Интернет ненужных вещей
3.26K subscribers
326 photos
16 videos
23 files
534 links
Олег Артамонов. Техлид умных ТВ в Яндексе, сопредседатель Координационного совета при ОП РФ по общественному контролю за голосованием, председатель ТИК ДЭГ 2024 и просто неприятный человек.

Рекламы здесь нет и не надо.

Для связи: @olartamonov
Download Telegram
Штош.

https://lk-b2b.camera.rt.ru/sl/2Nze4Be7D

Сегодня весь день — в прямой трансляции с включённым звуком.

А также ждём в гости наблюдателей — заявлено очное присутствие представителей «Яблока», «Справедливой России — За Правду» и Общественной палаты РФ.
Глава электронного голосования Олег Артамонов согласился дать интервью во время выборов и ответить на все вопросы про архитектуру ДЭГ, спецслужбы и наблюдение

Получилось достаточно жестко и откровенно, всем советую к просмотру — это уникальный контент

https://www.youtube.com/watch?v=YaL5Zu-ILro
В свете новостей об утечке данных из Госуслуг (достоверных или нет — не разбирался, часто ради хайпа добытые иными путями базы приписывают крупным сервисам) спрашивают, могут ли утечь так же данные из ПТК ДЭГ.

Ну, во-первых, гарантии, что ничто никогда не утечёт, не даст ни один инфобезник — всегда надо оставлять 0,1 % на то, что на всё воля Божья, даже незаряженное ружьё однажды стреляет, и так далее.

Но всё же вероятность этого очень невысока — в силу того, как ДЭГ работает с личными данными. Которые у нас представлены ровно в одном-единственном виде — списке избирателей.

Во-первых, ДЭГ — не ЕПГУ, это совершенно разные сервисы. ДЭГ направляет в ЕПГУ запрос на авторизацию и аутентификацию избирателя, чтобы получить его данные и сверить их со списком избирателей. На этом их взаимодействие заканчивается, дальше во всём процессе голосования и подведения итогов Госуслуги никак не используются.

Во-вторых, откуда берётся список избирателей? Он выгружается из ГАС «Выборы» — причём выгружается вручную, на физическом одноразовом носителе, и передаётся лично в руки председателя ТИК ДЭГ из ЦИК России. Как это выглядит — на фото, сейф-пакет на нём уже распакован и диск вынут. Интернет в этом никак не фигурирует.

Компьютеры с доступом в ГАС «Выборы» тоже, кстати, обычного интернета лишены — так что когда видите в кабинетах ЦИК по два компьютера на каждом столе, не удивляйтесь.

После проверки содержимого диска председателем (все файлы должны быть подписаны ЭЦП сотрудника ЦИК, ответственного за подготовку данных) списки избирателей загружаются в ПТК ДЭГ с рабочего места председателя. Интернет фактически не фигурирует даже здесь — никакого интернета на рабочих местах членов комиссии нет, только защищённый канал во внутреннюю сеть ПТК ДЭГ с несколькими сервисами в ней.

По окончании голосования итоговые списки избирателей (в которые могли вноситься изменения, например, по заявлению избирательной комиссии субъекта об исключении кого-то из списков) путешествуют в обратном порядке: выгружаются председателем из ПТК ДЭГ, записываются на одноразовый диск, запаковываются в сейф-пакет и с сопроводительным письмом передаются в ЦИК на хранение. Фото показывать не буду, оно такое же, только адресат и отправитель в письме меняются местами :)

После этого компьютеры всех членов комиссии очищаются — сносится всё содержимое жёсткого диска — в присутствии председателя ТИК ДЭГ.

По сути, как-то потенциально уязвимы остаются только списки избирателей во время их хранения на серверах ПТК ДЭГ. Но в силу узости их использования, высокой степени защиты и очень ограниченного времени их доступности вероятность какой-либо утечки крайне мала.

@sforsecurity
Вот так списки избирателей передаются из ЦИК России в ТИК ДЭГ за день до начала голосования (впрочем, в данном случае фото — вечер первого дня, корректно сформированные данные по НАО, все мы помним ту историю).

Обратно они уходят после подведения итогов голосования — в таком же виде.

Никакого интернета, только две закрытые от внешнего мира сети, между которыми переносятся CD-R диски.

@sforsecurity
Позавчера, 26 сентября, мы провели в Общественной палате РФ круглый стол по подведению итогов применения федеральной системы ДЭГ на прошедших выборах. Мероприятие довольно камерное и практически инициативно организованное — но с внезапно серьёзным результатом.

Пригласили на него тех, кто непосредственно работал с фДЭГ в этом году в том или ином статусе — Алексея Щербакова (эксперт КС при ОП РФ), Петра Лосева (независимый эксперт, наблюдатель от СРЗП), Сергея Нестеровича (эксперт КС при ОП РФ), Дмитрия Нестерова (кфмн, независимый эксперт, наблюдатель от РОДП «Яблоко»), Дмитрия Мурина (кфмн, ЯрГУ им. Демидова), Михаила Городничева (ктн, МТУСИ), Никиту Рожнова (эксперт и наблюдатель от РЭП «Зелёные»), Александру Кудзагову (член президиума РЭП «Зелёные»).

Спрашивали про впечатления от прошедшего — ну и само собой, про предложения на будущее. Максим Григорьев больше интересовался предложениями конкретно по Единому стандарту наблюдения за ДЭГ, а я, в силу своих иных обязанностей — более широким спектром, затрагивающим и работу ТИК ДЭГ, и область компетенций ЦИК России.

Предложений оказалось столько, более того, они настолько часто перекликались у людей с разным опытом и бэкграундом (например, у экспертов-айтишников и людей из академической среды), что, буквально не отходя от стола, мы решили собрать экспертную рабочую группу по формированию предложений по развитию федеральной системы ДЭГ.

Например, из прозвучавшего на круглом столе:

• Единый стандарт наблюдения — работает, выполняется, но необходимо расширять его использование наблюдателями, в том числе и чисто техническими средствами, например, через разработку «приложения наблюдателя за ДЭГ»;

• необходимо проработать разделение статуса наблюдателя, работающего удалённо с порталом, и наблюдателя, присутствующего вживую в ТИК ДЭГ;

• необходимо прорабатывать вопрос о расширении доступа к к ноде наблюдения блокчейна, например, предоставлении доступа к ней из офисов участвующих в выборах партий;

• необходимо развивать используемое в Общественной палате ПО наблюдения за ДЭГ в сторону его большей доступности для людей без опыта программирования;

• необходимо расширять информирование наблюдателей и избирателей по техническим аспектам работы системы ДЭГ;

• необходимо прорабатывать работу с наблюдателями с учётом специфики ДЭГ (цифровизировать приём комиссией жалоб, определить точный порядок выдачи запрашиваемых документов в цифровой форме, определить права и полномочия наблюдателей по доступу к технике, рабочим местам, ПО и описаниям на него).

И прочее, прочее. Желающие могут посмотреть запись круглого стола целиком на сайте Общественной палаты.

Что я могу сказать?

Во-первых, это именно та реакция, на которую мы надеялись, принимая Единый стандарт наблюдения за ДЭГ — уже тогда я говорил, что после выборов мы ждём обратной связи и новых предложений по его доработке.

Во-вторых, очень правильно, что в эту работу включились люди, непосредственно работавшие с фДЭГ на выборах — кому как не им виднее, чего именно не хватало или было непонятно наблюдателям.

В-третьих, этот запустившийся процесс обсуждения демонстрирует правильность подхода к внедрению ДЭГ в России: постепенное разворачивание системы и постепенная же проработка нормативно-правовой базы, эдакий цикл «тик-ток», как у Интела. Предложения по совершенствованию НПА рождаются из практики применения, а не из теоретических обсуждений.

В-четвёртых, конечно, очень рад, что луддизм по отношению к ДЭГ сходит на нет — все предложения были конструктивными и по делу.

Ну а насколько они реализуемы технически, изменениями в какие НПА они должны вноситься, в чью зону ответственности попадают — это мы как раз надеемся решить в ходе обсуждения в рабочей группе.

Каковое по сути уже началось — если вы видели во вторник днём в «Депо» шумную компанию айтишников, бурно обсуждающую три темы одновременно, то это были мы :)

Ну и само собой, будем приглашать в группу других экспертов, всерьёз интересующихся темой ДЭГ.

@sforsecurity
Да, а пока и до конца недели у меня вид с рабочего места — на сосны и Селигер :)

@sforsecurity
Мимоходом: две хорошие книжки по микроконтроллерам.

Первая — базовый курс по их программированию, по сути, то, основам чего я когда-то сам учил студентов в МИРЭА и потом в МИЭМ (и да, книга — под редакцией доцента МИЭМ). Читать от корки до корки всем, кто хочет в эту предметную область; студентам, разумеется, тоже буду рекомендовать.

Написана на базе STM32, все примеры — на регистрах, без CubeMX, различных SDK и прочей нечисти, которую надо осваивать потом, не всю и не всегда (за исключением случая, когда вы хотите научиться быстренько что-то сляпать, а там трава не расти, но при этом испытать ложное чувство превосходства над ардуинщиками).

Местами, на мой вкус, не хватает конкретики и деталей, но в принципе — понимание картины окружающего мира в голове у читателя задаёт, а это в общем то, что и я ставлю как цель при общении со студентами. Ответов всё равно не запомнят, но хотя бы будут знать, что вопросы такие существуют.

Вторая — относительно узкоспециальная, руководство по реверс-инжинирингу встраиваемых систем (не только микроконтроллерных). Она скорее обзорная, там затрагивается очень много тем, но ни в одну нет глубокого погружения — так что не для тех, кто на практике занимается реверсом, но для тех, кто хочет понять, с какой стороны вообще подходить к этой задаче.

Себе купил обе, пусть будут.

@sforsecurity
Редкий, конечно, случай, когда я пожалел, что нормального фотоаппарата с собой нет, а только недозум смартфона.

Москва, понедельник.

@sforsecurity
Каждый раз, когда задумываетесь о судьбах высшего образования — просто перечитывайте эту вакансию.

МФЮА ищет преподавателя схемотехники (зачем это МФЮА, не знаю, но да ладно), который заодно будет преподавать физику и математику, а ещё более заодно — заниматься профориентацией, духовно-патриотическим и спортивно-оздоровительным воспитанием студентов.

То есть — три совершенно разные дисциплины плюс «общественная нагрузка».

Для осуществления всего этого требуется, помимо прочего, умение работать в 1С и вести деловую переписку.

Всё это — за 700 рублей в час (850 для кандидатов наук).

Ну то есть на зарплату тысяч в 60-70 рублей в месяц при полной загрузке худо-бедно можно рассчитывать. Примерно половина от того, что сейчас зарабатывает практикующий схемотехник не особо высокой квалификации, работая по своей основной специальности.

С 2003 года МФЮА занимает I место в российском рейтинге среди аккредитованных негосударственных вузов. Непрестанная работа по повышению качества обучения студентов, внедрение новых форм дополнительного образования, внимание к возможностям творческой реализации личности и стремление раскрывать таланты каждого студента позволяют Университету и в настоящее время удерживать лидерские позиции.

@sforsecurity
(к предыдущему)

Впрочем, кажется, вот она, эта специальность, на которую ищут преподавателя трёх дисциплин, в свободное время играющего в футбол на балалайке.

а) это «среднее профессиональное», т.е. ПТУ;
б) начиная с пункта 8, «осуществлять установку и конфигурирование персональных компьютеров и подключение периферийных устройств», становится окончательно очевидно, что готовят там компуктерщиков обыкновенных.

Что, впрочем, не отменяет того факта, что в дипломе будет написано что-нибудь про цифровую схемотехнику, о подготовке десятков специалистов по столь востребованной специальности МФЮА торжественно отчитается (и у меня есть подозрение, что это — основная причина введения дисциплины), при этом обладатель оного диплома оного вуза хорошо если будет примерно представлять, за какой конец паяльник держат.

@sforsecurity
(продолжая размышления)

Вообще, конечно, это комплексная проблема, как минимум — из трёх частей:

• вообще наличие в «09.02.01 Компьютерные системы и комплексы» (квалификация выпускника — техник по компьютерным системам) блока по схемотехнике. Зачем технику осваивать средства автоматизированного проектирования печатных плат, тем более, что за отведённые часы ничего он там всерьёз не освоит, даже цифровая схемотехника и проектирование ПП под неё — сложная и большая дисциплина?

• непрофильные для конкретных вузов направления, по которым у вуза нет ни опыта, ни преподавателей (не только тех, кто непосредственно будет читать курс, но и уровня выше — кто будет оценивать читающих, например), ни особого понимания реальной стоящей задачи. Замечу, что какая-нибудь экономика с юриспруденцией в чисто техническом вузе у меня вызывают не меньше вопросов, чем схемотехника в МФЮА.

• ну и вишенкой на торте — собственно поиск преподавателей «чтоб был», на условиях, гарантирующих, что всё обучение будет также ради галочки и диплома.

@sforsecurity
Но есть и хорошие новости.

Китайцы что-то подкрутили в младшей версии антенны KLS1-868 (в принципе, достаточно было взять стеклотекстолит чуть толще, но это гипотеза, я новую партию не вскрывал и со старой не сравнивал) — и теперь её не надо донастраивать, она попадает в паспортную частоту прямо из коробки.

Прежние партии были смещены по частоте вверх: печатный элемент явно рассчитывался на старшую версию антенны, у которой более массивный пластик корпуса. Для исправления же младшей надо было каждую антенну вскрыть и на её плату наклеить полоску изоленты: операция простая, но когда через вас эти антенны проходят десятками и сотнями...

В общем, 200 штук таких завтра поедут туда, где они сейчас очень нужны.

@sforsecurity
Когда-то, четверть века тому назад, я учился в физико-математической школе 1840, что близ Проспекта Мира — и профильные дисциплины у нас вели преподаватели из МИЭМ, благо что тогда он находился недалеко, на Чистых прудах.

Воспоминания о них у меня сохранились наилучшие, но поступать в МИЭМ в итоге я не пошёл — вместо этого выбрал Физфак МГУ.

И кто же знал, что четверть века спустя я не просто буду сам преподавать в МИЭМ, не просто буду помогать МИЭМу находить новых преподавателей по новым дисциплинам — но и войду в Академический совет МИЭМ.

Надеюсь, нам вместе с коллегами удастся сделать по-настоящему хороший и целостный учебный курс.

@sforsecurity
Помните космонавта?

Скоро — снова на экранах!

P.S. А также я пришёл к короткой формулировке, чем меня не устраивает современная «образовательная робототехника»: в 95 случаях из 100 это игрушки, в которые неинтересно играть. Они скучны, унылы и за пределами собственно процесса их сборки и программирования никому не нужны.

@sforsecurity
Про общественную работу пока не могу (читайте новости, там всё сказано), мне теперь часов шесть-восемь выдыхать надо после сегодняшней интенсивности общения — так что продолжу про игрушки.

Так вот, на мой дилетантский взгляд, хорошая игрушка должна иметь способность служить игрушкой в разных ситуациях, в том числе когда она полностью собрана, в том числе для детей, не умеющих или не интересующихся её сборкой.

Очередной робототехнический комплекс (от страшного как ядерная война ЛАРТа до аккуратного Роббо) таким свойством не обладает, он не привлекателен как игрушка, с ним нечего делать без умения программировать, да и с таковым умением — вне программирования он большой ценности не имеет. То есть, это — не игрушка, а тренажёр.

А LEGO, например, имеет, потому что можно играть построенным из него динозавром просто как динозавром.

И это довольно большая проблема, потому что такие тренажёры привлекают лишь детей, заинтересованных в приобретении конкретных навыков, в обсуждаемой области — навыков программирования.

Но понятно, что сделать игрушку, которая будет и навыки тренировать, и привлекать детей сама по себе — сложно, много сложнее, чем сделать тренажёр под продажу родителям этих детей «подготовки к профессиям будущего».

Вот с космонавтом у нас получилось.

Скоро будем пробовать и с более сложными игрушками.

@sforsecurity
Ну и вот такие игрушки на нашей фабрике игрушек мы тоже продолжаем делать.

Адаптеры программирования для носимых радиостанций Kirisun DP990, заменяющий родной KSPL-U20, дорогой и дефицитный. Новая версия, с исправленной разводкой (кто ещё помнит картинку на салфетке из «Точки доступа» — там оказались перепутаны сигналы D+ и D-) и маской, немного облегчающей пайку.

Радиостанции эти активно закупаются МО РФ, ну а шнурки программирования — даже если и есть изначально, далее, как вы понимаете, расходный материал связиста, наравне с антеннами.

В общем, очередная горсть адаптеров сегодня уже приехала в ЛНР.

@sforsecurity
Под все текущие дискуссии о разработке сильного ИИ — на Хабре большая и хорошая (но плохо понимаемая айтишниками в силу традиционного для них мировоззрения «а чо тут думать, тут кодить надо») статья про проблему морали и этики применительно к ИИ.

Очень, очень рекомендую прочитать целиком и обдумать.

Потому что пока что человечество на всех парах стремится к созданию системы, которую не просто не сможет эффективно контролировать — наоборот, эта система может начать контролировать развитие человечества.

@sforsecurity