Posts Tagged ‘събития’

Малко неща около днешния протест

Thursday, February 7th, 2008

Бяхме малко. Всички са го забелязали, доста хора се притесняват. Да се притесняват тия от другата страна – тези, които не са дошли да протестират, мислят нещо друго. Малко вероятно е да е нещо хубаво. Опитваме се да се правим на гражданско общество, ама нещо не се получава – никой не слуша от другата страна. Май не се вика по подходящия начин.

Директивата е странна. Още никой не може да ми обясни точно какво е пасивен терминал (има няколко идеи, но никой не може да е сигурен), няма яснота какви точно неща трябва да се следят (освен email), а на мен много ми се иска един изчерпателен списък на фирми, които ги лови директивата (например – marla?).

Смисълът от директивата никакъв не е. Нека някой да извади статистика колко често такива данни са били ползвани от органите, колко често са били полезни и до колко присъди са довели (а и до сега имаше канален ред, по който можеше да се изискат).

Освен това, страшно много ми се иска някой да успее да покаже, че има технически грамотни хора в тия структури. Щото аз поне все още не съм видял…

Какви са наказанията, ако не успея да предоставя информацията? И това не става особено ясно. Можем да си направим фонд “малоумие” за момента, в който ни поискат тия данни, да си плащаме глобите просто.

Май е време за лекция на тема “анонимност, криптография и други подобни из родния Internet”. Те лошите така и така го знаят, някой трябва да го обясни на нормалните хора.

data retention

Monday, February 4th, 2008

Както би трябвало да знаете, в четвъртък има демонстрация против последните простотии на МВР за data retention. Очевидно има сериозни недомислици в цялата работа (технически проблема е почти решим, но има неща, които няма как да се хванат, например при доста от messenger-ите – с кого си говорите). Също така не е ясно точно кой трябва да спазва тези изисквания – при един разговор тези дни ми беше обяснено, че hosting-ите това не ги засягало, аз не знам дали marla я засяга (най-вероятно не), и изобщо как я виждат тая работа (някой може ли да обясни какво значи ‘пасивен терминал’ например…)

Имам обаче едно предложение. Айде да си пуснем на всичко криптографията най-накрая. Да пуснем малко TOR node-ове и да ги ползваме. Да пуснем още малко такива свободни машини из мрежата и да си ги ползваме тях за поща. Да ползваме неща като Jabber със SSL. В общи линии с чисто сърце мога да кажа МВР и т.н. да ме хванат за пакетите.
(така и ще улесним живота на ISP-тата, ще трябва да държат по-малко данни :) )

(преди малко си пуснах един tor сървър, мисля да пусна и на още няколко места)

OpenFest 2007 – записи

Monday, November 26th, 2007

Записите от OpenFest 2007 могат да бъдат намерени:

За България на ludost.net/of2007;

За извън България на michael.besove.org/of2007.

2007-11-25 21:51

Sunday, November 25th, 2007

Записите от OpenFest са готови и качени на два mirror-а, остава само някой да напише кое кое е (защото в момента имената са нещо от типа d1h2l4.avi). По думите на Пейо тва трябва да е готово утре.

А аз открих много интересен сериал (и изгледах каквото е излязло досега) – Metalocalypse. Филмчето е анимационно и се разказва за една death metal група, с истински изпълнения и песни (доста добри при това) и много черно чуство за хумор. Даже имат издаден един албум (The Dethalbum), който в момента се преточва, но съдейки по изпълненията във сериите и промоционалните скъсени парчета, ще е бая добър :) (преточи се, добър е). Никога не съм бил чак такъв фен точно на death метъла, но това си е бая мелодично и с някакво много мръсно чуство за хумор …

Ще напиша и някакъв отговор на коментарите в последните постинги, но като си почина още малко – имам две седмици отпуска, само в понеделник ще ида да си предам нещата на колегите.

OpenFest 2007 – 2

Tuesday, October 30th, 2007

Па да допиша за Openfest…

Втория ден мина по-спокойно от първия, лекциите си вървяха и записваха, аз присъствах на още една (тая на Владо Каравелов за storage, получи се много хубава дискусия), а със събирането на техниката се справихме за отрицателно време (в нормалната лудница).

Имам чуството (и не само аз), че интересът към събитието е понамалял. Има и нещо такова, че повечето лекции са за неща, които човек може да си ги намери в Internet, може би ще е добра идея да направим промени във формата догодина, например да направим повече дискусии или да се представят някакви оригинални нови разработки…

Записите се обработват, до утре трябва да съм encode-нал всичко и сигурно за час-два ще го нарежа и подредя, остана да видим къде ще го качим после, че малко не достига място на marla.

Openfest 2007 – 1

Sunday, October 28th, 2007

Вървят си две лекции в ранната сутрин, а аз си вися и блогвам на рецепцията на OpenFest…

В събота успях да отлепя в около 6:40 (след като няколко пъти ми звъня телефона и един път сънувах, че ставам), след което се занесохме до Военния клуб да разполагаме кабели, техника и т.н., понеже предната вечер имаше някакво друго събитие и нямаше как.

Сътоветно няколко човека бяха строени да опъват жиците, аз кримпвах и разполагах камери и цялата работа беше приключила точно навреме да се почнат самите лекции. Във видео записите има няколко проблема, които се оправиха в движение, догодина ще отделя малко повече време за предварителна настройка и тестове…

Моята лекция не беше голяма излагация (поне не колкото мината година), пресрочих (с помощта на Делян :) ) с около 20 минути времето си, а можеше и много повече, ако бях решил наистина сериозно да се разпростра върху темата… От нещата, които изпуснах бяха малко подробности за IAX2, за T.38 (което щеше да доведе и до много реплики от червото), проблемите с Echo cancellation-а и какво ли не още… Това е то като се опитвам да вкарам един цял курс в една лекция.

(един от резултатите от лекцията беше около два часа разговор с Цецо от Spnet на темата ISDN и телефонията in general).

Присъствах само на една друга лекция (което си е рекорд, по принцип от нерви не успявам да седя на лекции на събития, в които съм от организацията), тази на човека от Wikipedia за това как се справят. Наистина страхотна лекция, особено идеите им за ‘general availability’ вместо ‘high availability’, как базите им са в/у RAID0 и изобщо как няма някаква цялостна backup стратегия :)

Вечерта напълнихме кривото и пихме и се забавлявахме (Пейо каза, че добре се се наковали), аз се прибрах към 22:00 вкъщи да поспя… Това, заедно с преместването на времето помогна много да се наспя и да се събудя и без телефона.

В неделната сутрин техниката и т.н. беше разположена за десетина минути и всичко си тръгна спокойно и нормално. Аз даже мисля да се скрия под някоя маса и да си чета книжката.

2007-10-21 00:31

Saturday, October 20th, 2007

Накратко…

Трябва да напиша нещо по адрес на предния постинг и коментарите, ама ще почака. Чак е забавно как бях разбран и какви хора се показаха.
Идва openfest и катерене по покриви, по случая заваля сняг и беше подробно напсуван.
Седмицата не беше особено лека и следващата не се очертава да е такава.
Update-нах си лаптопа до ubuntu 7.10, доста прилично се държи, като изключим няколко гадни момента в новия pidgin и няколко дребни неразбории с compiz, ще ги погледна като остане време.
Twitter-а ми се оказва доста полезен, особено ‘with friends’.
Изчетох “The Dosadi experiment”, сега пак се хващам с Айн Ранд. Не остава достатъчно време за книги…
(чакам от Amazon втората и нулевата книги от “Реквием за Homo Sapiens”)
Пак гледам Monty Python’s Flying Circus. Велики са.

Толкова… Сложно ми е да си припомням в момента, а в неделя пак имам работа, та не е ясно колко ще пиша и идващата седмица.

политическо

Wednesday, September 5th, 2007

Спи ми се, да видим какво ще излезе…

Мина още един протест, с двама арестувани (което пак е по-малко от оня протест на Орлов мост с около 30те арестувани). Появиха се различни реакции из блоговете (не коментирам мас-медиите, за мен те отдавна нямат смисъл като източник на информация, те са си просто метод за контрол на общественото мнение в едно овче общество).

В общи линии реакциите са бая негативни. Като се тръгне от това, че като са повлекли разни хора да ги приберат, никой не се е впуснал да ги спасява (така че да ескалира наистина лошо цялата работа), до това, че вече смисъл не се вижда в тая работа и трябва да се прави нещо друго…

За мен последния тип хора са прави, още от едно време. Демонстрациите са основно упражнение на полицията за контрол на тълпата (още малко и ще се научат) и отдушник на протестиращите поне за малко. Ефект се постига от това, че нещо се вижда по мас-медиите и че това притеснява определени политици, така че и се хващат да натиснат медиите да внимават.

За мен системата не работи по принцип. А тя е нужна, за да има смисъл от мирните демонстрации…

Единствения законен начин за смислена обратна връзка от народа към властта са изборите. При нас това е неутрализирано много добре, при създаване на кандидати, дето за нищо не стават и са нечии пионки. Включването на нов независим кандидат е направено максимално трудно поради нужните пари и другите варианти за натиск, както и това, че повечето свестни хора би ги било срам да бъдат асоциирани с нашата държава.
(не че идеята за парламент от 80% независими кандидати не ми звучи привлекателно… обаче не ми е ясно и дали ще работи)

Та какво остава… Въоръжен преврат (без или със армията, въпреки че нея никаква я няма по принцип), агресивни демонстрации с камъни и дърве или натиск през Европейския съюз (т.е. да си признаем, че ние сами няма да се справим и да търсим кой да ни оправи). Има го и варианта да се съберат група хора, да се изготви хубава пълна програма, да се направи кампания и така да се вземе властта, обаче го има дребния момент, че се играе срещу хора, чиито е терена и които са правили правилата… Да не говорим, че текущата система е направена да развращава хората в нея, и промяната и ще изисква бая сериозни мерки. А е малко трудно да си част от решението, ако си част от проблема.

На теория може да се направи експеримента за формиране на управление от партия, създадена на разпределен, а не на централизиран принцип, с полунезависими кандидати и с членове с разпределена отговорност. На практика се сещам за това как се решават проблемите от един комитет…

2007-07-04 22:38

Wednesday, July 4th, 2007

Денят беше за демонстрация, но веселите неща започнаха по-рано :)

По някое време savestrandja.hit.bg изпадна, появи се нещо само с чертички, после беше затрито и т.н.. Много бързо успях да намеря кой се занимава със сайта, направих един host при мен, качихме го и го разпространихме. После след малко разговори с разни хора около hit.bg се изясни, че проблема не е при тях (което щеше да е наистина учудващо, там хората имат горе-долу моето мнение за политическия натиск), та се накара човека да си смени паролата и т.н. неща …
(а предполагам няма проблем да си представите как точно злобно се хилех, докато гледах как върви трафика към новия сайт. А мутрата, дето я има за кмет на София, може следващия път да си помисли какво точно трябва да сваляме от Internet и какви глупости да говори – разбирам, че го влече образа на Сталин, ама поне да си пусне мустаци…)
(всъщност, една от основните причини да ида беше точно реакция на Бойко – такива неща не трябва да се толерират от когото и да било)

Занесох се на самата демонстрация без раница, оставих я в офиса – прецених, че ако се случи някоя простотия (което очаквах), не ми се иска да се мъкна по районните с лаптопа си и т.н. Стигането до мястото беше в общи линии безпроблемно. Пътувах с Димитър Василев, а в същата маршрутка се оказа и че е Таня Джекова (позна ме по един разговор по телефона с Пейо как ще сваляме правителството :) ).

Самата демонстрация протече много добре. Изцяло импровизирана, всякакви събрали се хора с разни музикални инструменти, лозунги, лягания по кърпи, скандиране на различни лозунги (гърлото ми малко сдаде багажа, добре, че е тренирано от концерти на Балканджи). По някое време ни докараха още един автобус полицаи (аз поне толкова видях, ама май са били два, понеже после видях още една вълна), някои девойки им подаряваха цветя, изобщо картинка…

И изведнъж по “Цар Освободител” от посока СУ се зададе огромна колона полицаи, докъдето ти стига погледа в общи линии. Оказа се, че същия ден бил тренировъчния парад за утрешния празник на полицията (за това и видяхме по пътя два БТР-а на жандармерията …). В първия момент бяха посрещнати със гръмко ‘Ууууу’, след което обаче понамаля, в крайна сметка точно тия хора не носят (кой-знае каква) вина по въпроса. Виж, ако се беше появил министъра, най-вероятно щеше да бъде пребит, а подчинените му щяха да гледат отстрани и да си пушат…

Има също така новини, че има движение по случая, и има шанс да оправят статута на Странджа, преди да я окепазят, дано се се получи. Хубавото крещене добре припомня колко гнусен е въздуха в София…

(също така тези събития имат силен социален ефект, видях се с хора, дето не бях виждал от бая време :) )

Чакам да видя снимките от събитието :)

2007-07-03 00:17

Monday, July 2nd, 2007

Днес имаше протест на Орлов мост на принципа на flash mob-а за проблема със Странджа. Трябваше да отида…

Обаче откривам, че всъщност искам да помисля какво точно става…
(последните три неща, които прочетох, бяха “Архипелага ГУЛАГ”, “Роб на свободата” и “Русия на Путин” на Анна Политковская, а сега се хванах с “Контрол над специалните служби за сигурност” – тласкат ме към едни такива мисли, особено като се зачетох в дефинициите на гражданското общество)

Седя си и се чудя, защо демонстрираме. Ама честно. Не мога да отрека удоволствието от адреналина и тълпата, особено като знаеш за какво се бориш и това нещо е просто да можеш да дишаш … Изглежда обаче съм станал твърде циничен и се чудя, какво ще постигне това? Дори да се събере общественото мнение в полза на Странджа (имам впредвид не само 10000-20000 демонстранти), няма скоро да има избори, така че малко хора ще се хванат да вадят дивиденти, а е по-вероятно просто да се насочи омразата към някой не-пряко-избиран-от-хората орган, като ВАС, и да си остане дотам. Министъра даже може да си докара дивиденти с публично и усилено обжалване на решението.
(в предвид това, че в много малко медии има информация по въпроса, ми се вижда малко вероятно някой да разработва скандала с цел политически дивиденти – ако е така, PR-а му не е особено кадърен, или просто е решил да работи изцяло по мрежата)

Пак обаче си остава усещането за Сизифовото бутане на камък. За това, че всичко ще затихне до няколко месеца, понеже хората се уморяват – накрая ще останат малко хора, които ще бъдат лесно смачкани… За това, че ние ще се държим човешки спрямо организации/институции/същества, които с нищо не са заслужили това отношение. За това, че в крайна сметка ще опрем до това ЕС да настъпи нашите управляващи, та да се промени нещо, което ще си е в общи линии крайния шамар – понеже ние сами не можем да си решим проблемите, ще се надяваме някой да ни (ги) оправи. Някакси е жалко.

Лошото е, че решението, което ми хрумва, включва селективно избиване на хората, които правят подобни неща – един по един, докато по метода на Павлов не получат условен рефлекс като се опитат да свършат поредната гадост като тази със Страндажа или Иракли, да се вцепеняват.

Обаче идеята си остава – тези хора трябва да бъдат ударени там, където ги боли. Иначе няма какво да ги накара да спрат.

2007-06-27 00:48

Tuesday, June 26th, 2007

Днес Балканджи свириха пред НДК в защита на Странджа – поредната банда алчни гадове искат да му махнат статута на национален парк и да строят гадости (би била приложима фразата на др. Сталин “Има хора – има проблеми, няма хора – няма проблеми”, ако тия можеха да бъдат причислени към хората). Самия концерт беше хубав, с всичките подходящи песни, а на фон се усещаше миризмата на горящо дърво от подготовката за нестинарските танци.
(един приятен страничен ефект от този тип мероприятия е, че продават зелени тениски :) )

Чудно ми е, какво може да накара хората (и разните подобия) да мислят в перспектива?

(а тия жеги ми изпиха малкото останала душица)

2007-06-25 12:14

Monday, June 25th, 2007

Мразя жегата.

Снощи сънувах как малазанските войници изпращаха поща през пустинята, използвайки анкх-морпоркската пощенска служба… Т.е. прочетох шестия малазан, чета Going Postal, и ми е бая горещо :)
(в купа за изчитане стоят в момента The Wintersmith, Русия на Путин, Архипелага Гулаг (на английски…), последната книга на Тофлър, Облакът на Рей Хамънд и поне още 3-4 други. Изоставам.)

Във вторник Балканжди ще свирят пред НДК в защита на Странджа и националните паркове там – ето и петицията.

Ходих на кино (не ми се беше случвало от поне една година) да гледаме Grind House (т.е. Planet Terror и Death Proof един след друг), има смисъл да се видят на големия екран, но все пак това са филми, за които ефектите нямат кой-знае какво значение :) Колкото до самото кино – мърлява история, пускат някакви сериозно некадърни реклами в началото (тия на кока-кола изглеждат, все едно са правени от хора на LSD, които са се върнали във времето на LSD-то…), трейлъри, за които не му пука на никой (в общи линии филмите изглеждат като ‘Завръщането на дядовците’, ще пиша ей-сега за сребърната орда), и съответно бяха изрязали специалните трейлъри от Grind House. Изобщо кината съвсем си заслужават да западнат.

А Grind House си струва гледането. Два коренно различни филма, единия – на ужасите (и адски смешен), другия – типично тарантиновски (направо ти се напълва душата)…

Иначе с колегите обсъдихме (поради многото възрастни актьори във филмите) дали не може от тях да се събере Сребърната орда – бате Арни (да играе Коен), Брус Уилис (да играе Уили Момъка, че е най-млад), Клинт Истууд, Антъни Хопкинс, Харисън Форд, Силвестър Сталоун и Кърт Ръсел… Може да стане страхотен филм по “Последния герой” :)

2007-05-11 23:09

Friday, May 11th, 2007

Днес бях на демонстрацията пред Александър Невски за проблемите на висшето образование…

Събитието не беше лошо – за един час се събра цялото ФМИ заедно със студенти и преподаватели от други места (но си беше основно нашия факултет, което трябва да се промени по-нататъка). Няколко човека четоха речи, някои директно говориха (като Наков), изказа се и декана на ФМИ (който май е един от малкото декани, който студентите наистина харесват). Като цяло беше крайно време за подобно нещо, организацията имаше идеи (раздадените тениски, огнения меч – т.е. много хора с бели тениски и свещи), но имаше и какво да се подобри (определено можеше да се изберат по-добри водещи, да не се чете всичко от листи, и да се намери малко по-мощно озвучаване).

Наистина е крайно време да се направи нещо с нашето висше образование – да има някакъв контрол върху бюджета му и прозрачност, да има някакви нормални заплати за преподавателите (все още заплащането за доценти/професори е около 2лв/час, което даже не е смешно, а направо обидно), да се измисли достатъчен контрол за да няма корупция (която в някои университети съперничи на тази в държавната администрация)… Някой ден обещавам да опиша всичките си наблюдения и идеи за висшето си образование, може и да се намери някоя полезна.

2007-05-02 23:11

Wednesday, May 2nd, 2007

Накратко няколко работи…

На 11ти май ще има протест на тема отвратителното състояние на висшето образование. Още подробности има и на priziv.blogspot.com.

Вчера отидох на концерт на Балканжди в “Алкохол” (мястото се оказа приятно), не бях ходил от няколко месеца и се оказа, че са променили доста неща – оказа се също, че скоро ще издават албум, надяваме се в рамките на един-два месеца.
(ще свирят и в събота в Южния парк, на “Цвете за Гошо”)

2007-03-24 23:23

Saturday, March 24th, 2007

Ходих днес на демонстрацията за защита на свободата в Internet…

Организацията им беше голяма мъка. Събитието започна в 17:00, а до някъде 18:20 нямаха ток, та се скандираха всякакви работи, част от тях смислени – “Ние не сме престъпници”, “Ние не сме пирати” (които звучаха съответно като “ние сме престъпници”, “ние сме пирати”), “Замунда” (не знам колко хора имат идея за произхода на думата, чудехме се някой дали ще поиска безплатни банани), “Арена”, нещо свързано с torrent-ите, както и доста не-съвсем-смислени от типа на “Мафия” (брата викаше “Ракия”), “Бойко – педераст”, “ЦСКА”, “Българи – юнаци” (на последните две изобщо не им видях смисъла), изобщо мъка …

Някои от лозунгите също бяха страшно забавни – единия гласеше “Българския peering > международния peering” (нещо като “българския слон и съветския слон – хобот за хобот през вековете”), имаше и една доста забавна карикатура на Явор Колев, вършещ доста мръсни неща (трябва да взема снимките от Еринин).

След като си докараха ток, митинга протече доста добре – прочетоха прилично количество добре написани изявления, пускаха надъхваща музика (на Епизод, не особено подходяща, ама ставаше) и призоваваха хората да не гласуват за тия текущите управляващи, които са позволили да стане подобно нещо (което беше повече насочено към самите управляващи, всички знаем младите хора колко гласуват).
(странно ми е как не можаха да си намерят по-бързо един генератор и да тръгне цялата работа – все пак са основно интернет доставчици, трябва да имат варианти за действие при бедствени положения)

Като цяло, мисля си, че ще допиша по howto-то за организиране на такива събития (онова, което Пейо беше започнал), просто защото има начин да се организира доста по-добре и по-точно. Имаше журналисти на събитието, имаше и доста хора (около 1000 човека горе-долу, поне в началото), видях се с доста познати, дето не се бяхме виждали в последните няколко години, повикахме, та не беше лошо …

Издирвам записи, снимки и т.н. от митинга, за да ги кача при мен за по-лесно разпространение. Също така обмислям струва ли си да подкарвам при мене един tracker да бута записите на лекциите – тогава ще мога да си поиграя с балансиране на трафика от няколко места, ще се получи доста по-ефективно.

Update: Снимки от Йоцо.
Update: Снимки от Еринин.

2007-03-23 12:02

Friday, March 23rd, 2007

Вчера отидох следобеда до “Александър Невски”, за да видя какво ще да е било това друго събитие, заради което не можеше да се проведе митинга за свободата в Internet. В общи линии от друг митинг хора нямаше – бяха се събрали кило журналисти и разни хора, решили все пак да дойдат да видят какво става… Видях се с разни приятели, говорихме си, на полицаите, които минаваха да питат, казвахме, че сме тука да се видим с приятели, няма никаква демонстрация, и така :) . Беше наистина бая смешно как полицията се опитваше да намери някакъв внимателен начин да ни разкара оттам, и изглежда ни очакваха, като гледах броя на колите и хората им там…
В общи линии – смешна работа. И в събота ще се съберем :)
(по другите блогове има отразена новината – аз намерих това и това)

Вечерта беше лекцията за TCP, която водих аз. Мисля, че бая ми личеше колко ми се спи, но в общи линии успях да обясня протокола и основните атаки върху него, а май даже и ме разбраха студентите :) Тоя път бяхме само двамата с Мариан, а е бая сложно без поне още един човек (добре, че си носеше лаптопа, да има от какво да пускам презентацията – моя се занимаваше с видео записите). Ето и самите записи, част 1 и част 2.

(Пак ми се спи зверски, на всичкото отгоре някъде около сутринта сънувах как сме преместили офиса в някакво настина готино мазе. Полудяваме бавно, полудяваме бавно, неусетно почти…)

2006-11-09 16:41

Thursday, November 9th, 2006

(крайно време е да пиша малко по-често)

Добра новина – Kultur Shock идват на концерт в България на 1ви декември! Мястото още не е съвсем известно, но на страницата им ни има отбелязани.

Издадоха като цяла книжка “Операция Риба” – една много интересна история на тема как римските тайни служби са измислили и организирали цялата идея с Христос, ужасно забавна за четене.

Снощи нарязах и налепих видео записите от OpenFest, които имах при мен, вече ги има в архива – остава Мариан да качи неговите неща и да обяви официално самия архив.

И си спомних какво толкова правих миналите 1-2 седмици – бях екипа на ISECA за IT audit на ЦИК за ИПВР (централна избирателна комисия за избори на президент и вицепрезидент на републиката). Друго не мога да кажа заради NDA-то :)

OpenFest 2006

Tuesday, November 7th, 2006

Тази година OpenFest-а мина доста добре – Мариан, Христина, Йовко и останалите знайни и незнайни труженици за каузата (които не мога да си спомня, за което много се извинявам) бяха уредили перфектно нещата, та спокойно мога да кажа, че това беше най-спокойния ми досега OpenFest :) Залите бяха хубави, мястото беше централно, лекциите и гостите бяха много добри (определено си струваше да се поговори с Брандън Робинсън) и изобщо беше пълно с весели преживявания, като:
1) Спря ни тока за около 30 минути в кръчмата, в която бяхме в събота, та 30 минути пихме в романтична обстановка (за да му е по-лесно, Брандън си закачи едно фенерче за вилицата и така си яде салатата)
2) Едната лекция на Богомил включваше разнасяне из публиката на едно приятно шише …
(някой да ме допълва:) )

И понеже ще е по-лесно, ще изброя проблемите, останалото си беше добре :) :
1) Няколко пъти имахме проблеми да закачим някой лаптоп към проекторите. Догодина определено трябва да се проиграе предварително.
2) Фоайето беше твърде малко.
3) Ходенето до едната зала през другата или през терасите май не беше особено приятно/удобно.
4) Догодина със сигурност ще закачим оптика, да не се катерим по проклетите покриви.
5) За изпита на LPI изобщо не беше помислено, та нямаше къде да се подпре човек, докато пише.
6) Беше много студено, чудя се дали не трябва да преместим събитието през лятото…
7) Трябваше да си съберем операторски екип.

И разбира се, аз изнесох една от най-скапаните си възможни лекции – с малко материали, правена в предпоследния момент и на всичкото отгоре пред ужасно много хора (бяха препълнили заличката…). Презентацията можете да видите в ODP формат и в PDF формат.

Видео записите от събитието са encode-нати, тия дни ще ги нарежа и кача.

2006-04-21 14:19

Friday, April 21st, 2006

Разбор на hack attack 2006

(няма да повтарям регламента, всички са го чели)

Няколко думи за инсталираните машини – имахме 3 наши сървъра, които участниците да атакуват. Работеха в/у VirtualPC под windows2003 (за да не чупим операционната система отдолу).

Първата машина беше windows2000 service pack 1, на която имаше DCOM проблема, както и следните отворени услуги:
SNMP read/write със public/private community;
Some access to the registry;
Администраторски account с лесно познаваема парола;
FrontPage достъп до web сайта.

Втората машина беше freebsd 4.1.1 със следните услуги:
– echo/daytime/chargen/time
– FTP
– telnet
– SMTP
– HTTP
– R* tools (rsh, rlogin, rexec)
– NFS
– SNMP
– syslog

Дупки в сигурността бяха:
– потребител: admin парола: admin
– потребител: toor парола:
– потребител: operator парола: qwerty
– потребител: root парола: GOD
– vulnerable BSD telnetd
– vulnerable wu-ftpd 2.5.0 на порт 113
– vulnerable apache 1.3.12
– SNMPd с read community: public
– експортирани с права за запис потребителски директории
– скрит в /usr/include/”. “/ shell с вдигнат suid бит
– скрит в /var/run/”. “/ shell с вдигнат suid бит
– копирано в /usr/local/bin/ копие на редактора VI с вдигнат suid бит
– syslog daemon, приемащ заявки за записване от отдалечени машини

Третата машина беше slackware linux 10.2, инсталация по подразбиране, с работещи apache, sendmail, samba, identd, Sun RPC portmapper и
OpenSSH server. Към apache имаше php 4.4.2. Специално за да има уязвимости apache беше смъкнат до версия 1.3.24 и беше инсталиран phpBB версия 2.0.12.

На участниците беше дадено да инсталират три услуги – phpbb пакет, даден от журито, drupal и някакъв тип файлов сървър. phpBB-то беше модифицирано така, че да допуска всеки потребител освен с нормалната си парола и с username за парола (което само няколко участника забелязаха и поправиха). Идеята на drupal-а беше да се покажат основни знания по инсталиране на такъв софтуер, а при файловия сървър идеята беше да се покажат и по-задълбочените знания по системна администрация. В крайна сметка само трите спечелили отбора успяха да подкарат и трите услуги.

Състезанието започна с инсталирането на сървърите и услугите – хората инсталираха основни linux-и, като един отбор сложи freebsd, а един друг се опита да инсталира windows2003, но имаха бая проблеми (първо със хардуера, а после успяха сами да се отрежат от административен достъп). Един отбор пък не можа да си инсталира slackware и състезанието започна при 7 сървъра, инсталирани от състезателите.

Няколко от състезателите бяха имали сериозни проблеми да си подкарат услугите. В половиният час, отделен на инсталиране на машините в rack-а и тестване на услугите няколко отбора не се справиха и съответно не им бяха дадени точки.

Последва основния и най-интересен етап. В първите 10 минути падна единия от сървърите на журито (freebsd), пробито през потребителя admin с парола admin и после през потребителя toor без парола и с root права. Също така няколко от форумите на участниците бяха пробити от журито и други отбори, понеже малко от тях се бяха сетили да оправят проблема.

По средата на състезанието отбор “Отдел Злоупотреби” направи масивен DoS (отваряне на много паралелни tcp връзки) на повечето услуги в мрежата, поради което два отбора се отказаха, а двама от самостоятелните състезатели се обединиха и състезанието продължи с общо 5 отбора.

Крайният резултат беше оформен в последният половин час – отборите Ampula recti и No Quota team бяха с равен брой точки, но Ampula recti пробиха windows-кия сървър и успяха да си завоюват второто място.

Състезанието беше интересно, всички се забавляваха с пълна сила (особено журито), а повечето участници показаха доста добри познания в системното администриране и защитата.

2006-03-24 19:18

Friday, March 24th, 2006

Мина първия ден на семинара – говореха се интересни неща (не както каза francky, “Какво ще ги слушам зилотите” (той май не трае хора от неговия тип :) ) ), които в момента се encode-ват и тия дни ще се озоват качени някъде. Надявам се звука да се е получил…

Аз ще си легна с книжката да дремя, току-виж съм наваксал със спането.

update: е те това на нищо не прилича, не ми се спи. Ще си пийна малко.