Не "Панорама", нет?
Ну как так-то, SecurityLab? Я думал, у вас таки знаний больше, чтобы чепуху не тиражировать.
То, о чём тут речь, не "защищённый от хакеров" компьютер. Речь о другом. Да и, честно говоря, назвать это вот "уникальным", "предназначенным для защиты" и т.п. - у меня язык не поворачивается. Т.к. речь идёт, вообще-то о давно известной и даже используемой (хоть и в узких применениях) штуке.
Что в ОКБ САПР сделали? Купили у китайцев одноплатный компик на процессоре RockChip RK3399 с 4ГБ ОЗУ и 16ГБ флеша. Причём в варианте с выносом разъёмов на отдельную плату.
Главное отличие его от других одноплатников на Рокчипе, каковых китайцы клепают и продают великое множество - наличие переключателя защиты флеша от записи. Пожалуй, наиболее известный из подобных одноплатников - Orange Pi.
И сконфигурировали к нему линух в варианте работы с RamFS (файловая система для работы в ОЗУ динамически расширяемая - ну, если кто помнит что такое были RamDrive RamDisk - создание виртуального диска в ОЗУ, так это примерно то же, только само динамически отгрызает от ОЗУ, сколько надо по потребностям).
ВСЁ!!!
Нет, серьёзно, это всё. То, что они пиарят как защищённую "Новую Гарвардскую архитектуру" (wtf тут Гарвард вообще?) - это просто загрузка initrd c заблокированного на запись флеша, что обеспечивает после перезагрузки или сброса питания загрузки "эталонной", неизменной, конфигурации ОС, к которую невозможно внедрить вирус для долговременной работы. Правда, получить доступ используя известные для линуха эксплойты и внедрить что-нибудь НА ПЕРИОД РАБОТЫ - вполне возможно, и в этом плане их "m-TrusT" ничуть не более защищён, чем любой другой линух-пк.
Каким образом штатная функция линуха плюс выключатель на плате превращаются в уникальную разработку - мне неведомо.
Про "посредника в работе с сетью" в статье на секьрити лаб да и в "Известиях" и других ресурсах - тоже лукавят. Просто вам предлагают широкий выбор конфигураций ОС - ведь на линухе можно построить как обычное рабочее место (браузер, редакторы документов) так и терминал удалённого доступа к рабочему ПК где-то в офисе. Или брандмауэр (программный, конечно), или криптошлюз, или... Да в общем, всё, для чего есть софт под линух и хватит мощности рокчипа. Ну да, сохранять данные вам придётся на отдельный носитель или через инет - в облако, на удалённое рабочее место и т.п.
Можно сделать банковский терминал. Или домашний ПК, на котором ребёнок не сможет убить ОС.
Можно разместить криптографические ключи тут же, и устройство превратится в электронный ключ доступа.
Я аналогом такого "защищённого" ПК пользовался регулярно и давным давно. Ведь LiveCD с виндой - это оно и есть, как и LiveCD с линухом. Понятно, что вирус не может заразить CDR -диск. :)
Или возьмите флешку с переключателем защиты на запись, залейте туда Live образ Убунты - вуаля! Из любого ПК, способного загрузиться с этой флешки. Доступно любому, кто способен прочитать инструкцию "как записать убунту на флешку" в интернете. Это примитивный вариант, без специализированных конфигураций - но вы принцип поняли.
Недостатки очевидны: ограничение по вычислительной мощности рокчипа ( и они ведь предлагают сервер на нём, одноюнитовый корпус у них есть, который дороже самого одноплатника!), образы ОС только "от производителя". Сколько они хотят за это чудо, аналоги которого в розницу стоят порядка $10 или меньше - даже не хочу интересоваться.
Плюсы -- ну, вроде, оно сертифицировано.
Но вообще, если сертификация не нужна, такое "защищённое" собирается на коленке любым линух-админом практически из любого железа.
Ну как так-то, SecurityLab? Я думал, у вас таки знаний больше, чтобы чепуху не тиражировать.
То, о чём тут речь, не "защищённый от хакеров" компьютер. Речь о другом. Да и, честно говоря, назвать это вот "уникальным", "предназначенным для защиты" и т.п. - у меня язык не поворачивается. Т.к. речь идёт, вообще-то о давно известной и даже используемой (хоть и в узких применениях) штуке.
Что в ОКБ САПР сделали? Купили у китайцев одноплатный компик на процессоре RockChip RK3399 с 4ГБ ОЗУ и 16ГБ флеша. Причём в варианте с выносом разъёмов на отдельную плату.
Главное отличие его от других одноплатников на Рокчипе, каковых китайцы клепают и продают великое множество - наличие переключателя защиты флеша от записи. Пожалуй, наиболее известный из подобных одноплатников - Orange Pi.
И сконфигурировали к нему линух в варианте работы с RamFS (файловая система для работы в ОЗУ динамически расширяемая - ну, если кто помнит что такое были RamDrive RamDisk - создание виртуального диска в ОЗУ, так это примерно то же, только само динамически отгрызает от ОЗУ, сколько надо по потребностям).
ВСЁ!!!
Нет, серьёзно, это всё. То, что они пиарят как защищённую "Новую Гарвардскую архитектуру" (wtf тут Гарвард вообще?) - это просто загрузка initrd c заблокированного на запись флеша, что обеспечивает после перезагрузки или сброса питания загрузки "эталонной", неизменной, конфигурации ОС, к которую невозможно внедрить вирус для долговременной работы. Правда, получить доступ используя известные для линуха эксплойты и внедрить что-нибудь НА ПЕРИОД РАБОТЫ - вполне возможно, и в этом плане их "m-TrusT" ничуть не более защищён, чем любой другой линух-пк.
Каким образом штатная функция линуха плюс выключатель на плате превращаются в уникальную разработку - мне неведомо.
Про "посредника в работе с сетью" в статье на секьрити лаб да и в "Известиях" и других ресурсах - тоже лукавят. Просто вам предлагают широкий выбор конфигураций ОС - ведь на линухе можно построить как обычное рабочее место (браузер, редакторы документов) так и терминал удалённого доступа к рабочему ПК где-то в офисе. Или брандмауэр (программный, конечно), или криптошлюз, или... Да в общем, всё, для чего есть софт под линух и хватит мощности рокчипа. Ну да, сохранять данные вам придётся на отдельный носитель или через инет - в облако, на удалённое рабочее место и т.п.
Можно сделать банковский терминал. Или домашний ПК, на котором ребёнок не сможет убить ОС.
Можно разместить криптографические ключи тут же, и устройство превратится в электронный ключ доступа.
Я аналогом такого "защищённого" ПК пользовался регулярно и давным давно. Ведь LiveCD с виндой - это оно и есть, как и LiveCD с линухом. Понятно, что вирус не может заразить CDR -диск. :)
Или возьмите флешку с переключателем защиты на запись, залейте туда Live образ Убунты - вуаля! Из любого ПК, способного загрузиться с этой флешки. Доступно любому, кто способен прочитать инструкцию "как записать убунту на флешку" в интернете. Это примитивный вариант, без специализированных конфигураций - но вы принцип поняли.
Недостатки очевидны: ограничение по вычислительной мощности рокчипа ( и они ведь предлагают сервер на нём, одноюнитовый корпус у них есть, который дороже самого одноплатника!), образы ОС только "от производителя". Сколько они хотят за это чудо, аналоги которого в розницу стоят порядка $10 или меньше - даже не хочу интересоваться.
Плюсы -- ну, вроде, оно сертифицировано.
Но вообще, если сертификация не нужна, такое "защищённое" собирается на коленке любым линух-админом практически из любого железа.
www.okbsapr.ru
Новая гарвардская архитектура — ОКБ САПР
Продукция - Новая гарвардская архитектура
РСЗО ведёт огонь снарядом дистанционного разминирования с палубы малого десантного корабля (десантной баржи) проекта 069. (с)
Китай стронг!
Китай стронг!
Forwarded from Раньше всех. Ну почти.
Премьер-министр Великобритании Борис Джонсон получил звание почетного гражданина Одессы
Forwarded from Коммерсантъ
Media is too big
VIEW IN TELEGRAM
Польский изобретатель Павел Задрожняк придумал новый инструмент под названием флоппотрон (Floppotron), который целиком состоит из частей компьютеров и компьютерных устройств разных годов выпусков. Благодаря специфическим звукам, которые они издают при работе, на флоппотроне может проигрывать полноценные музыкальные композиции.
@kommersant
@kommersant
Приятно, конечно, что Ъ открыл для себя флоппотрон. Как и википедия. Вот только называть Задорожняка "изобретателем" в данном случае некорректно. "Чижика-пыжика" исполняемого ассемблерной программой на дисководе, я слушал ещё в 90-х, в университете. Периодически разные люди баловались исполнением мелодий на флоппиках, принтерах, сканерах. Как на единичных, так и на собранных в "ансамбли" разной сложности.
В чём нужно отдать должное Задорожняку, он довёл эту народную программистскую забаву до степени искусства, совершенствуя свою установку с 2011г.
В чём нужно отдать должное Задорожняку, он довёл эту народную программистскую забаву до степени искусства, совершенствуя свою установку с 2011г.
Wikipedia
Floppotron
musical instrument created by Polish engineer Paweł Zadrożniak
Forwarded from Коммерсантъ
Мультипликатор Леонид Шварцман умер в возрасте 101 года, сообщил шеф-редактор «Союзмультфильма». Среди его работ: «Аленький цветочек», «Золотая антилопа», «Снежная королева», «Котенок по имени Гав», «Дядя Степа — милиционер», «Варежка», мультфильм о Крокодиле Гене и Чебурашке, «38 попугаев».
@kommersant
@kommersant
Работы Леонида Ароновича Шварцмана как художника-постановщика:
1952 — Аленький цветочек
1954 — Золотая антилопа
1955 — Пёс и кот
1957 — Снежная королева
1959 — Похитители красок
1961 — Ключ
1962 — Сказка про чужие краски
1963 — Проверьте ваши часы
1963 — Заповедник (киножурнал «Фитиль») № 7
1964 — Дядя Стёпа — милиционер
1965 — Портрет
1966 — Потерялась внучка
1966 — Зайдите, пожалуйста!
1967 — Варежка
1968 — Соперники
1969 — Крокодил Гена
1970 — Письмо
1971 — Чебурашка
1971 — Решительный петух (киножурнал «Фитиль») № 108
1971 — Приехали-уехали (киножурнал «Фитиль») № 113
1972 — Волшебная палочка
1972 — Мама
1972 — Не по пути (киножурнал «Фитиль») № 125
1973 — Аврора
1974 — Шапокляк
1976 — 38 попугаев
1976 — Котёнок по имени Гав (выпуск 1)
1977 — Котёнок по имени Гав (выпуск 2)
1977 — 38 попугаев. Бабушка удава
1977 — 38 попугаев. Куда идёт слонёнок
1977 — 38 попугаев. Как лечить удава
1978 — 38 попугаев. А вдруг получится!
1978 — 38 попугаев. Привет Мартышке
1978 — Приключения Хомы
1979 — Котёнок по имени Гав (выпуск 3)
1979 — 38 попугаев. Завтра будет завтра
1979 — 38 попугаев. Зарядка для хвоста
1980 — Котёнок по имени Гав (выпуск 4)
1981 — Ёжик плюс черепаха
1981 — Как будто
1982 — Котёнок по имени Гав (выпуск 5)
1983 — Чебурашка идёт в школу
1983 — Обезьянки. Гирлянда из малышей
1984 — Обезьянки. Осторожно, обезьянки!
1985 — Обезьянки и грабители
1985 — 38 попугаев. Великое закрытие
1986 — Я жду тебя, кит!
1987 — Как обезьянки обедали
1988 — Доверчивый дракон
1989 — Всех поймал
1991 — 38 попугаев. Ненаглядное пособие
1992 — Слонёнок-турист
1993 — Обезьянки, вперёд!
1993 — Деревенский водевиль
1994 — Ах, эти жмурки!
1997 — Обезьянки. Скорая помощь
2001 — Дора-Дора-помидора
1952 — Аленький цветочек
1954 — Золотая антилопа
1955 — Пёс и кот
1957 — Снежная королева
1959 — Похитители красок
1961 — Ключ
1962 — Сказка про чужие краски
1963 — Проверьте ваши часы
1963 — Заповедник (киножурнал «Фитиль») № 7
1964 — Дядя Стёпа — милиционер
1965 — Портрет
1966 — Потерялась внучка
1966 — Зайдите, пожалуйста!
1967 — Варежка
1968 — Соперники
1969 — Крокодил Гена
1970 — Письмо
1971 — Чебурашка
1971 — Решительный петух (киножурнал «Фитиль») № 108
1971 — Приехали-уехали (киножурнал «Фитиль») № 113
1972 — Волшебная палочка
1972 — Мама
1972 — Не по пути (киножурнал «Фитиль») № 125
1973 — Аврора
1974 — Шапокляк
1976 — 38 попугаев
1976 — Котёнок по имени Гав (выпуск 1)
1977 — Котёнок по имени Гав (выпуск 2)
1977 — 38 попугаев. Бабушка удава
1977 — 38 попугаев. Куда идёт слонёнок
1977 — 38 попугаев. Как лечить удава
1978 — 38 попугаев. А вдруг получится!
1978 — 38 попугаев. Привет Мартышке
1978 — Приключения Хомы
1979 — Котёнок по имени Гав (выпуск 3)
1979 — 38 попугаев. Завтра будет завтра
1979 — 38 попугаев. Зарядка для хвоста
1980 — Котёнок по имени Гав (выпуск 4)
1981 — Ёжик плюс черепаха
1981 — Как будто
1982 — Котёнок по имени Гав (выпуск 5)
1983 — Чебурашка идёт в школу
1983 — Обезьянки. Гирлянда из малышей
1984 — Обезьянки. Осторожно, обезьянки!
1985 — Обезьянки и грабители
1985 — 38 попугаев. Великое закрытие
1986 — Я жду тебя, кит!
1987 — Как обезьянки обедали
1988 — Доверчивый дракон
1989 — Всех поймал
1991 — 38 попугаев. Ненаглядное пособие
1992 — Слонёнок-турист
1993 — Обезьянки, вперёд!
1993 — Деревенский водевиль
1994 — Ах, эти жмурки!
1997 — Обезьянки. Скорая помощь
2001 — Дора-Дора-помидора
Оригинальная конструкция, заря автомобилизма. Видите, что можно сделать из простой швейной машинки Зингера?
--
С Пикабу.
p.s. https://re-creations-974.jimdofree.com/
--
С Пикабу.
p.s. https://re-creations-974.jimdofree.com/
А для президента США Бидоныча мы передаём песенку ВИА "Жуки" - "Назад в СССР"
Invidious
The Beatles - Back In The U.S.S.R. (2018 Mix / Lyric Video)
The Beatles ‘White Album’ Anniversary Editions available to order now:
http://thebeatles.lnk.to/WhiteAlbum
On November 9, The Beatles will release a suite of lavishly presented ‘White Album’ packages including a super deluxe 7-disc set featuring 50 mostly…
http://thebeatles.lnk.to/WhiteAlbum
On November 9, The Beatles will release a suite of lavishly presented ‘White Album’ packages including a super deluxe 7-disc set featuring 50 mostly…
Forwarded from Коммерсантъ
Президент США Джо Байден потребовал от владельцев заправок снизить цены на бензин. По его словам, компании, управляющие заправками, должны так поступить, потому что сейчас время «глобальных рисков».
«Снизьте цену, которую вы берете на заправке, чтобы отразить стоимость, которую вы платите за продукт. И сделайте это сейчас», — написал Байден в Twitter.
@kommersant
«Снизьте цену, которую вы берете на заправке, чтобы отразить стоимость, которую вы платите за продукт. И сделайте это сейчас», — написал Байден в Twitter.
@kommersant
При том информационном давлении, что идёт в Европе, у немцев ещё кто-то выходит на демонстрацию с красными флагами, лозунгами "NATO=Война", "Активное сопротивление третьей мировой войне", "больше никакой войны, мир с Россией".
Guardian таки напечатал три снимка фотографа Джона МакДугала из агенства "Франс-Пресс" с прошедшей 2 июля демонстрации в Берлине.
https://www.theguardian.com/world/live/2022/jul/02/russia-ukraine-war-explosions-rock-city-of-mykolaiv-latest-updates?page=with:block-62c0aba68f084d8ff381a0f5#block-62c0aba68f084d8ff381a0f5
Guardian таки напечатал три снимка фотографа Джона МакДугала из агенства "Франс-Пресс" с прошедшей 2 июля демонстрации в Берлине.
https://www.theguardian.com/world/live/2022/jul/02/russia-ukraine-war-explosions-rock-city-of-mykolaiv-latest-updates?page=with:block-62c0aba68f084d8ff381a0f5#block-62c0aba68f084d8ff381a0f5
Girls back in buisness.
Штош. Спустя 12 лет студия Trigger решила возродить своё самое американизированное аниме - Труська, Чулко и Пресвятой Подвяз.
Вчера на проходящем в Лос-Анжелесе конвенте Anime Expo был представлен стенд с коротким анимационным роликом и текстом "NEW PANTY & STOCKING." В ролике обе героини демонстрировали средний палец вверх.
Штош. Спустя 12 лет студия Trigger решила возродить своё самое американизированное аниме - Труська, Чулко и Пресвятой Подвяз.
Вчера на проходящем в Лос-Анжелесе конвенте Anime Expo был представлен стенд с коротким анимационным роликом и текстом "NEW PANTY & STOCKING." В ролике обе героини демонстрировали средний палец вверх.
Coub
Control ☮
Что в имени тебе моём?
Из FB.
(если кто не уловил шутку - вот того Джокера озвучивал Марк Хэмилл, а Arkham - лечебница имени Элизабет Аркхэм для душевнобольных преступников, или, попросту, "Arkham Asylum", в которой содержался Джокер).
Из FB.
(если кто не уловил шутку - вот того Джокера озвучивал Марк Хэмилл, а Arkham - лечебница имени Элизабет Аркхэм для душевнобольных преступников, или, попросту, "Arkham Asylum", в которой содержался Джокер).
О, давненько под виндой не был.
Загрузился - протонвпн просит обновиться. Ну обновил.
И тут выяснилось, что Специальная ВПН-ная Операция продолжается.
Фирменный виндовый клиент ПротонВПН версии 2.0.1 не может авторизироваться на сервере. Собственно, он даже запрос на ввод парольной пары показать не в состоянии, а версии 2.0.0 и 1.27.2 - тут отрабатывают корректно, но тоже не могут подключиться. Через другой ВПН авторизация идёт. На protonstatus.com объявление от 30 июня о недоступности серверов ПротонВПН в России, и, внезапно, в Израиле (?!), с обещанием исправить.
Ну хорошо. Взял клиент OpenVPN 2.5.7 , закинул ему (он создаёт в папке пользователя винды папку OpenVPN и в ней - config, куда можно просто копировать .ovpn файлы) несколько ovpn-конфигов с сайта ПротонВПН. Чтобы не вводить парольную пару вручную, отредактировал их, вставив имя текстового файлика с парольной парой после auth-user-pass. Работает с полпинка.
Ну что же, посмотрим, решат проблему с авторизацией в приложении у Протона, или нет.
Загрузился - протонвпн просит обновиться. Ну обновил.
И тут выяснилось, что Специальная ВПН-ная Операция продолжается.
Фирменный виндовый клиент ПротонВПН версии 2.0.1 не может авторизироваться на сервере. Собственно, он даже запрос на ввод парольной пары показать не в состоянии, а версии 2.0.0 и 1.27.2 - тут отрабатывают корректно, но тоже не могут подключиться. Через другой ВПН авторизация идёт. На protonstatus.com объявление от 30 июня о недоступности серверов ПротонВПН в России, и, внезапно, в Израиле (?!), с обещанием исправить.
Ну хорошо. Взял клиент OpenVPN 2.5.7 , закинул ему (он создаёт в папке пользователя винды папку OpenVPN и в ней - config, куда можно просто копировать .ovpn файлы) несколько ovpn-конфигов с сайта ПротонВПН. Чтобы не вводить парольную пару вручную, отредактировал их, вставив имя текстового файлика с парольной парой после auth-user-pass. Работает с полпинка.
Ну что же, посмотрим, решат проблему с авторизацией в приложении у Протона, или нет.