<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss'><id>tag:blogger.com,1999:blog-9718381</id><updated>2009-11-27T14:40:47.054+02:00</updated><title type='text'>Hard Trance - One Word Mix</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://hardtrance.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default'/><link rel='alternate' type='text/html' href='http://hardtrance.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><link rel='next' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default?start-index=26&amp;max-results=25'/><author><name>God Is A DJ</name><email>noreply@blogger.com</email></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>168</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-9718381.post-6936862646179238288</id><published>2007-11-05T14:02:00.000+02:00</published><updated>2007-11-05T14:16:19.309+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Маде ин Булгариа'/><title type='text'>Хайде на подслушването</title><content type='html'>Четейки това&lt;br /&gt;&lt;br /&gt;&lt;a href="http://dnevnik.bg/show/?storyid=394408"&gt;http://dnevnik.bg/show/?storyid=394408&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;си задавам следния въпрос. Колко ли прост трябва да е един човек, колко неук и безпросветен трябва да бъде той, за да разбере, че ако някой знае, че ще бъде подслушван, той ще скрие информационните си канали и няма да използва подслушваеми канали в никакъв случай. Ако обаче този човек не е прост, то единствената цел на всички подобни закони, наредби и други "творения", разработвани и предлагани от него, е да се подслушват гражданите. И то да се подслушват с техните пари, защото парите за апаратури за подслушване, за анализ и съхранение на информацията се взимат от държавния бюджет. Аз уважавам укриването на данъци от редовите граждани и го адмирирам. Държавата е доказала, че не може да управлява бюджета и го използва само срещу тези, които го формират. Колкото по-бедни са тези, които пълнят бюджета, толкова по-богати стават тези, които го пилеят. За какво да се плаща? За да строя имоти на мошеници и да оборудвам псевдоагенции, които ще ме подслушват? Да има да взимате.&lt;br /&gt;&lt;br /&gt;Важни отличници по приемането на тези закони са:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Татяна Дончева - известна с поправката "Ванко 1", цинично изплюла се в лицето на всички семейства, чиито деца са завлечени да проституират в чужбина;&lt;/li&gt;&lt;li&gt;Серегей Станишев - човек, който не става за нищо друго, освен да управлява по царски (ако става за друго, нека го напише някъде, за да чуя до колко един човек може да величае себе си);&lt;/li&gt;&lt;li&gt;знайни и незнайни депутати, купени от групировки, прости и алчни, с червено минало и настояще, бивши и настоящи ченгета, които нищо не са дали на обществото, но пък са дали много на градската канализация.&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9718381-6936862646179238288?l=hardtrance.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hardtrance.blogspot.com/feeds/6936862646179238288/comments/default' title='Коментари за публикацията'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=9718381&amp;postID=6936862646179238288' title='6 коментара'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default/6936862646179238288'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default/6936862646179238288'/><link rel='alternate' type='text/html' href='http://hardtrance.blogspot.com/2007/11/blog-post.html' title='Хайде на подслушването'/><author><name>God Is A DJ</name><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='07081812469085302459'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>6</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9718381.post-1655049296875021699</id><published>2007-09-30T03:30:00.000+03:00</published><updated>2007-09-30T03:36:34.056+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Маде ин Булгариа'/><title type='text'>За DNS "фешъните" и техническия упадък</title><content type='html'>Търсейки неща по темата DNSSEC, &lt;a href="http://bg.linux-bg.org/2007/07/10/%d1%80%d0%b5%d0%b3%d0%b8%d1%81%d1%82%d1%8a%d1%80%d0%b1%d0%b3-%d0%b8-dnssec/" target="_blank"&gt;попаднах на невероятно четиво по темата&lt;/a&gt;. Жалко, че цяло лято е останало незабелязано от мен, но пък за сметка на това лятото за мен не е минало под знамето на техническата некрофилия и мозъчното обедняване. Това е един типичен пример за електронен боклук, част от електронното сметище &lt;a href="http://linux-bg.org/" target="_blank"&gt;linux-bg.org&lt;/a&gt;. За авторите на "ициативата" &lt;a href="http://bg.linux-bg.org/" target="_blank"&gt;bg.linux-bg.org&lt;/a&gt; могат да се кажат само тъжни и мрачни неща, някои от които могат да ви развалят от съня до храносмилането. По традиция всяка инициатива водена от един истински DNS "фешън" като Илия Базлянков, е пример за технически упадък, липса на елементарни знания и откровен инфантилизъм. Авторът на изобретението "коренов сървър за имена в софийски LAN доставчик" и други небивали по своята идиотщина изобретения, които са недостижими дори от инициативите на метреса Ганчева и внука на дедо Венко, този път го е откарал съвсем през просото и явно е бил силно афектиран от това, че не е разбрал какво е то DNSSEC. След прочит на личната му драма обаче, се установи, че това е най-малкия му проблем. Оказва се (за пореден път), че този виден блекметълист и голям приятел на арабския свят (а ние знаем и без да го казваме кои са приятели на арабите), не познава DNS.&lt;br /&gt;&lt;br /&gt;За да не потъне в забвение една такава творба на неясната мисъл, ще си позволя да извадя сентенциите от нея. Някои от тях са наистина мега.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style:italic;"&gt;"RIPE е организацията, която контролира root сървърите за Европа."&lt;/span&gt; - това е меко казано тъпотия. Първо основната цел на RIPE е да бъде регионален IP регистър. Второ, RIPE е оператор само на k.root-servers.net по стечение на определени обстоятелства (не е обща практика RIR да става оператор на коренов сървър за имена, а напротив, изключение е). В Европа се намират в anycast режим възли на f.root-servers.net (опериран от ISC - организация базирана в САЩ), на i.root-servers.net (оператор Autonomica, организация базирана в Швеция), j.root-servers.net (оператор VeriSign, базирана в САЩ търговска организация) и m.root-servers.net (оператор WIDE, базирана в Япония изследователска организация). Който иска да види тези неща черно на бяло, нека да посети адрес http://www.root-servers.org. Да не говорим, че RIPE няма надзирателна функция над никой коренов сървър, освен над своя. Също така някой от лекуващите лекари да обясни на пациента Базлянков, че RIPE оперира не само в Европа.&lt;br /&gt;&lt;br /&gt;Лично у мен предизвиква стрес обаче изявлението &lt;em&gt;"като дори автора на домейн системата Paul Vixie"&lt;/em&gt;. След подобно изявление става ясно, че си имаме работа с откровен идиот, който има само претенциите да се афишира като DNS специалист, но не знае ементарни неща за DNS. Дори ватманите от депо "Красна поляна" знаят, че системата за имена е разработена в основната си част от Джон Постел (по времето, когато е работил за Information Sciences Institute), а съвремената й част е дело преди всичко на Пол Мокапетрис (пак от ISI) и Робърт Брейдън (ISI). Пол Викси започва работа по DNS през 90-те години на миналия век и е известен с разработките си по протокола на DNS, разработката на BIND4 (частично BIND8, който е вече истински проект на общество от разработчици, координиран ос ISC, същото се отнася и за BIND9), и инфраструктурата на сървърите за имена.&lt;br /&gt;&lt;br /&gt;Една от незабравимите сентенции на мъдростта е "Експерти смятат, че начина по който от Регистър БГ са въвели DNSSEC е неправилен и на практика е безполезен". Култово и незабравимо. Има само един начин за въвеждане на DNSSEC - факт, който средностатистическия идиот не разбира. Същият, по който RIPE са въвели DNSSEC за всички in-addr.arpa зони, регистър за които са, и допълнително за зоните на домейни на RIPE. Нарича се "остров на доверие" и за сега е единственият работещ механизъм за DNSSEC делегиране (което е на практика самоделегиране). Който има някакви съмнения, нека посети адрес &lt;a href="https://www.ripe.net/projects/disi//keys/" target="_blank"&gt;https://www.ripe.net/projects/disi//keys/&lt;/a&gt; и се убеди сам в това, което говоря. Делегирането на bg зоната като DNSSEC остров на доверие е абсолютно същото като използваното от RIPE. Интересно как ли да се нарича човек, който не е видял това (и какви познания има той в DNSSEC, освен заглавието). За да покажа нечия идиотия и незнание, ще кажа само, че DNSSEC делегиране за in-addr.arpa може да се направи автоматично от всеки краен ползвател на адресен сегмент, отдаден от RIPE.&lt;br /&gt;&lt;br /&gt;Любим епизод е и цитата:&lt;br /&gt;&lt;em&gt;&lt;br /&gt;„Warning, AFAIK, “.bg” signs the zone but does not delegate (no DS in the zone), unlike “.se”. A model for the root, signing just the NS and the SOA?“&lt;br /&gt;&lt;/em&gt;&lt;br /&gt;Пояснявам, за да не ви правят на глупаци. DS записи в зоната на bg си има:&lt;br /&gt;&lt;pre&gt;&lt;br /&gt;;; ANSWER SECTION:&lt;br /&gt;uni-sofia.bg.           345600  IN      DS      43438 5 2 556387248B1CFD5D7556C0801CBAF26A2F53C27404B782C628D4D3BE 2D15045D&lt;br /&gt;uni-sofia.bg.           345600  IN      DS      43438 5 1 0DF39864A53159F40A8352D594AA470B8AF4BAFB&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;А и някои хора не са чели изобщо спецификациите в DNSSEC. Не е задължително да се подписва цялата зона. DNSSEC може да се прави и за отделен запис (четене и учене му е майката, иначе се потъва в глобална простотия). Да не говорим, че в момента до голяма част DNSSEC прилагането в зоната bg е експериментално (тепърва предстои да се прилага в whois базата и on-line формата за управление).&lt;br /&gt;&lt;br /&gt;Време е в Българското интернет пространство да има един нормален технически портал за ИТ решения. Онлайн сбирки за идиоти като linux-bg.org са вече изцяло в "жълтия" спектър.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9718381-1655049296875021699?l=hardtrance.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hardtrance.blogspot.com/feeds/1655049296875021699/comments/default' title='Коментари за публикацията'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=9718381&amp;postID=1655049296875021699' title='6 коментара'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default/1655049296875021699'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default/1655049296875021699'/><link rel='alternate' type='text/html' href='http://hardtrance.blogspot.com/2007/09/dns.html' title='За DNS &quot;фешъните&quot; и техническия упадък'/><author><name>God Is A DJ</name><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='07081812469085302459'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>6</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9718381.post-7758742097749378554</id><published>2007-09-02T14:19:00.000+03:00</published><updated>2007-09-02T14:55:38.658+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Мрежи и комуникации'/><category scheme='http://www.blogger.com/atom/ns#' term='Маде ин Булгариа'/><category scheme='http://www.blogger.com/atom/ns#' term='е-мизерия'/><title type='text'>Шоуто в мрежата на МС продължава</title><content type='html'>В момента, в който пиша това, часът е 14:20 минути, а датата е 2 септември 2007г. &lt;a href="http://hardtrance.blogspot.com/2007/09/blog-post_02.html" target="_blank"&gt;Шоуто&lt;/a&gt; в мрежата на МС продължава. Ето как все още изглежда страницата на адрес &lt;a href="http://www.dnsk.mrrb.government.bg" target="_blank"&gt;http://www.dnsk.mrrb.government.bg&lt;/a&gt;:&lt;br /&gt;&lt;br /&gt;&lt;div align="center"&gt;&lt;a href="http://www.flickr.com/photos/38318367@N00/1301902543/" title="Photo Sharing"&gt;&lt;img src="http://farm2.static.flickr.com/1367/1301902543_4915db1429.jpg" width="500" height="460" alt="cracked" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Достъпът до страницата, за да се спре излагацията, отнема 1-2 реда в конфигурацията на маршрутизатора на МС или министерството. Интересно защо никой не направи това или не знае, че то е възможно? Интересно защо дори някой не е дръпнал жицата на този сървър. Или може би картинката трябва да стои, за да могат "киберченгетата" (подбрани рабирачи в областта на IRC общуването и лафовете по Skype), да свалят отпечатъци и IP адреси:)&lt;br /&gt;&lt;br /&gt;Изключително много се радвам на станалото, за да може един път ясно да се види цялата некадърност цяряща по темата ИТ в мрежата на МС. Да се види и за какво се харчат парите на данъкоплатците, като последните биват лъгани как супертехнологии за защита се въвеждат и работят (срещу много много парички), как се хрантутят неграмотници, наречени "киберченгета" и им се позволява да си правят каквото си искат и да клеветят хора и др. И трябва по-често да се случват такива неща, за да почне обществото да търси отговорност от некадърниците. Защото невложените по предназначение обществени средства компрометират идеята за обществено развитие и поставят данъкоплатците в ролята на изнудвана за пари прослойка, която има само правата да плаща данъци и сметки.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9718381-7758742097749378554?l=hardtrance.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hardtrance.blogspot.com/feeds/7758742097749378554/comments/default' title='Коментари за публикацията'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=9718381&amp;postID=7758742097749378554' title='2 коментара'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default/7758742097749378554'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default/7758742097749378554'/><link rel='alternate' type='text/html' href='http://hardtrance.blogspot.com/2007/09/blog-post_8106.html' title='Шоуто в мрежата на МС продължава'/><author><name>God Is A DJ</name><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='07081812469085302459'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9718381.post-997959059281992714</id><published>2007-09-02T12:23:00.000+03:00</published><updated>2007-09-02T12:28:08.889+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Маде ин Булгариа'/><category scheme='http://www.blogger.com/atom/ns#' term='е-мизерия'/><title type='text'>"Хакерска" масовка в МС</title><content type='html'>Когато пиша за некадърността на техническите екипи в МС и ДА изобщо, все се появява някой, който да ми обяснява как аз съм бил изпълнен с негативизъм, как можело така или иначе и че от оплюване нямало никакъв смисъл, как всички заедно трябвало да се прегърнем (пък може и нещо друго след прегръдката, нали) братски и напред към светлото бъдеще. И да казвам и да не казвам обаче, нещата си вървят по същия предишен отчайващ начин.&lt;br /&gt;&lt;br /&gt;Вчера видяха всички излагацията. Министерски съвет няма екип от технически грамотни кадри, които да предотвратят дребно мрежово хулиганство. Не говорим за някакви епични атаки, а за дребно мрежово хулиганство - да не преувеличаваме проблема и да викаме холивудски филмови сценарии. Външният вид на страницата на Министерство на земеделието и на Министерство на регионалното развитие и благоустройството беше подменен не поради титанични технически умения на тези дето са ги атакували, а поради това, че сървърите, на които се обслужват страниците не са поддържани изобщо и използват рисков софтуер и операционна система. Нека да си ги кажем тези неща в прав текст. Освен това няма елементарна система за наблюдение на заявките към тези сървъри, няма дори дежурен, който да спре достъпа до проблемния сървър. Като изключим мрежите на Министерство на финансите и Министерство на държавната политика при бедствия и аварии, навсякъде другаде е паднал гъст и лепкав мрак.&lt;br /&gt;&lt;br /&gt;Средностатистическият българин и понятие си няма как се прави взлом в сървър. На него му се казва, че злите хакери са влезли на сървърите (ах, тези гадни хакери). Ама как са влязли и защо са успели, не му се казва. Той дори не прави разлика между кракер и хакер, но предвид ниското интелектуално ниво в обществото, това не бива да ни учудва по никакъв начин. На този фон на непознаване на материята, от снощи се започва масирана медийна кампания, чиято цел е да покаже как "хакерите" са извършили престъпление и посегателство срещу страници на сървъри в министерства у нас. Коя медия спомена, че такива атаки са възможни заради НИКАКВАТА поддръжка на информационната структура в мрежите на министерствата? Защо никоя медия не потърси "специалистите" от "Високите технологии" ДАИТС? Нека да кажат работещите там приютени червени труженици (изкарващи си хляба с ужасен и напосилен интелектуален труд), защо в сървърите и мрежите на държавни ведомства могат да влизат дечица и къде са им високите информационни технологии (за които се дават мега суми). Защо някой не изведе шампиона по плискане на хладка вода в очите на слепите, Пламен Вачков, от някой пореден партиен банкет и не му разби храносмилането с въпроси за технологичното обезпечаване на информационната сигурност в държавните структури? Защо никой не намери за коментар Никито Василев a.k.a. "Малкия Мук" и да го попита как така след такова партньорство с Майкрософт, "високотехнологичните" и "най-сигурни" сървъри са пробити.&lt;br /&gt;&lt;br /&gt;Участието на ГДБОП в разследването е не само смешно, то е жалко и театрално, но е част от сценария в Холивудски стил ("нинджите дойдоха - за жалост мозък не донесоха"). В ГДБОП нямат никакви познания в областта на сървърите (дори и не им е много ясно какво е точно сървър). Та тези технологични слепци са почнали разследване с (внимание сега) компютърни специалисти от Министерство на земеделието. Сигурно са същите тези специалисти, чиито сървър е пробит по най-детския начин.&lt;br /&gt;&lt;br /&gt;В момента се прави масовка с цел прикриване на истинските виновници и причини за случилото се. Никоя медия не обяснява защо е станал възможен пробива (сигирно от срам не казват). Не се обяснява дори, че има брутално тъжна поддръжка на мрежите на министерствата и държавната администрация като цяло. Не се казва кой е взел пари за тази работа и защо нищо не е направил. Но в страна без гражданско общество, тези въпроси няма да бъдат зададени, за това и никой не си играе да търси отговорите им, най-малко пък медиите, които са партийно зависими. Просто защото ще ги зададат прекалено малко хора, а масата от тъпанари ще каже "абе тези какво плачат и питат глупости".&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9718381-997959059281992714?l=hardtrance.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hardtrance.blogspot.com/feeds/997959059281992714/comments/default' title='Коментари за публикацията'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=9718381&amp;postID=997959059281992714' title='1 коментара'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default/997959059281992714'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default/997959059281992714'/><link rel='alternate' type='text/html' href='http://hardtrance.blogspot.com/2007/09/blog-post_02.html' title='&quot;Хакерска&quot; масовка в МС'/><author><name>God Is A DJ</name><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='07081812469085302459'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9718381.post-4198206891386352036</id><published>2007-09-01T15:30:00.000+03:00</published><updated>2007-09-01T15:34:31.820+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Сигурност'/><category scheme='http://www.blogger.com/atom/ns#' term='Мрежи и комуникации'/><title type='text'>Относно подслушването на гласопреноса (продължение)</title><content type='html'>А сега малко и за възможността мобилните GSM комуникации да бъдат подслушвани направо на ниво ефир (без достъп до централата на мобилния оператор). За целта трябва да се декриптира трафика от мобилния апарат до клетката. Ето печалната хроника на разбитите шифри за защита на този трафик:&lt;br /&gt;&lt;br /&gt;* A5/1 е разбит в реално време от Алексей Бирюков, Ади Шамир и Давид Вагнер през 2000г (използвайки предишни разбработки на Йован Голич). Година и половина по-късно Елад Баркан разработва активна атака срещу алгоритъма.&lt;br /&gt;&lt;br /&gt;* А5/2 е разбит от Ян Голдберг и Давид Вагнер през 1999г (ако има паметливи, същите разбиха SSL версия 1 на Netscape). Атаката може да бъде проведена в реално време.&lt;br /&gt;&lt;br /&gt;* A5/3 (KASUMI) е текущо използваемия шифър за стандарта за мобилни комуникации съгласно спецификациите на 3GPP. Шифърът е блоков, от фейстелов тип и оперира със 128 битов ключ върху 64 битови блокове информация. Стандартизиран е от Европейския институт за телекомуникационни стандарти. Вече е почти ясно, че този шифър е разбиваем и несигурен. Автори на успешните атаки срещу шифъра са Елад Баркан, Ели Бихам, Ор Дункерман и Натан Келер. Елад Баркан, Ели Бихам и Натан Келер публикуваха преди година интересна статия, в която се дават механизмите за атака над всички шифри от серията A5/X. &lt;br /&gt;&lt;br /&gt;&lt;span style="font-style:italic;"&gt;Забележка за читателите с пагони: Не тръгвайте да ги пускате тези последните за издирване, не са торент потребители от Надежда, въпреки, че имат IP адреси:). Живеят в Израел и се ползват със страхотен обществен престиж като академични кадри. Поне в чужбина не се излагайте...&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Интересното е следното. A5/1 и A5/2 продължават да се използват години след официалното оповестяване, че са разбиваеми в реално време. На GSM потребителите се дават лъжливи успокоения за невъзможност ефирно да се подслушва комуникацията им, като това изобщо не отговаря на действителността. Голдберг и Вагнер разбиват A5/2 през 1999г. Чак през 2006г. GSM асоциацията обявява, че не препоръчва използването на A5/2. Асоциацията няма още ясно становище какво ще прави с пробития вече A5/3 (KASUMI). У нас обаче на никой не му пука за това. Потребителите дори не се сещат да попитат как операторите им защитават личната комуникация. Никой не дава такива обяснения.&lt;br /&gt;&lt;br /&gt;Използването на такива слаби шифри предоставя възможност за ефирно прихващане на разговори без да се налага изобщо да се преминава през централата на мобилния оператор. Редно е някои държавни организации у нас да си седнат на четирибуквието и поне държавната администрация да започне да използва системата TETRA, където може да се надграждат шифрите с по-здрави, и да се спре това безогледно подаряване на важна информация на всеки, който поиска да я получи. Направо ужасно е използването на GSM комуникации от полицията и армията, където то е направо на служебно ниво. Не знам как я мислят тази работа отговорните органи, но ако държавата не пази информацията си, тя е просто един разграден двор. И вместо да се борят с писачи в блогове, екозащитници и торент потребители, компетентните органи да си наемат истински експерти, а не торби с желе с интелект на зелена еуглена, и да направят сигурна и надеждна система за комуникация. Няма проблеми да се използва преносната среда на мобилните оператори, достатъчно е самите телефонни апарати да поддържат P2P криптиране на гласа. Така е в развитите страни, към които искаме да се числим.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9718381-4198206891386352036?l=hardtrance.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hardtrance.blogspot.com/feeds/4198206891386352036/comments/default' title='Коментари за публикацията'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=9718381&amp;postID=4198206891386352036' title='2 коментара'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default/4198206891386352036'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default/4198206891386352036'/><link rel='alternate' type='text/html' href='http://hardtrance.blogspot.com/2007/09/blog-post_01.html' title='Относно подслушването на гласопреноса (продължение)'/><author><name>God Is A DJ</name><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='07081812469085302459'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9718381.post-8147869402423933921</id><published>2007-09-01T13:50:00.000+03:00</published><updated>2007-09-01T14:06:59.811+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Сигурност'/><category scheme='http://www.blogger.com/atom/ns#' term='Мрежи и комуникации'/><title type='text'>Относно подслушването на гласопреноса</title><content type='html'>Провокиран до известна степен (в добрия смисъл на думата) от друго писание в блогсферата, ще подхвана една доста интересна тема - подслушването на гласовите комуникации (гласопреноса).&lt;br /&gt;&lt;br /&gt;Всяка власт се е стремяла да бъде "всевиждаща" и "всечуваща" и да наднича в комуникациите на гражданите си. Това е част от парадокса на "акционерната държава", при който държавата се превръща в акционерно дружество на бюрокрацията, а гражданите са тези, от които се набавят парите, за да могат  след това се използват срещу тях в поддръжка на акционерното дружество. Парадоксално е, но ние като граждани си плащаме, за да ни подслушват. Парите ни винаги се взимат под предлога, че така ще ни се осигури сигурност и че законите били достатъчно добре направени, че да не може акционерите (бюрократите) да използват данъците ни против самите нас. Последното е нагла лъжа! И е така, защото няма контрол над тези, които подслушват. Сигурно на хартия може да се напише всякакъв законов контрол, но технологично той много трудно може да бъде проведен, а и за да бъде проведен се иска желание и куп други чисто човешки качества, на които не може да се разчита. От друга страна съдът няма възножност да следи реда за получаване на информация чрез подслушване, макар именно той да трябва да прави това. Правомощията му са ограничени само до издаване на разпореждане за извършване на подслушване и да изисква информацията да му бъде предоставена по надлежния ред. Но не може да знае колко други още прихващания на информация има. Нали не си представяте прокурор, който денонощно седи в информационния център за извършване на прихващането на разговори и има поглед върху всички устройства да запис?&lt;br /&gt;&lt;br /&gt;Някои читатели биха възкликнали "ама защо да ме подслушват, аз с какво съм интересен". Ако читателят е безличен и разговорите му се простират от "хайде на табла" до "хайде на бира" да, той няма за какво да се притеснява, защото е жив символ на говедовъдството. Но различните хора (разделени по социални прослойки, интереси, личен живот и т.н) в едно общество, обменят различна по характер информация помежду си, която може да представлява интерес за някого. Наивно е да се смята, че всички си говорят по телефона за едно и също нещо, което е еднакво безинтересно. Да, има общи теми, но те не заемат 100% от времето за разговори.&lt;br /&gt;&lt;br /&gt;Всички телекомуникационни оператори на фиксирана и мобилна телефония у нас и не само у нас, са длъжни да предоставят съответния изискван вход към своята мрежа, през който МВР и по-точно съответното техническо звено в него, да могат по всяко време да прихващат и записват разговори между произволни два абоната. Тук има доста интересни казуси. Първият е как в МВР може да са сигурни, че оператора на телефония няма да "изключи" от прихващане дадени разговори (техническа възможност за това винаги има)? Вторият казус е как МВР разбира дали оператора не прави "театър" (т.е. да пуска записани преди време разговори, но да ги подава по канала за прихващане към МВР след време)? Ако погледнете реално на нещата, ще установите, че операторите на фиксирана и мобилна телефония работят единствено и само в собствен интерес, защото те са търговци, които развиват дейност с цел печалба. Изведнъж те се явяват първоизтоник на информация, която се използва от МВР и от съда и която трябва да е събрана на принципа на неутралност, за да има каквато и да е стойност. Как се вписва един търговец в една неутралност като тази, за която говорим? Интересно ми е какво ще стане, ако аз отида при търговеца с куфар пари или с компромат срещу него и го принудя да подхвърли на МВР и оттам на съда разговор, който е подправен, режисиран или казано накратко фалшив? Как МВР може да докаже, че разговорите се извършват в реално време и че те не слушат запис? Има и един много интересен въпрос, който остава недоизяснен винаги (не само у нас). Има ли бизнес интереси зад подслушването? Разбира се, някои бизнес интереси са свързани с политика. Т.е. явния вид на въпроса е "какво предпазва някои хора в МВР от изкушението да подслушват някого по поръчка срещу пари". Има и друг въпрос и той е "какво гарантира, че МВР не събира информация за политическите противници на сегашното правителство"? Технически системата за прихващане на телефонни разговори не позволява 100% контрол на достъпа до информацията, което значи, че може да има "неслужебно" използване на системата. Много бих се смял, ако някой се закълне, че това не е така (или трябва да е мега заблуден или трябва да е безочлив лъжец).&lt;br /&gt;&lt;br /&gt;Не знам дали си спомняте стачката в Пирогов и изненадващо излезлия (да си го кажем "подхвърлен") телефонен разговор на един лекар с неговия пациент. Спомняте ли си, че съгласно правилата по събиране на оперативна информация, този разговор би следвало да е унищожен отдавна? Вярвате ли още в правилното събиране на информация от страна на МВР за телефонните разговори? Аз не.&lt;br /&gt;&lt;br /&gt;МВР се опитват да прихващат и ISDN комуникация (частично засягаща алтернативните телекоми). Ето и търга за апаратура:&lt;br /&gt;&lt;br /&gt;http://pressboard.info/Preview.aspx?articleid=902095&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;От друга страна, ако някой иска да предава информация през телефонна линия без МВР да може да анализира информацията, той винаги може да направи това. Всеки с малко разум в главата ще се досети, че на МВР ще им е доста трудно да гонят престъпни групировки по този начин, защото именно престъпните групировки са технически обезпечени така, че да крият информацията си. Ако те не я крият, те нямаше да могат да съществуват. Не, МВР нямаше да им види сметката, а конкурентите им. На този фон желанието на МВР да подслушват някого, който технически е едни гърди пред тях, ми се струва параван за масово подслушване на граждани и политици. Ако вие знаете, че сте подслушвани, ще споделяте ли важни неща по подслушваната линия? А защо мислите, че тези, които се страхуват от подслушване няма да си пазят информацията? И значи какво остана... ами да се подслушват тези, които няма какво да крият (или поне си мислят така).&lt;br /&gt;&lt;br /&gt;Я се замислете и над нещо друго. Държавните служители от министър до секретарка имат мобилни телефони. Те използват тези мобилни телефони за пренос на служебна информация и за лични разговори. Цялата тази информация преминава през оператора на услугата, който казахме е търговец и нищо повече. На практика един огромен поток от информация от и към държавните служители преминава през място, където може да бъде несанкционирано прихванат (не само от МВР). Аз не твърдя, че това се прави, но твърдя, че това е много лесно да се направи, ако има наличен за това стимул. Интересно е как Държавата не се е сетила да реши този проблем (между другото ми е много интересно какво стана със системата TETRA) и поверява ценна информация на търговци. Мобилните и операторите на фиксирана телефония се използват и от политиците, които са или не са на власт. Какво гарантира, че политическото ръководство на управляващите няма да подслушва своите политически опоненти и вътрешнопартийни "врагове"? Такива неща се случват и в страни, които са много по-демократични от България. Би било невероятно да не се случват и да не са се случвали у нас.&lt;br /&gt;&lt;br /&gt;Има и един друг момент. Да си представим масовото подслушване - огромни масиви с файлове, които представляват записи на телефонни разговори на лица, интересни за МВР (няма да описвам какво е породило интереса). Как тези разговори се анализират? Има два начина - автоматично (с програми за анализ) и ръчно (оператор прослушва записа, анализира го и съставя протокол за съдържанието му). Автоматичният анализ може много лесно да се излъже. Модулация на гласа, направена от съответно настроен синтезатор на глас, е най-доброто решение. Преправянето на гласа, когато говорите, неясен начин на говорене и изразяване против синтактичния строеж на речта и проваляте анализа. Използването на кодова книга е най-елегантния начин да се избегне каквото и да е прихващане на информация. Има стеганографско скриване на говор в друг и прочие. Тогава основателно изниква въпроса какво реално се подслушва. Да кажем, че автоматично могат да се прихванат предварително зададени думи и да се насочи записа към разговора, в който те присъстват. После какво се прави? Ами ако разговорът е предварително прикрит по сценарий? Някой от вас представят ли си как се извършва лингвистичен анализ на разговор, в който има скрит смисъл? Съмнявам се, че в МВР имат такива кадри и дори да имат, те едва ли са толкова много, че да насмогнат на всички записани разговори. Следователно изводът може би е, че или се подслушват "лесни" обекти, или се подслушват обикновени граждани, които не са престъпници и за това не крият информацията си. Не мога да го твърдя със 100% сигурност, но е твърде вероятно да е така на фона на бездействието на МВР спрямо организираната престъпност в България (торент потребителите излязоха организирани престъпници, еколозите също, но строителната мафия дори не е споменавана от МВР, какво ли да говорим за петролната).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Показвам ви как се води скрит обмен на информация. A и B искат да обменят информация през GSM, че искат да се срещнат в 19:30 часа на мястото X. Използват синонимна и кодова книги, който са уточнили предварително:&lt;br /&gt;&lt;br /&gt;A: Гледай предаването в 08:15 по ББТ&lt;br /&gt;B: добре&lt;br /&gt;&lt;br /&gt;Синонимна книга: "предаване, предавания, клип, филма, рубриката -&gt; среща"&lt;br /&gt;Кодова книга: 08 -&gt; 19 ; 15 -&gt; 30; ББТ -&gt; X&lt;br /&gt;&lt;br /&gt;След това A и B изключват GSM апаратите си и отиват към мястото на срещата. Изключването им не позволява проследяване на маршрута им на движение по клетките на GSM системата. Срещат се, обменят информация, уточняват синонимната и кодовата си книги и се разделят. Този начин на комуникация няма как да бъде анализиран от МВР чрез прихващане на разговора. Моля да ми бъде показано как МВР ще го анализират. Моля да ми покажат и какво незаконно има във воденето на тази комуникация (точния закон, член, алинея).&lt;br /&gt;&lt;br /&gt;Помнете, няма закон, който да може да ви задължи да си предоставяте информацията за подслушване!&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Интересен въпрос е как да си направите гласовия обмен в Интернет недосегаем за подслушване. &lt;br /&gt;&lt;br /&gt;Убеден, че Skype става за обмен на служебна информация е само повелителя на математиката, статистиката и интернет комуникациите Явор Колев (отскоро известен като "Мистър 96%"). За всички други е ясно, че:&lt;br /&gt;&lt;br /&gt;- нямате гаранция за това, че базата с потребители на Skype дава еднозначна и сигурна идентификация на кореспондента (Skype не следи за верността на въведените данни);&lt;br /&gt;- нямате гаранция за това, че някой не ви е прихванал паролата и не ви е "превзел" профила и не се представя вместо вас;&lt;br /&gt;- нямате гаранция за това, че Skype не подслушват разговорите ви с цел събиране на информация и не я предоставят на някого;&lt;br /&gt;- трафикът между вас и кореспондента ви е некриптиран и следователно събираем и подслушваем.&lt;br /&gt;&lt;br /&gt;За съжаление това може да се каже и за гласовите комуникации на Yahoo, MSN и Google. Обикновено техническите екипи на споменатите компании се оправдават с това, че криптирането на гласовата комуникация, ако трябва да бъде осъществено централизирано топлогично (не знам защо те така виждат нещата все централизирани - много съмнително ми е), би натоварило сървърската инфраструктура, което е така, ако има централизираност. Ако разговорите се криптират "Peer-to-Peer", такова натоварване няма да има никога. Кажете ми обаче кой от софтуера и протокола на тези споменати компании поддържа "peer-to-peer" криптиране на гласопреноса?&lt;br /&gt;&lt;br /&gt;Представете си сега, че сте техническо лице в голяма компания, с голям паричен и стоков оборот, която иска да защити своите вътрешни гласови комуникации предавани през Интернет от офис до офис. Разбира се, вие не вярвате на МВР и законите, които ще пазят преноса ви на данни от несанкционирано подслушване и сте все още на работа там, именно защото не сте се поддали на това сляпо доверие. Първото, в което трябва да убедите ръководството, а то служителиите си е, че използването на софтуерни продукти като Skype, MSN Msg, Yahoo Msg или GTalk за служебни комуникации е вредно и опасно. Второ, пускате телефонията между офисите чрез вътрешна централа (примерно базирана на Asterisk). Целият трафик между тях, който се пренася през Интернет, се поставя в IPsec ESP режим без никакви изключения! Използването на IPsec чрез ESP без тунелна капсулация е най-лекия откъм натоварване вариант за пренос на гласова комуникация! Всички колеги, които пътуват в командировка с лаптопи, да провеждат разговори с колеги в офисите през Интернет само в условия на IPsec връзка между лаптопа (на който е инсталиран софтуера за гласова комуникация) и вътрешната централа на компанията. Направете звено в компанията, което да се занимава с информационна диверсия. Звеното трябва да симулира изичане на информация, която да заблуждава подслушващия. Информационната диверсия е част от бизнес модела в Азия, САЩ и не виждам защо Европа трябва да изостава от тази тенденция (има фирми в Израел, които ще ви дадат достатъчно knowhow по темата на нормални цени). Съжелявам за пропиляното време на подслушващите дезинформацията, но те сами са си избрали да си пропилеят живота по този начин и никой не им е виновен за това, нито задължен да им осигурява комфортно съществуване. Ще им се наложи да анализират невярна информация, което е най-справедливото морално наказание за тях.&lt;br /&gt;&lt;br /&gt;Ако сте частно лице и искате да разговаряте с някого чрез интернет телефония, използвайте Ekiga или Gnome Meeting (старото име на проекта родил Ekiga), а може и Linphone. Това са SIP и H323 базирани P2P софтуери с отворен код. Няма проблеми да криптирате потока между вашия компютър и този на кореспондента ви чрез IPsec в ESP режим. Така обмена между клиентските P2P приложения също ще бъде криптиран.&lt;br /&gt;&lt;br /&gt;Съществува и супер лесен начин за предаване на гласова информация без всякакви IPsec тунели и прочие. Тя се нарича "гласова поща" или "Voice Mail". Записвате съобщение в аудио форматен файл (препоръчвам Ogg формат). Криптирате го с GnuPG и го изпращате по пощата на получателя. Той го декриптира, прослушва и ви отговаря по същия начин с криптирана гласова поща. Ако отработите добре схемата, ще съкратите технологичното време за изготвяне на криптирания файл и няма да ви липсва много комуникацията в реално време.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;И накрая едно правило за успеха ви:&lt;br /&gt;&lt;br /&gt;Ако искате да имате щастлив личен живот и добра професионална реализация, никога не се доверявайте на публичните телефонни мрежи.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9718381-8147869402423933921?l=hardtrance.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hardtrance.blogspot.com/feeds/8147869402423933921/comments/default' title='Коментари за публикацията'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=9718381&amp;postID=8147869402423933921' title='5 коментара'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default/8147869402423933921'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default/8147869402423933921'/><link rel='alternate' type='text/html' href='http://hardtrance.blogspot.com/2007/09/blog-post.html' title='Относно подслушването на гласопреноса'/><author><name>God Is A DJ</name><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='07081812469085302459'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>5</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9718381.post-699062212426029406</id><published>2007-09-01T00:28:00.000+03:00</published><updated>2007-09-01T00:55:30.096+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Мрежи и комуникации'/><title type='text'>Универсалното координатно време и NTP</title><content type='html'>&lt;span style="font-style:italic;"&gt;ВНИМАНИЕ! Съдържанието на тази бележка не е препоръчително за читатели с пагони.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Често ми се налага в хода на провеждани обучения да обяснявам на обучаваните понятия и методики от метрологията. Едно от тях е универсалното координатно време (англ. UTC). То е различно от универсалното време (UT), което се базира на периода на въртене за Земята около нейната ос. Ако се използва UT, то следва величината 1 секунда да няма възпроизводим еталон. Причината е, че Земята се върти забавително и ако един ден има 24 часа, един час има 60 минути, а една минута има 60 секунди, то секундата няма да има еднозначен еталон.&lt;br /&gt;&lt;br /&gt;Въпросите, които курсистите поставят обикновено са свързани с това дали протокола NTP се съобразява с UTC или UT и как става това. Ще си позволя да напиша кратки обяснения, за да може всеки на достъпо ниво да научи за това как NTP взаимодейства с еталонната система за времеотчитане.&lt;br /&gt;&lt;div align="center"&gt;* * *&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Айнщайн постулира т.нар. "идеален светлинен часовник". Този часовник би следвало да има следната конструкция. Две огледала се поставят едно срещу друго. Към едното се насочва сноп светлина, съдържащ импулси, която се отразява в него и се предва към другото огледало, то я връща към първото и т.н. следват повторения на този процес. По този начин времето се измерва като се знае разстоянието между огледалата и се измери началото и края на акта на отражение. Разбира се, Айнщайн си е представял установката като отдалечени на голямо разстояние огледала в Космоса, доколкото в земни условия разстоянията между двете огледала биха били твърде малки за да се реализира чувствителност на измерването. Работата на този часовник се гарантира от това, че скоростта на светлината е константа. Този часовник обаче, има един съществен проблем и той би се проявил, ако часовника се движи ускорително. Съгласно разработената от Айнщайн теория на относителността, величината "разстояние" зависи от това дали измерването й се извършва в отправна система движеща се ускорително спрямо тази на наблюдателя (измерващия) или не. Така дори скоростта на светлината да е постоянна, ако разстоянието между двете огледала се мени при движение с ускорение спрямо наблюдателя от отправната система, спрямо която става движението с ускорение, благодарение на свойствата на пространството този часовник би измерил различно време от това в случая, в който няма ускорително движение. За величината "разстояние" (както и голям набор други физични величини), се казва, че е релативистична. Т.е. измерваната й стойност много силно зависи от това дали отправната система се движи с ускорение спрямо наблюдателя или не и от скоростта й на движение. Т.е. светлинният часовник на Айнщайн е релативистки. За механичните часовници също може да се докаже, че са релативистки. Релативистичните свойства на физични величини, могат опитно да бъдат доказани дори при малки стойности на ускорението и ниски скорости (напр. чрез използване на ефекта на Мьосбауер). Т.е. не е нужно да се стига до големи ускорения и скорости близки до тази на светлинната.&lt;br /&gt;&lt;br /&gt;Може да се докаже, че квантовият часовник е нерелативистки. За съжаление такова доказателство е твърде сложно да се излага пред широка аудитория, а и няма смисъл, защото изисква тесни познания, които имат само специалисти. Достатъчно е да се каже, че в практиката се използват атомни часовници, които са нерелативистки. В голяма степен, те погрешно се наричат атомни, защото не атомите реализират процеса, спрямо който се еталонира величината "1 секунда", а процеси в самите атоми. Съгласно международно утвърдената система за мерки и теглилки (SI), 1 секунда се отчита спрямо брой осцилации между две много близки енергетични основни състояния на атома на изотопа на Цезий с масово число 133, които пък се "броят" спектроскопски. По-точно, честотата на осцилация е 9 192 631 770 Hz, откъдето следва, че 9 192 631 770 осцилации са 1 секунда.&lt;br /&gt;&lt;br /&gt;Човечеството измерва времето календарно и реперирано. Реперирането става на база ден, който съдържа 24 часа, а всеки час съдържа 60 минути. Много хора биха продължили това разделяне до "и всяка минута има 60 секунди" и ще сгрешат. Универсалното координатно време (UTC) не прави тази грешка. UTC използва атомните часовници като еталон за 1 секунда. Съгласно този стандарт минутата може да има променлив брой секунди и да не е еталонирана величина. Причината, поради която UTC прави това е съобразяването със събития като "един ден" и "една година". Погледнато строго, Земята не се върти равномерно спрямо своята ос на въртене. Движението й е ускорително. Причините за това няма да дискутираме тук, но е очевидно, че подобно ускорително движение, ще доведе до това, че атомния часовник ще отчете един ден от 86400 секунди, но физически денят няма да е толкова. Земята се върти около своята ос забавително (но не равнозабавително). Следователно денят е по-дълъг от 86400 секунди. За да отчете това забавяне, стандарта UTC прибавя по една допълнителна секунда еднокретно на всеки 500 дни (засега). В края на този век UTC трябва да прибавя по една секунда на всеки 250 дни, а в края на 21 век ще трябва през годината да се прибавят еднократно по 2 секунди (или двукратно по една), за да може събитието "ден" да има 24 часа.&lt;br /&gt;&lt;br /&gt;Протоколът NTP се съобразява с UTC. Това става по следния начин. Както повечето от вас знаят, NTP използва източници на време, които основно са три: GPS сверяване, CDMA (радио сверяване) или директено сверяване от атомен часовник. GPS сверяването е също по атомен часовник, но доколкото там има чисто протоколни особености, се води за различно от това извършвано директно по атомен часовник (същото е положението при CDMA). Когато операторте на атомния часовник решат да прибавят една секунда, NTP протокола пропагандира прибавянето й към клиентите (потребителите) и те сверяват локалните си часовници. В това отношение дизайна на NTP е много обмислен и добър.&lt;br /&gt;&lt;br /&gt;Може да се каже, че ядрата на Linux и повечето UNIX дистрибуции поддържат UTC и NTP безпроблемно сверява часовниците съгласно UTC. Разбира се, в Windows не е така. Но там какво ли е както трябва.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9718381-699062212426029406?l=hardtrance.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hardtrance.blogspot.com/feeds/699062212426029406/comments/default' title='Коментари за публикацията'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=9718381&amp;postID=699062212426029406' title='0 коментара'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default/699062212426029406'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default/699062212426029406'/><link rel='alternate' type='text/html' href='http://hardtrance.blogspot.com/2007/09/ntp.html' title='Универсалното координатно време и NTP'/><author><name>God Is A DJ</name><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='07081812469085302459'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9718381.post-4450988853886940531</id><published>2007-08-29T15:49:00.000+03:00</published><updated>2007-08-29T15:54:49.333+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Маде ин Булгариа'/><title type='text'>Една леличка</title><content type='html'>Дълго време останах изолиран от новините в блогосферата. Не знаех от къде е дошно това "интернет влечуги", но накрая ми остана време да проверя. Не съм изненадан, че това е въведено от Мадлен Алгафари в парцал с претенции за вестник. Тя е родена за журналистка в парцали, но странно защо все не иска да си го признае. Та какво искам да кажа на тази леличка. Не, няма да й кажа, че е груба селянка, няма да й кажа такива лоши неща, защото не ги мисля. Ще се опитам да й обясня някои други неща, прости и ясни. Дано ги разбере, милата, особено на тези години.&lt;br /&gt;&lt;br /&gt;Неуважаема Мадлен (дотук добре...) Алгафари (е, никой не е съвършен),&lt;br /&gt;&lt;br /&gt;Леличко, ние не сме от лигавия мутренски и гравитиращ към мутренски елит, който ти е клиентела. Ние не ти четем писанията (чувам книжки си писала - какво са ти направили дърветата, ма лельо, че си ги унищожила, за да може върху техните трупове да напишеш глупостите си). Кой знае как омайваш (пардон "анализираш") псевдоелита за парички. Позната картинка. То прост е този, дето ти се хваща на глупостите. Виждам, с възрастта си взела да озлобяваш, мила, защото си видяла, че има хора дето не са като простаците, от които живееш. Интернет влечугите няма и стотинка да ти дадат, скъпа. И не защото са злобни, хомосексуалисти или не знам какви си там (лелке, не ги бъркай с богатите си лигави пациентчета), а просто защото такива като теб са с ясен репертоар. Имаш дарба с много думи нищо да не казваш и някои хора може би оценяват твоята дарба (глупаци с пари винаги е имало). Добре, че не си останала да се надяваш на интернет влечугите да ти осигуряват прехраната, че ще разбереш много неща за хранителните навици в Сомалия.&lt;br /&gt;&lt;br /&gt;Повечето от тези дето наричаш влечуги, са хора, които ти не можеш да омаяш и да заблудиш, защото при подобен опит така ще те направят на маймуна, че ти отиде светския имидж. Простичката причина, поради която не можеш да си някаква за тях, освен проста лелка е, че те знаят що за стока си и интелектуално са много над теб. Ако богатите лигли и глезльовци, които се чудят в каква депресия да изпаднат, за да са по-интересни, са ти контингент, над който ти можеш да влияеш със словоблудства, то повечето хора, които за теб са влечуги, не само се владеят, а работят професии, в които се иска такава концентрация и внимание, които ти не познаваш. Над тези хора ти, леличко, нямаш никакво влияние. Умен човек при такава като тебе не стъпва. Тъпото е, че по инерция си взела, че си повярвала на глупостите дето си писала за часовия парцал (кой сериозен специалист по нещо, ще иска името му и думите му да са напечатани в един от вестниците, в които идиотщината и лъжата са стил от първа до последна страница).&lt;br /&gt;&lt;br /&gt;Леличко, аз няма да повярвам на слуховете, че покръкваш, защото не съм те виждал пияна като куче, както други хора твърдят. Аз само ще кажа, че по прочетеното става ясно, че или си недооценена селянка, на която много й липсва изява, или ти липсва сексуален живот (защо ли не ме учудва последното). Виж, лелке, за всеки влак има пътници, но това важи докато не станеш бракуван вагон.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9718381-4450988853886940531?l=hardtrance.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hardtrance.blogspot.com/feeds/4450988853886940531/comments/default' title='Коментари за публикацията'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=9718381&amp;postID=4450988853886940531' title='2 коментара'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default/4450988853886940531'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default/4450988853886940531'/><link rel='alternate' type='text/html' href='http://hardtrance.blogspot.com/2007/08/blog-post_29.html' title='Една леличка'/><author><name>God Is A DJ</name><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='07081812469085302459'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9718381.post-2934582208025191291</id><published>2007-08-20T01:30:00.000+03:00</published><updated>2007-08-20T01:51:27.389+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='ГДБОП'/><title type='text'>ГДБОП и простите сметки</title><content type='html'>&lt;div align="center"&gt;&lt;a href="http://www.flickr.com/photos/38318367@N00/1174768445/" title="Photo Sharing"&gt;&lt;img src="http://farm2.static.flickr.com/1292/1174768445_53e1fa1d10.jpg" width="500" height="375" alt="gdbop-math" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Това, което виждате не е никакъв майтап. Поне аз не се майтапя с вас. Това е кадър от една велика презентация на един велик експерт от ГДБОП. Имащите елементарно образование хора знаят, че сумата от процентните дялове в един статистически и не само статистически модел, е 100% Според другаря милиционер Явор Колев, достатъчно е сумата да бъде 96%.&lt;br /&gt;&lt;br /&gt;Ако се въведе тест по елементарна математика в ГДБОП, който да включва материала изучаван до 8 клас, какви ли страшни резултати ще се получат (а може би и ще бъдат засекретени, за да не уронват престижа на България, за чието излъскване така добре се грижи МВР министъра).&lt;br /&gt;&lt;br /&gt;Цялата презентация (ако имате здрави нерви), можете да видите на адрес:&lt;br /&gt;&lt;br /&gt;&lt;div align="center"&gt;&lt;a href="http://www.web112.net/ppt/DETETO%20V%20MREJATA.ppt" target="_blank"&gt;http://www.web112.net/ppt/DETETO%20V%20MREJATA.ppt&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Интересен е заключителния кадър, който включва информация за видния и известен с техническата (а вече и с математическата) си грамотност "експерт". От тях става ясно, че в МВР обичат да си чатят по канали за комуникация, в която никой не може да каже кой кой е и освен това МВР няма сървър за електронна поща, на която да приюти служебната кореспонденция на мега експертите си, та затова те трябва да я складират по сървъри някъде в интернет използвайки услуга, която нищо не гарантира. Велико е:&lt;br /&gt;&lt;br /&gt;&lt;div align="center"&gt;&lt;a href="http://www.flickr.com/photos/38318367@N00/1174923721/" title="Photo Sharing"&gt;&lt;img src="http://farm2.static.flickr.com/1163/1174923721_47e09851f0.jpg" width="500" height="375" alt="mega-info" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Освен да бъдат пазени от педофили, децата трябва да получат и образование. За да не се излагат, като пораснат.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9718381-2934582208025191291?l=hardtrance.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hardtrance.blogspot.com/feeds/2934582208025191291/comments/default' title='Коментари за публикацията'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=9718381&amp;postID=2934582208025191291' title='4 коментара'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default/2934582208025191291'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default/2934582208025191291'/><link rel='alternate' type='text/html' href='http://hardtrance.blogspot.com/2007/08/blog-post_20.html' title='ГДБОП и простите сметки'/><author><name>God Is A DJ</name><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='07081812469085302459'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9718381.post-4457991831935108433</id><published>2007-08-14T00:53:00.000+03:00</published><updated>2007-08-14T00:59:26.035+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='ДАИТС'/><category scheme='http://www.blogger.com/atom/ns#' term='е-мизерия'/><title type='text'>DNS поддръжката на домейните на Министерски съвет и ДАИТС</title><content type='html'>&lt;h3&gt;Министерски съвет&lt;/h3&gt;&lt;br /&gt;Делегирането на домейна government.bg може да се използва за пример как не бива да се делегира домейн. Показвам:&lt;br /&gt;&lt;br /&gt;1. Делегиране на домейна в Регистър.БГ:&lt;br /&gt;&lt;pre&gt;$ dig @ns.register.bg -t ns government.bg&lt;br /&gt;&lt;br /&gt;; &lt;&lt;&gt;&gt; DiG 9.4.1-P1 &lt;&lt;&gt;&gt; @ns.register.bg -t ns government.bg&lt;br /&gt;; (1 server found)&lt;br /&gt;;; global options:  printcmd&lt;br /&gt;;; Got answer:&lt;br /&gt;;; -&gt;&gt;HEADER&lt;&lt;- opcode: QUERY, status: NOERROR, id: 8443&lt;br /&gt;;; flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 3, ADDITIONAL: 2&lt;br /&gt;;; WARNING: recursion requested but not available&lt;br /&gt;&lt;br /&gt;;; QUESTION SECTION:&lt;br /&gt;;government.bg.                 IN      NS&lt;br /&gt;&lt;br /&gt;;; AUTHORITY SECTION:&lt;br /&gt;government.bg.          345600  IN      NS      dove.government.bg.&lt;br /&gt;government.bg.          345600  IN      NS      stone.gocis.bg.&lt;br /&gt;government.bg.          345600  IN      NS      leo.government.bg.&lt;br /&gt;&lt;br /&gt;;; ADDITIONAL SECTION:&lt;br /&gt;leo.government.bg.      345600  IN      A       212.122.160.33&lt;br /&gt;dove.government.bg.     345600  IN      A       212.122.160.34&lt;/pre&gt;&lt;br /&gt;Съгласно тази информация, сървърите за имена, върху които следва да се търси информация за записи от зоната на домейна government.bg са:&lt;br /&gt;&lt;pre&gt;dove.government.bg (212.122.160.34)&lt;br /&gt;stone.gocis.bg (195.138.133.10)&lt;br /&gt;leo.government.bg (212.122.160.33)&lt;/pre&gt;&lt;br /&gt;2. Проверка за достоверна информация за записите от зоната на домейна government.bg, върху посочените за достоверни сървъри за имена (тестваме за NS ресурсните записи):&lt;br /&gt;&lt;br /&gt;- dove.government.bg (212.122.160.34)&lt;br /&gt;&lt;pre&gt;$ dig @212.122.160.34 -t ns government.bg&lt;br /&gt;&lt;br /&gt;; &lt;&lt;&gt;&gt; DiG 9.4.1-P1 &lt;&lt;&gt;&gt; @212.122.160.34 -t ns government.bg&lt;br /&gt;; (1 server found)&lt;br /&gt;;; global options:  printcmd&lt;br /&gt;;; Got answer:&lt;br /&gt;;; -&gt;&gt;HEADER&lt;&lt;- opcode: QUERY, status: NOERROR, id: 64995&lt;br /&gt;;; flags: qr aa rd; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 2&lt;br /&gt;;; WARNING: recursion requested but not available&lt;br /&gt;&lt;br /&gt;;; QUESTION SECTION:&lt;br /&gt;;government.bg.                 IN      NS&lt;br /&gt;&lt;br /&gt;;; ANSWER SECTION:&lt;br /&gt;government.bg.          86400   IN      NS      leo.government.bg.&lt;br /&gt;government.bg.          86400   IN      NS      dove.government.bg.&lt;br /&gt;&lt;br /&gt;;; ADDITIONAL SECTION:&lt;br /&gt;leo.government.bg.      86400   IN      A       212.122.160.33&lt;br /&gt;dove.government.bg.     86400   IN      A       212.122.160.34&lt;/pre&gt;&lt;br /&gt;- leo.government.bg (212.122.160.33)&lt;br /&gt;&lt;pre&gt;$ dig @212.122.160.33 -t ns government.bg&lt;br /&gt;&lt;br /&gt;; &lt;&lt;&gt;&gt; DiG 9.4.1-P1 &lt;&lt;&gt;&gt; @212.122.160.33 -t ns government.bg&lt;br /&gt;; (1 server found)&lt;br /&gt;;; global options:  printcmd&lt;br /&gt;;; Got answer:&lt;br /&gt;;; -&gt;&gt;HEADER&lt;&lt;- opcode: QUERY, status: NOERROR, id: 30200&lt;br /&gt;;; flags: qr aa rd; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 2&lt;br /&gt;;; WARNING: recursion requested but not available&lt;br /&gt;&lt;br /&gt;;; QUESTION SECTION:&lt;br /&gt;;government.bg.                 IN      NS&lt;br /&gt;&lt;br /&gt;;; ANSWER SECTION:&lt;br /&gt;government.bg.          86400   IN      NS      dove.government.bg.&lt;br /&gt;government.bg.          86400   IN      NS      leo.government.bg.&lt;br /&gt;&lt;br /&gt;;; ADDITIONAL SECTION:&lt;br /&gt;leo.government.bg.      86400   IN      A       212.122.160.33&lt;br /&gt;dove.government.bg.     86400   IN      A       212.122.160.34&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;- stone.gocis.bg (195.138.133.10)&lt;br /&gt;&lt;pre&gt;$ dig @stone.gocis.bg -t ns government.bg&lt;br /&gt;&lt;br /&gt;; &lt;&lt;&gt;&gt; DiG 9.4.1-P1 &lt;&lt;&gt;&gt; @stone.gocis.bg -t ns government.bg&lt;br /&gt;; (1 server found)&lt;br /&gt;;; global options:  printcmd&lt;br /&gt;;; Got answer:&lt;br /&gt;;; -&gt;&gt;HEADER&lt;&lt;- opcode: QUERY, status: NOERROR, id: 11043&lt;br /&gt;;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 2&lt;br /&gt;&lt;br /&gt;;; QUESTION SECTION:&lt;br /&gt;;government.bg.                 IN      NS&lt;br /&gt;&lt;br /&gt;;; ANSWER SECTION:&lt;br /&gt;government.bg.          81624   IN      NS      leo.government.bg.&lt;br /&gt;government.bg.          81624   IN      NS      dove.government.bg.&lt;br /&gt;&lt;br /&gt;;; ADDITIONAL SECTION:&lt;br /&gt;leo.government.bg.      75876   IN      A       212.122.160.33&lt;br /&gt;dove.government.bg.     81624   IN      A       212.122.160.34&lt;/pre&gt;&lt;br /&gt;Веднага се набива на очи, че сървърът за имена stone.gocis.bg (195.138.133.10), не дава достоверни отговори при извличане на записи от зоната government.bg въпреки, че е указан за достоверен в Регистър.БГ при делегирането на съответния домейн. Разгледайте полето "flags". При наличие на достоверен отговор, там трябва да има "aa" (т.нар. "AA" бит). Няма ли този запис, значи няма локално копие на зоната върху този сървър и резултатът, който той дава е следствие на рекурсия, изпълнявана от сървъра. Само да спомена, че сървърът за имена stone.gocis.bg е достъпен в режим на публична рекурсия, което не е само по себе си неприятен факт, ако беше поддържан добре. Имам съмнения относно поддържката му.&lt;br /&gt;&lt;br /&gt;Само по себе си горното значи, че ако отпадне свързаността на leo.government.bg и dove.government.bg към Интернет, ще бъде загубена информацията за домейна government.bg докато отново свързаността не бъде възстановена.&lt;br /&gt;&lt;br /&gt;Има и един друг проблем. Често пъти се оказва, че DNS услугата на dove.government.bg е недостижима:&lt;br /&gt;&lt;pre&gt;$ dig @dove.government.bg -t soa government.bg&lt;br /&gt;&lt;br /&gt;; &lt;&lt;&gt;&gt; DiG 9.4.1-P1 &lt;&lt;&gt;&gt; @212.122.160.34 -t soa government.bg&lt;br /&gt;; (1 server found)&lt;br /&gt;;; global options:  printcmd&lt;br /&gt;;; connection timed out; no servers could be reached&lt;/pre&gt;&lt;br /&gt;Трудно ми е да кажа от разстояние какво пораджда подобна недостижимост, дали защитна стена, дали други проблеми в мрежата и върху локалната машина, но в близо в 20 до 40% от денонощието информацията за домейна government.bg се крепи от един сървър за имена (leo.government.bg).&lt;br /&gt;&lt;br /&gt;И двата сървъра за имена използват стара версия на BIND9 и съдейки по дисперсията на ID номерата, нямат приложена кръпката за избягване на последно открития проблем от типа "Poisonous Cache".&lt;br /&gt;&lt;br /&gt;Всъщност, ако сървърите за имена не изпълняваха рекурсивни заявки за вътрешни клиенти, а обсужваха само директни запитвания към зоната на домейна government.bg, нямаше да има проблеми - все едно дали щеше или не да бъде приложена споменатата кръпка. За жалост сървърите изпълняват рекурсия. Може би ще е интересно как съм познал това без да имам достъп до вътрешната мрежа. Много просто, извършвам евристичен анализ. Той е наистина прост. Знаете приблизително, какви хостове и домейни най-често се търсят от клиентите на мрежата на една мрежа с общо предназначение. Наблягаме на български страници, като abv.bg или mail.bg. Пробваме:&lt;br /&gt;&lt;pre&gt;$ dig @dove.government.bg mail.bg&lt;br /&gt;&lt;br /&gt;; &lt;&lt;&gt;&gt; DiG 9.4.1-P1 &lt;&lt;&gt;&gt; @dove.government.bg mail.bg&lt;br /&gt;; (1 server found)&lt;br /&gt;;; global options:  printcmd&lt;br /&gt;;; Got answer:&lt;br /&gt;;; -&gt;&gt;HEADER&lt;&lt;- opcode: QUERY, status: NOERROR, id: 30210&lt;br /&gt;;; flags: qr rd; QUERY: 1, ANSWER: 1, AUTHORITY: 4, ADDITIONAL: 1&lt;br /&gt;;; WARNING: recursion requested but not available&lt;br /&gt;&lt;br /&gt;;; QUESTION SECTION:&lt;br /&gt;;mail.bg.                       IN      A&lt;br /&gt;&lt;br /&gt;;; ANSWER SECTION:&lt;br /&gt;mail.bg.                64678   IN      A       193.201.172.98&lt;br /&gt;&lt;br /&gt;;; AUTHORITY SECTION:&lt;br /&gt;mail.bg.                67008   IN      NS      ns.bdata.net.&lt;br /&gt;mail.bg.                67008   IN      NS      ns2.mail.bg.&lt;br /&gt;mail.bg.                67008   IN      NS      ns2.bdata.net.&lt;br /&gt;mail.bg.                67008   IN      NS      ns.mail.bg.&lt;br /&gt;&lt;br /&gt;;; ADDITIONAL SECTION:&lt;br /&gt;ns.bdata.net.           68198   IN      A       194.145.63.2&lt;/pre&gt;&lt;br /&gt;И наистина, в кеша се пази запис за хоста mail.bg. Е, почти невъзможно е в мрежата на Министерски съвет, някой да се интересува от сайта www.redhat.com поради силната майкрософтска ориентация в държавните институции:&lt;br /&gt;&lt;pre&gt;$ dig @dove.government.bg www.redhat.com&lt;br /&gt;&lt;br /&gt;; &lt;&lt;&gt;&gt; DiG 9.4.1-P1 &lt;&lt;&gt;&gt; @dove.government.bg www.redhat.com&lt;br /&gt;; (1 server found)&lt;br /&gt;;; global options:  printcmd&lt;br /&gt;;; Got answer:&lt;br /&gt;;; -&gt;&gt;HEADER&lt;&lt;- opcode: QUERY, status: NOERROR, id: 20782&lt;br /&gt;;; flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 13, ADDITIONAL: 0&lt;br /&gt;;; WARNING: recursion requested but not available&lt;br /&gt;&lt;br /&gt;;; QUESTION SECTION:&lt;br /&gt;;www.redhat.com.                        IN      A&lt;br /&gt;&lt;br /&gt;;; AUTHORITY SECTION:&lt;br /&gt;com.                    172046  IN      NS      B.GTLD-SERVERS.NET.&lt;br /&gt;com.                    172046  IN      NS      C.GTLD-SERVERS.NET.&lt;br /&gt;com.                    172046  IN      NS      D.GTLD-SERVERS.NET.&lt;br /&gt;com.                    172046  IN      NS      E.GTLD-SERVERS.NET.&lt;br /&gt;com.                    172046  IN      NS      F.GTLD-SERVERS.NET.&lt;br /&gt;com.                    172046  IN      NS      G.GTLD-SERVERS.NET.&lt;br /&gt;com.                    172046  IN      NS      H.GTLD-SERVERS.NET.&lt;br /&gt;com.                    172046  IN      NS      I.GTLD-SERVERS.NET.&lt;br /&gt;com.                    172046  IN      NS      J.GTLD-SERVERS.NET.&lt;br /&gt;com.                    172046  IN      NS      K.GTLD-SERVERS.NET.&lt;br /&gt;com.                    172046  IN      NS      L.GTLD-SERVERS.NET.&lt;br /&gt;com.                    172046  IN      NS      M.GTLD-SERVERS.NET.&lt;br /&gt;com.                    172046  IN      NS      A.GTLD-SERVERS.NET.&lt;/pre&gt;&lt;br /&gt;Ясно е, че няма кеширан запис и няма режим публична рекурсия (WARNING: recursion requested but not available).&lt;br /&gt;&lt;br /&gt;Приведените примери говорят за липса на адекватна поддръжка и обезпечаване на услугата DNS. Това е недопустимо за толкова важна държавна структура. Не знам кой трябва да вземе мерки, но ако все пак някой от отговорните лица чете това, нека вземе предвид бележките. Не ставайте за срам по Европа и света. Със сигурност Министерски съвет може да си наеме консултанти за да обучат техническите кадри как да реализират успешна DNS услуга. Странно е как се дават пари за глупости, а за това все няма средства.&lt;br /&gt;&lt;br /&gt;&lt;h3&gt;ДАИТС&lt;/h3&gt;&lt;br /&gt;&lt;br /&gt;Да наричаш ДАИТС "високите технологии" е една тъжна ирония. Все още чакам внедряването на една сериозна "висока" технология от тази мега фантомна организация. Хайде, да не е висока, поне една технология на висота да усвоят. Ето, DNS е позната от повече от близо две десетилетия. В ДАИТС обаче не са никак наясно каква е тази технология и как се ползва. Пълен мрак. Всеки път поднасят нови изненади (все лоши). Това поне не може да им се отрече - имат дарба да са оригинално некадърни. Те, "високите технологии"... &lt;br /&gt;&lt;br /&gt;Погледнете за какво става дума. Пред вас са красотите на домейна daits.government.bg:&lt;br /&gt;&lt;pre&gt;$ dig @leo.government.bg -t ns daits.government.bg&lt;br /&gt;&lt;br /&gt;; &lt;&lt;&gt;&gt; DiG 9.4.1-P1 &lt;&lt;&gt;&gt; @leo.government.bg -t ns daits.government.bg&lt;br /&gt;; (1 server found)&lt;br /&gt;;; global options:  printcmd&lt;br /&gt;;; Got answer:&lt;br /&gt;;; -&gt;&gt;HEADER&lt;&lt;- opcode: QUERY, status: NOERROR, id: 54123&lt;br /&gt;;; flags: qr aa rd; QUERY: 1, ANSWER: 4, AUTHORITY: 0, ADDITIONAL: 5&lt;br /&gt;;; WARNING: recursion requested but not available&lt;br /&gt;&lt;br /&gt;;; QUESTION SECTION:&lt;br /&gt;;daits.government.bg.           IN      NS&lt;br /&gt;&lt;br /&gt;;; ANSWER SECTION:&lt;br /&gt;daits.government.bg.    3600    IN      NS      leo.government.bg.&lt;br /&gt;daits.government.bg.    3600    IN      NS      ns1.daits.government.bg.&lt;br /&gt;daits.government.bg.    3600    IN      NS      ns2.daits.government.bg.&lt;br /&gt;daits.government.bg.    3600    IN      NS      dove.government.bg.&lt;br /&gt;&lt;br /&gt;;; ADDITIONAL SECTION:&lt;br /&gt;leo.government.bg.      86400   IN      A       212.122.160.33&lt;br /&gt;ns1.daits.government.bg. 3600   IN      A       192.168.224.15&lt;br /&gt;ns1.daits.government.bg. 3600   IN      A       212.122.187.52&lt;br /&gt;ns2.daits.government.bg. 1200   IN      A       192.168.224.16&lt;br /&gt;dove.government.bg.     86400   IN      A       212.122.160.34&lt;/pre&gt;&lt;br /&gt;Използването на следните записи в публичното пространство е някаква дебелашка шега:&lt;br /&gt;&lt;pre&gt;ns1.daits.government.bg. 3600   IN      A       192.168.224.15&lt;br /&gt;ns2.daits.government.bg. 1200   IN      A       192.168.224.16&lt;/pre&gt;&lt;br /&gt;Във "високите технологии" не правят явно разлика между публични и частни адреси, затова ще им препоръчам да прочетат RFC1918 (е, не е "висока" технология, не е и нова дори, дори не звучи "фешън" и не става с нея да се правиш на велик пред 50-годишни лелки). Не знам как очакват другарите от ДАИТС, които се застояват повече на другарски срещи на "Позитано" 20, отколкото да усвояват вече наличните технологии, сървърите за имена по света да достигнат до IP адресите 192.168.224.15 и 192.168.224.16.&lt;br /&gt;&lt;br /&gt;Може би ще споделят гледната си точка за това тяхно хрумване?&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9718381-4457991831935108433?l=hardtrance.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hardtrance.blogspot.com/feeds/4457991831935108433/comments/default' title='Коментари за публикацията'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=9718381&amp;postID=4457991831935108433' title='3 коментара'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default/4457991831935108433'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default/4457991831935108433'/><link rel='alternate' type='text/html' href='http://hardtrance.blogspot.com/2007/08/dns.html' title='DNS поддръжката на домейните на Министерски съвет и ДАИТС'/><author><name>God Is A DJ</name><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='07081812469085302459'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9718381.post-3889179002356186603</id><published>2007-08-13T13:11:00.000+03:00</published><updated>2007-08-13T13:17:41.174+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='е-мизерия'/><category scheme='http://www.blogger.com/atom/ns#' term='ГДБОП'/><title type='text'>За читателите с пагони</title><content type='html'>Тъпо е да обяснявам нещата по-долу, защото те се знаят от хора, които не са се нарекли никъде и по никакъв начин специалисти, експерти, не са слагали титли и т.н... За сметка на това тези, които трябва да ги знаят, не ги знаят. С ядро от технически снижени индивиди, МВР се бори срещу "компютърни престъпления", каквото и да значи това. Всъщност понеже май нищо не значи, затова и не се търсят специалисти. Специалисти се търсят, когато трябва да се свърши работа. Във всеки друг случай се търсят актьори и статисти.&lt;br /&gt;&lt;br /&gt;Липсата на технически познания в МВР най-добре се вижда в постъпките на лицето Явор Колев. Набеден по служебна линия за експерт, какъвто не може никога да бъде, той може да бъде даван за пример как липсата на знания създава бутафории и престъпване на закона (за последното вижте медийните му изяви, в които той нарушава закона, като обявява някого за престъпник без съд да е започнал дори гледане на делото). Подобно поведение в развита страна ще му коства най-малко отстраняването от длъжност.&lt;br /&gt;&lt;br /&gt;Но аз, бидейки твърде неграмотен юридически, ще говоря само по техническите проблеми. Знам, че този дневник редовно се чете от репресивните органи. Силно се надявам, че това, което напиша по-долу, ще влезе в нечия глава и ще повиши поне с малко количеството технически познания в системата на МВР. Нека подслушването да донесе някаква реална полза за самите подслушващи. Даже искам да попитам подслушвачите следното. Задавали ли сте си въпроса до къде щяхте да стигнете (като прогрес), ако вместо да си губите времето с простотии (да подслушвате свободомислещите хора с цел последващи репресии), го отделяхте за да се образовате?&lt;br /&gt;&lt;br /&gt;Използването на електронната поща като услуга, изисква познания особено, когато става дума за пренос на информация, която има служебен характер. Важно е пощенската кутия да домува върху сървър, който има надеждността и съответния контрол, гарантиращи сигурен и непрекъсваем достъп до нея. Следователно при служебната кореспонденция чрез електронната поща, не може да няма изисквания към обезпечението на достъпа до кутията, обработката на входяща и изходяща кореспонденция и създаването на резервни копия и тяхното съхранение.&lt;br /&gt;&lt;br /&gt;Фрапиращ случай е използването на кутията hound@dir.bg, от страна на служител на МВР за служебна кореспонденция. При това този служител се идентифицира с тази кутия в публичното пространство и в писмени документи. На адрес:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://pay.dir.bg/user_agreement.php" target="_blank"&gt;http://pay.dir.bg/user_agreement.php&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;са публикувани общите условия за използване на услугите на DIR.BG. Моля, прочетете ги и нека направим анализ дали това е услуга, която може да се използва за служебни цели. Прави впечателение едно такова условие:&lt;br /&gt;&lt;br /&gt;"УСЛОВИЯТА могат да бъдат актуализирани по всяко време без специално уведомяване на ПОТРЕБИТЕЛИТЕ"&lt;br /&gt;&lt;br /&gt;Това условие показва, че иде реч за автоматично предефинируема услуга(и) и тя не е обект на двустранна договорка между ползвателя и оператора на услугата, в лицето на DIR.BG. Тази услуга е неподходяща в този си вариант за съхранение в кутията на поверителна или служебно класифицирана информация (примерно свързана с разследване). И е ясно защо това е така. Защото нищо не ангажира този, който я предоставя с опазването на кутията по какъвто и да е начин и той освобождава себе си от отговорност за нейното функциониране. Също така, ако лицето Явор Колев изпраща по някакъв начин писма до предполагаеми нарушители, съгласно точка 6, подточка м), той влиза в нарушение съгласно действието: &lt;br /&gt;&lt;br /&gt;"м) да преследва или по друг начин да безпокои друг ПОТРЕБИТЕЛ ;"&lt;br /&gt;&lt;br /&gt;Доколкото адресът hound@dir.bg не идентифицира подателя като служител на МВР, това автоматично се приема за преследване и безпокойство и трябва да бъде уведомен доставчика на услугата DIR.BG, за да иницира процедура по прекратяване на предоставянето й. И ако той не е доставчик с комсомолско минало или свързан с бизнес среди до управляващите, ще я премахне без да приема никакви протести от страна на лицето Явор Колев.&lt;br /&gt;&lt;br /&gt;Интересно ми е от къде лицето Явор Колев е сигурно, че DIR.BG гарантира максималната възможна сигурност при достъп до кутията hound@dir.bg и съхраняването на информацията в нея?&lt;br /&gt;&lt;br /&gt;Подобна е и друга проява на "компетентност" на Явор Колев. Той официално указва адрес javor.kolev@gmail.com като свой адрес за контакти и то при срещи и презентации. Явно МВР не намира за нередно негови служители да използват за служебни цели подобни обществени пощенски услуги. Или може би МВР е стандартизирало Google и DIR.BG за доставчици на електронна поща за служителите на министерството? Интересно ми е какви са процедурите за това, за да мога и аз следващия път да кандидатствам чрез моята пощенска услуга, за доставчик на такава за служителите за МВР. Или може би МВР няма електронна пощенска услуга, базирана на вътрешен сървър в организацията и затова служителите ползват обществени пощенски услуги? Страхотно. Класифицирана информация по сървъри на фирми. Точно така се прави. Това не е ли нарушение на закона?&lt;br /&gt;&lt;br /&gt;Същият Явор Колев посочва напълно тинейджърски и безотговорни канали за комуникация като ICQ с номер 48495113 и Skype псевдоним javor.v.kolev. Може би и министъра на МВР чати по ICQ и лафи по Skype?&lt;br /&gt;&lt;br /&gt;Докога?&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9718381-3889179002356186603?l=hardtrance.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hardtrance.blogspot.com/feeds/3889179002356186603/comments/default' title='Коментари за публикацията'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=9718381&amp;postID=3889179002356186603' title='0 коментара'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default/3889179002356186603'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default/3889179002356186603'/><link rel='alternate' type='text/html' href='http://hardtrance.blogspot.com/2007/08/blog-post_13.html' title='За читателите с пагони'/><author><name>God Is A DJ</name><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='07081812469085302459'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9718381.post-3245348584049237222</id><published>2007-08-13T09:18:00.000+03:00</published><updated>2007-08-13T09:52:41.042+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='е-мизерия'/><category scheme='http://www.blogger.com/atom/ns#' term='ГДБОП'/><title type='text'>Технически извисявания в МВР (a.k.a. е няма да научите какво е Интернет и няма!!!)</title><content type='html'>Обезпечеността на МВР откъм технически кадри варира от трагично към безнадеждно (на моменти брутално катастрофално). Това състояние на нещата може да се докаже без никаква трудност дори от кварталните IRC фенове. Трагедията стига до там, че "експерти" от МВР ползват услугата "безплатна електронна пощенска кутия". При това за служебни цели.&lt;br /&gt;&lt;br /&gt;Показвам новия електронен пощенски адрес на експерта по технологична неграмотност (това, което казвам, мога да го докажа!!!) Явор Колев. След цирковия гастрол с адреса присъщ на виртуален бабаит hound@dir.bg, идва ред на новия му пародиен служебен адрес &lt;br /&gt;&lt;div align="center"&gt;&lt;br /&gt;javor.kolev@gmail.com&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Интересно ми е дали експерта по е-неграмотност е прочел общите условия за ползване на услугата на Google или тези на dir.bg и дали нещо в тях не му е казало, че това дето ползва не става за служебни цели. И няма ли орган, който да възпре съхранението и обмена на служебна информация (която може да бъде класифицирана) по сървърите на Google и Dir?&lt;br /&gt;&lt;br /&gt;Моля, актуализирайте си филтрите. Адресите на милиционера са обект на филтрация от моя и не само от моя страна. Никой не може да ме задължи да приемам електронна поща от този адрес. Съветвам ви да го филтрирате. Не можете да бъдете подведени под никаква отговорност за това ви действие. Такава порнография, при която държавен служител използва за дейността си безплатен и БЕЗОТГОВОРЕН пощенски адрес и кутия, а не използва адрес в официалния домейн на МВР, показва ясно нивото на интелект и технически познания не само на въпросния милиционер, но и на държавните служители като цяло.&lt;br /&gt;&lt;br /&gt;Ако този е-бабаит посмее да ви замърсява електронната поща, му отговорете, че ако не се идентифицира с електронно подпис върху болнавите си творения, ще приемете писмата му за шега и вие на свой ред също можете да се пошегувате (дори от негово име). Един път за винаги трябва да се сложи край на простотията в тази държава, ако изобщо искате да живеете сред нормални хора в един свят на грамотни действия и адекватно поведение на държавните служители. Аз заминавам, но някои остават. Дано те имат желанието и смелостта да изритат неграмотните.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9718381-3245348584049237222?l=hardtrance.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hardtrance.blogspot.com/feeds/3245348584049237222/comments/default' title='Коментари за публикацията'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=9718381&amp;postID=3245348584049237222' title='2 коментара'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default/3245348584049237222'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default/3245348584049237222'/><link rel='alternate' type='text/html' href='http://hardtrance.blogspot.com/2007/08/aka.html' title='Технически извисявания в МВР (a.k.a. е няма да научите какво е Интернет и няма!!!)'/><author><name>God Is A DJ</name><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='07081812469085302459'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9718381.post-8107601153260985161</id><published>2007-08-11T13:57:00.000+03:00</published><updated>2007-08-11T14:00:34.506+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Маде ин Булгариа'/><category scheme='http://www.blogger.com/atom/ns#' term='е-мизерия'/><title type='text'>От мизерия към e-мизерия</title><content type='html'>&lt;p&gt;Подходът на българското правителство за създаване на мизерия, засегна и електронните комуникации. Така, че отварям нова страница в трагикомедията с името България. Името на новата страница е e-мизерия. Ето и първия пример:&lt;/p&gt;&lt;br /&gt;&lt;div align="center"&gt;&lt;a href="http://www.flickr.com/photos/70368526@N00/1081282020/" title="Photo Sharing"&gt;&lt;img src="http://farm2.static.flickr.com/1414/1081282020_d34e55fa0b_o.png" width="691" height="593" alt="e-misery" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9718381-8107601153260985161?l=hardtrance.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hardtrance.blogspot.com/feeds/8107601153260985161/comments/default' title='Коментари за публикацията'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=9718381&amp;postID=8107601153260985161' title='3 коментара'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default/8107601153260985161'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default/8107601153260985161'/><link rel='alternate' type='text/html' href='http://hardtrance.blogspot.com/2007/08/e.html' title='От мизерия към e-мизерия'/><author><name>God Is A DJ</name><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='07081812469085302459'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9718381.post-8770025962342333782</id><published>2007-08-08T10:31:00.000+03:00</published><updated>2007-08-08T10:55:32.450+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Маде ин Булгариа'/><title type='text'>Бабичките-контрабандисти - другите Оперативно Интересни Лица за полицията</title><content type='html'>Преди в този дневник пишеше коментари един крайдунавски субкултурен педераст&lt;sup&gt;*&lt;/sup&gt;, според който всичко, което съм говорел за полицейско насилие било измислица. Дали от замърсения Дунав, дали от хлора в Русе, но човекът не е наред с очите.&lt;br /&gt;&lt;br /&gt;Преди години видях как полицай с ръст поне 180 см. бие ДЕТЕ! Това ставаше към 21:00 на пл. Славейков. Така го изрита, че детето се преви и почна да конвулсира. От този момент за мен полицията се превърна в обществен враг и аз никога няма да имам капка уважение към нея (никога). Сбирщина от биячи, деградирали до възможно най-ниска степен - това е българската полиция. От тогава се нагледах на какви ли не прояви по "защита" на българското общество от нейна страна, свързани с малтретиране на слабите, бедните и невъоръжените. За побоищата в районните управления и гаврата с човешкото достоинство няма да говоря (поразровете се из Google, ще намерите и видео). За полицаите гражданите са боклуци, които трябва да бъдат бити и малтретирани. Наскоро полицаи вулгарно се опитаха да проверят документите на колега, индиец, дошъл тук от името на един индийски промишлен концерн (нарекоха го мангал). Същият този "мангал" има докторат по математика в Университета на Лестър (Великобритания). Така и не посмях да му преведа как са го нарекли.&lt;br /&gt;&lt;br /&gt;В тази грозна поредица на проява на "мъжественост" и "гражданско съзнание" от страна полицията, не мога да пропусна новият техен враг - бабичките-контрабандисти на магданоз и къпини. За да не преписвам, направо връзка към оригиналната публикация:&lt;br /&gt;&lt;div align="center"&gt;&lt;br /&gt;&lt;a href="http://nabludatel.blogspot.com/2007/08/blog-post_08.html" target="_blank"&gt;http://nabludatel.blogspot.com/2007/08/blog-post_08.html&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;* - педераст е състояние на духа, да не се бърка със сексуална ориентация.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9718381-8770025962342333782?l=hardtrance.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hardtrance.blogspot.com/feeds/8770025962342333782/comments/default' title='Коментари за публикацията'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=9718381&amp;postID=8770025962342333782' title='1 коментара'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default/8770025962342333782'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default/8770025962342333782'/><link rel='alternate' type='text/html' href='http://hardtrance.blogspot.com/2007/08/blog-post.html' title='Бабичките-контрабандисти - другите Оперативно Интересни Лица за полицията'/><author><name>God Is A DJ</name><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='07081812469085302459'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9718381.post-5568251287621650728</id><published>2007-08-05T13:53:00.000+03:00</published><updated>2007-08-05T13:59:57.890+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Сигурност'/><title type='text'>Защита на електронната поща от подслушване - част 2</title><content type='html'>&lt;p&gt;В тази втора част от поредицата ще опиша една от най-добрите схеми за измама на подслушващия, чрез която той да бъде каран да анализира подхвърлена и нарочно фалшифицирана информация.&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style:italic;"&gt;Сценарий на играта "фалшив кореспондент".&lt;/span&gt;&lt;br /&gt;&lt;p&gt;Използваме средставата за маршрутизация на изходящия от сървъра електронен пощенски поток. Вместо към сървър от MX йерархията на домейна domain.tld, насочваме само писмото за someone@domain.tld през друг пощенски сървър. Така, ако някой следи изходящия ви трафик на протоколно ниво (по протокол SMTP), ще види че има изходяща електронна поща за someone@domain.tld и ще я прихване. Това, което подслушващия в 90% от случаите ще забрави да отчете, е моментната MX йерархията на домейна domain.tld (напомням, че MX йерархията не е фиксирана информация и тя може да се мени с времето, в зависимост от настройките, които собственика на домейна прави в своята услуга "електронна поща"). Най-честата задача при подслушването е само прихващане на съдържанието, но не и на служебната информация по неговия пренос (адресация, преадресация, маршрутизация). Така в повечето случаи подслушващия няма да разбере, че писмото до someone@domain.tld не достига до истинското си назначение, а просто попада някъде другаде.&lt;/p&gt;&lt;br /&gt;&lt;span style="font-style:italic;"&gt;Участници в играта "фалшив кореспондент".&lt;/span&gt;&lt;br /&gt;&lt;p&gt;10.10.10.2 - подслушван сървър за електронна поща (записва се и се анализира трафика по протокола SMTP от и към сървъра);.&lt;/p&gt;&lt;p&gt;10.0.2.1 - smtp.domain.tld (сървър за поща от MX йерархията на домейна domain.tld; приема входяща електронна поща за този домейн);.&lt;/p&gt;&lt;p&gt;192.168.12.1 - приема електронна поща за домейна domain.tld и по-точно за someone@domain.tld (фалшив получател);.&lt;/p&gt;&lt;p&gt;192.168.100.5 - изпращач на електронна поща от името на someone@domain.tld (фалшив подател).&lt;/p&gt;&lt;br /&gt;&lt;span style="font-style:italic;"&gt;Примерен сценарий на играта "фалшив кореспондент".&lt;/span&gt;&lt;br /&gt;&lt;p&gt;Изпращаме електронно писмо до someone@domain.tld от името на sender@sender-domain.tld, като за изходящ сървър посочваме 10.10.10.2. Той приема писмото за изпращане, но съгласно зададената върху него допълнителна схема за маршрутизация, го изпраща за по-нататъшна обработка не към 10.0.2.1 (както би било, ако се следваше MX йерархията за домейна domain.tld), а към 192.168.12.1. Там то се приема от фалшивия кореспондент. Той продължава играта като изпраща отговор на подателя sender@sender-domain.tld от името на someone@domain.tld. За целта използва източник на изпращането 192.168.100.5. Така подслушващия записва обмен на информация между someone@domain.tld и sender@sender-domain.tld, която е фалшива (подхвърлена).&lt;/p&gt;&lt;p&gt;Ето пример какво би получил подслушващия при подхвърляне на информация чрез използване на фалшив кореспондент:&lt;/p&gt;&lt;br /&gt;&lt;span style="font-style:italic;"&gt;- писмо от sender@sender-domain.tld до someone@domain.tld:&lt;/span&gt;&lt;br /&gt;&lt;pre&gt;&lt;br /&gt;From: sender@sender-domain.tld&lt;br /&gt;To: someone@domain.tld&lt;br /&gt;Subject: Паричен превод&lt;br /&gt;&lt;br /&gt;Преведохме парите! Действайте!!!&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;&lt;span style="font-style:italic;"&gt;- писмо от someone@domain.tld до sender@sender-domain.tld:&lt;/span&gt;&lt;br /&gt;&lt;pre&gt;&lt;br /&gt;From: someone@domain.tld&lt;br /&gt;To: sender@sender-domain.tld&lt;br /&gt;Subject: Re: Паричен превод&lt;br /&gt;&lt;br /&gt;Получихме парите! Действаме!!!&lt;br /&gt;&lt;/pre&gt;&lt;p&gt;На практика someone@domain.tld не е получил нищо и не е изпратил нищо. На практика може и да не съществува кутия с този адрес в пощенския домейн на domain.tld. Ако сега подслушващия анализира информацията, той ще я отчете като съгласуване на някакво действие между двамата кореспонденти, каквото на практика няма. Дори подслушващия да анализира служебната информация по преноса на писмата, той не може да има 100% гаранция, че това е измама. Все пак в цялата игра са използвани абсолютно стандартни похвати в SMTP: допълнителна маршрутизация, изпращане на писмо от сървър, различен от тези описани в MX йерархията на домейна domain.tld.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9718381-5568251287621650728?l=hardtrance.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hardtrance.blogspot.com/feeds/5568251287621650728/comments/default' title='Коментари за публикацията'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=9718381&amp;postID=5568251287621650728' title='0 коментара'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default/5568251287621650728'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default/5568251287621650728'/><link rel='alternate' type='text/html' href='http://hardtrance.blogspot.com/2007/08/2.html' title='Защита на електронната поща от подслушване - част 2'/><author><name>God Is A DJ</name><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='07081812469085302459'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9718381.post-3841014367832512956</id><published>2007-08-04T17:29:00.000+03:00</published><updated>2007-08-04T19:02:14.216+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Сигурност'/><title type='text'>Защита на електронната поща от подслушване - част 1</title><content type='html'>В порочната страна България със сигурност има нерегламентирано подслушване на вашите комуникации. А дори и да е регламентирано, вие не сте задължени по никакъв закон да помагате за събиране на информация за вас и вашия бизнес по такъв начин. По-долу съм нахвърлял едни бързи бележки и размисли по защитата на най-популярната комуникация, а именно електронната поща.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style:italic;"&gt;Чисто технически мероприятия срещу подслушването на електронната поща&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Направете така, че дялът върху локалната файлова система, който се използва за съхранение на пощенските кутии на вашите потребители, да бъде криптиран.&lt;br /&gt;&lt;br /&gt;Разделете задачата по предпазването от подслушване на три части:&lt;br /&gt;&lt;br /&gt;- &lt;a href="#part-1"&gt;част 1: защита на транспортния протокол за електронна поща - SMTP;&lt;/a&gt;&lt;br /&gt;- &lt;a href="#part-2"&gt;част 2: защита на протокола за достъп до пощенските кутии - POP3/IMAP4;&lt;/a&gt;&lt;br /&gt;- &lt;a href="#part-3"&gt;част 3: защита на изпращаната от клиентите електронна поща.&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Във всеки случай, няма проблеми един сървър в чужбина да се използва и за двете части по защитата на електронната ви поща. При това не е задължително пощенските кутии на вашите клиенти да са върху него. Много по-добре е съдържанието на тази кутии да е при вас, за да можете да го репликирате с цел изготвяне на резервно копие на сърържанието.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Предварителна подготовка&lt;br /&gt;&lt;br /&gt;Изберете сървър за поща, който да домува в голям чуждестранен доставчик с име в бранша. Сигурно сега у вас веднага изникват следните въпроси:&lt;br /&gt;&lt;br /&gt;- защо трябва да изберете доставчик в чужбина;&lt;br /&gt;- защо този доставчик трябва да е име в този бранш.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Отговор на въпроса "защо трябва да изберете доставчик в чужбина":&lt;br /&gt;&lt;br /&gt;Действията по незаконно подслушване от страна на български субекти имат преди всичко локален обхват. Обхватът е локален именно заради незаконността му. Един от големите проблеми в българските доставчици на интернет свързаност е тяхната връзка с извършителите на първоначалното натрупване на капитали в България. Тази зависимост не може да се прекрати за десетилетие, а нейното прекратяване има бегли наченки и практически е започнало на малко места. Българските доставчици са податливи на изнудване и заплахи и това е основния проблем, който препятства доверието към техните услуги. В България репресивните органи работят още в стар стил от соц. времената и действат безнаказано с изпитани от миналото методи за сплашване, което прави доставчиците уязвими от желанията на корумпирани полицейски и др. държавни служители.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Отговор на въпроса "защо този доставчик трябва да е име в този бранш":&lt;br /&gt;&lt;br /&gt;Сигурността на една услуга се определя от това кой я предлага. Доставчиците с име защитават клиентите си. Подходящ пример за доставчик от този тип са тези, които са раположени в центровете на &lt;a href="http://www.telehouse.net/" target="_blank"&gt;Telehouse Europe&lt;/a&gt; (напр. в Лондон). Аз например имам опит със сървъри за електронна поща, които домуват в Лондон и фирмата, която ги обслужва е Rackspace. Разбира се, това не е реклама на тази фирма, а компанията, в която бях консултант за целта е избрала този доставчик, при който наема сървър. Вие можете да изберете друг доставчик, но нека бъде такъв с име и дългогодишен опит.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a name="part-1"&gt;&lt;/a&gt;Част 1: Защита на транспортния протокол за електронна поща - SMTP.&lt;br /&gt;&lt;br /&gt;След като наемете сървър в чуждестранен доставчик, опишете пълното квалифицирано име на хост в MX йерархията за вашия домейн (нека да бъде единствения MX ресурсен запис, направете го нарочно с малък TTL, за да можете да го сменяте често, ако това се налага). Поръчайте два публични адреса в рамките на пакета на услугата, които да са в различни мрежи. Единият IP адрес ще се използва само за получаване на поща. Вторият IP адрес ще се използва за изпращане на поща до сървъра, на който ще се намират кутиите на потребителите.&lt;br /&gt;&lt;br /&gt;Много дизайнери на системи за услугата "електронна поща" са свикнали обработката и доставката на електронната поща по кутии да се извършва на един сървър. Това е само частен случай на разположение на компонентите на пощенската система. Няма никакъв проблем един сървър да обслужва само входящия или изходящия поток електронна поща, а съвсем друг да обслужва пощенските кутии на потребителите. В услугата "електронна поща" съществува разделение на компонените и най-често услугата се състои от комбинация на MTA (Mail Transport Agent) и MDA (Mail Delivery Agent). Обяснението в тази част засяга именно изнасянето на MTA компонента в чужбина, доколкото той е този, който най-лесно може да бъде локализиран като име на хост и оттам намерен неговия IP адрес (името на този хост е публична информация в зоната на домейна и в частност в нейната MX йерархия). MDA компонентът е този, който се занимава с обслужването на пощенските кутии на потребителите (приема пощенския поток от MDA, класифицира го и го поставя в пощенските кутии, предоставя достъп на клиентските програми до кутиите и т.н). Той може да бъде на произволно място в Интернет и локализирането му е трудно в общия случай.&lt;br /&gt;&lt;br /&gt;Ако се върнем сега на условието сървъра в чужбина да има два IP адреса, то става ясно защо това трябва да е така. Когато едно електронно писмо се получи чрез първия IP адрес (предназначен само за работата на MTA), то ще бъде изпратено до MDA компонента на системата за електронна поща през втория адрес. Така подслушващия потока от и до MTA компонента, няма да може да знае къде е MDA компонента, защото според публичната информация от домейна на подслушвания, той може да получи само информация за адреса използван от MTA компомента (само той е публична информация).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a name="part-2"&gt;&lt;/a&gt;Част 2: Защита на протокола за достъп до пощенските кутии - POP3/IMAP4.&lt;br /&gt;&lt;br /&gt;Няма проблеми сървърът, върху който се намират пощенските кутии, да се намира физически в България (с криптирана файлова система, върху която са разположени кутиите). Когато едно електронно писмо се маршрутизира съгласно MX йерархията, то ще се получи за обработка на сървъра за поща в чужбина (както е описано в &lt;a href="#part-1"&gt;част 1&lt;/a&gt;). Оттам се транспортира до българския сървър чрез криптиран канал, например с използване на ESMTP разширение като STARTTLS (добре е в този случай да се следва политика за задължително използване на STARTTLS), или SSL тунел чрез използването на някакъв SSL wrapper, като Stunnel. Т.е. целта е пощата да се получава в чужбина и да се доставя в България по криптиран канал, който да е неподатлив на подслушване. При съвремените скорости, които се реализират по комуникационните канали, закъснението на пощата породено от описаното  премаршрутизиране,  ще бъде от порядъка на секунди.&lt;br /&gt;&lt;br /&gt;Достъпът до пощенските кутии от страна на клиентите трябва да става само през криптирана сесия. Не бива да се допуска никакъв достъп до кутиите с използването на некриптирани версии на протоколите POP3 и IMAP4. И двата основни пощенски протокола поддържат криптирани версии на транспорта си. Например, протоколът POP3 използва оригинално порт 110/tcp за комуникация с клиентите, но комуникацията от и към този порт в общия случай не е криптирана. Аналогично, протоколът IMAP4 използва оригинално порт 143/tcp за реализиране на некриптиран достъп. Но и в двата протокола има дублираща комуникационна схема за криптиран пренос, като за целта POP3 се дефинира като POP3S и използва порт 995/tcp, а IMAP4 се дефинира като IMAPS и използва порт 993/tcp. Повечето съвремени UNIX базирани MDA сървъри, могат да криптират преноса, без да дефинират нова услуга (т.е. без да дефинират POP3S и IMAPS). За целта те използват протокола TLSv1 на ниво приложение. Това обаче изисква пощенските клиенти да могат да използват TLS протокола, което не може да се каже за клиентите на Microsoft (например Outlook Express).&lt;br /&gt;&lt;br /&gt;Възможно е да се използва и следната схема за допълнително укриване на MDA компонента (сървъра, на който са кутиите на потребителите). Върху сървъра за реализиране на MTA компонента (за който в част 1 описахме, че трябва да е в чужбина), се слага софтуер, който да отвори върху него портовете, които се използват за връзка на клиентите с техния MDA агент (т.е. POP3S и IMAPS в най-честия случай). Този софтуер трябва да пренасочва през криптиран канал сесиите на клиентите към истинския MTA сървър. Така клиентите се свързват към сървъра в чужбина и дори и те не знаят къде реално е истинския сървър, на който се намират пощенските им кутии. Един такъв софтуер може да е Stunnel.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a name="part-3"&gt;&lt;/a&gt;Част 3: Защита на изпращаната от клиентите електронна поща.&lt;br /&gt;&lt;br /&gt;Накрая остана да се дискутира проблема с изходящата от клиентите на пощенския домейн електронна поща. Кой сървър да използват те за изпращане на изходящата си електронна кореспонденция? Подходящо е да се използва сървъра в чужбина. За целта обаче трябва той да може да удостоверява потребителите. Добре е това да става в SSL или TLS режим.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style:italic;"&gt;Начини за опорочаване на резултатите от подслушването.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Ако все пак електронната ви кореспонденция ще бъде явна, то начините за опорочаване на резултатите от подслушването са два:&lt;br /&gt;&lt;br /&gt;Начин 1: Зариване на подслушващия с поток информация, която на пръв поглед има смисъл, но която той не може да анализира. Генерирането на огромен брой пощенски писма, в които например пускате по една страница от електронно издание на "Война и мир" е един добър пример. Друг пример е подаване на системата за анализ на подслушващия. Очевидно, че ако вие сте компания, интерес ще има към ключови думи от кореспонденцията ви като "договор", "товар" , "товарителница", "пари", "плащане", "фактура" и подобни. Няма проблеми с един скрипт да генерирате огромен брой такива безмислени писма. Разбира се, трябва да направите така, че тези писма да не зарият получателя им, т.е. трява да се измисли система за разпознаването им при получателя. Това не е невъзможна задача, дори не е много времеемка. Идеята на този метод е подслушващия да не може да анализира информацията машинно, а да му се наложи да въведе анализ от оператор-човек за всяко писмо, което при огромен брой писма е непосилна задача. Друга реализация на този метод е изработване на фалшиви кореспонденти. Т.е. това е симулиране на пощенски обмен между несъществуващи реално субекти. Някои разновидности на използването на фалшиви кореспонденти са част от дезинформацията (виж по-долу).&lt;br /&gt;&lt;br /&gt;Начин 2: Дезинформация. Това е начин, при който вие разигравате пред подслушващия ви лъжливи сценарии. Например, големи транзакции на суми, които никога не са реализирани на практика, обещания за търговски споразуменя и прочие интересни факти, които подслушващия търси и на които би повярвал. Дезинформацията изисква майсторство, опит и талант. Но ако сте компания, която иска да защити интересите си, ще трябва да намерите съответните майстори на дезинформацията за целта (много компании имат такива, а в Япония е масово разпространено). При правилно реализирана дезинформационна кампания в Интернет, подслушващия може да попадне в такива глупави свои ходове, че да се въвлече в сериозен скандал, който да има за него фатални последици. Дезинформация се прави не само на фирмено ниво. Разузнавателните служби също използват този приом (в миналото той е бил по-характерен именно за тях). Английското разузнаване е безспорно челник в дезинформаторството, от него са се учили и ЦРУ, и МОСАД.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9718381-3841014367832512956?l=hardtrance.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hardtrance.blogspot.com/feeds/3841014367832512956/comments/default' title='Коментари за публикацията'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=9718381&amp;postID=3841014367832512956' title='0 коментара'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default/3841014367832512956'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default/3841014367832512956'/><link rel='alternate' type='text/html' href='http://hardtrance.blogspot.com/2007/08/1.html' title='Защита на електронната поща от подслушване - част 1'/><author><name>God Is A DJ</name><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='07081812469085302459'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9718381.post-4024292349345806673</id><published>2007-07-20T10:12:00.000+03:00</published><updated>2007-07-20T10:13:23.549+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Маде ин Булгариа'/><category scheme='http://www.blogger.com/atom/ns#' term='Разни работи'/><title type='text'>Без всякакъв коментар...</title><content type='html'>&lt;a href="http://www.flickr.com/photos/70368526@N00/856640739/" title="Photo Sharing"&gt;&lt;img src="http://farm2.static.flickr.com/1228/856640739_5507fee259_o.png" width="308" height="58" alt="ludnica" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9718381-4024292349345806673?l=hardtrance.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hardtrance.blogspot.com/feeds/4024292349345806673/comments/default' title='Коментари за публикацията'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=9718381&amp;postID=4024292349345806673' title='3 коментара'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default/4024292349345806673'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default/4024292349345806673'/><link rel='alternate' type='text/html' href='http://hardtrance.blogspot.com/2007/07/blog-post_20.html' title='Без всякакъв коментар...'/><author><name>God Is A DJ</name><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='07081812469085302459'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9718381.post-8467729786279645610</id><published>2007-07-18T09:54:00.000+03:00</published><updated>2007-07-18T12:45:52.340+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Маде ин Булгариа'/><category scheme='http://www.blogger.com/atom/ns#' term='ГДБОП'/><title type='text'>За това колко грамотни техническия хора работят в МВР</title><content type='html'>Образователният ценз в МВР варира от много зле до безнадеждно. И трябва да дойде един ден, в който да се потърси отговорност кой и как получава държавна заплата, без да има съответното образование и познания. Не може някой да взема пари за да бъде прост и малограмотен.&lt;br /&gt;&lt;br /&gt;Чета писмото на СДВР, което е апогей на техническата инвалидност (майка плачеееееееее):&lt;br /&gt;&lt;br /&gt;"След въвеждането в адресния бар na посочения интернет адрес се отваря въпросният сайт, на който има тема по повод "Граждански протест в защита на природен парк Странджа", пише в съобщението на полицията. "Установено е, че домейнът www.optimiced.com е уеб-сайт и личен блог на лицето Мишел Бозгунов. IP адресът (208.97.170.179), на който се намира интернет сайта, е на американската хостинг компания DreamHost Web Hosting, намираща се в Калифорния. Регистрацията на домейна е извършена през "прокси", поради което информацията относно регистранта страница е единствено за хостинг компанията представила интернет пространството", се казва в писмото."&lt;br /&gt;&lt;br /&gt;Това, написано тук е дело на НЕГРАМОТНИК! Аз като данъкоплатец искам да знам кой е този технически инвалид, за да го нарека ПОИМЕННО такъв. Сега ще ви покажа до какви висоти може да стигне неграмотността и глупостта на самозваните "кибер" експерти на МВР. Използваме така любимият на МВР инструмент whois. Ето данните за домейна на Мишел:&lt;br /&gt;&lt;br /&gt;&lt;pre&gt;&lt;br /&gt;   Domain Name: optimiced.com&lt;br /&gt;&lt;br /&gt;   Registrant Contact:&lt;br /&gt;      optimiced.com Private Registrant     optimiced.com@proxy.dreamhost.com&lt;br /&gt;      DreamHost Web Hosting&lt;br /&gt;      417 Associated Rd #324&lt;br /&gt;      Brea, CA 92821&lt;br /&gt;      US&lt;br /&gt;      +1.2139471032&lt;br /&gt;&lt;br /&gt;   Administrative Contact:&lt;br /&gt;      optimiced.com Private Registrant     optimiced.com@proxy.dreamhost.com&lt;br /&gt;      DreamHost Web Hosting&lt;br /&gt;      417 Associated Rd #324&lt;br /&gt;      Brea, CA 92821&lt;br /&gt;      US&lt;br /&gt;      +1.2139471032&lt;br /&gt;&lt;br /&gt;   Technical Contact:&lt;br /&gt;      optimiced.com Private Registrant     optimiced.com@proxy.dreamhost.com&lt;br /&gt;      DreamHost Web Hosting&lt;br /&gt;      417 Associated Rd #324&lt;br /&gt;      Brea, CA 92821&lt;br /&gt;      US&lt;br /&gt;      +1.2139471032&lt;br /&gt;&lt;br /&gt;   Billing Contact:&lt;br /&gt;      optimiced.com Private Registrant     optimiced.com@proxy.dreamhost.com&lt;br /&gt;      DreamHost Web Hosting&lt;br /&gt;      417 Associated Rd #324&lt;br /&gt;      Brea, CA 92821&lt;br /&gt;      US&lt;br /&gt;      +1.2139471032&lt;br /&gt;&lt;br /&gt;   Record created on 2006-10-21 03:24:22.&lt;br /&gt;   Record expires on 2007-10-21 03:24:22.&lt;br /&gt;&lt;br /&gt;   Domain servers in listed order:&lt;br /&gt;&lt;br /&gt;      ns1.dreamhost.com&lt;br /&gt;      ns2.dreamhost.com&lt;br /&gt;      ns3.dreamhost.com&lt;br /&gt;&lt;br /&gt;DreamHost whois server terms of service: http://whois.dreamhost.com/terms.html&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;Малко пояснение за титанът на техническата мисъл, който е написал мега бисера, че домейнът е регистриран през прокси. Понеже явно е видял в информацията optimiced.com@proxy.dreamhost.com и празния му поглед е локирал думичката "proxy", е направил невероятно "умния" извод, че регистранцията е през прокси. Не, че е наясно какво е прокси. Та така. Да обясним малко. Ясно е, че в МВР знанията са дефицит. Регистрацията с подобен статус означава, че Dreamhost са регистрирали НА СВОЕ ИМЕ (четеш ли, ченге, образоваш ли се поне малко, а) домейна optimiced.com, за да предложат хостинг пакет на свой клиент и клиентът НЕ СЕ Е занимавал с регистрацията на домейн, а такава автоматично е била направена от доставчика в момента на активирането на пакета (което става през един web базиран панел)!!! Толкова ли е трудно това да се разбере? Толкова ли е трудно да се учи, да се набавят необходимите знания?&lt;br /&gt;&lt;br /&gt;А да, моля неграмотниците от ГДБОП и другите "кибер" копои и кандидати за такива (обикновено с псевдообразование и никакви познания в ИТ), да прочетат много внимателно какво пише в документа даден като хипервръзка в изходa от whois:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://whois.dreamhost.com/terms.html" target="_blank"&gt;http://whois.dreamhost.com/terms.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;и ОСОБЕНО да обърбнат внимание на следното:&lt;br /&gt;&lt;br /&gt;TERMS OF USE: The information in DreamHost's whois database is to be used for informational purposes only, and to obtain information on a domain name registration. &lt;span style="font-weight:bold;"&gt;DreamHost does not guarantee its accuracy. &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Т.е. с този инструмент whois можете да си събирата данни, които имат ПОЖЕЛАТЕЛНА стойност/вярност и нищо повече. И призовавам всички, които ще бъдат викани по подобни жалки поводи, както случая с Мишел, да покажат подобните документи от регистраторите на своите адвокати и съдебни защитници.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9718381-8467729786279645610?l=hardtrance.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hardtrance.blogspot.com/feeds/8467729786279645610/comments/default' title='Коментари за публикацията'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=9718381&amp;postID=8467729786279645610' title='3 коментара'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default/8467729786279645610'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default/8467729786279645610'/><link rel='alternate' type='text/html' href='http://hardtrance.blogspot.com/2007/07/blog-post_18.html' title='За това колко грамотни техническия хора работят в МВР'/><author><name>God Is A DJ</name><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='07081812469085302459'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9718381.post-7205032419287345901</id><published>2007-07-17T19:19:00.000+03:00</published><updated>2007-07-17T19:21:07.688+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Маде ин Булгариа'/><category scheme='http://www.blogger.com/atom/ns#' term='ГДБОП'/><title type='text'>Шапкарска интелигентност</title><content type='html'>Тези дни много пътувам и работя, явно и поради тази ми заетост протестите покрай Странджа и реакациите на разни копойчета срещу автори на интернет-дневници, стоят малко по-встрани от мен. Но днес реших да направя и аз едно обобщение. Не е нужно да сте съгласни с мен, разбира се.&lt;br /&gt;&lt;br /&gt;За това, че в България не останаха грамотни и разумни хора, едва ли е интересно да се пише, защото това е отдавна неоспорим факт. Доколкото винаги в репресивните органи са работили хора, които са нямали възможност за изява, кариера и са нямали амбиции да растат професионално, то винаги е имало една страхотна пропаст между уменията на тези, които не работят за репресивните органи и тези, които работят за тях. Вицове и смешки за това как ГДБОП се занимавали с "киберпрестъпления" сме слушали много. Знаеме им и кадрите (силно се надявам, тези хора да са назначени там по някаква програма за социална заетост съвместно със Социалното министерство, защото ако това е професионално кадруване в МВР този, който го провежда следва да отговаря пред закона). Дори Йовков не може да опише подобаващо мъката, която цари в МВР и по-конкретно в ГДБОП относно познанията им за Мрежата. "Кибер" експертите им ходят цивилни по магазините, че да не ги лъжат като пазаруват. "Гениалните" им кадри изпращат призовка от ... адрес в Hotmail. А да, имаме и диагнози като hound@dir.bg (това е незабравимо - постарал съм се за грамотности на експерта с този емблематичен пощенски адрес да научат максимално повече хора, вкл. и в чужбина). За системата за електронна поща в МВР може да се разкажат такива неща, от които ще ви се приповръща. Но да продължим с разследващите им способности. Единственият инструмент, с който тези мъдреци правят нещо е whois. Не, че знаят как да го ползват, но 1-2 опции са научили. А доказателство там е IP адрес (мега култово). Доказателства се събират и по име на файл (не по съдържание). Наскоро говорих за методите им с познати юристи. Whois информацията не може да е база за документна идентификация на лице свързано с домейн или адресен сегмент. Нужно е да се прочете за целта декларацията за снемане на отговорност от регистраторите на домейни и IP регистрите, относно достоверността на данните в техните бази от данни. Регистраторите на домейни и IP регистрите нямат задължение да проверяват автентичността на данните. Единствено някои ccTLD регистри действат като проверяват даннните на регистранта, доколкото областта им на опериране е свързана с конкретно местно законодателство или такова избрано от регистъра/регистратора.&lt;br /&gt;&lt;br /&gt;Не само според мен, МВР не може да докаже, че вие сте собственик на даден домейн, например blabla.org. Причината е, че регистъра и регистраторите не изискват от регистратора документ за самоличност и напрактика в gTLD не можете да твърдите със сигурност кой домейн на кого е. Вие просто нямате документно потвърждение и НИКОЙ не контролира информацията, която внасяте в базата данни. Т.е. ако някой ви извика в полицията и ви изисква да давате обяснения за някаква страница свързана разбира се с домейн и съдържанието й, вие можете спокойно да отречете, че това не е ваша страница и да си направите стабилна подигравка с неграмотниците, които твърдят това. Ако ви се озъбят, съдите държавата в Страсбург и точка. Затова според мен е било грешка Мишел да признае, че това е негова страница. Аз не бих признал това. Освен това бих отишъл с адвокат, а не сам. И бих изисквал всичките формалности. А да, да не забравя. Обещавам да купя домейн и да го регистрирам на името на този, който ме е викнал да му обяснявам какво и защо съм писал някъде си.&lt;br /&gt;&lt;br /&gt;Мисля, че съм омръзнал на някои хора да повтарям и посочвам неграмотността на МВР по отношение на информационните технологии. Но пак искам да кажа, че там са на най-ниското ниво на грамотност в информационните технологии. Моля, нека го оспорят. Може би ще искат да направим публична техническа дискусия с експертите им? Да заповядат.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9718381-7205032419287345901?l=hardtrance.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hardtrance.blogspot.com/feeds/7205032419287345901/comments/default' title='Коментари за публикацията'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=9718381&amp;postID=7205032419287345901' title='5 коментара'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default/7205032419287345901'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default/7205032419287345901'/><link rel='alternate' type='text/html' href='http://hardtrance.blogspot.com/2007/07/blog-post.html' title='Шапкарска интелигентност'/><author><name>God Is A DJ</name><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='07081812469085302459'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>5</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9718381.post-3588860151526418140</id><published>2007-07-06T18:20:00.000+03:00</published><updated>2007-07-06T18:39:36.253+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Маде ин Булгариа'/><title type='text'>BGREG - анонимно или некадърно</title><content type='html'>&lt;p&gt;По принцип хуморът е нещо чудесно и прави живота някак си по-свеж и интересен. Това, което ще видите по-долу обаче, не е хумор (а много ми се иска да е), а жестока трагедия. Не ми се иска да познавам нейните корени и причини, защото те сигурно са страшни. Съжелявам, че трябва да ви поднеса трагедията в този директен и вулгарен вид, но е по-добре да видите и да усетите, че със създателите на подобни творения можете да имате отношения като между пациент и терапевт, а не като като между търговец и клиент.&lt;/p&gt;&lt;p&gt;И така, да ви представя &lt;a href="http://www.bgreg.eu" target="_blank"&gt;www.bgreg.eu&lt;/a&gt;. Творение, което няма нищо общо с професионализъм и техническа изтънченост, но със сигурност е сред шедьоврите на болната мисъл.&lt;/p&gt;&lt;p&gt;На картинката по-долу, виждате една прекрасна новина, в която с горд червен цвят стои една хипервръзка:&lt;/p&gt;&lt;br /&gt;&lt;div align="center"&gt;&lt;a href="http://www.flickr.com/photos/70368526@N00/739076902/" title="Photo Sharing"&gt;&lt;img src="http://farm2.static.flickr.com/1246/739076902_7336ebb94c_o.png" width="209" height="336" alt="best-link" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;p&gt;Хипервръзката сочи към един апогей на програмирането на HTML. Ако имате нервно неразположение недейте да четете по-надолу, защото ще ви покажа заглавната страница на www.uninet-bg.eu:&lt;/p&gt;&lt;br /&gt;&lt;a href="http://www.flickr.com/photos/70368526@N00/738035819/" title="Photo Sharing"&gt;&lt;img src="http://farm2.static.flickr.com/1013/738035819_21910b2e67_o.png" width="561" height="363" alt="uni-net" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;p&gt;Да не наричаме гледката проява на брутална некадърност и неграмотност. Да бъдем снизходителни дори при такива подигравки с HTML. Лично аз нямам свойството да чета текст в неправилната за него кодировка. Но какви фенове на uninet-bg.eu сте, ако не можете да вниквате и наум да правите символни трансформации. За всички други, които не са родени с мозъчни малформация, показвам изходния HTML код, за да му се любувате и наслаждавате:&lt;/p&gt;&lt;br /&gt;&lt;pre&gt;&lt;br /&gt;&amp;lt;html&amp;gt;&lt;br /&gt;&amp;lt;head&amp;gt;&lt;br /&gt;&amp;lt;title&amp;gt;Uninet&amp;lt;/title&amp;gt;&lt;br /&gt;&amp;lt;style&amp;gt;&lt;br /&gt;&lt;br /&gt;img {&lt;br /&gt;position: absolute;&lt;br /&gt;top: 150px;&lt;br /&gt;left: 350px;&lt;br /&gt;}&lt;br /&gt;&lt;br /&gt;h1 {&lt;br /&gt;position: absolute;&lt;br /&gt;top: 250px;&lt;br /&gt;left: 280px;&lt;br /&gt;}&lt;br /&gt;&lt;br /&gt;&amp;lt;/style&amp;gt;&lt;br /&gt;&amp;lt;/head&amp;gt;&lt;br /&gt;&amp;lt;body&amp;gt;&lt;br /&gt;&amp;lt;img src="logo.png" alt="Uninet" /&amp;gt;&lt;br /&gt;&amp;lt;h1&gt;Ð’ ÐŸÐ ÐžÐ¦Ð•Ð¡ ÐÐ Ð Ð•Ð“Ð˜Ð¡Ð¢Ð ÐÐ¦Ð˜Ð¯&amp;lt;/h1&amp;gt;&lt;br /&gt;&amp;lt;/body&amp;gt;&lt;br /&gt;&amp;lt;/html&amp;gt;&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;&lt;p&gt;Разбира се, че всеки гениален web програмист е над такива глупости като обявяване на символната кодировка в рамките на елемента HEAD, а препоръките на W3C са за побъркани дядки, дето Кралицата ги прави рицари, щото няма какво друго да ги направи на нейните (а и на техните) години.&lt;/p&gt;&lt;p&gt;По принцип блек метъла и ръкоблудството не са простили никому, затова секцията "За нас" е най-информативното нещо на света, което можете да видите:&lt;/p&gt;&lt;br /&gt;&lt;div align="center"&gt;&lt;a href="http://www.flickr.com/photos/70368526@N00/738035807/" title="Photo Sharing"&gt;&lt;img src="http://farm2.static.flickr.com/1350/738035807_fa1c666164_o.png" width="844" height="421" alt="latin-about" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;p&gt;Очевидно само просветените в този класически език ще могат да прочетат кой е този субект, дръзнал да предлага тази така невероятна услуга. Всички други, имали неблагоразумието да не знаят този свещен език, не могат да получат информацията, която искат. Не е писано, но по подразбиране за всеки закупен домейн сигурно получавате блек метъл тениска по избор, чифт пластмасови рога, дяволска опашка и задължително череп, от който можете да пиете кръв. Такъв текст на латински се чете само с изброените атрибути и под звуците на мрачен скандинавски блек метъл! А да, забравих, че според догмата, който не слуша блек метъл е педал.&lt;/p&gt;&lt;p&gt;Бидейки обаче нагло копеле, аз твърдо решавам да намеря кой стои зад тази феноменална некадърщина и пародия на каквато и да е услуга, наречена BGREG. И какво да видя, от whois информацията за TLD EU изкача един мой &lt;a href="http://hardtrance.blogspot.com/2007/03/blog-post.html" target="_blank"&gt;стар познайник&lt;/a&gt; (с времето заболяването му обаче се е задълбочило):&lt;/p&gt;&lt;br /&gt;&lt;div align="center"&gt;&lt;a href="http://www.flickr.com/photos/70368526@N00/739360256/" title="Photo Sharing"&gt;&lt;img src="http://farm2.static.flickr.com/1292/739360256_2b520f70bf_o.png" width="498" height="275" alt="vundaba" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9718381-3588860151526418140?l=hardtrance.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hardtrance.blogspot.com/feeds/3588860151526418140/comments/default' title='Коментари за публикацията'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=9718381&amp;postID=3588860151526418140' title='4 коментара'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default/3588860151526418140'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default/3588860151526418140'/><link rel='alternate' type='text/html' href='http://hardtrance.blogspot.com/2007/07/bgreg.html' title='BGREG - анонимно или некадърно'/><author><name>God Is A DJ</name><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='07081812469085302459'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9718381.post-1062038511305003609</id><published>2007-06-13T19:46:00.000+03:00</published><updated>2007-06-13T20:05:07.205+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Разни работи'/><title type='text'>Забременели PR агенти</title><content type='html'>Говорейки с &lt;a href="http://blog.peio.org" target="_blank"&gt;Пейо&lt;/a&gt; за инициативите на PR агента Добри Божилов, изразени върху страничката - пример за пълна безвкусица http://www.pr-bg.com/dobri/, най-интересна ни се видя тази за борбата му срещу абортите и гей-браковете. &lt;a href="http://blog.peio.org" target="_blank"&gt;Пейо&lt;/a&gt; веднага пожела на Добри Божилов да го е*** гейове, да забременее и да видим тогава какво ще прави :)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9718381-1062038511305003609?l=hardtrance.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hardtrance.blogspot.com/feeds/1062038511305003609/comments/default' title='Коментари за публикацията'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=9718381&amp;postID=1062038511305003609' title='5 коментара'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default/1062038511305003609'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default/1062038511305003609'/><link rel='alternate' type='text/html' href='http://hardtrance.blogspot.com/2007/06/pr.html' title='Забременели PR агенти'/><author><name>God Is A DJ</name><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='07081812469085302459'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>5</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9718381.post-1431642689761192716</id><published>2007-06-06T12:06:00.000+03:00</published><updated>2007-06-06T12:11:00.689+03:00</updated><title type='text'>Студентско форумно творчество</title><content type='html'>Тежка е понякога задачата на модератора. Днес обаче Щинков ми каза, че някои от творенията не бива да се трият, а да се запазват. Реших да не хабя стуентското творчество и изтривайки го от даден академичен форум, да го публикувам тук. Не е задължително да ви хареса. Не е четиво за моралисти!&lt;br /&gt;&lt;br /&gt;Приятно четене:&lt;br /&gt;&lt;br /&gt;&lt;div align="center"&gt;***&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Самозадоволяване с микрофони&lt;br /&gt;&lt;br /&gt;/пишете само на кирилица/&lt;br /&gt;&lt;br /&gt;Вт. 05 юни 2007 [10:12] &lt;span style="font-weight:bold;"&gt;Зъбчо:&lt;/span&gt; това е тема за нетрадиционно самозадоволяване с микрофони (yupi)&lt;br /&gt;Вт. 05 юни 2007 [10:15] &lt;span style="font-weight:bold;"&gt;PornoTroll:&lt;/span&gt; ще споделяш своя опит или искаш и от нашия? (metal)&lt;br /&gt;Вт. 05 юни 2007 [10:17] &lt;span style="font-weight:bold;"&gt;Зъбчо:&lt;/span&gt; най-добре става с динамични микрофони на стабилна дръжка от тези с голямата главичка! В музикалните магазини ги има. Май на 5-те кьошета има добри с дължина 20 санта и повече. Не купувайте такива с диметър по-малко от 5 сантиметра!!!&lt;br /&gt;Вт. 05 юни 2007 [10:18] &lt;span style="font-weight:bold;"&gt;kurotro6a4kata:&lt;/span&gt; ааааа... тези микрофони рядко ги има в други магазини... в книжарницата до фака има само едни за компютър тънки като червеи и не стават!!! (cry)&lt;br /&gt;Вт. 05 юни 2007 [10:40] &lt;span style="font-weight:bold;"&gt;Napu6enZaek:&lt;/span&gt; еха (smile) е с какво са по-добри от силиконовите членове от секс шопите??? (question)(devil)&lt;br /&gt;Вт. 05 юни 2007 [10:53] &lt;span style="font-weight:bold;"&gt;nevidimata_prostitutka:&lt;/span&gt; Napu6enZaek (sad) тези от шоповете са понякога супер меки а и от тях звук не може да се записва!!! те нямат слух! (batman)&lt;br /&gt;Вт. 05 юни 2007 [11:35] &lt;span style="font-weight:bold;"&gt;neobaranata:&lt;/span&gt; има и светещи микрофони (storm)&lt;br /&gt;Вт. 05 юни 2007 [11:42] &lt;span style="font-weight:bold;"&gt;Napu6enZaek:&lt;/span&gt; за анален секс кои са най-готини? (kid)&lt;br /&gt;Вт. 05 юни 2007 [11:57] &lt;span style="font-weight:bold;"&gt;neobaranata:&lt;/span&gt; попитай в музикалния магазин. продавачите там имат дългогодишна практика и са добри консултанти по темата (ninja)&lt;br /&gt;Вт. 05 юни 2007 [12:04] &lt;span style="font-weight:bold;"&gt;Напляскания:&lt;/span&gt; стават ли да се записват с тях лекции?&lt;br /&gt;Вт. 05 юни 2007 [12:19] &lt;span style="font-weight:bold;"&gt;Napu6enZaek:&lt;/span&gt; в коя зала ще записваш с тях? (smart) в някои акустиката е зле и все едно дали микрофона е в теб или навън звука е един и същ! (devil)&lt;br /&gt;Вт. 05 юни 2007 [12:34] &lt;span style="font-weight:bold;"&gt;Nemoralen:&lt;/span&gt; за гей парти стават ли? (devil)&lt;br /&gt;Вт. 05 юни 2007 [13:05] &lt;span style="font-weight:bold;"&gt;Зъбчо:&lt;/span&gt; ако на партито сте само пасивни стават (angel)&lt;br /&gt;Вт. 05 юни 2007 [15:37] &lt;span style="font-weight:bold;"&gt;Senokosa4a:&lt;/span&gt; какво е това гей парти без пишки??? (sad)&lt;br /&gt;Вт. 05 юни 2007 [16:34] &lt;span style="font-weight:bold;"&gt;Недоепилирания:&lt;/span&gt; а устойчиви ли са на смазки и гелове? как иначе влизат гладко? (question)&lt;br /&gt;Вт. 05 юни 2007 [17:06] &lt;span style="font-weight:bold;"&gt;Napu6enZaek:&lt;/span&gt; е не са като презервативите де... можеш да смажеш с олио и дори свинска мас (smart)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9718381-1431642689761192716?l=hardtrance.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hardtrance.blogspot.com/feeds/1431642689761192716/comments/default' title='Коментари за публикацията'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=9718381&amp;postID=1431642689761192716' title='0 коментара'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default/1431642689761192716'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default/1431642689761192716'/><link rel='alternate' type='text/html' href='http://hardtrance.blogspot.com/2007/06/blog-post_06.html' title='Студентско форумно творчество'/><author><name>God Is A DJ</name><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='07081812469085302459'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9718381.post-812479361991992580</id><published>2007-05-15T13:10:00.000+03:00</published><updated>2007-05-15T13:15:20.870+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Разни работи'/><title type='text'>Майстори на краткия разказ</title><content type='html'>За поредната помия забъркана от лъжите на BSA може да прочетете тук:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://news.ibox.bg/news/id_951678919" target="_blank"&gt;http://news.ibox.bg/news/id_951678919&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Като нормални хора се замислете от къде може който и да е и където и да е, да има информация, с която да направи подобни оценки. Подобна информация е практически и теоретически несъбираема. Това, което ви се поднася са най-долни, гнусни и мръсни лъжи, тиражирани от ояли се милиардери, които искат да печелят все повече от въздух.&lt;br /&gt;&lt;br /&gt;Изходът е един: не ги обогатявайте по никакъв начин. Не купувайте продуктите им, не ги ползвайте, не участвайте в писането на ръковдоства за тях, не помагайте по форуми на техни потебители, не рапортувайте пред производителите грешки и проблеми със софтуера, изхвърляйте рекламните им агенти като мръсни кучета от офиса ви, съдете ги за безпокойството, тормозете ги с неудобни въпроси и т.н.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9718381-812479361991992580?l=hardtrance.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hardtrance.blogspot.com/feeds/812479361991992580/comments/default' title='Коментари за публикацията'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=9718381&amp;postID=812479361991992580' title='2 коментара'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default/812479361991992580'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default/812479361991992580'/><link rel='alternate' type='text/html' href='http://hardtrance.blogspot.com/2007/05/blog-post.html' title='Майстори на краткия разказ'/><author><name>God Is A DJ</name><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='07081812469085302459'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9718381.post-1474400687148074035</id><published>2007-05-02T18:05:00.000+03:00</published><updated>2007-05-02T18:24:01.597+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Разни работи'/><title type='text'>Числото 09F911029D74E35BD84156C5635688C0</title><content type='html'>Днес си намислих едно тридесет и две цифрено шестнадесетично число:&lt;br /&gt;&lt;br /&gt;09-F9-11-02-9D-74-E3-5B-D8-41-56-C5-63-56-88-C0&lt;br /&gt;&lt;br /&gt;Вероятността да измислите кoе и да е да е тридесет и две цифрено шестнадесетично число с един случаен избор е една и съща (помислете защо) и не е нула, колкото и да е малка. Вероятността да улучите 4096 битов RSA частен ключ с един опит също е отлична от нула. Вероятността да улучите 256 битов криптиращ ключ (примерно по алгоритъм CAST или AES) също не е нула.&lt;br /&gt;&lt;br /&gt;Няма число, което да не можете да улучите.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9718381-1474400687148074035?l=hardtrance.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hardtrance.blogspot.com/feeds/1474400687148074035/comments/default' title='Коментари за публикацията'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=9718381&amp;postID=1474400687148074035' title='6 коментара'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default/1474400687148074035'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default/1474400687148074035'/><link rel='alternate' type='text/html' href='http://hardtrance.blogspot.com/2007/05/09f911029d74e35bd84156c5635688c0.html' title='Числото 09F911029D74E35BD84156C5635688C0'/><author><name>God Is A DJ</name><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='07081812469085302459'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>6</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9718381.post-1881260345995515146</id><published>2007-04-11T00:50:00.000+03:00</published><updated>2007-04-11T19:32:01.770+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Разни работи'/><title type='text'>Сметките без кръчмар за предлагането на лицензирано съдържание в Интернет</title><content type='html'>Кампанията срещу свободното разпространение на информация в Интернет, оправдавана с непонятната в този случай дума "пиратство", се опитва да реабилитира негативите които насади срещу себе си у потребителите, като рекламира сървъри за комерсиално предлагане на "интелектуален" продукт, срещу заплащане, както се досещате. По-долу ще се опитам да дам техническа гледна точка защо подобни инициативи са нереалистични, поне на днешния етап от развитието на подобни услуги. По съвет на Пейо ще се опитам да не слагам толкова много технически термини, че разни хора да повръщат.&lt;br /&gt;&lt;br /&gt;&lt;h3&gt;1. Системата за свободен обмен на информация, базирана на протокола BitTorrent, е най-богатата на съдържание.&lt;/h3&gt;&lt;br /&gt;Защо се получава така? Получава се така заради децентрализираното съхраняване на информацията, което позволява сумарния капацитет информация да е колосален, защото не е концентриран на няколко файлови сървъра с краен капацитет. Никой не може да оцени точния обем съдържание, който може да бъде намерен в мрежата за свободен обмен, базирана на протокола BitTorrent. Оценката е невъзможна не само заради големия обем, но и заради динамичната му промяна. За момента такова богатство на съдържание не може да се предложи от никой комерсиален дистрибутор. Представете си нещо като мега файлова система с капацитет, за какъвто и Google не могат да мечтаят. Комерсиалните дистрибутори никога не могат да поддържат и организиран подобна глобална система. И проблемът не е в заплащането. Проблемът е, че този дистрибутор няма как да разполага с такъв обем съдържание, способен да задоволи търсенето от страна на потребителя. &lt;br /&gt;&lt;br /&gt;Важно свойство на системата за свободен обмен на съдържание, базирана на протокола BitTorrent, е тематичността на съдържанието. Има различни BitTorrent общности, които поддържат обмен на тематично съдържание. При това тематиката е такава, каквато потребителите й я искат. Никой комерсиален доставчик не може да поддържа подобно богатство от тематики. Причината е, че той не работи с цел улеснение на потребителя, а с цел печалба, следователно единствената тематика, която за него е полезна е тази, от която има печалба и то значима. Некомерсиалният подход в този случай е тотално печеливш и не може на този етап да има комерсиална конкуренция. Това е подходът, при който потребителя моделира средата такава, каквато иска да я види, а не някой да я моделира вместно него и да му налага чужда сепарация на съдържание.&lt;br /&gt;&lt;br /&gt;Може да се обобщи накратко, че комерсиалното предлагане на съдържание никога не може да конкурира некомерсиалното, защото комерсиалното следва изгодата на дистрибутора, а некомерсиалното следва логиката и желанията на потребителя.&lt;br /&gt;&lt;br /&gt;&lt;h3&gt;2. Системата за свободен обмен на информация, базирана на протокола BitTorrent, отчита най-добре вкуса на потребителя.&lt;/h3&gt;&lt;br /&gt;Доколкото системата е некомерсиална и свободна, тя посочва кое съдържание в нея е най-интересно за потребителите. Именно то е и достъпно с максимална скорост при изтегляне, т.е. най-лесно достъпно е, защото се намира върху най-голям брой локални системи, които го споделят. Добрата страна от гледна точка на потребителя е, че колкото едно съдържание е по-интересно за повече потребители, толкова по-бързо се изтегля то, защото много хора го споделят.&lt;br /&gt;&lt;br /&gt;Тук отново двете системи влизат в конфликт. Комерсиалната система за разпространение на съдържание се опитва да налага на потребителя кое е интересно и кое не, най-малко с реклама, докато некомерсиалната система не може да наложи нищо, тя просто отчита. Освен това да си представим какво ще се случи с един разпространител, който представя съдържание на различни производители. За него по-печелившо ще е това съдържание, което му носи по-големи приходи, независимо от това дали клиентите го намират за най-интересно. Което пък значи, че може съзнателно да улеснява достъпа до по-печелившото съдържание, за сметка на по-малко печелившото.&lt;br /&gt;&lt;br /&gt;&lt;h3&gt;3. Комерсиалната система за разпространение на лицензирано съдържание никога не може да достигне производителността на BitTorrent средата за свободно споделяне на съдържание.&lt;/h3&gt;&lt;br /&gt;Дистрибуторите на комерсиална услуга за достъп до съдържание не могат никога да изградят подобна по обем и скорост на разпространение среда. Ще обясня защо това не може да стане.&lt;br /&gt;&lt;br /&gt;Комерсиалната доставка е обречена на централизация. Това е много удобно за корпорациите. Така те усещат някакъв контрол над цялата работа. Това води до следните големи проблеми:&lt;br /&gt;&lt;br /&gt;а) поддръжка на огромни дискови масиви за съхраняване на предлаганото съдържание&lt;br /&gt;&lt;br /&gt;Това е генерален проблем. Поддръжката на огромен дисков масив е скъпа и отговорна работа. В BitTorrent масивът, който съхранява съдържанието е глобализиран и така няма централна или няколко централни точки на натоварване. Това е доста голямо предимство.&lt;br /&gt;&lt;br /&gt;б) поддръжка на "широки" трасета за обмен на трафик&lt;br /&gt;&lt;br /&gt;Ето един проблем, при който централизираната система "издиша". Между другото, дори т.нар. "free" сървъри са обречени на бавна смърт, поради чисто технологични причини. Получава се натоварване на мрежовия трафик по едно направление, при това в такава степен, че потреблението нахвърля достижимите с днешните технологии капацитети, което резултира в ниска скорост на връзката между клиента и сървъра. Няма какво да се говори за факта, че доставчиците, които ще трябва да транзитират такъв трафик, ще накарат субекта, който го генерира да си заплати за допълнителните инвестиции и натоварване. Дори може да се стигне до извиване на ръце, както си беше у нас с free.data.bg и free.techno-link.com.&lt;br /&gt;&lt;br /&gt;Има и още проблеми, но за тях ще пиша друг път.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9718381-1881260345995515146?l=hardtrance.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hardtrance.blogspot.com/feeds/1881260345995515146/comments/default' title='Коментари за публикацията'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=9718381&amp;postID=1881260345995515146' title='1 коментара'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default/1881260345995515146'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/9718381/posts/default/1881260345995515146'/><link rel='alternate' type='text/html' href='http://hardtrance.blogspot.com/2007/04/blog-post_11.html' title='Сметките без кръчмар за предлагането на лицензирано съдържание в Интернет'/><author><name>God Is A DJ</name><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='07081812469085302459'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>1</thr:total></entry></feed>