2007-06-06 21:07

June 6th, 2007 by Vasil Kolev

I’m rereading “In Absentia Reports on Bulgaria” by Georgi Markov (I feel like crying at some places) and I’m talking to Elen on the topic of the biometric passports (as I’m on the part of the passport control in the “Reports”).
(this, IMO, is one of the books that every Bulgarian or even citizen of a country from the ex-communist countries must read)

Because of this I’ve decided that in the next courses there definitely will be a course paper on “Attacks on IDs” with accent on the practical side. It’s about time for the people to know how to fight back the monstrosity that we call “country”. I even wonder if it’s about time for a course like the “Practical cyber-terrorism” (or as we toned the name down, “Audit of information security”), but to include more realms of life…

I’m wondering if I need just to develop on this, should be a good starting point.
(finishing last night “Levski” by Yana Yazova is having some effect on me)

2007-06-06 20:59

June 6th, 2007 by Vasil Kolev

Препрочитам си “Задочни репортажи за България” на Георги Марков (на моменти наистина ми се доревава) и си говоря с Елен на темата за биометричните паспорти (понеже съм на частта за паспортния контрол в “Репортажите”).
(това според мен е една от книгите, които всеки българин и изобщо живеещ в бившия т.нар. соцлагер трябва да прочете)

По случая реших следното – в следващите курсове определено ще има тема “Атаки върху документи за самоличност” с наблягане на практическата част. Изобщо крайно време е хората да знаят как да се отбраняват от изродщината, която наричаме “държава”. Изобщо се чудя дали не е крайно време за курс от типа на “Практическия кибертероризъм” (или както го замазахме, “Одит на информационната сигурност”), само че да обхваща повече области от живота…

Чудя се дали да не развия ето това, би трябвало да става като отправна точка.
(определено това, че снощи дочетох “Левски” на Яна Язова ми влияе)

2007-06-02 14:20

June 2nd, 2007 by Vasil Kolev

About time to write here…

We’re done with the Network Security lectures (the last recording is being uploaded right now). Marian spoke on firewalls, DrFrancky gave a good lecture on social engineering. Monday there will be some consultations, Thursday the second test, there’s one check of course papers, and we’re done.

I read “Light at the end of the barrel” by Yuz Aleshkovsky in one sitting – great book, there’s nothing more to be said :)

Thursday in the lecture my laptop’s hard drive gave away, so I spent Friday at Vlado’s to have it replaced. Through the night I left it to test the new drive, because there were was some suspicion that it might be because of the interface – I’ll go through it for a few more days. They also replaced the keyboard (the old one was pretty worn out and a bit broken) and now it’s really weird – the keys aren’t worn out :)
(it was extremely weird to spend a day without the laptop)

The work week was medium hell, even Friday my phone kept ringing, although I had no way to od anything.

I also had one really idiotic encounter – I got asked to host aniventure.com, I created an account, etc., they tested it, and the only thing left was to move the domain. I sent freedns.ludost.net and eos.dobrihc.net for nameservers, and my people forward me the following response (translated as close as possible to the original):

Hello,

these are no NS server :(

URL of dns servers start with ns.some_thing.com (net, org or oth.)
Please, send us similar, to redirect the domain.
They have to begin with - NS !!!

Regards,

I answer – these are working nameservers, I use them for a ton of things, after which the next forwarded mail is:


If there's something to particularize, please give him our phones!

+359889xxxxxx
+3592xxxxxxx

I repeat this is not DNS! These are name of servers, but not NAME
SERVERS.
We need the dns-es to configure the domain.

Plamen Tsvetanov

So I call in the morning the guy, who tells me – ” We configured it, we saw that your other sites are like this” (domains, not sites, but whatever). I ask – OK, and is it written anywhere how the nameservers must be called – he said some other crap, after which I just hung up. No comment…

2007-06-02 14:06

June 2nd, 2007 by Vasil Kolev

Да взема и да блогна най-накрая…

Свършихме лекциите по мрежова сигурност (последния запис се качва в момента). Мариан говори за firewall-и, доктора изнесе добра лекция за social engineering. В понеделник ще има малко консултации, в четвъртък втория тест, една защита на курсовите работи, и съвсем ще свърши курса.

Изчетох “Светлина на края на дулото” на Юз Алешковски на един дъх – страхотна книга, няма какво повече да кажа :)

В четвъртък по време на лекцията диска на лаптопа ми отказа, та петъка го изкарах на гости на Владо да ми го сменят. През нощта го оставих да се тества новия диск, понеже имаше съмнения, че може да е от интерфейса – ще го тормозя още няколко дни така. Смениха ми и клавиатурата (старата беше бая изстрадала) и сега усещането е бая странно – не са ми изтъркани клавишите :)
(адски ми беше странно да изкарам цял ден без лаптопа си)

Работната седмица беше средно инфарктна, даже в петъка ми запалиха телефона, въпреки че нямах как да работя.

Имах и едно много идиотско преживяване – помолиха ме да хостна при мен aniventure.com, аз им направих account и т.н. като за сайта, тестваха го и остана само да се премести домейна. Пращам аз за nameserver-и freedns.ludost.net и eos.dobrich.net с адресите им, след което ми препращат следния отговор:

Zdraveite,

tova ne sa NS servers :(

URL na dns servers zapochvat s ns1.neshto_si.com (net, org ili dr).
Molja, izpratete ni podobni, za da prenasochim domaina.
Trvabva da zapochvat s - NS !!!

S pozdrav,

Аз отговарям – абе това са си работещи nameserver-и, аз ги ползвам за кило места, след което следващото препратено писмо е:


Ako ima neshto za utochnenie, molja daite mu na nego nashite telefoni!

+359889xxxxxx
+3592xxxxxxx

Pak vi povtarjam tova ne e DNS! Tova sa imena na servers, no ne i na NAME
SERVERS.
Na nas sa ni nujni dns'ite za da se nastroi domaina.

Plamen Tsvetanov 

Съответно звъня сутринта на човека, след което ми се казва “Настроихме го, то видяхме, че и другите ви сайтове са така” (домейни се казва, ама айде). Аз питам – добре, а някъде да пише, че така трябвало да ми се казват nameserver-ите – ми каза ми още някакви глупости, след което аз просто му затворих. Аман.

2007-05-27 00:12

May 26th, 2007 by Vasil Kolev

The crocodile, drawn by HyperFire.

2007-05-27 00:11

May 26th, 2007 by Vasil Kolev

Крокодилът, нарисуван от HyperFire.

Some network fun

May 22nd, 2007 by Vasil Kolev
root@lyra:~$ traceroute -U -A marla.ludost.net
traceroute to marla.ludost.net (194.12.255.250), 64 hops max, 40 byte packets
 1  ***** (10.0.0.1) [AS9999]  15 ms
 2  ***** (*.*.*.*) [AS8866]  3 ms
 3  229-166.btc-net.bg (213.91.166.229) [AS8866]  3 ms (TOS=64!)
 4  92-91-39-212.btc-net.bg (212.39.91.92) [AS11042/AS8866]  3 ms (TOS=160!)
 5  34_64.btc-net.bg (212.39.64.34) [AS8866]  4 ms
 6  212.200.237.129 (212.200.237.129) [AS8400]  233 ms
 7  212.200.227.233 (212.200.227.233) [AS8400] [MPLS: Label 100384 Exp 1]  36 ms
 8  212.200.232.22 (212.200.232.22) [AS8400]  38 ms (TOS=32!)
 9  212.200.238.98 (212.200.238.98) [AS8400]  43 ms
10  * 85.14.22.221 (85.14.22.221) [AS8262]  41 ms (TOS=0!)
11  vl20.pr1.sof2.evolink.net (85.14.2.5) [AS8262]  9 ms (TOS=32!)
12  marla.ludost.net (194.12.255.250) [AS8262]  8 ms

… Or how from BTC to Evolink you go through AS8400 (TELEKOM SRBIJA).

Малко мрежови забавления

May 22nd, 2007 by Vasil Kolev
root@lyra:~$ traceroute -U -A marla.ludost.net
traceroute to marla.ludost.net (194.12.255.250), 64 hops max, 40 byte packets
 1  ***** (10.0.0.1) [AS9999]  15 ms
 2  ***** (*.*.*.*) [AS8866]  3 ms
 3  229-166.btc-net.bg (213.91.166.229) [AS8866]  3 ms (TOS=64!)
 4  92-91-39-212.btc-net.bg (212.39.91.92) [AS11042/AS8866]  3 ms (TOS=160!)
 5  34_64.btc-net.bg (212.39.64.34) [AS8866]  4 ms
 6  212.200.237.129 (212.200.237.129) [AS8400]  233 ms
 7  212.200.227.233 (212.200.227.233) [AS8400] [MPLS: Label 100384 Exp 1]  36 ms
 8  212.200.232.22 (212.200.232.22) [AS8400]  38 ms (TOS=32!)
 9  212.200.238.98 (212.200.238.98) [AS8400]  43 ms
10  * 85.14.22.221 (85.14.22.221) [AS8262]  41 ms (TOS=0!)
11  vl20.pr1.sof2.evolink.net (85.14.2.5) [AS8262]  9 ms (TOS=32!)
12  marla.ludost.net (194.12.255.250) [AS8262]  8 ms

… Или как от БТК до Лирекс се минава през AS8400 (TELEKOM SRBIJA).

2007-05-21 22:51

May 21st, 2007 by Vasil Kolev

The prodigal crocodile has returned to write a few lines…

After the Baroque cycle I felt like reading the Cryptonomicon and read it. The pile of unread paper books is pretty high now.

Chervarium went for a week to the USA, there’s nobody to sing with in the office.

We recorded the remote administration lecture Thursday, recorded and the today’s on VoIP, the recordings are at the usual place.

I think we’ll be done with the course by the middle of June, with the final exam. The deadline for requesting to have the second part of the course is until the end of June, and it seems that we’re not going to do it.

There were elections these days, and looks like almost nobody cared. This system is dying to be changed.

My burn-out has reached not-normal heights. I’ll try sleeping out around the 24th.

2007-05-21 22:44

May 21st, 2007 by Vasil Kolev

Блудния крокодил се завърна да напише няколко реда…

След Бароковия цикъл ми се дочете Cryptonomicon-а и го прочетох пак. Хартиените неизчетени книги са вече прилична купчина.

Червото замина за една седмица в щатите, няма да има с кого да пеем в офиса.

Записахме лекцията за отдалечена администрация в четвъртък, записахме и днешната лекция за voip, записите са на стандартното място.

С курса мисля да приключим до средата на юни, с финалното изпитване. Срокът за заявяването на втората част е до края на юни, и си мисля, че май няма да го правим.

Имаше избори тия дни, като гледам на почти никой не му пукаше. Тая система плаче за смяна.

Burn-out-а ми е почнал да достига ненормални висоти. Ще гледам да си отспя около 24ти.

2007-05-15 12:56

May 15th, 2007 by Vasil Kolev

I don’t write on such topics often, but this I had to read a few times to believe it…

Translation – we want the data, we don’t want control or auditing who accesses them, and we’re too incompetent (or pretend to be) to implement it (not that there aren’t already hundreds of such systems).

I have no idea why didn’t they kick him out.

2007-05-15 12:55

May 15th, 2007 by Vasil Kolev

По принцип рядко пиша за подобни неща, но това като новина трябваше да го прочета няколко пъти, за да го обмисля…

В превод – ние искаме данните, не искаме контрол или следене кой има достъп до тях, и сме твърде некадърни (или се правим на такива) за да го реализираме (не че няма стотици реализирани подобни системи в момента).

Не ми е ясно защо не са го изхвърлили с ритници.

May 15th, 2007 by Vasil Kolev

I finished the Baroque cycle Saturday. Definitely Stephenson is not doing small things, one of the parts is a philosophical discussion between Newton and Leibniz on the topic of free will…
After that I got through “Last patrol” by Lukyanenko for two hours.

I was unable to go to the lecture yesterday, and Pentchev forgot the camera, so there are no recordings.

2007-05-15 12:44

May 15th, 2007 by Vasil Kolev

Свърших в събота Бароковия цикъл. Определено Стивънсън не си играе на дребно, един от моментите около края е философски спор между Нютон и Лайбниц на темата за свободната воля…
След това за два часа сдъвках “Последния патрул” на Лукяненко.

Не успях да ида вчера на лекцията, а се оказа и че Пенчев е забравил камерата, та няма записи.

2007-05-11 23:16

May 11th, 2007 by Vasil Kolev

Today I was at the demonstration in front of Alexander Nevsky on the problem in the education…

The event wasn’t bad – for about a hour there was the whole FMI with students and teachers from other places (but it was mostly our faculty, which needs to change in the coming events). A few people read speeches, some spoke directly (like Nakov), the dean of FMI spoke (who is probably one of the small list of deans that the students really like). It was about time that something like this had to be done, the organization had some good ideas (the given t-shirts, the flaming sword – e.g. a lot of people with while t-shirts and lit candles), but there stuff to be fixed (better masters of ceremonies, not to read everything from sheets, and to find a bit more powerful audio system).

It’s about time that something is to be done with our education – to have some control on the bugdet and transparency, to have some normal salaries for the teachers (still the salary of a professor is about 2 leva per hour, which isn’t even funny, it’s insulting), to have some control to get rid of the corruption (which in some universities rivals the one in the government)… I promise that some day I’ll sit and write all my observations and ideas on the education, maybe some of them can turn to be useful.

2007-05-11 23:09

May 11th, 2007 by Vasil Kolev

Днес бях на демонстрацията пред Александър Невски за проблемите на висшето образование…

Събитието не беше лошо – за един час се събра цялото ФМИ заедно със студенти и преподаватели от други места (но си беше основно нашия факултет, което трябва да се промени по-нататъка). Няколко човека четоха речи, някои директно говориха (като Наков), изказа се и декана на ФМИ (който май е един от малкото декани, който студентите наистина харесват). Като цяло беше крайно време за подобно нещо, организацията имаше идеи (раздадените тениски, огнения меч – т.е. много хора с бели тениски и свещи), но имаше и какво да се подобри (определено можеше да се изберат по-добри водещи, да не се чете всичко от листи, и да се намери малко по-мощно озвучаване).

Наистина е крайно време да се направи нещо с нашето висше образование – да има някакъв контрол върху бюджета му и прозрачност, да има някакви нормални заплати за преподавателите (все още заплащането за доценти/професори е около 2лв/час, което даже не е смешно, а направо обидно), да се измисли достатъчен контрол за да няма корупция (която в някои университети съперничи на тази в държавната администрация)… Някой ден обещавам да опиша всичките си наблюдения и идеи за висшето си образование, може и да се намери някоя полезна.

2007-05-11 16:15

May 11th, 2007 by Vasil Kolev

Yesterday I gave the lecture on HTTP and FTP, it was moderately bad, the recordings are at the usual place. I’ll have to add some stuff on HTTP for the next lecture.

I’m wondering if I should drop the lecture for the Stara Zagora seminar, to be able to concentrate on finishing the course…

2007-05-11 16:12

May 11th, 2007 by Vasil Kolev

Вчера водих лекция за HTTP и FTP, средно се изложих, записите са на нормалното място. Ще трябва да допълня малко неща за HTTP на следващата лекция.

Почвам да се чудя дали да не се откажа от семинара в Стара Загора тая година, за да може да свършим каквото трябва около курса…

2007-05-09 00:20

May 8th, 2007 by Vasil Kolev

Monday’s lecture was on SMTP, IMAP and POP3, but was recorded only in the beginning because of a cable problem, here’s the recording.

Today we made an etch release party (because the distribution was late, we were late with the party) in Halbite, where the big square table turned out to be too small for us – we are, drank, had fun, spoke on the Bulgarian IT: )

I’m thinking about another try to get some normal sleep…

(damn! can someone tell me how is it possible not to have any normal schedule here, and we have to wonder for a week when it will be possible to work?)

2007-05-09 00:17

May 8th, 2007 by Vasil Kolev

Лекцията в понеделник беше за SMTP, IMAP и POP3, но се е записала само в началото поради проблеми в кабела, ето записа.

Днес направихме etch release party (понеже така и така закъсняха с дистрибуцията, ние па закъсняхме с party-то) в Халбите, където голямата кръгла маса се оказа малка – ядохме, пихме, веселихме се, избистрихме българското IT :)

Аз мисля да направя поредния опит да се наспя…

(аман! може ли някой да ми каже как може да няма поне някакво нормално разписание ето тук, ами трябва една седмица да се чудим кога ще можем да работим?)