IT-блогер Серж Потаман | Мурманск
1.14K subscribers
3.15K photos
512 videos
2 files
201 links
IT, мемы, рассуждения и немного хаоса. Канал заполярного разработчика, который делится всем, что кажется важным и забавным.

Комьюнити канала: @p1ngcom

Наш стикерпак: t.me/addstickers/ITPotaman
Download Telegram
Гайз, первый человек написал, что его отказ по заявке на «Губернаторский Старт» превратился в принятую заявку 🥳

Я и дальше буду следить за судьбой «отказников». Да и в следующем году посмотрю, что с отбором😏

#ГубернаторскийСтарт #Мурманск #МурманскаяОбласть #Грант
1🔥138👍4
Доброе!)

Культурный код — есть культурный код 😏
🤣135👍3
Почему «белые списки» не спасут от управления дронами через мессенджеры 🤔

Гайз, полгода (а может и год уже прошёл) назад я упоминал, что если белые списки — это про борьбу с БПЛА, то оставлять там Max — плохая идея.

Хотел даже объяснить как это работает, но стопорнул публикацию, так как безопасность моей страны явно важнее хайпа. Сейчас я увидел, что такие методы уже открыто обсуждаются, а значит секрета в этом нет и я могу «широкими мазками» эти методы описать.

Два телефона и один мессенджер
Для управления дроном через Max (или любой другой мессенджер из белого списка) достаточно двух дешёвых смартфонов. Один — на земле у оператора, второй — на борту.

Как канал управления можно пользовать обычный текстовый чат. Скрипт на борту читает входящие сообщения и транслирует команды на полётный контроллер. Скрипт на земле отправляет команды. Пропускной способности мессенджера (у Max это 30 запросов в секунду по документации API, я проверил) более чем достаточно — 30 Гц это нормальный тикрейт для управления летательным аппаратом, даже с учётом джиттера и задержек сотовой сети.

А что с видео?
Параллельный видеозвонок в том же Max. Оператор видит картинку с камеры дрона в реальном времени.

Чтобы текстовые команды не привлекали внимания, достаточно простейшего шифрования
— хоть XOR с одноразовым блокнотом. Для DPI-системы и модераторов мессенджера это будет выглядеть как обычная переписка или набор случайных символов. Выполнить XOR современное железо сможет моментально — это копейки по вычислениям.

Описанный выше способ — самый примитивный.
Есть и более изощрённые подходы, которые уже реализованы на практике:

Туннелирование через TURN-серверы. VPN-трафик заворачивается в протокол DTLS и отправляется через серверы ретрансляции видеозвонков. Для систем фильтрации это выглядит как легитимный трафик к доверенному IP.

Стеганография в видеопотоке. Данные управления буквально упаковываются в пиксели видеокадров внутри WebRTC-сессии. Формально идёт обычный видеозвонок, фактически — передаётся произвольный трафик на скоростях до мегабита. Max использует WebRTC с кодеком H.264 — тот же стек, под который уже существуют публичные реализации стеганографии. Так что через видеозвонок в Max можно протащить не только картинку для оператора, но и зашить туда же управляющие команды.
Если даже тупой способ через текстовый чат нельзя заблокировать без уничтожения самого мессенджера, то с продвинутыми вариантами ситуация и подавно безнадёжна.

В общем, что я думаю, гайз:
Концепция «белых списков» как средства борьбы с управлением БПЛА через гражданские сети — это лишь «театр» безопасности. Она не работает по фундаментальной причине: невозможно оставить людям средства коммуникации и одновременно гарантировать, что эти средства не будут использованы для передачи управляющих команд. Пока в белом списке остаётся хотя бы один сервис, способный передавать данные в реальном времени, через него протащат что угодно.

Имею вопрос о том, какую реальную задачу решают «белые списки», если не задачу защиты от БПЛА, — остаётся открытым.

#MAX #НацМессенджер #БПЛА
1🔥9😱8👍5
Вот что позабавило — это Северпост 😒

Я поясню:
Сначала «а, это вот этот вот Серж Потаман написал» (вдруг врёт, мол к этому дурачку претензии), а как Губернатор признал, так ни одного упоминания, ведь заявление «этого возможного дурачка» стало фактом 😂

Ну, их путь… 🤷‍♂️

https://t.me/bloger51/7109
🔥10👍64
Знаете, что бесит не меньше самих блокировок и ограничений в нашем уютном чебурнете? 🤬

Фейки об этих самых ограничениях.
Вчера по крупным каналам-миллионникам победной поступью прошел эпичный вброс: Ozon якобы запретил покупать товары 18+ (включая секс-игрушки) без верификации через госмессенджер МАХ.

Естественно, админам каналов с миллионной аудиторией проверять инфу религия не позволяет, поэтому пришлось это делать мне 🕵️‍♂️

Спойлер: ожидаемо оказалось брехней. Зато теперь у меня вся лента рекомендаций на Озоне завалена ролевыми костюмами, и поверьте, речь вообще ни разу не про D&D 🎲

Казалось бы, ну обосрались и обосрались. Но нет! Канал гордо выкатывает UPD (на первом скрине): ладно, с игрушками погорячились, но вот энергетики теперь точно ТОЛЬКО через МАХ 🤦‍♂️

Никаких альтернатив.
Иду проверять снова. Кидаю в корзину пак энергетиков (второй скрин). Что мы видим при оформлении? Черным по серому: «Для получения товаров нужен паспорт ИЛИ Цифровой ID в МАХ»
Опять наглое вранье 🤥

И вот у меня вопрос: где, сука, институт репутации? Люди вбрасывают откровенную дичь ради охватов, их ловят за руку, они делают апдейт и... снова врут в этом же самом апдейте 🤦‍♂️

И народ это хавает, репостит и паникует.

Проверяйте инфу, не будьте как админы миллионников 🙏

#Фейки #Ozon #МАХ #ИнститутРепутации #IT
🔥12🥰4😱2🤣1
Губернаторский старт и его проблемы 2.0? 🤔

Гайз, интересная ситуация со мной в «Губернаторском старте» 🧐

Сегодня в 15:45 пришло повторное уведомление об отклонении моей заявки №26-834-61420-1-0002-000288 («КУБАРЕМ»). Слово в слово то же самое, что и 27 марта: отсутствуют сканы паспорта, ИНН и согласий.
Вот оба уведомления (прикрепил).

С одной стороны, это может быть обычное техническое дублирование в «Электронном бюджете» — текст идентичный, дата новая. С другой — уведомление пришло на следующий день после того, как Губернатор публично дал поручение провести дополнительный отбор для всех 118 «отказников» и заявки сменили статус.

Нет, я понимал, что я теперь не в фаворе и больше ратовал за остальных, но не так же просто. Могли найти за что отказать мне «по существу» 😳

Интересно, снизойдёт ли МРИБИ в этот раз до прямого диалога со мной (на мое письмо они ведь так и не ответили) или снова будет тишина + ответы через СМИ? 🤷‍♂️

Я уже запросил информацию у других отказников — приходили ли им такие же повторные уведомления сегодня. Как только будет картина — напишу.

Пока напоминаю: я ещё 2 апреля предлагал сделать п. 4.13 обязанностью оператора. Это решило бы такие истории раз и навсегда.

Следим за развитием событий. Если у вас тоже повторное уведомление — пишите в личку, собираем полную картину.

#ЗаполярныйКонтроль #ГубернаторскийСтарт #МурманскаяОбласть
#МРИБИ
🔥12🤬11😱4
Доброе!)

Гайз, а вы не думали, что в России не могут сделать свой Apple исключительно из-за огромных цен на гаражи?

#Apple #IT_Юмор
1🤣195🔥2😱1
Что, гайз, два крупных сбоя за три дня, да и сегодня интернету что-то местами нездоровится 😷

Я бы сказал, что это опять происки РКН, но, как мы помним, за такое могут заставить извиняться 😳

Ну, ничего-ничего, кто-нибудь опять возьмет на себя ответственность: может Сбербанк, а может и ещё кто, не желающий вылететь из Белых Списков и реестра отечественного ПО 😏

#РКН #Блокировки
1🤣14👍4😱4
Forwarded from Дима
Это было как-то так?)
🤣9😱4🔥2👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Напоролся на такую видяшку, где кто-то в настройках Windows 98 ставит галочку «Disable Mouse Clicking» и мышка ожидаемо откидывается.

Смешно, конечно, но гайз, я застал 98-ю винду, и вот нифига не помню такую штуку! Там на этом месте в свойствах был банальный переключатель кнопок для левшей и правшей. Это чистой воды мемный монтаж.

Да многие виндузятники помнят: даже если бы какой-то сумрачный гений от Microsoft реально добавил эту кнопку, это вообще не безвыходная ситуация. Мышка отвалилась? Окей. Старый добрый Tab пару раз переключает фокус на этот чекбокс, Space снимает галочку, а Enter сохраняет.

Так скоро и про дискеты мемы клепать начнут (это такая штучка, если что 💾)

#Windows98 #ITЮмор #Ретро #Технологии #Мемы
🤣12🔥4🍌4😢1
Губернаторский старт. Апдейт ‼️

Гайз, небольшой апдейт по вчерашней ситуации с «Губернаторским стартом» 🧐

Мне сегодня удалось поговорить с МРИБИ по вчерашней ситуации обстоятельно и конструктивно.

Они подтвердили: повторное уведомление об отклонении — это технический момент, связанный с работой сайта «Электронный бюджет».

Совпало по времени с заявлением губернатора, но напрямую с ним не связано.

МРИБИ знаком с позицией Губернатора и сейчас ждёт официальной реакции от Министерства туризма и предпринимательства Мурманской области.

Обещали, что ситуацию прокомментируют публично, так как им тоже поступали звонки от других участников.
Как только будет официальный комментарий — сразу опубликую.

Пока всё идёт по плану. Продолжаем мониторить.
Все, кто писал и переживал — можете выдохнуть 👍

#ЗаполярныйКонтроль #ГубернаторскийСтарт #МурманскаяОбласть #МРИБИ
👍97🔥6
Камрады с Андройдом на месте? 😏

Можете проверить эдакий «пин-тест», увидит ли РКН ваши методы починки интернета, основанные на методичке МинЦифры.

Честно скажу, код не смотрел, так что, проверьте, что он ничего лишнего никому не отправляет 😉

Вот вам ссылочка на гитхаб

#МинЦифры #РКН #Блокировки
😢7🫡43🤣1
Друзья, в этот раз не про IT, но тема, о которой стоит сказать, какой бы грустной она ни была 😢

Просто знайте: такие жуткие вещи происходят на самом деле 😡

Иначе как трагедией я не могу назвать то, что случилось в «Мире Попугаев».

Вчера днём какие-то твари отравили газом целую попугайню. Погибли десятки птиц — включая Луи, Бони, Яшу и многих других любимцев. Пострадали и сотрудники: они кашляли, задыхались, пока спасали птиц, и потом сами попали к врачам.

Знаете, я не просто так считаю — у меня уже есть наглядные примеры, как немотивированная агрессия к животным рано или поздно перерастает в точно такую же агрессию по отношению к людям.

Речь идёт не только о птицах. Это было место, где сотни людей и детей каждый день получали искреннюю радость.
Если тебе не всё равно — репостни. Ребята просят только одного: чтобы виновных нашли и наказали.

Безнаказанность в таких случаях обязательно породит новые.

#Попугаи #Трагедия #ОтравлениеГазом #МирПопугаев
🤬21😢10😱4
IT-готовка: MVP готов к деплою 🍔

Гайз, хочу отвлечь вас от грустных новостей: я тут тихонько собирал собственный стек из подручных компонентов.
Архитектура вышла незамысловатой, есть у каждой хозяйки:

— Сырые данные в виде фарша. Получается, неструктурированные, но с потенциалом 😏

— Фича, которую все осуждают, но которая реально работает в виде ананаса

— Слой взаимодействия в виде яйца и белого соуса. Без неё всё разваливается

— Много сыра. Метафору не придумал, просто люблю сыр 🧀

Вышло шесть инстансов с горизонтальным масштабированием 💪

Съедено без ревью кода. Баги не обнаружены (пока) 😂

Upd. Белый соус (ладно, мазик) лучше под ананас наносить, а то суховато выходит. В остальном у меня вышло неплохо

#ITГотовка #КукингПост #РазработкаЕды #Сыр
👍8🔥74💊1
Доброе!)

Гайз, вчера мне стало тревожно за Steam, ведь депутат Горелкин сказал:

Лично я не вижу в этих словах никаких намеков на возможную блокировку Steam или любых других иностранных платформ дистрибуции видеоигрового контента.


А как вы знаете, если у нас что-то «твёрдо и чётко» обещают не блокировать, то стоит готовиться к блокировкам 🥲

Так же точно не заблокированы телеграм и ютуб 😏

#Блокировки #Steam
🤬8😢7😱3
Мимо пролетела забавная новость, гайз...

Правительство РФ в очередной (четвертый!) раз отклонило законопроект, запрещающий чиновникам и депутатам иметь недвижимость за рубежом🫤

Мол, в текущих реалиях слишком сложно проверить, есть ли у них там виллы или нет.

И ведь что, сука, характерно: как заходит речь о свободе в интернете для обычных граждан — так это уууу! Тут вам и СОРМ, и ТСПУ на каждом провайдере, и ковровые блокировки VPN-протоколов, и миллиардные бюджеты на контроль трафика. Всю страну просвечивают DPI вдоль и поперёк ради «национальной безопасности».

А как недвижимость в странах НАТО (где чиновники и депутаты могут подвергнуться абсолютно реальной вербовке или банальному шантажу через заморозку активов) — так тут лапки кверху. Кайф🤦‍♂️

Смотрите, не перепутайте: главная угроза государству — это вы со своим телеграммом, а не чиновник с домиком на озере Комо (это в Италии, если что)

#Новости #Ирония #Приватность #СОРМ #ДвойныеСтандарты #Безопасность
🤬22🫡65🍌2🥰1