Юмор
Сисадмин:
– Hу и пусть говорят, что использовать в качестве пароля имя своего кота – дурной тон! RrgTt_fx32!b, кыс-кыс-кыс
Ссылки
[link1] http://www.btplc.com/News/Articles/Showarticle.cfm?ArticleID=386c1b2f-0860-4afc-8f4a-26a066c12d10
[link2] http://www.schneier.com/blog/archives/2006/10/bt_acquires_cou.html#c121821
[link3] http://newsru.com/world/04jan2007/keyword.html
[link4] https://www.pgpru.com/Форум/Офф-топик/НетрадиционноеПрименениеЛоготипаGNU
[link5] http://img480.imageshack.us/img480/4141/hkpcryptzt9.jpg
[link6] http://www.microsoft.com/Rus/Antipiracy/TellAStory/Stories/license.mspx
[link7] http://www.securitylab.ru/forum/index.php?PAGE_NAME=read&FID=29&TID=45124&MID=
[link8] http://archives.seul.org/or/dev/Jan-2008/msg00000.html
[link9] http://archives.seul.org/or/dev/Nov-2004/maillist.html
[link10] http://www-cse.ucsd.edu/users/mihir/crypto-topic-generator.html
[link11] http://www.cs.ucsd.edu/~braghava/systems-topic-generator.html
[link12] http://www.aclso.saa.ars.usda.gov/research/projects/projects.htm?ACCN_NO=407711&showpars=true&fy=2006
[link13] http://www.ars-grin.gov/ars/NoPlains/FtCollins/research/rsannrep.htm
[link14] http://www.pgpru.com/proekt/poljzovateli?profile=maxbritov
[link15] http://www.megaobzor.com/index.php?name=Forums&file=viewtopic&p=44324
[link16] https://www.pgpru.com/forum/anonimnostjvinternet/prostojjsposobatakivobhodtor
[link17] http://www.hostingcoupons.org/how-to-register-a-domain-name-and-host-it/
[link18] http://www.youtube.com/watch?v=J7bcGyCA-5k
[link19] http://www.computerra.ru/interactive/395567/
[link20] http://news.tut.by/it/128412.html
[link21] http://www.vremya.ru/2009/122/5/233029.html
[link22] http://lingvo.yandex.ru/en?text=acknowledging+&lang=en&search_type=lingvo&st_translate=on
[link23] http://forensics.ru/InFuWo_1.htm
[link24] http://www.moserware.com/2009/09/stick-figure-guide-to-advanced.html
[link25] http://www.fareastgizmos.com/other_stuff/ir_light_from_behind_the_cinema_screen_prevents_pirates_from_recording_films_at_movie_theaters.php
[link26] http://www.newsland.ru/News/Detail/id/435162/
[link27] http://precision-blogging.blogspot.com/2009/12/another-leak-worst-so-far.html
[link28] http://www.pgpru.com/comment35729
[link29] http://www.pgpru.com/novosti/2009/novyebumerangatakipometodusvjazannyhkljuchejjnaaes
[link30] http://linux.org.ru
[link31] http://www.linux.org.ru/whois.jsp?nick=IBM_dW
[link32] http://www.linux.org.ru/whois.jsp?nick=forensics
[link33] http://www.linux.org.ru/jump-message.jsp?msgid=4350514&cid=4358805
[link34] http://www.pgpru.com/comment33040
[link35] http://www.stroy-element43.ru/glavnaja
[link36] http://www.stroy-element43.ru/forum
[link37] http://www.openbsd.org/images/hackathons/p2k9.gif
[link38] http://omploader.org/vNDZjbg/obsujdenie.txt
[link39] https://www.pgpru.com/proekt/poljzovateli?profile=Vadim_Z
[link40] http://arxiv.org/abs/0911.3427
[link41] http://science.compulenta.ru/524030/
[link42] http://www.nature.com/news/2010/100414/full/news.2010.181.html
[link43] http://iopscience.iop.org/1742-6596/36/1/021/pdf/jpconf6_36_021.pdf?ejredirect=migration
[link44] http://www.nsu.ru/mmf/tvims/chernova/tv/lec/node8.html
[link45] http://slovari.yandex.ru/dict/bse/article/00012/89300.htm
[link46] http://www.aphorism.ru/525.shtml
[link47] http://www.kudrinbi.ru/public/431/index.htm
[link48] http://ignat.livejournal.com/11864.html
[link49] http://www.wisdoms.ru/148.html
[link50] http://en.wikipedia.org/wiki/Kolmogorov_complexity#Incomputability_of_Kolmogorov_complexity
[link51] http://en.wikipedia.org/wiki/List_of_undecidable_problems
[link52] http://www.philosophy.ru/library/poincare/4.htm
[link53] http://www.philosophy.ru/library/poincare/index.htm
[link54] http://www.pgpru.com/forum/kriptografija
[link55] http://cryptid.ru
[link56] http://people.item.ntnu.no/~danilog/Hash/Non-random-behaviour-narrow-pipe-designs-03.pdf
[link57] http://www.pgpru.com/comment18999
[link58] http://rntbcat.org.by/opac/pls/pages.view_doc?qid=7233&nn=2&id=30759&siz=20&off=0&format=full&tp_899=e
[link59] http://users.i.com.ua/~domn/school_071227_Rastorguev1.htm
[link60] http://evartist.narod.ru/text4/54.htm
[link61] http://www.pgpru.com/novosti/2008/heshfunkcijaskeiniblochnyjjshifrthreefish
[link62] http://eprint.iacr.org/2010/330
[link63] http://ru.wikipedia.org/wiki/Андрей_Кокошин
[link64] http://www.inopressa.ru/washtimes/2010/07/20/15:42:00/robin
[link65] http://www.inopressa.ru/wp/2010/07/21/12:39:00/topam
[link66] http://newsru.com/russia/30jul2010/naskvoz.html
[link67] http://hunafa.com/?p=2198
[link68] http://www.pgpru.com/biblioteka/statji/destructiveactivism
[link69] http://www.pgpru.com/comment38758
[link70] http://arxiv.org/abs/quant-ph/0504133
[link71] http://arxiv.org/abs/quant-ph/0501159
[link72] http://arxiv.org/abs/quant-ph/9508009
[link73] http://newsru.com/religy/23sep2010/uchastok.html
[link74] http://newsru.com/arch/world/14oct2010/philbear.html
[link75] http://newsru.com/world/23oct2010/goggl.html
[link76] http://www.skein-hash.info/
[link77] http://permalink.gmane.org/gmane.os.openbsd.tech/22557
[link78] http://www.trud.ru/article/27-12-2010/256526_chem_opasen_oupen-spejs.html
[link79] http://www.pgpru.com/razrabotki/dvizhok
[link80] http://newsru.com/world/02feb2011/topciphers.html
[link81] http://nichrome.rambler.ru/
[link82] http://hitech.newsru.com/article/14feb2011/gglnewcode
[link83] http://www.layer7.ru/home
[link84] https://secure.iacr.org/membership/members/
[link85] http://www.inopressa.ru/article/18mar2011/guardian/spy_usa.html
[link86] http://hitech.newsru.com/article/05apr2011/graepi
[link87] http://newsru.com/russia/16may2011/anonim.html
[link88] http://cr.yp.to/conferences/russia.html
[link89] https://github.com/MrMEEE/bumblebee/commit/a047be
[link90] http://www.rian.ru/technology/20110614/388360851.html
[link91] http://hitech.newsru.com/article/24jun2011/Anonymous
[link92] http://eprint.iacr.org/2011/343
[link93] http://lib.rus.ec/b/183042/
[link94] http://valerieaurora.org/hash.html
[link95] http://homes.esat.kuleuven.be/~psourady/research/mypapers/rumpsessions/MP11-cryptorump.pdf
[link96] http://www.pgpru.com/biblioteka/statji/keccaksponge
[link97] http://www.schneier.com/blog/archives/2011/08/funniest_joke_a.html
[link98] http://www.pgpru.com/comment40354
[link99] http://ompldr.org/vYTVtcQ
[link100] http://lleo.me/dnevnik/2011/09/02_mail.html
[link101] http://button.dekel.ru/
[link102] http://www.pgpru.com/comment39612
[link103] https://secure.wikimedia.org/wikipedia/ru/wiki/Кот_Шрёдингера
[link104] https://secure.wikimedia.org/wikipedia/en/wiki/Coherent_states
[link105] https://secure.wikimedia.org/wikipedia/ru/wiki/Бра_и_кет
[link106] http://photonics.anu.edu.au/qoptics/Research/schrodingercatst.html
[link107] https://secure.wikimedia.org/wikipedia/en/wiki/Squeezed_coherent_state
[link108] http://www.quantop.nbi.dk/pdfs/theses/jonas_thesis.pdf
[link109] http://www.sciencemag.org/content/312/5770/83.abstract
[link110] http://www.nature.com/nature/journal/v448/n7155/full/nature06054.html
[link111] http://arxiv.org/abs/quant-ph/0610256
[link112] http://arxiv.org/abs/quant-ph/0202164
[link113] http://arxiv.org/abs/1102.5566
[link114] http://en.wikipedia.org/wiki/Landauer's_principle
[link115] http://en.wikipedia.org/wiki/Orders_of_magnitude_(energy)
[link116] http://hitech.newsru.com/article/21oct2011/pswdtosteal
[link117] http://www.pgpru.com/forum/prakticheskajabezopasnostj/rasshifrovkatrafikaopenvpn?show_comments=1&p=1#Comment37272
[link118] http://ieeexplore.ieee.org/xpl/freeabs_all.jsp?arnumber=5628729
[link119] http://infowatch.livejournal.com/100489.html?thread=1096585
[link120] http://www.pgpru.com/comment45466
[link121] http://www.pgpru.com/forum/anonimnostjvinternet/planetlabtornodes
[link122] http://translate.google.com/
[link123] https://secure.wikimedia.org/wikipedia/en/wiki/Tor_functors
[link124] http://www.ams.org/bookstore/pspdf/gsm-104-prev.pdf
[link125] http://www.math.uchicago.edu/~may/MISC/TorExt.pdf
[link126] http://www.pgpru.com/comment48797
[link127] http://www.securitylab.ru/news/409771.php
[link128] http://www.pgpru.com/comment48307
[link129] http://www.pgpru.com/comment48059
[link130] https://secure.wikimedia.org/wikipedia/en/wiki/Quantum_teleportation#Entanglement_swapping
[link131] http://www.nature.com/nature/journal/v454/n7208/abs/nature07241.html
[link132] https://secure.wikimedia.org/wikipedia/ru/wiki/Теория_категорий
[link133] http://www.pgpru.com/comment48869
[link134] http://www.cs.ox.ac.uk/bob.coecke/
[link135] http://www.pgpru.com/comment38715
[link136] http://elementy.ru/news/430819
[link137] http://www.pgpru.com/comment45775
[link138] http://flying-bear.livejournal.com/625266.html#comments
[link139] https://secure.wikimedia.org/wikipedia/ru/wiki/Гротендик,_Александр
[link140] https://secure.wikimedia.org/wikipedia/ru/wiki/Проблема_четырёх_красок
[link141] https://secure.wikimedia.org/wikipedia/ru/wiki/Диаграммы_Фейнмана
[link142] https://secure.wikimedia.org/wikipedia/ru/wiki/Теория_категорий
[link143] https://secure.wikimedia.org/wikipedia/ru/wiki/Теорема_о_душе
[link144] http://book.plib.ru/download/9965.html
[link145] http://www.anagram.com/jcrap/Volume_8/leakage.pdf
[link146] https://secure.wikimedia.org/wikipedia/en/wiki/Jeffrey_Goldstone
[link147] https://secure.wikimedia.org/wikipedia/ru/wiki/Тело_(алгебра)
[link148] https://secure.wikimedia.org/wikipedia/ru/wiki/Духи_Фаддеева_—_Попова
[link149] https://secure.wikimedia.org/wikipedia/ru/wiki/Носитель_меры
[link150] https://secure.wikimedia.org/wikipedia/ru/wiki/Алгебраическая_система
[link151] https://secure.wikimedia.org/wikipedia/ru/wiki/Идеал_(алгебра)
[link152] https://secure.wikimedia.org/wikipedia/ru/wiki/Почти_всюду
[link153] https://secure.wikimedia.org/wikipedia/en/wiki/Singular_function
[link154] http://www.library.biophys.msu.ru/LectMB/lect10.htm
[link155] https://secure.wikimedia.org/wikipedia/ru/wiki/Теорема_о_причёсывании_ежа
[link156] https://secure.wikimedia.org/wikipedia/en/wiki/Superpartner
[link157] https://secure.wikimedia.org/wikipedia/en/wiki/Supersymmetry
[link158] https://secure.wikimedia.org/wikipedia/en/wiki/Superstring_theory
[link159] https://secure.wikimedia.org/wikipedia/en/wiki/Superspace
[link160] https://secure.wikimedia.org/wikipedia/en/wiki/Superoperator
[link161] https://secure.wikimedia.org/wikipedia/en/wiki/Superalgebra
[link162] https://secure.wikimedia.org/wikipedia/en/wiki/Supergroup_(physics)
[link163] https://secure.wikimedia.org/wikipedia/en/wiki/Superfield
[link164] https://secure.wikimedia.org/wikipedia/en/wiki/Supermathematics
[link165] http://www.mathnet.ru/php/person.phtml?option_lang=rus&personid=17789
[link166] http://lj.rossia.org/users/tiphareth/1378756.html
[link167] http://monashestvo.narod.ru/str_008.htm
[link168] http://www.pgpru.com/comment49007
[link169] http://rump2011.cr.yp.to/index.html
[link170] http://rump2011.cr.yp.to/d1bc3ae2b0e1f8b03afdc38212791a7f.pdf
[link171] http://www.pgpru.com/biblioteka/statji/koblitcmatematikikriptografy
[link172] http://www.pgpru.com/novosti/2008/novyenapravlenijavassimetrichnojjkriptografii
[link173] http://www.pgpru.com/comment48783
[link174] https://secure.wikimedia.org/wikipedia/ru/wiki/Касательное_расслоение
[link175] https://secure.wikimedia.org/wikipedia/ru/wiki/Инвариант_Казимира
[link176] http://mk.semico.ru/nkj1204.htm
[link177] http://vivovoco.rsl.ru/VV/PAPERS/ECCE/ARNODUM.HTM
[link178] http://scepsis.ru/library/id_1880.html
[link179] http://lj.rossia.org/users/tiphareth/576489.html
[link180] http://ru-engineering.info/index.php/ru/tekhnologii/2-uncategorised/2-realnye-korni-globalnogo-ekonomicheskogo-krizisa
[link181] https://en.wikipedia.org/wiki/Unknown_unknown
[link182] https://en.wikipedia.org/wiki/Known_unknown
[link183] https://en.wikipedia.org/wiki/Known_known
[link184] https://en.wikipedia.org/wiki/Unknown_knowns
[link185] https://secure.wikimedia.org/wikipedia/ru/wiki/Банах,_Стефан
[link186] http://www.computerra.ru/354133/
[link187] http://www.securitylab.ru/news/410268.php
[link188] http://www.webplanet.ru/knowhow/security/l_e_x_a/2011/11/17/cat_parasite.html
[link189] http://vkontakte.ru/wall-25562349_409
[link190] https://www.pgpru.com/comment23468
[link191] https://secure.wikimedia.org/wikipedia/ru/wiki/Нормальное_распределение
[link192] https://secure.wikimedia.org/wikipedia/ru/wiki/Плотность_вероятности
[link193] https://secure.wikimedia.org/wikipedia/ru/wiki/Функция_распределения
[link194] http://trv-science.ru/2009/10/27/statisticheskoe-issledovanie-rezultatov-rossijskix-vyborov-2007-2009-gg/
[link195] https://secure.wikimedia.org/wikipedia/en/wiki/Elections_in_the_People's_Republic_of_China
[link196] http://www.npc.gov.cn/englishnpc/stateStructure/node_3826.htm
[link197] https://en.wikipedia.org/wiki/Derivatives_market
[link198] http://www.kpe.ru/sobytiya-i-mneniya/ocenka-sostavlyayuschih-jizni-obschestva/zdorove-cheloveka-orujie-genocida
[link199] http://www.rg.ru/2011/03/18/prodaja-site-dok.html
[link200] http://lurkmore.to/КОБ
[link201] http://www.szrf.ru/doc.phtml?op=1&nb=00_00&year=2010&div_id=10&iss_id=262&doc_id=32946
[link202] http://www.dynacon.ru/content/articles/556/
[link203] http://www.securitylab.ru/news/412315.php
[link204] http://www.pgpru.com/comment49194
[link205] http://www.geokhi.ru/~lmms/schoolphys/OnSchoolPhys.htm
[link206] https://secure.wikimedia.org/wikipedia/ru/wiki/Файл:Kecak_Dance_1.jpg
[link207] https://secure.wikimedia.org/wikipedia/ru/wiki/Кечак
[link208] http://www.linux.org.ru/news/security/7298315
[link209] https://secure.flickr.com/search/?q=Kecak
[link210] http://www.youtube.com/watch?v=QiUYskQEicc
[link211] http://www.youtube.com/watch?v=FWgQrWwZrqQ
[link212] http://www.pgpru.com/comment41621
Накануне информационный гигант British Telecom объявил[link1] о покупке компании Брюса Шнайера Counterpane Internet Security (которой Шнайер добивался уже около года), специализующейся на услугах мониторинга, аналитики и консалтинга в сфере инфобезопасности. Из конфиденциальных источников к нам в руки попала стенограмма внутреннего совещания в BT, где принималось это решение.
Неплохо =)
Кул (-:
:)
SATtva, а откуда взялся этот анекдот, если не секрет? (линка) Есть еще какие-нибудь там?
Это не анекдот — комментарий[link2] одного из читателей шнайеровского блога.
А ты его сам перевел? Т.е. ты на ходу читаешь английские сайты и врубаешься сразу в тот технический сленг, который используется?
http://www.vladmiller.info/services/translate.html
SATtva, мы с нетерпением ждём появления на вашем сайте вашего CV :)
Вся правда о Брюсе Шнайере (это в Штатах такой популярный персонаж анекдотов):
Нажимайте на "next" под картинками и читайте текст:
http://geekz.co.uk/schneierfacts/
Жаль, шуточки в основном довольно дурацкие.
Откровенно говоря, да. Ну если он выступает в популярных телеперадачах и рассказывает, как уберечь свои вещи от грабителей во время отпуска, тогда эта цена популярности.
Да-да, как только придумаю достаточно правдоподобный текст. ;-)
True stories about passwords, hacking, social engineering and security by obscurity.
http://www.anecdota.org/computer+security/
Ещё на bugtraq.ru есть рубрика "Бред сивой кобылы".
Ну, юмор так юмор.
Я где-то уже постил некоторые забавные воспоминания...
Вот ещё...
Не помню по какому поводу (работу искал, к гадалке не ходить) пересёкся с одним челом из что-то "...по_борьбе_в_сфере_высоких_технологий", управление типа PR.
Ну он мне и заливает, что мол всякое_такое и "... слушаем эфир мобильный, ну и другой тоже, кроме разве что волн радио-теле". Помню, меня это сильно улыбнуло и больших трудов стоило сдержаться, аж язык прикусил.
"... и опасна и трудна..." панимаешь!
Ещё из жизни...
Люблю местные командировки – подальше от начальства, поближе к людям. Приятно разнообразить будни новыми впечатлениями, знакомствами, темами...
Был однажды в одной конторе... Ну, туда-сюда, перетёрли проблему, время к обеду...
Стоим в очереди, а народу чё-то как никогда, причём незнакомые и все "спортивного" вида. Ну, одна местная возми да и ляпни: "Сегодня что, соревнования какие или где?"
Помню, я покраснел слегка и в пол голоса пояснил ей:
-"Не обижай ребят, у них работа такая."
-"Чё за работа?"
-"Это охрана президента..." (где-то поблизости в тот день ожидалось высочайшее посещение).
Смеялсо и плакаль: прочитайте последний абзац новости[link3].
Да, весело, а ещё такое есть:
Логичнее было бы назвать такую атаку "алфавитной". :-)
Вспомнилось ещё одно из категории bugtraq'овского "Бреда сивой кобылы".
В праздничные дни решил пересмотреть Спилберговское "Особое мнение" (Minority Report) и в очередной раз обратил внимание: весь ход сюжета опирается на две зияющие дыры в системе безопасности полицейского центра. (Те, кто видели фильм, помнят, что допуск во все помещения предоставлялся там при сканировании сетчатки глаз.)
Интересно, кто при съёмках этой картины был у Спилберга консультантом?
Да я еще не видел ни одного фильма, где вобще реално описывалось что-либо относящееся к сфере высоких технологий.
Авария на самолете. Экипаж вызывает землю:
"Земля, земля, у нас отказал бортовой компьютер!"
"Земля, земля, у нас отказал бортовой компьютер!"
Земля отвечает:
"Воздух, воздух, играйте пока на резервном!"
"Воздух, воздух, играйте пока на резервном!"
Печать списка содержимого папки в Windows
http://support.microsoft.com/kb/196628/ru :D
Страшное дело. Буквально инструкция по промышленному шпионажу. :-)
Особенно это меня впечатлило:
вы можете скопировать изображение окна средства Мой компьютер или обозревателя Windows в буфер обмена, вставить его в программу обработки изображений или текстовый редактор
http://termorect.narod.ru/tech.html
Не мог не пройти мимо такой прелести:
http://www.securitylab.ru/news/293577.php
Вычитано на ОЗОНе:
http://www.ozon.ru/context/detail/id/1135241/
... чуть ниже:
Был у меня как-то случай в жизни. Жил я в общежитии, выглянул в окно и увидел как за ним болтается проводок с кончиком... Внешне выглядит как наушник. А так, сильно не высунешься, не поразглядываешь... Единственное, что я для себя отметил – это то, что провод идёт с окна сверху, только они почему-то слишком сильно его спустили вниз – чуть ли ни метра на полтора... Я сразу мысленно представил, что это наушник, который запустили сверху, чтобы прослушивать разговоры. Решил, что это не безопасно, и надо что-то делать :-) Взял ножницы, встал на подоконник, притянул проводок и обрезал этот конец, сиречь "наушник". Потом сижу дома, разглядываю... да, действительно, идёт проводок какой-то странный к этому "наушнику"... И тут до меня начинает постепенно доходить, что это был всего-лишь навсего датчик температуры :-))) Ну что ж, пришлось мелко покрамсать сабж (чтоб не заподозрили) и спустить его по-быстрому в мусоропровод. К счастью, соседи сверху не приходили разбираться, но я представляю их лица, когда они поняли что "что-то с термометром не так" и решили посмотреть на состояние спущенного за окно датчика... Отсюда мораль: "не надо недооценивать параноидальность соседей".
Я писал как-то о такой истории: https://www.pgpru.com/Форум/Оф.....рименениеЛоготипаGNU[link4]
Недавно спонтанно получилось продолжение.
Зашел я утром в ванную комнату (аккурат после своего дня рождения). Открываю глаза и сквозь утреннюю пелену обнаруживаю рядом с лицом изображение изображение здоровенного рогатого козла – прямо как на логотипе GNU! Всё, думаю, допился... Потом открыл (с трудом) глаза пошире... и обнаружил, что это жена купила новый крем для лица из серии "Косметика XXI века. Сделано на козьем молоке"...
Скрытый призыв к жёнам XXI века делать рога своим мужьям открыто и свободно?
spinore, повеселили. :-)
Работаю с очередным ведомственным сборником научных трудов.
Наткнулся на интересную ссылочку в списке литературы к одной статье (естественно по тематике ИБ):
Из сборника:
2007 г. XXI век, одним словом, на дворе.
А подход к решению проблем защиты информации в нашей конторе все тот же. Кардинальный. :-) Хотя, если не утрировать и не передергивать, автор статьи в современном (первом) сборнике все же делает общий вывод: те времена уже канули в Лету.
... Или?
Пока набирал эти слова, вспомнился анекдот.
Внучек-пионер спрашивает у дедушки – старого коммуниста: "Дедушка-дедушка, так был или нет тридцать седьмой год?!" – "Будет!" – уверенно ответил дедушка!
http://www.securitylab.ru/news/214721.php
Надо сказать, что это несколько двусмысленное заявление, поскольку не уточнён объект применения грубой силы.
Один мой коллега раздобыл себе какую-то игру, требующую дополнительных ресурсов, выпросил себе новый компьютер и запаролил его тем же паролем, чем я иногда и пользовался. Собственно, кроме игр, музыки, фильмов и порнухи у него ничего и не было, ну ещё некоторые рабочие документы и личные фото. Как-то я лазил у него в поисках кино-музыки и наткнулся на фото автора в стиле НЮ для одного из сайтов знакомств. Немедленно мною был поставлен в известность зам.нач. – мой друг, и мы с ним провели нравственно-художественную экспертизу природных качеств нашего молодого дарования. Более всего нас занимал вопрос – что его подвигло на сей демарш? Разнообразия захотелось? Наскучила молодая жена?
Зам-нач предположил, что он ищет друга, -"Надо бы к нему приглядеться..."
-"Не, ему нужна семейная пара – третий не лишний, третий – запасной."
-"Точно, чтобы сачкануть!"
-"А может он ищет состоятельную даму?" – предположил я – "Так и вижу: он в кожаном прикиде ползает на коленях, а она в полумаске и с кнутом!"
-"Извращенец!"
Беспечность – находка для шпиона!
Не-а — недостаток фантазии.
Правильный способ защиты от дурака.
ln (2), хотя насчёт деления 1/sin x при x->0 мне сначало показалось, что неопределённость или такой предел брать нельзя?
там не 1/sin(x), а sin(1/x). Если рассуждать логически arctg(0)=0 -1<sin(1/x)<1. Произведение ограниченной функции на функцию стремящуюся к 0. Под корнем 0. Lim = ln(2). Единственное сомнение, то что x->0, а не x->+0, поскольку подкоренное выражение всегда должно быть неотрицательным.
Титр: "Прошла неделя. Пользователь успешно зарегистрировался". :-)
Вспомнился анекдотичный случай, когда студентка так волновалась, что сократила все иксы в выражении и осталась с голым синусом: (sin x)/x=sin
У нас про одного придурка рассказывали, который на экзамене вешал студентов вопросом
взять интеграл \int dx/dx. Если они догадывались что интеграл имеет смысл только
если снизу d – это число, то он их валил на том что они модуль у аргумента логарифма пропускали.
Если же и это не забывали то забывали константу произвольную к ответу приплюсовать.
Итого всем не прошедшим "тест" ставил 2 без объяснений. Я не могу понять почему он ещё
не в психушке.
Увеличить картинку[link5]
http://www.microsoft.com/Rus/A..... Stories/license.mspx[link6]
Спасибо unknown'у за ссылочку.
С момента создания этого произвдения, Ольгу Дергунову, представительницу российского отделения компании MS сместили с должности. Вроде бы это как-то было связано с делом Поносова.
http://ibash.org.ru/quote.php?id=431
Народ, далёкий от криптографии, часто спрашивает: "какой длины должен быть ключ для надёжной безопасности?". Специально для таких ответ:
- Для детей достаточно использовать ключ в 1024 бит.
- Для взрослых достаточен ключ длиной в 2048 бит (потому это умолчальная длина в GnuPG при генерации ключей).
- Для тех взрослых, которые работают с детьми – рекомендуется ключ в 4096 бит.
© я сам.Для взрослых, которые работают со взрослыми, работающими с детьми – 8192 бит?
В чём смысл работы-возраста пользователей в данной реккурсии?
Нет, 2048 :-)
Думайте шире :-) Другие – точно поймут :)
... Она могла использовать методы социальной инженерии, чтобы заставить подписать чужой ключ!
Как рождаются слухи, по русски. Трудности перевода и т.д:
http://www.securitylab.ru/foru..... ID=29&TID=45124&MID=[link7]
Поскольку не специалист (но разбирал мимоходом формат ключей), то больше смеялся над ANB :)
P. S. Если прочитает вдруг сей смешок разоблачитель ANB (вдруг зайдет сюда поделиться находками), то приношу сразу извинения — но мысль и правда очень веселая.
Ну были же NSAkey в Windows...
Не знаю, насколько это юмористично, но похожие совпадения встречаются часто.
После того, как мы видимо безуспешно отправляли письмо[link8] в рассылку девелоперов tor, обратил внимание на такую деталь:
в веб интерфейсе рассылки большинство полей отправленных писем фильтруется, а вот в подписке они все видны. Иногда главные разработчики отвечают в рассылку с обычного домена через IP провайдера (кажется Verizon), а иногда отсылают сообщения через свои ящики в домене .arma.navy.mil, кроме того есть ещё малоизвестная mail-рассылка багфиксов, называемая arma.
И кто после этого будет утверждать, что министерство обороны отдало проект в свободное плавание на общественных началах, а его создатели полностью независимы?
Печально всё это :(
К ветке юмор следует добавить тему "Горькая ирония :("
В dev рассылку пишут многие, если можно подтвердите заголовком домен arma.navy.mil (можно отцензурить против спамеров, но чтобы было понятно кто именно с него писал). Единственный кто по идее мог писать с похожего домена (*.navy.mil) — Paul Syverson. Он автор первых двух версий onion-routing'а (0 и 1 поколений), так и связующее звено (Navy-MIT), работавший с Roger'ом и Nick'ом когда они еще трудились над проектом как военным-заказом. В настоящее время он на правах автора идеи и первых реализаций, продолжает консультировать (часто сам переспрашивает детали нововведений второго поколения) в рассылках.
Есть еще рассылка cvs, по ней дублируются каждые комиченные записи в svn (обычная практика для опенсорс проектов). Зачем еще нужны какие-то секретные рассылки с багфиксами (не считая адреса по которому добровольцы высылают разработчикам разного рода черновики, свои варианты багфиксов, но тот не может быть рассылкой и дублируется только на группу разработчиков), непонятно.
Это всё очень странно, то что Вы описываете.
В настоящее время Tor project nonprofit организация, которая существует на добровольные пожертвования. Абсолютно независимым быть не возможно, разработчики прислушиваются к пожеланиям платящих (при условия что это не противоречит сути проекта, и сумма позволит кодить) и выполняют в приоритетном порядке (разработчики обычно имеют свои дорожные карты с собственными похожими идеями) эти пожелания.
Можно конечно думать, что доноры могут быть связаны с могущественными ведомствами и своими пожеланиями — управляют или даже диктуют ход разработок, возможно что так. Но вся кухня разработки нам не известна, поэтому лучше оставить такие домыслы, на откуп разного рода заборам в рунете.
Есть понятие этики. Если кто-то пишет разумное предложение в рассылку, то разработчики обязаны ответить, хотя бы одним предложением, что они думают по этому поводу. В таких случаях молчание – худшее, и как бы кому-либо это нравилось или не нравилось, свидетельствует либо о наплевательском отношении разработчиков к пользователям, либо банально о том что "там что-то не чисто". Я так понимаю, что там не случай когда на 3 человека-разработчика приходится по тысяче писем в день :)
Отнесём это к юмористическим недоразумениям, как у того чела с OpenSSL, arma – это Roger у которого домен mit.edu, он коммитит большинство фиксов в открытую расылку, на него ссылаются как на arma. Где-то я перепутал его письмо с Paul. И еще почему то понял, что кто-то якобы пишет о рассылке "arma", которая якобы крутится на домене navy.mil.
Все мэйлы публиковались в рассылке, до 2005 года[link9], пока проблема спама стала наиболее острой.
Похоже arma и navy.mil я по случаю праздников перепутал, т.к. найти письмо именно с таким сочетанием заголовков я почему то не могу, по крайней мере я письма не сохранял. ;-)
Извиняюсь, если кого-то ввёл в заблуждение своими домыслами. Будем считать, что тема юмора раскрыта.
Генераторы названий научных работ по теме:
http://www-cse.ucsd.edu/users/.....topic-generator.html[link10]
http://www.cs.ucsd.edu/~bragha.....topic-generator.html[link11]
Взято отсюда[link12]. Так вот что значит pgpru! Извините если бойан – не знал.
Вот здесь даже развёрнуто объяснено[link13] :) Интересно, вто что превратится pgpru если аббревиатуру перевести на русский....
Путь к свободе
Англичане – параноики
Согласно исследованиям, треть британцев страдает от паранойи. Жители Великобритании считают, что за ними наблюдают или преследуют. Данные результаты были получены путем анализа электронной и SMS-переписки жителей Соединенного Королевства, а также записей с уличных камер наблюдения.
Поделился MaxBritov[link14]
А оставшиеся 2/3 неподдались расшифровке, т.к. уже перешли на PGP? Какой быстрый прогресс!
Остальные, видимо, пребывают в блаженном неведении.
Тонкий английский юмор ;)
Оставшиеся 2/3 не считают что за ними следят. Они это знают!
Как нужно обращаться к админу
Не правильно:
– Срочно! Подойди ко мне!
Правильно:
– Когда будет время, заглянешь к нам в кабинет? С меня пиво.
Не правильно:
– У нас все сломалось!
Правильно:
– Мы опять что-то сломали.
Не правильно:
– Почему в кабинете пахнет ганджубасом?
Правильно:
– Ой! Извини, что помешали! Зайдем попозже, или лучше – завтра.
Не правильно:
– Почему ты снова опоздал на работу на 2 часа и от тебя несет перегаром!?
Правильно:
– Ой! Зачем же ты пришел? Так устало выглядишь! Пойди лучше домой, отдохни сегодня, наберись сил.
Не правильно:
– Почему ты не подошел? Весь день же сидишь в интернете ничего не делаешь!
Правильно:
– Извини, что отрываем тебя от непонятных нашим убогим мозгамкомпьютерных проблем, но хотелось бы еще раз попросить тебя подойти, если конечно выдастся свободная минутка. С нас пиво.
Не правильно:
– Подскажи, как в этой программе сделать то-то и то-то.
Правильно:
– Подскажи где найти мануал по этой программе.
Не правильно:
– От быстроты выполнения этой задачи будет зависеть, получишь ли ты премию!
Правильно:
– Если ты все же когда-нибудь сделаешь это хотя бы на треть, мы выпишем тебе еще одну, дополнительную премию.
Не правильно:
– Для новой схемы работы нашей фирмы, нужно в сжатые сроки поменять всю автоматизацию!
Правильно:
– Набросай на досуге, как нам переделать схему работы нашей фирмы, чтоб тебе не надо было ничего менять?
Не правильно:
– У нас принтер не печатает!
Правильно:
– Мы опять своими кривыми руками залезли в принтер и что-то сломали.
Не правильно:
– Если ты сейчас же не наладишь компьютеры, мы напишем докладную директору!
Правильно:
– Вот, мы тут тебе пиво принесли, как допьешь, зайди к нам, хорошо? Ну, или завтра, как время будет.
Не правильно:
– У нас тут какие-то вирусы откуда-то взялись!
Правильно:
– Прости, мы больше не будем лазить на подозрительные порносайты. Дай ссылочки на безопасные?
Не правильно:
– Почему на сервере нет места для бухгалтерских баз?
Правильно:
– Вот мы тебе балваночек ДВД-шных прикупили, слей туда всякую дребедень– документы, архивы бухгалтерские, а то тебе уже, наверное, не хватает места для mp3 и фильмов? И вообще, надо срочно выделить тебе денег на новый жесткий диск, мы поговорим с начальством!
Не правильно:
– Почему у админов новые LCD мониторы, а менеджеры должны глаза портить!?
Правильно:
– Какой ты себе классный монитор заказал! Слушай, когда он тебе надоест, и ты себе выпишешь на пару-тройку десятков дюймов пошире, может, отдашь этот кому-нибудь из менеджеров?
Не правильно:
– Компьютер, вдруг, ни с того ни с сего, сам выключился и больше не работает!
Правильно:
– Мы, наверное, опять своими кривыми ногами выдернули шнур питания. Подключи, пожалуйста, а то это слишком сложная задача для наших непонятно откуда растущих рук и куриных мозгов! С нас пиво.
Не правильно:
– Тут у меня программа глючит! Исправь срочно.
Правильно:
– Я тут опять куда-то не туда нажал, что-то меня глючит. Может, как-нибудь подойдешь, настроишь? С меня пиво.
Не правильно:
– Алло? Это админ?
Правильно:
ПРОСТО НЕ ЗВОНИТЕ! НИКОГДА!
Исключение:
– Алло, это админ? Мы сейчас тебе обещанное пиво занесем.
http://www.megaobzor.com/index.....le=viewtopic&p=44324[link15]
Было как-то дело, под тором.. решил я провериться тор-чекером, до очепятался малость, набрал https://torchek.xenobite.eu вместо https://torcheck.xenobite.eu. Можете сами проверить и сравнить как велика разница в том что показывает браузер из-за этой мизероной очепятки :) И подумал я, что машЬIнка unknown'а[link16] уже в действии... Ну, думаю, чё делать, взял показываемый https://torchek.xenobite.eu IP крупным планом и ввёл его на стороннем сервере в nslookup, и вижу:
nslookup 217.160.111.190
Server: ...
Address: ...#53
Non-authoritative answer:
190.111.160.217.in-addr.arpa name = node.xenobite.eu.
Authoritative answers can be found from:
111.160.217.in-addr.arpa nameserver =nsa.schlund.de.
111.160.217.in-addr.arpa nameserver = nsa2.schlund.de.
nsa.schlund.de internet address = 195.20.224.98
nsa2.schlund.de internet address = 195.20.244.5
После глубоко думал о жызни ))
Такое бывает. Ну, например тут[link17]:
:)
Нет, я осознал почти сразу что ns – это name server, но вот первые секунды... перед осознанием... сами ощущения.. ))
Один из[link18] всадников апокалипсиса в популярном изложении :-D
(скачть можно через http://vidoz.3dn.ru, куки можно не включать).
Чуууудненько! :) "Жертвы насилия вырастают, чтобы насиловать других. Они как оборотни."
Чиста, поржать: "Бойцы невидимого фронта"[link19].
Ай молодца! Ведь могут когда захотят – вот и ПК освоили:)
Чего не ляпниш в
приватнойпохмельной беседе:)Вы бы сначала изучили этот вопрос поглубже, тогда может и смайлик не поставили бы.
Здесь прикол в том, что фраза формально верная, но очевидный вывод из неё звучит абсурдно (хотя тоже верно) :)
Имя: Екатерина
Фамилия: скрыто
Дата рождения: скрыто
E-mail: ivanova1985@мэйл.ру
Цитаты в конце статьи[link20]. (Спасибо MaxBritov'у за ссылку.)
©[link21] no comments
Как рассказывать армейскому начальству об антивирусах.
Касперский
Пехотный батальон. Становится лагерем вокруг компьютера, роет окопы и противотанковые рвы, минирует все к чертовой матери, обматывает колючей проволокой в сорок рядов, распределяет сектора обстрела орудий и пулеметов. Получившуюся оборону можно прорвать лишь при пятикратном (как минимум) численном превосходстве и только после многочасовых бомбардировок.
Преимущества: Враг сможет пройти лишь одним способом – превратив компьютер в выжженую пустыню.
Недостатки: Солдат надо кормить, а минные поля и окопы затрудняют перемещение гражданских, так что от ресурсов системы не остается почти ничего.
AVG
Батальон фольксштурма. Вооружен до зубов, но пользоваться оружием не умеет совершенно, периодически стреляя по своим и накрывая артиллерией совсем не те квадраты, отчего очень часто страдают гражданские. При появлении противника на горизонте начинает судорожно разворачиваться в боевой порядок и пытается рыть окопы прямо под пулями, так как совершенно не позаботился о заблаговременной организации обороны. В итоге ничего сделать не успевает, плюет на все и лупит по наползающим танкам из винтовок – разумеется, без особого толку.
Преимущества: Фольксштурмовцы обходятся подножным кормом, так что ресурсы системы практически не страдают.
Недостатки: Беспорядочная пальба по своим и по гражданским, высокая вероятность сдать позиции за считанные минуты при появлении реального противника.
Avast
Артиллерийская батарея. Эффективна против лобовой атаки – врага, наступающего на нее с фронта, способна перемолоть практически в любых количествах, почти без потерь для себя. Однако для ударов c фланга и, тем более, против заброшенных в тыл диверсантов, весьма уязвима. Разумеется, после того, как орудия будут развернуты в нужном направлении, перемалываются и диверсанты, но на это требуется время.
Преимущества: Артиллеристы кормят себя сами. Не спрашивайте, как – не знаю. Но система остается почти незатронутой.
Недостатки: Низкая оперативность.
Panda
Женский батальон, составленный из институток, вооруженных старенькими винтовками. При малейшем шорохе начинают истошно визжать и палить наугад (обычно – в небо). При виде противника падают в обморок или разбегаются.
Преимущества: Практически не заметен.
Недостатки: Полезный эффект тоже не заметен.
NOD32
Кавалерийский эскадрон. Оборону держать не обучен вовсе, при виде врага тут же бросается на него в атаку. Пытается взять нахрапом, обычно – психической атакой с шашками наголо. Если это не удается с первого раза, рассеивается по оврагам, уходит в партизаны и ждет подходящего момента чтобы повторить процедуру.
Преимущества: Лучшая оборона – это нападение, так что подобная тактика срабатывает всегда, пусть и не с первого раза.
Недостатки: Иногда приходится ждать очень долго. У местных красоток уже рождаются первые детки, похожие на солдат неприятеля, а эскадрон все еще партизанит по лесам и пускает под откос вражеские поезда с женскими подвязками.
McAfee
Танковая бригада. Рычат моторы, пахнет смазкой, чумазые танкисты хватают пробегающих мимо девушек за округлые места, и где-то за лесом идет пальба. Выглядит внушительно и весомо, в бою работает быстро, эффективно и безжалостно. Враг внутрь проникнуть не может хотя бы просто от страха.
Преимущества: Надежность.
Недостатки: Танковая смазка нынче очень дорога, не говоря уже о снарядах и горючем. Иногда забывают за врагов, если вокруг сильно много девушек.
Norton
Вражеская оккупационная армия. Офицеры на правах победителей бесплатно пьют шнапс в роскошных ресторанах, солдаты бегают по дворам, реквизируют съестное, лапают женщин и занимаются мелким бытовым мародерством. Другой-то враг в страну, конечно, уже не пролезет, это да. Но и жизнь в условиях оккупации, знаете ли, тоже не сахар.
Преимущества: Граница на замке. Намертво.
Недостатки: Враг уже внутри.
Dr. Web
Батальон карателей. Окружает компьютер двойным оцеплением, устанавливает военное положение, круглосуточное патрулирование, комендантский час и расстрел на месте за малейшую провинность. Каратели хватаются за оружие по любому поводу, и даже если повода нет, просто жестоко избивают прикладами и коваными сапогами всех, кто покажется им подозрительным, даже если это сам хозяин. Если ходить с поднятыми руками, медленным шагом и повесить на грудь пропуск, есть шанс, что бить будут не сильно и не очень долго.
Преимущества: Враг не пройдет.
Недостатки: Гости и хозяева тоже.
Trend Micro OfficeScan
Батальон наемников-профессионалов. Работают быстро, четко и стопроцентно эффективно, но только за деньги. Не слушают никого, кроме своего центрального офиса. Готовы сжечь даже детский сад или ясли вместе со всеми обитателями, если из центрального офиса сообщат, что это – вражеский опорный пункт.
Преимущества: Nothing personal, just business.
Недостатки: Денег нет? Контракт закрыт, все вопросы к менеджеру.
ClamAV на UNIX-сервере
База инопланетян, осуществляющая входной контроль. Иммунны к земным болезням, неуязвимы к земному оружию. Не очень хорошо разбираются в лицах и форме землян, в сомнительных случаях пропускают.
Преимущества: ресурсы системы не тратятся, вернее, тратятся на сервере.
Недостатки: иногда пропускают врагов.
AVZ
Профессионал-одиночка, настоящий комиссар с революционным чутьём. Десантируется с флешки, уничтожает наступающие войска напалмом, вычисляет шпионов пятой колонны в тылу, на ходу проводя фейс-контроль всем солдатам командирам союзников. Быстренько чинит повреждения, нанесённые вредителями, даёт кучу советов по повышению революционной бдительности – и без следа уходит в красный закат.
Преимущества: Готов вступить в бой без всяких подготовок и рытья окопов. Обвешан кучей оружия, которое может пригодиться и для мирных целей. Работает исключительно за идею и очень, очень быстро.
Недостатки: Одиночка, со всеми вытекающими.
Офигеть перевод слова
http://lingvo.yandex.ru/en? Tex.....ngvo&st_translate=on[link22]
Гость (04/08/2009 12:45)
Это как? Пуск ракеты по отпусканию кнопки?
Нет, скорее меется в виду "антизасыпающие системы", которые контролируют бдительность машиниста. Как отпустил рукоятку – сразу сигнал и молотком по башке. Такое же используется у троллейбусных водителей и прочих.
Баги бывают разные: жёлтые, белые, красные. А некоторые не позволяют OpenOffice'у печатать на принтерах Brother по вторникам (по другим дням позволяют):
http://mdzlog.alcor.net/2009/08/15/bohrbugs-openoffice-org-wont-print-on-tuesdays/
Форенсики про ИБ[link23], местами не плохо и поучительно.
А вот на днях прикол был со мной. Иду по городу, стоит киоск для ремонта часов и в нем батарейки продаются еще , кроме ремонта часов. Увидел батарейку, которая для CMOS BIOS нужна, то бишь для материнки. Спрашиваю сколько стоит и получаю ответ:"У нас только с установкой продается". Видимо они думали что я часы принесу), а я принесу материнку)))))
Скажите им, что это атомные часы. :-)
GENNADII RAVKIN 17-09-2009 20:38
РЕБЯТА Я ЖИВУ В ИЗРАИЛЕ И ПОСЛЕДНЕЕ ВРЕМЯ МАИЛ АГЕНТ РАБОТАЕТ ПРОСТО ОТВРАТИТЕЛЬНО УЧИТЫВАЯ ЧТО Я ВСЁ ВРЕМЯ ПРАКТИЧЕСКИ ОБЩАЮСЬ ТОЛЬКО ЧЕРЕЗ МАИЛ АГЕНТ , ЭТО ГОВОРИТ О ТОМ КАК ГОСПОДА КОТОРЫЕ ЕГО ПРИДУМАЛИ К НАМ ОТНОСЯТСЯ К СОЖАЛЕНИЮ.
источник :http://my.mail.ru/corp/agent/
Автор не написал кто эти НАМ. Видимо опять к евреям плохо относятся) Прям геноцид со стороны разработчиков))))
C выходом ТОР смысл выражения "горе ты мое луковое" приобретает иной смысл)© DDRTL
Голосование:
Как вы считаете нужно ли ограничить количество постов производимых DDRTL2009 в сутки?
(1) Да, это необходимо
(2) Да, и запретить постить в разделе "Юмор"
(3) Да, и забанить производящего опрос за не политкорректность
ну это же форум) на нем и нужно писать и писать) я же активный человек)
Характерно отсутствие пункта "Нет".
2 DDRTL2009: да, я тоже хотел сделать замечание по этому поводу. Активность – это очень хорошо, но она не должна идти в ущерб информативности постов. Чем сказать "что-нибудь" лучше вообще ничего не говорить. Писать пост надо когда осознаёшь, что это действительно интересная окружающим и конструктивная мысль.
Да, DDRTL2009, "если у тебя есть фонтан, заткни его, дай отдохнуть и фонтану!" :) Хочется абы что написать – не портите себе репутацию, пишите под Гостем! ;)
Приму к сведению... На гостей косо не смотрят)
AES в картинках.[link24] Для самых маленьких. :-)
Здорово! Если AES можно так изобразить, очень хорошо бы подошли комиксы для популяризации программ — GnuPG или Tor.
А я обратил внимание на следующее)
I would be delighted to see translations of this play. You're free to make any translation you want. My only request is that you put a link back to this page somewhere. Thanks!
Их считают "тролями" де-факто и чморят по полной! А если троь-детектор SATtva-ы забарахлит ненароком, то он впадает в "безумие" и удаляет все посты скопом, невзирая на звания и регалии:-) Помнится ntrdl ни за что пострадал:)
ЗЫ На правах шутки! SATtva я не троль! Честное пионерское!
(http://dirty.ru/comments/259507
Значит, сделают светофильтры с характеристиками, близкими к глазу, если ещё не сделали.
"Ричард Столлман во время лекции выковырнул нечто из своей ноги и сжевал"
[наверняка баян]
http://habrahabr.ru/blogs/strange_things/60083/
ИнЗиро системс
Это надо в раздел "юмор", но такого здесь нет. Короткий пересказ статьи: русскими и украинцами создано новое устройство в виде модема, борющееся то ли с хакерами, то ли с вирусами, запатентовано в США, рассмотрено АН РФ, скоро будет встраиваться во все компьютеры. То ли журналюги переврали, то ли… :) статья[link26]
Перенёс в тему "Юмор", о которой Вы просто забыли. ;-)
Будем считать, что автор подсознательно самокритичен :)
Весело. И автор таки видимо уверен в своей правоте. :-)
Крупнейшая в мире утечка персональных данных[link27]: у Санта Клауса похищена БД, содержащая информацию, какие дети в минувшем году вели себя хорошо, а какие — плохо. Как обычно, выяснилось, что база содержит уйму избыточной информации (нехристианские Индия и Абу-Даби уже заявили протест) и неточных сведений. Ну и так далее. Смешно.
Табличка в отделе технической поддержки:
"Теория – это когда все известно, но ничего не работает.
Практика – это когда все работает, но никто не знает почему.
Мы совмещаем теорию и практику – ничего не работает и никто не знает почему!"
Ограблях
Юзеp[link28] – человек, наступающий на гpабли.
Чайник[link28] – начинающий юзеp, ни pазу не наступавший на гpабли и потому увеpенный, что гpаблей не существует.
Ламеp[link28] – юзеp, pегуляpно наступающий на гpабли, но по-пpежнему увеpенный что гpаблей не существует.
Узкий специалист[link28] – юзеp, в совеpшенстве владеющий искусством наступания на одни и те же гpабли.
Шиpокий специалист – юзеp, имеющий на лбу более двух шишек.
Пpогpаммеp[link28] – тот, для кого в наступании на гpабли важнее всего pезультат. Устав наступать на чужие гpабли, изготавливает свои собственные.
Пpодвинутый пpогpаммеp[link28] – пpогpаммеp, наступающий на каждые гpабли не более двух pаз.
Копиpайт[link28] – концепция, огpаничивающая количество доступных для наступания гpаблей финансовыми возможностями юзеpа.
Геймеp[link28] – тот, для кого в наступании на гpабли важнее всего пpоцесс. Обычно не способен изготовить собственные гpабли.
Читеp[link28] – pазновидность геймеpа; перед наступанием приделывает к граблям поролоновые ручки.
Хакеp[link28] – тот, кто способен наступить на гpабли, даже если они спpятаны в саpай и запеpты на замок.
Хакеp-идеалист[link28] – благоpодный боpец за пpаво каждого наступать на неогpаниченное количество гpаблей.
Microsoft[link28] – коpпоpация, всемиpный лидеp по пpоизводству гpаблей
Билл Гейтс[link28] – мифическое существо из пpогpаммеpского фольклоpа; злой дух – покpовитель гpаблей.
Апгpейд[link28] – пpоцесс пеpманентной тpаты денег на покупку все новых гpаблей, каждые из котоpых бьют больнее пpедыдущих.
Бета-веpсия[link28] – веpсия, в котоpой гpабли видны невооpуженным глазом.
Релиз[link28] – веpсия, в котоpой гpабли пpисыпаны листьями.
Совместимость веpсий[link28] – пpинцип, позволяющий новым гpаблям попадать точно по шишке от пpедыдущих.
Ассемблеp[link28] – язык пpогpаммиpования, позволяющий наступать на гpабли несколько миллионов pаз в секунду.
Локальная сеть[link28] – технология, позволяющая получить по лбу, даже когда на гpабли наступает кто-то дpугой.
Интеpнет[link28] – технология, позволяющая наступить на гpабли, находящиеся на дpугой стоpоне земного шаpа.
Сетевая конфеpенция[link28] – технология, позволяющая каждому наступить не только на свои, но и на чужие гpабли.
Русские кодиpовки[link28] – подаpочный набоp гpаблей для пользователей интеpнета.
Дpужественный интеpфейс[link28] – pезиновая накладка на pучку гpаблей.
Настpаиваемый интеpфейс[link28] – накладка на pучку гpаблей, котоpую можно двигать, подгоняя под высоту своего лба.
Гpафический интеpфейс[link28] – гpабли, позволяющие pегулиpовать цвет и интенсивность искp после удаpа по лбу.
Hенадежная система[link28] – гpабли, котоpые бьют вас даже тогда когда вы на них не наступаете.
Hадежная система[link28] – гpабли, котоpые бьют вас по лбу, даже когда вы стоите к ним спиной.
Многозадачность[link28] – концепция, позволяющая наступать на несколько гpаблей одновpеменно.
Объектно-оpиентиpованное пpогpаммиpование[link28] – метод изготовления гpаблей по пpинципу матpешки.
Мануал[link28] – книга, описывающая pазличные способы наступания на гpабли. Hикогда не используется ламеpами и хакеpами. Пpодвинутые пpогpаммеpы используют ее после того, как наступят на те же гpабли во втоpой pаз.
Техподдеpжка[link28] – служба, дающая советы, что делать после наступания на гpабли. Обычно пеpвый ее совет – наступить на гpабли еще pаз и сpавнить ощущения.
Я бы даже сказал "Ограблях нашего времени"
КАСПЕРСКИЙ ЖЖОТ
Вот объясните мне, они, что оху… что ли! Начинают продавать подобные продукты когда на рынке присутствуют аналоги, причем присутствуют более десяти лет да еще бесплатные, более того открытые! Не понимаю, на кого рассчитана эта «хрень»?!
На тех, кто не в курсе, что есть открытые и бесплатные аналоги. На тех, кто не знает, что такое ОС, и не представляет, что вместо Винды бывает что-то другое. На тех, кто компьютером называет монитор. На тех... ну, Вы поняли. Учитывая вышесказанное, мне почему-то думается, что эти поделья у них продаются довольно неплохо.
Почему этот пункт выделен и столько смайлов? Есть основания считать утверждение ложным?
Видимо, это просто презумпция небезопасности любой новой системы защиты.
А может просто потом, что только один алгоритм шифрования, не самый лучший, да и "урезанной" версии. Ах дайте ка догадаюсь, AES-256 будут продавать как отдельный(продвинутый) плагин, рублей этак за 500;)
ЗЫ А в Password Manager они ваще DES используют!
AES-128 — не урезанная версия AES-256, а самостоятельный алгоритм. Кроме того, теоретически более стойкий[link29], чем варианты с большей длиной ключа.
Это круто с их стороны. Как-нибудь аргументируют?
Может быть так: FSB/Brains/DNA_bugs/etc-compatible :-)
На lor[link30]'е есть представители IBM[link31], обеспечивающее своё информационное присутствие на столь популярном Linux-ресурсе и рекламу (смотрим на темы и топики), в основном сводящуюся к пиару элементарнейших руководств, выложенных на сайте ibm.com. Не так давно там, видимо, появились ещё и представители судебных экспертиз[link32] (пишут только в форенсик-топиках). Я так понял, PGPru ими ставится аж на в один ранг с SSD, а само его существование порядком не нравится, впрочем, судите сами[link33]:
IBM_dw считается тупым ботом. У форенсиков есть свои форумы и русскоязычные и зарубежные, что неудивительно, в том числе закрытые. Смысл существования закрытых форумов у форенсиков и пр. вообще не очень ясен. Всегда могут поломать или утащить данные и выкинуть в паблик на wikileaks. Хотя маловероятно, что там есть что-то ценное. Наверное участники закрытых форумов тешат своё (как пока ещё модно говорить) ЧСВ.
Ну не надо в ответ тешить своё ЧСВ, PGPru и SSD там приведены каким-то одним представителем с ЛОРа в каком-то одном комменте просто в качестве примера. А так весь ЛОР — кроме как юмор и воспринимать нельзя. Это же троль-ресурс на котором обитают много странных личностей.
Ооооо! Вот он, рассадник терроризма! Странно, что Пятый флот США ещё не разбомбил дата-центр.
Закрытые форумы есть и у выпускников/обучающихся в Академии ФСБ, и у обычных пилотов. Закрытость последних аргументируется тем, что стандартной публике для её личного спокойствия не полезно знать, как там на самом деле дела обстоят с безопасностью и вменяемостью п(ило|олё)тов. Скажем так, шум по поводу ролика, где пилот со стюардессой занимаются любовью в кабине, наделал много шума. А смысл закрытых топиков форенсики для себя, видимо, обосновывают, примерно тем же:
вспомнилось[link34] про рассадник.
Используют они там криптпровайдеры windows, или как они это назвали, и в современной windows вы можете выбрать себе в игрушку хоть DES хоть AES 256, у меня там приличный список алгоритмов был. А вы вероятно на какойто win 2000 сидите, и не у одного вас такие непонятки, ну или в настройках разобраться не можете.
Велика роль дерева в жизни человека[link35]
Дерево[link36]... в этом определённо что-то есть.
Кто-то пошутил или воспользовался автоматическим переводчиком: по ссылке https://www.torproject.org/download-unix.html.ru в качестве инструкии по установке на Gentoo Linux:Поначалу долго думал, потом понял, что имелось в виду "emerge tor". Дальше заметил "установка" вместо "install" в качестве команд под *BSD.
ВНЕЗАПНО
Ждём
apt-get install torспособный-взять поставить тор :)На форуме уже случалось путать BSD, BSoD и BDSM. А ведь неспроста[link37]. Видимо, ожидается новый дистр от OpenBSD: OpenBDSM.
"Испанские ученые создали генератор действительно случайных чисел"
http://www.securitylab.ru/news/393046.php
Так-то!
Эх. Сорок два :)
Действительно. :)
Ничего вы не понимаете в доказуемой безопасности! :-)
Зато эти числа доказуемо безопасны по каким-то квантовым критериям (м.б. spinore раскопает оригинал и объяснит). Получающиеся числа должны быть неотличимы от идеального случайного источника (если аппаратура правильно осуществляет контроль квантовых состояний) и они не требуют постобработки и хэширования.
Осталось разработать аппаратуру, действительно правильно осуществляющую контроль квантовых состояний. :)
[offtop]
Завидую секлабу. Они пишут, и им всё понятно, а я читаю и из-за каждого предложения возникают вопросы "почему". Два часа обсуждал этот абзац с одним физиком, кое-как прояснилось что имелось в виду и почему это верно. Казалось бы... причём тут классическая физика к неравенствам Белла? Их нарушение – свойство функции распределения, т.е. обычная теория вероятности, захотел – создал какое хочешь распределение, и не нужны для этого квантовые частицы. В простейшем случае можно написать программу :)
[/offtop]
spinore, Вы тоже ничего не понимаете в доказуемой безопасности! © :)
Терпение и спокойствие, сейчас [сегодня] ответ появится, занят обсуждением со специалистами :-)
Здесь есть два важных момента: случайные числа с точки зрения математики (белый шум, равномерная плотность вероятности и т.д.) и с точки физики (максимально случайные числа, которые можно извлечь из каких-то физических приборов). Если с первым всё ясно, то со вторым – всё очень трудно, и всё упирается в вопрос их практического получения. Попутно замечу, что статистическими тестами отличить псевдослучайную последовательность произвольной конечной длины n от истино случайной нельзя [в строгом математическом смысле], поэтому нужно ориентироваться на какие-то другие критерии случайности.
Например, известно, что не всякая функция распределения случайных величин, допустимая в квантовой механике, может быть получена в классической механике/статистике (что считается классической физикой по сути, а не по традиции), из чего делается вывод о том, что степень случайности, извлекаемая из квантовых приборов, лучше, чем из классических [обратное включение верно: из-за допустимости произвольной волновой функции в квантовой механике, все распределения классической механики там тоже могут быть получены].
Однако, ниоткуда не следует [это, возможно, непреодолимая проблема], что квантовая случайность идеальна. Действительно, в стандартной [конвенциональной] квантовой механике считается, что всякое квантовое состояние [волновая функция] потенциально может быть реализовано в природе. С другой стороны, практически получить в эксперименте даже простейшие типы квантовых состояний очень сложно, а про большую их часть – даже и не известно как.
Существуют слухи в научном сообществе о том, что не всякий гамильтониан [и квантовое состояние?] может быть реализован на практике, но это утверждение совершенно недоказанное. Однако, допустим, что квантовая теория – не самая фундаментальная, а лишь является [статистикой?] относительно какой-то более фундаментальной теории Y, тогда мы бы [вполне возможно] имели тот случай, когда в Y реализуется более богатый класс функций распределения, чем в квантовой механике, и случаные числа в Y были бы более идеальными [иронизируя по поводу терминологии статьи], но, т.к. квантовая механика всё же пока считается самой всеобъемлющей теорией, надеяться на получение "более случайных" чисел на практике не получится [из спуреструн в момент большого взрыва?].
Кстати, вспонил: можно формально определить такие функции распределения (называются "суперскоррелированные состояния"), которые не реализуемы ни в квантовой (нарушают положительную определённость в представлении через матрицы плотности, кажется), ни в классической механике [в классической механике неравенства Белла дают ограничение в 2, в квантовой – 2sqrt(2), а суперскоррелированные – 4], из чего следует(?), что даже квантовая механика не даёт полной случайности, так что... закапывайте ваши случайные числа.
P. S.: Это ответ в виде "усреднения по ансамблю из 2ух физиков", а потому на истину в последней инстанции точно не претендует :) Для особо жаждущих по ссылке[link38] приведены логи обсуждений темы по jabber'у с Vadim_Z[link39] и словарь-минимум к ним, где подробно рассматривается вопрос и показано, что на самом деле всё очень и очень не просто :=( [по крайней мере, для моих мозгов].
Если так, то всё доказательство рассыпается, даже если оно интересно только для теории.
Но ведь 42 случайных числа они явно генерировали целый месяц, чтобы что-то этим продемонстрировать. Если ни один из известных науке физических процессов не способен давать идеальные случайные числа в чистом виде, то что тогда?
тогда слегка трезвая машинистка
Вот оригинал[link40]. Ещё ссылки из
жёлтойпрессы: раз[link41], два[link42]. Вроде как авторы получили некоторую оценку, из которой явствует, что если система что-то мерит для состояния, нарушающего неравенства Белла, то при очень широких предположениях можно гарантировать некоторую степень рандомности. При этом прибор может быть с памятью, может быть асимметрия измерений и т.п. Ещё утверждается, что на "классических состояниях" такой гарантии дать нельзя. А по-хорошему, надо читать и вникать, чтобы понять кто прав/виноват и почему.Неравенства Белла в контексте этих трёх случаев достаточно внятно описаны в этой[link43] статье, на 11ой стр. показан пример распределения, которое никогда реализуется ни в классике, ни в квантах.
Что такое "идеально случайное" число? Есть ли вообще такое понятие в математике? Я могу взять любую последовательность нулей и единиц, записать её в десятичном формате и спросить что-то вроде: 56384 – это случайное число? Для любого набора тестов "идеальной случайности" можно построить такой ГПСЧ, что все тесты будут пройдены. Обратное тоже верно – для любого ГПСЧ можно придумать такой набор тестов, что тот его не пройдёт. Все статистические тесты принципиально конечны, поэтому их можно обмануть. Есть и другая сторона той же монеты – можно взять последовательность из ста выпаданий орлов, которая обязательно вылезет, если кидать очень долго. Если применить статтест к такой последовательности – она не будет случайной. Вполне возможно, что всё это вопросы вычислительной сложности, т.е. существующие статтесты покрывают существующие ГПСЧ. Вся случайность – это наша вера в неё, если быть последовательным статистиком. Про то, что нечто случайно, можно рассуждать только как о постулате.
Можно ещё так сказать. Есть 2 типа случайности: случайность самой "случайной величины" и случайность её функции распределения. "Истиная случайность" в смысле авторов, видимо, относится ко второму типу: случайная величина со случайно выбранной функцией распределения. На практике приходится работать не с самими случайными величинами, а с выборками, при этом принципиально точно не известно распределение, которому они соответствует (можно только строить оценки). В свою очередь выборка длины n есть n случайных величин, и можно ставить вопрос об их зависимости и корреляциях. Дальше начинаются такие дебри... я некомптентен и уже всё забыл что и знал.
Примитивная (не знаю насколько верная) логика могла бы быть такой: по выборкам, полученным из классики, можно узнать, что с высокой вероятностью (теоретически – с абсолютной) неравенства Белла не нарушаются, а значит, соответствующие величины имеют выделенное свойство и не полностью случайны. В квантах этого ограничения нет, зато есть другое. Кванты в каком-то смысле "случайней". В суперскоррелированных состояниях нет даже квантового ограничения, т.е. они полностью свободны от каких-то неравенств-ограничений, налагаемых самой физикой вдобавок к их функциям распределения.
Тут мог бы пролить свет специалист, кто хотя бы профессионально понимает теорию вероятности. Я к таким не отношусь, поэтому вся надежда на unknown'а.
В практическом смысле случайно всё, для угадывания чего противнику потребуется работа не быстрее простого перебора всех возможных вариантов. Если он сможет построить модели, которые делают это быстрее — значит это неслучайно.
[предварительные мысли по поводу]
В их логике примерно так получается. Если есть монетки с какой-то вероятностью выпадания орла и решки, то по самой последовательности выборок ничего сказать [строго говоря] нельзя. Однако, если неравенства Белла нарушаются, то энтропия не может быть меньше некоторой величины [опять же, справедливо только для случаев типа монеток]. Т.е. для таких "квантовых" функций распредления, из-за их свойства нарушения неравенств Белла, можно получить оценку на энтропию, из которой, в свою очередь, следует, что числа не могут быть не случайными, причём минимальная "степень их случайности" оценивается.
[/предварительные мысли по поводу]
[offtop]
Это в практическом. А в теоретическом... Вот взять хотя бы конспективное изложение[link44] одной лишь аксиоматики, которая нужна, чтобы корректно определить что же есть [в общем случае] всем "интуитивно понятная" вероятность. И пошло поехало: сигма-алгебры, сигма-аддитивность, алгебра событий, понятие меры [а раз мера, значит понятие измеримости (естественно, по Лебегу), примеры неизмеримых множеств (вообще жуть, модели математики для математики: то, чего якобы нет), меру не рассказать без основ теории множеств (тоже хардкор)]. Получается такой сбитый курс, где всё необходимое для понимания пытаются ввести по ходу дела, ибо общей математической культуры нет. Достаточно сказать, что в стандартную университетскую программу подготовки физиков этот курс (стохастические процессы) не входит, вместо него дают "основы теории вероятности", где всё можно объяснить на пальцах на школьном уровне. У нас на факультете мой курс был последним, кому это всё пытались читать, а потом сняли, ибо "сложно, да и ни к чему этим прикладникам-экспериментаторам".
[/offtop]
Мда. Ведь даже название предмета (http://slovari.yandex.ru/dict/.....icle/00012/89300.htm[link45]) выучить не смогли :)
А. Пуанкаре Случайность[link46]
Ю. В. Чайковский Что такое случайность?[link47]
Да, трудновычислимые функции труднопредсказуемы ;)
О сложности по Колмогорову[link48], см. ссылки в обсуждении.
Афоризмы о случайности, тут[link49] и тут[link46]
Кстати, для юмора нужен именно неожиданность поворота сюжета. Так что разговор здесь о случайности – не совсем оффтоп :)
Спасибо за ссылку, познавательно, только сложность по Колмогорову невычислима[link50] в этом[link51] смысле.
Правильная ссылка: А. Пуанкаре. Случайность[link52], глава 4 из его книги Наука и метод[link53]
– Дети, напишите предложение:"Вороне где-то Бог послал кусочек сыра"
– Марьванна, а бога нет!
– Сыра тоже нет... Что же, тепеь и диктант не писать?
(Анекдот конца 80x)
Сегодня ночью снится: вижу какой-то старый топик с предыдущих лет на pgpru под названием
(в домашнем хозяйстве – сокр.). Думаю, что за фигня такая. Говорю SATtva'е:
- Это вообще не по теме сайта. Может быть снести?
- Можно и снести.
P.S.: надо меньше pgpru читать :) Для любознательных: http://ru.wikipedia.org/wiki/Криптозоология
Воображение рисовало страшные картины "Криптозоотехники в проведении криптозооанализа" и др. Каких только кошмаров не бывает :)
Вы произнесли страшное заклинание! Сегодня гугл ещё ничего не знает про зоокриптоанализ, а завтра выведет ссылку в этот топик :) Уже сколько раз мучался: введу какой-нибудь поиск, а все результаты – на собственные же посты :(
Всего лишь неологизм.
Видимо, это криптоанализ с помощью животных.
Зверский метод!
Терморектальный криптозооанализ должен быть очень эффективен: подвергаемый анализу образец либо находит снежного человека, либо приходит в негодность (разрушается) в процессе эксперимента. Надо приложить фото льва с паяльником в лапе.
Огненный Дракон a.k.a. Змей Горыныч.
:D
Причём вероятность того или иного исхода в квантовом смысле недерминирована (
кот Шрёдингераобразец находится в суперпозиции состояний?). Можно ключи генерировать.Вообще, если сны снятся не просто так, то обратимся к профессиональным психокриптоаналитикам. Что нам известно о связях животных и криптографии? Вот что писал в середине конца прошлого века ещё знаменитый
ФрейдШнайер: (берём с полки Большую Красную Книгу):Биотехнология
Если создание биочипов действительно возможно, глупо не использовать их как распределённый криптоаналитический инструмент лобового вскрытия. Рассмотрим вымышленное животное, называемое "DESозавр" Оно состоит из оптически прозрачных биологических клеток, умеющих тестировать определённые ключи. По какому-то широковещеательному оптическому каналу в клетки передаются пары открытый/шифртекст. Решения переносятся к органам речи DESозавра специальными клетками, путешествующими по кровеносной системе животного. в доисторические времена каждый динозавр состоял из 1014 клеток (без микробов). Если каждая клетка будет выполнять миллион шифрований в секунду <...далее идут расчёты...>
Другой биологический подход состоит в создании методами генной инженерии криптоаналитических водорослей <...>. Пару открытый текст/шифртекст можно передавать по радио через спутник. Когда организм находит решение, соседние клетки, изменяя свой цвет, передают его обратно на спутник <...> Если каждая клетка может тестировать миллион ключей в секунду, они восстановят ключ 128-битового алгоритма только через 100 лет (Кстати цветение морских водорослей — тоже ваша проблема). Крупные успехи в повышении быстродействия морских водорослей, уменьшение размера клетки и расширение линзы на весь океан могут заметно улучшить эти значения. Даже не спрашивайте меня о нанотехнологии.
А недавно, spinore, была синтезирована, вроде как полностью искусственным способом, по коду генома, первая бактериальная клетка. Может быть тогда, когда вы спали.
Криптозоология не обязана быть ни квантовой, ни релятивистской теорией :)
Врут всё :) Геном действительно искуственный, клетка взята реальная. Полностью создать живую клетку – запредельня сложность, даже далеко не всякий белок могут искуственно синтезировать (емнип). Скорее это эквивалент замены сердца на искуственное у живого человека посредством операции, на что журналисты бы отреагировали как "создан первый искуственный человек". Аналогия не вполне корректна, т.к. ДНК для клетки якобы(?) почти полностью её определяет, а сердце человека – нет. Я бы отнёс такое не к "искуственному воспроизведению жизни", а к видоизменению существующей. Будь они в лаборатории на каком-нибудь Марсе – и всё, жизни они уже не создадут, т.к. нет готового биоматериала.
P.S.: мысленно представил себе топик в разделе "криптография"[link54]:
Из разряда "приснится же такое!" ;)
А впрочем... чем мы хуже криптозоологов? У нас тоже есть жывотные, существование которых не доказано – например, идеальный блочный шифр или случайный оракул. Полный их список, боюсь, может оказаться длинным. Идеальные хэши – тоже криптиды, хотя всем казалось, что они существуют; если так, то их по крайней мере стоило бы занести в красную книгу. В основе любой науки есть своя мифология – называется "теория моделей" :)
Вот было такое подозрение, но первоисточник читать было лень, так как всё равно бы было ничего непонятно в этой области.
Насчёт наших жывотных.
Недавно было доказано, что многие из фаворитов конкурса SHA-3 (BLAKE, Hamsi, SHAvite-3, Skein) не соответствуют модели случайного оракула (ROM). Пэдээфка здесь[link56]. Неспециалистам смотреть скучно и скачивать смысла нет.
Отличие от идеала есть хотя и в незначительной мере, но чисто теоретически это ставит ряд вопросов. Например, почему этому оказались подвержены разные хэши, у которых лишь очень обобщённое свойство в модели дизайна? И хорошо ли, что НИСТ настойчиво рекомендовал ROM в качестве критерия, но не записал обязательным условием? Иначе ему пришлось бы поисключать почти всех кандидатов. Возможно ли вообще создание алгоритмов в рамках вычислительной неразличимости от идеальных моделей? Или различитель принципиально можно будет найти всегда?
Регулярно приходится в этом убеждаться.
Моя прикладная скудная интуиция подсказывает, что всегда. Своё мнение по вопросу я уже озвучивал[link57]. Более того, мне это кажется столь же очевидным, как и то, что нельзя получить идеальный ГСЧ как выход псевдослучайной функции, заданной формулой или алгоритмом. Можно привести и такой пример: в чёрном ящике лежит функция f(x). Если функция достаточно простая (например, полином или гармоническая), её точный вид можно реконструировать, просмотрев образы всего лишь нескольких точек xk. Если же сложная – нужны более тщательные исследования, а пароль на шифр здесь играет роль наподобие неизвестных коэффициентов. Это я утрирую, но смысл, имхо, в этом. Именно поэтому, как уже неоднократно озвучивалось, стойкость рассматривают только в контексте противодействия конкретным видам криптоанализа.
Итого, получаем условные игры в прятки между криптоанализом и дизайном шифров/хэшей. Единственным исключением является, разве что, асимметрика. Или, может быть, есть хэши, тоже основанные на какой-то фундаментально-сложной вычислительной задаче типа разложения числа на простые множители?
AFAIK только это:
http://en.wikipedia.org/wiki/Very_smooth_hash
И из всех требуемых свойств доказана только коллизионная стойкость. И какие-то эллиптические хэши возможно есть.
В том то и дело, что не доказано и обратного — абсолютной невозможности создания функций, вычислительно (быстрее грубой силы) неотличимых от идеальных при заданных параметрах (размер блока, ключа, число раундов, etc). А пока довольствуются тем что есть и результаты в практическом смысле всё лучше и лучше.
С.П. Расторгуев, В.Н. Чибисов. Цель как криптограмма: криптоанализ синтетических целей.[link58] – в сети не нашёл.
А нашёл вот[link59] :)
Ну и также рекомендую обратить внимание на эту[link60] книгу одного из авторов.
Гость (03/06/2010 16:45), можно не тащить на pgpru всяческую хреноту, написанную психами с больным ЧСВ? Если сами отличить не можете, даю подсказку: сайт на narod.ru есть однозначный сигнал. Если ещё остаются сомнения – есть список цитируемой литературы. Ничего смешного в этих ссылках тоже нет.
А хеши всё длиннее и длиннее.
Вычислительно ломать хэши – слишком грубо и в глобальной перспективе, имхо, неэффективно. Интересней поглядеть на матоперацию и понять, как подобрать прообраз под заданный хэш.
Это происходит не из-за низкого качества хэшей.
А из-за чего?
Ну для согласования ассиметричной и симметричной части протоклов ECC например удобнее использовать размер выхода хэша, равный размеру асимметричного ключа. Протокол и доказательство стойкости упрощаются.
Некоторым разработчикам кажется интересной иметь возможность задавать размер области выходного значения хэша вообще произвольной длины. См. Skein[link61]. Тогда все остальные виды потоковых шифров, KDF, MAC-функций и многих надстроек для протоколов будут не нужны.
включает в себя вариант:
Гость (04/06/2010 06:28), в отличии от вас я эти книги читал. В бумажном варианте. И имею отличное от вашего мнение, как бы это не было прискорбно для вашего ЧСВ ;)
Terrorists in Parliament, Distributed Rational Consensus. Amjed Shareef. Department of Computer Science and Engineering, Indian Institute of Technology Madras, Chennai – 600036, India[link62].
Изобретён протокол, позволяющий победить террористов, если они захватят парламент и (о ужас!) осквернят это место для демократических дискуссий, помешав ему голосовать (видимо навеяно событиями в украинской Верховной Раде). Правда парламент должен быть виртуальным. Террористы тоже. Тогда криптографы всех их круто замочат.
Ну мало ли, может быть у идеи есть и другие, менее сумасшедшие сферы применения :)
Да это протокол предотвращения массового саботажа или принуждения в электронных выборах и всего лишь гиперболизированное название и аннотация.
[offtopic]
Слово терроризм есть элемент пропаганды и ангажированности. Лет 20 назад про его значение ничего не знал обыватель. Слово имело вполне конкретное значение, сопряжённое с убийством многих невинных лиц. Позже, с привлечением СМИ и шокирующих кадров был навеян страх перед терроризмом, а сам термин стал раскрученным брендом, потому его стали использовать для красного словца и привлечения внимания где только ни попадя – например "кибертерроризм" и т.д. Сейчас пытаются, неявно аппелируя к первоначальным кадрам из СМИ, показать населению, что терроризм есть синоним любого сопротивления, неповиновения или даже неподдержки существующего расклада вещей. Наряду с этим словом массируются его псевдосинонимы: ксенофобия, шовинизм, экстремизм, антисемитизм, секуляризм, сепаратизм и национализм, которые обывателаями ошибочно воспринимаются, как разные грани одного и того же явления. Это всё к тому, что не стоило бы криптографам вестись на общемировые тренды.
PS: к политотроллям 90ых, 2000ых, противникиам/защитникам режимов/власти/оппозиции/ещёчегонибудь – убедительная просьба воздержаться от срача: это было к слову про этимилогию "терроризма" безотносительно стран, народов, государств, и т.д.
[/offtopic]
[offtopic]
Поднимая вопрос об этимологии, не стоит забывать корни самого слова.
Ст. 205 УК РФ:
Убийство многих невинных лиц — это один из многих возможных методов, но никак не цель. (Да и погибшие для террориста — всего лишь сопутствующий ущерб.)
[/offtopic]
[offtopic]
Тогда бы к терроризму относился и формальный противник во время военного конфликта между странами. Не думаю, что в СССР немцев во время войны называли террористами, хотя под определение УК это подходит. Имхо, термин применим только для внутренних врагов. А вообще, написано очень пространно – – это частный бесконечно общий случай, к которому можно отнести всё, что угодно :) и, более того, в истории есть тому примеры [митинг как терроризм-революция в Киргизии, уже не первый => любой митинг может толковаться как терроризм]. Наверное, не стоит опираться на УК как на толковый словарь. В конце концов, это понятие есть не только в УК РФ, ни и в УК других стран.
[/offtopic]
[offtopic]
Помню случай, несколько лет назад, В.Познер на радио "На 7 холмах" вёл передачу "Давайте это обсудим", тема было – Чечня, и один из позвонивших обратил внимание, что чеченских террористов правильнее было бы называть мятежниками (а это другая статья УК). И ведущий вместе с присутствовавшим там в качестве гостя Андреем Кокошиным[link63] с этим согласились(!) и течении минут пяти называли их мятежниками.
А потом снова по привычке стали называть их террористами...
[/offtopic]
©[link64].
Honey trap же, классический подход.
Ещё одна[link65] LOLьная статья, про NSA.
©[link66]
Бродя по просторам интернета, глядел кто ссылается на pgpru.com. Среди прочих была обнаружена и такая ссылка[link67] (заходить только через Tor) — ищите по поиску в тексте pgpru.com. Не знаю смеяться или плакать. Даже пожаловаться нельзя — все сайты служб МВД/ФСБ требуют сообщать своё имя, почтовый адрес и т.д., а у нас принято начинать оперативную разработку с оперативной разработки сообщившего о преступлении :-( Есть международные сайты, но они вряд ли будут этим заниматься, здесь уже политика начинается, да и открыть новое зеркало им никто не помешает.
Тема определяет. Смеяться, одназначно. Вы гляньте ещё на какой сайт(ы) в самом тексте ссылка и что пишут в комментариях. Хотя возможно комментарии, это уже оперативная разработка, т.к. просто закрывать дело нехитрое и бесполезное. Дальше ссылки не ходил, но может и сам сайт оперативная разработка :)
На pgpru.com ссылается масса сайтов радикальной направленности. Это просто закономерный факт. Никакого смысла жаловаться на это нет. "Обоюдоострый меч цифровых тактик"[link68] опять же. Практически любая технология нейтральна по отношению к тому, кто её применяет, расценивать ли это как злодейство, геройство или рядовое применение.
Можно только сожалеть о том, что средства инфобезопасности не расширили границы эффективнее дальше первого круга (радикалов, преступников, параноиков) и не используются массово. Рядового применения как раз не хватает.
А собственно на каком основании можно жаловаться на то, что на тебя ссылаются?
Слишком толсто.
Это что за основание такое?
Вообще как у нас по закону и на практиек, можно убирать нежелательные ссылки на себя?
Вообще как у нас по закону и на практике можно запрещать нежелательные упоминания своего имени?
Тут скорее имени своей организации.
pgpru.com вдруг стал зарегистрированной торговой маркой?
Слушай, моджахед, не хочешь джихада против себя — кончай троллить. Из контекста ясно, что автор хотел жаловаться на сам факт существования той клоаки с тем наполнением, что нарушает УК РФ, а то, что они там цитируют pgpru.com — лишь досадный посторонний факт, ничего ненарушающий.
А представьте на секунду, что вы могли бы выручить за него кругленькую сумму — что тогда? :)
Я и так неплохо зарабатываю. pgpru.com — достояние сообщества.
Единственным основанием для джихада является вооружённое изгнание мусульман из их жилищь. Как нетрудно понять, это по любому не тот случай. И поосторожнее со словами.
Хорошо, попробуйте обстрагироваться от pgpru.сом и того сайта. Можно ли, например, написать такие условия пользования сайтом, что всякая ссылка на него должна будет преследоваться по закону?
Нет. Проставление ссылки на сайт не является его использованием. Проставивший ссылку не обязан быть знаком с правилами сайта (он мог его никогда не посещать).
Спасибо.
/comment38758[link69]
Ещё очень давно хотел дать ссылки на работы, где показано какие чуднЫе свойства и протоколы можно было бы создать, не будь запрета на существование таких состояний. Вчера случайно откопал старую конференц-заметку от 2007ого, вот ссылки:
Implications of Superstrong Nonlocality for Cryptography[link70].
Implausible Consequences of Superstrong Nonlocality[link71].
Nonlocality as an axiom for quantum theory[link72].
Сразу честно сообщаю, что сам пока эти работы не читал.
©[link73]
Может было, мне понравилось :)
Цифровые стихи (читать вслух, с выражением!)
Пушкин
17 30 48
140 10 01
126 138
140 3 501
Маяковский
2 46 38 1
116 14 20!
15 14 21
14 0 17
Есенин
14 126 14
132 17 43.
16 42... 511
704 83.
170! 16 39
514 700 142
612 349
17 114 02
Веселые:
2 15 42
42 15
37 08 5
20 20 20!
7 14 105
2 00 13
37 08 5
20 20 20!
Грустные:
511 16
5 20 337
712 19
2247
Частушки:
117 117
19 9 5!
117 117
48 35)))
не думай!
а если думаешь? не говори!
а если думаешь и говоришь? не пиши!
а если думаешь, говоришь и пишешь? не подписывайся!
а если думаешь, говоришь, пишешь и подписываешься? не удивляйся!
"Можно с точностью утверждать, что человеческий разум
не в состоянии породить такой шифр, который бы человеческий разум не сумел разгадать." – Эдгар Аллан По.
Значит ли это, что он был точно уверен, что полиномиальных односторонних функций не существует и P=NP ?
Тогда все думали в рамках того, что теперь называется школьной математикой и детской криптографией. С таким же успехом можно было бы сказатьК которой примеров масса (почти все "трудные задачи" начиная с детско-школьных типа задачи комивояжора).
©[link74]. Вы ещё пользуетесь наличными и задёргиваете шторы? Вам есть что скрывать? Тогда Скотланд-Ярд идёт к вам!
Раз уж тихо стало в этом треде, подкину немного юмора.
Еще месяц назад я, болтая со знакомыми, говорил, вот, мол, шахтеры там (в Чили) глубоко, долго, одни, вдруг их там ассимилируют до селе не открытые формы разумной жизни... (Вроде Black oil из X-Files)
Совсем недавно, когда показывали как подняли первого из шахтеров, он, шахтер, первым делом обнял Президента Чили. Хохме не было предела =)
И вот сегодня читаю в новостях:
@[link75]
В конкурсе SHA3 на новую хэш-функцию один из негласных фаворитов — хэш-функция Skein[link76].
Обратите внимание на эмблему этого алгоритма по ссылке (моток пряжи).
Алгоритм привлекает внимание из-за звёздной комманды авторов — Шнайер, Беллэйр, Фергюссон и др.
А теперь скачиваем небольшую пэдээфку (доступную для понимания даже домохозяйкам) с криптоанализом данного алгоритма и наслаждаемся полётом воображения не менее уважаемых авторов:
http://eprint.iacr.org/2010/623
З.Ы.:
Хэш самого DJB уже поломали на конкурсе — как раз Фергюссон и др.
:-)
Хорошие новости к началу дня[link77] :(
Почему в юмор, не 1-ое апреля. Theo de Raadt опубликовал это не для посмеяться.
Потому что слухи. Доказательств нет. Всё на чистом доверии единственному информатору, который уже давно ничем не рискует, рассказывая о подобном.
Чем опасен open space[link78]. По мотивам "Движок openSpace: разработка и доработка[link79]" :)
Вот пусть
работникиучастники учатся шифроваться и маскироваться в открытом пространстве :)Думай о безопасности
ЖёлтПресс о шифрах[link80].
Новый браузер Нихром[link81]
Пока только "по желанию"[link82].
Улучшитель кармы трафика.[link83] Возможно в будущем – обязательный компонент СОРМ48.
Для любителей анонимности IRL (в реальной жизни): http://www.youtube.com/watch?v=srcN8Ctvvs8
Ролик большой, но смотреть/качать есть смысл в FullHD (кто ещё не видел этот боян).
http://arxiv.org/help/faq/statfaq. Правда, логин без https вообще :(
P.S.: На iacr'е так же, unknown?
Смеяться на слове big brother ;-) ?
Для IACR есть стандартная privacy policy без витиеватых выражений и отсылок к эпитетам:
http://www.iacr.org/privacy.html
https для логина на IACR существует[link84].
Смеяться на тему того, что вообще потусторонний сайт поднял (попытался поднять) вопрос о, типа, приватности. Впрочем, забота о приватности никак не отражена в политике arxiv'а, где всюду (ради борьбы со спамом, имперсонацией и низким качеством публикаций, видимо) стараются как можно точнее установить и подтвредить соответствие и валидность данных: статьи, имени автора и его места работы (афилляции).
Это да, удивляет.
Для публикаций на IACR разумеется также. В IACR нельзя вступить анонимно или без указания всех этих данных. В приведённом вами примере из arXiv-FAQ дело касается статистики скачиваний работ: за ней или не следят, данные по ней не раздают и вообще автору это мало что скажет. Разлогинившись нельзя что-ли получить доступ к работам?
Ну почему, если вы не отсылаете свои статьи, всё остальное можно делать полностью анонимно (скачивать, смотреть, пользоваться поиском и т.д.). Интересно, что по той же ссылки естьМожно конечно предположить, что она будет использоваться лишь с целью борьбы со спамом, имперсонацией, злоупотреблениями и т.п.
P.S.: Хотя, если честно, трудно принять (согласиться) такое соломоново решение. Ну вот, допустим, музыкант пишет музыку, выкладывает в сеть, а потом даже не знает: то ли ни один человек не прослушал, то ли миллионы уже слушают... но музыка — это просто, а статья, может быть, — результат многолетнего труда, и степень его востребованности автор напрямую никак не может увидеть. Напоминает критицизм по поводу того, что 50% статей вообще никто не читал ни разу, наука распалась на сотни мелких областей, в каждой из которых уже сотни работ, и те кто занимаются одной такой областью ничего не могут сказать про другие, да и чужие работы почти читают — чтобы отчиаться по гранту надо опубликовать что-то своё, так что здесь прочитка чужого котируется ровно в той степени, в какой оно поможет в решении текущей задачи, и никаких более "стратегических планов" по повышению своей квалификации. Как-то так.
Может когда-то упоминание о приватности не будет вызывать удивления, а будет чем-то само собой разумеющимся, опцией по умолчанию. Концепция privacy by design пока что не укладывается в широкие экономические (невыгодно) и социальные (непонятно) отношения.
С мелким серым текстом согласен.
©[link85]
Гость (23/08/2010 14:32):SATtva (24/08/2010 08:45):
Очень просто[link86] — всё дело в копирайте:
Адресация == воспроизведение (a.k.a. копирование)? Ну, успехов им, ага.
Важно, что прецедент уже есть :)
/russia/16may2011/anonim.html[link87]
А использование такого объёма лингвистических терминов на единицу речи характерно для какой категории?
Для научной лингвистики и филологии, вестимо.
Зацените прикол из жизни на http://lurkmore.ru/Паранойя есть страничка о паранойе, в ссылках там https://www.pgpru.com/
Кроме того, тут часто говорят о паранойе, что защита, которую пытаются обеспечить себе местные обитатели, она и есть.
А теперь прикол, я сам этот сайт нашел в психически не нормальном состоянии. Полежал в больничке, состояние прошло, а ссылка осталась. (=
И давно в больницы провели инет? А то действительно, одно время на форуме кто-то бредил активно (хотя действительно, кто тут из нас не бредит). С просветлением вас и желаем полного выздоровления!
А разве что?
unknown Причем тут интернет? Вы не внимательно прочитали? Глагол "Полежал" прошедшего времени, а выздоровление уже произошло. (=
Хотя за пожелание все равно спасибо.
P.S. В то время, как я, кстати, оцениваю теперь, задавал вполне нормальные вопросы. Во всяком случае я сам не отличил бы от нормального человека.
Не обижайтесь, можете считать это неудачной шуткой.
Вы заметили в каком разделе я разместил это сообщение? Просто поделился иронией и, возможно, заставил задуматься сколько еще таких людей здесь. (:
Ну главное, чтобы участие в форуме не сильно обостряло параноидальные состояния и не способствовало попаданию в жёлтые домики.
Из заметок по поводу поездки профессора D.J. Бернштейна[link88] в Россию (Санкт-Петербург, 2000 год):
Да он же укуренный! :)Я так понимаю, кошка тоже провинилась в том, что абсорбировала саунд :) Тут дело исключительно в раздолбайстве организаторов, и подобного можно понарассказывать про поездку в любую другую страну, даже "цивилизованную", и уже тем более про сраные Штаты с их чёрными кварталами, где, фактически, государство не контролирует ситуацию.
Ходят слухи, что он вообще по жизни такой. Это к вопросу о паранойе.
Ссылка[link89] для тех, кто ещё не успел словить лулзов.
Да уж, эпик. Опенсорс во всей красе. :)
каменты нужно включить в патч в назидание потомкам :)
Как гласит один из коментов,Может быть, это просто такой оригинальный PR проекта :)
rm -rf /* вместо rm -rf ./* уже не модно :) а тут свежо и оригинально.
Воистину. Напоминает дискуссию о том, что можно в код непреднамеренно внести такую закладку, которая будет почти незаметна со стороны, и с большой долей вероятности обнаружат её ещё очень не скоро. Ну, вот тут всё дело лишь в одном лишнем пробеле, но этого оказалось достаточным, чтобы трём юзерам снести систему.
Одно время назад я любил использовать zsh'овские хоткеи, где вместо cat < file можно писать просто <file, а вместо cat > file — писать >file. Поскольку символы < и > на клавиатуре рядом находятся, однажды вместо вывода текстового файла на экран он, соответственно, был затёрт :( С тех пор пишу cat.
Точнее, вместо cat file просто <file, а вместо cat > file, соответственно, >file.
© РИА Новости[link90]
А вот с помощью I2P, оказывается:
© Оттуда же[link90].
Чтобы этого избежать используйте опцию noclobber.
Да ладно вам, это всё журналюги. Я однажды в попмехе статью про Tor читал, так там такие искажения сути были, что о-го-го, а автор — знаете кто? Вот то-то же.
Спасибо, Kent. Кстати, это posix и работет в любом шелле (sh,bash,zsh). noclobber можно включать/выключать на лету командами set -C и set +C.
Интересно, искажения по глупости или сознательные?
Опа, то русские подтянулись, теперь азиаты.
По чему-то среднему между глупостью и безответственностью. Правильно — просить список вопросов, предоставлять на них письменные ответы и требовать публикации без редактирования. По крайней мере все правки должны быть согласованы перед выходом в печать с автором. Часто же происходит так: журналюга вопрошает, пишет на диектофон или скорописью, как раньше, а потом "творчески перерабатывает", часто вообще не понимая сути о чём пишет. К тому же как-то принято уже стало, что интервьюировать по узкоспециальным темам отправляют журналиста, который в этой теме худо-бедно разбирается. Почитайте, например, интервью с разработчиками подсистем ядра линукс хотя бы. У меня однажды тоже брали интервью, и всё было искажено совсем до безобразия, вплоть до логических и лингвистических ошибок.
На мой взгляд посты, начиная с "Гость (20/06/2011 20:14)", уместней в ветке Юмор. Я обычно туда подобное складирую.
Гость (22/06/2011 17:24), справедливо.
Не очень. Может директор по маркетингу фирмы по контролю за утечками знает больше чем гуру сайта? Цитировали не мурзилку, чтоб сразу в юмор опускать.
Отвыкаем мыслить авторитетами. Если очень хочется — читайте что пишут Tor-девы, рассылку, а так же признанные в мире гуру по безопасности, хотя б того же Шнайера.
Аргумент подобного толка — "они занимаются безопасностью для БАНКОВ!". Вот так и занимаются, что форму логина для SSL сделать по уму не могут.
Так для банков, а не для веб форм. Проблемы клиента, это лишь его проблемы. Клиент всегда
правплатит.У банков и платёжных систем нет веб-форм?
Такой вот труднопереводимый юмор в научных работах:
"Another Look at Security Definitions"[link92] Neal Koblitz and Alfred Menezes.
P.S. "Доказуемую безопасность" там опять пытаются разбить в пух и прах.
...А также политических противников и чужую футбольную команду. :)
"Более точный термин для системы, которая стирает границы между Большим Правительством и Большим Бизнесом, — это не либерализм, не консерватизм и не капитализм, но КОРПОРАТИВИЗМ."
Наоми Кляйн.Доктрина шока[link93]
Реакция на разные стадии жизненного цикла хэш-функций
© Valerie Aurora[link94]
Не юмор (разве что чёрный), скорее интересный факт в свете злободневных событий — упоминание среди множества вещей от небезызвестного ныне персонажа в том числе и такого.
Андреас Брэйвик о сетевой анонимности:
© 2083 – A European Declaration of Independence By Andrew Berwick, London 2011
Что подразумевается под термином При покупке ноутбука паспорт не требуется.
Вероятно, если заполнять анкеты для гарантии или скидок, или покупать на свою кредитку, или указывать адрес доставки в интернет-магазине, то он уже как-бы registered. Скорее, автор имел ввиду "незасвеченный".
Юмор или нет, но автор был явно в теме.
Презентация на Rump session CRYPTO 2011 — Variants of Sponge-like Construction[link95].
Это продолжение исследования конструкции Sponge[link96] ("Губка") алгоритма Keccak (универсального криптопримитива и одного из финалистов конкурса на хэш-функцию SHA-3).
Оказалось, что альтернативные "Губке" конструкции, такие как "Швабра", "Веник", "Метла", "Щётка", "Вантуз" также обладают подходящими криптографическими свойствами для создания универсальных криптопримитивов. Это исследование будет возможно на полном серьёзе опубликовано авторами в отдельной работе — как расширение конструкций "Sponge".
Также планируется изучение криптографических свойств щёток для мытья окон, а также кухонных приборов — вилок, ложек, ножей...
Я сейчас, конечно, попетросяню, но вилки и ножи – это больше криптоанализ, чем криптография.
Может это автор и имел ввиду. Губки такой атаки точно не выдержат :-)
Джобс ушел, ухахах)))))
"I needed a password with eight characters so I picked Snow White and the Seven Dwarves." ©[link97]
http://xkcd.com/936/
Пока стеснялся спросить, картинки(936) в юмор попали. Расчеты на них верны? Прошу ответить по возможности серьезно )
Да, если считать, что противник будет подбирать пароль брутфорсом, а не по словарю.
Там собственно нет расчётов (неизвестно число вариантов модификаций слова; неизвестен размер словаря, откуда брали слова), только правдоподобный результат.
Бурное обсуждение этой проблемы было здесь[link98].
Спасибо за ответы и ссылку.
В связи с событиями на kernel.org вспомнилась картина[link99] .
02 сентября 2011 Наша почта №039[link100]
Леонид, провожу изучение вашего сайта.
Исследовал уже сто три мегабайта
и заметил такую разницу:
ваши заметки длинней всего в пятницу,
а в среду — короче всего,
в них чаще встречается буква «о»
и реже встречается твердый знак.
Не обижайтесь, но это так.
Отнеситесь к диагнозу без обид:
сдается мне, вы шизофреник, Леонид.
Кнопка Сделать всё хорошо[link101]
... плавно переходя от криптозоологии[link102] к зоологии квантовой или
Вырастить большого кота — насколько это сложно?
Все хорошо помнят этот[link103] метафизический эксперимент. Однако, в популярных интернетах и всяких википедиях приведён не весь юмор :) У истории есть продолжение.
Кто есть коты?
Есть такие квантовые состояния, называются когерентными[link104] и обозначаются кэт[link105]-вектором |α⟩. Они — одни из самых важных в квантовой оптике и повсюду используются при работе с непрерывными переменными, в том числе для continuous variables QKD. Если рассмотреть скалярное произведение двух таких векторов, с числами α и -α, то получим что-то типа 〈α|-α〉 = e-2|α|^2, т.е. состояния +α и -α "почти" ортогональны, и чем выше α, тем ближе скалярное произведение к нулю. Широкоизвестный пример суперпозиции взимоисключающих (т.е. как бы ортогональных) состояний в метафизике — состояние[link103] кота Шрёдингера, потому состояния-суперпозиции |α⟩ + |-α⟩ и |α⟩ – |-α⟩ стали в шутку называть как even cat и odd cat (в русской литературе — кот и кошка Шрёдингера). Т.е. в профессиональном сообществе под котом Шрёдингера понимается именно это — состояние |ψ〉 = |α⟩ ± |-α⟩ (с точностью до нормировки), а не то, что вы подумали :)
Растим котёнка своими руками
Это всё в теории легко — вектора рисовать и складывать, а вот экспериментальное получение таких состояний представляет немалые трудности. Поначалу удавалось получить состояния лишь с малыми числами α, которые теперь широко известны в литературе как котята Шредингера (kitten states). Действительно, даже выращивание котёнка представляет собой большую трудность! Одна из лабораторий в Австралии, преуспевшая в этом животноводстве, получает[link106] котят из... правильно! Сжатого ваккума:
Сжатый вакуум[link107] (squeezed vacuum) — это не что-то навроде
Вопрос выращивания котят настолько сложен, что по нему пишут диссертации: Generation of single photons and Schrödinger kitten states of light[link108]. Помимо кучи картинок как выглядят котята (не поставить ли их тут на капчу? квантовая капча — логическое развитие матановой) на стр. 59 вот так описывается процесс выращивания котёнка:
Как котёнку стать котом?
Тем не менее, котята — это не самое сложное. Труднее — вырастить большого хорошего кота. Именно так этот процесс официально назвается в научной литературе. Судите сами, перевожу дословно:
Из статьи в Science[link109].
В свободном доступе её сходу не нашёл, но гугл слегка приоткрывает тайны при вводе ряда ключевых слов. Цитаты из текста:В оригинале:
А вот что пишут в Nature[link110]:
Ну и так далее... arxiv.org — тысячи их:
* Напомнило один из недавних диалогов — всё-таки физики и программисты видят мир несколько по-разному:
— Это нормально, что у меня есть файл ~/.mozilla/firefox/[вырезано цензурой].default/urlclassifier3.sqlite, и весит он 41 метр?
— Попробуй vacuum на него. Vacuum — это не стереть.
— Я понимаю.
...
— Ну сделал.
— Как сделал?
— $ cat > .mozilla/firefox/[вырезано цензурой].default/urlclassifier3.sqlite
— [вырезано цензурой]!!!
...
— Прямо анекдот про кастрацию.
— Ну ты же сказал vacuum...
— А ты знаешь, что такое вакуум?
— Ну нули или что-то в том духе.
— Ответ неправильный. http://www.sqlite.org/lang_vacuum.html
— Не, ну а что за [вырезано цензурой] в 40 метров в домашней директории, если уже зачистил профиль из интерфейса?
— Я сказал сделать vacuum, а ты сделал truncate. Vacuum — это команда sql. Она перестраивает файл с БД, убирая оттуда мусор. Надо было $ echo 'VACUUM; ' | sqlite3 urlclassifier3.sqlite
Кошатники негодуэ!
А вообще, да, очень забавные причуды профессионального слэнга. :)
Потрясающе! Какие перспективы могут открыться для развития котографии, котологии, котоанализа... и выпуска мультикотоядерных процессоров для котобитных вычислений. :)
Это конечно не юмор (так что на правах оффтопика), а достаточно известные и неоригинальные вычисления. Но вот пробежался по Википедии и решил повторить.
В соответствии с принципом Ландауэра[link114] (не путать с Ландау и Лившицем):
"любая логически необратимая манипуляция с информацией, такая как стирание бита информации или проведение операции между двумя вычислительными потоками должна вызывать соответствующее возрастание энтропии в вычислительном механизме и его окружении".
Лимит Ландауера равен kT · ln 2, где k — константа Больцмана, T — температура в кельвинах и натуральный логарифм двойки соответственно. Это сколько потребуется идеальному сферическому компьютеру в вакууме затратить энергии на проведение операции с одним битом (и рассеять в виде тепла). Пока не внедрены квантовые и обратимые (адибатические и проч.) вычисления.
kT · ln 2 = 0.0178 электронвольт = 0.0178 · 1.602 · 10-19 = 2.85 · 10-21 Джоулей.
Посчитаем для разного количества битов:
264 · 2.85 · 10-21 = 0.05 Дж
2128 · 2.85 · 10-21 = 9.7 · 1017 Дж
2256 · 2.85 · 10-21 = 3.3 · 1056 Дж
Теперь зайдём на шкалу энергий[link115] в вики и повыбираем, с чем бы сравнить.
Для подбора 64-битного ключа потребуется меньше энергии, чем при падении американской монеты в полдоллара (она почему-то не называется 50 центов) с высоты одного метра. Или меньше, чем требуется при нажатии на одну клавишу печатной машинки (ими сейчас кто-то пользуется?). Но это на три порядка больше, чем при произнесении слога, из которого состоит слово или энергии от излучения лунного света на человеческое лицо в секунду. Так что тысяча слогов или 17 минут под луной и 64-битный ключ ваш!
Перебор всех вариантов в попытке отгадать 128-битный ключ куда затратнее по энергетическим масштабам. Близко по порядку количество солнечной энергии, которое падает на Землю каждую секунду. Взрыв "царь-бомбы" уже лучше, но тоже недостаточен. 100-мегатонный взрыв или взрыв вулкана Кракатау уже ближе. Но, по крайней мере, эти затраты немногим меньше количества производимой и потребляемой электроэнергии в США в 2005 году.
Подбор 256-битного ключа невозможен за счёт энергетических ресурсов Земли. Здесь можно сравнивать только с космическими масштабами. Взрыва суперновой и гиперновой звезды будет совсем недостаточно. Если не взрывать их сразу сотнями или тысячами. Полной массы-энергии солнца также не хватит (вероятно имеется ввиду полная аннигиляция). А вот если подвергнуть полной аннигиляции всю галактику, включая тёмную материю и забрав ещё и тёмную энергию (если астрофизики правильно всё насчитали, а викиэнциклопедисты правильно поняли), то в самый раз.
Ну и стандартное уточнение.
Поскольку реальные компьютеры неидеальны, а перебор каждого ключа-кандидата требует операции далеко не с одним битом, то энергии они потратят на порядки больше. Но если когда-нибудь появятся практичные квантовые компьютеры, то для симметричных алгоритмов перебор сократится в два раза по показателю двоичной степени. Т.е. 256-битный ключ потребует столько же затрат как и 128-битный, а 128-битный как 64-битный.
Для неквантовостойких асимметричных алгоритмов (RSA, DH) это будет неверно. Они в таком случае потребуют (относительно данных примеров) крайне мало операций для взлома.
Принцип Ландауэра на них тоже распространяется? Впрочем, судя по тому какие исключительные условия надо поддерживать, чтобы не произошло докогеренции — скорей всего.
Сокращение по такому порядку — общее место во всех работах. Более подробно в тонкости квантовых вычислений не вникал. Наверное, вы правы в своём предположении.
Вот ещё вдогонку. Этот принцип кстати распространяется также на ещё более
несферическиеспецифические атаки с затратами памяти (если для простого перебора можно считать, что памяти не расходуется). Ведь для операций с памятью нужна не только энергия для её обслуживания, но и место для собственно памяти (хранения информации). 2256 ≈ 1077. Объём видимой Вселенной сейчас оценивается в 1077 — 1082 атомов. Количество атомов Земли равно примерно 2167.Так что, если какая-то атака требует 2160 — 2256 (а пока и 2128) памяти, то можно беспокоиться ещё меньше, чем в отношении таких же атак по числу перебора.
24-летний студент начал войну против Facebook
24-летний студент юридического факультета Венского университета Макс Шремс (Max Schrems) вот уже несколько месяцев ведёт неравный бой с компанией Facebook. Всё началось с того, что Макс отправил несколько грамотно составленных запросов и добился-таки, что из калифорнийского офиса ему прислали CD-диск со всеми персональными данными, собранными за три года активности на сайте.
Каждый гражданин может потребовать у Facebook выдачи ему в течение 40 дней всей собранной на него персональной информации. На сайте есть специальная форма для такого запроса. Вам придёт CD с файлом PDF объёмом несколько сотен мегабайт и более 1000 страниц. Макс Шремс получил PDF из более 1200 страниц, вся информация в файле была разбита на 57 категорий (работа, образование, друзья, политические взгляды, хобби, фотографии и т.д.). Как говорит Макс, даже у КГБ не было такого полного досье на граждан.
Но самое удивительное, что среди всего прочего в присланном файле были удалённые сообщения, чат-сессии, имена бывших друзей и другие данные с пометкой deleted:true.
Facebook прислал не всю имеющуюся информации. В частности, на CD отсутствуют данные о посещённых пользователем страницах в интернете, на которых установлены кнопки Like. Известно, что куки Facebook отправляют информацию о посещённых страницах, даже если пользователь не нажимал на эту кнопку. В ответ на очередной запрос Макс получил письмо странного содержания.
Команда по обработке пользовательских запросов Facebook (User Operations Data Access Request Team)
Чтобы разобраться со странным поведением Facebook, Макс Щремс открыл сайт Европа против Facebook, а также видеоканал на Youtube.
Студент развернул бурную активность в интернете. К примеру, на популярном форуме Reddit его топик с инструкцией, как получить CD от Facebook, попал в десятку самых популярных за день.
В общей сложности Макс Шремс отправил в адрес Facebook 22 запроса: отдельно по каждому пункту сомнительной функциональности сайта, которая может нарушать европейское законодательство.
Сейчас вокруг Facebook в Европе разворачивается заметная активность. Всё больше людей заказывают диски со своей персональной информацией, а потом делятся опытом на форумах. Проблема уже обсуждается на страницах СМИ. Забавно, что всё это стало возможным только по той причине, что Facebook в 2009 году открыл штаб-квартиру Facebook Ireland Ltd в Дублине (Ирландия), вероятно, для ухода от налогов. Теперь, поскольку компания официально зарегистрировалась в Европе, она подпадает под европейское законодательство о защите информации, которое гораздо более жёсткое, чем в США.
Ирландский комитет по защите данных уже начал расследование насчёт «фиктивного» удаления данных в Facebook, что является безусловным нарушением законодательства. По неофициальной информации, на следующей неделе в ирландском офисе Facebook начнётся аудит (обыск), который продлится четыре-пять дней.
http://habrahabr.ru/blogs/social_networks/130782/
Против Вконтакта сторонники закона о персональных данных ещё не воюют?
unknown
Вы это сейчас всерьез или о другой стране говорите? (:
Заметил, что реклама на mail.ru реагирует на содержание бесед в чате знакомств (мамба).
Жучки становятся всё доступнее[link116].
unknown нервирует форензиков :)
Интересная статья[link118] в IEEE. Собираются через амазон ввести кучу подставных нод в Tor в надежде, что как входной, так и выходной узлы окажутся под их контролем => деанон.
Забыл приложить ссылку. Вот она[link119].
А что, ЖЖ-юзер infowatch==unknown ?!
Бум знать!!!
Нет, это похоже, что какой-то аноним-форензик отписался в ЖЖ infowatch'а.
http://www.infowatch.ru/about/management
Который из них анкновн?
infowatch.livejournal.com ≠ infowatch.ru
Аноним в указанном ЖЖ перефразировал unknown'а, сославшись на его пост в pgpru. Вы — тупой?
Так unknown==infowatch или Вы подозревали, что это он отписался в его ЖЖ, не пойму?
Кстати, спасибо за ссылку на интересный журнал, если чо. Хотя автор его – козел, даже если он unknown (в ипостаси infowatch'а, а не unknown'а, конечно).
Не Оксана ли Ткачева, случаем?! :)
Совпадение?
Ну да, ну да :D
Слишком много совпадений.
Запомните:
И хорош троллить. Вы первый раз интернет в глаза видете?
Кстати, юмор юмором, а в этом infowatch анонимами, которые пытались спорить с инфовотчем, высказывались мнения, что всякие относительно опасные вещи лучше делать не только через Tor, но и через публичный вайфай, как бы защищая "последнюю милю".
Здесь же всегда такой подход подвергался критике. Типа смысла нет последнюю милю защищать, когда работаешь через Tor. И разве СОРМ не способен на атаки пересечения?! Кто прав?!
Есть безопасность практическая, а есть теоретическая. Обсуждалось в районе /comment45466[link120]. Поскольку спекуляции на последних милях не имеют под собой теоретической базы, тут и обсуждать нечего. Здесь больше придерживаются теоретического подхода, чем надежды на сложившуюся систему вещей/отношений, каковая может рухнуть в любой момент (в отличие от теории). Конечно, в реальной жизни надо учитывать и то и это. Популярные у кулхацкеров способы — по сути депонирование анонимности, но и это иногда лучше, чем ничего.
Что вы имеете в виду под атаками пересечения? СОРМ — не вполне глобальный наблюдатель. В общем случае контролировать одновременно вход и выход из сети Tor он не может.
Прикольный комикс о безопасности: http://eldos.com/rest/ :)
[moderator] Обсуждение сивилловой атаки на Tor перенесено сюда[link121]. [/moderator]
Гугл[link122] тонко подметил разницу между Россией и Западом – фразу "The privacy is required, because we live among their own kind." переводит как "Неприкосновенность частной жизни не требуется, потому что мы живем среди себе подобных."
Судят, как известно, по себе. :)
Для иллюстрации этой мысли лучше брать фразу "Privacy is required, because we live among such as we."
Переводит как "Конфиденциальность не требуется, потому что мы живем среди таких, как мы." ;)
Obama: "Privacy is required, it is basic human right"
Medvedev: "Privacy is required, it is basic human right"
Обама: "Конфиденциальность требуется, это основное право человека"
Медведев: «Конфиденциальность не требуется, это основное право человека"
Без комментариев.
Data Diode
http://www.securitylab.ru/contest/409633.php
unknown, Вы не могли бы объяснить, что такое Tor[link123]? Просто в формулах часто встречается...
Это не по моей части, а вики здесь м.б. недостаточно. Но насколько можно понять отсюда[link124]
и отсюда[link125], существует т.н. точная последовательность модулей кольца M1 −φ→ M2 −φ→ Mn.
Каждый переход задан некоторым гомоморфизмом ( обычно обозначается "фи" над стрелкой). Если начать с нуля 0 → M1 −φ→ M2, то для точной последовательности "фи" будет только мономорфизмом. Если последовтельность модулей кольца сходится в ноль, M1 −φ→ M2 → 0, то "фи" — эпиморфизм. Следовательно, 0 → M1 −φ→ M2 → 0 — короткая точная последовательность модулей кольца, заданная мономорфизмом и эпиморфизмом.
Если нужно взять тензор D от последовательности, то она перестанет быть короткой, будет что-то вида M1 ⊗ D −φ→ M2 ⊗ D −φ→ M3 ⊗ D → 0,. Тогда в виде дополнительных членов вводят производный функтор — Tor, как меру неточности последовательности отображений Tor(M1,D) −φ→ Tor(M2,D) −φ→ Tor(M3, D) −φ→ M1 ⊗ D −φ→ M2 ⊗ D −φ→ M3 ⊗ D → 0
Для этих торов существуют удобные правила счёта, иногда определяют, что они равны нулю (для абелевых групп) и т.д.
Это компиляция из того, что нагуглилось и из того, что понял в популярном виде. За более точной информацией — по приведённым ссылкам или лучше к математикам, которые этим разделом алгебры занимаются.
И да, юмор тонкий — вдруг это можно как-то использовать в анонимных протоколах, например в том самом?
2 sentaus: /comment48797[link126]
Насчёт дата-диодов самому как-то давно приходило в голову, только для односторонней передачи файлов. Помехоустойчивые протоколы с упреждающей коррекцией ошибок существуют, по оптике скорость будет немалой. Но как ухитряются делать прокси для TCP/IP в одну сторону — непонятно.
P.S.
Вес Интернет составляет 50 грамм[link127].
Это меня и порадовало. Вот:
Типа проблемы протоколов диод не волнуют. Вся статья о в принципе простом устройстве, а обсуждение самой сложной задачи аккуратно пропущено :)
Собственно распродажа котов в массы уже началась*:
причём без тензорного произведения картошки на марковку — никак:
Доказательство того, что некоторая операция эквивалентна идентичной, можно будет писать вот так:
Заметьте, это именно доказательство эквивалентности, а не примитивная схема генерации самогонки:
А вот это, кажется, доказательство эрмитовости для операторов наблюдаемых:
Телепорт работаетсхему квантовой телепортации можно записать вот так:Помните про квантовые повторители[link129]? Для этого надо запутанность через человека по середине пробросить — называется entanglement swapping[link130], оно уже реализовано экспериментально[link131], записывается вот так:
А какие-то другие вещи проще всего решать через пауков:
В перспективе ожидается, что квантовую механику/теорию информации будут делать дети в детских садах, и делать её быстрее, чем сейчас делают взрослые:
Примерно так выглядят другие, тоже забавные вещи:
А если серьёзно, то это — применение теории категорий[link132] (к квантовой теории информации), котораяТак что пост[link133] unknown'а про Tor очень органично смотрится :) Когда происходит переход от "низкоуровневых" вычислений к пространствам большой размерности, удобней работать не в дираковоском языке, а в чём-то более абстрактном. Например, квантовые вычисления уже давно записывают через квантовые схемы, а не через произведения операторов. Народ утверждает, что всё, что можно доказать, используя стандартные подходы к квантам, можно доказать и через категории:
Ъ по ссылкам не ходят, но для полноты картины:
Суть, я так понял, в том, что соотношения между разными объектами можно выразить как соотношения между какими-то геометрическими фигурами, тогда с разными вычислениями/доказательствами будет удобней работать. Типа как раньше всё писали через волновые функции, а теперь пишут через высокоуровневые абстракции векторов состояний, сводя ответ к волновым функциям только в конечном ответе, где нужно получить конкретное число. Ну или как использование теории групп вместо показывания нужных свойств как свойств произведения матриц (хотя эквивалентность очевидна, высокоуровневый язык удобней там, где низкоуровневость не нужна — программистам это интуитивно понятно).
*Bob Coecke[link134] (Oxford), "Selling quantum computing to the masses: a tale of food, spiders and Google", выступление на семинаре в группе Массара [того самого[link135], (оригинал[link40])]. Так же обсуждалось применение языка категорий к лингвистике. Сбоку фотографировать неудобно, так что прошу извинить за косость.
Здорово, в начале (до пауков) больше похоже не на самогонные аппараты, а на схемы сантехнической разводки.
Ну и как всегда подтверждение — достаточно придумать в математике самые надуманные направления (хотя сейчас это уже мэйнстрим) и спустя какое-то время окажется, что для чего-нибудь это будет просто необходимо.
В конце вики-статьи ссылка на статью Нужна ли физикам теория категорий?[link136].
Кстати, фундаментальная криптография, не особо вылезает за рамки абстрактной алгебры. Если криптографы также активно начнут применять теорию категорий, вот интересно что будет — новые алгоритмы или взломы старых?
На самом деле тут двоякий эффект. Я уже упоминал в /comment45775[link137] ссылку на эти дискуссии[link138] (там можно ещё на expand'ы потыкать, если кому интересен этот диалог). Если подвести итог, то получается какая-то такая картина (компиляция кучи разных мнений):
Это всё к тому, что ответ на вопросскорее "ничего не произойдёт", по крайней мере в близлежащей перспективе. Если говорить совсем по-детски, то есть сложность концептуальная (решить какую-нить проблему абстрактной алгебры или хотя бы понять её) и есть сложность техническая (сделать ракету, которая полетит как надо). Как правило, один тип сложности не может быть преобразован в другой, хотя исключения бывают. На практике в исследованиях важно умение работать с обеими типами сложности. К примеру, какой-то "абстрактный" математик может очень хорошо знать абстрактную алгебру, но если вы его попросите вычислить что-то конкретное и простое, но сложное технически, он не справится. В лучшем случае он вам принесёт ответ на трёх тетрадных страницах, который можно будет выбросить разве что в мусорку. Видели когда-нибудь, как математики на лекциях элементарные интегралы считают? По ним же сразу видно, что умение вычислять конкретные вещи — то, чем они никогда не занимаются. Соответственно, верно и обратное: прикладник-практик, способный преодолевать технические сложности в вычислениях (а этому учатся на опыте, и учатся долго), может медитировать месяцами над какими-то абстрактными книгами по математике, но так и не понять их суть. Кстати, хороший вопрос в тему: сколько нужно времени, чтобы аналитически решить квадратное уравнение? Школьник бы сказал, что за 5 минут он его гарантированно решит — он же это много раз делал, типа. Студент, решавший более сложные задачи, вспомнит, что там могут быть плохие коэффициенты, потому может понадобится некоторое время. А я вот вам скажу, что я решаю квадратное уравнение за один день. Примерно столько нужно времени для приведения подобных, проверке того, что оптимальней выразить (x или x-1), проверке на сворачиваемость корня через тригонометрию (в том числе гиперболическую) и медитацию над тем, что через что переобозначить, чтобы было красиво, просто, компактно и физически осмысленно. Зато если решение получено в означенном смысле — сразу глаз радуется, можно тут же в статью вставлять. В общем, криптография здесь, как и физика, имхо, скорее относится к классу технической сложности (на мой взгляд), а не концептуальной.
Очень интересный пост, spinore, спасибо. И очень аккуратно и внятно всё расписано, как заметка на публикацию. Или как мнение, которое очень долго вынашивалось.
Могу только добавить, что в криптографии при создании алгоритмов стараются использовать как можно более старые разделы математики. Где всё давно исследовано вдоль и поперёк и мало шансов, что вылезет что-то неожиданное.
Тут надо бы упомянуть диаграммы Фейнмана[link141]
И поправьте ссылку на Теория категорий[link142], (в FireFox при копировании сюда ссылки из русской википедии название статьи в адресе надо перенабирать вручную, а то openSpace неправильно отображает кодировку в ссылке)
Поскольку юмор, то кроме квантовых котят есть Теорема о душе[link143].
Местами определения звучат душевно:
От себя тоже скажу, что прочитал с удовольствием и интересом.
Сначала прочитал с ударением на первый слог. Подумал, что неспроста Вы вспомнили о сантехнической разводке. :)
Кому понравился текст spinore, обязательно почитайте Гротендиковские Урожаи и посевы[link144]
И казалось бы, при чём тут тифарет :)
Интересная публикация недавно появилась от уважаемых авторов ,
Daniel J. Bernstein, Ian Goldberg, Nadia Heninger, Kevin S. McCurley Moti Yung: Leakage[link145]. По материалам дискуссии CRYPTO'11 Rump Session.
Обзора и новостей на главной не будет, поэтому рекомендуется ознакомиться с работой самостоятельно, она небольшая.
Очень жаль. Огромное упущение для сайта.
Рад, что кому-то понравилось. Каждый раз сомневаюсь, стоит ли писать подобные вещи, т.к. они — "специализмы", обычно мало интересные широкой публике и вообще оффтоп...
Да, очень известный инструмент. Кстати, кроме широкоизвестных фейнмановских диаграмм (насколько я слышал, область их применения отнюдь не ограничивается физикой высоких энергий и квантовой теорией поля), есть ещё и голдстоуновские (Goldstone diagrams[link146]).
Человек, как считается, состоит из души, тела и духа. Так что... раз душа есть, должно быть и тело[link147], и дух[link148]. Вон, у духов даже свои поля есть! Раз есть тело, душа и дух, должен быть и носитель[link149]. Алгебраические термины вообще забавны: лупа, группа, фактор-группа, полугруппа, квазигруппа, группоид; кольцо, полукольцо, почти-кольцо (отсюда[link150]); идеал[link151], который может быть главным, конечнопорождённым, простым и даже радикальным! А всевозможным морфизмам в науке вообще несть числа: изоморфизмы, эндоморфизмы, диффеоморфизмы, гомоморфизмы, гомеоморфизмы, гетероморфизмы, эпиморфизмы, автоморфизмы, мономорфизмы, квазиморфизмы, псевдоморфизмы, гиперморфизмы, гипоморфизмы, полиморфизмы, фактор-морфизмы и даже суперморфизмы. Среди других забавных терминов числятся "почти всюду"[link152] (некоторые авторы предпочитают использовать "почти наверное"). Есть функция распределения, называемая чёртовой лестницей[link153] (Devil's staircase, тут[link154] на русском). Ну и, наконец, можно ежа причесать[link155] :)
Но и это — не самое классное. Что такое, когда всё хорошо? Это когда всё супер! Когда уже нет партнёров, но есть суперпартнёры[link156], когда вместо симметрии — суперсимметрия[link157], а вместо струн — суперструны[link158], когда уже нет пространства, но есть суперпространство[link159], в котором действуют супероператоры[link160]! Это же так здорово! И уже нет никакой алгебры, но есть супералгебра[link161], в которой изучают супергруппы[link162] и суперполя[link163]! Встречайте, это — суперматематика[link164] :) И чем больше слов супер в том, с чем вы работаете повседневно, тем более крутыми и понтовыми вещами вы занимаетесь (помните, я выше про струны упоминал? Вот они где, понты. Я дальше супероператоров не лез). Был бы добрый PR, и приставка супер- уже давно бы стала чем-то типа квантовый или нано-. Впрочем, у БАК'а есть шансы исправить положение :)
В чём юмор приблизтельно ясно, но ваши комментарии, unknown, лишними бы не стали :) На CRYPTO'11 Rump Session было так много статей про всевозможные утечки, что сделали шаблонную статью, как пародию на среднестатистический доклад на конференции?
Про Гротендика когда-то хотел написать отдельный пост, но постепенно забылось, да и всё, что легко гуглится, уже есть в википедии. Спасибо за напоминание про "урожаи и посевы" — книга замечательная, уже начал читать. Очень близко то, что автор описывает про школу, матобразование и детство, про доминирование "Священной Учебной Программы" над здравым смыслом, про учителей, которые требуют зазубренных, выученных из учебника определений, выхолащивая всю суть математики, с предельной настороженностью и негативом относящихся ко всему, что хоть как-то не согласуется с Программой1 (напоминает пресловутый "плач математика", но с тем опусом я не вполне согласен). Имеется целая индустрия бессмысленного спорта "мы создаём искуственно сложные задачи, которые формально могут быть решены методами школьной математики, хотя естественно и просто решаются методами высшей, а школьники упражняются в них — задача обязательно должна быть решена школьными методами" (а в вузе или науке наоборот бы позвалили за умение пользоваться каким-то иным полезным инструментом, за умение провести параллель с другими матметодами и т.д.). Так сказать, это вещи, которые витают в воздухе, но мало кто их озвучивает.
Михаил занимается[link165] алгебраической геометрией, в предисловии к "Посевам и Урожаям" от переводчиков ему выражена благодарность, его взгляды/посты на математику, как человека "изнутри" довольно интересны. Я тут выше немного касался темы языка, возможности выражать одно и то же более высокоуровневыми абстракциями. У Михаила есть интересный пост[link166] на эту же тему, но не про квантовую механику, а про дифференциальную геометрию:
Известный баг. Все ссылки, содержащие кириллицу, надо руками перенабирать без всяких utf/url/кодирований. Добавил пропозал в багтрекер[link79] — SATtva'е на заметку.
1Припоминается собственное детство. Я тогда учился в церковно-приходской школе[link167] при монастыре, печально известном на всю Томскую область. Учащиеся всех классов тогда занимались в одной комнате, в каждом классе было от одного до 5-6 человек, у каждого был свой маленький столик, легко переставляемый в нужное место в зависимости от занятия. Домашних заданий обычно не задавали, проставляемые оценки не оглашали, учёба происходила у всех на виду, учебники домой не брали. В 7ом классе меня интересовала алгебра старших классов, и я втихушку брал домой учебник за 8ой класс, а возвращаясь утром в школу опять клал его на полку. Спустя какое-то время при входе директор заподозрила неладное и при входе в школу заставила открыть при всех сумку. "Вещдок" в виде учебника за 8ой класс был торжественно извлечён и возвращён на полку. Другой раз я взял учебник за свой класс и прорешал все примеры по теме, которую мы должны были проходить. Когда на уроке в ответ на задание решить очередной пример, показал тетрадку со всеми уже прорешанными — мне осуждающе сказали "Ну и зачем ты это сделал? А теперь что будешь делать? Праздно тут сидеть, пока другие решают?". Другой яркий случай — тот же 7ой класс, перемена, все шумят, а я сижу у себя за столиком и строю параболу по точкам (параболу проходят в 8ом классе). Это же так легко — возводишь числа в квадрат, ставишь точки, а потом проводишь через них гладкую кривую. Внучка директора, моя одноклассница, увидела меня за этим занятием и настучала директору. Нотации о том, как это плохо — лезть вперёд и быть "выскочкой", были столь многочисленны, что даже на следующий день половина занятия по Закону Божиему была посвящена вчерашней "параболе" и "порицанию". Но и это не апогей :) Я был в хороших отношениях с учителем химии, а поскольку в информационном вакууме всё новое вызывало большой интерес, и я с жадностью набрасывался на всё такое (мозги в те времена работали лучше, чем сейчас), имелась идея тайком сдать химию в 8ом классе за все года (8,9,10 и 11ый классы). Так далеко мне пойти не дали, но за 8ой и 9ый класс я химию к концу 8го сдал, отходив в мирскую школу тайком от "начальства", сдав экстерн-экзамен за 8ой и проделав все полагавшиеся практические работы. К экстернам отношение у учителей предельно предвзятое, и ничего они никогда не боялись в жизни так, как "вдруг пойдёт голопом по европам и не усвоит материал". В общем, чтобы доказать, что что-то могу, мне пришлось неорганику выучить буквально наизусть и иметь переписанными в конспектах 95% содержимого учебника слово-в-слово. В конце 8го класса директор узнаёт про историю с химией и приходит в ярость. Ничего мне не говоря, мой стол переставляют к 9тиклассникам и говорят "будешь сидеть с ними". Я весь день не понимаю, что происходит, и зачем меня так посадили, и только потом мне сообщают "что раз ты выскочка, лезешь вперёд — получай". Так я был переведён через класс (и школу окончил на год раньше). За оставшееся время до конца 9го класса я подучил геометрию, и сдал её как экзамен по выбору, напару с химией. И думал, что "вот и всё", а не тут-то было. Потом начался ужас, когда я в школе учился в 10ом классе, а дома должен был параллельно учить и приходить сдавать все предметы за 9ый класс, включая гумманитарные, которые спрашивали достаточно строго. От перенапряга у меня ухудшилась память, качество освояемого и изучаемого. Потом предоставился случай, я всё бросил и уехал в другой регион, пошёл в обычную школу. Дальше идёт вуз, где "все умнее меня", "все с физмат-школ", а я 5лет думаю только о том, как бы не вылететь — прям как с 25ой стр. вышеупомянутой книги[link168]:
Конкретно на Rump Session[link169] идут десятиминутные доклады. Самые важные — те, что не успели подготовить к основной конференции (например серьёзные атаки на ГОСТ и AES), анонсы НИСТа, а большую часть занимают чисто юмористические выступления. Например, Panel discussion on leakage[link170].
Подкол видимо в том, что в библиографии работы стоит ссылка на самую ("скандально") известную (среди криптографов и интересующихся математиков) работу Нила Коблица "О непростых взаимоотношениях между математикой и криптографией"[link171].
После этого он пытался повторить успех, добавляя всё больше пафоса и пространных рассуждений в свои работы, но откровением они не стали, несмотря на то, что рассуждения в целом верные и достойны внимания. В одной из таких работ совместно с Альфредом Менезисом Another Look at Security Definitions[link92] он набрасывается на формально-переусложнённую систему доказательств в криптографии и на невозможность исполнить криптографический протокол в реальном мире из-за всевозможных утечек. При этом попытки учесть утечки в криптоалгоритмах и протоколах он также критикует. Мало того, что это переусложняет систему, но зачастую приводит к тому, что система, защищённая от одних типов утечек, становится уязвимой к другим.
В этом он конечно прав. Перекрывание утечек не физическим, а алгоритмическим способом (выбор операций с постоянным временем исполнения и затратами мощности) хотя и актуально на недоверяемых системах — смарт-карты, банкоматы и пр., но напоминает попытку защиты от копирования — принципиально нерешаемую задачу.
Но из того банального факта, что отдельные (хотя и многие) криптографы отрабатывают коммерчески выгодные (но теоретически пустые) направления, он делает глобальный вывод о чуть ли не об очередном тупике современной криптографии.
Вот работа с rump session и передразнивает: да, типа все криптографы только моделированием утечек и занимаются (особенно Бернштейн, известный своими кэштайминг атаками на AES). Смеяться здесь.
Хотя, всё просто здесь:
https://www.youtube.com/watch?v=89K3j_Rsbco
Да-а, криптографы, вижу, большие затейники. Судя по видео, это у них вместо КВН'а идёт :) Охват слайдов на Rump Session впечатляет: можно встретить всё, начиная с неравенств Белла и рекламного постера конференции, куда одно время подумывал поехать, и кончая голыми женщинами :)
Слайды с заглавиемнаверно, на ту же тему.
Т.н. Leakage-Resilient Cryptography занимаются много вполне авторитетных авторов, но здесь я пожалуй соглашусь с Коблицем. Пустое это направление. Нельзя согласится лишь с тем, что раз это плохо реализуемо, то якобы и криптография в реальном мире ненадёжна. В борьбе с утечками нужно делать больше ставки на физические методы. Хотя из-за распространения малодоверяемых сред, таких как гаджеты, это некий экономический компромисс. Но опять же сомнительный.
Не совсем. У нас была новость по поводу сверхбыстрой асимметричной криптографии на квазигруппах — MQQ[link172], В комментариях упомянуто, что её очень быстро (сверхбыстро?) поломали. Авторы тогда (сверх)быстро пофиксили свою систему, но интерес со стороны исследователей к этому направлению упал. Также как неудачно выступил этот же коллектив (даже два с двумя кандидатами) на SHA-3 с хэшем на квазигруппах. Также как недавно был взломан канонический вариант потокового шифра на квазигруппах.
Тем не менее, направление само по себе интересное и возможно перспективное. Если даже не для криптографии, то для кодов коррекции ошибок и пр. Но совсем не мэйнстрим. Вот авторы и хотят привлечь внимание к MQQ хотя бы таким несерьёзным способом.
Как раз таки (целиком) нельзя – (также см. /comment48783[link173])
И неплохой, надо сказать, результат получился! А те кто в обычных учились, хотя-бы осознать свою оболваненность зачастую не могут...
Насколько знаю, зависит от размерности пространства. В двумере — можно. Если память не изменяет, то можно во всех пространствах чётной размерности (?).
Да, в те времена образование ещё не было так разрушено, а точные науки объясняли вообще хорошо.
Прям как физики про суперсимметрию :) Теория классная получается, только вот с экспериментом
не вяжетсяне очень.P.S.: "Panel discussion on leakage" сегодня всплыла на обсуждениях на семинаре. Подозреваю, сабж утёк куда-то в широкую прессу, далеко за пределы "классического" криптосообщества.
Ну да. только ведь еж трёхмерный! :)
С точки зрения математики (не путать с физикой) пространство размерности 3 ничем столь концептуально не выделено :) В частности, понятия "(гипер)сфера/(гипер)плоскость в n-мерном пространстве" — вполе обычные объекты; можно считать их объём, рисовать на них кривые и т.д. Причёсывание ежа в двумере выглядит как набор всевозможных касательных к окружности (касательное расслоение[link174] — тут даже фотки причёсанного ежа есть). P.S.: Удивительно, но с (гипер)сферой в четырёхмере приходилось даже сталкиваться на практике: стационарные решения уравнения Шредингера в задаче об атоме водорода могут быть представлены как (гипер)сферические функции Yklm(α,β,θ) в четырёхмерном пространстве, а некоторые задачи на фоковскую симметрию атома водорода там как раз сводятся к построению квантовой механики в четырёхмерном конфигурационном пространстве (даже без всякой релятивистики). В частности, угловой момент будет соответствовать одному из операторов Казимира (в трёхмере оператор Казимира[link175] один, а потому вопрос вообще не возникает — физики могут даже не знать "что это такое").
Ну так отличников в крупных школах просто выдёргивают из общей массы, натаскивают их на решение олимпиадных задач. Некоторые ещё страдают от стресса, когда "не смогли оправдать надежды школы" на крупной олимпиаде, что тоже не способствует нормальному усвоению знаний. Впрочем, это тоже больше характерно для "тогда", чем "сейчас". "Сейчас" это всем пофиг. А самостоятельный интерес к знаниям гораздо продуктивнее зубрёжки ради оценок, медалей и грамот. Кстати, кризис системы образования может быть и в мировом масштабе, может что-то будет меняться, как в худшую, так и в лучшую стороны.
Тезисы о важности утечек подтверждаются.
Из дневника математика: "Был на концерте камерного оркестра. Опять был рассмотрен только частный случай k равного трём"
Да что там "кризис", "может"... Давно пора уже прямо и громко заявлять:
идёт массовая дебилизация населения планеты!
На эту тему ещё не писал разве что ленивый:
Доценко про Францию[link176]. Арнольд тоже много писал на эту тему (см., например, это[link177] и это[link178]). Были интересные замеки и от других деятелей, но ссылку так и не смог нагуглить :(
Вербицкий о том же[link179]:
Реальные корни глобального экономического кризиса[link180]
Unknown unknown[link181]
Known unknown[link182]
Known known[link183]
Unknown knowns[link184]
"Вы думаете, это вы думаете, что вы не думаете, что думаете – не вы?" ©
В русском языке есть что-то подобное, но точную цытату не сыскал:
Есть вещи, которые вы знаете, и про которые вы думаете, будто вы их не знаете.
Есть вещи, которые вы не знаете, но думаете про них, что вы их знаете.
Есть вещи, которые вы не знаете, и думаете про них, что их не знаете.
©[link185] С. Банах.
http://offline.computerra.ru/2008/743/368187/
цитату
вы издеваетесь ШТОЛИ?
P.S.
Мы выпили много пива
И посетили какой-то музей
В карманах марки
В ушах бананы
о Германия наших друзей!
Я просто оставлю это здесь http://www.canyoucrackit.co.uk/
http://lenta.ru/news/2011/12/02/ican/
Там же:Очень мало для Англии, я бы сказал. Должно быть раза в 2-3 выше как минимум. И это если не считать налогов...
securitylab.ru[link187]: Сайт ещё пока доступен для чтения и комментирования, но последняя статья – от 17.11.2011
Кошки не прощают. А вообще, грустная новость, хороший был новостной сайт.
Гость (09/12/2011 00:19)
А если серьезно, что случилось? Что это за бред?
Там же написано: владельцы решили закрыть ресурс. Может быть, сочли его нерентабельным. Или могут быть ещё какие-то соображения.
Я думаю, "заговор кошек"- хорошая метафора для Хаксксли-Замятинского[link190] варианта тоталитаризма: Почитайте этот сайт повнимательнее, пока ещё есть такая возможность, станет понятнее, "откуда ноги растут"...
Гость (09/12/2011 20:23)
А разве он не сохранится в веб архиве?
Не знаю как в веб-архиве, а у меня он уже сохранился на жёстком диске.
Математики знают толк в шутках :) http://ftp.math.utah.edu/u/ma/zhu/dOctor.jpg
Со страницы одного китайца, где сегодня чудом был найден NKSOL, который был внутри бенчмарка (!) на чём-то а-ля Навье-Стокс.
Широкие народные массы знакомятся с понятиями гауссова распределения[link191], плотности вероятности[link192] и функции распределения[link193]. Математика — она такова... её не обманешь :)

По ряду выборов исследование бы провести. Типа такого: http://przyrbwn.icm.edu.pl/APP/PDF/114/a114z312.pdf
У Шнайера в блоге увидел: флешка с кодовым замком.
http://www.gizmag.com/crypteks-usb-flash-drive/20693/
По ссылке:Плюс за признательность.Бездоказательно для покупателя, как и всё хардварное шифрование.
Если бы у вершащих власть было бы больше ума, они бы скоординировались для получения нужного результата и без "выбросов" на целом числе процентов (надо было попросту спустить вниз разнарядку о том, где какой результат должен быть получен, а самоуправство жёстко карать). Грубое же и бездумное вмешательство, конечно, приводит к пикам. В этом смысле распределение — не доказательство невмешательства, а попросту самая тупая проверка на "вшивость". Слышал (ОБС), что якобы в советские времена статисты специально работали над тем, чтобы кривая благосостояния не имела провалов, т.е. для защиты от подобных тупых тестов. Эх, уже и уровень фальсификации не тот... мельчаем :(
В своё время уже проводилось, даже с понятными объяснениями для широкой общественной аудитории. Статья[link194] в "троицком варианте". Все пики как на ладони. Увы.
Если бы у вершащих власть было бы больше ума, они бы не стали заигрывать с "западной демократией" а избрали бы что-нибудь своё, например типа китайского варианта. А пытаться играть по правилам, которые устанавливаются извне (и отнюдь не доброжелателями) – заведомый проигрыш. Увы.
Да с пиками-то всё понятно. А вот гипотеза о неоднородности вполне возможна, и в этом случае итоговая случайная величина должна быть суммой нескольких нормально распределённых случайных величин с различными параметрами. Только я что-то сходу без бумажки не могу сообразить, какое у нее должно быть распределение.
Ну пусть будет "распределение Чурова" — новое открытие в математической статистике. Юмор в том, что злободневненько и "широкие народные массы знакомятся" — хоть какая-то польза.
Это да :)
Стало любопытно, как выглядит китайский вариант.
Если верить статьям из Википедии — Elections in the People's Republic of China[link195], (которые сами предупреждают о своей предвзятости, но официальные факты можно проверить по другим источникам[link196]), то китайский парламент (Национальный Народный Конгресс) якобы фактически ничего не решает (номинальный орган). В выборах участвует 9 партий и беспартийные кандидаты, но по крайней мере в двух последних составах все места до одного (из всего чуть менее 3000 — самый большой парламент в мире) занимает компартия. Выборы непрямые — в местные народные советы попадают и другие партии (в основном тоже коммунистические, рабочие и революционные), но главные народный конгресс избирается уже этими местными советами. При прямых выборах местных конгрессов в некоторых провинциях разрешено голосование одного члена семьи за всех остальных (это повышает явку до 99.5 %).
До 1979 года Народный Конгресс Китая избирал председателя, а затем стал избирать президента. Нынешний президент является одновременно и генеральным секретарём ЦК КПК, совмещая номинальную и фактическую власть.
Безотносительно того, насколько это всё хорошо для простого народа или экономического процветания, при первом знакомстве суровая китайская демократия хотя и выглядит забавно, но в реале наверное скука смертная — никаких интриг с распределениями, фальсификациями, борьбой и пр.
Ну вот так примерно выглядит заведомый выигрыш. Ура! Компартии Китая.
В России. Хотя-бы из-за экономики и численнсти.
"Чтоб вам жить в интересные времена" – как говорят, это популярное в Китае проклятие.
[offtop]
Ну на Россию кроме Китая есть и другие желающие – им же надо как-то реализовывать свои виртуальные сотни триллионов долларов[link197]
http://www.dynacon.ru/content/articles/527/
[/offtop]
Что-то цветущих садов за окном не наблюдаю. :)
Германия при этом закрывает свою атомную энергетику.
Гость (12/12/2011 19:04), ну можно же было просто ссылку дать: http://lurkmore.ru/КОБ[link200], зачем так длинно.
[off]
Я вот лучше текст распоряжения приведу, а то не все осознали:
[/off]
О "реформе" образования[link202]
Ну да, сходите по той ссылке, и сравните с материалами по (вышепреведённой) этой: Метастазы Мексиканского залива[link198], а там уж решайте, где забавнее.
Ещё один юморист: Касперский: Голосование онлайн снизит риск фальсификации[link203].
[off]
А что такое "разделить интернет на 3 части/зоны"? Это как если бы Россию разделили на 3 части, таких что в одной все анонимны, в другой — всё только по паспорту и т.д.
[/off]
Ога, а кой у кого всегда будет IDDQD ну и т.д.
/comment49194[link204]:Таки нашёл: В школу пришёл физик[link205]...
Про /biblioteka/statji/keccaksponge[link96]: он ещё и танцует (Kecak Dance[link206])! Здесь[link207] об этом же на русском.
Пишут, что онтологически Kecak есть транс и
изгнание уязвимостей изэкзорцизм.Если вдруг кто ещё не в курсе:
В случае победы при голосовании на NIST SHA-3 Competition как раз можно будет исполнить всем составом участников.
изгнание уязвимостей изэкзорцизм.Очень сильное колдунство[link209]!
А чем не хэш[link210]?
>>Очень сильное колдунство
>А чем не хэш?
Напомнило[link211]. Это же почти GOA, т.е. грибы :)
© Стивен Кинг. Мареновая Роза
Забавные цитаты на тему паранойи. http://citaty.info/tema/paranoiya
А Фрейд в этих цитатах с искусством увязывает истерию, а паранойю с философией ...
В то время как навязчивость с религией. А навязчивая истеричная паранойя интересно бывает?
Все бывает.
Министр обороны США Джеймс Форрестол явно именно этим страдал.
Уже несколько рефереров с сайтов исламской тематики. Что-то это как-то не очень.
/comment41621[link212]