Amin 's Blog

Всякие размышления о жизни, да и так - справочка для себя

Subscribe to RSS feed

Sticky post

===== Amin 's Blog =====

цензуромаразм

Сравните вот это:
http://www.minjust.ru/nko/fedspisok

И вот это:
http://minjust.net/

Что мешало нашему приснопамятному минюсту сразу сделать по-уму, дабы страждущие могли сразу ознакомиться с интересующей их информацией ? Я конечно понимаю, что ссылки вставлять влом, но зачем же заставлять пользователей столько гуглить ?

Забавно получается: Ещё полвека назад говорили, что в реальности цензура работает совершенно наоборот, но сейчас это стало заметно как никогда ранее.

Винлокер мертв. Да здравствует винлокер !

С сожалением сообщаю моим читателям, что, судя по статистике, эпоха винлокеров - прикольных и забавных вирусов, в оформлении которых применялись самые неожиданные способы напугать пользователя ради мошеннического развода на деньги - похоже окончательно подошла к концу rip . После почти полугодового затишья сегодня принесли вот такую вот прелесть:
Иконка пистолета кагбе намекает пользователю bigsmile bigsmile Скачиваем, запускаем: Увы, ничего красивого нет. Текст скучный и унылый, явно написан на скорую руку, даже не отвлекает от текущих дел. В настоящее время такой вирусни нынче почти не попадается, последние из могикан вирусописатели доюзывает старые шаблоны. Мы будем скучать по вам coffee

анекдотъ. Боянъ.

Компутерный магазин, очередь.
У прилавка молодой человек заказывает почти топовый компьютер.
Сзади тихо бормочут про сорящую деньгами молодежь.
Покупатель оборачивается и говорит: "нет, что вы, я вообще-то линуксоид-нищеброд"
И как это согласуется с компьютером за 60 к ?
Понимаете ли, мне не требуется теперь покупать домой виндовс, мс-офис, фотошоп и еще кучу ненужного софта.
И вам хватило на топовый компьютер ?
Конечно, даже кое-что осталось.
На пиво ?
Да нет, на сетевой принтер с аппаратной двухсторонней печатью и двухюнитовый серверный ИБП. И на совсем уж остаток планирую купить в качестве домашнего роутера циску с гигабитными портами.
А с гигабитными-то зачем ?!
Ну так у провайдера гигабитная локальная сеть...

Extreme Networks, немного о настройке.

Как уже поняли читатели моего блога, я недавно имел повод испытать радость от общения с железками оной компании. Про лулзы с номерами патентов я уже писал, теперь пришло время поговорить о технической части.

Итак, я просто расскажу о том, как подготовить эту железку к работе. Как обычно - справочка для себя, чтобы не забыть на будущее.

Read more...

о номерах патентов.

Некоторые производители оборудования очень любят, просто обожают писать на своих изделиях номера патентов (вариант труъ-ынтырпрайз писькомерства ?). Вещь на самом деле совершенно ненужная и бессмысленная. Просто потому, что пользователю на всю эту патентную поеботу совершенно насрать, а специально обученных реверсинг-инженеров никакая наклеечка не остановит.

Первый пример - жесткие диски. У некоторых производителей список пиндосских патентов с семизначными номерами занимает от четверти до половины этикетки на устройстве мелким шрифтом. Объем накопителя при этом пишется в самом конце (и то не всегда), в виде таблицы для модельного ряда и еще более мелким шрифтом. Узнать же скорость вращения шпинделя или объем кэша можно только диагностическими тулзами. Вот яркие примеры идиотских этикеток:
http://www.fcenter.ru/img/article/HDD/1000rpm/3292.jpg
http://www.fcenter.ru/img/article/HDD/1000rpm/3276.jpg
Кстати, в лучшую сторону дело переломила компания Western Digital - размер диска у них пишется жирным огромным ширифтом, и его видно с трех метров. И это правильно, ибо это важнейшая характеристика.

Второй пример - сетевое железо. Вот привезли на тест железку в корпусе гламурного фиолетового цвета bigsmile . Но вот скажите, нахуя над консольным разъемом - наклеечка с двумя семизначными номерами хуй знает каких сраных патентов ?
Логинимся, созерцаем прекрасное:
$ telnet 10.X.Y.Z
Trying 10.X.Y.Z...
Connected to 10.X.Y.Z
Escape character is '^]'.

telnet session telnet0 on /dev/ptyb0

System is in trial for 30 day(s) and this will expire in 28 day(s)
login: admin
password: 

ExtremeXOS
Copyright (C) 2000-2011 Extreme Networks. All rights reserved.
Protected by US Patent Nos: 6,678,248; 6,104,700; 6,766,482; 6,618,388;
6,034,957; 6,859,438; 6,912,592; 6,954,436; 6,977,891; 6,980,550;
6,981,174; 7,003,705; 7,017,082; 7,046,665; 7,126,923; 7,142,509;
7,149,217; 7,152,124; 7,154,861; 7,245,619; 7,245,629; 7,269,135.
====================================================================

Press the <tab> or '?' key at any time for completions.
Remember to save your configuration changes.

X460-24x[SW1].1 #
А-а-а, железка поражена копирастей, врача сюда, врача, срочно ! Ну, триальная система еще объяснима - нам железку на тест предоставили, но вот скажите, нафига мне, сетевику-затейнику, эта борода из ничего не значащих циферок с номерами патентов совершенно другой страны ?

Ну реально маразм же.

Одним движением пальца...

Нашел шикарную цитату:

- Я вас могу изуродовать одним движением пальца!
- Вы изучали восточные единоборства?
- Нет, я фотограф.

Perl - танец на мультипоточных граблях.

,

Итак, первая радость от применения мультипоточности в Perl разбилась от жестокого удара граблями.

Read more...

как лев в вегетарианцы подался

Найдено в бездне "ффтентакля", сохранено, ибо "ваистену".

Read more...

Бананомошенники

Скинули мне тут занятное:

nanocomfort.ru

Читать, фалломорфировать, извлекать лулзы из каждой ссылки. Целевая аудитория такого сайта - домохозяйки по управлению государством ФГМ-ы с незаконченным средним образованием.
Самое смачное извлек. Дорогие читатели, не кормите мошенников ни в коем случае !

Read more...

О проектировании

Скопипизжено отсюда:
http://alex-aka-jj.livejournal.com/66984.html
Как мне это до боли напомнило проектирование и разработку промышленного софта ...

Read more...

ТрындНетЪ

В веб-морде для ряда IP-камер от тренднета нашли сцукоопасную узявимость.
Угорая от срочной спешки, они не только выложили новые прошивки, но и разослали кучу уведомлений зарегистрированным пользователям. Это конечно здорово, что они действительно так заботятся о безопасности своих клиентов. Заходим, смотрим что за нахх.
Пердуперждения радуют и неиллюзорно намекают на качество софта:

DO NOT upgrade firmware on any TRENDnet product using wireless connection.

То есть перед прошивкой контрольная сумма не проверяется ? Или её там нет и не было никогда ? А если до камеры два радиомоста ?

Please do not save the camera's configuration file from the old firmware and restore it after the firmware upgrade.

Бинарные конфиги - УГ просто неимоверное. Конфиг, сцуко, должен, нет блять, просто обязан быть _текстовым_. XML - на крайняк. При условии, что не будут менять схему в каждой версии. Что это за ебаный стыд с невозможностью переноса настроек ?

After a successful firmware upgrade, please reset the camera to factory default and reconfigure the camera.

Ага. Только вот до камеры много километров, таких камер - овер дохуя тонким слоем, часть вмурована в стену. У разработчиков даже мысли не было, что стоять такая камера будет не на столе и даже не в соседнем квартале. Пиздец, пиздец.

"Vegetarian" is an old indian word for bad hunter

Рвем хихикалки. Оптом, недорого. Постоянным клиентам - скидки.

Read more...

Perl !

Нашел блог замечательного человека - http://eax.me/

Там нарыл вводный ман-шпаргалку по перлу, набор полезняшек на этом самом перле, из которых как обычно не все нативно понятны и легко читаемы.
Но с помощью той же конструкции
push @threads, threads->create(\&thread_func, $_) for(1..THREADS_NUM);
$_->join for(@threads);
я например сделал многопоточную пинговалку для железок гораздо более быстрой и красивой по своему синтаксису. Фишка в чем - мы сперва _создаем_ все нити, и только потом в отдельном цикле делаем им join(), чтобы основной процесс дождался их завершения. К чему это я: если у вас внутри нити запускается процесс связи с какой-нить неспешной железкой через ssh/telnet, и таких железок - сотни штук, то коннектиться к железке и что-то делать нить начнет сразу после create(), и только после того, как все они создадудтся, пройзойдет их привязка через join(). Итог - опрос 120 железок занимает 0.8 секунды, по величине тормозов самой тормозной железки.
Если же сделать threads->create(\&thread_func, $_)->join() прямо в пером цикле, создающем нити, то следующая нить создастся только после того, как выполнится join() для предыдущей, а он в свою очередь выполнится только после завершения вызванной при создании нити функции thread_func. И никакой многопоточности не будет, железки будут опрашиваться по очереди, и время опроса будет не 0.8 секунды, а почти две минуты.

Там еще много такой красоты, обязательно смотреть и начинать любить Perl.

Ну а поскольку автор сего уютного блога настолько суров, что использует на домашнем ноуте фряху, то и маны по фряхе там тоже годные, крайне рекомендую.

Get the fUckTS, микрософт жжот аццке

Мелкомягкие запустили очередной гет-зе-фактс, на этот раз в виде дебильного теста.
http://www.microsoft.com/rus/windows/test/
Естественно, без манипулятивных приемов не обошлось - тут и сравнение с колбасой и автомобилями, и попытки унизить пользователя (типа раз не пользуется лицензионной виндой - то ли преступник, либо жуткий нищеброд), и активное насаждение у пользователя чувства вины. НЛП в классическом исполнении. Хотя ложь в каждом, блять, пункте - это уже даже не удивляет.

Товарищи ! У меня большая просьба ! Кто-нибудь, пожалуйста, прокрадитесь под покровом темноты на ближайшую автостоянку при офисе мелкомягких, поймайте там аффтара этого текста, накормите его скачанной из торрентов грязными подземными гномами (которых видят только сотрудники майкрософта) колбасной нарезкой, добытой после двух бытолок пива, и блджад, узнайте наконец, кто им поставляет настолько тяжелые наркотики. Или они открыли собственное производство какой-то особо брутальной синтетической дряни ?

Потому что с травы такого не бывает, не пиздите. ФСКН не даст соврать, с травы ТАК торкать не может.

Ubiquity - пример того, как НАДО делать

,

Чем хорошая вещь отличается от плохой ? Тем, что ей удобно и приятно пользоваться. Тем, что простые вопросы решаются просто. Тем, что её разработчики продумали вопросы юзабилити. Тем, что разработчик не вставляет пользователю палок в колеса. Это не обязательно будет самая дорогая вещь или самая брендовая. Вот о таких хороших вещах я и хочу рассказать читателям моего блога. Встречайте - WiFi-оборудование Ubiquity.

Read more...

секлаб такой секлаб, а бухи такие бухи...

,

http://www.securitylab.ru/blog/company/infowatch/20781.php
К 2012 году совершенно ВНЕЗАПНО выяснилось, что бухгалтеры, оказывается, работают с деньгами. А их компутеры (работающие почти поголовно сами знаете под каким симулятором ОС в силу весьма специфичного софта), несмотря на политики, антивирусы и прочее, стабильно ловят какую-нить искусственную форму жизни.
При этом до наиболее башковитых "черных бухгалтеров" дошло, что банковский троян, про которые прожужжали все уши - пиздатое прикрытие для собственных махинаций. Ибо трояны - твари бессловесные, логов не пишут, человеков не бояццо, а их авторов еще найти надо.

ВІДПЛАТА за EX.UA

Интересное время сейчас. Пока СШП и европейские правительства терли SOPA и PIPA (мерзейшие копирастически-лоббированные законопроекты против всех человеков), и даже подписали ACTA (которую вообще разрабатывали втайне, видимо опасаясь массовых кровавых погромов), Украина решила встать раком и прогнуться подмазаться к копирастам, и в угоду силам зла закрыла свой местечковый файлообменник http://ex.ua/, на котором лежала куча фильмов, и про который до этого мало кто слышал за пределами Украины.

Результат был потрясающий - озверевшие украинские пользователи, переняв позитивный опыт анонимусов, выстрелили по целой пачке правительственных сайтов Украины с помощью "низкоорбитальной ионной пушки" (даже старая версия бережно сохранена), снеся их нахуй массированной DDoS-атакой на три дня подряд.

Ну, как разрабатываются такие сайты, ни для кого не секрет.
Пишется проЭктиЩЩе, в котором есть и фермы брендастых серверов, и балансировщики нагрузки, и сеть на кисках, и системы защита от всевозможных атак, и отказоустойчивое подключение через пять провайдеров и прочее. Дизайн, по "проЭкту", делают самые лучшие, "не имеющие аналогов в мире", дизайнеры. На самых современных нанотехнологиях.
Под это дело выбивается бюджет. Не, не бюджет. Бюджетище. Гугл начинал с меньшего, причем с сильно меньшего.
На это бабло строят дачи половине начальства из приближенных, закупаются "чудеса заморские" авто- а иногда и авиа-строения. К тому времени, как подходят сроки сдачи проекта, выясняется, что большая часть бюджета распилена, и на остаток денег покупается:
1). Тощий канал от пионер-нета на 5 Мбит
2). Сильно б/у сервер на каком-нить Dual-Pentium-3
3). Два студента
За крайне сжатые сроки пишется некое говнише, которое можно с наглой роже показать перзиденту, благо сейчас за хищения не расстреливают.

А теперь представим, что по всему этому говну шарахнула DDoS-ом хотя бы 5% пользователей Украины. А проЭкт - говно, отказоусточивость даже не закладывалась, нагрузки никто не рассчитывал, и никто как всегда ни за что не отвечает. Руководство закрылось на отстроенных дачках и сделало фейс кирпичом, типа разбирайтесь сами.

Вообще говоря, хороший DDoS тяжело сдерживать даже на хороших мощностях, особенно когда тебя атакует такая толпа. Вообщем, часть сайтов глухо лежит и сейчас, часть - открываются весьма небыстро.

И - первая победа над маразмом и копирастическим злом - ex.ua быстренько включили назад. bigsmile bigsmile
Предположу, что в силу инерции пользователей сайты госорганов Украины отдохнут от посетителей еще недельку.

Мои поздравления братьям-славянам из Украины и большой палец вверх за разумный и правильный хактивизм smile
Ну и респект тому анонимусу, который дал возможность любой домохозяйке принять участие в этой сетевой вакханалии. Вот они, истинно справедливые выборы bigsmile bigsmile bigsmile

Тяжелая атлетика такая тяжелая...

http://vkontakte.ru/event30450154
Идея провести неформальное спортивное соревнование - прекрасна. Но понятия о допинге у веганавтов занятные:

и как доказать что спортсмен допинг не принял? может доблестный пауэрлифтер за пару часов котлету по ЖКТ запустил... как быть-то?

Вот такие вот двойные стандарты на лицемерие. С одной стороны, веганавты кричат, что мясо "не нужно" и им на овощах пиздатее всего, а с другой - мясная котлета уже считается допингом bigsmile bigsmile bigsmile
Как-то сомневаюсь, что пауэрлифтер может нормально жить на одной мясной котлете в день...
Все-таки силовые виды спорта - они ресурсоемкие, травмоопасные и требуют _очень_ внимательного отношения к своему телу и здоровью. Про то, как здесь важно сбалансированное питание и режимы отдыха - даже и говорить не надо. Примеры покалеченного здоровья и трудноизлечимых травм - тоже долго искать не надо. А тут котлета - это уже допинг...
Ну а при собственном весе 21 кг, атрофии сердечной мышцы и давлении 40/30 штанга кагбе совсем не рекомендуется...

Или пищевые извращенцы настолько горят желанием доказать миру ненужность мяса, что готовы попробовать сломать себе организм еще в паре мест, помимо пищеварения ?

Даже добавить нечего...

IEEE 1667 - хотели как лучше, получилось как всегда.

Беспокойство по поводу утечек данных с проёбанных флешек вполне понятно, и любой более-менее адекватный человек этим вопросом так или иначе озадачивался. Обычно вариантов три - пароль на выбранный документ (если поддерживает и нормально реализован), криптоконтейнер в файле или шифрование флешки целиком.
Посмотрим, что из этого вышло...

Read more...

Копирайт - новая картинка

Учитывая, что в реальной жизни для большей части населения этой планеты копирайт мертв, имеет смысл таки обозначить для него более подходящую иконку:
Вот тут один хороший человек предложил и более занятные варианты:
http://www.copirate.org/

Думаю, он не обидится, если я утащу такую иконку себе в блог для метки.

Козни электриков

Хороший ИБП нужен для того, чтобы при косяках в электропитании ваше оборудование и данные не накрылись медным тазиком.
Сегодня в течении 3 часов не было ни единого разрыва вырубали питание 10 (десять!!) раз.
В /var/log/messages это выглядит вот так:
Jan 21 16:15:33 localhost upsmon[1597]: UPS ippon3000@localhost on battery
Jan 21 16:21:28 localhost upsmon[1597]: UPS ippon3000@localhost on line power
Jan 21 16:23:58 localhost upsmon[1597]: UPS ippon3000@localhost on battery
Jan 21 16:24:13 localhost upsmon[1597]: UPS ippon3000@localhost on line power
Jan 21 16:37:24 localhost upsmon[1597]: UPS ippon3000@localhost on battery
Jan 21 16:38:19 localhost upsmon[1597]: UPS ippon3000@localhost on line power
Jan 21 17:20:04 localhost upsmon[1597]: UPS ippon3000@localhost on battery
Jan 21 18:24:14 localhost upsmon[1597]: UPS ippon3000@localhost on line power
Jan 21 18:25:29 localhost upsmon[1597]: UPS ippon3000@localhost on battery
Jan 21 18:25:34 localhost upsmon[1597]: UPS ippon3000@localhost on line power
Jan 21 18:26:14 localhost upsmon[1597]: UPS ippon3000@localhost on battery
Jan 21 18:26:24 localhost upsmon[1597]: UPS ippon3000@localhost on line power
Jan 21 18:41:14 localhost upsmon[1597]: UPS ippon3000@localhost on battery
Jan 21 18:48:54 localhost upsmon[1597]: UPS ippon3000@localhost on line power
Jan 21 18:49:59 localhost upsmon[1597]: UPS ippon3000@localhost on battery
Jan 21 18:50:04 localhost upsmon[1597]: UPS ippon3000@localhost on line power
Jan 21 19:04:19 localhost upsmon[1597]: UPS ippon3000@localhost on battery
Jan 21 19:04:29 localhost upsmon[1597]: UPS ippon3000@localhost on line power
Jan 21 19:30:29 localhost upsmon[1597]: UPS ippon3000@localhost on battery
Jan 21 19:33:34 localhost upsmon[1597]: UPS ippon3000@localhost on line power
Ну и напряжение питания "радует":
$ upsc ippon3000@localhost | grep input.voltage
input.voltage: 206.4
input.voltage.fault: 206.4
input.voltage.nominal: 220

Винлокеры выдохлись ?

Сегодня решил вернуться к старому занятию и поискать в интернете порно с вирусами приключений на свою жопу. Ну что могу сказать. Если раньше беспалевно так каждый третий "сомнительный сайт" выдавал ссылки на стремные exe-шки с винлокерами, то сейчас почти везде предлагается с помощью СМС-ки "подтвердить что вам больше 18" прямо из бровсера. Учитывая, что сейчас телефоны чуть ли не с младенческого возраста, понятно, что подтвердить возраст таким образом решительно невозможно, ибо ни один оператор не выдаст левому сервису в автоматическом режиме данные из своего биллинга.

Выглядит зверушка просто и назатейливо, подобный дизайн мне уже встречался: Технически ничего интересного не представляет, прописывается стандартно, даже блочит не полностью. Я например с помощью клавишных комбинаций смог переключиться на окно испортила, и через стандартный диалог запустить менеджер процессов.

Вообщем, то ли такой тип вирусни вырождается (и никто ничего нового не мудрит и палевные exe-шки не пишет), то ли вирусописателей устраивает тот уровень уж0са, который нагнетают вирусы подобного типа в текущем своем уровне развития.

Блин, даже вирусы скучные стали...
Неужели кто-то еще ведется на такую хренотень ?!

Сифровой Цейф

Дорогие читатели !
Не без доли сарказма сообщаю вам, что ко всеобщему изумлению и шоку публики, в интернете! внезапно! обнаружили! новый! вирусЪ! Пыщь-пыщь.

Read more...

Маразмариум

Надоело читать про логи, линуксы и кривое железо ?
Что ж, читайте сборничек фимозных высеров от веганутых.

Read more...

May 2012
M T W T F S S
April 2012June 2012
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31