Юмор
Сисадмин:
– Hу и пусть говорят, что использовать в качестве пароля имя своего кота – дурной тон! RrgTt_fx32! B, кыс-кыс-кыс
Ссылки
[link1] http://www.btplc.com/News/Articles/Showarticle.cfm?ArticleID=386c1b2f-0860-4afc-8f4a-26a066c12d10
[link2] http://www.schneier.com/blog/archives/2006/10/bt_acquires_cou.html#c121821
[link3] http://newsru.com/world/04jan2007/keyword.html
[link4] https://www.pgpru.com/Форум/Офф-топик/НетрадиционноеПрименениеЛоготипаGNU
[link5] http://img480.imageshack.us/img480/4141/hkpcryptzt9.jpg
[link6] http://www.microsoft.com/Rus/Antipiracy/TellAStory/Stories/license.mspx
[link7] http://www.securitylab.ru/forum/index.php?PAGE_NAME=read&FID=29&TID=45124&MID=
[link8] http://archives.seul.org/or/dev/Jan-2008/msg00000.html
[link9] http://archives.seul.org/or/dev/Nov-2004/maillist.html
[link10] http://www-cse.ucsd.edu/users/mihir/crypto-topic-generator.html
[link11] http://www.cs.ucsd.edu/~braghava/systems-topic-generator.html
[link12] http://www.aclso.saa.ars.usda.gov/research/projects/projects.htm?ACCN_NO=407711&showpars=true&fy=2006
[link13] http://www.ars-grin.gov/ars/NoPlains/FtCollins/research/rsannrep.htm
[link14] http://www.pgpru.com/proekt/poljzovateli?profile=maxbritov
[link15] http://www.megaobzor.com/index.php?name=Forums&file=viewtopic&p=44324
[link16] https://www.pgpru.com/forum/anonimnostjvinternet/prostojjsposobatakivobhodtor
[link17] http://www.hostingcoupons.org/how-to-register-a-domain-name-and-host-it/
[link18] http://www.youtube.com/watch?v=J7bcGyCA-5k
Накануне информационный гигант British Telecom объявил[link1] о покупке компании Брюса Шнайера Counterpane Internet Security (которой Шнайер добивался уже около года), специализующейся на услугах мониторинга, аналитики и консалтинга в сфере инфобезопасности. Из конфиденциальных источников к нам в руки попала стенограмма внутреннего совещания в BT, где принималось это решение.
Неплохо =)
Кул (-:
:)
SATtva, а откуда взялся этот анекдот, если не секрет? (линка) Есть еще какие-нибудь там?
Это не анекдот — комментарий[link2] одного из читателей шнайеровского блога.
А ты его сам перевел? Т.е. ты на ходу читаешь английские сайты и врубаешься сразу в тот технический сленг, который используется?
http://www.vladmiller.info/services/translate.html
SATtva, мы с нетерпением ждём появления на вашем сайте вашего CV :)
Вся правда о Брюсе Шнайере (это в Штатах такой популярный персонаж анекдотов):
Нажимайте на "next" под картинками и читайте текст:
http://geekz.co.uk/schneierfacts/
Жаль, шуточки в основном довольно дурацкие.
Откровенно говоря, да. Ну если он выступает в популярных телеперадачах и рассказывает, как уберечь свои вещи от грабителей во время отпуска, тогда эта цена популярности.
Да-да, как только придумаю достаточно правдоподобный текст. ;-)
True stories about passwords, hacking, social engineering and security by obscurity.
http://www.anecdota.org/computer%20security/
Ещё на bugtraq.ru есть рубрика "Бред сивой кобылы".
Ну, юмор так юмор.
Я где-то уже постил некоторые забавные воспоминания...
Вот ещё...
Не помню по какому поводу (работу искал, к гадалке не ходить) пересёкся с одним челом из что-то "...по_борьбе_в_сфере_высоких_технологий", управление типа PR.
Ну он мне и заливает, что мол всякое_такое и "... слушаем эфир мобильный, ну и другой тоже, кроме разве что волн радио-теле". Помню, меня это сильно улыбнуло и больших трудов стоило сдержаться, аж язык прикусил.
"... и опасна и трудна..." панимаешь!
Ещё из жизни...
Люблю местные командировки – подальше от начальства, поближе к людям. Приятно разнообразить будни новыми впечатлениями, знакомствами, темами...
Был однажды в одной конторе... Ну, туда-сюда, перетёрли проблему, время к обеду...
Стоим в очереди, а народу чё-то как никогда, причём незнакомые и все "спортивного" вида. Ну, одна местная возми да и ляпни: "Сегодня что, соревнования какие или где?"
Помню, я покраснел слегка и в пол голоса пояснил ей:
-"Не обижай ребят, у них работа такая."
-"Чё за работа?"
-"Это охрана президента..." (где-то поблизости в тот день ожидалось высочайшее посещение).
Смеялсо и плакаль: прочитайте последний абзац новости[link3].
Да, весело, а ещё такое есть:
Логичнее было бы назвать такую атаку "алфавитной". :-)
Вспомнилось ещё одно из категории bugtraq'овского "Бреда сивой кобылы".
В праздничные дни решил пересмотреть Спилберговское "Особое мнение" (Minority Report) и в очередной раз обратил внимание: весь ход сюжета опирается на две зияющие дыры в системе безопасности полицейского центра. (Те, кто видели фильм, помнят, что допуск во все помещения предоставлялся там при сканировании сетчатки глаз.)
Интересно, кто при съёмках этой картины был у Спилберга консультантом?
Да я еще не видел ни одного фильма, где вобще реално описывалось что-либо относящееся к сфере высоких технологий.
Авария на самолете. Экипаж вызывает землю:
"Земля, земля, у нас отказал бортовой компьютер!"
"Земля, земля, у нас отказал бортовой компьютер!"
Земля отвечает:
"Воздух, воздух, играйте пока на резервном!"
"Воздух, воздух, играйте пока на резервном!"
Печать списка содержимого папки в Windows
http://support.microsoft.com/kb/196628/ru :D
Страшное дело. Буквально инструкция по промышленному шпионажу. :-)
Особенно это меня впечатлило:
вы можете скопировать изображение окна средства Мой компьютер или обозревателя Windows в буфер обмена, вставить его в программу обработки изображений или текстовый редактор
http://termorect.narod.ru/tech.html
Не мог не пройти мимо такой прелести:
http://www.securitylab.ru/news/293577.php
Вычитано на ОЗОНе:
http://www.ozon.ru/context/detail/id/1135241/
... чуть ниже:
Был у меня как-то случай в жизни. Жил я в общежитии, выглянул в окно и увидел как за ним болтается проводок с кончиком... Внешне выглядит как наушник. А так, сильно не высунешься, не поразглядываешь... Единственное, что я для себя отметил – это то, что провод идёт с окна сверху, только они почему-то слишком сильно его спустили вниз – чуть ли ни метра на полтора... Я сразу мысленно представил, что это наушник, который запустили сверху, чтобы прослушивать разговоры. Решил, что это не безопасно, и надо что-то делать :-) Взял ножницы, встал на подоконник, притянул проводок и обрезал этот конец, сиречь "наушник". Потом сижу дома, разглядываю... да, действительно, идёт проводок какой-то странный к этому "наушнику"... И тут до меня начинает постепенно доходить, что это был всего-лишь навсего датчик температуры :-))) Ну что ж, пришлось мелко покрамсать сабж (чтоб не заподозрили) и спустить его по-быстрому в мусоропровод. К счастью, соседи сверху не приходили разбираться, но я представляю их лица, когда они поняли что "что-то с термометром не так" и решили посмотреть на состояние спущенного за окно датчика... Отсюда мораль: "не надо недооценивать параноидальность соседей".
Я писал как-то о такой истории: https://www.pgpru.com/Форум/Оф.....рименениеЛоготипаGNU[link4]
Недавно спонтанно получилось продолжение.
Зашел я утром в ванную комнату (аккурат после своего дня рождения). Открываю глаза и сквозь утреннюю пелену обнаруживаю рядом с лицом изображение изображение здоровенного рогатого козла – прямо как на логотипе GNU! Всё, думаю, допился... Потом открыл (с трудом) глаза пошире... и обнаружил, что это жена купила новый крем для лица из серии "Косметика XXI века. Сделано на козьем молоке"...
Скрытый призыв к жёнам XXI века делать рога своим мужьям открыто и свободно?
spinore, повеселили. :-)
Работаю с очередным ведомственным сборником научных трудов.
Наткнулся на интересную ссылочку в списке литературы к одной статье (естественно по тематике ИБ):
Из сборника:
2007 г. XXI век, одним словом, на дворе.
А подход к решению проблем защиты информации в нашей конторе все тот же. Кардинальный. :-) Хотя, если не утрировать и не передергивать, автор статьи в современном (первом) сборнике все же делает общий вывод: те времена уже канули в Лету.
... Или?
Пока набирал эти слова, вспомнился анекдот.
Внучек-пионер спрашивает у дедушки – старого коммуниста: "Дедушка-дедушка, так был или нет тридцать седьмой год?!" – "Будет!" – уверенно ответил дедушка!
http://www.securitylab.ru/news/214721.php
Надо сказать, что это несколько двусмысленное заявление, поскольку не уточнён объект применения грубой силы.
Один мой коллега раздобыл себе какую-то игру, требующую дополнительных ресурсов, выпросил себе новый компьютер и запаролил его тем же паролем, чем я иногда и пользовался. Собственно, кроме игр, музыки, фильмов и порнухи у него ничего и не было, ну ещё некоторые рабочие документы и личные фото. Как-то я лазил у него в поисках кино-музыки и наткнулся на фото автора в стиле НЮ для одного из сайтов знакомств. Немедленно мною был поставлен в известность зам.нач. – мой друг, и мы с ним провели нравственно-художественную экспертизу природных качеств нашего молодого дарования. Более всего нас занимал вопрос – что его подвигло на сей демарш? Разнообразия захотелось? Наскучила молодая жена?
Зам-нач предположил, что он ищет друга, -"Надо бы к нему приглядеться..."
-"Не, ему нужна семейная пара – третий не лишний, третий – запасной."
-"Точно, чтобы сачкануть!"
-"А может он ищет состоятельную даму?" – предположил я – "Так и вижу: он в кожаном прикиде ползает на коленях, а она в полумаске и с кнутом!"
-"Извращенец!"
Беспечность – находка для шпиона!
Не-а — недостаток фантазии.
Правильный способ защиты от дурака.
ln (2), хотя насчёт деления 1/sin x при x->0 мне сначало показалось, что неопределённость или такой предел брать нельзя?
там не 1/sin(x), а sin(1/x). Если рассуждать логически arctg(0)=0 -1<sin(1/x)<1. Произведение ограниченной функции на функцию стремящуюся к 0. Под корнем 0. Lim = ln(2). Единственное сомнение, то что x->0, а не x->+0, поскольку подкоренное выражение всегда должно быть неотрицательным.
Титр: "Прошла неделя. Пользователь успешно зарегистрировался". :-)
Вспомнился анекдотичный случай, когда студентка так волновалась, что сократила все иксы в выражении и осталась с голым синусом: (sin x)/x=sin
У нас про одного придурка рассказывали, который на экзамене вешал студентов вопросом
взять интеграл \int dx/dx. Если они догадывались что интеграл имеет смысл только
если снизу d – это число, то он их валил на том что они модуль у аргумента логарифма пропускали.
Если же и это не забывали то забывали константу произвольную к ответу приплюсовать.
Итого всем не прошедшим "тест" ставил 2 без объяснений. Я не могу понять почему он ещё
не в психушке.
Увеличить картинку[link5]
http://www.microsoft.com/Rus/A..... Stories/license.mspx[link6]
Спасибо unknown'у за ссылочку.
С момента создания этого произвдения, Ольгу Дергунову, представительницу российского отделения компании MS сместили с должности. Вроде бы это как-то было связано с делом Поносова.
http://ibash.org.ru/quote.php?id=431
Народ, далёкий от криптографии, часто спрашивает: "какой длины должен быть ключ для надёжной безопасности?". Специально для таких ответ:
- Для детей достаточно использовать ключ в 1024 бит.
- Для взрослых достаточен ключ длиной в 2048 бит (потому это умолчальная длина в GnuPG при генерации ключей).
- Для тех взрослых, которые работают с детьми – рекомендуется ключ в 4096 бит.
© я сам.Для взрослых, которые работают со взрослыми, работающими с детьми – 8192 бит?
В чём смысл работы-возраста пользователей в данной реккурсии?
Нет, 2048 :-)
Думайте шире :-) Другие – точно поймут :)
... Она могла использовать методы социальной инженерии, чтобы заставить подписать чужой ключ!
Как рождаются слухи, по русски. Трудности перевода и т.д:
http://www.securitylab.ru/foru..... ID=29&TID=45124&MID=[link7]
Поскольку не специалист (но разбирал мимоходом формат ключей), то больше смеялся над ANB :)
P. S. Если прочитает вдруг сей смешок разоблачитель ANB (вдруг зайдет сюда поделиться находками), то приношу сразу извинения — но мысль и правда очень веселая.
Ну были же NSAkey в Windows...
Не знаю, насколько это юмористично, но похожие совпадения встречаются часто.
После того, как мы видимо безуспешно отправляли письмо[link8] в рассылку девелоперов tor, обратил внимание на такую деталь:
в веб интерфейсе рассылки большинство полей отправленных писем фильтруется, а вот в подписке они все видны. Иногда главные разработчики отвечают в рассылку с обычного домена через IP провайдера (кажется Verizon), а иногда отсылают сообщения через свои ящики в домене .arma.navy.mil, кроме того есть ещё малоизвестная mail-рассылка багфиксов, называемая arma.
И кто после этого будет утверждать, что министерство обороны отдало проект в свободное плавание на общественных началах, а его создатели полностью независимы?
Печально всё это :(
К ветке юмор следует добавить тему "Горькая ирония :("
В dev рассылку пишут многие, если можно подтвердите заголовком домен arma.navy.mil (можно отцензурить против спамеров, но чтобы было понятно кто именно с него писал). Единственный кто по идее мог писать с похожего домена (*.navy.mil) — Paul Syverson. Он автор первых двух версий onion-routing'а (0 и 1 поколений), так и связующее звено (Navy-MIT), работавший с Roger'ом и Nick'ом когда они еще трудились над проектом как военным-заказом. В настоящее время он на правах автора идеи и первых реализаций, продолжает консультировать (часто сам переспрашивает детали нововведений второго поколения) в рассылках.
Есть еще рассылка cvs, по ней дублируются каждые комиченные записи в svn (обычная практика для опенсорс проектов). Зачем еще нужны какие-то секретные рассылки с багфиксами (не считая адреса по которому добровольцы высылают разработчикам разного рода черновики, свои варианты багфиксов, но тот не может быть рассылкой и дублируется только на группу разработчиков), непонятно.
Это всё очень странно, то что Вы описываете.
В настоящее время Tor project nonprofit организация, которая существует на добровольные пожертвования. Абсолютно независимым быть не возможно, разработчики прислушиваются к пожеланиям платящих (при условия что это не противоречит сути проекта, и сумма позволит кодить) и выполняют в приоритетном порядке (разработчики обычно имеют свои дорожные карты с собственными похожими идеями) эти пожелания.
Можно конечно думать, что доноры могут быть связаны с могущественными ведомствами и своими пожеланиями — управляют или даже диктуют ход разработок, возможно что так. Но вся кухня разработки нам не известна, поэтому лучше оставить такие домыслы, на откуп разного рода заборам в рунете.
Есть понятие этики. Если кто-то пишет разумное предложение в рассылку, то разработчики обязаны ответить, хотя бы одним предложением, что они думают по этому поводу. В таких случаях молчание – худшее, и как бы кому-либо это нравилось или не нравилось, свидетельствует либо о наплевательском отношении разработчиков к пользователям, либо банально о том что "там что-то не чисто". Я так понимаю, что там не случай когда на 3 человека-разработчика приходится по тысяче писем в день :)
Отнесём это к юмористическим недоразумениям, как у того чела с OpenSSL, arma – это Roger у которого домен mit.edu, он коммитит большинство фиксов в открытую расылку, на него ссылаются как на arma. Где-то я перепутал его письмо с Paul. И еще почему то понял, что кто-то якобы пишет о рассылке "arma", которая якобы крутится на домене navy.mil.
Все мэйлы публиковались в рассылке, до 2005 года[link9], пока проблема спама стала наиболее острой.
Похоже arma и navy.mil я по случаю праздников перепутал, т.к. найти письмо именно с таким сочетанием заголовков я почему то не могу, по крайней мере я письма не сохранял. ;-)
Извиняюсь, если кого-то ввёл в заблуждение своими домыслами. Будем считать, что тема юмора раскрыта.
Генераторы названий научных работ по теме:
http://www-cse.ucsd.edu/users/.....topic-generator.html[link10]
http://www.cs.ucsd.edu/~bragha.....topic-generator.html[link11]
Взято отсюда[link12]. Так вот что значит pgpru! Извините если бойан – не знал.
Вот здесь даже развёрнуто объяснено[link13] :) Интересно, вто что превратится pgpru если аббревиатуру перевести на русский....
Путь к свободе
Англичане – параноики
Согласно исследованиям, треть британцев страдает от паранойи. Жители Великобритании считают, что за ними наблюдают или преследуют. Данные результаты были получены путем анализа электронной и SMS-переписки жителей Соединенного Королевства, а также записей с уличных камер наблюдения.
Поделился MaxBritov[link14]
А оставшиеся 2/3 неподдались расшифровке, т.к. уже перешли на PGP? Какой быстрый прогресс!
Остальные, видимо, пребывают в блаженном неведении.
Тонкий английский юмор ;)
Оставшиеся 2/3 не считают что за ними следят. Они это знают!
Как нужно обращаться к админу
Не правильно:
– Срочно! Подойди ко мне!
Правильно:
– Когда будет время, заглянешь к нам в кабинет? С меня пиво.
Не правильно:
– У нас все сломалось!
Правильно:
– Мы опять что-то сломали.
Не правильно:
– Почему в кабинете пахнет ганджубасом?
Правильно:
– Ой! Извини, что помешали! Зайдем попозже, или лучше – завтра.
Не правильно:
– Почему ты снова опоздал на работу на 2 часа и от тебя несет перегаром!?
Правильно:
– Ой! Зачем же ты пришел? Так устало выглядишь! Пойди лучше домой, отдохни сегодня, наберись сил.
Не правильно:
– Почему ты не подошел? Весь день же сидишь в интернете ничего не делаешь!
Правильно:
– Извини, что отрываем тебя от непонятных нашим убогим мозгамкомпьютерных проблем, но хотелось бы еще раз попросить тебя подойти, если конечно выдастся свободная минутка. С нас пиво.
Не правильно:
– Подскажи, как в этой программе сделать то-то и то-то.
Правильно:
– Подскажи где найти мануал по этой программе.
Не правильно:
– От быстроты выполнения этой задачи будет зависеть, получишь ли ты премию!
Правильно:
– Если ты все же когда-нибудь сделаешь это хотя бы на треть, мы выпишем тебе еще одну, дополнительную премию.
Не правильно:
– Для новой схемы работы нашей фирмы, нужно в сжатые сроки поменять всю автоматизацию!
Правильно:
– Набросай на досуге, как нам переделать схему работы нашей фирмы, чтоб тебе не надо было ничего менять?
Не правильно:
– У нас принтер не печатает!
Правильно:
– Мы опять своими кривыми руками залезли в принтер и что-то сломали.
Не правильно:
– Если ты сейчас же не наладишь компьютеры, мы напишем докладную директору!
Правильно:
– Вот, мы тут тебе пиво принесли, как допьешь, зайди к нам, хорошо? Ну, или завтра, как время будет.
Не правильно:
– У нас тут какие-то вирусы откуда-то взялись!
Правильно:
– Прости, мы больше не будем лазить на подозрительные порносайты. Дай ссылочки на безопасные?
Не правильно:
– Почему на сервере нет места для бухгалтерских баз?
Правильно:
– Вот мы тебе балваночек ДВД-шных прикупили, слей туда всякую дребедень– документы, архивы бухгалтерские, а то тебе уже, наверное, не хватает места для mp3 и фильмов? И вообще, надо срочно выделить тебе денег на новый жесткий диск, мы поговорим с начальством!
Не правильно:
– Почему у админов новые LCD мониторы, а менеджеры должны глаза портить!?
Правильно:
– Какой ты себе классный монитор заказал! Слушай, когда он тебе надоест, и ты себе выпишешь на пару-тройку десятков дюймов пошире, может, отдашь этот кому-нибудь из менеджеров?
Не правильно:
– Компьютер, вдруг, ни с того ни с сего, сам выключился и больше не работает!
Правильно:
– Мы, наверное, опять своими кривыми ногами выдернули шнур питания. Подключи, пожалуйста, а то это слишком сложная задача для наших непонятно откуда растущих рук и куриных мозгов! С нас пиво.
Не правильно:
– Тут у меня программа глючит! Исправь срочно.
Правильно:
– Я тут опять куда-то не туда нажал, что-то меня глючит. Может, как-нибудь подойдешь, настроишь? С меня пиво.
Не правильно:
– Алло? Это админ?
Правильно:
ПРОСТО НЕ ЗВОНИТЕ! НИКОГДА!
Исключение:
– Алло, это админ? Мы сейчас тебе обещанное пиво занесем.
http://www.megaobzor.com/index.....le=viewtopic&p=44324[link15]
Было как-то дело, под тором.. решил я провериться тор-чекером, до очепятался малость, набрал https://torchek.xenobite.eu вместо https://torcheck.xenobite.eu. Можете сами проверить и сравнить как велика разница в том что показывает браузер из-за этой мизероной очепятки :) И подумал я, что машЬIнка unknown'а[link16] уже в действии... Ну, думаю, чё делать, взял показываемый https://torchek.xenobite.eu IP крупным планом и ввёл его на стороннем сервере в nslookup, и вижу:
nslookup 217.160.111.190
Server: ...
Address: ...#53
Non-authoritative answer:
190.111.160.217.in-addr.arpa name = node.xenobite.eu.
Authoritative answers can be found from:
111.160.217.in-addr.arpa nameserver =nsa.schlund.de.
111.160.217.in-addr.arpa nameserver = nsa2.schlund.de.
nsa.schlund.de internet address = 195.20.224.98
nsa2.schlund.de internet address = 195.20.244.5
После глубоко думал о жызни ))
Такое бывает. Ну, например тут[link17]:
:)
Нет, я осознал почти сразу что ns – это name server, но вот первые секунды... перед осознанием... сами ощущения.. ))
Один из[link18] всадников апокалипсиса в популярном изложении :-D
(скачть можно через http://vidoz.3dn.ru, куки можно не включать).
Чуууудненько! :) "Жертвы насилия вырастают, чтобы насиловать других. Они как оборотни."