ТехноОфицер (СКАТ,DPI,BRAS,СОРМ,С++,etc)
383 subscribers
13 photos
4 videos
1 file
30 links
Download Telegram
Некоторые интернет сервисы (Google,Facebook,Instagram,VK) начали переход на HTTP/3, в основе которого лежит разработанный и стандартизованный GOOGLE протокол QUIC. QUIC работает поверх обычного UDP, а надежность передачи обеспечивает на прикладном (user space) уровне, что позволяет быстрее внедрять новые алгоритмы, адаптированные под текущие сетевые реалии. В этом он сильно выигрывает у прошлой реализации HTTP поверх TCP, так как транспорт TCP обеспечивается самой операционной системой и потому изменения в нем внедряются в production годами и алгоритмы Congestion Control для борьбы с задержками и потерями пакетов, установленные в ОС по умолчанию, обычно мало эффективны в условиях значительных задержек или потерь (сотовый или спутниковый интернет, межконтинентальный доступ), что приводит к низкой скорости соединений даже при наличии достаточной полосы.
Как пример, можно получить скорость соединения 10 Мбит/c на тарифе 100 Мбит/с, а это будет уже недостаточно для просмотра фильма высокой четкости. В то же время современные механизмы Congestion Control такие как BBR позволили бы занять почти всю полосу.
Но у этого преимущества есть и обратная сторона: обычно эти новые алгоритмы более агрессивно вытесняют другие протоколы, а значит и сервисы на их основе. В результате у вас например может прекрасно работать Youtube, но при одновременном просмотре тормозить видео других онлайн кинотеатров. Это нечестное преимущество и потому использование BBR было воспринято экспертами негативно, в результате Google пошел на уступки и начал использовать более щадящий BBRv2. Но что используют в своих user space реализациях другие вендоры еще потребует изучения.
Другим недостатком HTTP/3 является плохая совместимость разных реализаций между собой, потому он пока получил распространение в мобильных приложениях.

В порядке рекламы: в новой версии мультисервисной платформы СКАТ добавлена real-time дешифрация заголовков пакета и SNI (имени сервера) в протоколе HTTP/3 (QUIC IETF). В результате сервисы, использующие HTTP/3, стало возможным классифицировать и приоритизировать стандартными методами для управления QOS и мониторинга QOE.
Новости компании VAS EXPERTS:
готовится к релизу операционная система VEOS, предфинальный ISO отправлен на золото. Аббревиатура VE в названии ОС расшифровывается как VIOLET EARFLAPS (фиолетовая шапка-ушанка) по аналогии с прародителем REDHAT (красная шапка), дилеры уже готовятся к раздаче промоматериалов
Интересные проекты исчезнувшей цивилизации 20 века, на продолжение которых не нашлось, надеюсь временно, ума и денег:

1. Искусственное солнце/луна: в космосе раскрывается (или строится на месте) отражатель солнечного света, который будет в 10 раз ярче луны и сможет освещать большие города ночью, в т.ч. полярной. Прототип: проект Знамя-2.

2. Вечный почти неограниченный источник экологичной энергии: бурить сверхглубокие скважины и использовать для выработки электроэнергии жар земной коры - температура на глубине 20 км 500 градусов. Возможно строить прямо на месте существующих ТЭС.
Прототип: Кольская сверхглубокая , Гиротрон - позволяет плавить горные породы, одновременно создавая защитную оболочку канала из расплавленного камня, не требует отведение на поверхность результатов "бурения".

3. Запуск спутников с помощью водородной пушки, которая выстреливает объект в космос, и всего одной маневренной ступени, которая выводит объект в заданное положение на орбите: в тысячу раз дешевле чем у Илона Маска, повторные запуски возможны каждый час, экологично. Прототипы: HARP , Проект „Вавилон“
Увидимся на КРОС 18-20.05 https://cros.nag.ru/
Поисковик DuckDuckGo подкупает пользователей своей приватностью. "We don't track you. Ever." красуется прямо на их на главной странице. Но по сути это замаскированный Microsoft Bing и, по секретному соглашению, он не блокируют трекеры своего сюзерена.
Исследование UNICEF: если бы каждый потреблял столько, сколько жители Канады, США или Люксембурга, то понадобилось бы пять планет Земля. Эти страны несоразмерно сильно вызывают деградацию природы, производя огромные объемы мусора и выбросов в атмосферу. В странах ЕС ситуация не сильно лучше : 3,3 планеты Земля
#offtopic
Тяжелый случай:
у меня не получалось общение с современными журналистами про DPI, т.к. когда я начинал им рассказывать про эту технологию (Ведомости, РБК и др.), то всегда оказывалось, что их интересуют только примитивный мир, в котором DPI существует исключительно для блокировок, а VPN для их обхода, и они затаскивали в этот жалкий мир своих читателей.
Без смеха невозможно наблюдать нелепые выводы журналистов, сделанные в рамках этого убогого мирка, в стиле:
"чиновники потратили более 1 млрд руб. на закупку VPN-сервисов для обхода ими же устроенных массовых блокировок"
Возможно стоит восполнить этот информационный пробел хотя бы в рамках этого канала?
AI, денно и нощно читающий и анализирующий вашу переписку (aka "Цифровой концлагерь") тихой сапой пришел в корпоративный сектор (и домой, к удаленщикам): Microsoft встроила в Exchange и Teams анализаторы переписки сотрудников. Сейчас AI мониторит домогательства, угрозы, обмен контентом 18+, желание навредить компании и ее собственности, утечки данных, взятки, отмывание денег, манипуляции акциями, передачу персональных данных и даже намерение уволится. Представляю как слюнки уже текут у некоторых работодателей, но то ли еще будет: аппетит приходит во время еды...
Ссылки по теме:
https://pupuweb.com/mc387035-microsoft-purview-additional-classifiers-communication-compliance-preview/
Страны где разрешен "параллельный импорт" (т.е. действует международный режим исчерпания прав) :
Япония, Китай, Швейцария, Индия, Израиль, Бразилия, Турция, США

Страны где он запрещен (фактически разрешена монополизация рынка производителем и диктат цен в обмен
на местную техподдержку, гарантийное обслуживание и иногда частичную локализацию = "привлечение инвестиций"):
Албания, Бутан, Камбоджа, Шри-Ланка, Либерия, Тонга, Барбадос, Гамбия, Лесото, Мозамбик, Ботсвана, Намибия, Кабо-Верде
По мере того как AI все больше применяется для управления бизнесом и компаниями (продукты компании SAP, Системы поддержки принятия решений и т.п.) возникает вопрос, а почему бы не доверить AI управление государством?
И тут результаты пока не очень, но предсказуемые (сюжет Терминатора):
1) AI начинает делить государства на "хорошие" и "плохие", где "хорошие" это свои, а "плохие" - все остальные
2) AI быстро приходит к выводу, что нужны побыстрее убить всех плохих, пока они не убили хороших
Но судя по недавним событиям создается впечатление, что AI уже в деле
Фонд открытых технологий OTF, поддерживаемый правительством США, выплатит деньги компаниям Lantern, Psiphon и nthLink, бесплатно предоставляющим россиянам VPN для обхода блокировок в интернет, так как расходы этих компаний в России значительно возросли.
Но не стоит забывать, где бывает бесплатный сыр: спецслужбы могут получить доступ к логам с целью деанонимизации и профилирования.
Как устроены "черные списки" сайтов в США
1) нет публичного или закрытого реестра, нужно искать в решениях суда
2) заблокировать любым доступным способом, включая указанные и не указанные, а также будущие домены
3) но в dns все равно прописать заглушку
4) список операторов приведен в приложении (счастливчики вероятно получат предписание по почте), но и все остальные тоже должны блокировать (они то откуда узнают?)
5) бъем из всех орудий: финансовые сервисы, регистраторы имен, cdn, хостинги и прочие тоже должны все заблокировать
6) инициаторы конечно копирасты
Ниже пример подобного судебного решения (там есть и другие):
https://storage.courtlistener.com/recap/gov.uscourts.nysd.572375/gov.uscourts.nysd.572375.53.0.pdf
PS В конце документа есть список примерно 65 американских ISP с указанием охвата абон. базы и максимальной скорости доступа и меня заинтересовало, кто же те миллион несчастных, которым предоставляется Broadband на скорости 3 Мбит/c. Результат не разочаровал https://goo.gl/maps/gxBHiEEvdvCQz42U7
Во вступительном слове к конференции, посвященной метавселенной facebook/Цукерберга, директор по коммуникациям Турции сказал буквально очевидное следущее: "When we consider the current state of social media platforms and the fact that they market the fascism they impose on the world to all of humanity under the guise of 'democracy,' it is clear that we face a grave threat."
Ericsson, Nokia, Dell, HP, Microsoft, bla-bla-bla уходят из России

Эти компании годами занимались в России коррупцией, платя откаты топ менеджменту, подкупая людей из линейного персонала, которые участвовали в принятии решений. Они вводили своих представителей в советы директоров, где те выполняли функцию "смотрящих". Ведь на кону были десятки миллиардов долларов, ответственность наступала редко и в худшем случае это был штраф. Эта деятельность гордо называлась "маркетинг, умение продавать".
Российские компании при этом оттеснялись от разработок важных технологий, российские разработчики нанимались, можно сказать, "за еду" (аутсорс, "представительства"), ведь созданная ими добавочная стоимость: интеллектуальная собственность, патенты и прибыль отходила в пользу головных компаний с Запада, где уже и платились дивиденды и основные налоги.

Печальные последствия всего этого мы наблюдаем сейчас.

Тем временем в "нищей Индии" оператором сотовой связи Reliance Jio был создан собственный стек решений LTE и 5G, что в конечном итоге позволило ему завоевать на рынке ведущие позиции. Tejas Networks выпускает собственные высокопроизводительные коммутаторы.

Сейчас для российских компаний открылось окно возможностей, наверстывать упущенное приходится большими усилиями.
Но это хороший шанс все изменить.

PS
В комментариях обычно просят пруфы, но неужели тут они тоже нужны? Это же и так было видно изнутри.
Первое что нашлось в гугл: https://www.forbes.ru/ekonomika/kompanii/39712-eks-menedzhery-siemens-otvetyat-za-vzyatki
Совсем я забросил этот бложик, затянула работа, а тем временем 100+ подписчиков уже разбежались. Ну что поделать? На полноценное ведение профессионального блога нужно время, а его всегда не хватает. Попробую другой формат: когда найдется время, буду писать про все, что покажется на этот момент актуальным, ̶т̶е̶м̶ ̶б̶о̶л̶е̶е̶ даже про политику :)
Недавно закрылся подкаст, организованный одной из христианских организаций, где бывшие американские военные вспоминали дела давно минувших дней и пытались рефлексировать на тему хорошо и плохо. Многих там задевало, что политики ради своих целей, готовы были поддерживать практически людоедов (диктаторов, террористов, фашистов) и в таких условиях им было "трудно выполнять свой долг перед страной".
В одном из выпусков обсуждали войну в Корее и там было упомянуто убийство 200 тысяч коммунистов и их семей, включая детей. Тянет на геноцид верующих (в коммунизм), но история не на слуху, видимо это мало кому интересно и я решил провести небольшое расследование. В википедии на эту тему есть статья на английском (на русском нет, где же солидарность "коммунистов") Bodo League massacre (https://en.wikipedia.org/wiki/Bodo_League_massacre) . Фотографии ужасают, напоминают фотографии из концлагерей. Снимали их американцы, которые якобы осуждали эти действия. В американском форуме для учителей попался даже такой т̶е̶м̶н̶и̶к̶ ответ: "американцы не остановили это убийство так тогда у них не было в Корее военных баз"
Но зато в статье есть упоминание "Truth and Reconciliation Commission" и в документах этой комиссии нахожу совсем другую картину: американцы не только принимали участие в этих расстрелах, но и проводили самостоятельные расстрелы независимо от корейцев. Мораль истории придумайте сами.

#rottenwikipedia #переписываниеистории
Мы начали продавать BRAS/BNG в Афганистан. Я слышал насмешки, что могли бы, при других обстоятельствах, в США продавать (хотя мы как-то давным-давно пробовали и не получилось: заблокировали сделку в каком-то их регуляторе, там лобби и своих вендоров хватает), но меня успех в Афганистане вдохновляет. Люди там бедные, но даже им мы можем предложить доступное решение. И в то время как западная цивилизация принесла туда разрушения и смерть (*), мы помогаем налаживать мирную жизнь.

(*) война в 2001 была начата без санкции ООН (резолюция ООН появилась позже, когда уже города были разбомблены, и она давала лишь ограниченные полномочия), по данным ООН с 2009 г. было убито 111 тысяч мирных жителей (за все время учет в ООН не вели, но по оценкам около 250 тысяч), известны случаи убийств и пыток гражданских лиц американскими военными ради развлечения, из-за разрушения городов и инфраструктуры уровень жизни населения серьезно упал, зато в 20 раз выросло производство наркотиков, США потратили на войну 780 млрд долларов (по данным Пентагона и 2,3 трлн по другим данным), 19 млрд разворовано (официально). Результат войны вы знаете. На репарации и восстановление разрушенного США и их коалицией по НАТО эта бедная страна врядли может рассчитывать: после падения марионеточного правительства ЗВР Афганистана были администрацией Байдена заморожены, а чуть позже фактически конфискованы.
В компанию Intel внедрился сотрудник РКН и внедрил блокировку VPN прямо в firmware сетевой карты
Иначе как объяснить, что через сетевые карты Intel E800 серии (топовая у Intel, на 100 Гб/s) не проходит трафик PPTP VPN (конкретнее GRE c Call ID) и Intel уже больше года морозится что это фича, а не баг :)
Есть кто-нибудь с контактами в Intel чтобы разоблачить диверсию или пристыдить ?
Пост в intel community
Еще пост
Reddit
Год был 😱, но верим в лучшее 👍