пятница, 31 октября 2008 г.

[Интересно] ...Суждения о безопасности

Суждения о безопасности
По материалам Компьтерра-ONLINE
Автор: Николай Федотов
Опубликовано 30 октября 2008 года
  • Однажды Сисадмин пожаловался Учителю:

- Мы выдали всем нашим пользователям индивидуальные пароли, а они не желают хранить их в тайне. Записывают на листочках и приклеивают к мониторам. Что нам делать? Как заставить их?

Инь Фу Во1 спросил:

- Сначала скажи, почему они это делают.

Сисадмин подумал и ответил:

- Может быть, они не считают пароль ценным?

- А разве пароль сам по себе ценный?

- Не сам по себе. Ценна информация, которая под паролем.

- Для кого она ценна?

- Для нашего предприятия.

- А для пользователей?

- Для пользователей, видимо, нет.

- Так и есть, - сказал Учитель. - Под паролем нет ничего ценного для наших работников. Надо, чтоб было.

- Что для них ценно? - спросил Сисадмин.

- Догадайся с трех раз, - рассмеялся Учитель.

Сисадмин ушел просветленный и сделал на корпоративном портале персональные странички для всех работников. И на тех страничках был указан размер зарплаты. Узнав об этом, все пользователи забеспокоились о своих паролях. На другой день в курилке обсуждали размер зарплаты Главбуха. На третий день ни у кого не было видно листочков с паролями. ***

  • Однажды в курилке пользователи стали возмущаться, что Сисадмин закрыл всем доступ на сайт "Одноклассники". Инь Фу Во услышал об этом и нахмурился.

- Почему ты закрыл людям доступ? - спросил он Сисадмина, когда они после перекура пили кофе.

- Потому что такие сайты не нужны для работы.

- А курить нужно для работы?

- Вообще-то нет...

- А кофе пить?

- Ну...

- Ну тогда, - сказал Учитель, - открой людям доступ.

  • Однажды Сисадмин пожаловался Учителю:

- Антивирус не помогает. На всех рабочих станциях установлен, обновляется дважды в день. А все равно каждую неделю кто-то заражается и теряет данные.

Учитель с сожалением покачал головой.

- Надо что-то делать, - продолжал Сисадмин.

Учитель слегка покивал. Сисадмин спросил:

- Что лучше: поставить всем новый многоядерный антивирус или поднять централизованную систему бэкапа?

Учитель сказал:

- Проведи курсы для пользователей.

  • Однажды Директор спросил Инь Фу Во про защиту от внутренних угроз. Тот сказал:

- Во внешнем мире есть сто человек, которые хотели бы заполучить конфиденциальную информацию из вашей сети. И есть пять человек, которые способны это сделать. Но эти сто вряд ли встретятся с этими пятью.

Еще Учитель сказал:

- А в вашей внутренней сети есть пять пользователей, которые хотели бы заполучить конфиденциальную информацию. И есть сто, которые могут это сделать. И они уже встретились.

  • Однажды Директор пришел к защитнику Иню за советом. Директор сказал:

- Я хотел бы заставить всех пользователей соблюдать строгие правила безопасности. Но тогда они обидятся на меня и станут хуже работать. Я хотел бы дать пользователям полную свободу. Но тогда они нахватают вирусов, разгласят конфиденциальную информацию, и наш бизнес пострадает. Как мне найти золотую середину?

Инь Фу Во ответил:

- Высота забора равна высоте самого низкого участка. Прочность цепи равна прочности слабейшего звена. Заставь самых нерадивых из пользователей соблюдать те правила безопасности, которые без принуждения соблюдают все остальные.

- Как просто! - воскликнул Директор и ушел просветленный.

  • Директор спросил почтенного Иня:

- Мне предлагают купить систему защиты от несанкционированного доступа. Стоит ли она денег, которые за нее просят?

Инь Фу Во в ответ спросил:

- Сколько у вас было случаев несанкционированного доступа за последние три года?

- Ни одного, - ответил Директор.

- А сколько ноутбуков и флэшек потеряли ваши работники за это время?

- Два ноутбука, - ответил Директор, - а флэшки никто не считал.

- Почему бы вместо этого не купить систему для шифрования информации на ноутбуках и флэшках? - сказал Инь Фу Во.

  • Как-то Сисадмин спросил:

- Учитель, не желаете ли красивую картинку для вашего десктопа? У меня есть хорошая коллекция обоев для рабочего стола со звездным небом и моральным законом.

- Почему ты думаешь, что мой нынешний wallpaper хуже? - спросил в ответ Инь Фу Во.

- Я не знаю, какая у вас картинка сейчас. Я никогда не видел вашего десктопа. У вас всегда открыто множество окон.

- Я тоже его никогда не видел, - сказал Инь. - Я работаю.

  • Однажды Младший Бухгалтер принесла в дар Учителю кактус.

- Поставьте его возле вашего монитора, - сказала она. - Этот кактус защитит вас от вредного излучения.

- Отнеси его Сисадмину, - сказал Инь Фу Во. - Мне кактус не поможет.

- Почему? - обиженно спросила Младший Бухгалтер.

- Для него нет драйверов под FreeBSD, - ответил Учитель.

  • Сисадмин спросил Учителя:

- В статье написано, что любое усиление безопасности снижает лояльность работников. Это правда?

Инь Фу Во ответил:

- На самом деле усиление безопасности снижает удобство. Снижение удобства повышает усталость. Повышение усталости снижает добросовестность. А снижение добросовестности работников - это и есть то, чего хозяин должен избегать.

- Тогда что же такое лояльность? - спросил Сисадмин.

- "Лояльность", - усмехнулся Инь Фу Во, - это японцы выдумали, чтоб денег не платить.


1. Инь Фу Во - почтенный защитник Инь.

четверг, 30 октября 2008 г.

[Техно] ...новости о MSI Wind

Теперь MSI Wind можно «разогнать»

Источник: Компьюлента.

Одной из характерных черт нетбуков всегда была их низкая производительность. Типичные задачи нетбука, такие как просмотр интернет-страниц или проверка почты в пути, не требуют большой мощности процессора или видеокарты, тем самым позволяя устройству дольше работать от аккумулятора. Частота процессора Intel Atom ограничена 1,6 ГГц, что не позволяет ему «наступать на пятки» старшим братьям из семейства Core 2.

MSI Wind U100

MSI Wind U100


Тем большее удивление ждало пользователей MSI Wind U100, установивших последнее обновление BIOS устройства. После обновления у пользователей появилась возможность, нажимая сочетания клавиш, ускорять на 8%, 15% и 24% тактовую частоту процессора нетбука и менять в BIOS объем памяти, выделяемой видеоконтроллеру. Такой «разгон» доводит частоту процессора до 2 ГГц и позволяет запустить некоторые современные трехмерные игры, не работавшие на нетбуке ранее.

Будем надеяться, что примеру компании MSI последуют остальные производители нетбуков

среда, 29 октября 2008 г.

[Мысли] ...о том о сем

Яблокомания.

Вот сижу пишу в блог, а надо завтра сайт сдавать, а я еще не сном не духом... Вместо этого листаю Молоток.ru, смотрю продукты Apple и просто интересные устройства... И где-то так минут через 5-10 понял, что сам уже заразился этой опасной болезнью Яблокоманией...

Почему опасной? Потому что, хоть Apple и выпускает хорошие продукты (особенно на платформах Power PC [для ПК] и ARM[для iPhone]), но ценовая политика у них мягко говоря завышенная... Поэтому новенькое устройство от этого производителя мой разум никогда не позволит мне купить... Но вот б/у запросто... Только вот зачем? :)

"А хотелка не отвалиться?.."

Вот недавно сидя за недонастроенным, и поэтому полуработотающим сервером, под управлением ОС openSUSE 11. Негодуя, что он гад не "подцепил" сетевую карту Attansic L2 Fast Ethernet, я подумал: А не много ли мы хотим (я бы даже сказал требуем) от альтернативных ОС?
Ведь все кто ставил ОС Windows знают что после установки ОС не находит до 80% оборудования и мы трудолюбиво ставим ей драйвера этих устройтв. Однако почему-то от альтернативных систем мы хотим чуда... И если его не происходит, то потом ругаем их, рассказывая всем какие они плохие и тупые... (Показывая более терпеливым какие у нас "кривые" драйвера на руки и мозг...)

понедельник, 27 октября 2008 г.

[Мысли] ...Почему?

"Почему? " - этот вопрос мучает меня весь сегодняшний день... Почему я использую Windows, зная что она мне просто не нравиться... Что это? Сила привычки?.. Что мне мешает перейти на Linux или BSD?..

Ведь я в своей деятельности использую на 99% Open Source приложения (OpenOffice, Firefox, MySQL, Apache, Virtual Box ...) и бесплатное ПО (MS Visual Studio 2008 Express, Borland Turbo Delphi Express, PHPEditor, Notepad++, AIPM, GOM Player, Skype, QIP, EMule, Avast 4 HE ...). Для всего это есть аналоги под Linux. Тем более что он Linux (точнее openSUSE 11 совместно с FreeBSD 6.2) уже пылиться на разделе моих винтов... Да и в игры я уже не играю вот уже как 3-4 месяца... (правда иногда бывают "рецидивы" зарубиться в teewars, но ведь это OS - игра пришедшая из мира linux)

Странно все это?.. Надо как-нибудь на днях поднять все-таки grub от openSUSE и начать уже наконец необратимый переход... Почему openSUSE. Не знаю... Год назад использовал Ubuntu, но он мне не очень понравился из-за gnoma... Я больше kde люблю... Наверно под FreeBSD привык... там всегда ее ставил. А Kubuntu в отличие от Ubuntu вещь вообще сильно не удобная... Ubuntu же меня раздражала ее коричневыми темами и самим гномом. Хотя работала стабильно, даже под нагрузкой на шлюзе.

среда, 22 октября 2008 г.

[Мысли] ...OpenSource

Мир меняется на глазах... Мы живем в переходную эпоху, когда ломается старая модель торговли интелектуальной собственностью, при которой все ее детали реализации прятались от потребителя. И возникает новая при которой товары становятся открытими. А продается только услуга, например настройка или поддержка.

XXI век, как мне кажется начался с взрыва интереса к движению OpenSource (открытые исходные коды). Причем этот термин ранее применявшийся только к программным средствам, существенно расширился.

Он уже стал относиться к аппаратным платформам, например, простой и открытый проект микрокомпьютера Linuxstamp, состоящего из всего шести ключевых микросхем (процессор, Flash-память, RAM-память, конвертер Serial-to-USB, Ethernet PHY и микросхема питания) плюс немного пассивных компонентов, применяет лицензию GNU GPL V2 (ту же самую, по которой распрастраняется ядро ОС Linux).
Любой, кому понравится этот проект, может свободно скачать всю необходимую документацию и самостоятельно построить Linuxstamp.
http://www.opencircuits.com/Linuxstamp

Или функционально законченные устройства как например Neo FreeRunner (внутреннее кодовое имя GTA02) это телефон, разработанный для запуска программного обеспечения Openmoko и прямой потомок предшествующего FIC Neo1973.
Аппаратная спецификация доступна здесь.

Но не только появились открытые платформы из готовых компонент, но и сами компоненты. Портал Opencores.org содержит массу разработок открытых ядер процессоров и контролеров различного назначения распространяемых по лицензии GPL и BSD.

Например:
Открытая реализация 32 разрядного RISC\DSP-процессора на микросхеме программируемой логики (FPGA)
http://www.opencores.org/projects.cgi/web/or1k/overview

И укаждого проекта скаладывается определенное сообщество пользователей и разработчиков, благодаря чему проекты развиваются и совершенствуются. И это просто замечательно...

[Техно] ...гоночный жук

Трудно сказать зачем, но ученые научной лаборатории Evil Mad снова создали нечто невероятное и удивительное простое. Их последняя новинка Bristlebot – это «робот» из головки зубной щётки. Заметив, что новомодные зубные щётки с наклоненными щетинками при вибрации перемещаются только в одном направлении, им в голову пришла идея прикрепить к такой зубной щётке небольшой мотор и батарейку. Так появился новый гоночный «жук», который двигается быстрее любой заводной игрушки.


Для создания такого «робота» своими руками нам понадобится зубная щётка, вибромотор от сотового телефона или пейджера, двухсторонний скотч, дисковая батарейка для часов, две проволочки и немного усердия.

[Техно] ...Роботы

В Лаборатории робототехники и механики (Robotics & Mechanisms Lab - RoMeLa) американского университета Virginia Tech создан робот IMPASS (Intelligent Mobility Platform with Actuated Spoke System) для передвижения по неровным поверхностям. В основе робота - гибридное средство передвижения, сочетающее в себе лучшие стороны ноги и колеса.





Японские утехи или робот-"женщина"





Совсем недавно я бы радовался таким существам... Но сейчас я не одобряю такие "силиконовые игрушки", а подругому их и не назовешь. Потому что считаю что робот не должен скрывать, что он робот, ему не зачем копировать человека... Да гуманоиды бесспорно, интересное направление, но не надо их делать абсолютно похожими на нас... Все что нужно гуманоиду от нас, чтобы мы, инженеры, научили его прямохождению на 2-х ногах... т.к. пока все остальные наземные способы передвижения пока проигрывают, обычной ноге...
Кроме того, мало что они просто страшные (не эстетичные), так лично у меня такие силиконовые куклы вызывают некое отторжение образа робота...

Копировать что-то самая тупая идея... Вот нафига роботу эта силиконовая кожа, ведь, по моему чисто с инженерной точки зрения, она только мешает... хуже теплообмен, ниже доступность компонент, для ремонта, удорожание всей системы... Роботы прекрасны сами по себе... Не надо их делать людьми, мы разные формы жизни...


В заключении, простейшая конструкция-шутка "Простейший балансирующий робот с механическим датчиком" может доставить много радости и веселья тому, кто попробует ее повторить, хотя она довольно часто падает.

Робот не использует никаких причудливых акселерометров или гироскопов и балансирует при помощи всего одного простейшего механического датчика, представляющего собой микропереключатель с лапкой.

[Техно] ...просто интересный и красивый клип

[Мысли] ...день электроники

Сегодня мой телефон решил видимо совсем "уйти в мир иной", отбросив разъем питания, как ящерица свой хвост...

Мдя-я, подумал я. Плохо денег на новый нет... что ж "наши руки не для суки", и поэтому разобрав телефон и взяв паяльник я решил его вернуть к жизни, тем более что поломка пустяковая... Немного скосив глаза я все-таки приловчился и припаял 18-ти контактный разъем на его место. Правда фиксатор на нем совсем вышел из строя, поэтому его пришлось удалить... Теперь кабель БП при зарядке держится "на честном слове"... :) Ну да ладно до получки бы протерпеть, а там что-нибудь придумаю...

Отремонтировав "старика"... Полез в сеть и на радиопортале KAZUS.RU нашел интересную книгу: ШПАК С для AVR и PIC микроконтролеров...
http://kazus.ru/programs/viewdownload/kz_0/cid_225.html

И еще в разделе ПО -> Электроника -> CAD лежал мой любимый EAGLE 4.16 Profesional
http://kazus.ru/programs/viewdownload/kz_0/cid_7.html
кросплатформенная система проективования электроных плат. Самое класное что она работает и под Windows, и под Mac и под Linux...

А еще с утра я взял в библиотеке книгу по ТОЭ... Вот еще надо заставить себя ее открыть и прочитать... :)

понедельник, 20 октября 2008 г.

суббота, 18 октября 2008 г.

[Техно] ...Двуногий робот - не обязательно гуманоид

Troody
Двуногий робот - не обязательно гуманоид

Troody - робот-динозавр, копирующий внешность и, вероятно, походку своего вымершенго прототипа под названием Sinornithoides, он же Troodon.

Цель разработки - создание системы устойчивого двуногого хождения. Голова - просто макет.

Робот весит 4.5 кг. Высота - 45 см., длинна - 1.3 м. Степеней свободы 16. Батарея никель-металлгидридная, 24V на 1.2 Ah NiMH. Время работы 30 минут.

Управляется робот с помощью фирменной системы "PQ-control".

Источник alliance.com
Оригинальный сайт проекта
Три видеоролика про Troody

воскресенье, 12 октября 2008 г.

[Душа] ...прыжок в детство

Много всего происходило за это время в жизни... но писать об этом я не хотел. А вот вчера решил за компом сделать себе выходной. Залез уже не помню зачем на http://allday.ru в раздел поделки и мое сердце прослезилось от радости и восторга.

Сначала я даже не поверил своим глазам, там были "выкройки" к бумажным моделям кораблей\самолетов\вертолетов\автомобилей\танков\субмарин и прочего прочего... Сразу вспомнилось детство, и изрезанные польские журналы... :) стало тепло и хорошо... хотя день был мягко говоря (_|_)

Забыв про все остальное, я бросился качать чертежи и набрел на просторах сети на архив журнала "Юный техник", один из номеров которого, содержащий блоки их "самопального" компьютера ЮТ-88, я прочитал вдоль и поперек. Кроме того там я нашел пару-тройку чертежей... И вот сегодня продолжаю качать чертежи радоваться жизни...

Посмотрев комментарии я удивился еще больше. Народ этим все еще увлекается... им это интересно.

Самые интерсные модели:

Танк T-72

Авианосец Новоросийск

Галеон VASA

Немецкая субмарина Das-Boot тип VIIC

Печально известная атомная субмарина с крылатыми ракетами "Курск"

Как-нибудь соберусь и найду чуточку времени, чтобы реализовать свои детские мечты...

P.S. На десерт чуть не забыл самое прикольное модель девушки-кошки


Помоему весьма симпатичная :) ...

понедельник, 6 октября 2008 г.

[Техно] ...еще один день в openSUSE

Ну что же пойдем вверх по эволюционной лестнице вместе с Novell и ее openSUSE Linux.

воскресенье, 5 октября 2008 г.

[Техно + Ж??*] ...Один день начинающего openSUSE'ра.

Пролог:

Сначала хотел замутить по жизнь... но потом прочитал слишком черный пост будет... Вот картинка вам все скажет...

----------------------------------------------------------------------------
Теперь "Техно"

В пятницу ночью скачал минимальный CD образ openSUSE 11 с KDE4.
Поставил в тот же день у дурга на ноуте... Сначало как и любому юзеру понравилясь графика... хорошо сделали... потом при конфигурации и установке ПО понравился YaST2... ее установщик... и ПО много... с Ubuntu у меня как-то не сложилось в прошлый раз... как сервер она мне не подошла... FreeBSD лучше... Вот теперь увидев в SUSE обширные графические инструменты решил попробывать, а есть ли жизнь без CLI (Comand Line Interface)... А тут увидел краем глаза GUI-инструменты (Grafic User Interface) конфигурации LDAP, NFS, Samba, Proxy и прочее... А почему бы не попробовать... к тому же Novell хорошо зарекомендовала себя на серверном рынке с ОС Novell NetWare. Вот и поставил ее на сервере на работе... Там моя машина трудиться DNS-, DHCP-, Web-, Proxy-сервером и контролером домена Active Directory. Поставил там openSUSE в качестве второй ОС, но по умолчанию машина грузит Win2003.
А вот вчера поставил на домашней станции Suse.

Пока доволен... Однако уж очень она "open"... Т.е. категорически не содержит ничего коммерческого... Поэтому для поддержки видео(avi, wma, dvd...) и звука (mp3, ...) Пришлось поколдовать чуть больше чем под Ubuntu. И заметил баг в воспроизведении mp3, если если в качестве движка в Amarok стоит Yauap engine. На нем при 100% звук на низах захлебывается... Но если поставить движком Xine, то все отлично...


Уже обновил Firefox3 и поставил все свои любимые дополнения... Но вот с поддержкой NTFS пришлось повозиться... пока ntfs-3g не поставил вообще разделы не читала... что в Ubuntu не наблюдается, там NTFS "из коробки" работает. Но к сожилению до сих пор идут глюки сокрытия папок с русскими именами... исправлямые ручным перемонтированием диска...

В целом не смотря на некоторые баги от системы впечатление хорошее... Вот только KDE 4 слегка сырой... Изредка приложения падают с ошибкой... Но это уже не к системе... Кстати openSUSE при установке спросила что ставить Gnome, KDE3, KDE4, XFCE или другое, если установка идет с DVD-диска...