Про рекрутеров

Вот чисто ради инте­ре­са — кто-нибудь сре­ди моих интер­нет-френ­дов хоть раз нахо­дил хоро­шую рабо­ту через рекру­те­ров? Я вот как-то очень насто­ро­жен­но рас­смат­ри­ваю все эти пред­ло­же­ния, типа, зама­ни­вать-то они зама­ни­ва­ют, но на кого в резуль­та­те при­дёт­ся рабо­тать — покры­то чёр­ным мра­ком. Может, я неправ?

Не то, чтоб я силь­но актив­но инте­ре­со­вал­ся новой рабо­той, но всё же.

Пну-ка я снова Линукс

Вот есть у тебя, напри­мер, маши­на с седь­мым Вин­до­узом. И есть у тебя на ней какой-то уста­нов­лен­ный ком­мер­че­ский софт. Про­ап­грей­дить­ся до десят­ки? Не про­бле­ма. И софт, что харак­тер­но, про­дол­жит рабо­тать.

А вот теперь поме­няй Вин­ду 7 на Убун­ту 16, а деся­тую вин­ду на Убун­ту 18. И полу­чишь кон­скую эту самую на ворот­ник, что­бы шею не нати­ра­ло. Софт будет отва­ли­вать­ся с дики­ми кри­ка­ми по пово­ду нена­хож­де­ния ста­рых вер­сий самых раз­но­об­раз­ных биб­лио­тек (напри­мер, libc или libwebp — это уж смот­ря какой софт).

А на деся­той вин­де софт, рабо­та­ю­щий на XP, до сих пор запу­стит­ся (в боль­шин­стве слу­ча­ев) вполне нор­маль­но.

Линупс бес­пла­тен толь­ко в том слу­чае, если твоё вре­мя ниче­го не сто­ит.

Пост напи­сан по моти­вам «как Плот­ник обнов­лял машин­ку с Apache Guacamole, кото­рую надо из сыр­цов соби­рать, пото­му что в apt-шных репо­зи­та­ри­ях оно древ­нее гов­на мамон­та.»

Вот интересно

Когда вся эта бодя­га с ковид­лой нако­нец закон­чит­ся так или ина­че, и рабо­то­да­те­ли нач­нут сно­ва тре­бо­вать от работ­ни­ков при­хо­дить в офис — как мно­го наро­ду ска­жут «нунах, либо я теперь 100% из дома буду рабо­тать, либо уйду в дру­гое место?»

В поч­то­вый ящик валом валят­ся пред­ло­же­ния рабо­ты, подав­ля­ю­щее боль­шин­ство — 100% уда­лён­ка. Так что вопрос «куды бечь» не сто­ит вооб­ще.

Ташта если началь­ство вдруг решит, что мы долж­ны сно­ва быть в офи­се — я ещё поду­маю. Может быть, и не пой­ду, хоть рабо­та мне и нра­вит­ся. Пона­ча­лу я всю эту идею рабо­ты из дома при­нял в шты­ки. А теперь при­вык, и даже боль­ше нра­вит­ся. Ну, а чо, кру­гом ведь выго­да — на одном бен­зине хер зна­ет, сколь­ко денег сэко­но­мить мож­но.

Блютусное

Хозяй­ке на замет­ку. Если ваш лап­топ с деся­той вен­дой вро­де бы под­клю­ча­ет­ся к блю­тус­ным колон­кам, но в пане­ли управ­ле­ни­ем зву­ком эти колон­ки пока­зы­ва­ют­ся как «disconnected» пото­му что индус­ские дол­бо­про­грам­ме­ры в оче­ред­ной раз что-то сло­ма­ли в ОС, попро­буй­те выне­сти колон­ки из систе­мы КЕМ, и доба­вить сле­ду­ю­щий клю­чик в реестр из команд­ной стро­ки:

reg add HKLM\SYSTEM\ControlSet001\Control\Bluetooth\Audio\AVRCP\CT /v DisableAbsoluteVolume /t REG_DWORD /d 1 /f

Види­мо, по умол­ча­нию вен­да чего-то там пыта­ет­ся сде­лать с колон­ка­ми, но наты­ка­ет­ся на непо­ни­ма­ние, и мар­ки­ру­ет колон­ки как «отклю­чен­ные». А этот клю­чик, насколь­ко понял, отклю­ча­ет эту функ­ци­о­наль­ность.

Чего-то мне в послед­нее вре­мя всё боль­ше и боль­ше хочет­ся на Мак. Игр вот под ним толь­ко мало, а для рабо­ты всё, что надо, есть. Мел­ко­мяг­кие даже RDP кли­ент с под­держ­кой смарт-карт (это к вопро­су, поче­му я кате­го­ри­че­ски не могу рабо­тать под ентим вашим недо­ра­зу­ме­ни­ем под име­нем «Линупс», поми­мо мно­гих про­чих при­чин) свар­га­ни­ли для Маков.

Сел на пособие

Вер­нее, на бюл­ле­тень. Так как дома два ребён­ка, рабо­тать пол­но­вес­ные 8 часов тупо нере­аль­но физи­че­ски. Полу­ча­ет­ся от силы 4.

Спа­си­бо феде­раль­но­му пра­ви­тель­ству, малый и сред­ний биз­нес полу­чи­ли спе­ци­аль­ные гран­ты на опла­ту отпус­ков, взя­тых по болез­ни, и в чис­ло «болез­ней» вхо­дит необ­хо­ди­мость смот­реть для детьми, кото­рые не могут нахо­дит­ся в шко­лах из-за их закры­тия. Так что рабо­таю 4 часа, а осталь­ные мне опла­чи­ва­ют, спа­си­бо Дон­ни. На 23 от обыч­ной зар­пла­ты, прав­да, но это ничо, мы и на мень­ше денег жили, к тому же из-за каран­ти­на мно­гие тра­ты силь­но сни­зи­лись (напри­мер, на бен­зин).

Ника­ким нахлеб­ни­ком из-за это­го я себя не чув­ствую. Ведь осталь­ные 4 часа я не сижу, засу­нув палец в зад­ни­цу. В это вре­мя я и повар, и учи­тель, и нянеч­ка — про­фес­сии, кото­рые вооб­ще-то, опла­чи­ва­ют­ся. Я и лошадь, я и бык, я и баба и мужик — как гово­ри­ла моя покой­ная бабуш­ка — плюс исправ­ней­шим обра­зом пла­чу десят­ки тысяч дол­ла­ров нало­гов в год. Пора хоть что-то полу­чить назад.

Нарушил карантин

В офи­се мед­ным тазом накрыл­ся ИБП, на кото­ром сиде­ло четы­ре хоста ВМВа­ри. Хошь не хошь, а при­шлось ехать — вытас­ки­вать тяже­лен­ную дуру из рэка уда­лён­но я пока не научил­ся.

Пока ехал, видел бен­зин по рупь шисят, а кое-где и по рупь писят. Я таких цен уже лет пят­на­дцать не видел. Толь­ко кому этот бен­зин теперь на х. нужен.

Контора уходит на дно

Пораз­да­ва­ли всем сотруд­ни­кам лап­то­пы, научи­ли всех поль­зо­вать­ся VPN и MSTSC. Эту неде­лю буду рабо­тать из дома, после­ду­ю­щую буду рабо­тать уже из офи­са, а там вид­но будет.

FIPS

Даль­ше вся­кое сисад­мин­ское.

FIPS это Феде­раль­ный Стан­дарт по Обра­бот­ке Инфор­ма­ции (Federal Information Processing Standard). Когда гово­рят FIPS, обыч­но под­ра­зу­ме­ва­ют пуб­ли­ка­цию Наци­о­наль­но­го Инсти­ту­та Стан­дар­тов и Тех­но­ло­гий (NIST) за нуме­ром 140–2. В ней опи­сы­ва­ют­ся вся­че­ские стан­дар­ты без­опас­но­сти, вклю­чая алго­рит­мы шиф­ро­ва­ния, гене­ра­ции слу­чай­ных чисел и т.д. В Рос­сии тоже есть ана­лог это­го доку­мен­та, это ГОСТ 54583–2011.

В Вин­де режим сов­ме­сти­мо­сти с FIPS вклю­ча­ет­ся доволь­но про­сто — либо через груп­по­вые поли­ти­ки (если у нас домен) или же через локаль­ные настрой­ки без­опас­но­сти: Local Policies -> Security Options -> Use FIPS Compliant algorithms for encryption, hashing, and signing. Это заста­вит все про­грам­мы, выпол­ня­е­мые на ком­пью­те­ре, исполь­зо­вать толь­ко без­опас­ные алго­рит­мы. Если же про­грам­ма захо­чет исполь­зо­вать небез­опас­ный алго­ритм (напри­мер, алго­ритм хеши­ро­ва­ния MD5), то она выва­лит­ся с ошиб­кой «не шмаг­ла», а в евен­тах оста­нут­ся соот­вет­ству­ю­щие матю­ги от SCHANNEL.

И вот заод­но пнём Линукс. Вер­нее, не сколь­ко сам Линукс, сколь­ко вос­тор­жен­ных линук­со­фа­на­тов. Ска­жи­те мне, дара­гие дру­зиа, как на вашей люби­мой плат­фор­ме вклю­ча­ет­ся режим сов­ме­сти­мо­сти с FIPS? А? Чего мол­чи­те? Ну, тогда отве­чу я: НИКАК. Что­бы полу­чить FIPS-сов­ме­сти­мый Линукс, надо менять ядро на FIPS-сов­ме­сти­мое, а оно (кокой сур­приз!!) — про­да­ёт­ся и обнов­ля­ет­ся стро­го за день­ги. Про­сто вы, дара­гие дру­зиа, ниче­го слож­нее пиш­ма­шин­ки или стан­дарт­но­го LAMP-сер­ве­ра в жиз­ни не дела­ли, поэто­му про­дол­жа­е­те счи­тать, что Линукс — он бес­плат­ный.

Пой­дём далее. Самая боль­шая заса­да с вклю­че­ни­ем FIPS в том, что весь софт, кото­рый не уме­ет в SHA, AES и про­чие умные сло­ва, пере­ста­ёт рабо­тать. И лад­но там если пере­ста­ёт рабо­тать какое-то само­пис­ное изде­лие или ещё какой несе­рьёз­ный софт. А вот у меня вче­ра пере­стал рабо­тать SQL Server. Ага, вот так вот, мля, знай наших! Вер­нее, пере­стал рабо­тать не сам сер­вер баз дан­ных, а сер­вис лин­ко­ва­ния сер­ве­ров. Он же шпа­рит по шиф­ро­ва­но­му про­то­ко­лу меж­ду сер­ван­та­ми. И вот види­мо кон­крет­но эта часть не явля­ет­ся FIPS-сов­ме­сти­мой, так как от сер­ве­ра при­ле­та­ет TCP RST сра­зу после попыт­ки TLS-руко­по­жа­тия.

Будем сего­дня раз­би­рать­ся, не то это DBA чего-то не так након­фи­гу­рял, либо надо писать теле­гу в Microsoft, что­бы FIPS-сов­ме­сти­мый про­дукт стал, нако­нец, FIPS-сов­ме­сти­мым.

Четвертые сутки пылают станицы

Всё же дал стране угля Мик­ро­софт с послед­ним обнов­ле­ни­ем, закры­ва­ю­щим не про­сто дыру, а ДЫРУ с боль­шой бук­вы в crypt32.dll ТАКИХ раз­ме­ров, что филин зале­та­ет туда не скла­ды­вая кры­льев. Началь­ство потре­бо­ва­ло, что­бы оно было уста­нов­ле­но вез­де к кон­цу неде­ли, и у всех наших сисад­ми­нов зад­ни­ца в мыле.

Что инте­рес­но, кста­ти, что Мик­ро­соф­ту про эту дыру рас­ска­за­ло АНБ США. Инте­рес­но, сколь­ко лет они об этой дыре зна­ли и сиде­ли на этой инфор­ма­ции, исполь­зуя дыру в сво­их целях.

Ну чо, попатчимся?

Крип­то­гра­фи­че­ские сопро­цес­со­ры (TPM) про­из­вод­ства STM и Intel име­ют уяз­ви­мость, исполь­зуя кото­рую мож­но выта­щить из сопро­цес­со­ра клю­чи шиф­ро­ва­ния. В том чис­ле — и уда­лён­но, по сети, т.к. крип­то­гра­фи­че­ский сопро­цес­сор исполь­зу­ет­ся в том чис­ле при уста­нов­ле­нии TLS сес­сии. Потре­бу­ет­ся, прав­да, быст­рая сеть, т.к. воз­мож­ность ата­ки силь­но зави­сит от раз­ни­цы во вре­ме­ни меж­ду посыл­ка­ми команд.

У меня сопро­цес­сор про­из­вод­ства Infineon, так что нуж­ды пат­чить­ся у меня нет. Вла­дель­цы чипов Nuvoton тоже могут выдох­нуть.

Про­смот­реть инфор­ма­цию о про­из­во­ди­те­ле cопро­цес­со­ра на Вин­де мож­но при помо­щи ути­ли­ты tpm.msc. IFX — это Infineon. Про дру­гих не знаю.

https://www.zdnet.com/article/tpm-fail-vulnerabilities-impact-tpm-chips-in-desktops-laptops-servers/

Ну, а вла­дель­цы облач­ных сер­ве­ров сего­дня спо­ют и спля­шут — нас-то это не каса­ет­ся. За это мы и любим облач­ные тех­но­ло­гии.