oleksiy_fomenko: (Default)
В связи с увеличившимся количеством бесед с множеством людей, похоже, настало время написать этот пост, банально чтобы собеседник мог быстро понять кто я такой. Итак, я бывший гражданин сопредельного (по отношению к Украине) государства, живу в замечательном городе Львов, старательно изучаю государственный язык и занимаюсь всякими информационными технологиями, в частности администрированием серверов под управлением семейства операционных систем GNU/Linux. В планах объездить всю Украину, но пока это не особо реализуемо, пусть пока дети подрастут. Если понадобятся уточнения, то пишите, по меньшей мере раз в сутки я заглядываю в журнал.
oleksiy_fomenko: (Default)
один з найкращих фахівців країни з безпеки (між іншим засновник CERT UA) написав у ФБ:

Спокійно, громадяни, давайте розберемося що сталося з Київстаром, чого чекати в подальшому і ще пару неочевидних висновків.
По-перше, як вже багато хто зазначив, роль кібербезпеки не слід применшувати. А то кібербезпека применшить тебе. Або когось іще.
По-друге, хакнути можуть кого завгодно – питання лише у кількості ресурсів, грошей, фахівців та часу атакувальника. Кіберкоманда Київстара є однією з найпотужніших в Україні, але навіть їх змогли серйозно просадити. А ти досі користуєшся рашистським Телеграмом, поставив примітивний однаковий пароль на всі акаунти, і мультифактор не включив.
По-третє, подібні кібер-операції готуються місяцями (інколи – роками), і включають соцінженерію, ботнети, дорогезних вузько-спеціалізованих фахівців, ще більш коштовні експлоїти, а бюджети подібного класу операцій можуть рахуватися у мільйонах доларів.
Тому подібні атаки – це дорогий штучний товар, він апріорі не може бути масовим. Особисто я не чекаю аналогічних сценаріїв у інших українських операторів. Їх атакують сотні раз на день 24/7, просто це геть не публічна інформація. Іншу критичну інфраструктуру неодмінно будуть атакувати, питання лише «коли» і «які будуть наслідки».
У сучасному Світі не можна сподіватися, що тебе не хакнуть. Хакнуть обов’язково - якщо сильно захочуть. Головне - готуватися до наслідків, точніше до їх мінімізації. Мати підготовлений план В, план С і план D. Disaster&Recovery Plan. Ось у чому полягає сучасний професійний підхід.
Наскільки все це було застосовано компаінєю Київстар – побачимо по швидкості відновлення. Думаю, «голос» відновлять відносно швидко, передачу даних – пізніше, все інше – потім. Відновити можна практично всю інфраструктуру, навіть якщо ракета прилетіла в дата-центр – аби люди не постраждали.
До речі, ЙР дуже сильно намагалася покласти усіх українських операторів та провайдерів у лютому-березні 2022 – але не змогла. І тому, що до атак готувалися, і тому, що ЙР пропиляли усі гроші, сподіваючись на «Київ за три дні». І ще тому, до речі, що українська індустрія доступу до Інтернет майже повністю приватна і досі ніяк не регулюється державою - завдяки чому зберігає дивовижну відновлювальноздатність (resilience). І так, «націоналізація Київстар» - погана ідея.
А керівникам та CISO великих компаній я б порадив прямо зараз змінити паролі доступу до контроллера доменів, до корпоративного VPN, пропатчити усе, що патчиться, а потім замовити аудит безпеки інфраструктури. Це першочергово. А потім провести тренінги з персоналом та окремо спеціалізований тренінг з кібербезу – для ІТ-фахівців. Тому що – о диво! - досить часто ІТ-фахівець ніц не шарить у кібербезпеці.
І трохи позитиву наостанок.
Рік тому ми усі взагалі сиділи не тільки без будь-яких мобільних операторів, а взагалі у темряві – від кількох годин до кількох діб. Я книжки читав, наприклад.
І нічо, вижили якось.
Головне, щоб ЗСУ продовжували свою тяжку героїчну роботу.
Все інше – менш важливо.
«І це також пройде».
oleksiy_fomenko: (Default)
чесно, мене заїбало те, що все моє життя вигадують якісь химерні страшилки. для чого? щоб що? а якщо ні?
останньою краплєю був допис класної керівнички молодшого сина в чаті, де вона виклала пдф від поліції про "страшне угрупування пвк редан", курва. тут я вже не витримав і написав у відповідь

я перепрошую, але поліція при всієї повазі до них вже зробила дурню кілька років тому із синим китом (тоді буквально всі, кого я питав, почули про це виключно від поліціянтів та вчителів). тут теж непогано видно стан вивчення інформації починаючи з орфографичних помилок обумовлених в першу чергу зверхним ставленням до будь-якої субкультури і відсутністю в українській абетці літери ё, бо 「幻影旅団] правильно передавати українською "геней рьодан". а загалом я дуже добре пам'ятаю як з вісімдесятих особисто мене в школі лякали страшними речами, починаючи від "поганого впливу заходу у вигляді смертельного металу" і закінчуючи будь-якою субкультурою навколо будь-якого культурного явища і розмови про "синього кита" та того ж "рьодана" -- це те саме, що було "в жуйках заховані леза". ще раз вибачте, але я бачу це виключно так.
не треба лякати дітей примарними вигаданими речами, коли є справжні загрози.

чомусь протягом мого життя жодного разу ніхто не запропонував мені наркотиків (хоча я досі не дуже формальна людина), не затягнув у деструктивну секту, не... та будь-що, чим лякали ще з дитячого садочку, хоча мені, моєї дружині та купі знайомих казали, що ми обов'язково помремо до двадцяти років і взагалі обов'язково станемо наркоманами та проститутками. як це все набридло. вони б ще про емо згадали (ви їх не бачите, тому що вони все скоїли самогубство)
oleksiy_fomenko: (Default)
випадково побачив статистику про урядову допомогу Україні. суми вражають, але особливо вразила допомога Естонії, що задонатила майже один відсоток свого ВВП лише протягом двох місяців. Aitäh, Eesti!

oleksiy_fomenko: (Default)
я, звісно, не колекціонер, але від такого втриматись не зміг. що цікаво, у Львові по ці марки навіть черги майже не було, я був п'ятим чи шостим.
oleksiy_fomenko: (Default)
Давно я так вдало не хворів, особливо на ковід. Добре, що вже були всі щеплення, то ж перебіг хвороби був досить легкий, хоча й дуже неприємний, але під час хвороби, тобто протягом тижня, я знайшов собі нову роботу. Зараз піду на стару і скажу їм па-па :-)
oleksiy_fomenko: (Default)
мама померла :-(
завтра вирушаю в рф

Tenet

Sep. 5th, 2020 12:12 am
oleksiy_fomenko: (Default)
пішов, подивився. краще б ті дві години поспав удома

УПРЛС

Jul. 14th, 2019 03:02 pm
oleksiy_fomenko: (Default)
что-то я подумал-подумал и поставил себе на работе ещё один монитор, аж на выходном зашёл чтобы время в рабочий день не тратить
oleksiy_fomenko: (Default)
сабж. посоветуйте, кто что юзает
oleksiy_fomenko: (Default)
хм. неожиданно сейчас поеду открывать для себя Украину. село в Тернопольской области, недалеко от Пидволочиська. аж интересно
oleksiy_fomenko: (Default)
ніколи не слухав Дзідзя (можливо, чув, але не чипляло взагалі), але з цього клипу мене розірвало на шматки

oleksiy_fomenko: (Default)
пока напишу только названия, рецепты будут в комментах или отдельными постами по запросу :-)

сложные коктейли:

молоко бешеной Галадриэли
TWix Up!
зелёный зомби ака холодный труп
Припять

простые коктейли:

смерть на болоте
кАлАкольчик
чпок!


p.s. не подумайте, я не настоящий сварщик алкоголист, все эти коктейли были изобретены разными людьми на всяких бибиэсных посиделках, павильонных игрищах и на ступеньках норильского заполярного театра драмы имени вл. маяковского

снег!

Nov. 12th, 2017 09:31 am
oleksiy_fomenko: (Default)
сабж
oleksiy_fomenko: (Default)
почитал комменты к постам про отвратительный алкоголь и вспомнились бесчеловечные авторские коктейли студенческих времён. что характерно, эти коктейли были весьма питкие, но эффект от них был посильнее, чем от "Фауста" Гёте. причём это были не банальные двухкомпонентные (хотя и такие тоже практиковались). вот, например, прекрасный образчик:

полное переливание крови (авторы: Двулин, Твикс)

1/3 красного виноградного сока
1/3 спрайта
1/3 спирта

приятного аппетита!

p.s. если заинтересует, могу вспомнить ещё :-)
oleksiy_fomenko: (Default)
тут, похоже, начался флешмоб по поводу омерзительного алкоголя :-)
итак:

1. Водка независимо от производителя. вот честно, не знаю, как можно пить эту горькую субстанцию? и при этом я замечательно отношусь к текилам, граппам/чачам и прочим кальвадосам, так что не в крепости напитка дело.
2. крафтовое пиво. любое. не знаю, почему, но я, оказывается, не переношу пиво верхового брожения, да и похмелье от него дикое почему-то. или это возрастное уже?
3. "домашнее вино, вот только для себя такое делаю". не выношу, как правило у доморощенных виноделов получается или уксус, или из винограда сорта изабелла
4. абхазские вина. по причине всё той же изабеллы, вот прямо с души воротит
5. пиво, которое подпадает под "оружие массового поражения", например, всякие там amsterdam navigator/maximator, "балтика" во всех её ипостасях (да и вообще подавляющее большинство российского пива, чего уж там).
oleksiy_fomenko: (Default)
вот и зима наступила. часы все перевели?

дыбр

Oct. 27th, 2017 03:45 am
oleksiy_fomenko: (Default)
а всё-таки в ночных сменах есть своя прелесть :-)
oleksiy_fomenko: (Default)
сегодня из-за дождя совершенно не хотелось идти в магазин за продуктами на ужин, поэтому приготовил на скорую руку блюдо, с которым когда-то в далёком детстве меня познакомил отец (по его словам, это блюдо из его дошкольного детства): гречневая каша с яблоками. жена была удивлена, но съели все с удовольствием. рекомендую

p.s. совсем забыл про рецепт. итак, варим рассыпчатую гречневую кашу. чистим и шинкуем довольно крупно кубиками репчатый лук (на мой вкус чем больше, тем лучше) и яблоки (желательно, очень кислые). если есть шпондер, то режем кубиками его, если нет -- подойдут сало, смалец или даже обычное растительное масло (но шпондер, особенно копчёный, в этом блюде рулит и бибикает). обжариваем на этом вот всём лук и яблоки до желаемой степени зажаренности, смешиваем с кашей и наслаждаемся простым, сытным и вкусным блюдом с Кировоградщины. смачного!
oleksiy_fomenko: (Default)
здається, все змінюється на краще. з понеділка почалось нове життя :-) дуже цікаво працювати в іноземній компанії, що не кидає одразу в продакшн, а фактично сплачує гроші (не дуже дурні, але цього має бути достатньо на сім'ю після сплати оренди за будинок) за навчання на робочому місці. зараз почав читати дуже цікаву книжку, що містить понад три тисячи (!) сторінок. рекомендую, назвається 'postgreSQL 9.5.9 official documentation' :-)

p.s. вперше в свойому житті бачу фірму, де працівники ходять офісом босоніж, просто в шкарпетках. це файно!
Page generated Apr. 23rd, 2025 09:39 am
Powered by Dreamwidth Studios