Monthly Archives: April 2022

.ru vs .ua – part seis

Cum sa zic, am avut treaba si m-am mai calmat un pic cand mai citesc cat de inepti sunt rusii impotriva ucrainenilor. Tot nu pricep de ce nu-i niveleaza cu artilerie non-stop, si de ce nu dau cu niste nucleare mici sau cu niste “nerve gas” sa-i scoata din buncare ca pe sobolani pe ucraineni.

Ca in curand cred si sper sa treaca la faza pe nucleare, sa-i dispara ranjetul de golan a lu’ Zelensky ala, ca prea insista in ultima vreme cu faptul ca-i datoreaza lumea arme si chestii. Ca e el razboinicul luminii si alte dude din astea.

Azi sau ieri, nu stiu exact, ca’s pe alt fus orar, au fost si romanasii in delegatie la ucraineni, in frunte cu plagiatorul sef. Si surpriza, cu ala de a pierdut insula serpilor cand s-au judecat cu ucrainenii la Haga sau ceva de genul. Au zis c-o sa fie bine ca sa nu fie rau sau pe acolo si probabil s-au tirat, ca fix urmatoarea stire prin ziare era cum o sa creasca numarul bugetarilor si probabil erau ocupati sa decida ce rude trebuie puse in diverse posturi caldute.

Cum ziceam, sper sa inceapa cu nuclearele curand, ca in 20 de ani am avut parte de doua recesiuni, o pandemie, urmeaza o alta recesiune… asa macar niste mici nuclare in direct n-ar mai insemna nimic si ar fi cum se zice “a once in a lifetime opportunity” :))

uncharted

E cam ca Indiana Jones, fara Indiana Jones. Mark Wahlberg se pricepe la roluri din astea de filme de copii, o sa-l ajunga din urma pe Dwayne Johnson.

Overall, not bad, cam lung pe alocuri, da asa e cand trebuie sa te incadrezi in timp, mai bagi dialog :))

all the old knives

Dragut filmul. Chris Pine chiar baga misto aci, se vede ca i-au dat mai multi bani si un scenariu cum trebuie. Tanti Thandiwe are cam acelasi stil din West World, da s-a nimerit super bine pe filmul asta.

All in all, a meritat timpul. Mai ales ca finalul a fost neasteptat.

.ru vs .ua – part fünf

M-am mega agravat maxim in ultimele saptamani de cand n-am mai scris pe tema asta. Ba cat de incompetenti sunt rusii, it’s a fucking joke. Cat de greu e sa dai cu bombe non-stop pana nu mai e nimic sa-i potolesti pe ucraineni? De ce trebuie sa fii selectiv? Ca nu cre’ca duc rusii lipsa de obuze, bombe si ce-o mai fi de explodeaza dupa ce e aruncat la distanta.

Ailalta suparare e ca ma seaca maxim tupeul lu Zelensky cum latra el ordine la toata lumea, sa i se dea arme, sa i se faca favoruri si alte cele. Mai nou vrea sa se desfiinteze ONU ca nu-l ajuta destul. Al dracu pitic a vorbit el in parlamentul .ro si dupa a declarat ca e dispus sa inceapa discutii despre minoritatile romanesti din .ua, nu ca “hei, uite acum facem ceva” – ci doar ca “e dispus sa inceapa discutii”. Cum ziceam, Ucraina n-a fost niciodata prietena Romaniei, doar o tara cu politicieni golani.

Alta chestie care ma seaca maxim, e ca daca nu esti impotriva Rusiei, esti cu Rusia si esti dusmanul poporului. Nu exista notiunea ca poti fi si impotriva Rusiei si a Ucrainei. E musai sa fii pro Ucraina, ca altfel esti dusmanul planetei. De asta imi place mie internetul, ca se polarizeaza imediat intr-o extrema sau alta in functie de emotiile stoarese de presa. Si dupa aia toti politicienii miauna dupa cum e sentimentul, ca e gratis si asa isi asigura voturile. N-au plans romanii dupa negrii omorati in Ethiopia ca erau din tribul gresit, n-a fost nici un politician obfuscat pe tema asta. Plang romanii dupa ucraineni, imediat s-a obfuscat clasa politica.

Bai da sa mor daca-i inteleg pe rusi, ce mortii lor au de nu-i pisa pe astia intr-un mod din ala epic cum doar rusii poa’ s-o faca? Ca asta e tot ce vroiam de la razboiul asta, niste distrugeri epice de care sa am ce povesti la nepoti. O nucleara in Kiev ar face minuni si l-ar linisti instant pe batausul ala de Klitschko de e primar acolo, i-ar scoate instant toata jmecheria din cap. Si la fel si lu Zelensky asta, ca pare ca sta mai mult pe acolo prin oras. Sau doua-trei sa fie siguri ca devine instant camp arabil orasul ala.

Fucking disappointing.

jocul d’a securitatea in IT

De cand mi-o ard prin IT-ul asta, mare parte din timp mi-am petrecut-o si mi-o petrec in ceea ce lumea numeste cybersecurity, sau cum au tradus prostii aia de la academia rromana sau ceva: securitatea cibernetica.

Distractia asta e cam asa: tu ca si firma pui pe internet niste jucarii si niste baieti si/sau fete incearca sa-ti strice jucariile. Si pentru asta iti pui firewall-uri, antivirusi (antimalware acu), WAF-uri, IPS-uri, anti-zloboz etc. Si dupa aia te lauzi peste tot ce ce sigur esti :))

Din cand in cand mai apare prin presa ca o mai suge pana la cotor cate o firma din asta de e tare in gura pe security. Gen Microsoft, Solarwinds, Okta etc. Si multe alte firme mai mici.

Pe langa astia, sunt tot felul de alti omuleti care ar vrea ca aia de le-au dat-o astora sa infunde puscaria, ca nu e frumos ce-au facut, ca nu este legal, ca e furt, ca morti si raniti.

Opinia mea e ca in toata distractia cu cybersecurity, aia de reusesc sa sparga una alta si sa obtina informatii ar trebui premiati din oficiu. Ca sunt mai destepti decat aia de au programat sau configurat prost sisteme. Necesita mai multa inteligenta sa dai in cap la un sistem fara nici un fel de cunosinte despre el decat e sa-l configurezi prost cu toate informatiile despre el.

Si niste carnati isi doresc ca astia sa intre la parnaie. Ca si cum daca pierzi un joc de StarCraft online sa vina militia sa-l aresteze pe ala de te-a facut din butoane.

Asta e primul of cu starea industriei, ca de fapt toata lumea cumpara si sper sa fie bine, da nimeni nu vrea sa depuna efortul ala sa faci lucrurile ca la carte. Cum era acum multi ani, cand au zis aia de la BNR ca poti avea internet banking, o cerinta era ca fie dai bani la o firma sa faca “code audit” pe aplicatie sau sa-ti pui un WAF, ca sa asiguri cumva securitatea datelor. Cre’ca toate bancile si-au pus WAF, au bifat cerinta si si-au vazut in continuare de aplicatiile lor de cacat de internet banking – pentru cine e suficient de batran sa-si aminteasca ce oribile erau site-urile alea. Si exemplele pot continua.

Al doilea of pe care-l am, e cu “initiativa” diverselor companii de software cu notiunea de “responsible disclosure”. Adica gasesti o vulnerabilitate, o raportezi doar lor, si astepti cuminte s-o fixeze cand au ei chef si dupa faceti un fel de “press release” comun in care tu cercetator iti asumi creditul ca ai gasit problema si aia ca uite, au rezolvat-o ca’s baieti buni.

Eu cred ca daca erau baieti buni nu scriau cod prost. Si ca imediat cum gasesti o vulnerabilitate s-o dai la liber sa foloseasca fiecare cum doreste informatia respectiva. Si atunci sa vedem daca firmele astea sunt bune si scot imediat un fix sau ii doare la banana si doar plang ca li s-a stricat planning-ul ca uite, acum trebuie sa fixeze ceva ce au facut prost de la inceput. Si ca din cauza cercetatorilor pot sa sufere clientii – alt text care-mi place maxim cand e folosit de lenesi.

the contractor

Cum sa zic, prost film. Pana si posterul asta e mai bun ca filmul. Daca n-ar fi fost pe internet (adica Amazon Prime), m-as fi certat cu aia de la cinema sa-mi dea banii inapoi pe film si pe timpul pierdut.

Cre’ca a ramas Chris Pine fara bani de paine sau ceva, ca altfel nu-mi explic cum l-au combinat intr-un film asa prost.