пятница, 22 апреля 2022 г.

Открытый корпус для компьютера (для тестового стенда)

Я перелопатил кучу предложений по открытым корпусам... И это самое адекватное для сборки полноценного компьютера... И при всём этом - самое дешевое. Цена в районе 4000 рублей, на Алиэкспресс за подобное из акрила, который собирает статику, просят от 6000 кровных. Предложенный вариант из стали. Контакты в Телеграмме и в ВКонтакте.

вторник, 29 марта 2022 г.

Сервер времени (NTP) на Mikrotik

Синхронизация времени в локальной / доменной сети с помощью роутера Mikrotik. По рекомендации ФСТЭК 240/22/1563 от 27.03.2022 берем московский сервер времени MSK-IX. Параметры сервера:

  • Имя сервера - ntp.msk-ix.ru 
  • IPv4-адрес - 194.190.168.1 
  • IPv6-адрес - 2001:6d0:ffd4::1
System -> NTP Client

Ставим на RouterOS пакет NTP Server. Для свежих версий ссылка - https://mikrotik.com/download, для старых - https://mikrotik.com/download/archive. Нам нужен архив "Extra packages" и из него пакет "ntp<номер версии>.npk". Далее перетаскиванием копируем его в папку "Files" на роутере, и перезагружаем.

System -> NTP Server

IP -> DHCP Server -> Networks -> DHCP Network (указываем IP роутера)

IP -> DNS -> Static -> DNS Static Entry (подменяем time.windows.com)

пятница, 25 марта 2022 г.

Призрачный трафик: BOGON IP или BOGON NETWORK

Bogon IP или Bogon Network - это зарезервированные диапазоны IP-адресов, которые еще не были закреплены ни за одним провайдером в мире. Это свободные/пустые диапазоны. Эти адреса не должны распространяться по сети интернет.

Поэтому если к вам вдруг прилетает пакет из этих списков, ничего хорошего он принести не может, ему просто неоткуда взять хорошее, его часто используют хакеры для вредоносных атак.

Этот список постоянно сокращается по мере исчерпания свободного IPv4-пространства и в итоге сократится до частных диапазонов. Свежий список Bogon Network можно взять ⇨ тут.

среда, 23 марта 2022 г.

Домен (Domain, AD): глухая оборона


Блокируем доступ к домену извне. На внешнем интерфейсе сети перекрываем следующие порты:

  • TCP - 25,53,88,135,139,389,445,464,636,1433,3268,3269,3389,5722,9389
  • UDP - 53,67,88,137,138,389,445,464,2535

понедельник, 14 марта 2022 г.

Сбой в работе федеральных порталов РФ

Отмечен в некоторых регионах отказ или сбои в работе порталов и служб: Электронный бюджет, Росказна, СУФД, Госзакупки, АСЛН. Скорее всего это зависит от настройки DNS-служб у провайдеров.

Рекомендуют поменять DNS-сервер. Были проверены в работе серверы Яндекса. Для конторы нужно выставить - 77.88.8.7 (там стоит фильтрация нежелательных сайтов), для дома можно выставить - 77.88.8.8 (фильтрации нет).

UPD: У Яндекса есть три набора серверов: 

  1. Базовый - работает быстрее. Серверы - 77.88.8.1 и 77.88.8.8
  2. Безопасный - защита от вредоносных сайтов. Серверы - 77.88.8.2 и 77.88.8.88
  3. Семейный - защита от порнографии. Серверы - 77.88.8.3 и 77.88.8.7

среда, 9 марта 2022 г.

SQL Server: блокируем порт 1433

К сожалению просто так заблокировать порт не получится... Перестанут работать все программы подключенные к базам данных. Есть вариант с блокировкой порта 1433 на роутере/сервере раздающем интернет и открытием портов на сервере SQL только для компьютеров локальной сети. Помимо порта 1433 очень важен 58939...
 
Порты, которые используются в работе:
  • TCP - 135, диапазон от 1024, 1433, 1434, 4022, 58939
  • UDP - 500, 1434, 4500
1. Блокируем входящие пакеты на порт 1433 на сервере раздающем интернет.
2. На сервере баз данных создаём два правила Брандмауэра Windows:


Указываем порты 135, 1024-58939:


Указываем, что правило для локальных компьютеров:


Указываем зону применения:


И делаем такое же правило для протокола UDP, выбирая порты 500, 1434, 4500:

суббота, 5 марта 2022 г.

Логотип: ZOV

Сделал свою версию логотипа событий в Украине 2022 года. Скачать вектор (CDR+PDF+PNG)

четверг, 17 февраля 2022 г.

ГСК-2011 в Пулково 1942

В связи с тем, что Росгеолфонд просит присылать данные для ФИС "На Дальний Восток" в системе координат Пулково-42, а работаем мы уже в ГСК-2011, проканало с пересчётом данных со следующими параметрами: 

вторник, 11 января 2022 г.

Робот-пылесос iRobot Roomba 676 - типа обзор

Ну, это не совсем обзор, а так наблюдения... Плюс заметки о выборе именно этого аппарата... Пересмотрев кучу обзоров и перечитав кучу срачей пришел к некоторым выводам:

  • простой до безобразия, но без потери в функциональности (без лишних наворотов);
  • наличие запчастей и расходников как оригинальных, так и заменителей (идентификация модели);
  • дистанционное управление, и график работы.

Самый главный вопрос при покупке бытовой техники: где брать расходники? В случае с китайскими брендами опыт подсказывает, что нужно выбирать магазины фирм специализирующихся именно в этом направлении. Но всё равно есть одно большое "НО", конторы эти постоянно меняют (копируют) модельные линейки, и через пол-года может так сложится, что вы купили "не перспективный" вариант и про него уже давно забыли. Это касается не только китайцев, например, этим грешит и американская Hewlett Packard в премиальном бизнес-сегменте... 

Стоит понимать, что данный девайс не заменяет основной пылесос, а поддерживает чистоту в помещении. К тому же у него есть некоторые требования к окружающей обстановке: провода и мелкие предметы на полу, домашние животные, длинные волосы, бахрома на шторах, пороги и пр.

Дальше следует изучение функционала и механизмов его реализации... Как выяснилось, функция моющего робота-пылесоса заключается в таскании мокрой тряпки-фибры по поверхности пола по всей квартире. Т.е. первые 10-15 метров он собирает на неё грязь отмывая пол, а затем он всю эту грязь размазывает по всей поверхности. Звучит красиво, а на практике - полное зло.

Еще момент: данные устройства можно разделить на две категории: простые, которые просто засасывают мусор (как обычные пылесосы) и более премиальные (с турбощетками), которые поднимают (вычёсывают) мусор из недр паласов... Люди мы русские и не получается у нас с "голыми" полами - надо вычёсывать.

Выбор пал на магазин ДНС, ибо для такой техники нужен гарантийный срок, а других нормальных магазинов у нас нет. У них есть свои решения DEXP-устройств неизвестного происхождения, а расходников под своим брендом они не производят. Короче, лотерея - сначала надо постараться найти оригинал с которого содрали DEXP.

Покупка была спонтанная: либо есть сейчас, либо когда-нибудь потом... И тут у них в наличии, вот прям сейчас, есть предложения от американской iRobot... "Заплюсовано" и продано много позиций, полез в дебри... Оказывается - это отцы-основатели этой сферы, т.е. они задают темп и вектор развития. Тут как бы выбор очевиден.

Сейчас у них две линейки: пылесосы Roomba и полноценно моющие пылесосы Braava. По ценам получается на любой кошелек. У Roomba сейчас актуальна "девятисотая" серия, но народ в обзорах отмечает, что по основному конструктиву изменений нет практически с "трехсотой" серии, т.е. только добавление понтов.

Итак, выбор пал на iRobot Roomba 676 за 11 тыр деревянных - модель очень простая и старая, но надёжная и проверенная временем, судя по отзывам. С расходниками нет проблем даже у китайских братьев.

Далее личный опыт (буду писать постепенно)...

Комплектация минимальна: собранный пылесос, док-станция, шнур питания, руководство. Никаких кисточек и запасных фильтров. Три кнопки: пылесосим, пылесосим грязное пятно, едем домой. Все настройки осуществляются через приложение iRobot HOME в телефоне, пылесос подключается по Wi-Fi к домашней сети. С подключением есть нюансы: должна быть поддержка 2,4ГГц и второе, при подключении (в начале 2022 года) в программе нужно выбрать 900-ую серию и модель без букв. Программа нормально его найдёт и подключит без проблем.

Через софтину пылесос обновляет алгоритмы работы, но самое важное тут можно настроить недельное расписание работы. Работает он тише стационарного, но кататься по квартире может 1-1,5 часа, да он из вас все нервы вытянет, всё-таки громковатый агрегат. А так можно запускать его по расписанию в автомате за пару часов до прихода домой или вручную. Также в приложении ведётся статистика, выводятся сообщения в случае чего, статус и можно установить настройки речи (он разговаривает женским голосом).

Турбощетки наше всё! Роботы не в состоянии тягаться со стационарными пылесосами - там нечем сосать, тем более от аккумулятора! В этом пылесосе можно выделить три рабочих блока. С правой стороны кольцевая щетка для закидывания грязи на центральный блок. Хотя она всего одна (у всех остальных производителей две щетки) пылесос каким-то ему известным алгоритмом умудряется проехаться ей по всем плинтусам в квартире. Центральный блок состоит из двух (!) турбощеток вращающихся навстречу друг другу: резиновой и с ворсом. У меня паласы похожи по структуре с напольными покрытиями "петельками", и робот собирает всю грязь не хуже стационарного пылесоса. Третий блок - это контейнер для мусора с фильтром и со встроенной турбиной. Фильтр всего один, и он какой-то жиденький, но со своей задачей справляется, робот не оставляет пылевой шлейф позади себя. Легко снимается, можно смахнуть с него мусор кисточкой или пропылесосить стационарным агрегатом, мочить по видимому нельзя. Турбина не съёмная, поэтому мыть контейнер противопоказано, можно протереть влажной тряпкой. 

Весь тракт легкосъёмный для чистки и замены. Контейнер легко снимать и вытряхивать. Для чистки турбощеток на Алике есть специальные наборы.

Алгоритмы... Заявлено автоматическое распознавание грязных мест,.. и оно работает. По пятницам пьём пиво в зале, ставим журнальный столик перед телевизором, и именно это место автоматика определяет как грязное (начинает мигать индикатор и меняется траектория движения), хотя визуально никаких признаков нет. А в целом, логики в движении абсолютно нет... По центру судить сложно, но по периметру пропусков грязи не замечено.

По поводу "зрения" есть такое впечатление, что он различает только контрастные объекты. Т.е. если темный пол и мебель, то он бъётся об неё бампером, а если стоит что-то белое, то он это объезжает.

Пока всё...

пятница, 24 декабря 2021 г.

[Мысли] Бесплатные гигабайты...

Сижу,.. пью пенное, и чего-то давно по клавишам своей механической клавиатуры не стучал... :) Есть в голове "проекты", но там много инфы и надо сценарий писать, писанины на долгие недели, да и в лом пока... Решил пока коротенько чиркнуть про "бесплатные" гигабайты в интернете/облаке от различных сервисов...

Главные посылы этого поста:

ЗА СЫР НАДО ПЛАТИТЬ. ТВОЙ ЭЛЕКТРОННЫЙ ДРУГ - ВРАГ ТВОЙ.

В современном мире удобно, когда: 

  • У ваших устройств есть синхронизация. Можно купить следующий смартфон/планшет, войти в аккаунт... и всё на месте.
  • Можно установить программу на другом компьютере и получить её настройки.
  • Можно пользоваться документами онлайн. Создавать рабочие группы.
  • В учетке на WWW посмотреть фотографии с телефона.

... и прочие блага современной цифровой жизни. Гугол нам на одну учётную запись даёт честных 16 гигабайт, остальное - "привилегии" или за деньги. А теперь прикиньте количество учётных записей различных Андроид-устройств на текущий момент. Даже если они зарезервируют дисковые пространства под 40% пользователей (учёток), то это всё равно колоссальные дата-центры... Это огромные помещения (десятки, а то и сотни) забитые стойками, которые выделяют тепла, гораздо круче, чем система честного отопления. Чтобы всё это охладить работают промышленные системы охлаждения. В каждой стойке куча серверов с кучей жестких дисков (ни хрена не дешевых)... К тому же, всё это дело объеденено очень быстрой сетевой инфраструктурой, за весьма не адекватный ценник. Всё это жрёт энергии гораздо больше, чем фабрика майнинга,.. ну или столько же. :) И каждый день что-нибудь отгорает и требует замены. При этом нельзя потерять данные с отгоревшего. Это охрененные затраты с учётом масштабов: планирование, закупка, логистика, энергопотребление и пр.

После этого вы думаете, что вам бесплатно дали мегабайт?! Вопросов нет,.. в договоре есть что-то про конфиденциальность... Компании обязутся не передавать вашу информацию лично в третьи руки (это при условии нормальной защиты самой компании), но там ничего не сказано об использовании вашей информации в личных целях компании (или даже напрямую сказано, читайте договор).

Вот тут и подходим к главной мысли... Наши данные используются самим сервисом для их коммерческих нужд: анализа поведений в сферах деятельности; обучения ИИ; и подобной "научной" деятельности. Доступ к личной информации клиентов полностью открыт внутри компании. И если компания связана обязательствами с федеральными службами той или иной страны, то ваши данные доступны и им.

Пример из жизни: Приносят убитую карту памяти с убитого смартфона, восстанавливаем,.. и там фото интимного содержания. У смарта была заведена учётка в Гугле, но никто не помнит какая. Итог: где-то на серверах Гугла есть учётка с полной копией "не нужных" фотографий... Этот конкретный человек никогда не станет настолько публичным, чтобы его шантажировало АНБ... Но ведь у нас растет поколение следующих политиков, и шалости из "детства" могут поломать всю жизнь, как человека, так и страны...

При этом старые данные не удаляются... "Мертвые" учётки сжимаются до занимаемых пространств. Если не поспевает расширение дискового пространства, то немного ужесточают правила для новых учёток. Для сжатия архивной информации Майкрософт придумал "перекрестные ссылки". С чем мы сталкивались не раз... Не надейтесь, что какие-то "грехи" будут забыты,.. всё сохранилось.

Пользуюсь онлайн-сервисами очень давно, года так с 2002-го, старый я уже... И даже тело моего блога на сервисе от Гугла, до этого пользовался Народом. И вот какая закономерность, все бесплатные померли... Этот блог включили (раньше он занимал типа отдельное пространство в 100 Гб) в "ваши доступные 16 гигабайт". Первым моим разочарованием была продажа проекта "Narod.Ru", тогда много хороших народных сайтов вылетело в трубу...  Поистине бесплатные фотохостинги (с возможностью выложить фото в хорошем качестве) тоже померли в течении последних 3-4 лет. Это напрямую показывает стоимость оборудования, даже при всём желании меценатом не станешь.

Это касается не только Гугла, это касается всех сервисов с синхронизацией, всех "облаков" и прочих благ виртуального мира... Дисковое пространство стоит денег...

суббота, 11 декабря 2021 г.

Наушники Audiosense T300

От меня: Возможно стоит попробовать... Цена не сильно большая, особенно по сравнению с продукцией Oriolus :) Прошло уже достаточно лет и возможно некоторые технологии японцев дали плоды на китайском "поприще" китайского Hi-Fi за не-дорого...

Вот в чём я не уверен у китайцев - это в качестве звучания особенно многодрайверных аппаратов. Всё-таки согласование "стыков" стоит денег. Это я к чему:.. есть за те же деньги и 8-драйверные арматуры, там уже от четырёх стыков в АХЧ, в любом случае будет да где-нибудь провал. Короче,.. если куплю - отпишусь как оно в сравнении с Oriolus Forsteni (Gray)...

ПыСы от 08.02.2022: Чёто подумал... А нахрена они мне... Короче - не готов я рискнуть деньгами.

вторник, 7 декабря 2021 г.

USB-ЦАП Shanling UA1 Pro

Мне понравился аппарат... Для моих задач не совсем подходит (Google Music), нет прямой передачи потока, тем не менее звук немногим лучше, а вот моща реальная. При передаче непосредственно с телефона через софт тягаться с моими плеерами (Oriolus DP100, Astell & Kernn KANN) данный свисток не может, но в маршрутке даёт приемлемый звук на гибриды. Чуда ждать стопудово не стоит, но намного лучше встроенного смартфонного звука.

среда, 1 декабря 2021 г.

Экспонометр: Doomo Meter D и Doomo Meter S

Весьма интересное решение для пленочных камер и для уличной съёмки. Дороговато конечно, но в сравнении с решениями от Voightlander очень даже по-божески. Есть два варинта:

  1. Doomo Meter S с OLED-экраном. При этом крайне неудобно реализована функциональность одной кнопкой, что приводит к потере времени.
  2. Doomo Meter D со светодиодами. Всё просто и логично по функционалу. Прям очень хочется купить.

Есть более дешевые предложения от других китайских брендов, но у них недостаточный диапазон параметров, они больше заточены на работу именно с плёнкой. Например: нет промежуточных (цифровых) ISO, только плёночные. Опять же у них сомнительная юзабельность.

На цифровых системных (не зеркальных) аппаратах при работе в ручном режиме с мануальными объективами такие экспонометры тоже могут быть полезны. Это позволяет не включая камеру быстро проверить возможность съёмки в конкретном режиме объектива (с заданной грип) или на лету определять параметры съёмки. Ну, и это полезное устройство для наработки фотоопыта.

среда, 24 ноября 2021 г.

Виктор Латанский: про часы

Видео 1. Про часы и ремонт часов.

Видео 2. Ответы на вопросы.