@ridercz

Michal Altair Valášek

Ask @ridercz

Sort by:

LatestTop

Previous

Vzhledem k tomu že se dá každý pohyb v síti odchytávat, má cenu má cenu se nějak důkladněji chránit? Představuji si situaci kdy někdo zaznamenává jakkoliv šifrovanou komunikaci a zlomí ji až na ni bodou vhodnější prostředky. V takovéto situaci se dá pochybovat o TORu, SSH, VPN. Nebo ne?

Myslím si, že budu muset napsat něco o tom, co to je threat model a jak s ním zacházet. Protože ano, při maximalistické variantě mohu pochybovat o čemkoliv. Nicméně drtivá většina možných hrozeb se mne netýká a nikdy týkat nebude.
Trik není v tom, snažit se zabránit naprosto jakékoliv formě útoku. To je nemožné. Trik je v tom, nastavit míru zabezpečení, při níž jsem schopen pohodlně fungovat, a která odstíní ta rizika, která pro sebe pokládám za pravděpodobná. Což je - podle mého názoru - dosti snadné. Zvýšení míry bezpečnosti nad nějakou hranici přinese obrovské náklady (nejenom finanční, ale zejména "provozní", včetně nutnosti zásadní změny chování), aniž by přineslo prakticky přínosnou míru ochrany.
Liked by: Aiden Corso

"nosím s sebou spoustu věcí použitelných v případě problémů" - můžeš to nějak konkretizovat? Jde o nějakou tvoji osobní verzi kápézetky? Nosíš stále stejnou sestavu těch věcí, nebo to nějak obměňuješ podle toho, kam právě jdeš a jak daleko mimo domov či mimo civilizaci se budeš nacházet?

Přemýšlením nad tímto tématem jsem v životě strávil pravděpodobně až příliš mnoho času. Svého času jsem s sebou nosil klasickou KPZ, ale naznal jsem, že pro můj životní styl je zbytečná, takže jsem s tím přestal.
Pohybuji se téměř výhradně ve městech a mimo ně se vydávám pouze, pokud mi nic jiného nezbývá. Můj threat model tedy nezahrnuje situace, kdy bych potřeboval v divočině rozdělat oheň nebo si zašívat ránu. Realisticky nejpravděpodobnější riziko je pro mne požár nebo něco takového. A v tomto případě mi většinou nepomůže nic, co budu mít u sebe, ale spíš to co budu znát a jak se budu chovat. Takže s sebou nosím spíše věci potřebné pro řešení běžných denních problémů, než vyloženě katastrof.
Vždy s sebou nosím na pásku multitool od Victorinoxu, takové ty kleště co v sobě mají nůž a padesát dalších nástrojů. Plus k tomu mám ještě samostatný šroubovák a sadu nástavců, což je asi nejpoužívanější sada mého náčiní :) Tohle u sebe nemám jenom v případě, že jsem v letadle (kde by mi to zabavila bezpečnostní kontrola) nebo pokud na sobě nemám kalhoty. Kromě toho u sebe vždy nosím ještě pouzdro s platebními kartami, gumičku na vlasy (občas se mi pletou :), speciální odolnou šifrovanou flashku s nejdůležitějšími daty a klíči, mobil a smotek mikrotenových pytlíků (formálně na produkty zažívacího traktu svých jakovlčic, ale mnohokrát se už hodily i jinak). Potom samozřejmě peněženku a cestovní pas. Dlouhá léta jsem s sebou nosil ještě baterku, ale tu jsem nahradil mobilem.
Pokud se vydávám mimo bezprostřední blízkost domova, nosím s sebou téměř vždy svůj batoh plný zázraků, ve kterém je opravdu *hodně* věcí. Všechny možné kabely, redukce a zdroje, USB baterie a pak něco jako KPZ - pytlíček s kontaktními čočkami (kdyby se mi rozbily brýle), základními léky, toaletním papírem, vlhčenými i normálními kapesníčky a podobnými věcmi. Také s sebou nosím párátka a žvýkačky, protože mi neustále něco leze do zubů.
Velké množství dalších věcí jsem s sebou vozil i v autě. Dvě plné bedny na nářadí, dílem s nářadím, ale i řadou dalších věcí, včetně třeba sady náhradního oblečení, nouzových zásob jídla a pití pro všechny členy smečky, velké baterky, hasícího přístroje, lékárničky (pečlivě vybrané tak, aby nejenom vyhověla předpisům, ale i byla k něčemu prakticky dobrá) a dalších věcí.
Pokud jedu někam nestandardně, tak svůj kit patřičně doplním. Ale myslím si, že mnohem důležitější je spíš co dělám, než co nosím s sebou. Alespoň v mém prostředí - pokud bych chodil na dlouhé túry přírodou, asi bych k tomu přistupoval jinak.

View more

Liked by: Tereza Aiden Corso

A už jste slyšel tu o elektrosmogu? Jaký na to máte názor? http://www.elektrosmog.cz/ Pozor ten web je skutečně škodlivý...

Myslím si, že to je blbost.
Negativní účinky neionizujícího elektromagnetického záření toho typu, s jakými se běžně setkáváme, nikdy nebyly prokázány. Naopak, všechny dvojitě slepé studie prokázaly, že lidé kteří si stěžovali na potíže způsobené třeba Wi-Fi nebo mobilním signálem nejsou schopni působení těchto signálů detekovat.
Liked by: Abc Tbc

People you may like

Jak tví psi snáší ohňostroj? A co si o něm myslíš?

Esta se dříve ohňostrojů a podobných věcí bála (ona je obecně dost lekavá po páníčkovi :). Ne natolik, aby propadala hysterii a panice a měla s tím vyloženě zásadní psychický problém, jako někteří psi, ale když jsme byli venku a někde začali střílet, velice rezolutně trvala na tom, že jdeme domů. A pokud byla doma, zalezla si tam, kde bylo nejklidněji a bylo vidět, že je rozrušená.
Ale pak přišla Bystrá. Když bylo Bystré pár měsíců, vylezli jsme na ulici přesně ve chvíli, kdy začali odpalovat nějaký ohňostroj. Za normálních okolností by Esta zařadila zpátečku a okamžitě by mne zatáhla zpátky, ale před štěnětem jí to bylo blbé, nechtěla se blamovat. Takže s velkým přemáháním poněkud ztuhle a velmi koordinovaně udělala pět kroků, vymočila se a zase s úzkostlivě hraným klidem šla zpátky.
Bystrá dělá všechno po Estě, takže když ta ohňostroj nijak neřešila, neřeší ho (zatím) ani Bystrá. A i Esta sama se od té doby s ohňostroji vypořádává lépe. Je vidět, že jí nejsou úplně příjemné a nechápe je, ale prostě už je neřeší. Možná i hůř slyší a celkově jí v jejích dvanácti letech spousta věcí nestojí za to, aby nechala cloumat svým majestátem :)
Pokud jde o mne, tak já mám k ohňostrojům vztah neutrální až mírně pozitivní. Líbí se mi dobře, profesionálně udělané ohňostroje, které mají nějakou logiku, scénář a podobně. Nechápu takové ty "samo domo" věci nakoupené po tržnicích, které dělají spíš randál, než nějakou zajímavou podívanou. Osobně jsem nikdy neodpálil nic většího, než prskavku. Ty miluje Alex :)

View more

Liked by: Caroline Caerulus

Jaké největší spropitné - ať v absolutních nebo relativních hodnotách - jsi kdy dal/a v restauraci?

Nevím.
Já mám obecně se spropitným morální problém. Nechápu, proč by některé profese měly být placeny jaksi navíc k ceně, zatímco jiné profese mají pevnou mzdu a náklady na jejich práci jsou započteny automaticky v cenách.
Ještě jsem ochoten pochopit spropitné v případě výjimečně dobrých služeb nebo výjimečně komplikovaných požadavků, ale rozhodně ne jako pravidlo.
That being said, akceptuji že spropitné je v ČR ekonomická a společenská realita, s níž je nutné počítat a bez valného nadšení dávám okolo deseti procent, jakkoliv bych byl raději, kdyby prostě ceny jídla byly o 10 % vyšší.
V praxi navíc spropitné často ani nemám možnost dát, protože téměř vždy platím kartou a v řadě restaurací mi dají terminál bez možnosti spropitné vůbec zadat. Buďto to mají vypnuté (je to věc nastavení terminálu) a nebo tam obsluha sama vyplní nulu.
Někde jsem četl, že to dělají, protože v některých podnicích se spropitné placené kartou vůbec k personálu nedostane. Tak to mají holt blbé. Můj appeasement spropitného nesahá tak daleko, abych kvůli tomu extra tahal hotovost, sorry.

View more

Když se rozhoduješ, který výrobek koupit či používat, ovlivňují tě nebo v minulosti ovlivnily postoje výrobce, ať už negativně nebo pozitivně? (politické, lidskoprávní, jeho podpora akcí, hnutí, charit, atp.)

Teoreticky se snažím vnucené charitě vyhýbat, v praxi to ale dělám zřídkakdy. Což je způsobeno především tím, že u nás se výrobci vesměs drží zkrátka a podobné věci do byznysu netahají a pokud něco podporují, tak se tím nechlubí natolik, abych si toho všiml. Systematicky se ovšem vyhýbám takovým těm akcím typu "pokud koupíte tento výrobek, dáme za vás X korun nějaké profláknuté nadaci".
Kdybych žil v USA nebo jiných zemích, kde je podpora tohoto typu standardní součástí marketingu a některé firmy se aktivně propagují jako "křesťanské" nebo něco podobného, asi bych to řešil víc.
Svého času jsem se snažil vyhýbat Babišovým výrobkům, ale po čase jsem zjistil, že většinou vyrábí věci které stejně nekupuju.

A už se připravuje na to nějaky řešení na Y2K+38?

Není mi známo, že by existovala nějaká centralizovaná iniciativa podobná vládním programům na způsob Y2K. Je to ještě příliš mnoho volebních období vzdáleno, než aby byla politická vůle se tím zabývat.
Jednotlivé projekty se s tím nějakým způsobem vypořádávají. Částečně se to vyřeší přirozeně, protože binární formáty jsou hodně nahrazovány textovými, kde tento problém není. Dobře napsaný software, vyvinutý pomocí standardních technologií v posledních nejméně deseti letech by s tím neměl mít problém.
Problém je ve dvou věcech:
1. Standardy, které s Unix Time počítají. A těch jsou tisíce a jejich změna je extrémně komplikovaná.
2. Že valná část programů je psána idioty, kteří nepotřebují rok 2038, rozhodí je i přestupný rok, jak před pár lety předvedlo MVČR, když jim 29. únor shodil systém na vydávání osobních dokladů, protože ho psal idiot, který s datumem nepracoval pomocí standardních knihoven, ale myslel si, že to zvládne lépe sám.

View more

19. ledna 2038? Proč?

Říkal jsem si, jak dlouho bude trvat, než se tato otázka objeví :-) Protože datum a čas se většinou neukládá textově, ale jako číslo, typicky počet časových úseků od nějakého okamžiku.
No a nejspíš nejrozšířenějším takovým formátem je "Unix Time", což je 32-bitové číslo se znaménkem, které udává počet sekund od 1. 1. 1970, 00:00. Tento způsob ukládání umožňuje určit datum a čas v rozmezí od -2147483648 (-2^31) do +2147483647 (2^31-1) sekund od toho okamžiku. Což znamená od 13. 12. 1901 do 19. 1. 2038.
Takže dne 19. 1. 2038 ve 3:14:08 nastane sekunda číslo 2147483648, což se už do Int32 nevejde a může se stát v zásadě cokoliv - chování není definováno. Může prostě dojít k overflow na -2147483648 a tedy si počítače budou myslet, že je prosinec 1901. Nebo program může spadnout na runtime chybu.
Problém je, že tenhle formát je prostě VŠUDE. Používá se ve spoustě programů, protokolů, databází, souborových standardů... A NEJDE dost dobře změnit, protože se často jedná o historické datové struktury, které mají na datum prostě vyhrazeno 32 bitů a nejede přes to vlak. Neexistuje žádné univerzální řešení a bude se to muset řešit případ od případu.
Existují i jiné formáty. Například Microsoft SQL Server si u všech datových typů poradí až do konce roku 9999 (s výjimkou smalldatetime, který je do roku 2079). Některé platformy přešly na Int64, což problém elegantně řeší. Ale interoperabilita, ty standardy, často visí na Unix Time v jeho klasické podobě.

View more

Liked by: Abc Tbc Aiden Corso

Když si vzpomeneš na minulost co sis myslel o Y2K. Měl jsi také strach že počítače se zblazní nebo jsi to nějak neřešil ?

Myslím, že problém Y2K jsem odhadl docela dobře. Že bude pár izolovaných problémů, ale to je tak všechno. Ony totiž datumy se v počítačích neukládají v té podobě, v jaké je vidíme, takže Y2K byl problém prezentační vrstvy a pár špatně napsaných aplikací.
19. ledna 2038 to bude zajímavější.
Liked by: Aiden Corso

Co si myslíte o povinných dětských očkováních? Nechal jste své dítě očkovat podle tabulek nebo jste očkování odložil?

Myslím si, že očkování jsou obecně dobrá věc a minimální rizika s nimi spojená jsou směšně malá v porovnání s problémy, kterým dokážou zabránit. Z tohoto důvodu mám dítě i psy očkované. Nemyslím si ale, že by to mělo být povinné, to pokládám za nepřípustné omezování osobní svobody.
Liked by: Abc Tbc Aiden Corso

Co si myslíš o tom, že je sex povolený až od 15 let? Snížil nebo úplně zrušil bys tu hranici?

Ono je to ještě mnohem absurdnější. Není to tak, že by "sex byl povolený od 15 let", ale že do patnácti let není nikdo trestně odpovědný. Tj. pokud si to rozdají dva čtráctiletí, je všechno OK, ale pokud je jednomu 14 a druhému 15, může ten starší teoreticky dostat až čtyři roky.
V praxi se tak nejspíš nestane, pokud bude mít policie, státní zástupce a soudce rozum, což je jeden z důvodů, proč si myslím, že je jakékoliv věkové omezení nesmyslné. Soud je stejně povinen posuzovat individuální okolnosti případu a proto myslím, že jakkolv určená arbitrárn hranice je nesmyslná.
Fun fact: pokud osoba ve věku 15-18 let udělá svou nahou fotku a pošle ji jiné osobě, mohou být oba dva odsouzeni za výrobu dětské pornografie.

Ahoj, jen pro jistotu - kdybych vydala samonákladem knihu o asi 300 kusech a prodávala ji přes svůj web, mohu to dělat i bez živnosťáku nebo tak, nebo ne? Asi ne, že? Děkuji za odpověď

Podle mého názoru ano, protože definičním znakem podnikání je jeho soustavnost. Jednorázová akce není podnikáním.
Liked by: Abc Tbc

A jak to s tou exekucí za několik mega dopadlo? Jak dlouho jsi to splácel?

No, řekněme, že je zvláštní forma svobody, když mi někdo třeba vyhrožuje pokutou. A já můžu říct, že mi ji klidně může dát a když na to přijde, i exekučně vymáhat. Řada na něj přijde v roce 2137, v červnu.

V minulosti si se zmiňoval o neúspěšném podnikání. Co to bylo? Proč to nevyšlo? A jaké sis vzal ponaučení v životě?

To je historka na víc písmenenek, než se mi chce psát, ale zkráceně šlo o to, že jsem se spolehl na čísi ústní ujištění a pak dílem vlastní blbostí, dílem blbou shodou náhod skončil v exekuci za několik miliónů.
A ponaučení? V zásadě dvě:
Za prvé, nikdy a za žádných okolností si nepořizuj živnostenský list. Založ s. r. o. nebo cokoliv, ale ne ŽL, protože tam ručíš celým svým majetkem a naprosto neomezeně a nejde se toho zbavit. Pokud ti náklady na založení a provoz společnosti přijdou příliš vysoké, vůbec se do podnikání nepouštěj.
Za druhé, nezajímá mne kdo co říká. Zajímá mne, co je na papíře. O ničem důležitém a potenciálně průšvihovém s nikým nejednám ústně. A pokud už není zbytí, nahrávám to. A nebo naopak, domlouvat to tak, aby o tom žádný důkaz neexistoval. V žádném případě nepřistoupit na to, že protistrana bude mít písemné cokoliv a já budu něco dohadovat s nějakým čičmundou v callcentru.

View more

Co bys dělal, kdyby vás při bdsm (třeba při výprasku) nachytala dcera? Jak bys jí to vysvětlil? en ze zvědavosti, kamarádce se to stalo s 6letou dcerou a je z toho na prášky :)

Na prášky je kamarádka nebo dcera? Myslím si, že spíš kamarádka, dceři se dá myslím celkem snadno vysvětlit, že si prostě jenom hrajeme. Ale v praxi jsem to ještě nezkoušel, zeptej se za pár let :)
Liked by: Aiden Corso

Jak si představuješ svůj další život po válce?

Pokud jsem se ve svém odhadu strefil, tak stejně jako nyní. Pokud jsem to odhadl špatně, budu nejspíš mrtvý.

Jak dobrovolnické organizace podporuješ?

Vesměs ty, které se zabývají zvřaty, typicky psy. Na lidech mi moc nesejde, ale utrpení zvířat nesnesu. Pokud nevíš co s penězi, přispěj třeba www.tawyknnel.cz.
Jedin velká neziskovka kterou dlouhá léta systematicky podporuji, resp. jsem jejím členem, je EFF - Electronic Frontier Foundation, www.eff.org. Ale to je spíš politická nátlaková organizace, než klasická dobročinná organizace.
Liked by: Aiden Corso

Chtěl by jsi někdy letět do vesmíru ?

Nevím.
Když jsem byl malý, tak jsem pokládal za téměř jisté, že do vesmíru někdy poletím. že budeme - jako lidská civilizace - mít nějakou trvalou základnu na Měsíci, Marsu nebo tak něco, kde se bude dát v mezích možností normálně žít.
Bohužel, s koncem studené války prakticky skončila i snaha států dotknout se hvězd. Trvalo skoro třicet let, než se situace zase vrátila k normálu. Protože snahu člověka létat do kosmu považuji za normální a přirozenou. Je to jeden z důvodů, proč považuji Elona Muska za jednoho z nejdůležitějších lidí na této planetě.
Myslím si ale, že to násilné přerušení si vybralo krutou daň a že se nedožiju toho, abych mohl do kosmu letět. Minimálně ne za takových podmínek, jaké by se mi líbily.
Born too late to explore the Earth, but too soon to explore the stars.
Liked by: Aiden Corso

K dobrovolnictví apod.: Kdyby to fungovalo, jak píšeš, podporoval bys ty soukromé dobrovolnické organizace? Jak by ta organizace měla vypadat, aby dostala tvou podporu?

Ano, ostatně některé podporuju už teď. V zásadě jedinou podmínkou je, aby se zabývaly tématem, které mi přijde hodné pozornosti a abych měl dojem (jistotu nemám nikdy), že skutečně pomáhají a nejenom dělají PR.

Myslíš si, že se najde pár webů s Heartbleedem v ČR?

Vím, že se jich najde bohužel mnohem víc než jenom pár :-(

Next

Language: English