FIPS

Дальше всякое сисадминское.

FIPS это Федеральный Стандарт по Обработке Информации (Federal Information Processing Standard). Когда говорят FIPS, обычно подразумевают публикацию Национального Института Стандартов и Технологий (NIST) за нумером 140-2. В ней описываются всяческие стандарты безопасности, включая алгоритмы шифрования, генерации случайных чисел и т.д. В России тоже есть аналог этого документа, это ГОСТ 54583-2011.

В Винде режим совместимости с FIPS включается довольно просто — либо через групповые политики (если у нас домен) или же через локальные настройки безопасности: Local Policies -> Security Options -> Use FIPS Compliant algorithms for encryption, hashing, and signing. Это заставит все программы, выполняемые на компьютере, использовать только безопасные алгоритмы. Если же программа захочет использовать небезопасный алгоритм (например, алгоритм хеширования MD5), то она вывалится с ошибкой “не шмагла”, а в евентах останутся соответствующие матюги от SCHANNEL.

И вот заодно пнём Линукс. Вернее, не сколько сам Линукс, сколько восторженных линуксофанатов. Скажите мне, дарагие друзиа, как на вашей любимой платформе включается режим совместимости с FIPS? А? Чего молчите? Ну, тогда отвечу я: НИКАК. Чтобы получить FIPS-совместимый Линукс, надо менять ядро на FIPS-совместимое, а оно (кокой сурприз!!) — продаётся и обновляется строго за деньги. Просто вы, дарагие друзиа, ничего сложнее пишмашинки или стандартного LAMP-сервера в жизни не делали, поэтому продолжаете считать, что Линукс — он бесплатный.

Пойдём далее. Самая большая засада с включением FIPS в том, что весь софт, который не умеет в SHA, AES и прочие умные слова, перестаёт работать. И ладно там если перестаёт работать какое-то самописное изделие или ещё какой несерьёзный софт. А вот у меня вчера перестал работать SQL Server. Ага, вот так вот, мля, знай наших! Вернее, перестал работать не сам сервер баз данных, а сервис линкования серверов. Он же шпарит по шифрованому протоколу между сервантами. И вот видимо конкретно эта часть не является FIPS-совместимой, так как от сервера прилетает TCP RST сразу после попытки TLS-рукопожатия.

Будем сегодня разбираться, не то это DBA чего-то не так наконфигурял, либо надо писать телегу в Microsoft, чтобы FIPS-совместимый продукт стал, наконец, FIPS-совместимым.

В копилку ложных друзей переводчика

Вспоминал недавно все эти английские velvet, который не вельвет и piston, который не пистон. Вспомнил, что есть одно слово, которое я ни в каких списках не видел: tourniquet — это не турникет. Турникет — это turnstile; а tourniquet — это жгут, которым кровь останавливают при опасных для жизни кровотечениях при ранениях и травмах. Будьте бдительны! 🙂

Что хорошо в Москве

Прочитал новость о том, что бесплатный вайфай в московских трамваях временно пропадёт.

Бесплатный вайфай в трамваях. О как. Бесплатный (!) вайфай (!!) в трамваях (!!!)

Вот по какому параметру Москва (и многие другие части России) находится абсолютно впереди США, так это в области потребительской связи. И стоит это копейки. Тот тариф, что в России стоит 10 долларов в месяц, у независимой сотовой компании США стоил бы минимум 40, а у большой (типа Верайзона) — около 80 долларов в месяц.

Ну, а легкодоступного бесплатного вайфая в США вообще можно сказать нет. Есть во многих ресторанах, кофейнях, и т.д., а вот так, чтобы в трамвае, автобусе — неа, забудьте.

И лично мне по этому параметру завидно русским.

Видимо, энтузиаст восточноевропейского оружия

Непонятно, не то он любит автомат Калашникова и чешское оружие, или же он любит АК производства Ческа Збройовка. Так чехи же вроде АК не производят, у них своя штурмовая винтовка есть, VZ-58 называется.

Лично я, после того, как чудом не прострелил себе ногу из венгерского пистолета, к восточноевропейскому оружию отношусь с БАААААААЛЬШИМ скепсисом. Но на вкус и цвет, как говорится…

И ещё про билингвизм

Пишут, что билингвы делают разные решения, в зависимости от того, на каком языке они думают в момент принимания решения. Например, если задать вопрос на родном языке “убил бы ты человека, чтобы спасти пятерых”, люди более склонны к тому, чтобы человека не убивать. Но если спросить на втором языке, то люди чаще принимают решение что да, человека надо убить. Объясняют это тем, что это решение требует более рационального обдумывания. Добавив дополнительный слой в виде второго языка, который требует дополнительной интерпретации, мы пихаем мозг в более рациональную модель размышлений.

Из этого выводится нехитрый мозговой хак — если надо принять рациональное решение, думай на втором языке :))) Ну, а если надо принять нерациональное, то думай на родном :)))

А вы говорите — “место такое проклятое!” В языке вся проблема!!!!

И о старческой деменции и прочем Альцгеймере

Интереснейшая статья. Вкратце — уже давно известно, что би- и полилингвы успешнее сопротивляются старческой деменции из-за того, что владением двумя и более языками меняет мозги. Однако выяснилось, что если уж дедушка Альцгеймер в гости зашёл, то до полного падения в бездны болезни у билингвов проходит значительно меньше времени. То-есть, если у монолингва нашли начальную стадию Альцгеймера, то у него есть немного менее трёх лет до полного кабздеца. Полная деградация билингвов происходит меньше, чем за два года.

Хрен его знает, если честно, как лучше. Может быть, и действительно лучше так, чтобы быстрее.

Вообще, несправедливая ситуация у нас вырисовывается. Продолжительность жизни растёт, так как обычные болезни тела мы сейчас успешнее лечим. А вот с лечением болезней мозга до сих пор глухой затык. Так что перспектива у нас — иметь огромное количество стариков, бодрых и здоровых и… абсолютно безумных. А ведь их кормить надо, ухаживать за ними — тоже ведь люди, несмотря ни на что.

В копилку с шугарингом

Вот так вот, мля. В России теперь продают алкалиновые батарейки. Нет, не щелочные. Алкалиновые.

Картинка попячена у ЖЖ-пользователя ammo1.

Нет, оно понятно, что в русском языке навалом заимствованных слов. И понятно, что язык живой, и постоянно добавляет новые слова. Но на кой заимствовать новые слова, если эти слова уже есть? Зачем “рибай” вместо антрекота? Почему “снеки” заменили закуски? С каких щей датская выпечка называется “дениш”?

Чуть не угробился

Как вы думаете, что опаснее на тракторе без режима полного привода — ехать в горку или с горки?

Правильный ответ — с горки. Потому что не остановишься. На тракторах нет тормозов на передних колёсах, только на задних — а они как раз находятся выше, и на них меньше веса, то-есть, со сцеплением всё совсем плохо. При включении полного привода передние колёса тормозятся через трансмиссию, и съезд с горки становится управляемым.

За прошедшие выходные я умудрился забыть воткнуть полный привод ДВАЖДЫ. И оба раза, блин, думал всё, щас я тут наломаю дров. Хорошо, ковшом не зацепился ни за что, а то так и перевернуться можно. На тракторе, конечно, есть ремень и дуги безопасности, но всё равно. С тяжёлой техникой (а трактор весит без малого метрическую тонну) шутки плохи.

А в горку ехать не с полным приводом — ну, в крайнем случае, забуксуешь. Остановишься, переключишь привод и едешь себе дальше.

Spotify

Раньше Спотифай был УУУУ, а Эппл Мьюзик — фигня. А теперь совсем недавно я снова попробовал Спотифай и заявляю, что Эппл Мьюзик теперь намного его лучше. Из Спотифая практически полностью нахер пропали курируемые музыкальные плейлисты — основная его фича по сравнению (в прошлом) с Эпплом. Так там, чего-то алгоритм навыбирает и всё.

Но самое кривое это то, что у него хреновое взаимодействие с Эппловским голосовым помощником. Глупость несусветная — проиграть плейлист оно может. Перетасовать (shuffle) и проиграть плейлист — уже нет. И многое чего ещё.

Химия и жизнь

Вот всякую радиоактивную лаву в играх принято изображать как светящуюся ядовито-зелёным цветом гадость. Часто над этим ржут, а вообще-то зря. В начале ядерной эры, когда в свободной продаже были ёлочные игрушки с радийсодержащей люминифорной краской, и такой же краской красили стрелки и цифры на приборах самолётов (интересно, сколько ренгтен можно было словить?), в продаже также были стеклянная посуда, в состав которой входили соединения урана. Посуда имела именно тот самый ядовито-зелёный цвет, а в ультрафиолетовых лучах светилась точь в точь как та радиоактивная дрянь из Half-Life:

У меня лежит осколок фарфоровой тарелки, покрашенной урансодержащей глазурью. Я его специально купил, чтобы протестировать самодельный счётчик Гейгера. 30х годов посуда, а до сих пор фонит. Период полураспада урана, правда, измеряется сотнями миллионов лет, ташта фонить ещё будет дооооооолго 🙂

Ну и ещё, чтобы два раза с койки не вставать. Видел вчера на дороге новёхонький кроссовер “Киа Теллурид”. У меня, как у ботаника с двумя справками, первая мысль — соединения теллура ядовиты. Чем вы думали, когда называли?

Оно, правда, было названо по имени города Теллурид (Telluride) в Колорадо, где нашли крупные залежи теллуровых руд, но всё равно!