Весёлый пользователь

У поль­зо­ва­те­ля пере­стал гру­зить­ся ноут­бук. Что-то с жёст­ким дис­ком. Так как граж­да­нин в дру­гом горо­де, про­шу при­слать ноут­бук по почте. Полу­чаю ноут­бук. Смот­рю, в ноут­бу­ке тор­чит кар­точ­ка памя­ти (по пра­ви­лам ком­па­нии это, вооб­ще-то, запре­ще­но). Смот­рю, что на кар­точ­ке, а там фото­гра­фии с теле­фо­на, при­чём, такие, зна­е­те, с огонь­ком — изоб­ра­же­ния поль­зо­ва­те­ля с женой в раз­ных позах, части, кгм, тела с раз­ных ракур­сов, и тому подоб­ное. Не соску­чишь­ся, в‑общем, с наши­ми поль­зо­ва­те­ля­ми.

PS: Отдал кар­точ­ку офи­це­ру по без­опас­но­сти, он поль­зо­ва­те­лю анус отпес­ко­стру­ит.

Адекватный ответ

Недав­но в Бир­мин­ге­ме была целая цепь пре­ступ­ле­ний с при­ме­не­ни­ем огне­стрель­но­го ору­жия:


Что же делать? А!!! Надо всем вме­сте собрать­ся и помо­лить­ся!!!!

Вот это, мои доро­гие сэры, и назы­ва­ет­ся опи­ум для наро­да. Бра­во. Вся энер­гия ухо­дит в сви­сток и пар пер­дя­чий.

При­мер­но такое же виде­ние мира, как на кар­тин­ке, мне сооб­щил бла­го­об­раз­ный пожи­лой чер­но­ко­жий джентль­мен, с кото­рым я как-то раз­го­во­рил­ся на тему про­блем сре­ди бед­ней­ших сло­ёв насе­ле­ния США. Что­бы побо­роть бед­ность, как ска­зал мне этот джентль­мен, у чер­но­ко­жих есть одно про­ве­рен­ное сред­ство — надо боль­ше молить­ся. И бог пошлёт тебе денег, хоро­шую рабо­ту, доб­рую жену. Я хотел было сооб­щить ему, что богу будет зна­чи­тель­но спод­руч­нее послать тебе денег, если ты сна­ча­ла полу­чишь спе­ци­аль­ность или обра­зо­ва­ние, но потом решил, что оби­жу пожи­ло­го джентль­ме­на, совер­шен­но по-дет­ски искренне и на пол­ном серьё­зе в это веря­ще­го.

А теперь говно

А теперь погля­дим на внут­рен­но­сти мое­го вто­ро­го китай­ско­го тесте­ра, кото­рый я исполь­зо­вал до недав­не­го вре­ме­ни. После про­смот­ра кар­тин­ки ста­нет понят­но, поче­му я его сей­час не исполь­зую =) Вот кар­тин­ка:

Перед нами тестер, кото­рый широ­ко про­да­ёт­ся в сети мага­зи­нов Harbor Freight (не за самые малые день­ги, заме­чу):

https://www.harborfreight.com/ac-dc-digital-multimeter-37772.html

Про­да­ёт­ся он под мар­кой Centech, но мар­ки­ров­ка на пла­те явно гово­рит, что про­из­во­ди­тель — Mastech. Про кото­рый, в‑об­щем-то, все при­част­ные и так зна­ют, что он гов­но. А поче­му он гов­но — вид­но на пла­те; что на ней вид­но, поми­мо неот­мы­то­го флю­са для пай­ки и раз­во­ро­чен­но­го пья­ным китай­ским мон­таж­ни­ком дер­жа­те­ля для предо­хра­ни­те­ля?

Во-пер­вых, вход на клем­му ампер­мет­ра с током до 20А не защи­щён плав­ким предо­хра­ни­те­лем ВООБЩЕ. Т.е. если удач­но сунуть тестер в щиток, жечь и тря­сти тебя будет дол­го и про­дук­тив­но — пока щупы не отго­рят или защит­ный авто­мат не сра­бо­та­ет. На кор­пу­се муд­ро напи­са­на отмаз­ка в сти­ле «кто не спря­тал­ся, я не вино­ват» — клем­ма поме­че­на сло­вом «unfused».
Во-вто­рых, вход на клем­му ампер­мет­ра с изме­ря­е­мым током до 200mA защи­щён стек­лян­ным полым предо­хра­ни­те­лем типо­раз­ме­ра 5x20mm, кото­рый по пас­пор­ту спо­со­бен на раз­рыв тока до 35А. Т.е. всё, что боль­ше (а если сунуть на вход щит­ка, там будет МНОГО боль­ше) — почти с гаран­ти­ей зажи­га­ет внут­ри предо­хра­ни­те­ля дугу, от кото­рой он неза­мед­ли­тель­но у тебя в руках взо­рвёт­ся, с брыз­га­ми и оскол­ка­ми.
В‑третьих, про­во­док от бата­рей­ки, тро­га­тель­но тру­щий­ся о клем­му ампер­мет­ра, наме­ка­ет на то, что слов «износ изо­ля­ции» и «про­бой» автор сего при­бо­ра в сво­ей жиз­ни не слы­шал. Во сме­ху будет, если кто-то решит сме­нить в аппа­ра­те бата­рей­ку, поза­быв отклю­чить тестер от сети? Сунь паль­чик — там зай­чик!!

Коро­че, исполь­зо­ва­ние сего тесте­ра в сило­вой сети баналь­но опас­но для жиз­ни. Поэто­му я его в ней теперь и не исполь­зую =) Зато оно уме­ет изме­рять коэф­фи­ци­ент уси­ле­ния тран­зи­сто­ров и ёмкость кон­ден­са­то­ров. В этой роли оно теперь и рабо­та­ет.

Летайте самолётами Аэрофлота

На про­шлых выход­ных пла­ни­ро­вал про­ка­тить­ся со стар­шим сыном до горо­да Тас­ка­лу­сы на поез­де систе­мы Амтрак, ибо для подав­ля­ю­ще­го боль­шин­ства аме­ри­кан­цев поезд­ка на поез­де есть инте­рес­ная экзо­ти­ка. Ага, ЩАС. Поезд по рас­пи­са­нию отхо­дил в пол­день. В десять утра полу­чаю СМС — ваш поезд задер­жи­ва­ет­ся до 13:50, т.е. почти на два часа. И все тща­тель­но выстро­ен­ные пла­ны тут же пошли по извест­но­му месту. Пото­му что: a) агент­ство по про­ка­ту авто­мо­би­лей, где у меня была бронь, закры­ва­ет­ся в 2 часа попо­лу­дни b) музей, в кото­рый мы хоте­ли схо­дить, закры­ва­ет­ся в 4 часа, что дало бы нам от силы 15 минут на его посе­ще­ние с) обще­ствен­ный транс­порт в горо­де Тас­ка­лу­са есть (авто­бу­сы), но авто­бус ходит раз в час, ага. При­ят­но­го путе­ше­ствия.

Плю­нул, отме­нил все пла­ны КЕМ, поте­рял день­ги 🙁

Да здрав­ству­ют аме­ри­кан­ские поез­да — самые поез­да­тые поез­да в мире!!!!

PS: Поезд пере­но­си­ли ещё два раза и пере­нес­ли аж до 14:45 — что вооб­ще уже ни в какие воро­та. И то же самое про­изо­шло с обрат­ным поез­дом. Даже в 1990е годы в Рос­сии, в самую жопен­ную жопу, рус­ские поез­да выдер­жи­ва­ли рас­пи­са­ние луч­ше, чем в самой бога­той рес­пуб­ли­ке мира, цита­де­ли сво­бо­ды и демо­кра­тии.

*почёсывая спину*

Ребя­та, если ваш стро­и­тель­ный про­ект тре­бу­ет коли­че­ства бето­на из более, чем двух 36-кило­грам­мо­вых (80 фун­тов) меш­ков, послу­шай­те меня, дура­ка, — арен­дуй­те бето­но­ме­шал­ку или, ещё луч­ше, най­ми­те кого-нибудь.

Мне вче­ра в одно рыло при­шлось заме­сить 8 таких меш­ков. Дорож­ку я делал. Нуе­во­на­хер.

АНБ подсуетилось

И собра­ло за про­шлый год в ТРИ раза боль­ше инфор­ма­ции о теле­фон­ных звон­ках, сде­лан­ных аме­ри­кан­ца­ми. Общее коли­че­ство запи­сей о звон­ках и тек­сто­вых сооб­ще­ни­ях пре­вы­ша­ет 534 мил­ли­о­на.

Это чисто если у кого-то оста­лись какие-то иллю­зии о выпол­не­нии норм Кон­сти­ту­ции совре­мен­ным пра­ви­тель­ством США. И начал эту хрень — Буш-млад­ший, с вве­де­ния «Пат­ри­о­ти­че­ско­го акта» в 2001 году.

А меж тем Чет­вёр­тая Поправ­ка гла­сит, что:

«Пра­во наро­да на охра­ну лич­но­сти, жили­ща, бумаг и иму­ще­ства от необос­но­ван­ных обыс­ков и аре­стов не долж­но нару­шать­ся. Ни один ордер не дол­жен выда­вать­ся ина­че, как при нали­чии доста­точ­но­го осно­ва­ния, под­твер­жден­но­го при­ся­гой или тор­же­ствен­ным заяв­ле­ни­ем; при этом ордер дол­жен содер­жать подроб­ное опи­са­ние места, под­ле­жа­ще­го обыс­ку, лиц или пред­ме­тов, под­ле­жа­щих аре­сту.»

Но нико­го Кон­сти­ту­ция не вол­ну­ет, прав­да? Кого долж­ны сму­щать такие мело­чи? Ну так вот, как поло­жи­ли болт на чет­вёр­тую поправ­ку, так могут лег­ко поло­жить болт и на первую и на вто­рую, и так далее (исклю­чая вось­мую и шестую — их УЖЕ де-факто похе­ри­ли).

https://www.forbes.com/sites/niallmccarthy/2018/05/07/nsa-triples-collection-of-u-s-phone-records-infographic/#3f6c61133862

Управляющий школьным округом срал на школьном футбольном поле

При­хо­дил туда в пять утра, до нача­ла заня­тий, и, тово, облег­чал­ся. Как гово­рит­ся, нароч­но не при­ду­ма­ешь.

https://www.washingtonpost.com/news/early-lead/wp/2018/05/03/a‑serial-pooper-targeted-a-n-j-high-school-track-it-was-the-school-superintendent/?utm_term=.e83e3cf3caf6

Что не надо подключать к Интернету

Забав­ная стра­нич­ка с доволь­но оди­оз­ны­ми при­ме­ра­ми. Нашлась панель управ­ле­ния ГЭС, кон­троль систе­мы кон­ди­ци­о­ни­ро­ва­ния воз­ду­ха, ещё пара вещей. Но самое забой­ное, кмк, это лежа­щая в пуб­лич­ном досту­пе веб­ка­ме­ра, кото­рая пока­зы­ва­ет кар­тин­ку с жето­на RSA, исполь­зу­е­мо­го для двух­фак­тор­ной аутен­ти­фи­ка­ции. Меня даже не столь­ко без­ала­бер­ность юзе­ра удив­ля­ет, сколь­ко коли­че­ство при­ло­жен­ных впу­стую уси­лий. Ну лад­но, не хочешь тас­кать с собой жетон — не тас­кай. На любой смарт­фон мож­но поста­вить RSA при­ло­же­ние, обла­да­ю­щее точ­но такой же функ­ци­о­наль­но­стью. И всё, ника­ких жето­нов. А тут чело­век каме­ру поку­пал, затем настра­и­вал, потом под­клю­чал к Интер­не­ту…

https://www.zdnet.com/pictures/shodan-safari-connected-internet-things/

Сам себе Телеграм

Чисто ради иллю­стра­ции того, насколь­ко кре­тин­ски­ми по сво­е­му смыс­лу явля­ют­ся поту­ги отдель­ных госу­дарств запре­тить мес­сен­же­ры, и насколь­ко про­сто на самом деле обме­ни­вать­ся сооб­ще­ни­я­ми, кото­рые невоз­мож­но рас­шиф­ро­вать, даже имея за спи­ной всю мощь госу­дар­ствен­ной маши­ны.

Пред­по­ло­жим, надо тебе сек­рет­но отпра­вить фото­гра­фию чего-нибудь дру­гу. Я взял фото­гра­фию пути­на. Нет, не того Пути­на, кото­рый Вла­ди­мир Вла­ди­ми­ро­вич, а пути­на, кото­рый наци­о­наль­ное канад­ское хрю­че­во. Но не суть. Пере­дать таким обра­зом мож­но что угод­но, хоть диа­грам­мы под­ры­ва Крем­ля. Ну да, мож­но исполь­зо­вать вся­кие там запа­ро­лен­ные RAR-архи­вы (по сути явля­ю­щи­е­ся сим­мет­рич­ным шиф­ро­ва­ни­ем), но воз­ни­ка­ет про­бле­ма с обме­ном клю­ча­ми для дешиф­ров­ки. Как ты будешь сооб­щать пароль собе­сед­ни­ку? По теле­фо­ну? Он про­слу­ши­ва­ет­ся. По элек­трон­ной почте? Она пишет­ся. А если у тебя уже есть без­опас­ный канал для пере­да­чи подоб­ных дан­ных — зачем мучать­ся с RAR? Поэто­му не будем мело­чить­ся, и сде­ла­ем всё, как у боль­ших.

У вас обо­их сто­ит Линукс с уста­нов­лен­ным паке­том OpenSSL. Даль­ше чисто дело тех­ни­ки, и при­мер­но всё то же самое дела­ет и сам мес­сен­жер Теле­грам, про­сто сама рабо­та алго­рит­мов от тебя скры­та. Эда­кий Про­то­кол Диф­фи — Хелл­ма­на, толь­ко в пол­но­стью руч­ном режи­ме.

Твой собе­сед­ник дол­жен:

Создать пару публичных/приватных RSA клю­чей:
openssl genpkey -algorithm RSA -out private.key.pem -pkeyopt rsa_keygen_bits:4096

Выта­щить пуб­лич­ный ключ и запи­сать его в файл:
openssl rsa -pubout -in private.key.pem -out public.key.pem

При­слать содер­жи­мое public.key.pem (оно тек­сто­вое) тебе, напри­мер, обыч­ной поч­той (*). Раз­гла­ше­ние пуб­лич­но­го клю­ча нико­му ниче­го не даёт — для дешиф­ров­ки нуж­на его при­ват­ная часть.

Теперь тебе нуж­но зашиф­ро­вать дан­ные этим его при­слан­ным пуб­лич­ным клю­чом.

Схо­ду зашиф­ро­вать несим­мет­рич­ным алго­рит­мом RSA боль­шой файл, не раз­би­вая его на мел­кие кус­ки невоз­мож­но, коман­да
openssl rsautl -encrypt -inkey public.key.pem -pubin -in poutine.jpeg -out poutine.jpeg.enc
выда­ёт ошиб­ку о том, что раз­мер дан­ных слиш­ком боль­шой для дан­но­го клю­ча дли­ной 4096 бит. Но всё, что мень­ше 4096 — 11 бит, зашиф­ро­вать мож­но. Поэто­му дела­ют так: созда­ют ключ для сим­мет­рич­но­го шиф­ро­ва­ния, напри­мер, AES или Twofish — это уж кому что милее — им коди­ру­ют файл, а уже сам ключ несим­мет­рич­но шиф­ру­ют пуб­лич­ным клю­чом, и пере­да­ют его собе­сед­ни­ку в коди­ро­ван­ном виде вме­сте с дан­ны­ми.

Дела­ем слу­чай­ный ключ для сим­мет­рич­но­го шиф­ро­ва­ния:
openssl rand 256 -out symm.key

Шиф­ру­ем фото­гра­фию пути­на алго­рит­мом AES256 с этим клю­чом:
openssl enc -aes-256-cbc -salt -in poutine.jpeg -out poutine.jpeg.enc -pass file:./symm.key

Шиф­ру­ем сам ключ алго­рит­мом RSA:
openssl rsautl -encrypt -inkey public.key.pem -pubin -in symm.key -out symm.key.enc

Теперь у нас есть два шиф­ро­ван­ных фай­ла, в одном дан­ные, шиф­ро­ван­ные AES256, в дру­гом — шиф­ро­ван­ный ключ к AES256.

Что­бы послать это по обыч­ной почте, пере­ве­дём все бинар­ни­ки в текст коди­ров­кой Base64.

cat poutine.jpeg.enc | base64
cat symm.key.enc | base64

Текст при­сы­ла­ем наше­му собе­сед­ни­ку.

Фсе. Теперь ни одна живая душа, без вла­де­ния при­ват­ным клю­чом, не смо­жет ниче­го про­чи­тать. И всё дела­ет­ся эле­мен­тар­но, на колен­ке. В‑общем, «тер­ро­ри­стам», кото­рых яко­бы гоня­ет Рос­ком­ге­ста­по, бло­ки­ров­ка Теле­ги не пре­гра­да совер­шен­но. Ну, а стра­да­ют, как обыч­но, непри­част­ные.

PS: Един­ствен­ный спо­соб пере­дать госу­дар­ству клю­чи для дешиф­ров­ки сооб­ще­ний — это на эта­пе гене­ра­ции у кли­ен­та несим­мет­рич­ных клю­чей сли­вать при­ват­ную часть «кому надо». Т.е. это надо спе­цом встра­и­вать такую функ­цию в кли­ен­та. А кли­ент Теле­ги — опань­ки — опен­сорс­ный. Встав­ка подоб­ной функ­ци­о­наль­но­сти будет мгно­вен­но засе­че­на.

Поэто­му сам запрос на полу­че­ние клю­чей — нелеп и сме­хо­тво­рен. Я могу отдать толь­ко то, что у меня есть.

PPS: Нын­че мод­но нена­ви­деть Рос­ком­ге­ста­по за то, что они дела­ют. А меж тем пре­тен­зия не по адре­су. Кто создал Рос­ком­ге­ста­по? Кто при­нял зако­ны, по кото­рым он рабо­та­ет? Кто под­пи­сал эти зако­ны? И кто, вооб­ще, выбрал всех этих людей?

* В реаль­ных при­ме­не­ни­ях пуб­лич­ный ключ ещё допол­ни­тель­но под­пи­сы­ва­ет­ся цен­тром сер­ти­фи­ка­ции, кото­ро­му дове­ря­ют оба участ­ни­ка — ина­че сооб­ще­ния воз­мож­но пере­хва­тить, и клю­чи под­ме­нить, устро­ив ата­ку типа «Чело­век посе­ре­дине».

Гомеопатия на марше

Канад­ка Анке Цим­мер­манн, «док­тор нату­ро­па­тии и гомео­па­тии», что­бы «выле­чить» 4‑летнего ребён­ка с «агрес­сив­ным пове­де­ни­ем», цели­ком и пол­но­стью сле­дуя прин­ци­пу гомео­па­тии, что «подоб­ное лечит­ся подоб­ным», дала ему слю­ну беше­ной соба­ки.

https://arstechnica.com/science/2018/04/homeopath-treated-4-yr-old-boys-behavior-problems-with-saliva-from-rabid-dog/

Я, чест­ное, сло­во, затруд­ня­юсь ска­зать, кто тут самый (долба)нутый. Не то сама «док­тор­ша», не то роди­те­ли ребён­ка, поль­зу­ю­щие его таки­ми мето­да­ми.