Проекты

Apr. 23rd, 2025 04:59 pm
vitus_wagner: My photo 2005 (Default)
[personal profile] vitus_wagner

Вот есть у меня сейчас несколько опенсурсных проектов, которыми может быть стоит заняться, пока не устроился на фулл-тайм работу

  1. переписать gost-engine на новый, появившийся в openssl 3.x интерфейс провайдеров.
  2. Если уж взялся, за провайдеров то покопаться в pkcs11 провайдере - вдруг там можно малой кровью допилить до поддержки гостовских алгоритмов. Правда плату за это надо требовать с Aktiv, потому что играться я буду с ruToken. А они вряд ли так сильно заинтересованы в этом.
  3. Посмотреть что у нас в Postgres с провайдерским интерфейсом openssl и может чего на коммитфест залить на предмет и алгоритмов, и токенов на клиенте. В 18 версию уже не успею, так хоть в 19.
  4. По-моему в собственно утилите openssl явно не хватает ключиков для работы с ключами и, особенно, сертификатами на токенах. Но не уверен что пропихнуть соответствующий патчик будет легко даже с помощью [personal profile] beldmit.
  5. Написать упрощенный CA для маленьких интранетов. Который будет ориентирован на генерацию ключа вместе с сертификатом, потому что и для внутрикорпоративных сайтов, и для openvpn это основной юз-кейс, когда администратор CA и администратор сайта/VPN - одно лицо. А то что CA.pl, что easy-rsa требуют два движения для получения сертифката - сначала создать ключ и заявку, а потом на заявку выписать сертификат. А здесь основное должен быть даже не код, а лежащий максимально близко к коду, чуть ли не в виде встроенного хелпа учебник по правильному обращению с сертифкатами и ключами. (надо [personal profile] irenedragon попытаться привлечь).
  6. Вспомнить про ctypescrypto и переписать ее под 3-е версии и python, и openssl (возможно пригодится для юнит-тестов на провайдеры. А возможно, для юнит-тестов на провайдеры надо портануть ctypescrypto на Platypus )
  7. Написать аналог calcurse но с бэкэндом пригодным для синрхронизации vdirsyncer. Под этот проект я даже когда-то репозиторий завел.
  8. Была у меня еще идея про линуксовый management interface для openvpn Правда из-за отсутствия у меня теперь необходимости ходить в конторскую openvpn оно как-то менее актуально стало.
  9. vws тоже надо бы переписать с нуля под третий питон и девятый qemu. Но может стоит подождать пока 12-й qemu выйдет.
vitus_wagner: My photo 2005 (Default)
[personal profile] vitus_wagner

Сделал коронографию в центре Бакулева. Показаний к стентированию, шунтированию или еще какому оперативному вмешательству не нашли. Выписали, правда, существенно отличный от прежнего список лекарств.

Прыжок в пустоту.

Apr. 23rd, 2025 09:10 am
dona_anna: (Default)
[personal profile] dona_anna
IMG_20240502_105712a-a
"Миссис Джина Оттоленги: прыжок в пустоту". Рим 1943
Миссис Джина Оттоленги, обнимая свою дочь Джулию, выпрыгнула из окна, чтобы не попасть в руки немцев. Глядя на эти рисунки невозможно остаться равнодушным. Невозможно не быть глубоко тронутым видом двух женщин, которые на глазах у испуганных прохожих выпадают из окна, пытаясь спастись от немцев.

Я не думала, что меня может поразить что-то о Катастрофе после посещений Яд-Вашем и других мест ей посвященных. Оказалось что это существует в виде скромных, в основном, карандашных, но совершенно душераздирающих, зарисовок, которые я увидела в Ферраре )
leon_orr: glaz (Default)
[personal profile] leon_orr


Взлетает волна, грохочет волна,
злая пена на ней.
Кривится Луна, день выпит до дна —
океан безудержных дней.

Глаза выест соль,
привычная боль
страданий не принесёт.
Колотит волна, сбивает волна,
уже невозможен полёт.

Там скалы вдали чернеют гурьбой,
волна несёт тебя к ним.
Выпиты дни, проигран бой,
но умерший непобедим!

Доверься волне — пускай несёт
на скал зубастый оскал.
Всё равно уже невозможен полёт,
уже не избегнуть скал.

22 апреля 2025 года
Израиль
ninazino: (Default)
[personal profile] ninazino
…вызывают потуги действия администрации по выполнению наказов избирателей.

Даже если согласиться с повесткой, попытки ее осуществить вызывают стойкое (хоть и странное, как сказано выше) впечатление, что администрация делает все, чтобы эту повестку дискредитировать.

Ну, судите сами.

1. Депортация. Есть много легальных способов депортировать нелегалов и этим занимались все президенты, включая демократов.

Обаму, например, называли “deporter in chief”, но никогда его депортации не вызывали судебных препятствий, потому что из депортаций нелегалов а) не делали мерзкого шоу и б) людей не депортировали в тюрьмы повышенной опасности без суда и следствия. Потому что депортация это одно, а посадка в тюрьму в третьей стране, где ты не имеешь юрисдикции и где без зазрения совести нарушают права человека, даже отправленного туда по ошибке, это совсем другое.

2. Сокращение государственных институтов ради достижения “маленького эффективного государства”. Ну, мне, если честно, трудно впрямую оценить то, как это делается, я никогда не работала здесь госучереждениях.

Но я неоднократно проходила периоды сокращения рабсилы в частных компаниях (кстати, ни разу не попала под сокращение, все благополучно пережила) и могу сказать, что это делается всегда на основании тщательного анализа и просчета. И — главное — сначала анализируют и считают, а потом сокращают.

3. Наконец, тарифы. Вообще-то даже демократы не особенно выступают против идеи тарифов как таковых, иногда и они имеют смысл (я лично против всяких тарифов и за свободу торговли, но меня не спрашивают).

Но то, как попытались использовать этот инструмент ограниченного действия трамписты, в частности, главный проводник и сподвижник тарифов Питер Наварро (в прошлом — прогрессивный демократ, между прочим), вызывает даже не удивление, а опупение.

Они пытаются с помощью тарифов поправить торговый дефицит на двусторонней основе! Ну это как если бы булочник заказал строителю построить ему булочную, а потом ожидал бы (да что там ожидал — требовал!), чтобы строитель полученные за булочную деньги потратил исключительно на булки и только этого булочника. Иначе же торговый дефицит:((.

Особенно показателен в этом случае “огромный” торговый дефицит с нищим Лесото, которое продает свою текстильную продукцию США, но почему-то не покупает американские виски и Харлеи, а тратит на что-то возможно более насущное.

Блин, как будто деньги как всеобщий эквивалент не были изобретены, а мы все еще барахтаемся в бартере.

Чтобы дальше не растекаться, подытожу: все, даже возможно частично привлекательные идеи, начисто дискредитируются Трампом и трампистами в силу некомпетентности, уровень которой сопоставим разве что с уровнями наглости и лживости.

И что самое любопытное: от имени республиканцев этим занимаются выкидыши из демократической партии: уже упомянутый Наварро, Тулси Габбард, Роберт Кеннеди младший, да и сам Дональд Трамп, который был демократом до тех пор, пока не решил баллотироваться в президенты.
dona_anna: (Default)
[personal profile] dona_anna
IMG_20241111_141239-a.jpg
Могила барона и баронессы де Ротшильд. Рамат-Анадив.

Подробности по указанным линкам.
Экскурсия в понедельник 5.5.25 "Зихрон Яаков — завещание, которого не было"
https://parnis.co.il/offers/gen/zy/
В программе: Музей Первой алии, Сад неспешной прогулки, синагога Зихрон Якова, мемориальный парк Рамат а-Надив.
Автобус идет из Хайфы и Крайот, остановка на въезде в Йокнеам, жители центра, столицы и юга страны могут присоединиться на станции поезда Биньямина.
Экскурсия в среду 7.5.25 "Свидание у колодца – Мазкерет Батья и Ришон ле-Цион"
https://parnis.co.il/offers/gen/mb-rz/
В программе: Музей, старинные дома и прекрасная синагога в Мазкерет Батья, шоу вокруг первого колодца, здания винодельни Ротшильда, аллея финиковых пальм в историческом центре Ришона.
Автобус втобус идет из Хайфы и Крайот, остановка на въезде в Йокнеам, жители центра, столицы и юга страны могут присоединиться на станции поезда "Савидор Мерказ" в Тель-Авиве
Если Вы хотите участвовать в этих путешествиях – поспешите записаться. Количество мест ограничено!

несколько фотографий того, что можно увидеть на экускуриях )

Америка - 2025

Apr. 21st, 2025 10:23 pm
bujhm: (Default)
[personal profile] bujhm
Классическая американская кругосветка.
Пять программ везу.
Ссыкотно немножко, как всегда.

2 мая Анн Арбор MI
3 мая Анн Арбор MI, спектакль-квест "Приключения Манекена Мани"
5 мая Чикаго IL
6 мая Милуоки WI, лекция о песне "Золотой Иерусалим"
9 мая Сиэттл WA
10 мая Сиэттл WA, "Сказка о клезмерских нотах", песни на идиш и иврите
11 мая Портленд OR
14 мая Сан-Франциско CA, "Сказка о клезмерских нотах", песни на идиш и иврите
16 мая Лос-Анджелес CA
17 мая Сан-Диего CA
18 мая Сан-Диего CA, спектакль-квест "Приключения манекена Мани"
23 мая Денвер CO
25 мая Веллингтон FL
28 мая Атланта GA
30 мая Рали NC
31 мая Шарлотта NC
1 июня Вашингтон DC
4 июня Филадельфия PA
6-8 июня слет "Синий Троллейбус" (в том числе отрывки из моноспектакля "Пришёл однажды человек к Богу")
10 июня Бостон MA, спектакль-квест "Приключения манекена Мани".
11 июня Бостон MA, концерт-диалог "Игораим" с участием Западного Игоря Белого (Бостон)
12 июня Secaucus NJ, Башенник
14 июня Бруклин NY, Мишкаленки
15 июня Нью-Йорк NYC NY, магазин-клуб "Белый кролик", спектакль-квест "Приключения манекена Мани" (2 показа)

mfrid: (Default)
[personal profile] mfrid
Морской музей, кажется, в изрядной мере ориентирован на школьные экскурсии, но и взрослым весьма любопытен. Рассказывает в основном историю мореплаванья. Многофото из музея )

Картинка для торчания из-под ката.

Young Sheldon says

Apr. 21st, 2025 09:27 am
juan_gandhi: (Default)
[personal profile] juan_gandhi
 "In fact, I'd like to meet fewer people, not more."

(S7E5)

Is not it brilliant!
mfrid: (Default)
[personal profile] mfrid
В Израиле мы провели новогодние каникулы, еще и совпавшие с Ханукой. Жили в Хайфе, съездили погулять в Тель-Авив, Иерусалим и Цфат. Но первым постом про Израиль будут птицы, которых я там наловила.

Птицы, живущие в городе )

vitus_wagner: My photo 2005 (Default)
[personal profile] vitus_wagner

Вообще, конечно идеальная схема снабжения деревенского дома интернетом должна выглядеть так:

Точка доступа в режиме бриджа, висящая напротив устья печи (так она с гарантией покроет более-менее все места, где может возникнуть желание устроиться с ноутбуком или планшетом, и более того - и сама точка доступа, и источник бесперебойного питания к ней окажутся внутри отапливаемого помещения (сейчас у меня точка доступа она же LTE модем висит на стене неотапливаемой терраски, спасибо хоть на внутренней) и LTE-модем в уличном исполнении с ethernet-интерфейсом, питанием по POE и внешней антенной децибел на 25, выставленной на шесте метров на пять над крышей.

Беда в том, что такие модемы (а они в продаже есть) стоят довольно дорого. Правда, если модем торчит над крышей. то можно над ним прикрутитть имеющуюся внешнюю антенну. Она по-моему правда всего децибелл на 12. Еще при этом почти во все такие модемы встраивают свой wi-fi модуль, который в данном сетапе, вероятно лишний. Если что и может покрыть, то садовые скамейки на участке. Потому как от дома его экранирует шиферная крыша. Шифер очень хорошо глушит что wi-fi, что сотовый сигнал, неоднократно в этом убеждался. Поэтому сейчас у меня антенна висит на первом этаже, ниже шифера. Хотя подними я ее хотя бы на уровень второго эатажа, прием станет лучше. Но надо не просто на уровень второго этажа, а чтобы шифер между антенной и базовой станцией не попал.

Точку доступа вообще говоря необязательно держать в режиме бриджа. Можно в режиме роутера, будет отдельная сетка между основным роутером и модемом, примерно как бывает, если usb-свисток воткную в usb-порт обычного дешевого роутера. Тут зависит от того, что за прошивка в самом модеме, можно ли ей доверять.

Недостаток этого решения заключается в том что LTE-модемы с POE и эзернетом стоят заметнро дороже тревел-роутеров и даже устройств вроде Tlink TL MR150 или OLAX MC-60 (которому и UPS не нужен, правда POE-инжектором в отличие от 9-вольтового UPS он работать не умеет).

X-Post to LJ

Цапли и другие птицы

Apr. 20th, 2025 01:59 pm
mfrid: (Default)
[personal profile] mfrid
Сремски-Карловци, начало марта. Пока нет листвы, отлично видно колонию серых цапель.



Ещё куча цапель, бакланов и певчей мелочи )
mfrid: (Default)
[personal profile] mfrid
Природная часть экскурсии по восточной Сербии.
Ресавская пещера )

Из неожиданно прекрасного — небольшая колония подковоносов-пофигистов, игнорирующих и свет, и толпы туристов.



Дальше: водопад Велики Бук и источник Купайско врело )
dona_anna: (Default)
[personal profile] dona_anna
collage-a
Конец марта, в общем-то, конец сезона цветения. Но еще достаточно цветущих растений, которые я хочу вам показать. Это то, что называется природный парк, там есть как обрабатываемые поля, так и куски природной растительности. Также там есть посадки олив и винограда, а также большой археологический сайт со смотровой площадкой с видом на море и окрестности. Я уже много раз писала об этом месте, но всегда приятно туда вернуться.

погулять по Рамат-Анадив )

Маяк Овечности

Apr. 19th, 2025 03:19 pm
bujhm: (Default)
[personal profile] bujhm
Из песни Ады Якушевой "Ты - моё дыхание" (1961).

"Ты — моя мелодия,
Ты — вроде ты и вроде я,
Мой маяк овечности
На краю."


Правда мы слегка разошлись с Городецким: он считает, что это Маяк Увечности, а я - что Овечности.
Художник - Инна Абросимова.

Олег пишет:
"Таким образом, Городецкий назначается ответственным за Увечность, Белый - ответственным за Овечность, а Эли Бар-Яалом - смотрителем маяка. Правда, последний, как истинный Хатуль, сказал, что не маяка, а мяука, но эту реплику из зала мы отметем, как неорганизованную."

Ubuntu 25.04

Apr. 19th, 2025 10:02 am
vitus_wagner: My photo 2005 (Default)
[personal profile] vitus_wagner

Вышла ubuntu 25.04. Как-то даже странно, что не надо срочно бежать настраивать сборочные среды для нее, проверять какие пакетировочные файлы нуждаются в правке, пинать QA-щиков чтобы организовали тестирование.

yanatvr: (Default)
[personal profile] yanatvr
 

Неплохо. Чуть затянуто, но совсем неплохо. При желании можно приобщиться к очередной, на сей раз ливерпульской, истории преступного "семейного бизнеса".

Клик по картинке - инфа Кинопоиска

Удивительная кошка

Apr. 18th, 2025 03:34 pm
bujhm: (Default)
[personal profile] bujhm
"Удивительная кошка" на стихи Даниила Хармса из спектакля "Приключения манекена Мани".
Кошка Мурка сваляна из прочного войлока и выдержит ещё стопицоттыщ детских поглажек. К тому же она принайтована к своему летательному аппарату прочным карабином. А шары у неё да, светятся сами, освещая путь в темноте зрительного зала.

08.03.2025. Книжный клуб-магазин «Гиперион». Фрагмент из музыкального спектакля «Приключения Манекена Мани».
«Удивительная кошка» — ст. Даниила Хармса, муз. Игоря Белого.
Исполняет «Этот Наш Гиперионский Театр»: Павел Крикунов, Михаил Альтшуллер, Игорь Белый и Мария Гескина.

лошадка...

Apr. 17th, 2025 03:18 pm
vitus_wagner: My photo 2005 (Default)
[personal profile] vitus_wagner

Решил тут прикрутить к openwrt-шному web-интерфейсу сертификат, которому браузер бы доверял. Выяснилгось что выученный четверть века назад способ генерации сепртифкатов с помощью скрипта CA.pl для этого не годится.

Потому что там хостнейм пишется в CN. А мозилле теперь подавай обязательно dns name в subjectAltName.

Правда, команда openssl req в 3-й версии openssl зато научилоась ключику -addext. Поэтому сгенерировать правильную заявку на сертификат (после подписания которой тем же CA.pl палучается правильный сертификат) можно безо всяких скриптовых обвязок.

 openssl req -newkey -keyout mysite.key -out mysite.req -subj "/CN=mysite.domain/C=RU/L=Moscow" \
    -addext "subkectAltName=DNS:mysite.domain"

Надо еще покопаться. может еще и вокруг openssl ca скрпитовая обвязка тоже лишняя, и можно непосредственно ей пользоватья.

Еще выяснил что в /usr/local/share/ca-certificates на десктопе у меня лежит уже два года как заэкспайрившийся сертификат моего собственного CA. Последнее время я этот CA использовал исключительно для openvpn, потому что все, что торчит во внешний интернет испольузет сертификаты с Let's Encrypt, а локальные https-сайты в своей домашней сети я как-то не очень использую.

January 2013

S M T W T F S
  1 234 5
6789101112
13141516171819
20212223242526
2728293031  

Style Credit

Expand Cut Tags

No cut tags
Page generated Apr. 23rd, 2025 04:26 pm
Powered by Dreamwidth Studios