leo_sosnine: (Default)
leo_sosnine ([personal profile] leo_sosnine) wrote2016-08-30 03:17 pm
Entry tags:

Лытдыбр: йа и потребление информации

В ленте прочитал подзамковый пост, в котором лжюзер описывает свои повседневные методы получения и хранения информации в процессе перехода от аналога к цифре. Мне это показалось интересным, т.к. отличается почти всё! Думаю, опишу свои, может кому также покажется интересным сравнить.

Для задания дискурса хочу сообщить, что я относительный нищеброд. У меня относительно неплохая по штатовским меркам зарплата, но двое детей-тинейджеров и жена, которая толком никогда не работала. Итак...

Комп. У меня в доме всего один писюк с вендой. Комп я купил ещё в РФ, привёз в разобранном виде асусовский моник 22 дюйма, все кишки кроме корпуса и БП. Кишки примерно 2008-2010 годов выпуска, памяти 8 гиг, Виндовс 10, до недавнего времени юзал ХР. Одно время сидел на PC-BSD, но проблема в том, что работаю я в такой сфере, в которой Microsoft technology stack занимает почти весь рынок и это накладывает свой отпечаток. Стыдно немного, а что делать? Брюс Шнайер, например, тоже сидел на винде в последний раз когда об этом упоминал. Есть на виртуалке кали линукс. На винде из инфраструктурного опенвпн (ну и на кали), О&O ShutUp10 (почти всё отключено). Битлокер, но ему доверия нет. В перспективе, если и когда времени будет побольше, надо будет да, перелезть на редхэтовскую линейку линуксов, либо обратно на ПЦ-БСД. Пароли в портабельном keepass линейки 1.х (несколько сотен). Мастер-пароль -- несуществующее слово (от 10 до 20 символов) на русском в латинской раскладке примерно по этому методу. Два харда в зеркале, остальные просто так, размонтированы (на всякий случай). Общее количество хардов: 4 шт. Бэкап на них вручную и в секретную локацию в энторнете.

Браузер. Firefox, конечно. Сижу на нём с тех пор, когда он назывался ещё Firebird. Из экстеншенов, ublock origin, flash block, session manager (открыто постоянно 50-150 вкладок, букмарками пользуюсь мало), disconnect, tamper data, какое-то расширение для блокировки JS отвечающего за запрет копипасты в поля юзер/пасс на некоторых идиотских сайтах, HTML formatting toolbar (для использования тэгов на форумах, где они не предусмотрены формой). Активно пользуюсь пассворд-менеджером файрфокса с мастер паролем, почему именно так. У меня там под тыщу паролей. В кипасс дублирую самое важное.

Важная уникальная инфа. Фотки семейные (полностью цифровой архив с 2001 года) где-то гигов на 20, я не фанат фотографии и видео вообще. Папочка с документами гигов на 5: выписки с банков, образование себя, жены, детей, небольшое количество сканов. Везде где можно (можно почти везде) went paperless и бумажных документов кроме спама получаю мало. Всё онлайн. Бумажные документы сортирую и периодически сжигаю в мангалах, когда жарю шашлык. Хорошо если съёмный апартмент с олдскульным камином -- в таких случаях топлю ими камин.

Остальной софт Это, канешна, майкрософтовский офис, в основном эксель, поверпоинт, визио, ворд. Я же щас типа архитектор, пишу в т.ч. стандарты, гайдлайны, методологии и прочее. Рисую картинки в визио. В экселе считаю то и сё, обрабатываю разные цсв экспорты. Да и раньше делал всё то же самое, уровнем пониже. Тулзы от нирсофера по форензике и pstools (просто бросаю их в windows), обёртка achoir, hiew, другие бинарные редакторы, вижл студио коммьюнити эдишн, MNM+experts, wireshark, message analyzer, fiddler, MBSA, foxit reader, putty, winscp, vmware player, nmap, notepad++, skype, the bat!. Почтоящики есть на почти всех мажорных сервисах, но в основном пользуюсь тем, что даёт godaddy, где у меня профбложек lpine.org. Всем пользуюсь редко, кроме офеса, патти, нотепада++. Это всё-таки домашний комп. В скайпе переписываюсь раз в полгода с полутора человеками. У меня к нему прикручен номер из Кентакки, который я купил ещё в РФ, автоответчик и автозаписывалка. На звонки не отвечаю (в компании в которой я работаю никогда не звонят вне рабочего времени, кроме тем, кто on-call, но я в ротации не участвую), иногда прослушиваю автоответчик.

Друзей у меня нет, с родственниками не общаюсь вообще. Я интроверт и мой идеальный день это день, в который мне не пришлось разговаривать ни с кем с лицом к лицу, кроме жены, а по телефону/линку/скайпу необходимый минимум минут в 10-15. Тем более большинство людей со старта воспринимает меня как мрачного мудака (и не сказать, что несправедливо) и многим я не нравлюсь за ехидный характер, даже и в жеже это постоянно, т.к. тут принцип платон -- мне друг, но истина дороже, в конфликтной ситуации я обычно иду на обострение без особых проблем, поэтому и. Отфренды дело обычное.

Игры.Играть я люблю и это, пожалуй, одна из немногих вещей в этом мире, которые вызывают у меня какие-то эмоции, как положительные, так и отрицательные. Подавляющее большинство игр я ненавижу и меня от них тошнит. Но некоторые -- люблю. Я старпер и часто играю в олдскульные игры, как Руссинович. У меня есть эмулятор Yamaha MSX-2, играю в zanac-ex, aleste, vampire killer. Также много играю в оригинальный дум, движок использую prboom+ по соображениям совместимости демок, а также odamex для deathmatch, в основном рублюсь на judas23_.wad. Выглядит это примерно таг:



Писюковых игр на данный момент нет. Последние игры в которую играл на писюке это Deus Ex:HR и Dead Space 1,2,3. При наличии времени я играл бы больше, но увы. В год я трачу на компьютерные игры где-то около 100-300 часов, что, по-большому счёту, копейки для единственной отрады. И недорого. На данный момент играю в Dying Light на XBox One, который, технически, купили детям, да и игруху эту купили старшей. Оба ребёнка в неё играли долго, ну вот и я подсел. Контроллер приставочный по сравнению с мышью и клавой считаю говном, а приставочников безнадёжными глупцами.

Как сдам OSCP куплю новый дум, Deus Ex: Mankind Divided, Layers of fear и поиграю на писюке.

ТВ, газеты, журналы и прочееТВ я не смотрю где-то года с 96. Я купил свой первый писюк в 1995 и телевизор для меня умер. Из родительской квартиры я съехал когда мне было 20 лет и с тех пор даже мысли не возникало купить ящик. Прежде всего меня раздражает неконтролируемость процесса, а также реклама. По причине слабой контролируемости я также крайне редко смотрю видосы и слушаю радио на компе. Для масштаба, в этом году я посмотрел три фильма ("Green room" -- very nice, "Now you see me 2" -- sucks, "Bourne" -- not bad). Никаких сериалов пока.

Газет и журналов не читаю ни онлайн, ни оффлайн. Прессу вцелом глубоко презираю, журналистов за людей не считаю, не знаю ни одного из них, кто был бы достоен уважения. В теории, сферический журналист в вакууме это unbiased мудрец, делающий investigations & reports в то, как обстоят дела на самом деле, финансируемый напрямую читателем, не берущий взяток и не публикующий проплаченных материалов. Близкий к этому вариант это Кребс, но он мудак по ряду причин. Вполне ценю Латынину, кстате, на постоянку не читаю, но когда дают ссылки в ленте -- нередко вполне годно пишет. Ссылки из ленты, впрочем редко жму и редко читаю до конца. Пока жил в РФ читал журнал "Хакер", он тогда ещё бумажный был, в основном эра при Кислицыне, материалы Криса Касперски и вот это всё. Сейчас из ленты читаю все материалы hasherezade, т.к. static analysis это то, что мне в данный момент интересно и то, что я буду усиленно пилить после OSCP в рамках подготовки к GREM.

На 95% источник информации это френдлента. Я пэйд юзер (щас кончилось, скоро куплю опять), единственный смысл это в возможности добавлять RSS feeds в ленту. Половина где-то ленты у меня состоит из англоязычных внешних фидов, из которых треть это разный инфобез, кроме инфобеза интересует физическая секьюрити, я занимался раньше дзюдо и самбо (спорт не интересен, из соображений самообороны) и планирую вскоре возобновить, оружие и стрельба по людям мишеням, CCTV, ACS, burglary & alarm systems, crime, crime prevention, forensics, investigations, social engineering, psychology of deception и т.п. В РФ водил знакомства с эрэфийскими буквальными охранителями, т.е. пенты, гэбисты, ВОХР и т.п. типа люди. Гэбню вцелом презираю, но конкретные люди бывают всякие, многие просто не заморачиваются историей, им плевать на это дело -- работают и работают, иногда бандидов ловят даже, да и зарплаты у них при Путине неплохо выросли в сытные годы, особенно под конец, в РФ это дело такое -- если уходить, то куда? А семья и дети, ипотека? Другое дело если человек проявляет своё отношение не тем, что оправдывается положением загнанного в угол, а гордится тем, как он пиздил белоленточников на протестах 2011-2012 -- это сразу разрыв отношений. Поэтому у меня друзей и нет, т.к. человек я резкий и разрываю отношения легко. У этого есть свои плюсы, например, объективности способствует.

Периодически захожу в пейсбук (презираю), линкедин (из соображений карьеры), форум techexams.net (карьера), sherdog.com (единоборства и ММА).

Книг я почти не читаю. Только френдлента, мануалы, РФЦ, википедия, статистика разная, описания протоколов и колупания в дампах и сетевых капчах. Худлит не читаю крайне давно, последний прочитанный худлит это "Мародёр" Беркема аль Атоми лет 10 назад, который, тащемта, худлит лишь отчасти. Нехудлит тоже почти не читаю. У меня есть 4 бумажных книжки, 3 руководства по CISSP, 1 Practical Malware Analysis. Отдам в библиотеку и коллегам. Когда-либо купленные цифровые книжки это как правило различные материалы подготовки к экзаменам и на тему малвари и инфобеза. Читал сначала на MS Surface, потом на Nokia 2520. С 1995 года читаю книжки на компе, начинал с чтения библиотеки Мошкова в просмотрщике DOS Navigator.

Никаких ценных сидюков и ДВД у меня нет. Фильмотеки не складирую. Сам видосы не пишу. Фотографирую редко. Мобилы нет. У жены Нокиа 1020, у детей айфон 6 и какая-то буква и самсунг гэлэкси сколько-то там. Мобила на Windows Mobile у меня когда-то была в конце нулевых, всего остального не было никогда -- не собирал ни книг, ни сидюков.

Самый ништяк был, когда я работал удалённо, бывало, не выходил из дому по несколько дней, надеюсь к этому вернуться через некоторое время. На сегодня распорядок простой: побудка в 7, завтрак + френдлента, жена отвозит на работу (10 мин), обедаю в столовке или жена забирает домой или едем в иппонский ресторан, в 5 домой. На работе 75% рисёч и анализ, 10% конфигурирование того и сего, 10% митинги, 5% экшн инцидент респонса. Джим 3 раза в неделю по вечерам и 1 раз в субботу утром. Готовлюсь сдать OSCP, учусь на бакалавра в IT Security в WGU по вечерам, на работе (когда работа задалбывает) и по выходным, готовлюсь бежать Muck Fest 2016 Libertyville 5K в сентябре вместе с командой от местного джима. Думаю, осилим ниже 35 минут.

Кто-то будет смеяться, но когда жили в Кентакки я ходил в местную протестантскую церковь, в основном в кружок изучения библии. Тогда был сложный период поиска работы и заканчивания бабла, а там вполне доброжелательные люди, плюс практика в языке. Так что цели были две -- 1) социализация 2) сверка взглядов. Я вполне неплохо знаю библию и было интересно сравнить что думают по этому вопросу протестанты. Но я не общественный человек, поэтому через некоторое время забил, плюс цели эти были боле-мене достигнуты.

От работы можно ездить на конференции (например, недавно можно было съездить на БлэкХэт и ДефКон в Вегас) -- обычно отказываюсь. Один раз съездил в 2014 на IBM Enterprise -- как и ожидал не понравилось.

Раз в пару месяцев жена меня вытаскивает погулять в Чикаго. В парки-рестораны, в магазинчик Тиффани, покататься на сегвеях и т.п. Раз год во Флориду. Езжу безо всякого удовольствия, а что поделать -- семья. Кроме этого не делаю больше ничего и желал бы делать ещё меньше.

Ну, тащемта, это всё из того, каким образом и откуда я получаю информацию и как это всё развивалось со временем.

(Anonymous) 2016-08-31 11:06 am (UTC)(link)
Прочитал, Как сдам OSCP куплю новый дом. Успел немного позавидовать.
ext_994784: (sutherland)

[identity profile] ave-imperator.livejournal.com 2016-08-31 12:06 pm (UTC)(link)
я от вас заразился секьюрити-паранойей, начал делать тройной бэкап всего и поставил везде уникальные пароли. Теперь главное амнезию не схватить.

[identity profile] leo-sosnine.livejournal.com 2016-08-31 12:44 pm (UTC)(link)
Извини, мне очень стыдно!

[identity profile] leo-sosnine.livejournal.com 2016-08-31 12:46 pm (UTC)(link)
Так, выпиваю бутылочку пива с beef jerky в выходные и всё.

[identity profile] leo-sosnine.livejournal.com 2016-08-31 01:57 pm (UTC)(link)
Воооот, уже польза обществу!
ext_994784: (sutherland)

[identity profile] ave-imperator.livejournal.com 2016-08-31 02:05 pm (UTC)(link)
кстати, когда я это делал и добрался до пейпала, то был весьма раздражен ограничением в 20 символов. Конечно, если реально по рандомному алгоритму пароль составлять, то это не проблема. Но если по некоему личному принципу генерируется абракадабра, то верхнее ограничение обламывает сей процесс.

[identity profile] iadminko.livejournal.com 2016-08-31 02:56 pm (UTC)(link)
Бгагага, я сделал Лео очень стыдно!
Надо распечатать и в рамочку повесить. :)

[identity profile] leo-sosnine.livejournal.com 2016-08-31 03:37 pm (UTC)(link)
Да. Список вещей которые раздражают:

1) безумно низкий верхний кап пароля, типа как 20 символов у пэйпала
2) интродукция безумных джаваскриптов, запрещающих копипасту пароля из пассворд-менеджера (типа, более безопасно вводить вручную, что хуйня, конечно)
3) верхний кап пароля в комбинации с отсутствием валидатора, т.е. сгенерённый 25 символьный пароль система примет, но отрежет последние 5 символов и НИЧЕГО об этом юзеру не скажет

[identity profile] vory-tatarstana.livejournal.com 2016-08-31 03:37 pm (UTC)(link)
внутренне кивал до: "Вполне ценю Латынину"
она точно не "сферический журналист в вакууме"
девушка, несмотря на всю внешнюю отвязанность, повязана с конторой.

[identity profile] retiredwizard.livejournal.com 2016-08-31 04:56 pm (UTC)(link)
я переоценил тебя, извини.

(Anonymous) 2016-08-31 05:32 pm (UTC)(link)
XSS бумажный только потому что его чаще всего не удается использовать иначе как при таргетированной атаке. Но вот когда таки удается, это пиздец, второй класс опасности с претензией на первый.

[identity profile] retiredwizard.livejournal.com 2016-09-01 02:01 pm (UTC)(link)
с этого места поподробнее пожалуйста? как вы его собрались использовать, если нет ДРУГИХ и очень серьезных дыр?

Это минорная проблема, не более того.

[identity profile] leo-sosnine.livejournal.com 2016-09-01 02:19 pm (UTC)(link)
Традиционно через ХСС тащат аутентификационный куки админа. Не то чтобы это прямо ахтунг, но и не минорная проблема, учитывая то, что эта проблема очень распространена.

Вот, например:

http://pen-testing.sans.org/blog/2016/08/19/azure-0day-cross-site-scripting-with-sandbox-escape

[identity profile] retiredwizard.livejournal.com 2016-09-01 04:21 pm (UTC)(link)
послушай, ну ты же понимаешь, что если auth. кука не http-only - то это пиздец пиздецов.

Вот если бы ты сказал мне про SSO токены, которые повадились в локал стореджах хранить - то я бы еще согласился, в некоторой степени.

(Anonymous) 2016-09-02 03:41 pm (UTC)(link)
Зачем воровать куки–то? Делаем сразу скрипт, который от имени юзера делает с сайтом что угодно. Понятно, такое предотвращается банальными content-security-policy/x-frame-options, но средний веб–девелопер такое говно, что пройдут годы, пока их внедрят повсеместно. Россиянские инет–магазины на Битриксе обычно никак не защищены, например.

[identity profile] kyler-rus.livejournal.com 2016-09-03 03:16 am (UTC)(link)
Я сейчас на маке сижу. Точнее компьютера два, макбук эйр 14го года и пк на кор ай семь с двумя мониторами. Еще на день рождения друзья телевизор подарили. Всегда рассматривал ТВ как монитор для плейстейшн и окно в волшебный мир dvd и блюрея. Когда жил в России, у меня был неплохой ДК, собранный с любовью. Жаль сейчас нельзя такое замутить. Еще пс4 есть, на ней сейчас Deus Ex Mankind Divided прохожу. Был икс бокс ван, но его я продал, когда переезжал. Но тут скоро Forza Horizon 3 выходит, походу придется опять покупать.

[identity profile] alexispokrovski.livejournal.com 2016-09-03 05:28 pm (UTC)(link)
В танчики рубиться не пробовали?

[identity profile] leo-sosnine.livejournal.com 2016-09-05 03:59 am (UTC)(link)
не фанат

[identity profile] leo-sosnine.livejournal.com 2016-09-05 04:21 am (UTC)(link)
Еще пс4 есть, на ней сейчас Deus Ex Mankind Divided прохожу.

Ну и как прицеливание на контроллере? Ведь, в отличие от Dying Light, Deus Ex это про стрельбу, причём нередко издалека. Знаю, что говно, но всё равно интересно.

[identity profile] kyler-rus.livejournal.com 2016-09-06 02:13 am (UTC)(link)
Я уже в консольные игры играю давно, так что особых проблем у меня нет. Да и Deus Ex это такая игра, которая в первую очередь нацелена на стелс. Потому что враги тут даже на изи жарят очень больно. Так что я ее прохожу по стелсу, обшаривая каждый угол. Соответственно при таком прохождении, навык прицеливания с аналоговых стиков уходит на второй план.

[identity profile] leo-sosnine.livejournal.com 2016-10-21 04:39 am (UTC)(link)
Да, годно.

Конечно, можно было покритиковать за меньшее количество мрачняка чем в the Wire (пара актёров оттуда!), но на фоне всего остального -- зачёт!

Тяжело поначалу правда было сочувстовать пакистанскому муслиму-идиоту.

[identity profile] hordon.livejournal.com 2016-10-21 12:19 pm (UTC)(link)
Так всего 8 серий, а в Прослушке 5 полноценных сезонов - вот и больше мрачняка.

Финальный аккорд крутой: сидит уже бывалый зек и наркоман на том месте, где всё началось, сидит один в холодной ночи и упарывается, предаваясь горьким воспоминаниям. А всего несколько недель назад он был скромным подающим надежды студентом, перед которым открыто сто дорог.

Сходил за хлебушком.

Кстати, это с точки зрения западного телезрителя драма про сложности судьбы, проблемы выбора, про судебной системы, этнические предубеждения итд итп. А с точки зрения убеждённого правоверного муслима всё очень просто. Рафик а) ослушался старших (взял без спросу папино такси) и б) принял одурманивающих разум веществ - от этого у него все проблемы, лол. Замечательная агитка для мусульманских юношей получилась.

[identity profile] leo-sosnine.livejournal.com 2016-10-21 01:57 pm (UTC)(link)
Да, большое спасибо за наводку.

Да, финальная сцена мощна. Только воспоминаниями теперь и жить.

Мрачняк не очень сильный в т.ч. и потому, что масштабы меньше, в прослушке там поднимаются на уровни мэров и конгрессменов, мэйнстримного медиа, плюс дети, нет одного выраженного героя -- т.е. это проблемы поколения и т.п.

Да и в этом сериале герои слишком успешны, адвокат почти не делает идиотских ошибок и вполне преуспевает, идиот в тюрьме попадает в фавориты. Было бы круче, если бы сложилось как обычно -- типовой узник, например. А адвоката судьба закатывает в асфальт несмотря на почти безупречные решения и правильную оценку и управление рисками. Или там где есть сильный почти всегда есть и слабые, дети, например, жена, родственники, которые идут во все тяжкие и тянут на днище. Было бы мощнее.

Меня больше впечатляет типовой мрачняк, чтобы как в Кемерово. Тяжёлое детство, травмы, идиотские решения в юности, травмы, вся жизнь под откос, глупая нелепая смерть -- как у многих, если не у почти всех. Чтобы не про героев, бриллиантовых адвокатов или везучих пакистанцев, а про быдло. В прослушке этого много.

[identity profile] leo-sosnine.livejournal.com 2016-10-21 02:49 pm (UTC)(link)
сидит один в холодной ночи и упарывается, предаваясь горьким воспоминаниям. А всего несколько недель назад он был скромным подающим надежды студентом, перед которым открыто сто дорог

Кстате, тут может быть некоторый феномен, который я даже не знаю как он называется и не вполне уверен в его существовании, но я думаю, что для того, чтобы учиться (допустим, решать интегральчики как герой) лучше находиться в состоянии некоторой наивности, открытости миру и готовности воспринимать новое. А тюремный экспириенс перечёркивает это и заменяет это университетское знание о том как решать интегралы, которое потенциально можно было бы приобрести из этого состояния, на опыт того "как оно бывает", опыт столкновения с реальностью выживания в достаточно грубой форме. Имеющий этот опыт уже не может вернуться в состояние невинной наивности и ему становится тяжелее учиться.

Учиться после такого можно, но это должен быть сознательный волевой импульс, как нередко учатся люди взрослые, а то и старички, потому что им нужно достигнуть какую-то цель, но не так как учатся молодые студенты, большинство из которых мало с чем ещё в жизни определись и зачастую просто плывут по течению и учатся по инерции и засчёт этого импульса, появляющегося из состояния наивности и открытости миру.

Допустим, если продолжить сценарий, каковы шансы, что чел вернётся на студенческую скамью? Да около нуля. Этот мир стал для него чужим и тратить усилия на постановку целей и достижение их в этом пространстве становится крайне тяжело.

Отсюда могут быть далеко идущие выводы по организации процесса обучения. Если такое явление есть, то вполне вероятно, что чем меньше студент вовлечён в суровую жизнь -- тем лучше, чем позже начинается сексуальная жизнь и прочий партиинг -- тем лучше, чем позже начинаются отношения с противоположным полом -- тем лучше с т.з. усвоения преподаваемого материала. Т.е. за консервативные ценности и вот это вот всё.

[identity profile] hordon.livejournal.com 2016-10-21 03:09 pm (UTC)(link)
Что-то в этом есть. Англичане ещё когда сделали раздельное обучение - чтоб хотя бы во время учёбы не отвлекались. Ну и суровость нужно познавать постепенно, а не посредством тяжёлых травмирующих опытов.

Page 2 of 3