Линукс и смарткарты

Пря­мо ска­жем, заста­вить всё это рабо­тать не явля­ет­ся три­ви­аль­ной зада­чей. Сна­ча­ла надо поста­вить несколь­ко паке­тов, демо­на (libpcsclite1, pcscd, pcsc-tools), доба­вить биб­лио­те­ку coolkey или cackey, влезть в глу­бо­кие нед­ра Фаер­фок­са, доба­вить там эту биб­лио­те­ку, настро­ить там же читал­ку смарт­карт, и толь­ко потом мож­но рабо­тать.

В Вин­де же всё, что надо сде­лать — это вста­вить смарт­кар­ту в читал­ку. ВСЁ. Далее откры­ва­ем IE или Хром, на выбор, и впе­рёд (с Фаер­фок­сом при­дёт­ся пово­зить­ся, да, а всё осталь­ное сра­зу рабо­та­ет «иско­роп­ки»).

Вме­ня­е­мый Линукс на деск­то­пе так и оста­ёт­ся недо­сти­жи­мой влаж­ной меч­той.

Пятница, однако. Давайте ведроид пнём?

Куч­но пошли вед­ро­ид­ные баги, види­мо, к дождю: тыц, тыц, тыц, тыц, тыц.

Конеч­но, замый забой­ный баг это уда­лён­ный взлом устрой­ства пока­зы­ва­ни­ем PNG кар­тин­ки. При­шла тебе СМС-ка, ты её открыл — и всё, на выход с веща­ми.

Но пло­хо в Вед­ро­и­де, соб­ствен­но, даже не нали­чие багов. Они и на iOS есть. Пло­хо то, что на вед­ро­и­де дела­ют теле­фо­ны все, кому не попа­дя. Сам-то баг доволь­но опе­ра­тив­но лечат в Гуг­ле. А вот дой­дёт ли закры­тие дыр­ки до поль­зо­ва­те­ля инди­ви­ду­аль­но­го теле­фо­на? Я тут пока­зы­вал кар­тин­ку — из всех про­из­во­ди­те­лей опе­ра­тив­но обнов­ля­ют ОС толь­ко сам Гугл и Сам­сунг. А про­чие, даже доволь­но круп­ные ком­па­нии типа «Мото­ро­лы» и «Эйч-Ти-Си» сидят на зава­лин­ке, пор­тян­ки нюха­ют, поэто­му обнов­ле­ния дохо­дят до их поль­зо­ва­те­лей хоро­шо если через месяц. Про совсем дешё­вую китай­ча­ти­ну и гово­рить нече­го — неко­то­рые теле­фо­ны Сяо­ми так вооб­ще сра­зу с виру­са­ми пря­мо с заво­да при­ез­жа­ют.

В этом отно­ше­нии под­ход «Эппла» зна­чи­тель­но луч­ше для без­опас­но­сти поль­зо­ва­те­ля, так как у них айн райх, айн фольк, и далее по алфа­ви­ту. Поэто­му обнов­ле­ния доез­жа­ют ДО ВСЕХ, и доволь­но быст­ро.

На этом пяти­ми­нут­ку нена­ви­сти к Вед­ро­и­ду в част­но­сти и к ОС Линукс в целом про­шу счи­тать окон­чен­ной.

Давно я линупс не пинал

Выяс­ни­лось, что настрой­ка стан­дарт­ней­шей функ­ции — раз­но­го мас­шта­би­ро­ва­ния интер­фей­са для раз­ных дис­пле­ев — кото­рая была в Вин­де ещё с седь­мой (если не рань­ше) вер­сии, для самых уль­тра­со­вре­мен­ных вер­сий Линуп­са — недо­сти­жи­мый хай­тек. Так что если у тебя один мони­тор 1920×1080, а вто­рой 4k, ты будешь либо как дурак вты­кать на кро­хот­ные икон­ки на 4k, либо как сле­пой, шара­шить­ся по огром­ным кноп­кам на 1920×1080. Из гуя настро­ить раз­ное мас­шта­би­ро­ва­ние невоз­мож­но. Если занять­ся мощ­ным гуг­ле­жом и рас­чех­лить тер­ми­нал, то в неко­то­рых слу­ча­ях настро­ить это дело мож­но (с ого­вор­ка­ми), но это из серии «знать, где взять пра­виль­ный бубен, и сколь­ко раз в него стук­нуть заячьей лап­кой». И всё рав­но рабо­та­ет не все­гда.

Я, конеч­но, пред­ве­щаю реак­цию Насто­я­щих Линук­со­и­дов, кото­рые счи­та­ют, что бубен и лап­ка — это абсо­лют­но нор­маль­но, и что это и есть тот самый линукс­вей. А я ска­жу что таки­ми тем­па­ми нор­маль­но­го Линук­са на деск­то­пах мы, похо­же, не уви­дим нико­гда. Може­те про­дол­жать­ся гор­дить­ся тем, что на вашем линуп­се очень мало виру­сов — ибо он нахер нико­му не нужен.

*дан­ный крик души отно­сит­ся к линуп­сам вет­ви убун­то­по­доб­ных, как на той же шап­ке — не знаю, не про­бо­вал

PS: На Маках, кста­ти, это настра­и­ва­ет­ся абсо­лют­но без про­блем.
PPS: Это, конеч­но, пото­му, что MacOS — это пра­во­слав­ный BSD, а не Б‑гомерзский Крас­но­гла­зый Линукс!!!!!!

OS/2

Ока­зы­ва­ет­ся, стю­ар­дес­су так до сих пор и не зако­па­ли. Вполне совре­мен­ный (Август 2018!) дис­три­бу­тив OS/2 под назва­ни­ем ArcaOS про­да­ёт­ся аж за 129 руб­лей (доро­же Вин­ды, бубе­ныть!) Прав­да, мне вот силь­но непо­нят­но, кому такое надо — судя по все­му, инте­рес­но толь­ко людям, кото­рые пилят бан­ко­ма­ты. Пото­му как в 2018 году на пол­ном серьё­зе пред­ла­гать к про­да­же опе­ра­ци­он­ную систе­му, кото­рая уме­ет толь­ко в 32 бита — как-то.. поверх­ност­но, что ли. Потом, оно не уме­ет запус­кать Win32 про­грам­мы натив­но, толь­ко через про­клад­ку Odin (типа Wine). И то запус­ка­ет силь­но не все. А под саму OS/2 про­грамм наком­пи­ли­ро­ва­но, мяг­ко гово­ря, мало.

Весёлый Линупс

В новом доме совер­шен­но не было вре­ме­ни раз­вер­нуть свой ста­рый ком­пью­тер. Ну да и начхать, если чест­но. Мне мощ­ный ком­пью­тер дома не силь­но нужен, если разо­брать­ся. Что-то в интер­не­те почи­тать — за гла­за хва­та­ет план­ше­та и теле­фо­на. В игры я сей­час как-то не очень… Вот и полу­ча­ет­ся, что мощ­ный комп-то мне не нужен — на рабо­те ком­па за гла­за хва­та­ет.

Поэто­му обхо­жусь сво­им хоть и ста­рень­ким, но при­лич­ным ноут­бу­ком. А поста­вил я на него Elementary OS — как наи­ме­нее ресур­со­ём­кую ветвь Убун­ты. В своё вре­мя она у меня пре­крас­но рабо­та­ла (и до сих пор рабо­та­ет) на 10-лет­нем нет­бу­ке ASUS 1000HE с 2 гига­ми памя­ти.

Но чего-то вер­сия 5.0 «Эле­мен­тар­щи­ны» мне не пошла от сло­ва «совсем». Во-пер­вых, ЭТО дума­ет, что оно план­шет. Соот­вет­ствен­но, когда ноут­бук берёшь за ниж­ний край кла­ви­а­ту­ры, так, что­бы экран был вверх ниже кла­вы — все сло­ва, кар­тин­ки и про­чие граж­дане на экране пере­во­ра­чи­ва­ют­ся вверх нога­ми. Вот что это? Зачем, поче­му? Непо­нять.

Спас­ся отклю­че­ни­ем сер­ви­са, обслу­жи­ва­ю­ще­го аксе­ле­ро­метр (вот, кста­ти, а по кой хер оно в ноут­бу­ке? кто бы рас­ска­зал?), пото­му как настро­ек отклю­че­ния вра­ще­ния экра­на в свой­ствах дис­плея нет прин­ци­пи­аль­но.

Вто­рая радость — это тоталь­ное игно­ри­ро­ва­ние настро­ек управ­ле­ния пита­ни­ем. Всё сто­ит в поло­же­нии «не выклю­чать вооб­ще ниче­го нико­гда», но если ноут­бук не тро­гать 15 минут, всё, тем не менее, бла­го­по­луч­но гас­нет и отру­ба­ет­ся. При­чём так, что сеть после про­сы­па­ния не рабо­та­ет напрочь. Види­мо, оно укла­ды­ва­ет спать сете­вой адап­тер, а вот про­бу­дить его уже не может. Мне лич­но пофи­гу, где имен­но баг — в драй­ве­ре сете­вой кар­ты, или в самом Линуп­се. Резуль­тат-то оди­на­ко­вый — пол­ное ощу­ще­ние, что Линупс писа­ли сту­ден­ты-тро­еч­ни­ки.

Это толь­ко то, что я обна­ру­жил за два дня. По про­дол­жа­нии экс­пло­ата­ции, я уве­рен, выле­зут новые баги.

А вы гово­ри­те «Деся­тый вин­до­уз глюч­ный, с огнём най­ти не могу, кто у меня комп посре­ди ночи будит». Поставь­те себе Elementary OS — про десят­ку буде­те вспо­ми­нать с тёп­лой носталь­ги­ей.

Сне­су, пожа­луй, эту «Эле­мен­тар­щи­ну» к Плу­то­ну. Попро­бую воткнуть либо «Мяту», либо стан­дарт­ную Убун­ту. В слу­чае с послед­ней, из-за огром­но­го коли­че­ства поль­зо­ва­те­лей, как пра­ви­ло, все­гда мож­но най­ти реше­ние про­бле­мы.

Но сим­па­тий к Линуп­су в целом не при­ба­ви­лось, да.…

PS: Воткнул вче­ра «Мяту». Пока счаст­лив.

Окончательное решение вайфайного вопроса

Как уже писал, у меня была серьёз­ная про­бле­ма с вай­фа­ем, вызван­ная пере­ез­дом. Рань­ше у меня был дом фор­маль­но в три эта­жа (если совсем «по-чес­но­ку», то 2.5), а теперь в один. При том, что пло­щадь ново­го дома БОЛЬШЕ (310 квад­рат­ных мет­ров вме­сто 200). Соот­вет­ствен­но, дом зани­ма­ет зна­чи­тель­но боль­ше места, и одна точ­ка досту­па плюс повто­ри­тель чело­ве­че­ский доступ к сети обес­пе­чить уже не в состо­я­нии.

Поста­вил дома яче­и­стую сеть (mesh network) Orbi и сум­мар­но три точ­ки досту­па. Ситу­а­ция с вай­фа­ем поме­ня­лась ради­каль­ней­ше. Если рань­ше по вай­фаю ско­рость соеди­не­ния с интер­не­том не выхо­ди­ла за пре­де­лы 30 мега­бит, то сей­час я лег­ко выжи­маю из интер­не­та по вай­фаю сотку. При­чём, в любой ком­на­те, а не в непо­сред­ствен­ной види­мо­сти точ­ки досту­па, как рань­ше. Про­вод­ной интер­нет даёт 170 мега­бит при декла­ри­ру­е­мых 200 — но две­сти это, боюсь, без марш­ру­ти­за­то­ра, если толь­ко напря­мую к моде­му цеп­лять­ся.

Меж­ду собой в яче­и­стой сети точ­ки досту­па раз­го­ва­ри­ва­ют тоже по вай­фаю, про­сто исполь­зу­ют менее загру­жен­ный канал. Но боль­шин­ство при­лич­ных (Orbi в их чис­ле) точек досту­па так­же под­дер­жи­ва­ют меж­до­со­бой­чик по ста­ро­му доб­ро­му эзер­не­ту. Как кину меж­ду ними медь — долж­но стать ещё кру­че.

В‑общем, реко­мен­дую.

Вайфай, тудыть его в качель

Так как в новом доме нет (пока) нор­маль­ной про­вод­ной сети, всё в доме ездит по вай­фаю. Хре­но­во ездит, я заме­чу 🙁 Соеди­не­ние посто­ян­но отва­ли­ва­ет­ся, а уж о том, что­бы фильм в HD посмот­реть, речь вооб­ще не идёт. Ван­гую навод­ки от вся­че­ско­го элек­трон­но­го барах­ла, рабо­та­ю­ще­го око­ло 2.4ГГц — что обыч­но непло­хо лечит­ся пере­хо­дом на 5ГГц. Но у 5ГГц покры­тие раза в три хуже, блин 🙁 Мало того, в 5ГГц уме­ет толь­ко часть мое­го обо­ру­до­ва­ния. Теле­ви­зор и блю­рей уме­ют толь­ко в 2.4.

Мало понят­но, что с этим делать. Не то на вай­фай надо тра­тить немно­го дру­гие день­ги, и вме­сто Линк­си­сей с Асу­са­ми поку­пать Ubiquity и про­чую Цись­ку, не то плю­нуть на всё, и кинуть вез­де мед­ный гига­бит (это рано или позд­но всё рав­но при­дёт­ся сде­лать).

Про динамики

Когда мони­то­ры были боль­шие и тяжё­лые (бук­валь­но лет 15 назад), и «с ради­а­ци­ей», ком­пью­тер­ные дина­ми­ки были экра­ни­ро­ван­ны­ми, так как маг­нит­ное поле дела­ет с изоб­ра­же­ни­ем на ЭЛТ вся­кие при­коль­ные шту­ки. А если силь­но поста­рать­ся (крас­не­ет, вспо­ми­ная вся­кое), то мож­но намаг­ни­тить саму мас­ку (или решёт­ку, если мони­тор «три­нит­ро­нов­ский») дис­плея, после чего мони­тор надо либо выки­нуть, либо вез­ти к уме­лым людям, кото­рые ему сде­ла­ют раз­маг­ни­чи­ва­ние (и заод­но дадут по баш­ке за дурость). В любом слу­чае, непри­ят­но.

Вот ста­ло инте­рес­но — а совре­мен­ные ком­пью­тер­ные колон­ки, всё так же изго­тав­ли­ва­ют экра­ни­ро­ван­ны­ми? ЖК мони­то­ру ведь на маг­нит­ное поле напле­вать (ну, понят­ное дело, если это не поле силой в десят­ки тес­ла). А экра­ни­ро­ва­ние денег сто­ит. Или по-преж­не­му, экра­ни­ру­ют?

Мне про­ве­рить даже не на чем — мои «Клип­ши» это модель при­мер­но года 2000-го, и, разу­ме­ет­ся, экра­ни­ро­ван­ные.

И снова про телегу

Теле­га хра­нит «зашиф­ро­ван­ные чаты» в откры­том тек­сте.

Истин­но гово­рю вам — Теле­га это заслан­ный каза­чок. Сна­ча­ла ему созда­ли рекла­му, мол, без­опас­ный чат, всё шиф­ру­ет­ся — что­бы зама­нить в него поболь­ше боро­да­тых аллахак­ба­ров. Ну, а теперь их пасут. Пра­виль­но, в‑общем, дей­ству­ют рос­сий­ские спец­служ­бы — в дан­ном слу­чае.

Китайцы ставили жучки на системные платы

Вот это да, вот это кру­то. Пишут, что на систем­ные пла­ты для сер­ве­ров, изго­тов­лен­ные в Китае, пря­мо на заво­де ста­ви­ли заклад­ку в виде кро­шеч­но­го чипа. Из про­из­во­ди­те­лей, чью про­дук­цию таким обра­зом моди­фи­ци­ро­ва­ли китай­цы, назы­ва­ют SuperMicro (кото­рая, кста­ти, в моём лич­ном рей­тин­ге ком­пью­тер­но­го желе­за нахо­дит­ся на очень высо­ком уровне кошер­но­сти — они не супер-пупер по фичам, но чрез­вы­чай­но про­ду­ман­ные и надёж­ные). Эти сер­вер­ные мате­рин­ские пла­ты затем шли в ком­пью­те­ры Elemental, широ­ко исполь­зо­вав­ши­е­ся, напри­мер, в облач­ных сер­ви­сах Amazon, в основ­ном для сжа­тия видео.

Заклад­ка поз­во­ля­ла иметь несанк­ци­о­ни­ро­ван­ный доступ к сер­ве­рам. Это очень высо­кий уро­вень хакер­ства, доро­гие сэры. Это надо иметь инже­не­ров соот­вет­ству­ю­ще­го уров­ня, что­бы суметь про­чи­тать и разо­брать­ся в схе­мо­тех­ни­ке, моди­фи­ци­ро­вать чер­те­жи, согла­со­вать с заво­дом, и умуд­рить­ся всё обтя­пать таким обра­зом, что­бы всё это было очень слож­но обна­ру­жить. Учи­ты­вая эту слож­ность дан­ной хакер­ской ата­ки мож­но сде­лать толь­ко один вывод — за этим сто­ит не кто иной, как соот­вет­ству­ю­щие госу­дар­ствен­ные орга­ны КНР.

Моди­фи­ци­ро­ван­ные таким обра­зом мате­рин­ские пла­ты разо­шлись при­мер­но по 30 круп­ным аме­ри­кан­ским ком­па­ни­ям, вклю­чая Amazon и Apple. И дан­ный слу­чай хоро­шо иллю­стри­ру­ет очень широ­ко сего­дня обсуж­да­ю­щий­ся момент в кибер­без­опас­но­сти — про­лезть внутрь боль­шой, хоро­шо защи­щён­ной орга­ни­за­ции в лоб — доволь­но слож­но. А вот взло­мать постав­щи­ка, чью про­дук­цию поку­па­ет эта самая защи­щён­ная орга­ни­за­ция, и про­лезть так — уже про­ще. Что и было сде­ла­но. Такое слу­ча­лось не раз и не два. Напри­мер, широ­ко мус­си­ру­е­мый несколь­ко лет назад взлом сети аме­ри­кан­ских мага­зи­нов Target про­изо­шёл через взлом их под­ряд­чи­ка, кото­рый зани­мал­ся обслу­жи­ва­ни­ем систем кон­ди­ци­о­ни­ро­ва­ния воз­ду­ха.

Что ж, хак доволь­но хит­ро­жо­пый, ниче­го не ска­жу. Китай — очень серьёз­ный про­тив­ник, его нель­зя недо­оце­ни­вать. А вы спра­ши­ва­е­те, мол, поче­му Трамп так не любит китай­цев. Ну, вот при­мер­но поэто­му.

https://www.bloomberg.com/news/features/2018–10-04/the-big-hack-how-china-used-a-tiny-chip-to-infiltrate-america-s-top-companies