Солдатов в Телеграм
2.09K subscribers
225 photos
29 videos
73 files
434 links
Делюсь своим личным мнением об ИТ, ИБ и важном.

Связанные ресурсы:
dzen.ru/soldatov
reply-to-all.blogspot.com.

Проголосовать: https://t.iss.one/boost/soldatov_in_telegram
Download Telegram
Я писал о Duolingo в статье про изучение иностранных языков. По моему мнению - далеко, не самое эффективное приложение для изучения, но и времени много оно не требует, и есть ряд положительных сторон, таких как:
- форсирование регулярности - приложение стимулирует и поощряет регулярность, причем чем длиннее у нас Streak, тем страшнее его потерять,
- гемификация - кое-какой есть соревновательный момент
- при прочих равных - это замечательный таймкиллер, когда кого-то ждешь, стоишь в очереди, или где-то выдалась пауза в ~10 минут.
Много где написано, что надо культивировать развитие у себя полезных привычек и бороться с вредными. Это приложение может стать неплохим тренажером для выработки у себя полезных привычек (типа как, 15 мин в день на изучение чего-то).

Наверно, вам может быть интересно, что происходит, когда все упражнения пройдены, - собственно, об этом и заметка. В моем случае, все упражнения по испанскому языку, проходя в день 1-2 упражнения (у меня была вполне скромная цель - не менее 20 очков), я закончил примерно за три года, мой текущий Streak 1443 дня, т.е. примерно столько дней я занимался без перерывов дольше чем 3 дня за 40 дней (примерно так работает заморозка).
После того, как упражнения заканчиваются Duo переходит в режим Daily refresh, когда на каждый день она подготавливает 6 новых упражнений. Каждый день - Daily refresh - это 6 упражнений, что создает иллюзию возможности бесконечно заниматься.

Однако, здесь же я заметил проблемы\недоработки:
- Daily refresh состоит не из новых упражнений, а из пройденных ранее. В целом, не исключаю, что когда-нибудь они начнут надоедать, правда, очень нескоро, так как упражнений реально много, а с обновлениями приложения появляются новые (правда, немного).
- Duo никак не анализирует мой прогресс и не подбирает для меня упражнения, например, с фокусом на мои ошибки, а можно было бы...
- ну и важное, по крайней мере для меня, - мне важно куда-то идти, важно видеть цель: когда я вижу сколько мне упражнений осталось до конца, это меня стимулирует двигаться вперед, сейчас же, с ежедневным бесконечным Daily refresh, как бы пропала цель, а вместе с ней и мотивация. Буду оживлять свой полностью потерянный немецкий....

#саморазвитие
👍9🔥4
На этой неделе моя дочь сдавала экзамены и я, как законный представитель, подписывал разные документы, в том числе и согласие на обработку персональных данных (ПДн). В целом, стандартная процедура, - самое заметное подтверждение того, что Государство заботится о сохранности моих ПДн. Хотя, по личному моему наблюдению, количество сливов ПДн кратно увеличилось именно со времени появления 152-ФЗ в 2006 году. Остается только гадать о причинах - то ли стремление Государства защищать ПДн наделило их небывалой ранее ценностью, что добавило мотивации их похитителям, то ли сами методы защиты ПДн привели к общему снижению их безопасности. Как любитель парадоксов, во время подписания документов, необходимых для допуска дочери к экзамену, я подумал именно о втором сценарии: созданные обязательные процедуры способствуют снижению безопасности ПДн.

Очевидно, что чем больше я тиражирую данные, тем шире поверхность атаки на них - чем больше коипий ПДн создается, тем сложнее (хочется сказать "невозможнее") обеспечить их сохранность. Каждое мое согласие на обработку моих ПДн, эта "формальная" бумажка, содержит копию моих ПДн, в частности, документы для отправки дочери на экзамен, содержали паспортные данные и адрес регистрации. А сколько копий подобных бумажек приходится подписывать?! Первоочередное мероприятие для обеспечения безопасности чего-либо - это инвентаризация. Кто-нибудь когда-нибудь инвентаризировал все эти согласия, содержащие мои ПДн?! А раз это тупо невозможно даже посчитать, о какой безопасности может идти речь?! Многие из тех, кому я давал подобные согласия, называли их "формальностью", что прекрасно характеризует их стремление защищать эти бумажки наряду с прочими моими ПДн. В общем, все это сильно отдает профанацией.

Конкретные идеи:
- понимая, что данные на согласиях никто никак не будет защищать, очень хочется указывать там неправильные данные, причем уникальные, разным - разныне. А когда будут объявляться какие-либо субъекты с моими данными, собственно по самим данным можно будет понять откуда утечка.
- на уровне Государства проработать механизмы учета таких согласий, как первого шага для обеспечения их безопасности. Например, это можно попробовать сделать электронно, допустим, через Госуслуги. Каждую копию данных можно подписывать на ключе получателя или разработать какую-либо схему водяных знаков, чтобы, в случае утечки, было понятно от кого утекло.

#пятница #РФ
👍6🕊5
Программа для проведения вычислений в конечном поле "Euclid"

Сегодня набрел на архив с некоторыми файлами со времен института. В 2001 году, на 5-ом курсе у меня была курсовая. Не помню как так получилось, и почему я выбрал эту, достаточно простую, тему, но в результате я разработал небольшую программку для выполнения различных вычислений над многочленами в конечном поле. Фактически, это был калькулятор, но выполняющий операции не с числами, а с многочленами. Кстати, в этой заметке я как раз вспоминал тесты на простоту, которые использовал именно в этой курсовой.

Как выяснилось позже, программа имела успех среди студентов нашей кафедры ИУ8 (друзья, учившиеся на год позже, рассказывали, что этот калькулятор был популярен), так как позволяла быстро проверить сделанные вручную вычисления. Может, и сейчас, спустя почти 25 лет, эта моя работа тоже кому-то покажется полезной, делюсь.
- poly.doc/docx/pdf - сама курсовая работа, там немного теории
- Euclid - исходники VC++
- Euclid_distr - собранная версия
-- help - онлайн-справка
-- log - программа пишет сюда лог (удобно для отладки)

#crypto
👍6🔥51
Про гитары

Кто видит мои истории в Телеграм, помнит эту , навеянную эйфорией от новой Yamaha F310. Все свое пионерское детство я играл на гитарах Бобровского завода, Питерские - считались роскошью. У друзей в гостях мне довелось поиграть на классической гитаре Yamaha, подумал, что и акустическая будет аналогичного качества. Как звучит Yamaha F310 я еще запишу, сейчас ее нет под рукой. Замечу, что это уже мой второй не совсем удачный опыт покупки дешевой (дорогой из дешевых) гитары. Первый был - Martinez, которая и оказалась по игре - жесткая, а по звуку больше напоминает дребезжание при ударе фанеры о стальной забор. Я рассматриваю игру на гитаре именно как получение удовольствия, и от того Martinez-а до удовольствия была бездна. Как он выглядит и играет можно в незначительной степени оценить в Игре. В общем, я перевел ее в походную, брал ее с собой на Кольский. Все-таки еще не угасла надежда, что мне удастся подружиться с Yamaha F310, и не переводить ее тоже в походную.

А сегодня я расскажу о моей любимой - Washburn D42S. Модель эта выпускалась с 2000 до 2002, а я ее купил б/у уже, думаю более 15 лет назад, у одного знакомого музыканта. Она мне понравилась сразу! (конечно же я на ней предварительно поиграл! И вообще, всегда, перед покупкой инструмента обязательно поиграйте, дело далеко не в цене, а в том, насколько она вам подходит. Далее расскажу про мой супер-дешевый Squier из Музторга). Но вернемся к моему Washburn, звук у нее просто потрясающий! Есть гитары, которые звучат сильно по-разному в зависимости от силы удара\натяжения - на какой-то невозможно сыграть тихо, и надо долбить, большинство, напротив, при сильной долбежке выдают не звук, а шум. Мой же Washburn звучит одинаково замечательно при абсолютно любой игре - это позволяет работать в абсолютно различных стилях, и, что немаловажно, с разным умением. Первые три струны не дребезжат и не лязгают, а три последние издают приятный глубокий звук. Когда я учился в музыкальной школе (на балалайке), концертные инструменты у нас были авторские, на моей любимой значилось имя автора - Гусев. Глубокий, немного глухой звук 4-6 струн моего Washburn-а мне чем-то напоминает тот далекий в прошлом звук моего концертного "Гусева". На Washburn надо ставить тонкие акустические струны с первой струной .009 или .010. При добавлении каподастра, скажем для оригиналов Norwegian wood (Beatles) или Wanderwall (Oasis) аж дух захватывает как она звучит, я просто могу ее без конца слушать!
Едва ли удастся оценить звучание Washburn-а по прилагаемым записям на мобильник, да и играть я так и не научился, но все-таки, лучше чем голые слова.

Как я уже отметил играть на Washburn приятнее не только из-за звучания, но и технически. Гитара отлично сбалансирована, поэтому обеспечивая минимальное расстояние от струн до грифа, струны не цепляют за лады, даже при весьма негуманной долбежке (иногда одалживаешь некоторым умельцам, и сердце кровью обливается что они вытовряют с гитарой, как будто если сильнее долбить по струнам Ключ на границе будет лучше переломан). Но это еще не все! Гриф у Washburn тоньше, чем у Yamaha, чем у Martinez-а, тем более, чем у любой классики - это делает игру несравненно более удобной, особенно для меня, имеющего от природы короткие пальцы, и со времен музыкального образования на балалайке так и не искоренившего у себя привычку иногда зажимать 6-ю струну большим пальцем.

И, наверно, самое важное. Этой гитаре более 20 лет (производство этой модели закончилось в 2002), я сам на ней играю более 15 лет, а с учетом моего образа "выступлений", на этой гитаре кто только не играл кроме меня, в каких только умелых\неумелых руках она не бывала! И несмотря ни на что гитара по-прежнему звучит превосходно! Я по-прежнему получаю ни с чем не сравнимое удовольствие просто слушая то, как она звучит вживую (к сожалению, в моих записях на мобильный телефон такое качество не передается), я могу просто держать ее в руках, просто что-то перебирать и получать огромную дозу счастья!

Вот интересно, дорогушие Тейлоры и Гибсоны еще лучше?

#музыка
👍6
Солдатов в Телеграм
Про гитары Кто видит мои истории в Телеграм, помнит эту , навеянную эйфорией от новой Yamaha F310. Все свое пионерское детство я играл на гитарах Бобровского завода, Питерские - считались роскошью. У друзей в гостях мне довелось поиграть на классической гитаре…
А да, про спер-дешевый Squier...

Мне нужна была гитара, я пришел в Музторг и, как нередко делаю, начал изучать уцененки с витрины. Выбрал Squier, который, несмотря на всю свою фанерность, звучал весьма неплохо. Играл я на нем довольно долго, пока он не рассохся и не развалился в экстремальных условия проживания на даче в зимнее время с печным отоплением, когда то ужасно жарко, то ужасно холодно, а воздух - очень сухой. О том Squier-е осталась память, вот эта запись. Squier - черная, на ней играет Андрей. У Андрея - абсолютный слух и тот факт, что из двух предложенных он выбрал именно мой черный Squier, еще одно подтверждение высокого качества его звучания, не смотря на цену.

Технически на нем играть было сложнее, что понял уже играя на Washburn-е: Squier жесткий, плохо отстраивается - либо струны далеко от грифа, либо цепляют, а гриф толще - по ощущениям, толщина грифа эквивалентна Yamaha-е.

#музыка
👍5
20.02 выйдет наш ежегодный отчет по результатам работы MDR в 2024 (пока на английском языке, по-русски будет попозже).

По сложившейся традиции хочется в достаточно скучную тему вдохнуть немного искусства... в общем, по части оформления мы тоже пытались креативить и очень старались. Но, не все о чем хотелось бы сказать на страницах отчета, удалось в него вместить, поэтому буду потихоньку выпускать небольшие заметки о моментах, которые мне кажутся важными.

И в сегодняшей статье я расскажу о временных параметрах, учитываемых в метриках SLA, и фактических временах по ходу работы над инцидентом. Одной из целей статьи было желание объяснить некорректность попыток сравнения представленных в отчете времен обработки инцидента и метрик SLA. В целом, мне казалось, что это очевидно, ибо наши коллеги по индустрии, да и родственное подразделение DFIR, постоянно публикуют средние dwell time, измеряемые неделями и месяцами, едва ли умещающиеся в минутные и часовые TTD (и вы напрасно думаете, что у всех, кого ломают, нет SOC с SLA), однако, вопросы о том, почему время реакции в час такое большое, и что кто-то у себя в SLA с гордостью указал 15 мин и, вроде как, его выполняет, продолжают возникать, что и послужило причиной для сегодняшней заметки.

#MDR
👍7🔥4
В воскресенье выбрался в музей русского импрессионизма!

Возможно, для профессионалов, словосочетание "русский импрессионизм" покажется странным, ибо классический импрессионизм, ну конечно же, французский, но для меня, далекого от хрестоматийного искусства любителя, и любителя все обобщать, очевидны параллели, как по части сюжетов и техники исполнения, так и по части настроения, создаваемого работами (ну конечно же, это ж импрессионизм!). В небольшой статье о Передвижниках я уже отмечал очевидные элементы импрессионизма в работах Коровина и Серова, так вот, на выставке "Изображая воздух" они, и многие другие, широко известные, как Илья Репин или Василий Поленов, и не очень, как Антонина Ржевская или Николай Харитонов, раскрылись в полной мере!

Я очень надеюсь, что у меня найдется время написать небольшую статью именно о русских импрессионистах, а пока, делюсь фото картин, которые заставили меня задуматься (~ понравились).

И кое-что еще, - импрессионистов нельзя смотреть на репродукциях в альбомах, нужно именно смотреть оригинал, - только так заметны техники и приемы письма, а, вспоминая, что цель - не сюжет, а передача настроения, эти технические особенности создания картины очень важны для полноты восприятия.

#искусство
🔥9