• 121 Posts
  • 163 Comments
Joined 2 years ago
cake
Cake day: November 29th, 2022

help-circle













  • LackytoElectronicsExtreme Pi Boot Optimization
    link
    fedilink
    arrow-up
    1
    ·
    12 days ago

    Już kiedyś widziałem takie pokazowe odpalanie Linuksa na ARM w bardzo krótkim czasie. Jako pokazówka fajna sprawa, ale potem dochodzą kolejne elementy związane ze stworzeniem komercyjnego produktu. Np klient chce jakieś dodatkowe usługi na autostart, chciałby żeby firmware firmware był odporny na nieuprawnioną modyfikację (dochodzi weryfikacja podpisu), odporny na nieudane próby wymiany firmware (np w połowie nagrywania nowego firmware ktoś wyciągnął wtyczkę) itd. I na koniec okazuje się, że te 3 sekundy nie są osiągalne, bo te wszystkie ficzery kiedyś muszą się uruchomić i wykonać.


  • Trylogia Matrixa była chyba ogólnie o walce i buncie przeciwko otaczającemu nas systemowi. Czwarta część Matrixa z tego co wiem zebrała średnie recenzje, ale miałem wrażenie, że autorzy chcieli tam przemycić mocno pesymistyczny przekaz. Matrix został pokonany, ale nie zniszczony. Pomimo walki, część ludzi sama stwierdziła, że woli żyć w matriksie, który był takim wygodnym kłamstwem, niż w prawdziwej rzeczywistości, gdzie nie potrafili się odnaleźć.







  • LackytoScience FictionFail Safe (1964 film) - Wikipedia
    link
    fedilink
    arrow-up
    1
    ·
    edit-2
    22 days ago

    Filmu nie oglądałem, ale moje pierwsze skojarzenie to “Dr Strangelove, czyli jak przestałem się martwić i pokochałem bombę”. Nie wiem na ile to prawda, ale jest gminna legenda, że po premierze tamtego filmu mieli zmienić procedury wydawania rozkazów, żeby uniknąć sytuacji jaką wymyślił reżyser.



  • Gynvael na swoim kanale publicznie wypowiadał się na ten temat. Z tego co pamiętam to od jakiegoś czasu czuł się już wypalony pracą w G i nawet jak były te fale zwolnień to miał nadzieję, że jego zwolnią, a pracę zachowa ktoś, kto jeszcze ma chęci na pracę w G. Ostatecznie Gynvael sam się zwolnił i założył firmę HexArcana.



  • Nic mi nie wiadomo o takiej zaufanej liście dostawców urządzeń do paneli fotowoltaicznych. Jest tutaj raczej wolna amerykanka “jak sobie postawisz tak masz”. W przypadku sprzętu dla “dużej energetyki” są już jakieś wymogi.

    CERT z racji specjalnego statusu w polskim prawie ma większe możliwości dotarcia do dostawców takich rozwiązań (patrz sprawa błędów w aplikacjach dla przychodni medycznych).

    W skrajnym wypadku, gdy autorzy rozwiązania nie poczuwają się do odpowiedzialności, to może zostać wydana rekomendacja pełnomocnika rządu ds. cyberbezpieczeństwa, która mówi o zaprzestaniu używania danego rozwiązania. Takie coś miało miejsce w przypadku softu MegaBIP https://cert.pl/posts/2024/06/CVE-2024-1576/. Tylko, że MegaBIP jest oprogramowaniem używanym przez gminy.

    Wątpię żeby taką rekomendacją przejęli się poszczególni ludzie, który używaliby np inwertera z poważnym błędem bezpieczeństwa. Podejrzewam, że samo dostarczenie im wiadomości o tym problemie już byłoby wyzwaniem. Tutaj raczej CERT musiałby zadziałać bardziej globalnie i faktycznie czasowo odciąć użytkowników od chmury, ale nie wiem na bazie jakich przepisów miałoby to być przeprowadzone.





  • W teorii masz już w Polsce ten cały “rejestr domen zakazanych”. Pytanie ile by zajęło dopisanie tam jakieś domeny w tak kryzysowej sytuacji. Inna sprawa czy miałoby to sens.

    Z tego co kojarzę to organizacje rządowe typu CERT chwalą się co jakiś czas, że np udało im się przejąć domenę, która była używana przez jakiś botnet i odpalili tam skrypt, który “uzdrawiał” komputery będące jego częścią (oto poszlaki https://cert.pl/posts/2013/01/przejecie-domen-zwiazanych-botnetem-virut/). Tylko, że to trochę inny przypadek i raczej nie miałby przełożenia na taki scenariusz.

    Na początku inwazji na Ukrainę został przeprowadzony atak na dostawcę internetu satelitarnego, w wyniku którego modemy zostały uceglone (może nie w sposób trwały, ale nie było możliwe ich przywrócenie do działania bez jakiegoś innego dostępu do internetu). Gdyby coś takiego zrobić z inwerterami, to właściwie jest już po ptakach.




  • “Tennis for two” była chyba w pierwszej części filmu.

    Co do obiektywności relacji, to zawsze jest to problem. Przy analizowaniu źródeł historycznych należy brać pod uwagę, że autor takiej relacji może być stronniczy albo miał niepełny obraz sytuacji. Dlatego zbiera się relacje z kilku źródeł i konfrontuje je ze sobą.










Moderates