Вдобавок к ажурному плафону я бы ещё посоветовал люстру прикрутить не плотно к потолку, а с зазором около 1 см, например на небольших столбиках (гайках). Ну и плюс в жести основания просверлить отверстия. Можно также и в радиаторе отверстия сделать.
Воздух будет входить снизу через ажурный плафон, обтекать горячий радиатор, выходить через отверстия в основании, и далее через зазор растекаться в стороны по потолку.
Знаете, почему светодиоды «раскочегарили радиатор до такой степени»?
Потому что у вас радиатор герметично накрыт куполом плафона.
Для того, чтобы радиатор рассеивал тепло, его нужно:
а) либо выставить наружу люстры, например, чтобы выступал с боков
б) либо наделать в люстре отверстия, чтобы началась конвекция воздуха.
А так у вас получается воздушая подушка, что-то наподобие оконной рамы.
p.s. Для эксперимента попробуйте убрать плафон, думаю, ситуация уже сильно улучшится. Возможно придётся поставить ажурный плафон, из лепестков, например.
1. Находящийся в Зеландии или в Новой Зеландии? Это сильно разные места.
2. И фразу «имеющий серьёзные проблемы с законом в США» рекомендую заменить на «преследуемый властями США», потому что далеко не все (мягко скажем) в США в восторге от его преследования.
А новость отличная! Спасибо.
Мне кажется, те несколько корпораций (KDL, МедЛабЭкспресс и т.п.), которые делают в России медицинские анализы и собирают человеческий биоматериал (кровь, выделения, ткани), уже давно проводят генетический и другой анализ и составляют базы данных.
Эти данные используются для всесторонних исследований, более полного контроля над населением и, в случае необходимости, оказания точечных мер на отдельные личности или этносы.
Видимо, правители понимают, что эту информацию не удастся долго скрывать. Рано или поздно какой-нибудь Сноуден сольёт данные. Поэтому власти решили заранее подготовиться к будущим утечкам. Теперь при огласке такую базу можно будет объяснить «ноевым ковчегом», типа, «мы собираем данные в научных целях».
Ну и под эту дудочку, конечно, распил и слив бюджета.
Финансисты и корпорасты расставляют мышеловки. Без лишней суеты — с чувством, с толком, с расстановкой. Причём как в России, так и в США. Раз Совок развалился, то игры в демократию можно заканчивать: пора показать, кто рабы, а кто рабовладельцы.
Был такой же примерно опыт в торговле через инет, но я дольше продержался.
В итоге закрыл, так как понял, что тема мне не интересна, а тупо ради денег работать на каком-то этапе уже не охота. Хочется заниматься делом, где чувствуешь именно свою востребованность, как специалиста, мастера.
В «нулевых» я 5 лет проработал разработчиком системы Клиент-Банк одного из филиалов московского банка.
Изначально у нас использовалась самописная dll, реализующая симметричное шифрование ГОСТ-94. Она была маленькая, работала быстро, бесшумно, позволяла клиентам банка самим генерировать ключи.
В 2002 году Правительство РФ приняло закон об обязательной сертификации СКЗИ. При этом СКЗИ должно было соответствовать новому ГОСТ-2001, но это ещё фигня — алгоритмы прописаны и их можно реализовать. Проблема в другом: процедура сертификации собственной СКЗИ стоила сумашедших денег, а самое главное, невероятной процедуры прохождения всех проверок и получения разрешений — это был кошмар для банковской сферы! Ни один банк не мог себе позволить такой порнографии.
Поэтому нам пришлось искать стороннее (уже сертифицированное ФАПСИ/ФСБ) СКЗИ. И здесь ожидала вторая подлянка: на тот момент их было всего 2: КриптоПро и VipNET (Инфотекс). Цены были конские. Например КриптоПро требовало с каждого рабочего места около 2 тыс. руб., для 2002 года — это ощутимые деньги. Нам кое-как удалось договориться о приемлимой цене с ВипНетовцами, и то при условии, что они сами будут генерять ключи (!!!). Дело в том, что Удостоверяющий Центр (УЦ) стоит конских денег, а наш филиал тогда не мог позволить себе такие расходы (Москва использовала фирменный КБ, их наши проблемы не интересовали).
Но и это ещё не всё. Дело в том, что библиотеки VipNet'а были заточены под шифрование сетевого трафика, а не под пользовательскую криптографию. Мне удалось «прикрутить» их библиотеки к нашему КБ, но постоянно выплывали «недокументированные особенности». Первые пол года я долбил их тех. отдел на предмет доработки библиотек. К счастью, они пошли навстречу, и в финале удалось получить работоспособное решение.
Парадокс в том, что сторонняя сертифицированная СКЗИ по размеру была сопоставима с самим КБ, включающим движок БД (Btrieve/Pervasive) и VCL-библиотеки Delphi! Теперь вы понимаете: «почему многие банки и платежные системы слабо переживают за безопасность своих клиентов»? Банкам просто не до этого (с учётом того, что творится в сфере банковской отчётности от ЦентроБанка).
Подведём итог по криптографии в банках:
1) запрещено использование не сертифицированных СКЗИ
2) сертификация своего СКЗИ для среднего банка — нереальна
3) на рынке сертифицированных СКЗИ особо не покопаешься
4) банки перегружены другими проблемами (например, отчётностью ЦБ).
Во-первых, вверху под «Диспетчер оборудования» и «Диспетчер задач» понимать всегда «Диспетчер устройств», ну оговорится я, не надо кипятиться. Смысл-то всё равно был понятен.
Во-вторых, не показал скрипт, к-м пакую линукс. Запускаю под root'ом tar_linux.sh:
#!/bin/sh
cd /
tar --ignore-failed-read --exclude=var/cache/apt -czvf lubuntu1204.tgz bin boot etc home lib opt root run sbin usr var > tar_root.log
Ну и в третьих, загрузку винды через grub править в конфиге: /boot/grub/grub.cfg
Мне постоянно приходится развёртывать WinXP и Win7 из-под Linux.
Для этого я подготавливаю два архива: winxp.tar.gz и win7.tar.gz:
1) сначала устанавливаю винду на какой-нибудь компьютер, настраиваю там все программы, которые будут нужны (mso, sumatrapdf и т.д.)
2) поправьте C:\boot.ini или C:\Boot\BCD (с помощью EasyBCD, например) так, чтобы винда умела загружаться с разных разделов. Например
boot.ini
[boot loader]
timeout=0
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Windows XP disk 1 part 1" /noexecute=optin /fastdetect
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Windows XP disk 1 part 2" /noexecute=optin /fastdetect
multi(0)disk(0)rdisk(0)partition(3)\WINDOWS="Windows XP disk 1 part 3" /noexecute=optin /fastdetect
multi(0)disk(0)rdisk(0)partition(4)\WINDOWS="Windows XP disk 1 part 4" /noexecute=optin /fastdetect
multi(0)disk(0)rdisk(0)partition(5)\WINDOWS="Windows XP disk 1 part 5" /noexecute=optin /fastdetect
multi(0)disk(0)rdisk(0)partition(6)\WINDOWS="Windows XP disk 1 part 6" /noexecute=optin /fastdetect
multi(0)disk(0)rdisk(1)partition(1)\WINDOWS="Windows XP disk 2 part 1" /noexecute=optin /fastdetect
multi(0)disk(0)rdisk(1)partition(2)\WINDOWS="Windows XP disk 2 part 2" /noexecute=optin /fastdetect
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Professional Multiprocessor PC" /
fastdetect /noexecute=alwaysoff /hal=halmacpi.dll /kernel=ntkrnlmp.exe
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Professional" /fastdetect /noexecute=alwaysoff /detecthal
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Multiprocessor PC with MPS" /fastdetect /noexecute=alwaysoff /hal=halmps.dll /kernel=ntkrnlmp.exe
3) перезагружаюсь в защищённом режиме (Safe mode) — жать F8 перед загрузкой
4) запускаю редактор реестра Пуск-Выполнить, regedit, включаю все сервисы ide и sata правя параметры из HKLM\SYSTEM\CurrentControlSet\services\:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\
поиск по Ctrl+F значения “SCSI Miniport”
изменить параметр "Start" с значения "3" на значение "0"
нажать F3 чтобы искать дальше,
исправить везде, где найдёт.
В этой же ветке найти ещё три сервиса:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\msahci
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\pciide
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\iaStorV
Значение "Start" у них тоже в 0 (ноль).
5) запустить «Диспетчер оборудования» (Компьютер-Свойства-Оборудование),
по Del удалить всё что связано со специфичным оборудованием:
— чипсет (например Intel XXX и т.д.)
— диски (VIA SATA xxx и т.д.)
— видеоконтроллер (NVidia G520 и т.п.)
Короче, всё фирменное. Если предложит перезапуститься — не перезапускаться, сказать «Нет»
6) не закрывая Диспетчер задач, выдернуть шнур питания (!!!) из системника.
Если сделаете «Пуск-Завершение работы», то считайте зря старались, снова в Диспетчере задач придётся удалять.
Всё, теперь у вас есть Винда, отвязанная от железа
7) установить по соседству Linux, например так
8) загрузиться в линуксе, запаковать винду в архив, например так:
#!/bin/sh
cd /mnt/win
tar --ignore-failed-read -czvf ./Win7.tar.gz bootmgr \
config.sys XELDZ autoexec.bat BOOTSECT.BAK Boot Windows \
Recovery "Program Files" ProgramData "Documents and Settings" \
Users PerfLogs Progs AUTOEXEC.BAT CONFIG.SYS MSDOS.SYS \
Bootfont.bin NTDETECT.COM boot.ini IO.SYS ntldr
записать архив на флэшку
9) на новой машине установить линукс, загрузиться в нём,
с помощью GParted создать раздел для винды (fat32 или NTFS)
10) примонтировать раздел и распаковать винду на него:
#!/bin/sh
mkdir /mnt/win
mount /dev/sda1 /mnt/win
cd /mnt/win
tar xvzf /media/FLASH/win7.tar.gz -C /mnt/win
11) добавить винду в загрузчик Grub:
sudo update-grub
12) загрузиться в винде (я первый раз гружусь в защищённом по F8),
подождать 20 мин пока винда «подхватит» устройства,
если предложит перезагружаться — отказываться
13) загрузиться в нормальном режиме,
подправить boot.ini или Boot/BCD (если надо)
14) скачать и доустановить недостающие дрова. Всё!
15) если винду съели вирусы или она упала, то снова из линукса развернуть архив.
Если освоите методику, любая винда со всем софтом ставится за 5 минут :) (плюс установка дров — пол часа, но от этого уже никуда не деться).
3. Для виндового геммора можно поднять на линуксовом сервере виртуальную машину с виндой (например win2003ser) и туда всё покласть.
Плюс: можно иметь копию образа, если винда пала, то за 5 сек подсовываешь копию целого образа и вуаля — народ снова с живой виндой.
Интрига раскрыта: это была реклама новых рубашек! Расходимся )
p.s. Поплакать перед камерой — один из пунктов маркетингового контракта. Чего не сделаешь, ради кругленькой суммы и лулзов )
p.s.2. Без этой рубашки многие бы даже не обратили внимание на какое-то там прикомечивание. Так что, возможно, вся эта шумиха срежессирована для привлечения внимания толпы.
Насколько помню из книжки «Just for fun», Торвальдсу нужен был терминал для подключения к университетскому мейнферейму. А ещё ему нужен был быстрый комп, и он купил i386 (на тот момент лучший по соотношению «мощь/цена»). Так как его любимый Minix глючил и лагал на i386, Линус сел писать свою систему. Ну и когда получилось, поделился с мужиками в рассылке Миникса.
У реактосовцев (Брагина) изначально цель была другая — создать открытую WinAPI-совместимую ОС. Не понимаю этого срача: Linux vs Reactos… Пусть расцветает сто цветов!
Если Реактос начнёт нормально робить, я первый побегу к руководству со служебкой о переходе с Винды на Реактос (несмотря на уважение к консоли Unix), ибо пользователю нужен отзывчивый десктоп и работающие бизнес-приложения.
Воздух будет входить снизу через ажурный плафон, обтекать горячий радиатор, выходить через отверстия в основании, и далее через зазор растекаться в стороны по потолку.
Потому что у вас радиатор герметично накрыт куполом плафона.
Для того, чтобы радиатор рассеивал тепло, его нужно:
а) либо выставить наружу люстры, например, чтобы выступал с боков
б) либо наделать в люстре отверстия, чтобы началась конвекция воздуха.
А так у вас получается воздушая подушка, что-то наподобие оконной рамы.
p.s. Для эксперимента попробуйте убрать плафон, думаю, ситуация уже сильно улучшится. Возможно придётся поставить ажурный плафон, из лепестков, например.
2. И фразу «имеющий серьёзные проблемы с законом в США» рекомендую заменить на «преследуемый властями США», потому что далеко не все (мягко скажем) в США в восторге от его преследования.
А новость отличная! Спасибо.
Эти данные используются для всесторонних исследований, более полного контроля над населением и, в случае необходимости, оказания точечных мер на отдельные личности или этносы.
Видимо, правители понимают, что эту информацию не удастся долго скрывать. Рано или поздно какой-нибудь Сноуден сольёт данные. Поэтому власти решили заранее подготовиться к будущим утечкам. Теперь при огласке такую базу можно будет объяснить «ноевым ковчегом», типа, «мы собираем данные в научных целях».
Ну и под эту дудочку, конечно, распил и слив бюджета.
Скоро и у нас…
В итоге закрыл, так как понял, что тема мне не интересна, а тупо ради денег работать на каком-то этапе уже не охота. Хочется заниматься делом, где чувствуешь именно свою востребованность, как специалиста, мастера.
Изначально у нас использовалась самописная dll, реализующая симметричное шифрование ГОСТ-94. Она была маленькая, работала быстро, бесшумно, позволяла клиентам банка самим генерировать ключи.
В 2002 году Правительство РФ приняло закон об обязательной сертификации СКЗИ. При этом СКЗИ должно было соответствовать новому ГОСТ-2001, но это ещё фигня — алгоритмы прописаны и их можно реализовать. Проблема в другом: процедура сертификации собственной СКЗИ стоила сумашедших денег, а самое главное, невероятной процедуры прохождения всех проверок и получения разрешений — это был кошмар для банковской сферы! Ни один банк не мог себе позволить такой порнографии.
Поэтому нам пришлось искать стороннее (уже сертифицированное ФАПСИ/ФСБ) СКЗИ. И здесь ожидала вторая подлянка: на тот момент их было всего 2: КриптоПро и VipNET (Инфотекс). Цены были конские. Например КриптоПро требовало с каждого рабочего места около 2 тыс. руб., для 2002 года — это ощутимые деньги. Нам кое-как удалось договориться о приемлимой цене с ВипНетовцами, и то при условии, что они сами будут генерять ключи (!!!). Дело в том, что Удостоверяющий Центр (УЦ) стоит конских денег, а наш филиал тогда не мог позволить себе такие расходы (Москва использовала фирменный КБ, их наши проблемы не интересовали).
Но и это ещё не всё. Дело в том, что библиотеки VipNet'а были заточены под шифрование сетевого трафика, а не под пользовательскую криптографию. Мне удалось «прикрутить» их библиотеки к нашему КБ, но постоянно выплывали «недокументированные особенности». Первые пол года я долбил их тех. отдел на предмет доработки библиотек. К счастью, они пошли навстречу, и в финале удалось получить работоспособное решение.
Парадокс в том, что сторонняя сертифицированная СКЗИ по размеру была сопоставима с самим КБ, включающим движок БД (Btrieve/Pervasive) и VCL-библиотеки Delphi! Теперь вы понимаете: «почему многие банки и платежные системы слабо переживают за безопасность своих клиентов»? Банкам просто не до этого (с учётом того, что творится в сфере банковской отчётности от ЦентроБанка).
Подведём итог по криптографии в банках:
1) запрещено использование не сертифицированных СКЗИ
2) сертификация своего СКЗИ для среднего банка — нереальна
3) на рынке сертифицированных СКЗИ особо не покопаешься
4) банки перегружены другими проблемами (например, отчётностью ЦБ).
Во-первых, вверху под «Диспетчер оборудования» и «Диспетчер задач» понимать всегда «Диспетчер устройств», ну оговорится я, не надо кипятиться. Смысл-то всё равно был понятен.
Во-вторых, не показал скрипт, к-м пакую линукс. Запускаю под root'ом tar_linux.sh:
Ну и в третьих, загрузку винды через grub править в конфиге:
/boot/grub/grub.cfg
Размеры архивов ОС с популярным софтом получаются такие:
1) winxp.tar.gz — 1,6Гб
2) win7.tar.gz — 3,6Гб
3) lubuntu12.04.tar.gz — 1Гб
Систему по умолчанию в линуксе (lubuntu) можно изменить в файле:
/etc/default/grub, параметр задать например так GRUB_DEFAULT=5.
нужно заменить для WinXP на:
а для Win7 на:
К слову сказать, Linux я устанавливаю из архива аналогично примерно таким скриптом:
Для этого я подготавливаю два архива: winxp.tar.gz и win7.tar.gz:
1) сначала устанавливаю винду на какой-нибудь компьютер, настраиваю там все программы, которые будут нужны (mso, sumatrapdf и т.д.)
2) поправьте C:\boot.ini или C:\Boot\BCD (с помощью EasyBCD, например) так, чтобы винда умела загружаться с разных разделов. Например
3) перезагружаюсь в защищённом режиме (Safe mode) — жать F8 перед загрузкой
4) запускаю редактор реестра Пуск-Выполнить, regedit, включаю все сервисы ide и sata правя параметры из HKLM\SYSTEM\CurrentControlSet\services\:
5) запустить «Диспетчер оборудования» (Компьютер-Свойства-Оборудование),
по Del удалить всё что связано со специфичным оборудованием:
— чипсет (например Intel XXX и т.д.)
— диски (VIA SATA xxx и т.д.)
— видеоконтроллер (NVidia G520 и т.п.)
Короче, всё фирменное. Если предложит перезапуститься — не перезапускаться, сказать «Нет»
6) не закрывая Диспетчер задач, выдернуть шнур питания (!!!) из системника.
Если сделаете «Пуск-Завершение работы», то считайте зря старались, снова в Диспетчере задач придётся удалять.
Всё, теперь у вас есть Винда, отвязанная от железа
7) установить по соседству Linux, например так
8) загрузиться в линуксе, запаковать винду в архив, например так:
записать архив на флэшку
9) на новой машине установить линукс, загрузиться в нём,
с помощью GParted создать раздел для винды (fat32 или NTFS)
10) примонтировать раздел и распаковать винду на него:
11) добавить винду в загрузчик Grub:
12) загрузиться в винде (я первый раз гружусь в защищённом по F8),
подождать 20 мин пока винда «подхватит» устройства,
если предложит перезагружаться — отказываться
13) загрузиться в нормальном режиме,
подправить boot.ini или Boot/BCD (если надо)
14) скачать и доустановить недостающие дрова. Всё!
15) если винду съели вирусы или она упала, то снова из линукса развернуть архив.
Если освоите методику, любая винда со всем софтом ставится за 5 минут :) (плюс установка дров — пол часа, но от этого уже никуда не деться).
Какая может быть верификация у анонимного (тайного) централизованного подсчёта?
Такая система по определению не верифицируема.
1. Вместо vnc я обычно поднимаю xrdp.
Два плюса: лучше жмёт картинку, из винды подключается стандартным mstsc (из линя rdesktop).
2. Вместо tcpprint я использую RawPrintServer или JetDirec:
sourceforge.net/projects/rawprintserver/files/latest/download
rghost.ru/59394882
Первый нужно запускать с параметрами (указывать имя принтера), а второй пробрасывает на принтер, выбранный в винде по умолчанию.
3. Для виндового геммора можно поднять на линуксовом сервере виртуальную машину с виндой (например win2003ser) и туда всё покласть.
Плюс: можно иметь копию образа, если винда пала, то за 5 сек подсовываешь копию целого образа и вуаля — народ снова с живой виндой.
к тебе приходят ребята в пиджаках — и ты либо вставляешь «стучалки» в код, либо закрываешь бизнес.
p.s. Поплакать перед камерой — один из пунктов маркетингового контракта. Чего не сделаешь, ради кругленькой суммы и лулзов )
p.s.2. Без этой рубашки многие бы даже не обратили внимание на какое-то там прикомечивание. Так что, возможно, вся эта шумиха срежессирована для привлечения внимания толпы.
На Урале это называют «пыптик» (в значении «маленький писюн»), ходовое слово ))
У реактосовцев (Брагина) изначально цель была другая — создать открытую WinAPI-совместимую ОС. Не понимаю этого срача: Linux vs Reactos… Пусть расцветает сто цветов!
Если Реактос начнёт нормально робить, я первый побегу к руководству со служебкой о переходе с Винды на Реактос (несмотря на уважение к консоли Unix), ибо пользователю нужен отзывчивый десктоп и работающие бизнес-приложения.