Рабочая станция будет отключена от всего остального. Все закачки сделает сервер. Новости, даяри прочие вконтакте я могу через нетбук читать и писать, равно как и любые другие вещи. Вообще, заведу журнал, куда буду записывать сколько интернет времени мне нужно и для какой задачи. Даю письменное обязательство. Шаркает ножкой в сторону сэра Чалдини. Аську поменяю, новую дам ограниченному кругу заинтересованных лиц.
понедельник, 16 ноября 2009
Trust no one
Интернет не нужен, дядя Вова. Вообще. Оставлю один только поп3 и смтп для почты и 21 порт.
Рабочая станция будет отключена от всего остального. Все закачки сделает сервер. Новости, даяри прочие вконтакте я могу через нетбук читать и писать, равно как и любые другие вещи. Вообще, заведу журнал, куда буду записывать сколько интернет времени мне нужно и для какой задачи. Даю письменное обязательство. Шаркает ножкой в сторону сэра Чалдини. Аську поменяю, новую дам ограниченному кругу заинтересованных лиц.
Рабочая станция будет отключена от всего остального. Все закачки сделает сервер. Новости, даяри прочие вконтакте я могу через нетбук читать и писать, равно как и любые другие вещи. Вообще, заведу журнал, куда буду записывать сколько интернет времени мне нужно и для какой задачи. Даю письменное обязательство. Шаркает ножкой в сторону сэра Чалдини. Аську поменяю, новую дам ограниченному кругу заинтересованных лиц.
суббота, 14 ноября 2009
Trust no one
Мне нравятся такие результаты, если только начальство не сожжет меня на костре за ересь, можно будет напечатать. Они не то чтобы прямо противоречат, но мягко намекают, что то, что писали в статьях это кхммм.
Разрубил Василий Иванович Лао Цзы шашкой пополам, тот упал в воду.
"И про реку врал", — мрачно подумал Василий Иванович.
Разрубил Василий Иванович Лао Цзы шашкой пополам, тот упал в воду.
"И про реку врал", — мрачно подумал Василий Иванович.
Trust no one
NB! Каждый уважающий себя чОрный властелин обязан прочесть и
пятница, 13 ноября 2009
Trust no one
Сижу в лабе, форез идет, мозг выключен. Он выключен уже последние недели две... И ничего не хочется.
/r/ почитать, Чалдини заканчивается.
/r/ почитать, Чалдини заканчивается.
четверг, 12 ноября 2009
Trust no one
Все бренно, суетно и скоротечно. Стер кучу записей, не несущих смысловой нагрузки.
Только массовые расстрелы спасут Родину.
Только массовые расстрелы спасут Родину.
понедельник, 09 ноября 2009
Trust no one
mmm... Pasta
Филлипс оказал нам большую услугу, продемонстрировав, что наши шансы на выживание в пути существенно меняются в зависимости от времени, прошедшего с момента публикации сообщения о самоубийстве. Было бы неразумным не использовать полученные знания (рис. 4.5).
Свобода воли? Индивидуальность? Чем дальше я это читаю, тем больше мне нравятся муравьи.
Филлипс оказал нам большую услугу, продемонстрировав, что наши шансы на выживание в пути существенно меняются в зависимости от времени, прошедшего с момента публикации сообщения о самоубийстве. Было бы неразумным не использовать полученные знания (рис. 4.5).
Свобода воли? Индивидуальность? Чем дальше я это читаю, тем больше мне нравятся муравьи.
воскресенье, 08 ноября 2009
Trust no one

среда, 04 ноября 2009
Trust no one
Поскольку я бааака, то на встречу я опоздал, карту забыл, а тов. штурман вообще не изъявил желания идти. Пришлось возвращаться за навигационным оборудованием. Приехав на место и подняв глаза от ноута с картой я заметил двух няшек с анимешными значками и дальше, уточнив у них, куда они направляются следовал за ними. В итоге, вместо 12 я приехал туда в без 10 час. Естественно, очередь была феерическая. Еще я быстро понял, что осенняя обувь уже не роляет. Очередь ползла час с гаком, в итоге я напихался в уже набитый зал с угла и лицезрел спойлер Пока я просочился так, чтобы не мешались чужие головы прошло еще минут 5.
Белый ансаб и желтый мелкий русаб, оформленные так, что пиксели можно было, наверное, мерять шагами сразу же вызвали ассоциации с просмотром первой евы с ДВД. И тайминг запаздывал. Впрочем, довольно быстро я перестал все это замечать, ибо затянуло. На одном из моментов кто-то сзади заорал (кажется) "сделайте меня развидеть это", на что послышался возглас "спасибо, капитан очевидность" и следом короткий коммент "рак", после чего я понял, что братья по разуму тоже здесь. А удалю-ка я эту часть, а то набигут еще. Вышел, называется, погулять...
Потом мимо прошел мужик, явно не в духе, который на вопрос ведущего к залу "останемся ли мы" сказал, что все это туфта и смотреть здесь нечего. Не иначе как его лучшие чувства оскорбило наличие фансервиса и новых персонажей, хотя, конечно, не знаю.
Дальше показали виндоус медиа плеер на японском, после чего загнали презенташку:

Русаб. Бессмысленный и беспощадный.
Дальше был посол каваий, косплей и показ мод.
*здесь должно быть очень много фоток, но выложу только парочку, кто хочет больше - в личку*
Был косплей по РМ: Синку, Хина и Гин.
Хина понравилась, Мисако Аокизабрать домой не удалось

Белый ансаб и желтый мелкий русаб, оформленные так, что пиксели можно было, наверное, мерять шагами сразу же вызвали ассоциации с просмотром первой евы с ДВД. И тайминг запаздывал. Впрочем, довольно быстро я перестал все это замечать, ибо затянуло. На одном из моментов кто-то сзади заорал (кажется) "сделайте меня развидеть это", на что послышался возглас "спасибо, капитан очевидность" и следом короткий коммент "рак", после чего я понял, что братья по разуму тоже здесь. А удалю-ка я эту часть, а то набигут еще. Вышел, называется, погулять...
Потом мимо прошел мужик, явно не в духе, который на вопрос ведущего к залу "останемся ли мы" сказал, что все это туфта и смотреть здесь нечего. Не иначе как его лучшие чувства оскорбило наличие фансервиса и новых персонажей, хотя, конечно, не знаю.
Дальше показали виндоус медиа плеер на японском, после чего загнали презенташку:

Русаб. Бессмысленный и беспощадный.
Дальше был посол каваий, косплей и показ мод.
*здесь должно быть очень много фоток, но выложу только парочку, кто хочет больше - в личку*
Был косплей по РМ: Синку, Хина и Гин.

Хина понравилась, Мисако Аоки


воскресенье, 01 ноября 2009
Trust no one
четверг, 29 октября 2009
Trust no one
Но у нас была лекция по апоптозу, которую читал Кирилл Розен. Я ее даже записал на диктофон. Да, я неадекватен.
среда, 28 октября 2009
Trust no one
У меня по комнате ползает божья коровка. Что они едят??
пруф
И еще, господа параноики, EXIFы тоже надо удалять! А дамы параноики (параноички?) бывают? Наверное бывают, но мне не попадались.
пруф
И еще, господа параноики, EXIFы тоже надо удалять! А дамы параноики (параноички?) бывают? Наверное бывают, но мне не попадались.
вторник, 27 октября 2009
Trust no one
Войска прорвали оборону противника и успешно проводят наступление вглубь территории! Академ мне похоже не понадобится, теперь я за пару недель наполучаю значащих результатов в нужных колличествах.
Yay!!!
Yay!!!
Trust no one
А это будет памятка конспиратору.
Как наиболее эффективно конторолировать информацию о себе в сети? Существуют несколько различных подходов.
Самый простой: просто ничего не писать, но это не интересно да и не всегда удобно. Другой подход по сути - реверсивная деанонимизация, чтобы его реализовать, нужно представлять, как именно просиходит процесс сбора мозайки сведений о человеке в единую картину.
Первое. Следует выяснить, что где засвечено. Лучше всего, конечно, в этом вам поможет собственная память и гугл. Вбиваем свою аську/жаббер/ФИО/ник в поисковик и смотрим что нашлось. Использование засвеченных контактов в зонах, где требуется сохранить полную или частичную анонимность категорически исключается.
Второе. Есть определенная категория информационных стукутур, где информация изменяется. Лучше всего пользоваться предпосылкой, что информация бесселедно не исчезает. Допустим, ранее в некой анкете была личная информация, которую потом убрали. Использование этой анкеты как анонимной лучше всего исключить, вероятность того, что где-то лежит снимок этой страницы с полной информацией очень велика.
Третье. Старайться не класть яйца в одну корзину: как можно меньше упоминаний одних идентификаторов в связи с другими.
Четвертое. Везде, где это возможно, следует применять необратимые функции! Наиболее наглядные примеры:
- замена в фамилии и имени русских букв на латинские. Визуально разницы нет никакой, однако для поисковой системы это, по-идее должно создавать серьезно затруднение при поиске. И если o и o транслитерируются любимым гуглем, то p и р только выглядят похоже.
- Использование словесных аналогов. Аська записанная как "Пятьсот четыре ...." по запросу соответствующего численного выражения не ищется.
- Аналогично для мыла и словесных идентификаторов - у мыла замена @ на "собаку" или еще лучше, проявить фантазию и написать "хвостатое животное", либо, в случае джаббера можно
указать айди как фамилияимя@jabber.ru, после чего отдельно расшифровать, что фамилияимя реферируют к изображенному на аватарке персонажу аниме.
- Затеряться в толпе. Чем более уникален ваш ник или мейл, тем больше вероятности ваш найти. Но стоит назваться какой-нибудь "Милашкой" или "Хаусом" и миллионы нерелевантных связей надежно скроют вас среди информационного хлама никак с вами не связанного.
Использование клише и штампов имеет еще одно преимущество: логическая связность, вы не запутаетесь в своих айди, если они будут ассоциативно отноститься к одному и тому же персонажу.
Пятое. Ложный след. Попробуйте пойти стопами сыщика. Посмотрите, на что он будет натыкаться, изучая информацию о вас. Помогите ему пойти куда-нибудь не туда. Упоминание невзначай какого-нибудь гигантского формума подойдёт лучше всего, а если на нем есть какой-нибудь похожий на вас "Хаус" или "Милашка" - просто идеально.
Шестое. Для криптопараноиков: можно оставлять мины-ловушки. К примеру, упомянутая невзначай страница, на которой стоит логгер переходов или картинка-аватар на своем хостинге со счетчиком загрузок. Это работает только в том случае, если их несколько и связать между собой эти места можно только при целенаправленном поиске: если вас целенаправленно ищут, один и тот же АйПи появится сразу в паре тройке мест. После этого уже не сыщик выслеживает вас, а вы его.
Седьмое. Для хардкорных криптопараноиков: ложные друзья с неявными упоминаниями о наличии информации о вас, которые на самом деле вы. Дальше уже работают ваши навыки актерского мастерства и социальной инженерии.
Восьмое. Для совсем хардкорных криптопараноиков: лучшая защита это нападение. Держите при себе все возможные базы данных и досье на потенциального противника, а поскольку, наиболее безопасно предполагать худшее, то и на союзников тоже. Заведите связи и друзей в МВД и ФСБ или аналогичных структурах в вашем регионе. Освойте простейшие техники слежки, взлома, держите про запас какой-нибудь хиленький бот-нет с возможностью брутфорса паролей.
Девятое. Остапа понесло. Оцените степень возможной угрозы. При необходимости применяйте шифрование. Принимайте во внимание устойчивость телекоммуникационного канала к неавторизованному подключению на трёх возможных уровнях: физическом, программном и со стороны приёмопередатчика: используйте VPN, WPA2, шифрование сообщений по OpenPGP. Идеальна в этом смысле открытая архитектура программ. Не забывайте о возможности расшифровки при помощи вторичного сигнала: применяйте электромагнитное экранирование, и светомаскировку. Замените окна на волнистые из матового стекла. Помните: везде есть лазейки, поэтому более надежным способом сокрытия информации является сокрытия самого факта передачи информации: активно применяйте стеганографию и системы условных знаков. При шифровании жесткого диска лучше всего создать двойной вариант расшифровки: с кажущейся важной информацией, пароль к которой вы можете в случае чего выдать с наименьшими потерями и с настоящими данными.
Физически ограничивайте возможность доступа к критически важным узлам ваших систем, как и в случае со стеганографией, лучше всего скрыть само их существование.
Кхм.
И последнее. Самой ненадежной частью любой системы безопасности всегда является человек. Поэтому, то, что вас может подвести - социальные связи. Чем их больше, тем больше проблем. Единого решения нет, наиболее простой вариант - следить за тем, что и где упоминается, если вы сами не упоминали о себе и своих айди, это не значит, что это еще не успел сделать какой-нибудь ваш "друг". Поэтому, наиболее оптимально здесь придерживаться стратегии trust no one, предполагать худшее - засветив некий контакт одному человеку или группе лиц, предполагать, что он уже является публичным, как максимум или, как минимум, что этот человек всегда может присутствовать в том месте, где вы не ожидаете его присутствия и планировать свои действия, сообразуясь с этими положениями.
Как наиболее эффективно конторолировать информацию о себе в сети? Существуют несколько различных подходов.
Самый простой: просто ничего не писать, но это не интересно да и не всегда удобно. Другой подход по сути - реверсивная деанонимизация, чтобы его реализовать, нужно представлять, как именно просиходит процесс сбора мозайки сведений о человеке в единую картину.
Первое. Следует выяснить, что где засвечено. Лучше всего, конечно, в этом вам поможет собственная память и гугл. Вбиваем свою аську/жаббер/ФИО/ник в поисковик и смотрим что нашлось. Использование засвеченных контактов в зонах, где требуется сохранить полную или частичную анонимность категорически исключается.
Второе. Есть определенная категория информационных стукутур, где информация изменяется. Лучше всего пользоваться предпосылкой, что информация бесселедно не исчезает. Допустим, ранее в некой анкете была личная информация, которую потом убрали. Использование этой анкеты как анонимной лучше всего исключить, вероятность того, что где-то лежит снимок этой страницы с полной информацией очень велика.
Третье. Старайться не класть яйца в одну корзину: как можно меньше упоминаний одних идентификаторов в связи с другими.
Четвертое. Везде, где это возможно, следует применять необратимые функции! Наиболее наглядные примеры:
- замена в фамилии и имени русских букв на латинские. Визуально разницы нет никакой, однако для поисковой системы это, по-идее должно создавать серьезно затруднение при поиске. И если o и o транслитерируются любимым гуглем, то p и р только выглядят похоже.
- Использование словесных аналогов. Аська записанная как "Пятьсот четыре ...." по запросу соответствующего численного выражения не ищется.
- Аналогично для мыла и словесных идентификаторов - у мыла замена @ на "собаку" или еще лучше, проявить фантазию и написать "хвостатое животное", либо, в случае джаббера можно
указать айди как фамилияимя@jabber.ru, после чего отдельно расшифровать, что фамилияимя реферируют к изображенному на аватарке персонажу аниме.
- Затеряться в толпе. Чем более уникален ваш ник или мейл, тем больше вероятности ваш найти. Но стоит назваться какой-нибудь "Милашкой" или "Хаусом" и миллионы нерелевантных связей надежно скроют вас среди информационного хлама никак с вами не связанного.
Использование клише и штампов имеет еще одно преимущество: логическая связность, вы не запутаетесь в своих айди, если они будут ассоциативно отноститься к одному и тому же персонажу.
Пятое. Ложный след. Попробуйте пойти стопами сыщика. Посмотрите, на что он будет натыкаться, изучая информацию о вас. Помогите ему пойти куда-нибудь не туда. Упоминание невзначай какого-нибудь гигантского формума подойдёт лучше всего, а если на нем есть какой-нибудь похожий на вас "Хаус" или "Милашка" - просто идеально.
Шестое. Для криптопараноиков: можно оставлять мины-ловушки. К примеру, упомянутая невзначай страница, на которой стоит логгер переходов или картинка-аватар на своем хостинге со счетчиком загрузок. Это работает только в том случае, если их несколько и связать между собой эти места можно только при целенаправленном поиске: если вас целенаправленно ищут, один и тот же АйПи появится сразу в паре тройке мест. После этого уже не сыщик выслеживает вас, а вы его.
Седьмое. Для хардкорных криптопараноиков: ложные друзья с неявными упоминаниями о наличии информации о вас, которые на самом деле вы. Дальше уже работают ваши навыки актерского мастерства и социальной инженерии.
Восьмое. Для совсем хардкорных криптопараноиков: лучшая защита это нападение. Держите при себе все возможные базы данных и досье на потенциального противника, а поскольку, наиболее безопасно предполагать худшее, то и на союзников тоже. Заведите связи и друзей в МВД и ФСБ или аналогичных структурах в вашем регионе. Освойте простейшие техники слежки, взлома, держите про запас какой-нибудь хиленький бот-нет с возможностью брутфорса паролей.
Девятое. Остапа понесло. Оцените степень возможной угрозы. При необходимости применяйте шифрование. Принимайте во внимание устойчивость телекоммуникационного канала к неавторизованному подключению на трёх возможных уровнях: физическом, программном и со стороны приёмопередатчика: используйте VPN, WPA2, шифрование сообщений по OpenPGP. Идеальна в этом смысле открытая архитектура программ. Не забывайте о возможности расшифровки при помощи вторичного сигнала: применяйте электромагнитное экранирование, и светомаскировку. Замените окна на волнистые из матового стекла. Помните: везде есть лазейки, поэтому более надежным способом сокрытия информации является сокрытия самого факта передачи информации: активно применяйте стеганографию и системы условных знаков. При шифровании жесткого диска лучше всего создать двойной вариант расшифровки: с кажущейся важной информацией, пароль к которой вы можете в случае чего выдать с наименьшими потерями и с настоящими данными.
Физически ограничивайте возможность доступа к критически важным узлам ваших систем, как и в случае со стеганографией, лучше всего скрыть само их существование.
Кхм.
И последнее. Самой ненадежной частью любой системы безопасности всегда является человек. Поэтому, то, что вас может подвести - социальные связи. Чем их больше, тем больше проблем. Единого решения нет, наиболее простой вариант - следить за тем, что и где упоминается, если вы сами не упоминали о себе и своих айди, это не значит, что это еще не успел сделать какой-нибудь ваш "друг". Поэтому, наиболее оптимально здесь придерживаться стратегии trust no one, предполагать худшее - засветив некий контакт одному человеку или группе лиц, предполагать, что он уже является публичным, как максимум или, как минимум, что этот человек всегда может присутствовать в том месте, где вы не ожидаете его присутствия и планировать свои действия, сообразуясь с этими положениями.
понедельник, 26 октября 2009
Trust no one
Пусть это будет психологоическая пятиминутка на тему ПЧей и избранных. Существует тенденция, когда люди почти машинально френдият в ответ тех, кто зафрендил их. Задумывались почему это происходит? Я думаю, что это проявление действия негласного правила взаимного обмена. Этот социальный механизм наиболее понятен и нагляден на примере дарения подарков друг другу. Как таковой, обязанности отплатить чем-то за подарок нет, однако, люди, как правило, дарят что-то в ответ. В данном случае, подарок который они получают — чужое внимание. Те, кто более остро ощущают потребность во внимании, соответственно, более склонны к тому чтобы чем-то отплатить. Зафрендить в ответ — наиболее простой и понятный способ.
Существует и другой тренд — не френдить в ответ. Человек, поступающий так, для себя может, например, считать, что то что он пишет в дневнике, и что стало предметом интереса читателя и есть его "ответный дар" и ничем он сверх этого читателю не обязан. Занятно, но в этом случае часто включается другой социальный стереотипный механизм, а именно стремление быть последовательным. Поскольку последовательность в чем бы то ни было, начиная от взглядов и заканчивая действиями высоко ценится почти везде, стремление к последовательности превращается в механизм, автоматически срабатывающий даже там, где ему срабатывать не обязательно. Владелец дневника может прочесть дневник ПЧ, но не добавить в избранное, потому что хоть он и интересен ему, но с его стороны такое действие будет не последовательным: он как бы противоречит единожды установленному им самим принципу. Зачастую такая предпосылка даже не осознается полностью, выступая как некий неосязаемый внутренний барьер.
Поэтому, дорогие друзья, пожалуйста, будьте более непоследовательны в своих последовательностях!
Существует и другой тренд — не френдить в ответ. Человек, поступающий так, для себя может, например, считать, что то что он пишет в дневнике, и что стало предметом интереса читателя и есть его "ответный дар" и ничем он сверх этого читателю не обязан. Занятно, но в этом случае часто включается другой социальный стереотипный механизм, а именно стремление быть последовательным. Поскольку последовательность в чем бы то ни было, начиная от взглядов и заканчивая действиями высоко ценится почти везде, стремление к последовательности превращается в механизм, автоматически срабатывающий даже там, где ему срабатывать не обязательно. Владелец дневника может прочесть дневник ПЧ, но не добавить в избранное, потому что хоть он и интересен ему, но с его стороны такое действие будет не последовательным: он как бы противоречит единожды установленному им самим принципу. Зачастую такая предпосылка даже не осознается полностью, выступая как некий неосязаемый внутренний барьер.
Поэтому, дорогие друзья, пожалуйста, будьте более непоследовательны в своих последовательностях!
воскресенье, 25 октября 2009
Trust no one
У этой штучки грузоподъемность не 1,5 тонны, а 1500 тонн. Такие дела. Ну ничего, мы тут поднапрягилсь навесили пару тройку технических усовершенствований, теперь у нас при тех же размерах будет ничуть не хуже грузопоъемность, правда, без учета собственного веса. Но главное, что у нас всё по-прежнему автономно.
Trust no one
13.10.2009 в 16:22
Пишет Серебряный:В России ведется строительство гигантского НЛО.

Россия готовит уникальный проект летательного аппарата, способного к перевозке до полутора тонн груза. Гигантский аэростат, своими очертаниями, напоминает инопланетную "летающую тарелку". Размеры машины, по словам разработчиков, просто колоссальные, диаметр аппарата составит около 200 метров, при высоте 100! Ученые уже окрестили свое детище "Локомосканером".
Продолжение
URL записи
Россия готовит уникальный проект летательного аппарата, способного к перевозке до полутора тонн груза. Гигантский аэростат, своими очертаниями, напоминает инопланетную "летающую тарелку". Размеры машины, по словам разработчиков, просто колоссальные, диаметр аппарата составит около 200 метров, при высоте 100! Ученые уже окрестили свое детище "Локомосканером".
Продолжение
пятница, 23 октября 2009
Trust no one
Ну что, похоже я всё-таки докопался. В реакции, куда я добавил избыток магния полосы на форезе не оказалось вообще. Нацело что ли он прошел? Это как-то очень слишком круто. В понедельник сделаем раститровку магния. Научный уже хочет забить на это всё больше меня.
Trust no one
"Священный ужас" Почему он священный? Является ли ужас необходимым атрибутом священных явлений? Или свойством ужаса в данном случае является святость? Хочу разъяснений, экскурса в историю и примеров правильного употребления.
Взято из конеткста Некоторые пользователи до сих пор помнят священный ужас, охвативший их при виде Windows Vista - по сравнению с XP она казалась таинственной и непонятной.
Ты. Ты, да-да, вот ты. Иди спать.
Взято из конеткста Некоторые пользователи до сих пор помнят священный ужас, охвативший их при виде Windows Vista - по сравнению с XP она казалась таинственной и непонятной.
Ты. Ты, да-да, вот ты. Иди спать.
четверг, 22 октября 2009
Trust no one
Почерпнул для себя выражение "онтологические инвалиды". Роскошно!