Вдогонку про весёлого пользователя

Люб­лю я ОС Андро­ид. В самом деле, это же всё пра­виль­но и логич­но — при нали­чии кода на теле­фоне при этом не тре­бо­вать шиф­ро­ва­ния SD-кар­точ­ки. Берёшь у любо­го встреч­но­го его теле­фон, выди­ра­ешь из него кар­точ­ку, и смот­ришь на его ню-сел­фи, без вся­ких паро­лей. Кар­точ­ку, вооб­ще-то, зашиф­ро­вать мож­но, но тока никто этим не замо­ра­чи­ва­ет­ся.

Поль­зуй­тесь без­опас­ной ОС Андро­ид!!!

PS: В пре­крас­ном сери­а­ле Mr. Robot эта уяз­ви­мость Вед­ро­и­да пре­крас­но обыг­ра­на, когда один из геро­ев вытас­ки­ва­ет у дру­го­го кар­точ­ку из теле­фо­на, запи­сы­ва­ет на неё тро­я­на (она ведь не шиф­ро­ва­на, всем всё мож­но), и засо­вы­ва­ет кар­точ­ку обрат­но.

Весёлый пользователь

У поль­зо­ва­те­ля пере­стал гру­зить­ся ноут­бук. Что-то с жёст­ким дис­ком. Так как граж­да­нин в дру­гом горо­де, про­шу при­слать ноут­бук по почте. Полу­чаю ноут­бук. Смот­рю, в ноут­бу­ке тор­чит кар­точ­ка памя­ти (по пра­ви­лам ком­па­нии это, вооб­ще-то, запре­ще­но). Смот­рю, что на кар­точ­ке, а там фото­гра­фии с теле­фо­на, при­чём, такие, зна­е­те, с огонь­ком — изоб­ра­же­ния поль­зо­ва­те­ля с женой в раз­ных позах, части, кгм, тела с раз­ных ракур­сов, и тому подоб­ное. Не соску­чишь­ся, в‑общем, с наши­ми поль­зо­ва­те­ля­ми.

PS: Отдал кар­точ­ку офи­це­ру по без­опас­но­сти, он поль­зо­ва­те­лю анус отпес­ко­стру­ит.

И про пенсию

Так ска­зать, для кон­трасту.

В США, как извест­но, капи­та­лизм, и пен­сия с 67 лет, как для муж­чин, так и для жен­щин. Сред­няя пен­сия состав­ля­ет око­ло 1 400 дол­ла­ров в месяц или око­ло 17 000 в год. Про­жить в США в прин­ци­пе на эти день­ги мож­но, но дале­ко не вез­де, и если не иметь дол­гов — напри­мер, за ипо­те­ку (а пол­но­стью выпла­чен­ный дом есть при­мер­но толь­ко у каж­до­го деся­то­го). В еде не поши­ку­ешь. Маши­ну купить — ох, не вся­кую.

Разу­ме­ет­ся, пен­сия зави­сит от ста­жа и сколь­ко чело­век зара­ба­ты­вал в тече­ние сво­ей жиз­ни. Но тут есть вот такое вот запад­ло в том, что аме­ри­кан­ская пен­си­он­ная систе­ма не явля­ет­ся нако­пи­тель­но-инве­сти­ци­он­ной, а толь­ко рас­пре­де­ли­тель­ной. Буш-млад­ший попы­тал­ся про­толк­нуть рефор­му при­ва­ти­за­ции пен­си­он­но­го фон­да, но ему не дали. Про­бле­ма в том, что соот­но­ше­ние коли­че­ства рабо­та­ю­щих к коли­че­ству пен­си­о­не­ров посто­ян­но пада­ет. Если в 1945 году на одно­го пен­си­о­не­ра при­хо­ди­лось 40 работ­ни­ков, то сей­час — уже мень­ше трёх. Воз­ни­ка­ет, разу­ме­ет­ся, про­стая про­бле­ма — «где день­ги, Зин?» Оцен­ки «когда все­му это­му при­дёт кибе­не­мат», раз­нят­са, но кон­сен­сус — при­мер­но сере­ди­на 2030х годов. К это­му вре­ме­ни не будет боль­ше доста­точ­но денег, что­бы про­дол­жать выпла­чи­вать пен­сию, даже такую неболь­шую, как 1 400 дол­ла­ров в месяц. И что ещё хуже, так это, что часть фон­да, ответ­ствен­ная за опла­ту меди­цин­ско­го обслу­жи­ва­ния (кото­рое ста­ри­кам нуж­нее, чем моло­дым), ста­нет банк­ро­том ещё рань­ше — в кон­це 2020х. Таким обра­зом, наше поко­ле­ние может поце­ло­вать достой­ную пен­сию и меди­ци­ну в тёп­лое, мяг­кое место. На про­ща­ние.

К 2030м годам во весь рост вста­нет вопрос — чего же теперь нам даль­ше делать. Выход есть толь­ко один — надо менять соот­но­ше­ние «входит/выходит». Воз­мож­ны три вари­ан­та:

1. Под­нять обя­за­тель­ные выпла­ты FICA (а они и так уже под 8% с каж­дой получ­ки, ёлки-пал­ки)
2. Умень­шить пен­сии (куда там умень­шать-то, аба­на­мат, и так мало)
3. Повы­сить, хе-хе, пен­си­он­ный воз­раст, хе-хе. Что­бы пен­си­о­не­ров мень­ше было.

Коро­че, как не рас­кла­ды­вай сей пасьянс, а пер­спек­ти­вы аме­ри­кан­ских пен­си­о­не­ров ой, неве­се­лы.

Неко­то­рые граж­дане по дости­же­нию пен­си­он­но­го воз­рас­та уез­жа­ют из стра­ны, напри­мер, на Коста-Рику, где на 1 400 руб­лей мож­но зна­чи­тель­но кузя­вее жить, чем в США. В Коста-Рике даже визу спе­ци­аль­ную сде­ла­ли для пен­си­о­не­ров, «пен­си­о­на­до» назы­ва­ет­ся. Кое-кто (напри­мер, мой дядя-немец) уехал аж в Рос­сию. Види­мо, на немец­кую пен­сию тоже не шиб­ко поши­ку­ешь в Гер­ма­нии.

Теперь о аль­тер­на­ти­вах. Сей­час, конеч­но, мне напом­нят, что есть 401К и подоб­ные про­грам­мы. Ну, есть. Толь­ко боль­шин­ство в них не участ­ву­ет. 401К есть толь­ко у 32% насе­ле­ния, т.е. боль­ше, чем две тре­ти граж­дан по дости­же­нию 67 лет будут сосать лапу на $1 400 в месяц, а не без­бед­но пен­си­о­нер­ство­вать. Что, конеч­но, не гово­рит о том, что в этом нет их вины, но пост не о соци­ал-дар­ви­низ­ме, а о обще­стве в целом. В кото­ром, мяг­ко гово­ря, забо­та о ста­ри­ках сто­ит дале­ко не на пер­вом месте по при­о­ри­те­там. Что мне не кажет­ся пра­виль­ным. Если чело­век всю жизнь чест­но рабо­тал, пус­кай и на негла­мур­ной сине­во­рот­нич­ко­вой рабо­те на неболь­шую зар­пла­ту — поче­му он дол­жен жить на откро­вен­ные гро­ши в ста­ро­сти?

С лубрикантом веселее

Пра­вы были те, кто сове­то­вал не жалеть мас­ла при нарез­ке резь­бы даже в таком три­ви­аль­ном и мяг­ком метал­ле, как алю­ми­ний. Спа­си­бо за совет. Исполь­зо­вал, кста­ти, рабо­че-кре­стьян­скую ВДеш­ку — удоб­но: одно­вре­мен­но со смаз­кой мет­чи­ка с него смы­ва­ет­ся ста­рая струж­ка. Может быть, для како­го-то там твёр­до­го спла­ва и про­че­го анобта­ни­у­ма и надо поку­пать какие-то спе­ци­аль­ные сма­зоч­но-охла­жда­ю­щие жид­ко­сти (cutting fluid), а для моих нужд (алю­ми­ний, мяг­кая сталь) ВД-40 (пока) вполне справ­ля­ет­ся.

Завер­шён­ный блок пита­ния на ±15V с линей­ной ста­би­ли­за­ци­ей:

Выпря­ми­тель­ный мост мож­но было, в прин­ци­пе, и не сажать на ради­а­тор. При мак­си­маль­ном про­ек­ти­ру­е­мом токе в 0.5А там будут выде­лять­ся доли ват­та. Но так как это нисколь­ко не уве­ли­чи­ва­ет сто­и­мость, поче­му бы и не поса­дить.

Декор по-алабамски

Пере­езд у нас (пока) не вышел. Нор­маль­ный дом под заме­ну най­ти не можем. В основ­ном попа­да­ет­ся какое-то древ­нее гов­но, в кото­рое надо вло­жить ещё столь­ко же, что­бы в доме мож­но было жить. А про­да­вать свой, что­бы потом жить в чистом поле как-то неку­зя­во.

Но смот­рим на раз­ные доми­ки. Наткнул­ся на шедевр деко­ра по-ред­не­ков­ски. Самый ред­нек­ский шЫк, пока­зать людЯм, что «жЫсть уда­лась» — это когда в спальне на стене висит вин­тов­ка AR-15:

А в сор­ти­ре на стене висит дро­бо­вик:

Я, без­услов­но, всё пони­маю — у меня у само­го дома арсе­нал. Но на кар­тин­ки на про­да­жу я бы такое ста­вить не стал.

Про военный Линукс

Ком­пью­те­ры, кото­рые исполь­зу­ют­ся для хра­не­ния аме­ри­кан­ской госу­дар­ствен­ной инфор­ма­ции (воен­ные или, напри­мер, ком­пью­те­ры, при­над­ле­жа­щие Адми­ни­стра­ции Соци­аль­но­го Стра­хо­ва­ния), долж­ны быть опре­де­лён­ным обра­зом защи­ще­ны (hardened — есть ли более под­хо­дя­щий рус­ский тер­мин для это­го сло­ва?) Для это­го после уста­нов­ки ОС, к ней необ­хо­ди­мо при­ме­нить допол­ни­тель­ные настрой­ки, как-то: уси­лен­ные тре­бо­ва­ния к паро­лям, мето­дам крип­то­гра­фии, общее сни­же­ние поверх­но­сти для сете­вых атак, и т.д. Так, напри­мер, на ком­пью­те­рах, рабо­та­ю­щих под управ­ле­ни­ем ОС Линукс, не дол­жен сто­ять FTP сер­вер, долж­на сто­ять обя­за­тель­ная про­вер­ка кон­троль­ной сум­мы уста­нав­ли­ва­е­мых паке­тов, дол­жен быть вруб­лен SELinux, и т.п.

Все эти настрой­ки собра­ны в доку­мен­ты, назы­ва­е­мые Руко­вод­ства по Тех­ни­че­ско­му Обес­пе­че­нию Без­опас­но­сти (Security Technical Implementation Guides, STIG). РТО­Бов есть туе­ва хуча для вся­ко­го раз­но­го — от HP UX до роу­те­ров, бранд­мау­э­ров, и смарт­фо­нов. Их, вооб­ще, полез­но почи­тать для обще­го раз­ви­тия себя как сисад­ми­на. Неко­то­рые тре­бо­ва­ния, конеч­но, немно­го пере­ги­ба­ют пал­ку (как, вам, напри­мер, тре­бо­ва­ние невоз­мож­но­сти копи­пас­ты паро­ля — толь­ко печа­та­ние паро­ля лап­ка­ми), но в целом их внед­ре­ние спо­соб­ству­ет улуч­ше­нию ком­пью­тер­ной без­опас­но­сти.

РТО­Бы берут здесь:

https://iase.disa.mil/stigs/Pages/index.aspx

Они рас­про­стра­ня­ют­ся в XML фор­ма­те, и там же мож­но сгру­зить про­смотр­щик (STIG Viewer) — гла­за­ми XML читать слож­но.

Но поми­мо чте­ния самих РТО­Бов ещё инте­рес­но смот­реть, а для каких устройств они есть, а для каких нет. Пото­му что если нет РТО­Бов, то устрой­ства в госу­дар­ствен­ной ком­пью­тер­ной сети исполь­зо­вать невоз­мож­но. Что часто гово­рит о том, что устрой­ства тупо невоз­мож­но защи­тить над­ле­жа­щим обра­зом или же про­из­во­ди­тель не спе­шит делить­ся тех­ни­че­ски­ми дета­ля­ми с госу­дар­ствен­ны­ми струк­ту­ра­ми.

Так, напри­мер, сре­ди РТО­Бов для смарт­фо­нов, разу­ме­ет­ся, есть iOS. Конеч­но, есть BlackBerry (ещё бы, они пер­вые под­су­е­ти­лись с FIPS), есть Вин­до­фо­ны. А вот вед­ро­и­дов — толь­ко два: ЛыЖа и Гну­смас. То-есть, все осталь­ные про­из­во­ди­те­ли (вклю­чая, ЧСХ, сам Гугол) госу­дар­ствен­ным тре­бо­ва­ни­ям по без­опас­но­сти — не отве­ча­ют:

https://iase.disa.mil/stigs/mobility/Pages/smartphone.aspx

А ещё я, мож­но ска­зать, оби­дил­ся на то, что для Фрю­ник­сов нет РТО­Бов под мою люби­мую FreeBSD, и совер­шен­но отсут­ству­ет ветвь Debian, вклю­чая Ubuntu. Из Линук­сов тока Крас­ная Шап­ка, тока хард­кор!!!! Ну ещё есть Оракл Линукс (та же Шап­ка, толь­ко в про­филь), и разу­ме­ет­ся, есть Соляр­ка и про­чий AIX. А вот Убун­ты или Фря­хи — нету как клас­са. Обид­но. Конеч­но, мож­но взять РТОБ от Шап­ки и пере­ко­стря­чить его под Убун­ту. Про­цен­тов 90 вполне мож­но при­ме­нить и там и там. Но всё же это лиш­ние тело­дви­же­ния.

https://iase.disa.mil/stigs/os/unix-linux/Pages/index.aspx

Однако, техника дошла

Впер­вые за мно­го лет нако­нец-то выбрал­ся попла­вать в бас­сейн. Очень люб­лю это дело, но рань­ше не было воз­мож­но­сти. Пла­вал в смарт-часах, так вот что реаль­но уди­ви­ло — так это не толь­ко то, что часы поме­ря­ли вре­мя, пульс, потра­чен­ные кало­рии, и дистан­цию, кото­рую я про­плыл, но при этом заод­но совер­шен­но вер­но опре­де­ли­ли стиль, кото­рым я плыл (брасс — я толь­ко им, увы, хоро­шо вла­дею). Вот это реаль­но пора­зи­ло. Хотя если поду­мать, ниче­го тако­го слож­но­го — в часах сто­ит аксе­ле­ро­метр, с него счи­ты­ва­ют­ся уско­ре­ния, у каж­до­го сти­ля пла­ва­ния свой харак­тер­ный отпе­ча­ток. Срав­ни­ва­ешь одно с дру­гим — полу­ча­ешь резуль­тат.

Кста­ти, о сти­лях пла­ва­ния. Ещё в совет­ское вре­мя я читал про кроль, и в совет­ской прес­се писа­ли, что кроль — это сокра­ще­ние от «король», мол, коро­лев­ский стиль! О боги. Кроль — это пря­мое заим­ство­ва­ние от crawl (пол­зать). Люб­лю я совет­ских жур­на­ли­стов.

Почему ракообразных варят живыми

Обал­деть, не знал.

У рако­об­раз­ных таким обра­зом устро­е­на пище­ва­ри­тель­ная систе­ма, что бак­те­рии из кишеч­но­го трак­та очень быст­ро попа­да­ют в тка­ни тела после смер­ти живот­но­го. Поэто­му мёрт­во­го рака есть нель­зя — мож­но несла­бо тра­ва­нуть­ся. Так что их вот так, живы­ми — в котёл. Не пото­му, что пова­рен­ную кни­гу писал живо­дёр и виви­сек­тор, а пото­му что ина­че нель­зя.

Тут, ещё вопрос, кста­ти, надо ста­вить так — а есть ли в моз­гу у рака (доволь­но при­ми­тив­но­го живот­но­го), ней­ро­ны, ответ­ствен­ные за вос­при­я­тие боли (ноци­цеп­то­ры)? Насколь­ко я выяс­нил, нет, так что раки при этом боле­вых ощу­ще­ний не испы­ты­ва­ют. Какой-то внеш­ний непо­нят­ный раз­дра­жи­тель — да. Но не боль. Вари­те сме­ло.

Не везёт мне с метчиками

Что-то я непра­виль­но делаю. Уже чет­вёр­тый мет­чик обла­мы­ваю внут­ри кус­ка метал­ла. Алю­ми­ний, при­чём, режу — чай, не нержа­вей­ка. Такие симп­то­мы обыч­но когда наре­за­ние идёт слиш­ком агрес­сив­но. Надо будет пора­бо­тать над собой.