником bauner, у меня была возможность использовать последнюю версию CyanogenMod (ныне LineageOS). До тех пор, пока полтора года назад телефон не умер от китайской автомобильной зарядки.


Замену искал долго и остановился на Kyocera (да, они и телефоны выпускают) KC-S701. Он отличается брутальным внешним видом и отсутствием сенсорных кнопок. О root доступе к телефону я тогда даже и не задумывался, полагая, что нынче каждый телефон тем или иным способом имеет возможность получения root. И найдется умелец, который сможет под него портировать CyanogenMod. Я ошибался.


За полтора года было выпущено всего одно обновление — фикс падения ядра от специально сформированного ping пакета. А Android KitKat уже год назад был не первой свежести. Root доступ на этот телефон так никто и не получил, и никакой информации о нем не было. Отмечу, что тоже самое железо используется в американской версии телефона Kyocera Brigadier E6782, в котором по-умолчанию активизирован режим fastboot и нет ограничения на запуск неподписанных ядер (именно запуск, а не прошивку, и только при использовании непропатченного bootloader'а, CVE-2014-4325) и присутствует возможность загружаться в эти режимы путём зажатия кнопок телефона. Стараниями Verizon (а может Kyocera?) версия Android на Brigadier была обновлена до Lollipop.


Итак, я решил разобраться с процессом получения root на Android самостоятельно.

Читать дальше →
Всего голосов 113: ↑110 и ↓3+107
Комментарии46
Для начала поговорим о том, для чего нужен Windows Server. В первую очередь это, конечно, построение единой инфраструктуры для организации любого размера. На основе такой инфраструктуры могут работать приложения различной сложности, разворачиваться дополнительные локальные и веб-службы. Windows Server также успешно применяется для аутентификации и авторизации пользователей. Часто небольшие организации (от 25 ПК) отказываются использовать Windows Server, считая, что обойдутся ноутбуками, и никакое централизованное администрирование им ни к чему.
Читать дальше
Всего голосов 23: ↑16 и ↓7+9
Комментарии24

Игра для РЖД: complete story

Время на прочтение6 мин
Количество просмотров36K
image

Многие из нас играли в железную дорогу в детстве и мечтали о втором-третьем наборе рельс, чтобы построить свою ветку от балкона до прихожей. Нашей команде удалось поучаствовать в виртуальном строительстве огромного транссиба с развязками поражающими воображение.

Кстати, на сайте Канобу еще неделю будет длиться конкурс с билетами на Игромир в качестве приза.
Ссылка на игру
и на внеконкурсную версию (без обертки Канобу)
Читать дальше →
Всего голосов 51: ↑45 и ↓6+39
Комментарии21

Adobe Photoshop CC 2014: что нового?

Время на прочтение4 мин
Количество просмотров136K


Сегодня компания Adobe выпустила глобальное обновление для всех продуктов линейки Creative Cloud. И заодно сменился дизайн сайта www.adobe.com.

Практически во все приложения внесли какие-то изменения. При этом пакет получил не ожидаемое имя CC2, а лишь добавился год в названии. Так что теперь версия фотошопа называется CC 2014.0.0, а не CC2 или 15.0.

Читать дальше →
Всего голосов 56: ↑54 и ↓2+52
Комментарии50

R.I.P. Windows XP

Время на прочтение2 мин
Количество просмотров22K


… Помните свои первые ощущения от Windows XP? Я свои помню — «наконец-то они сделали нормальную Винду!» Старушка XP появилась 12 лет назад, сразу после глючной Windows ME, мы пользовались тогда большими, шумными и туповатыми машинами. Сегодня, я набираю этот текст на планшете, который втрое мощнее любого из тогдашних «ПК», а Android постепенно занимает место настольной ОС. Интересно, что XP — самая долгоживущая система от Microsoft: Windows 95 и ME продержались по шесть лет каждая, Windows 98 — максимум восемь. Сегодня, в последние дни жизни Windows XP, предлагаю вам вспомнить её лучшие функции. Тогда MS действительно радовала нас инновациями, до начала эры бесполезных плиток было еще далеко. Вот мой хит-парад, прошу поделиться в комментариях своим.

#5 Запись CD
О, как это было круто — наконец-то избавиться от Nero! Перетащил файлы на иконку CD-ROM, «далее — далее — далее» и мой диск готов!

#4 Восстановление предыдущей версии драйверов
Я мог отменить любые обновления и вернуться на предыдущую «стабильную» версию. Мои коллеги до сих пор считают эту фичу самой главной.
Читать дальше →
Всего голосов 74: ↑37 и ↓370
Комментарии90

Кто первым создаст удобную криптопрограмму — получит премию от EFF

Время на прочтение2 мин
Количество просмотров9K
В современном интернете использование стойкой криптографии должно стать обычным делом для каждого пользователя, считает Фонд электронных рубежей (EFF). Организация анонсировала конкурс usability для криптопрограмм с денежным призом.

Спрос на простые, но надёжные криптографические инструменты сейчас огромен: даже Павел Дуров пытается сделать крипточат. Параллельно создаются десятки аналогичных проектов для криптозащиты электронной почты, чатов, VoIP и т.д. Решаются ключевые проблемы: подтверждение идентичности открытых ключей; коммуникация с нескольких устройств, включая мобильные телефоны; хранение логов и истории в защищённом виде с надёжным удалением этой информации; обмен ключами при нахождении одной из сторон в офлайне и т.д.

Эти проблемы ещё предстоит решить. Пока неясно, какой из новых проектов действительно будет соответствовать строгим требованиям к простоте и надёжности. Ясно только то, что прошлые программы не удовлетворяют требованиям юзабилити. Сегодня использовать софт PGP, OTR, Tor и проч. могут только продвинутые пользователи и энтузиасты ИТ, но никак не простые люди, журналисты и активисты по всему миру, чья жизнь и свобода зависят от защищённости коммуникаций.
Читать дальше →
Всего голосов 32: ↑28 и ↓4+24
Комментарии10

Opera Max, Opera Coast для iPhone и многое другое

Время на прочтение2 мин
Количество просмотров31K

У нас для вас много новостей!

Так много, что пришлось отыскать самую хипстерскую фотку для обложки, чтобы привлечь внимание. Мы запустили два новых продукта: Opera Max для Андроида и версию Opera Coast для iPhone, обновили мобильную Opera для Андроида, выпустили обновление безопасности Opera 12.17 и запустили новую версию Dev.Opera. Давайте обо всём по порядку.
Читать дальше →
Всего голосов 58: ↑46 и ↓12+34
Комментарии111

Как устроен музыкальный поиск. Лекция в Яндексе

Время на прочтение5 мин
Количество просмотров15K
Обычно под музыкальным поиском понимают умение отвечать на текстовые запросы о музыке. Поиск должен понимать, например, что «пятница» – это не всегда день недели, или находить песню по словам «хочешь сладких апельсинов». Но этим задачи музыкального поиска не ограничиваются. Бывает, что нужно распознать песню, которую напел пользователь, или ту, которая играет в кафе. А ещё можно находить общее в композициях, чтобы рекомендовать пользователю музыку на его вкус. Как это делается и какие трудности при этом возникают студентам Малого ШАДа рассказали Елена Корнилина и Евгений Крофто.


Слайды и конспект лекции
Всего голосов 49: ↑47 и ↓2+45
Комментарии1

SmartTV по цене кофемолки

Время на прочтение4 мин
Количество просмотров48K
Задача очень распространенная – убрать с кухни старый громоздкий ТВ и поставить что-то более плоское, с большей диагональю и возможностью смотреть IPTV и фильмы с компьютера или сетевого накопителя.

image

Как говорится вариантов море – один страшнее дороже другого. Конечно, самый простой – пойти в магазин и купить SmartTV. Но этот вариант сразу исключил – жена такой дорогой «подвиг» оценит, но однозначно не лестными словами. Нужно что-то за очень дешево, благо почти все «инструменты» имеются. Тут как раз вовремя в руки попался новый медиаплеер D-Link DIB-200 и вся «картинка» сложилась.
Читать дальше →
Всего голосов 19: ↑9 и ↓10-1
Комментарии32

Как браузеры реализуют отзыв цифровых сертификатов

Время на прочтение5 мин
Количество просмотров25K
В нашем посте, посвященном уязвимости Heartbleed, мы указывали, что одной из дополнительных мер безопасности при работе с HTTPS подключением является включенная в браузере опция проверки отозванного цифрового сертификата. Для Heartbleed это особенно актуально, так как после обновления уязвимой версии OpenSSL на сервере, специалистам компании необходимо заново получить новый приватный ключ (SSL/TLS) и сгенерировать новый сертификат, а старый отозвать. Браузеры должны различать подобные ситуации (использования в HTTPS отозванного цифрового сертификата) и уведомлять своих пользователей о том, что используемое ими соединение с сервером уже не является доверенным.

Цифровые сертификаты SSL или TLS используются для привязки криптографического открытого ключа к информации об организации (компании, сервисе и т. д.). Таким образом, будучи выданным центром сертификации (Certification Authority), он гарантирует клиенту этой организации, что используемый открытый ключ шифрования принадлежит именно этой организации. Безопасное HTTPS соединение использует преимущество такой системы шифрования с открытым ключом, при которой сертификаты SSL/TLS, а также закрытый ключ сервера, используются для установки полностью безопасного подключения, которому пользователь может безоговорочно доверять при передаче своих данных.

Читать дальше →
Всего голосов 21: ↑21 и ↓0+21
Комментарии11

Gmail и Skype грозит запрещение в России. А также остальным email и IM сервисам

Время на прочтение1 мин
Количество просмотров75K
Сегодня появилась статья на lenta.ru:

lenta.ru/articles/2014/04/22/services

Зарубежные интернет-сервисы электронной почты и обмена мгновенными сообщениями будут обязаны, наряду с российскими компаниями, обеспечивать хранение данных об активности своих пользователей в течение полугода и обязательно на территории России. Это следует из текста «антитеррористического» закона, который Госдума окончательно приняла во вторник в третьем чтении. По оценке экспертов, если зарубежные компании откажутся выполнять новый закон, доступ к их сервисам в России может быть заблокирован.


Читать дальше →
Всего голосов 220: ↑197 и ↓23+174
Комментарии447

Банкомат. Некоторые особенности

Время на прочтение5 мин
Количество просмотров354K


Никого из нас не удивить банкоматом (АТМ). Даже люди старшего поколения мало-помалу привыкли к этому устройству и свою пенсию в состоянии как-то снять. Однако кроме всего прочего — банкомат – это крайне занятная штука с технической и организационной точки зрения. Даже сотрудники банковских учреждений (в т.ч. и связанных с платежными картами) не всегда представляют себе тонкости его работы. В прошлой жизни я достаточно много лет был связан с платежными картами и обслуживанием банкоматов. Мне доводилось и отогревать его феном и выковыривать оттуда по кусочкам мышь кровь кишки, застрявшую в обнимку с купюрами. Даже спалил один из подконтрольных банкоматов. Дважды. Поэтому поделюсь некоторыми, на мой взгляд, интересными техническими нюансами в работе АТМ.

Подробности
Всего голосов 548: ↑542 и ↓6+536
Комментарии364

Коктейли ко дню программиста

Время на прочтение5 мин
Количество просмотров188K
Здравствуй, Хабр!

Осталось несколько дней до дня программиста и, конечно, в эту 13-ю пятницу, многие из пользователей хабра буду отмечать этот праздник. Буду отмечать и я.

По случаю профессионального праздника, мне бы хотелось поделиться с хабравчанами рассказом о своём небольшом кулинарном проекте, который удалось реализовать буквально накануне. Думаю из названия поста уже стало понятно, что это — коктейли для программиста. Кажется, до этого момента IT и миксологию еще никто не пытался объединить, а потому у меня есть некоторая надежда на успех моего начинания.

Все началось вот с чего: моя супруга увлекается кулинарией и ведет небольшой кулинарный блог. В прошлом году на мой день рождения она пригласила к нам в гости на кухню настоящего бармена из барного startup-проекта БАРаДОМа.нет. С момента знакомства с Артёмом (барменом который превратил мой день рождения в домашнюю барную вечеринку), у меня появилась идея: найти рецепты (или придумать самим) коктейлей, которые бы вписались в IT-тематику.

Итогом нескольких дней активной переписки с Артёмом стала вот такая небольшая коктейльная карта:

  • Ruby
  • Python
  • Суровый Perl
  • JMP (aka Assembler)
  • Profit!
  • Epic fail
  • Memory leak


Под катом рецепты и фото коктейлей, которые мы сделали на нашей кухне. И, да, я не без причины публикую этот пост не в пятницу, а немного раньше.

Чин-чин!
Всего голосов 240: ↑217 и ↓23+194
Комментарии109

Информация

В рейтинге
Не участвует
Откуда
Воронеж, Воронежская обл., Россия
Дата рождения
Зарегистрирован
Активность

Специализация

System Administration
Middle
От 150 000 ₽
English